Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Podpora pre stare OP #82

Closed
jsuchal opened this issue Nov 28, 2022 · 1 comment
Closed

Podpora pre stare OP #82

jsuchal opened this issue Nov 28, 2022 · 1 comment
Milestone

Comments

@jsuchal
Copy link
Member

jsuchal commented Nov 28, 2022

Vážení integrační partneri,

dovoľujeme si vás informovať o konečnom znení vyhlášky o uznaných spôsoboch autorizácie a súvisiacich zmenách v centrálnej elektronickej podateľni (CEP), o novej verzii aplikácie D.Signer/XAdES so zobrazovaním certifikátov pre uznaný spôsob autorizácie, zasielaní výsledku overenia podpisov odosielateľovi a odlišovaní podpisu kvalifikovanej služby validácie a uchovávania.

  1. Vyhláška o uznaných spôsoboch autorizácie

Na základe pripomienok v medzirezortnom pripomienkovom konaní k vyhláške o uznaných spôsoboch autorizácie, budú ako uznaný spôsob autorizácie akceptované aj všetky zdokonalené elektronické podpisy založené na kvalifikovanom certifikáte, bez ohľadu na vydavateľa kvalifikovaného certifikátu.

Vyhláška bude definovať dva uznané spôsoby autorizácie: autorizáciu dokladom a zdokonalený elektronický podpis založený na kvalifikovanom certifikáte, pričom obe tieto možnosti sú z technického hľadiska zdokonalený elektronický podpis založený na kvalifikovanom certifikáte a obe sa budú vyhodnocovať ako „Uznaný spôsob autorizácie“.

Vyhláška bude mať účinnosť od 1.1.2023 na obmedzené časové obdobie do 30. júna 2023.

Počas novembra 2022 bude v testovacom prostredí ÚPVS nasadená úprava centrálnej elektronickej podateľne s podporou overovania uznaného spôsobu autorizácie.

Predmetom zmeny je výlučne doplnenie číselníka vo výsledku overenia o nový legislatívny typ podpisu „5” - Uznaný spôsob autorizácie, ktorý sa bude používať pre zdokonalený elektronický podpis založený na kvalifikovanom certifikáte, a to výlučne počas obdobia účinnosti vyhlášky. Po skončení účinnosti vyhlášky sa bude pre tento typ podpisu používať legislatívny typ podpisu „2“ - Zdokonalený elektronický podpis, založený na kvalifikovanom certifikáte.

Potrebné informácie zverejnené od 20. októbra 2022 v integračnom manuáli CEP boli aktualizované dňa 18.11.2022. Konkrétne, bol uznaný spôsob autorizácie rozšírený na všetky zdokonalené elektronické podpisy založené na kvalifikovanom certifikáte.

Uznaný spôsob autorizácie je v zmysle novely vyhlášky zdokonalený elektronický podpis založený na kvalifikovanom certifikáte.

Informácie o uznanom spôsobe autorizácie sú zverejňované v špecifikácii na portáli slovensko.sk v časti technické informácie.

Ak orgán verejnej moci prevádzkuje elektronickú podateľňu, resp. službu pre validáciu podpisov vlastnými prostriedkami, musí si jej aktualizáciu pre odlišovanie uznaného spôsobu autorizácie zabezpečiť vo vlastnej réžii, najmä, ak túto formu autorizácie bude akceptovať.

  1. Úprava aplikácie D.Signer/XAdES

Aplikácia D.Signer/XAdES bude v decembri 2022 aktualizovaná o nové funkcie:

  1.  Automatická kontrola platnosti podpisového certifikátu zvoleného používateľom (cez OCSP alebo CRL) a neumožnenie podpísania so zrušeným certifikátom, pokiaľ používateľ takúto možnosť explicitne nedovolí v nastaveniach aplikácie.
    

Aplikácia od svojho vzniku umožňuje podpisovanie aj zrušenými certifikátmi.

  1.  Predvolený filter certifikátov zobrazovaný používateľovi bude zobrazovať aj kvalifikované certifikáty bez príznaku QcSSCD/QSCD, to znamená certifikáty pre zdokonalený elektronický podpis založený na kvalifikovanom certifikáte.
    

Používatelia, ktorí budú mať vydané takéto kvalifikované certifikáty ich preto budú predvolene vidieť v ponuke certifikátov v aplikácii D.Signer/XAdES pri každom podpisovaní. (Pozn.: Bez úpravy aplikácie by používatelia museli kliknúť na predvolený filter a zvoliť „zrušiť filter“.)

Pokiaľ pre podpisovanie podania alebo príloh v elektronických službách na špecializovanom portáli je vyžadovaný výlučne KEP a nemá byť umožnené podpisovanie so zdokonaleným elektronickým podpisom založeným na kvalifikovanom certifikáte, gestor služby má nasledovné možnosti:

§ Implementovať na špecializovanom portáli volanie podpisovej aplikácie s filtrom, ktorý predvolene skryje kvalifikované certifikáty pre zdokonalený elektronický podpis založený na kvalifikovanom certifikáte,

§ Overovať vytvorené podpisy a automaticky používateľa informovať, ak jeho podpisy nebudú spĺňať požiadavky.

Aplikácia od verzie zverejnenej 30. júna 2022 kontroluje dostupnosť aktualizácií automaticky, preto predpokladáme, že väčšina používateľov ju bude mať nainštalovanú v krátkom čase po zverejnení aktualizácie.

@jsuchal jsuchal added this to the MVP milestone Nov 28, 2022
@jsuchal
Copy link
Member Author

jsuchal commented Apr 13, 2023

Toto funguje.

@jsuchal jsuchal closed this as completed Apr 13, 2023
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

1 participant