Home
Skip to main content eIDAS szerinti minősített bizalmi szolgáltató

Hosszú távon érvényes, biztonságosabb időbélyegzés szolgáltatás

A Microsec zrt. e-Szignó Hitelesítés Szolgáltató elkötelezett annak tekintetében, hogy mindenkor magas színvonalú és megfelelően biztonságos szolgáltatást nyújtson Ügyfelei részére.

Ennek érdekében az időbélyegzés szolgáltatásunkban a korábbinál erősebb, nagyobb biztonságot nyújtó, ECC alapú időbélyegeket kínálunk Önöknek.

Az újfajta kriptográfiai algoritmust a legtöbb aláírás létrehozó alkalmazás már évek óta támogatja, de használata előtt érdemes ellenőrizni, hogy az Ön által használt program valóban támogatja-e az ECC algoritmust.

Az algoritmusváltás részletei

A Microsec e-Szignó Hitelesítés Szolgáltató 2019. október 3-án 10:00 órától az időbélyeg kérésére használt alapértelmezett elérhetőségeken már a modern kor igényeinek megfelelő, hosszú távú ellenőrizhetőséget biztosító, ECC algoritmus alapon kiadott időbélyegeket fog szolgáltatni.

A korábbi algoritmuson (RSA) alapuló időbélyegek egy másik elérhetőségen továbbra is elérhetőek lesznek. Az algoritmusváltást követően lekért RSA alapú időbélyegek 2022. december 30-ig lesznek érvényesek.

A Microsec e-Szignó Hitelesítés Szolgáltató az ECC alapú időbélyegzés szolgáltatást az ECC-s gyökérhitelesítő egysége alatt külön elérhetőségeken már több mint egy éve nyújtja ügyfeleinek.

Az ECC alapú minősített időbélyegek ellenőrzése 2019. október 3. után mind az új ECC alapú, mind a régi RSA alapú gyökértanúsítványainkra visszavezetve is történhet.

Miért szükséges a váltás?

A minősített bizalmi szolgáltatókra (így az időbélyegzés szolgáltatásra is) vonatkozó nemzetközi műszaki követelmények meghatározzák a szolgáltatások nyújtása során használható kriptográfiai algoritmusok körét. A vonatkozó műszaki ajánlás* szerint a jelenleg használt RSA algoritmus 2022. december 31-ig tekinthető megfelelőnek, így azzal hosszú távon érvényes időbélyegek már nem adhatóak ki.

Amennyiben Önnek ennél hosszabb távra szükséges az elektronikusan aláírt dokumentumok aláírásának ellenőrizhetősége, akkor feltétlenül érdemes új, ECC alapú időbélyegeket használnia, amelyek a Microsec szolgáltatása esetén legalább 11 évig érvényesek.

A 2019. október 3. előtt készített RSA alapú időbélyegek továbbra is legalább 11 évig érvényesek.

* ETSI TS 119 312 V1.3.1 Electronic Signatures and Infrastructures (ESI); Cryptographic Suites

Van-e a teendőm az algoritmusváltással kapcsolatban?

Az ECC kriptográfiai algoritmust a legtöbb aláírás létrehozó alkalmazás már évek óta támogatja, de használata előtt érdemes ellenőrizni az Ön által használt program verziót.

Az e-Szignó Automata a 3.3.0.0 verziótól kezdve (2017. január 18. óta) támogatja az ECC algoritmust. Így amennyiben Ön az elmúlt két és fél évben legalább egyszer frissítette az e Szignó Automata alkalmazását (pl. kritikus frissítéskor), Önnek semmilyen teendője nincs.

Azon ritka esetben, ha Ön mégis egy korábbi e-Szignó Automata verziót használ, akkor frissítsen az aktuális verzióra. Amennyiben Önnek nincsen lehetősége az e-Szignó Automata frissítésére az algoritmusváltás időpontjáig, akkor állítsa át az időbélyegzés elérhetőségét az RSA alapú időbélyeg elérhetőségre. Ezen kívül, amennyiben az e-Szignó Automata regisztrációs XML állománya tartalmazza az időbélyeg szolgáltatás elérhetőségét, új regisztrációs fájl beszerzésére is szükség van. Ebben az esetben kérjük, keresse Ügyfélszolgálatunkat.
Felhívjuk a figyelmét, hogy az RSA alapú időbélyegeink – a vonatkozó követelményeknek megfelelően – 2022. december 30-ig biztosítják az aláírások ellenőrizhetőségét. Amennyiben Önnek ennél hosszabb távú megőrzésre van szüksége, gondoskodnia kell a dokumentumok felülidőbélyegzéséről még a határidő letelte előtt, vagy helyezze el a dokumentumokat minősített archiválás szolgáltatónál.

A Microsec e-Szignó kliens alkalmazás a 3.3.0.1 verziótól kezdve támogatja az ECC kriptográfiai algoritmust. Amennyiben az automatikus frissítés funkciót nem kapcsolta ki, akkor az alkalmazás már frissült Önnél, biztosítva az ECC támogatást.

Az Adobe Reader 2017 óta támogatja az ECC kriptográfiai algoritmust.

Hogyan tudom ellenőrizni, hogy az alkalmazásom támogatja-e az ECC algoritmust?

Töltse le ezt az állományt és ellenőrizze az aláírását. Amennyiben az aláírás ellenőrző alkalmazása szerint helyes az aláírás, Ön felkészült az új, magasabb biztonságot nyújtó, ECC alapú időbélyegek fogadására.

Önnek lehetősége van az ECC alapú időbélyegzés tesztelésére, ehhez használhatja az ECC alapú teszt időbélyegzés szolgáltatásunkat.

Az algoritmusváltást megelőzően is áttérhetek ECC-s időbélyegzésre?

Érvényes időbélyegzés szolgáltatással rendelkező Ügyfeleink bármikor áttérhetnek az RSA alapú időbélyegzés helyett az ECC alapú időbélyegzés használatára.
Ehhez az algoritmus váltást megelőzően arra van szükség, hogy az alapértelmezett időbélyeg elérhetőség helyett az annak megfelelő ECC alapú időbélyegzés elérhetőséget állítsák be.
Ezen kívül e-Szignó Automata használata esetében, amennyiben a regisztrációs XML állomány tartalmazza az időbélyeg szolgáltatás elérhetőségét, új regisztrációs fájl beszerzésére is szükség van. Ebben az esetben kérjük, keresse Ügyfélszolgálatunkat.

Ha elakadok, kihez fordulhatok?

Amennyiben kérdése merülne fel a fentiekkel kapcsolatban, kérjük keresse munkatársainkat a support@microsec.hu címen.


Fontos elérhetőségek:

I. Alapértelmezett minősített időbélyegzés szolgáltatás elérhetőségei
(2019. október 3-tól előtt RSA alapú, 2019. október 3. után ECC alapú időbélyegeket szolgáltat, amelyek 11 évig ellenőrizhetőek):

Általános felhasználás:

Nagyfogyasztói felhasználás:

Korlátozott felhasználás:

II. RSA alapú minősített időbélyegzés szolgáltatás elérhetőségei
(2019. október 3. után olyan RSA alapú időbélyegeket szolgáltat, amelyek 2022. december 30-ig érvényesek):

Általános felhasználás:

Nagyfogyasztói felhasználás:

Korlátozott felhasználás:

III. ECC alapú minősített időbélyegzés szolgáltatás elérhetőségei
(2019. október 3. után olyan ECC alapú időbélyegeket szolgáltat, amelyek ellenőrzése mind az új ECC alapú, mind a régi RSA alapú gyökértanúsítványainkra visszavezetve is történhet)

Általános felhasználás:

Nagyfogyasztói felhasználás:

Korlátozott felhasználás:

IV. Gyökértanúsítványaink

Az új ECC alapú időbélyegek ellenőrzéséhez szükséges, hogy az Ön alkalmazása a két gyökértanúsítvány közül legalább az egyikben megbízzon. A Microsec e-Szignó Automata és e-Szignó kliens alkalmazás minden verziója tartalmazza az RSA alapú gyökértanúsítványt, míg az ECC alapú gyökértanúsítványt az e-Szignó Automata a 3.3.0.14 verziótól, az e-Szignó kliens alkalmazás a 3.3.0.15. verziótól kezdve tartalmazza. Az Adobe Reader alapértelmezett beállítással az RSA alapú gyökértanúsítványt ismeri fel.

V. e-Szignó Automata frissítése

A frissítéshez be kell jelentkeznie az e-Szignó Ügyfélkezelőbe meglévő felhasználónév-jelszó párosával.

https://srv.e-szigno.hu/ugyfelkezelo_eszigno

Felhívjuk figyelmét, hogy az e-Szignó Automata aktuálisan letölthető legfrissebb verziója (3.3.2.2-től kezdve) új regisztrációs mechanizmust alkalmaz, így új regisztrációs fájl lekérdezése szükséges. Ezt az e-Szignó Automata automatikusan letölti a korábbi regisztrációs állomány alapján, ehhez a regisztrációs szerver ( https://srv.e-szigno.hu ) elérése szükséges.

VI. ECC alapú TESZT időbélyegzés szolgáltatás

Az ECC alapú teszt időbélyegzés elérhetőségei:

Az ECC alapú teszt időbélyegek az ECC alapú Teszt hierarchia gyökértanúsítványa alapján ellenőrizhetők, amelynek elérhetősége: https://teszt.e-szigno.hu/trootca2017.crt