Popis:
Elektronický podpis
Co je to elektronický podpis
Elektronický podpis je vlastně informace, která se připojuje k elektronickým datům, aby identifikovala odesílatele příjemci. Podepsáno může být v podstatě cokoliv, a to i bez nutného vytištění na papír. Cokoliv znamená třeba i obsah diskety, fotografie, přístupy k www serverům, emailová zpráva, přístupy do databáze apod.
Ačkoliv to bude znít podivně, nikdo si nemůže elektronický podpis (e-podpis) ani koupit ani vytvořit. E-podpis totiž vytváří počítač a pro každou odesílanou zprávu je unikátní. Co je tedy potřeba pro to, aby e-podpis mohl vzniknout?
Největším problémem byla ověřitelnost elektronického podpisu. Musí tedy existovat někdo důvěryhodný, kdo ověří vaši totožnost. Tím někým důvěryhodným jsou certifikační autority (dále jen CA). CA vydá certifikát, na základě kterého váš počítač generuje pro odesílané zprávy konkrétní e-podpisy - tzv. digitální podpis, který umožňuje jednoznačnou identifikaci osoby.
Digitální podpis je v podstatě spojením klasického elektronického podpisu s certifikátem zajišťujícím identitu člověka. Tak je zajištěno svázání podpisu s určitou osobou. K tomu, aby byl digitální podpis skutečně důvěryhodný, je tedy nutné, aby byl certifikát ověřen třetí nezávislou osobou, která tak ručí za jeho pravost a takovou instancí je právě CA.
Na vás je vybrat si některou CA a u ní si zažádat o vystavení certifikátu. Obvykle lze tuto žádost podat prostřednictvím internetu. Výběr CA záleží na tom, k jakým účelům certifikát potřebujete. Jedná-li se o komunikaci se státní správou, musíte mít certifikát zaručený a ten vydávají pouze některé CA (např. ICA).
Klíčová slova:
elektronický podpis
bezpečnost
komunikace
certifikát
autorita
kryptografie
časové razítko
Obsah:
- Co je to elektronický podpis
O problematice využívání elektronických a digitálních podpisů, certifikátů, služeb certifikačních a časových autorit
Principy bezpečné komunikace
Šifrovací metody
Symetrická kryptografie
Asymetrická kryptografie
Praktické využití
Certifikační autorita a certifikáty
Tvorba a životnost certifikátů
Čipové karty
Pasivní karty
Aktivní karty
Časová razítka a časové autority
Využití časových razítek
Certifikát
Časové razítko
Autorita časových razítek - TSA
Důvěryhodný zdroj času
Vydání časového razítka