Aktuality
Kořenový certifikát certifikační autority pro vydávané komerční certifikáty :
Parametry :
- kryptografický algoritmus SHA-256
- délka kryptografického klíče pro algoritmus RSA 2048 bitů,
- doba platnosti : od 1.9.2009 do 1.9.2019
- 1. Jméno certifikátu : sica_root_key_20090901.der Délka : 1070byte
Formát Typ otisku/Otisk
DER SHA-256/6468bf8cf3cf688ebb2a6841bd70e97b5229b49df8690d7b74193e9ce3886141
SHA-1/90dece77f8c825340e62ebd635e1be20cf7327dd
MD-5/86ef8e319d9f8569a2a41a127168ba1b
- 2. Jméno certifikátu : sica_root_key_20090901.pem Délka : 1509byte
Formát Typ otisku/Otisk
PEM SHA-256/7449a917e246e5c336493d1eb877b95dee77c79666ff9ada1e3b5acea27a7bce
SHA-1/6472504137dd8cbb76a636382ac640225df1ff91
MD-5/c4bfa8052e15719e24e1b5cca623103d
- 3. Jméno certifikátu : sica_root_key_20090901.txt Délka : 3301byte
Formát Typ otisku/Otisk
TXT SHA-256/701a78e0667442ba6d0d19702a0981fcfaa272a4dc3722305daa0a8f286c1697
SHA-1/4e73ea0c1671fd1bfc25a5c380e5ec3fbb25b34a
MD-5/154fc80cb6ca05b0761d4e0a919658ad
- 4. Jméno certifikátu : sica_root_key_20090901.cmf Délka : 1336byte
Formát Typ otisku/Otisk
CMF SHA-256/0aa67e521ef20a4f2db1a496da46c8512dc0ca4350e19f8d00bc37830a45b396
SHA-1/2a942921ac605bfa58e3db62f9cd45e9708e3b56
MD-5/c0f2cc806c6b51b439402ebc02d49e3b
Formát CMF - pro čipovou kartu Starcos 3.0
Pozn.
Uvedené otisky byly počítány z obsahu celého souboru.
Kořenový certifikát certifikační autority pro vydávané kvalifikované certifikáty/kvalifikované systémové certifikáty
(též lze získat na stránkách Ministerstva Vnitra České republiky) :
Parametry :
- kryptografický algoritmus SHA-256
- délka kryptografického klíče pro algoritmus RSA 2048 bitů,
- doba platnosti : od 1.9.2009 do 1.9.2019
- 1. Jméno certifikátu : qica_root_key_20090901.der Délka : 1314byte
Formát Typ otisku/Otisk
DER SHA-256/c0c05a8d8da55eaf27aa9b910b0a6ef0d8bbded346928db872e182c2073e9802
SHA-1/d2441aa8c203aecaa96e501f124d52b68fe4c375
MD-5/8d639b56c114e4ee9a128586119082a3
- 2. Jméno certifikátu : qica_root_key_20090901.pem Délka : 1838byte
Formát Typ otisku/Otisk
PEM SHA-256/27f4ee3b9b53270f4e12e8302a51b761a54ce7a552e3d822161a8548c8193b70
SHA-1/17c20957b114b7f5e2eb87e156863a7db6aea203
MD-5/b6173aa5f2665682f408e4746b4489b5
- 3. Jméno certifikátu : qica_root_key_20090901.txt Délka : 3586byte
Formát Typ otisku/Otisk
TXT SHA-256/e36907f16ba78f6f4345b56972631a6ef865238f27b0408afb3e30a55770b565
SHA-1/397ad74fc91832d4497c99d82932a47502e84f27
MD-5/2da6242018ee5b759e6f9746dde23501
- 4. Jméno certifikátu : qica_root_key_20090901.cmf Délka : 1580byte
Formát Typ otisku/Otisk
CMF SHA-256/0eac0fbb46bfa233ab26645683e736a123459a9b9faa0938a5fd7552da8471bc
SHA-1/aed4c092cd0535e8cee5c8bddce10a113621d91b
MD-5/bb392ae81a5b44a98698248d8644faa7
Formát CMF - pro čipovou kartu Starcos 3.0
Pozn.
Uvedené otisky byly počítány z obsahu celého souboru.
Certifikáty I.CA - TSA SHA-2
Parametry :- kryptografický algoritmus SHA-256
- délka kryptografického klíče pro algoritmus RSA 2048 bitů,
- doba platnosti : od 21.12.2009 do 21.12.2014
•1. Jméno certifikátu : TSA1.der Délka : 1600byte
Formát Typ otisku/Otisk
DER SHA-256/d3fd94ce11b8bec7e7b08fc065d5133a1207e84d4e69a507059421c72e80c3fc
SHA-1/0ef7245fe5d824b2f8a0a3b51d33347e44f6eebf
MD-5/184bbc54a91625454eff400540e6c8a8
•2. Jméno certifikátu : TSA1.pem Délka : 2228byte
Formát Typ otisku/Otisk
PEM SHA-256/e85361b0187c16081ace77420ad52dab338ba050ff36c5ec3767b67450bd493b
SHA-1/858565d47f652eff525cae8b5d6c90aa5089e03f
MD-5/e8503ebb536d9771d2e6d8028f38f3bf
•3. Jméno certifikátu : TSA1.txt Délka : 4325byte
Formát Typ otisku/Otisk
TXT SHA-256/c4903c1805af568b77d8c8cea3c0bb416f60fe6da654993076282d5612a5ff47
SHA-1/f1eb14d2ff509bc01448c609f4f3de773f3ba6d1
MD-5/491c232c99b9df68f4a60071e034499e
•4. Jméno certifikátu : TSA2.der Délka : 1600byte
Formát Typ otisku/Otisk
DER SHA-256/2b9710ecc9e75bfa73ab355c18fbc95873a56640614da4aa12a521f99e1b3ee3
SHA-1/f409747da93c173d8b83cba02deb3bfd9daa1276
MD-5/9087305839f08b4177ac966ca543a805
•5. Jméno certifikátu : TSA2.pem Délka : 2228byte
Formát Typ otisku/Otisk
PEM SHA-256/a1f1a106eb8dd3b217ca655d9c69dd168259a7a66954e2d0ad7cf995a35769e2
SHA-1/1fd6458c6c0e0d3fcdbc45cc63c924e3af840ed8
MD-5/8321cddcb9ad1fcf9f30b694d1b4aebc
•6. Jméno certifikátu : TSA2.txt Délka : 4325byte
Formát Typ otisku/Otisk
TXT SHA-256/b76ae5b47e99f2557caf8c4eea50ebf1d38e0ed70b4e2f7aa87ed698aee34048
SHA-1/7b1f1fce069de8456c0cd9bf885374c6660e5815
MD-5/331ebb13974e6e50fea354f6a3defb4f
•7. Jméno certifikátu : TSA3.der Délka : 1600byte
Formát Typ otisku/Otisk
DER SHA-256/7d5513da0e920825886b5d3cf4c38196a52c9941033bfd1307e483a340bd45ba
SHA-1/c0b176caf77db9033ec0b920c49e6967d7ae0fdf
MD-5/5e90800d66c0f2d31aa506230fe428d0
•8. Jméno certifikátu : TSA3.pem Délka : 2228byte
Formát Typ otisku/Otisk
PEM SHA-256/7f7466d2063cd77878764b71aa4faff1e6ec7566d65541c0b4acd18e6e782f42
SHA-1/17876a4cbcb11401cfb8fa8e5d9f7a4c01a47adc
MD-5/7ed8a05c0fd8969d591b562bb4caab23
•9. Jméno certifikátu : TSA3.txt Délka : 4325byte
Formát Typ otisku/Otisk
TXT SHA-256/5e07a567e1a6ec49d9a82c91884fa60d9e0e223178e3e7c5fe363a743509473c
SHA-1/0c544eba577dccf6e49380b7dcf7372af7efcd05
MD-5/3fcd0ef9533121e1f291c74a5c8dc15a
Pozn.
Uvedené otisky byly počítány z obsahu celého souboru.
Certifikace čipové karty Starcos 3.0
14. července 2010, 10.06
Čipové kartě Starcos 3.0, kterou I.CA poskytuje svým klientům, byla ke dni 9.7.2010 Ministerstvem vnitra vyslovena shoda nástroje elektronického podpisu v souladu se zákonem 227/2000 Sb. o elektronickém podpisu.
Čipová karta Starcos 3.0 je tak první čipovou kartou, která byla v ČR certifikována jako prostředek pro bezpečné vytváření elektronického podpisu.
Pro certifikáty na radnici Prahy 6
17. června 2010, 15.19
Úřad městské části Praha 6 se stal provozovatelem další veřejné registrační autority I.CA.
Zájemci o vydání certifikátu naleznou informace o provozní době a kontaktech kliknutím
na mapku na hlavní stránce nebo pomocí tohoto odkazu:
http://www.ica.cz/cz/menu/24/pobocky-registracni-autority/?kraj=hlavni_mesto_praha#vypis_kraju
NZ Servis s.r.o. rozšiřuje síť veřejných RA I.CA o další pobočku
29. dubna 2010, 08.54
Společnost NZ Servis se stala provozovatelem Veřejné Registrační Autority I.CA v Kladně ve Středočeském kraji.
Zájemci o vydání certifikátu naleznou informace o provozní době a kontaktech na tomto linku:
http://www.ica.cz/cz/menu/24/pobocky-registracni-autority/?kraj=stredocesky_kraj#vypis_kraju
Elektronické dokumenty, datová schránka, časové razítko - stanovisko MVČR
20. dubna 2010, 08.36 - V návaznosti na 13. ročník konference Internet ve státní správě a samosprávě - ISSS, (www.isss.cz) který se konal ve dnech 12.-14. 4. 2010 v Hradci Králové, upozorňujeme na stanovisko MV ČR k používání časového razítka.
IS Support rozšiřuje síť veřejných RA I.CA o další pobočku
22. března 2010, 16.14
Společnost IS Support se stala provozovatelem Veřejné Registrační Autority I.CA v Pardubickém kraji.
Zájemci o vydání certifikátu naleznou informace o provozní době a kontaktech na tomto linku:
http://www.ica.cz/cz/menu/24/pobocky-registracni-autority/?kraj=pardubicky_kraj#vypis_kraju
První certifikační autorita vydala MV certifikát pro bezpečné publikování TSL
22. března 2010, 10.50
První certifikační autorita, a.s. vydala pro Ministerstvo vnitra České republiky certifikát použitý pro bezpečné publikování „důvěryhodných seznamů" (TSL - Trusted Service List).
Na stránkách Ministerstva vnitra http://www.mvcr.cz/clanek/verejne-klice-certifikatu-pouzitych-pro-bezpecne-publikovani-duveryhodnych-seznamu-tsl.aspx je ke stažení veřejný klíč certifikátu I.CA, který je používán pro publikování TSL. Tyto seznamy jsou vydávány v souladu s rozhodnutím Komise 2009/767/ES, kterým se stanovují opatření pro usnadnění užití postupů s využitím elektronických prostředků prostřednictvím „jednotných kontaktních míst" podle směrnice EP a Rady 2006/123/ES o službách na vnitřním trhu.
Bližší informace, týkající se uznávání kvalifikovaných certifikátů vydaných poskytovateli certifikačních služeb usazenými v ostatních členských státech EU naleznete rovněž na stránkách Ministerstva vnitra na http://www.mvcr.cz/clanek/uznavani-kvalifikovanych-certifikatu-vydanych-poskytovateli-certifikacnich-sluzeb-usazenymi-v-ostatnich-clenskych-statech-eu.aspx
Testovací prostředí pro časová razítka
10. března 2010, 15.34
I.CA nabízí pro své potenciální klienty testování časových razítek.
Pokud máte zájem o tuto službu kontaktujte nás na
Vydávání časových razítek se silnou kryptografií - změna OID
8. března 2010, 14.33
Dne 8.3. přesla I.CA ve vydávání časových razítek na silnou kryptografii.
Razítka jsou nyní vydávána podle OID 1.3.6.1.4.1.23624.1.1.50.3.0 .
Výměna komunikačního certifikátu TSA
26. ledna 2010, 16.11
I.CA oznamuje vyměnu komunikačního certifikátu serveru tsa.ica.cz,
který je používán při autentizaci k Časové autoritě I.CA.
V případě, že aplikace ověřuje při komunikaci tento certifikát,
je nezbytné jej nainstalovat.
Certifikát je ke stažení zde
V případě problému se prosím obraťte na .
Kvalifikovaná časová autorita I.CA akceptuje od 30. 12. 2009 nově i žádosti o vydání kvalifikovaných časových razítek s použitím silnější kryptografie, tzn. s hash SHA-256 a SHA-512.
30. prosince 2009, 11.26
Kvalifikovaná časová autorita I.CA akceptuje od 30. 12. 2009 nově i žádosti o vydání kvalifikovaných časových razítek s použitím silnější kryptografie, tzn. s hash SHA-256 a SHA-512.
Vydaná kvalifikovaná časová razítka jsou následně opatřena elektronickou značkou s využitím příslušného hash algoritmu žádosti a algoritmu RSA 2048.
Přání zákazníkům a partnerům
22. prosince 2009, 15.46
Přání zákazníkům a partnerůmSpolečnost První certifikační autorita, a.s., přeje všem svým zákazníkům a partnerům mnoho úspěchů v roce 2010 a věříme, že spolupráce naší společnosti se zákazníky a partnery bude v roce 2010 stejně úspěšná, jako byla spolupráce v roce 2009.
Podporované algoritmy pro vydávání certifikátů s využitím „silné kryptografie“ jsou SHA-256 a SHA-512 ; délka klíče 2048b
15. prosince 2009, 16.15
Certifikační politiky, reflektující problematiku „silné kryptografie“ (kryptografické algoritmy rodiny SHA-2, délka kryptografického klíče pro algoritmus RSA 2048 bitů) jsou k dispozici veřejnosti (verze č. 3.0 a vyšší) na stránkách společnosti
15. prosince 2009, 16.14
Seznam aktuálně platných certifikačních politik naleznete v tomto odkazu:
http://www.ica.cz/cz/menu/27/obecne-informace/certifikacni-politika/
Přechod na vyšší kryptografické algoritmy SHA-2 v oblasti vydávání certifikátů
15. prosince 2009, 15.46
Společnost První certifikační autorita, a.s., provedla veškeré technologické změny, spojené s vydáváním certifikátů, podporující algoritmy SHA-2 a minimální délku kryptografického klíče pro algoritmus RSA 2048 bitů (tj. jedná se o přechod na silnější kryptografii).
V souvislosti s tím budou do 31.12.2009 ve společnosti První certifikační autorita, a.s., provedena tato opatření :
- možnost generování žádostí o kvalifikované certifikáty a kvalifikované systémové certifikáty I.CA, založené na silnějších kryptografických algoritmech, bude vytvořena pro klienty I.CA prostřednictvím webu I.CA www.ica.cz od 16.12.2009
- vydávání kvalifikovaných certifikátů a kvalifikovaných systémových certifikátů I.CA v současné době užívaného kryptografického mechanizmu bude ukončeno 31.12.2009 v 10:00 hodin, od tohoto okamžiku lze vydávat kvalifikované certifikáty a kvalifikované systémové certifikáty I.CA pouze v prostředí silnější kryptografie
- obdobný postup jako u kvalifikovaných certifikátů (viz. výše uvedený text) přijímá I.CA i pro vydávání komerčních certifikátů a komerčních serverových certifikátů
- obnova certifikátů I.CA v prostředí silnější kryptografie bude spuštěna 28.12.2009 od 17:00. Od tohoto datumu již nebude možné obnovit žádný certifikát I.CA v prostředí v současné době používaného kryptografického mechanizmu.
- čipové karty Starcos 2.3 nejsou kompatibilní s certifikáty vydávanými v prostředí silnější kryptografie, pro vydání certifikátů v prostředí silnější kryptografie (31.12.2009 od 10:00 hodin) musí klient použít čipovou kartou Starcos 3.0
I.CA doporučuje :
- využít možnosti získat do 31.12.2009 10:00 hodin certifikát, založený na současně používané technologii, pokud to vyžaduje situace či aplikace při využívání certifikátů na straně klienta
- provést do 28.12.2009 17:00 hodin obnovu všech typů certifikátů podle obdržených e-mailů s výzvou k obnově tak, jak bude držitel certifikátů využívat tyto certifikáty v roce 2010, tj. v případě potřeby provést obnovu ještě podle současně užívaných kryptografických mechanizmů
- zajistit včas úhradu vystavených proforma-faktur, aby se obnova certifikátů provedla podle požadavku držitele certifikátu a certifikáty mohly být vydány v souladu s provedenou obnovou
Využití silné kryptografie SHA-2, délka RSA klíče 2048bitů
15. prosince 2009, 08.38
V souladu se stanovením Ministerstva vnitra České republiky musí být kvalifikované certifikáty a kvalifikované systémové certifikáty od 1.1.2010 vydávány s podporou algoritmu SHA-2 (s ohledem na doporučení mezinárodního standardu bude společnost První certifikační autorita, a.s podporovat algoritmy SHA-256 a SHA-512) a minimální délky kryptografického klíče algoritmu RSA 2048 bitů.
Je tedy nutné, aby i klienty používané operační systémy uměly s certifikáty, využívajícími algoritmy rodiny SHA-2, spolupracovat (tzn. ověřit platnost takového certifikátů). Stanovisko společnosti Microsoft Česká republika k podpoře silné kryptografie v operačních systémech Windows naleznete zde.
S ohledem na skutečnost, že kvalifikované systémové certifikáty jsou využívány i v procesu vydávání kvalifikovaných časových razítek (TSA), je nutné v oblasti orgánů veřejné správy využívat pro vytváření časových razítek výhradně algoritmy rodiny SHA-2 (plné znění sdělení Ministerstva vnitra České republiky k algoritmům používaným v oblasti časových razítek naleznete zde ).
Proto budou pro systém TSA, provozovaný společností První certifikační autorita, a.s., provedeny do konce roku 2009 následující úpravy :
1. Vydání nových kvalifikovaných systémových certifikátů (podpora algoritmu SHA-256 a délka kryptografického klíče algoritmu RSA 2048 bitů) pro server, generující kvalifikovaná časová razítka. Tyto certifikáty bude možné získat na adrese www.ica.cz a z oficiálních stránek Ministerstva vnitra České republiky.
2. Bude vydán nový dokument Politika vydávání kvalifikovaných časových razítek (verze : 3.0, OID: 1.3.6.1.4.1. 23624.1.1.50.3.0). Tento dokument bude možné získat na adrese www.ica.cz. 3. Podporovanými algoritmy otisků v žádosti o kvalifikované časové razítko budou SHA-1, SHA-256, SHA-512.
Počet vydaných kvalifikovaných certifikátu I.CA překročil již 200.000
11. prosince 2009, 14.31
Počet vydaných kvalifikovaných certifikátu I.CA překročil již 200.000
Společnost První certifikační autorita, a.s. (I.CA) získala akreditaci pro vydávání kvalifikovaných certifikátů 15.3.2002. Od tohoto okamžiku začala I.CA vydávat kvalifikované certifikáty jak pro zaměstnance veřejné správy a státních institucí, tak i pro bankovní sektor, komerční instituce a také pro zájemce z řad veřejnosti.
Dne 3.6.2008 byl vydán kvalifikovaný certifikát s pořadovým číslem 100.000, stalo se tak zhruba po 6 letech od získání akreditace.
Dne 27.11.2009 byl vydán kvalifikovaný certifikát s pořadovým číslem 200.000, tedy zhruba po roce a půl od vydání 100.000 certifikátu.
Výrazně kratší období vydání druhého sta tisíce kvalifikovaných certifikátů společnosti První certifikační autorita, a.s., dokumentuje skutečnost, že počty kvalifikovaných certifikátů rostou v souvislosti s uváděním do provozu nových projektů a řešení, kde je umožněna elektronická komunikace s použitím tzv. zaručeného elektronického podpisu nebo s využitím elektronické značky.
Certifikační autority pro vyšší kryptografii – CRL
13. listopadu 2009, 14.07
Společnost První certifikační autorita, a.s., zahájila v souvislosti s přechodem na vyšší kryptografii I.CA provoz dvou nových certifikačních autorit. K tomu vydala I.CA nové kořenové certifikáty pro oblast kvalifikovaných a komerčních certifikátů s platností od 1.9.2009.
Kořenové certifikáty pro vyšší kryptografii používají algoritmus SHA256RSA, certifikáty jsou vydány ke klíči o délce 2048B.
Jedná se o následující certifikáty:
Komerční certifikáty:
SN: 1500000
Issuer: C=CZ, CN=I.CA - Standard Certification Authority, 09/2009,
O=První certifikační autorita, a.s.,
OU=I.CA - Provider of Certification Services
Kvalifikované certifikáty:
SN 10500000
Issuer: C=CZ, CN=I.CA - Qualified Certification Authority, 09/2009,
O=První certifikační autorita, a.s.,
OU=I.CA - Accredited Provider of Certification Services
Kořenový certifikát pro akreditované kvalifikované certifikační služby I.CA je zveřejněn na stránkách Ministerstva vnitra České republiky pod pořadovým číslem 16 ve formátech pem, der a txt
Kořenové certifikáty pro vyšší kryptografii jsou používány od 24.10.2009. V tento den bylo zahájeno vydávání CRL pro oba kořenové certifikáty.
CRL pro nové certifikační autority obsahuje pouze certifikáty s vyšší kryptografií. Pro číslování těchto CRL je použita nová číselná řada.
Pro certifikační autority, provozované v průběhu roku 2009, jsou nadále vydávány samostatné CRL.
Aplikace, kontrolující platnost certifikátu, musí tedy nově umět pracovat se 4 různými CRL, aby byly schopny ověřit platnost certifikátů stávajících certifikačních autorit I.CA i nových certifikačních autorit I.CA s vyšší kryptografií.
Distribuční body CRL po přechodu na silnější kryptografii pro jednotlivé typy certifikátů:
http://scrldp1.ica.cz/sica08.crl
http://scrldp2.ica.cz/sica08.crl
http://qcrldp1.ica.cz/qica08.crl
http://qcrldp2.ica.cz/qica08.crl
http://qcrldp3.ica.cz/qica08.crl
http://scrldp1.ica.cz/sica09.crl
http://scrldp2.ica.cz/sica09.crl
http://qcrldp1.ica.cz/qica09.crl
http://qcrldp2.ica.cz/qica09.crl
http://qcrldp3.ica.cz/qica09.crl
Společnost První certifikační autorita, a.s., provedla veškeré technologické změny, které umožňují poskytování certifikačních služeb, podporujících kryptografické algoritmy rodiny SHA-2 a minimální délku kryptografického klíče pro algoritmus RSA 2048 bitů.
29. října 2009, 15.45
Společnost UPC se stala odběratelem časových razítek od I.CA.
9. října 2009, 13.13
Společnost UPC se stala odběratelem časových razítek od I.CA.
Praha 1 a Praha 6 se staly odběrateli časových razítek od I.CA.
9. října 2009, 13.08
Praha 1 a Praha 6 se staly odběrateli časových razítek od I.CA.
Zařadily se tak po bok Prahy 13, která již úspěšně časová razítka od I.CA odebírá.

















