Hogyan érinti ügyfeleinket az ECC bevezetés második üteme?
A GovCA az algoritmusváltást több szakaszban tervezi megvalósítani, ami azt jelenti, hogy az egyes tanúsítványtípusok esetén lépcsőzetesen teszi elérhetővé az ECC tanúsítványok igénylését, az RSA alapú tanúsítványok igényelhetőségének átmeneti megtartása mellett.
Az átállás első ütemében az ún. technikai, vagyis a nem eIDAS szerinti tanúsítványok (üzenethitelesítő, titkosító, autentikációs) voltak érintettek, amelyeknek ECC algoritmussal történő kiadásának bevezetése 2022. szeptember 23-án sikeresen lezárult.
Az átállás második ütemében, 2023. január 13-ától a nem-minősített (fokozott biztonságú) tanúsítványok érintettek, melyek a Fokozott Tanúsítványkiadó [v2] alól származnak, és amelyekre vonatkozó szolgáltatói gyakorlatot a ,,Bizalmi Szolgáltatási Szabályzat nem minősített elektronikus aláírás és elektronikus bélyegzés célú tanúsítványokhoz” című dokumentum szabályozza.
Az új nem minősített (fokozott biztonságú) ECC Kiadó által kiadott tanúsítványokra vonatkozóan összefoglaltuk a legfőbb tudnivalókat és tennivalókat. Megrendelések, algoritmusválasztás:
FONTOS! Továbbra is, minden RSA algoritmussal kiadott fokozott biztonságú tanúsítvány érvényességi idejének vége, megrendelés idejétől függetlenül 2024. január 14. ECC tanúsítványok érvényességi ideje: Az ECC algoritmussal kiállított tanúsítványok érvényességi ideje 3 év. Technikai paraméterek és rendszerek felkészítése:
|
Javasoljuk Ügyfeleinknek, hogy mérjék fel, melyek azok az Önök által használt rendszerek, alkalmazások, amelyeket érinti a fenti tanúsítványtípusok algoritmusváltása.
Hasznos linkek az ECC bevezetéséről:
Az ECC alapú kriptográfiáról általánosan