Kormányzati Hitelesítés Szolgáltató

  • Az ECC algoritmus bevezetésének és az RSA algoritmus kivezetésének várható ütemezése

    2022-09-07 13:54

    Ahogy arról a korábbi években már tájékoztattuk Ügyfeleinket, a vonatkozó nemzetközi ajánlásokra figyelemmel társaságunk a kormányzati hitelesítésszolgáltatás (GovCA) mint bizalmi szolgáltatás keretében eddigiekben használt, RSA algoritmusú tanúsítványokról hamarosan megkezdi az átállást az ún. ECC kulcsot tartalmazó tanúsítványokra. Első körben az ún. technikai tanúsítványok esetén lesz lehetőség ECC alapú tanúsítvány igénylésére.

    Az ECC bevezetés és átállás ütemezése általánosan

    A GovCA az algoritmusváltást több szakaszban tervezi megvalósítani, ami azt jelenti, hogy az egyes tanúsítványtípusok esetén lépcsőzetesen teszi elérhetővé az ECC tanúsítványok igénylését, az RSA alapú tanúsítványok igényelhetőségének átmeneti megtartása mellett.

    Első ütem: technikai tanúsítványok

    A bevezetés és átállás első ütemében, 2022. szeptember 23-ától az ún. technikai, azaz azon nem eIDAS szerinti tanúsítványok érintettek, melyek a Titkosító Tanúsítványkiadó [SecureCA] alól származnak, és amelyekre vonatkozó szolgáltatói gyakorlatot a Szolgáltatási szabályzat titkosító és autentikációs tanúsítvány szolgáltatásokhoz című dokumentum szabályozza; ezek:

    • autentikációs tanúsítványok (ideértve szervezeti és munkatársi típusút is);
    • titkosító tanúsítványok (ideértve szervezeti és munkatársi típusút is);
    • üzenethitelesítő tanúsítvány;
    • eID szervertanúsítványok.

    A GovCA az ECC alapú tanúsítványok elérhetővé tételével nem szünteti meg azonnal az RSA alapú tanúsítványok használatát és igényelhetőségét. Az RSA alapú technikai tanúsítványok 2023 szeptemberéig még alkalmazásban maradhatnak, ezt követően azonban már kizárólag ECC alapú technikai tanúsítványok lesznek elérhetők.
    Amennyiben Önök alkalmazzák a fent felsorolt tanúsítványtípusok valamelyikét, vagy igényeltek, illetve a későbbiekben terveznek igényelni a GovCA-tól e tanúsítványtípusokból, abban az esetben a 2023. szeptember 23-ával kezdődő változás Önöket is érinti. Ebben az esetben a bevezetés és átállás részleteiről, fontos dátumokról, kérjük, az alábbi linken tájékozódjanak:

    Részletek az ECC bevezetés első üteméről: technikai tanúsítványok…

    Második és harmadik ütem

    Az ECC alapú Titkosító Tanúsítványkiadó sikeres elindítását, tehát 2022. szeptember 23-t követően a GovCA megkezdi az algoritmusváltás következő szakaszait előkészíteni, amelyekről Ügyfeleink előzetesen részletes tájékoztatást fognak kapni. Az ECC átállás második üteme várhatóan 2023 első negyedévében, míg a harmadik ütem várhatóan az utolsó negyedévében kezdődik.
    A technikai tanúsítványok átállásához hasonlóan, várhatóan a második és harmadik ütem esetén is lesz lehetőség az ECC típusok bevezetését követően is – egy előre meghatározott ideig – RSA tanúsítványok igénylésére.

    Hasznos linkek az ECC bevezetéséről:

    Hogyan érinti ügyfeleinket az ECC bevezetése?

    Az ECC alapú technikai tanúsítványok bevezetésének részletei

    Az ECC alapú kriptográfiáról általánosan

    Mi az algoritmusváltás oka, miért fontos és miért ECC?

    Letölthető teszttanúsítványok