Aktuality
Přechod na vyšší kryptografické algoritmy SHA-2 v oblasti vydávání certifikátů
15. prosince 2009, 15.46
Společnost První certifikační autorita, a.s., provedla veškeré technologické změny, spojené s vydáváním certifikátů, podporující algoritmy SHA-2 a minimální délku kryptografického klíče pro algoritmus RSA 2048 bitů (tj. jedná se o přechod na silnější kryptografii).
V souvislosti s tím budou do 31.12.2009 ve společnosti První certifikační autorita, a.s., provedena tato opatření :
- možnost generování žádostí o kvalifikované certifikáty a kvalifikované systémové certifikáty I.CA, založené na silnějších kryptografických algoritmech, bude vytvořena pro klienty I.CA prostřednictvím webu I.CA www.ica.cz od 16.12.2009
- vydávání kvalifikovaných certifikátů a kvalifikovaných systémových certifikátů I.CA v současné době užívaného kryptografického mechanizmu bude ukončeno 31.12.2009 v 10:00 hodin, od tohoto okamžiku lze vydávat kvalifikované certifikáty a kvalifikované systémové certifikáty I.CA pouze v prostředí silnější kryptografie
- obdobný postup jako u kvalifikovaných certifikátů (viz. výše uvedený text) přijímá I.CA i pro vydávání komerčních certifikátů a komerčních serverových certifikátů
- obnova certifikátů I.CA v prostředí silnější kryptografie bude spuštěna 28.12.2009 od 17:00. Od tohoto datumu již nebude možné obnovit žádný certifikát I.CA v prostředí v současné době používaného kryptografického mechanizmu.
- čipové karty Starcos 2.3 nejsou kompatibilní s certifikáty vydávanými v prostředí silnější kryptografie, pro vydání certifikátů v prostředí silnější kryptografie (31.12.2009 od 10:00 hodin) musí klient použít čipovou kartou Starcos 3.0
I.CA doporučuje :
- využít možnosti získat do 31.12.2009 10:00 hodin certifikát, založený na současně používané technologii, pokud to vyžaduje situace či aplikace při využívání certifikátů na straně klienta
- provést do 28.12.2009 17:00 hodin obnovu všech typů certifikátů podle obdržených e-mailů s výzvou k obnově tak, jak bude držitel certifikátů využívat tyto certifikáty v roce 2010, tj. v případě potřeby provést obnovu ještě podle současně užívaných kryptografických mechanizmů
- zajistit včas úhradu vystavených proforma-faktur, aby se obnova certifikátů provedla podle požadavku držitele certifikátu a certifikáty mohly být vydány v souladu s provedenou obnovou
Tématické zařazení:
















