Elektronický podpis

Z MiS
(Rozdíly mezi verzemi)
Přejít na: navigace, hledání
(Přidáno časové razítko a elektronická značka.)
m (Oprava překlepu - autenticita)
 
(Není zobrazeno 14 mezilehlých verzí od 1 uživatele.)
Řádka 1: Řádka 1:
[[Category:VSE]][[Category:CRI]][[Category:Informatika]][[Category:Internet]][[Category:Bezpečnost]]
+
[[Category:VSE]][[Category:CRI]][[Category:Informatika]][[Category:Internet]][[Category:Bezpečnost]][[Category:Šifrování a podpis]]
  
== Certifikáty ==
+
== Elektronický podpis ==
*Kvalifikovaný certifikát
+
* Česká legislativa rozlišuje:
*Certifikační autorita
+
** ''elektronický podpis''... podpis, uložený elektronicky (tedy když napíši <code>Martin Šimůnek</code>, tak je to elektronický podpis),
 +
** ''zaručený'' elektronický podpis... elektronický podpis, založený na certifikátu (to, čemu většinou říkáme prostě ''elektronický podpis''),
 +
** ''uznávaný'' elektronický podpis... zaručený elektronický podpis založený na certifikátu, který uznávají úřady ČR.
  
== Další podobné ==
+
* ''Digitální podpis''
 +
** Česká legislativa tento pojem nepoužívá.
 +
** V literatuře se někdy používá jako synonymum pro ''zaručený elektronický podpis''.
 +
 
 +
== Co zaručuje ==
 +
; Zaručený elektronický podpis zaručí:
 +
* Neporušenost dokumentů
 +
** Integrita... pozor na antivirové programy, připojující potvrzení k mailu.
 +
** Autentičnost... lze ověřit i jinak &mdash; notářskou úschovou kopie,...
 +
* Identifikaci podepisující osoby
 +
** tedy jméno a další údaje
 +
** Autenticitu (správnost údajů) zajišťuje pouze ''uznávaný elektronický podpis''.
 +
* Nepopiratelnost podpisu
 +
* Právní akceptovatelnost
 +
* Existence podpisu v daném čase
 +
 
 +
 
 +
; Zaručený elektronický podpis ''nezaručí'':
 +
* Důvěrnost... že se k textu zprávy nedostane někdo jiný (museli bychom použít šifrování).
 +
* Autorizace... není záruka, že odesilatel má oprávnění provést úkon, který provádí (třeba vystavit fakturu apod.).
 +
 
 +
 
 +
== Související pojmy ==
 
=== Časové razítko ===
 
=== Časové razítko ===
 
* Nepotvrzuje platnost dokumentu, ale jeho existenci (a ověřitelnost podpisu) v&nbsp;daném čase.
 
* Nepotvrzuje platnost dokumentu, ale jeho existenci (a ověřitelnost podpisu) v&nbsp;daném čase.
Řádka 12: Řádka 36:
 
=== Elektronická značka ===
 
=== Elektronická značka ===
 
* „Podpis“, který nevydává fyzická osoba, ale stroj (server při odeslání mailové zprávy apod.) či organizace (právnická osoba).
 
* „Podpis“, který nevydává fyzická osoba, ale stroj (server při odeslání mailové zprávy apod.) či organizace (právnická osoba).
 +
 +
 +
== Postup vytvoření a ověření podpisu ==
 +
[[Image:podpis01_gen-over.png]]
 +
 +
; Vytvoření podpisu
 +
# Podepisující vygeneruje otisk zprávy (pomocí hashovací funkce).
 +
# Vygenerovaný otisk zašifruje svým soukromým klíčem.
 +
# Podepisující předá adresátovi:
 +
## Zprávu (v původním znění)
 +
## Zašifrovaný otisk zprávy
 +
## Svůj veřejný klíč
 +
## + informace o použité hashovací funkci, šifrovacím algoritmu atd.
 +
 +
; Ověření podpisu
 +
# Příjemce vygeneruje otisk ''přijaté'' zprávy (může být teoreticky pozměněna útočníkem).
 +
# Příjemce rozšifruje otisk původní zprávy pomocí veřejného klíče odesilatele.
 +
# Příjemce porovná oba otisky. Pokud se shodují, prohlásí podpis za platný.
 +
#: ''Teoreticky to může být podvržená zpráva se stejným otiskem, ale u dobré hashovací funkce by taková situace měla být nepravděpodobná!''
 +
 +
 +
== Problém &mdash; jak předat veřejné klíče ==
 +
* Stále zůstává problém, jak spolehlivě předat veřejné klíče.
 +
* Pokud se komunikující partneři znají, stačí předat datový soubor s klíčem osobně (na flash-disku apod.)
 +
* Pokud se neznají, nebo se nemohou setkat, je třeba veřejný klíč ověřit u [[Certifikační autorita|certifikační autority]].
 +
 +
; Ověření veřejného klíče/certifikátu (viz také [[Certifikát elektronického podpisu]])
 +
# Ověřit, zda nevypršela platnost certifikátu.
 +
# Ověřit u certifikační autority, že skutečně tento certifikát vystavila, a že nebyl poškozen.
 +
# Ověřit u certifikační autority, zda certifikát nebyl revokován.
 +
#: K&nbsp;tomu potřebujeme veřejný klíč/certifikát certifikační autority!
 +
 +
 +
== Praktická aplikace ==
 +
; [[Šifrování prakticky#E-mailový certifikát zdarma|E-mailový certifikát zdarma]]
 +
* Vystavení certifikátu pro e-mail zdarma.
 +
; Knihovna [[GPG]]
 +
* Podepisování a šifrování souborů v&nbsp;příkazovém řádku.
 +
* Generování dvojice klíčů pro připojení ke vzdálenému serveru.
 +
  
 
== Datové schránky ==
 
== Datové schránky ==
* Povinné pro státní správu a některé společnosti
+
* Povinné pro státní správu a některé typy společností.
 +
 
  
== Další stránky ==
+
== Související stránky ==
* [[Šifrování prakticky]], [[Princip šifrování]]
+
* [[Šifrování prakticky]], [[Princip šifrování]], [[Certifikát elektronického podpisu]], [[GPG]]
  
 
== Zdroje ==
 
== Zdroje ==
* [Digitální certifikát. In ''Wikipedia : the free encyclopedia''  [online]. St. Petersburg (Florida) : Wikipedia Foundation, 18. 3. 2009, 13:19, last modified on 14. 9. 2010 v 11:17 [cit. 2010-10-12]. Dostupné z WWW: <[http://cs.wikipedia.org/wiki/Digit%C3%A1ln%C3%AD_certifik%C3%A1t http://cs.wikipedia.org/wiki/Digitální_certifikát]>
+
* Digitální certifikát. In ''Wikipedia : the free encyclopedia''  [online]. St. Petersburg (Florida) : Wikipedia Foundation, 18. 3. 2009, 13:19, last modified on 14. 9. 2010 v 11:17 [cit. 2010-10-12]. Dostupné z WWW: <[http://cs.wikipedia.org/wiki/Digit%C3%A1ln%C3%AD_certifik%C3%A1t http://cs.wikipedia.org/wiki/Digitální_certifikát]>

Aktuální verze z 28. 4. 2021, 19:33


Obsah

Elektronický podpis

Co zaručuje

Zaručený elektronický podpis zaručí


Zaručený elektronický podpis nezaručí


Související pojmy

Časové razítko

Elektronická značka


Postup vytvoření a ověření podpisu

Podpis01 gen-over.png

Vytvoření podpisu
  1. Podepisující vygeneruje otisk zprávy (pomocí hashovací funkce).
  2. Vygenerovaný otisk zašifruje svým soukromým klíčem.
  3. Podepisující předá adresátovi:
    1. Zprávu (v původním znění)
    2. Zašifrovaný otisk zprávy
    3. Svůj veřejný klíč
    4. + informace o použité hashovací funkci, šifrovacím algoritmu atd.
Ověření podpisu
  1. Příjemce vygeneruje otisk přijaté zprávy (může být teoreticky pozměněna útočníkem).
  2. Příjemce rozšifruje otisk původní zprávy pomocí veřejného klíče odesilatele.
  3. Příjemce porovná oba otisky. Pokud se shodují, prohlásí podpis za platný.
    Teoreticky to může být podvržená zpráva se stejným otiskem, ale u dobré hashovací funkce by taková situace měla být nepravděpodobná!


Problém — jak předat veřejné klíče

Ověření veřejného klíče/certifikátu (viz také Certifikát elektronického podpisu)
  1. Ověřit, zda nevypršela platnost certifikátu.
  2. Ověřit u certifikační autority, že skutečně tento certifikát vystavila, a že nebyl poškozen.
  3. Ověřit u certifikační autority, zda certifikát nebyl revokován.
    K tomu potřebujeme veřejný klíč/certifikát certifikační autority!


Praktická aplikace

E-mailový certifikát zdarma
Knihovna GPG


Datové schránky


Související stránky

Zdroje

Osobní nástroje
Jmenné prostory
Varianty
Akce
Výuka
Navigace
Nástroje