HOGYAN ÉRINTI ÜGYFELEINKET AZ ECC BEVEZETÉS HARMADIK ÜTEME?
A GovCA az algoritmusváltást több szakaszban valósítja meg. Az alábbi szolgáltatások esetén már korábban sikeresen bevezetésre került az új algoritmus:
- 2022. szeptember 21-től a titkosító, autentikációs és egyéb technikai tanúsítványok esetén (első ütem),
- 2023. január 14-től pedig a fokozott (nem-minősített) aláíró és bélyegző tanúsítványok esetén (második ütem).
Az átállás harmadik ütemében, 2023. április 1-től az elektronikus ügyintézési szolgáltatások nyújtására felhasználható (QKET/KGYHSZ), azaz a 137/2016. (VI. 13.) Korm. rendeletnek is megfelelő minősített elektronikus aláírás és bélyegzés célú tanúsítványok érintettek, amelyekre vonatkozó szolgáltatói gyakorlatot a ,,Bizalmi Szolgáltatási Szabályzat minősített elektronikus aláírás és elektronikus bélyegzés célú tanúsítványokhoz (BSZ-MTT)” című dokumentum szabályozza. A szabályzat új algoritmus bevezetéséhez kapcsolódó kiegészítésekkel módosított verzióját (v1.7) – tervezetként – a GovCA közzétette.
Figyelembe véve, hogy az ilyen típusú tanúsítványok ún. gyökér kiadóját (root CA) a 137/2016. (VI. 13.) Korm. rendelet értelmében nem a NISZ Zrt., hanem a Nemzeti Média- és Hírközlési Hatóság (NMHH) által fenntartott Közigazgatási Gyökér-hitelesítésszolgáltató (KGYHSZ) biztosítja, amely RSA algoritmusú (ebben változás egyelőre nem várható), így az új tanúsítvány hitelesítési lánca egyedi, amely az alábbiak szerint épül majd fel:
- Gyökérhitelesítő Kiadó (Root CA): KGYHSZ (aláíró algoritmus: RSA)
- Köztes Kiadó (Produktív CA): NISZ Zrt. új Kiadója (aláíró algoritmus: ECC)
- Végfelhasználói tanúsítvány: NISZ Zrt. új Kiadója (aláíró algoritmus: ECC)
Az új Kiadó által kiadott tanúsítványokra vonatkozóan összefoglaltuk a legfőbb tudnivalókat és tennivalókat. Érintett tanúsítványok A jelenlegi változás az elektronikus ügyintézési szolgáltatások nyújtására felhasználható (QKET/KGYHSZ), azaz a 137/2016. (VI. 13.) Korm. rendeletnek is megfelelő minősített elektronikus aláírás és bélyegzés célú tanúsítványokat érinti (a továbbiakban egységesen KGYHSZ tanúsítványok):
Megrendelések, algoritmusválasztás
ECC tanúsítványok érvényességi ideje Az ECC algoritmussal kiállított KGYHSZ tanúsítványok érvényességi ideje 3 év. RSA tanúsítványok érvényességi ideje
Technikai paraméterek és rendszerek felkészítése
Javasoljuk Ügyfeleinknek, hogy mérjék fel, melyek azok az Önök által használt rendszerek, alkalmazások, amelyeket érinti a fenti tanúsítványtípusok algoritmusváltása. |