**Toto je starší verze dokumentu!**
Kvalifikované validační prvky
- Typ:
- Znalost, Vysvětlení
- Anotace:
- Co to znamená kvalifikovaný elektronický podpis a kdy je skutečně kvalifikovaný a jaké jsou vlastně validační prvky s nejvyšší úrovní důvěry
- Téma:
- Dokumenty, Spisová služba, Základní pilíře EG, Záludnosti EG
Digitální dokumenty (nejen ty, ale ty především) musí být takzvaně platné. Je pravda, že spravny-digitalni-dokument má mimo jiné kvalifikované validační prvky.
Kvalifikované validační prvky : validační a autentizační prvky digitálního dokumentu, kombinace kvalifikovaného elektronického podpisu a kvalifikovaného časového razítka a nebo kombinace kvalifikované elektronické pečeti a kvalifikovaného časového razítka
Dokument je tedy buď podepsán, nebo opatřen pečetí. Přitom se musí jednat o kvalifikovaný podpis, nebo pečeť.
Kvalifikovaný elektronický podpis : kvalifikovaným elektronickým podpisem se rozumí zaručený elektronický podpis, který je vytvořen kvalifikovaným prostředkem pro vytváření elektronických podpisů a který je založen na kvalifikovaném certifikátu pro elektronické podpisy.
Kvalifikovaná elektronická pečeť (QSEAL) : zaručená elektronická pečeť, která je vytvořena pomocí kvalifikovaného prostředku pro vytváření elektronických pečetí a která je založena na kvalifikovaném certifikátu pro elektronickou pečeť
A vždy musí být i časové razítko, samozřejmě také kvalifikované.
Kvalifikované elektronické časové razítko (QTimestamp) : elektronické časové razítko, které splňuje požadavky stanovené v článku 42 nařízeníEIDAS, tedy které vystavil kvalifikovanou službou kvalifikovaný poskytovatel časových razítek
Ten, kdo dokument či data vytváří (tedy třeba Veřejnoprávní původce je před uzavřením a před odesláním musí opatřit právě těmito kvalifikovanými prvky, které lze kdykoliv ověřit.
Ověřování platnosti (ověřování validačních prvků) : postup ověření a potvrzení, že data v elektronické podobě jsou v souladu s tímto nařízením platná
❗ Pozor na to, aby se pro kvalifikované podpisy a pečeti využívaly vždy kvalifikované certifikáty uložené na kvalifikovaném předmětu a podepisování a pečetění se dělo výhradně přes kvalifikované prostředky k tomu určené.
Tedy třeba kvalifikovaný elektronický podpis je kvalifikovaný jen tehdy, když
- byl pro podpis vydán kvalifikovaný podpisový certifikát a ten vydala kvalifikovaná certifikační autorita
- byl certifikát uložen s příznakem kvalifikovaného na kvalifikovaném předmětu, tedy na tokenu, nebo na čipové kartě a nebo v modulu HSM (nikoliv jen na počítači)
- podpis byl vytvořen prostředkem pro podepisování a to právě přes kryptografické funkce předmětu
- obsahuje časový údaj a to nejlépe ve formě spojeného kvalifikovaného časového razítka