Centrast zatwierdzony

Subskrybuj RSS A A A
2 grudnia 2002
Przemysław Gamdzyk

Minister gospodarki podjął decyzję, na mocy której spółka Centrast będzie pełnić rolę tzw. roota w systemie bezpiecznego podpisu elektronicznego.

Minister gospodarki podjął decyzję, na mocy której spółka Centrast będzie pełnić rolę tzw. roota w systemie bezpiecznego podpisu elektronicznego.

Paweł Łysakowski, wiceprezes zarządu Centrum Zaufania i Certyfikacji Centrast SAPaweł Łysakowski, wiceprezes zarządu Centrum Zaufania i Certyfikacji Centrast SA"Staliśmy się teraz kluczowym elementem infrastruktury systemu bezpiecznego podpisu elektronicznego w Polsce" - mówi Paweł Łysakowski, wiceprezes zarządu Centrum Zaufania i Certyfikacji Centrast SA. Na mocy obowiązującej ustawy system podpisu elektronicznego w Polsce jest pod nadzorem Ministerstwa Gospodarki. Centrast ma więc wykonywać usługi na rzecz tego resortu. Upoważnienie ministra gospodarki dotyczy ściśle określonych działań: wydawania zaświadczeń certyfikacyjnych, publikowania ich listy oraz danych służących do weryfikowania wydanych zaświadczeń certyfikacyjnych.

To do ministerstwa, a nie Centrastu, mają się zgłaszać podmioty zainteresowane świadczeniem usług wystawiania certyfikatów kwalifikowanych. Wraz z wnioskiem podmioty te powinny przekazać dane zawierające swój klucz publiczny, a także dane identyfikacyjne podpisane własnym kluczem prywatnym. Po pomyślnym przejściu kontroli i dokonaniu wpisu do rejestru podmiotów kwalifikowanych oraz przedstawieniu umowy ubezpieczenia OC, minister gospodarki wydaje Centrastowi polecenie wydania zaświadczenia certyfikacyjnego.

Dane z ministerstwa do Centrastu mogą być przesyłane na dyskietce lub CD. "Nie zawierają one informacji wrażliwych. Natomiast chroniony w sposób, który ma gwarantować całkowite bezpieczeństwo, będzie najważniejszy klucz w Polsce - klucz prywatny ministra gospodarki" - mówi Paweł Łysakowski. Zostanie on wygenerowany dopiero wtedy, gdy trzeba będzie wystawić pierwsze zaświadczenie certyfikacyjne. Będzie on obowiązywać przez 11 lat, podczas gdy zaświadczenia certyfikacyjne tylko przez 5 lat. "Będziemy stosować tutaj system zakładkowy, generując nowe klucze przed okresem upływu ważności starych" - wyjaśnia Paweł Łysakowski.

Organizacja i weryfikacja

Do tej pory stosowne wnioski w Ministerstwie Gospodarki złożyły cztery podmioty: Polska Wytwórnia Papierów Wartościowych, TP Internet, Unizeto oraz Krajowa Izba Rozliczeniowa. Według nieoficjalnych informacji, jako pierwsze wpis do rejestru powinno wkrótce uzyskać szczecińskie Unizeto. Spółka ta otrzymała również niezależny certyfikat WebTrust. "Takie certyfikaty są przez nas mile widziane, ale one nie wystarczą" - wyjaśnia Jerzy Molak, dyrektor Departamentu Handlu i Usług w Ministerstwie Gospodarki.

Uzyskanie wpisu do rejestru musi zostać poprzedzone obligatoryjną kontrolą ze strony ministerstwa. "Na razie nie wykorzystywaliśmy do takiej kontroli pracowników Centrastu. Ustawa zresztą mówi o tym, że nie mają to być firmy, ale konkretni specjaliści" - mówi Jerzy Molak.

Leszek Balcerowicz, prezes NBP, wystąpił do ministra gospodarki z oficjalnym pismem o uznanie Centrastu za roota - zgodnie z zapisami ustawowymi - jeszcze w sierpniu br., a więc wkrótce po wejściu w życie ustawy. Blisko 3 miesiące trwał proces weryfikacji Centrastu, w szczególności stwierdzenia, czy spełnia on techniczne i organizacyjne wymogi zawarte w Ustawie o podpisie elektronicznym (takie same jak dla kwalifikowanych wystawców certyfikatów cyfrowych).

Audytu dokumentacji dokonał Ernst & Young Polska, natomiast dwie inne niezależne firmy sprawdzały technologiczne przygotowanie Centrastu. Według nieoficjalnych informacji uwag było sporo, lecz - jak zapewnia Paweł Łysakowski - miały one głównie charakter redakcyjny. Niemniej już na etapie projektu jeden z audytów doprowadził do istotnej zmiany koncepcji funkcjonowania roota. Pierwotnie założono, że w hierarchii certyfikat klucza ministra gospodarki miał być podrzędny wobec certyfikatu Centrastu, tworząc niezależną odnogę drzewa certyfikacyjnego dla bezpiecznego podpisu, jednocześnie druga odnoga miała obsługiwać certyfikaty zwykłe. Ostatecznie wdrożono model, w którym klucz ministra jest pierwszym i niezależnym ogniwem infrastruktury dla bezpiecznego podpisu elektronicznego, zaś dla certyfikatów niekwalifikowanych, w razie potrzeby, zostanie zbudowana oddzielna hierarchia.

Oceń artykuł

średnio: 0 liczba ocen: 0
1  2  dalej »

Komentarze (0)

Najnowsze

MAC, czyli ministerstwo reformowania rządzenia

Premier wspiera lojalnie w kryzysie najbliższego współpracownika, Michała Boniego, przyjmując na siebie atak oburzonych internautów podczas debaty o ACTA.

Nowe, unijne zamówienia publiczne

Komisja Europejska proponuje ważne zmiany prawa wspólnotowego w obszarze zamówień publicznych. Warto im się przyjrzeć bo to jeden z elementów nowej perspektywy finansowej UE. Warto zatem przyjrzeć się owej propozycji bliżej.

Bezpieczeństwo rządowych stron - analiza

Zespół zadaniowy ds. ochrony portali rządowych opublikował wytyczne. Trudno stwierdzić, że to najlepsze rekomendacje, jakie można było przy okazji zaistniałych ataków wypracować.

DEBATA: Kiedy walka polityczna w sieci przemienia się w cyberterroryzm?

Skuteczny atak cybernetyczny przyniesie opłakane skutki dla państwa i gospodarki. Boleśnie się o tym przekonaliśmy, gdy nie można było dostać się na strony internetowe najważniejszych instytucji w Polsce.

Czy MSW chce unieważnienia przetargu na pl.ID?

Rośnie ryzyko całkowitego unieważnienia przetargu na nowe dowody osobiste. Krajowa Izba Odwoławcza odrzuciła odwołanie firmy Sygnity, która nie zgadzała się na wydłużenie o trzy miesiące terminu składania ofert na dostawę blankietów nowych dowodów osobistych. Wydłużenie całego postępowania o trzy miesiące może spowodować skargi uczestniczących w nim firm, a w konsekwencji unieważnienie przetargu.

Garść rad dla roztropnego szefa IT

Trudne czasy w gospodarce to okres, kiedy szczególnego znaczenia nabiera hasło: Jak cię widza, tak cię piszą. Osłabienie rynku przekłada się na oszczędności w przedsiębiorstwie, a oszczędności najłatwiej szukać w działach, które, w opinii zarządu, nie są bezpośrednio związane z prowadzoną działalnością - czyli również w dziale IT.

Sprzeczne wizje e-dowodu

Koncepcja elektronicznego dowodu osobistego powstała w Polsce wiele lat temu. Starsze są koncepcje elektronicznego systemu świadczeń ochrony zdrowia. Mimo to, nadal są w trakcie budowy.

Rekomendacje

Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88