Centrast zatwierdzony

Subskrybuj RSS A A A
2 grudnia 2002
Przemysław Gamdzyk

Minister gospodarki podjął decyzję, na mocy której spółka Centrast będzie pełnić rolę tzw. roota w systemie bezpiecznego podpisu elektronicznego.

Przyszłe dochody

"Usługi roota świadczone na rzecz ministra gospodarki są bezpłatne. Finansowanie naszej działalności planujemy z przychodów z innych świadczonych usług" - mówi Paweł Łysakowski. Zgodnie z ustawą o Narodowych Banku Polskim muszą być one ograniczone do podmiotów z sektora bankowo-finansowego i instytucji Skarbu Państwa. Do NBP należy bowiem ponad 70% akcji Centrastu. Według optymistycznych prognoz Centrast powinien osiągnąć samowystarczalność finansową w ciągu 2, 3 lat.

Centrast planuje świadczenie usług doradczych i szkoleniowych, katalogowych (publikowanie list certyfikatów), znakowania czasem, jak również weryfikowania statusu ważności certyfikatu strony transakcji. Ta ostatnia usługa, tzw. OCSP, może mieć szczególnie istotne znaczenie, choć bowiem jednostkowo jest wyceniana dość nisko (na poziomie od kilkudziesięciu groszy do kilku złotych), zakłada masowość stosowania. Strony transakcji mogą co prawda odpytywać wystawców, lecz dla instytucji działających na większą skalę szybkość i kompleksowość usług OCSP mogą mieć istotne znaczenie.

Uważna lektura ustawy pozwala stwierdzić, że tak naprawdę nie można mieć całkowitej pewności, czy certyfikat zastosowany w danym momencie do potwierdzenia podpisu elektronicznego nie został wcześniej unieważniony. Wystawcy mają bowiem obowiązek aktualizowania listy unieważnionych certyfikatów (CLR) z dokładnością do godziny. Czyli dla całkowitej pewności nie można działać tutaj w czasie rzeczywistym - uzyskanie gwarancji prawdziwości złożonego podpisu elektronicznego wymaga odczekania przepisowej godziny.

Synchronizacja

Na razie Centrast nie przedstawił swojej interpretacji obowiązujących standardów przy implementacji systemów PKI, w szczególności w zakresie certyfikatów cyfrowych. Stosowny profil jest jednak udostępniany zainteresowanym (pewną standaryzację w tym obszarze, konieczną acz niewystarczającą, wprowadziły rozporządzenia towarzyszące ustawie, w których wręcz posłużono się informatyczną notacją ASN). "W interesie wystawców leży dostosowanie się do tego profilu. Zresztą pola zawierające informacje obowiązkowe nie powinny sprawiać problemów. Oczywiście brakuje nam doświadczeń praktycznych i liczymy się z tym, że mogą wystąpić pewne problemy na poziomie aplikacji użytkownika końcowego" - uważa Paweł Łysakowski.

Większość wystawców cyfrowych certyfikatów, planujących działalność na rynku usług podpisu elektronicznego w Polsce, posługuje się oprogramowaniem firmy Baltimore Software. Korzysta z niego także Centrast. Powinno to ułatwić zadanie ujednolicenia interpretacji standardów. Testy z innymi powszechnie znanymi aplikacjami PKI także zakończyły się pozytywnie.

Ośrodek na potrzeby PKI
Budowa informatycznego zaplecza Centrastu była sporej wielkości wdrożeniem redundantnego centrum serwerowego, gdzie jednym z priorytetów było zachowanie wysokiego poziomu bezpieczeństwa i niezawodności. Wykorzystano oprogramowanie PKI oferowane przez firmę Baltimore Software, rozwiązanie katalogowe bazujące na i-Planet (plus baza danych Oracle). Od strony sprzętowej wykorzystano serwery Sun Microsystems i komputery Dell Computer oraz specjalizowane urządzenia kryptograficzne spełniające normy FIPS na poziomie 3. Centrast nie ma własnego "źródła czasu" (zegara atomowego), ale korzysta z dwóch niezależnych źródeł zewnętrznych. Równolegle działają dwa ośrodki serwerowe, z których każdy może samodzielnie funkcjonować jako root systemu podpisu elektronicznego. Wdrożenie zostało zrealizowane przez Bazy i Systemy Bankowe.

Oceń artykuł

średnio: 0 liczba ocen: 0
« wstecz 1  2 

Komentarze (0)

Najnowsze

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Jakie są różnice między chmurą a wirtualizacją

Wirtualizacja jest obecnie standardową technologią, stosowaną powszechnie w IT. Od środowiska chmury prywatnej dzieli ją jednak długa droga, gdyż wymaga ona uzupełnienia o istotne składniki.

Jakie są różnice między chmurą a wirtualizacją

Wirtualizacja jest obecnie standardową technologią, stosowaną powszechnie w IT. Od środowiska chmury prywatnej dzieli ją jednak długa droga, gdyż wymaga ona uzupełnienia o istotne składniki.

Rekomendacje



Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88