Netlock tanúsítvány megújítása: útmutató a folyamatokhoz és a fontos szempontokhoz
A felfüggesztett tanúsítvánnyal nem lehet aláírni, bélyegezni, autentikálni vagy titkosítani. Amennyiben fennáll a veszélye, hogy tanúsítványával visszaélnek - például elveszett kártya, token; kitudódott aktiváló adat (PIN), illetéktelen kézbe került magánkulcs -, a felfüggesztés 30 napon belül visszavonható, azaz a tanúsítvány újraaktiválható.
Az újraaktiválás fontos: ha meggyőződött arról, hogy a visszaélés veszélye megszűnt, Ügyfélszolgálatunk egy gyors telefonos személyazonosítást követően újraaktiválja tanúsítványát. A felelősségvállalási érték biztosítási eseményenként érvényesíthető, a díj pedig magában foglalja a tanúsítvány előállítását, kibocsátását és tárolását, valamint a folyamatos elérhetőséget a lejáratig és az állapotszolgáltatásokat.
A tanúsítványok állapota és érvényessége
- A Netlock által kiadott tanúsítványok csak az érvényességi idejükön belül használhatók fel aláírásra vagy bélyegzésre, feltéve, hogy állapotuk érvényes (nem visszavont vagy felfüggesztett).
- Az állapot ellenőrizhető a visszavonási listával (CRL) vagy OCSP válasszal (AuthorityInfoAccess:OCSP).
- A megbízhatóságot többféle módon ellenőrizhetik az alkalmazások: saját listák, operációs rendszer listája, vagy az EU belső piacán az eIDAS szabályozás szerinti megfelelés ellenőrzése.
- A hitelesítés rendjét, amely szerint a tanúsítványt kibocsátották, a CertificatePolicies/policyIdentifier azonosítóival lehet szemléltetni.
Az előfizetés és a megújítás menete
Az előfizetési díj két évre vonatkozik, és a tanúsítvány kétéves érvényességű; az előfizetési díjat egy összegben kell megfizetni. A lejárat előtt lehet megújítani a tanúsítványt: a megújulási igénylést a lejárat előtt 14 munkanappal lehet benyújtani, és a megújított tanúsítványt a lejáratot megelőzően 2-10 munkanappal kiadják, hogy legyen idő a rendszerátállításokra.
A Netlock NLTOKEN és a kulcsgenerálás
A Chrome/Firefox/Edge és más támogatott böngészőkben a kulcsgenerálás korlátozott lehetőség, ezért a NLToken lehetővé teszi a felhasználónak, hogy a saját számítógépén generáljon kulcsot és igényeljen hozzá tanúsítványt. A korábbi Internet Explorer-ben elérhető kulcsgenerálást lekapcsoltuk, és a megoldás támogatja a Windows Terminal Server alapú működést is.
Az NLToken webes aláíró modul olyan böngésző oldali kiegészítő, amely natív kommunikációs csatornán keresztül kezeli a chipkártyás kulcstároló eszközöket és a helyi Windows tanúsítványtárban elérhető kulccsal történő hitelesítést, valamint kulcs generálásra is képes.
A hitelesítés és az adatvédelem
Minősített aláíró tanúsítvány és természetes személy által igényelt minősített weboldal-hitelesítő (IV SSL) tanúsítvány kibocsátásához személyes jelenlét vagy annak megfelelő személyazonosítása szükséges. Szervezeti adatokat tartalmazó tanúsítvány esetén az igénylőnek igazolnia kell jogosultságát. A szolgáltatás díja magában foglalja a tanúsítvány előállítását, kibocsátását és tárolását, továbbá az ügyfélmenün keresztüli folyamatos elérhetőséget a lejáratig és az állapotszolgáltatásokat.
A videóregisztrációval és az SMS-ben küldött kód megadásával történő azonosítás biztonságos, és a regisztráció 6 lépésből áll. A videóregisztráció során a feladatokat véletlenszerűen generált feladatokkal ellenőrzik, és a regisztráció lezárásáig nem szabad bezárni a böngészőablakot.
Speciális tanúsítványtípusok és felhasználási területek
- Személyes aláíró tanúsítvány: a tulajdonos magánszemélyként aláírhat elektronikus dokumentumokat.
- Bélyegző tanúsítvány: egy szervezet jogi személyként bélyegzővel is aláír elektronikus dokumentumokat.
- A minősített aláíró és bélyegző tanúsítványokhoz 5 millió forintos szolgáltatói felelősségvállalás tartozik, amely a tanúsítványban és a szolgáltatási szerződésben is feltüntetésre kerül.
- A digitális bélyegzők jogi hatálya szerint az adott dokumentum hitelességének megőrzése biztosított az archívum lejárta vagy a lejáró archívum meggyengülése esetén is.
Technikai és jogi keretek
A minősített aláírás és a bélyegző végrehajtásához QSCD eszköz szükséges. A tanúsítványok kiadásához és a szolgáltatások igénybevételéhez kapcsolódó előírások az eIDAS rendeletekre és a hazai jogszabályokra épülnek. A szolgáltatásokra vonatkozó részletes üzleti és jogi tudnivalók a vonatkozó szolgáltatási szabályzatban találhatók.
Gyakorlati tanácsok a megújításhoz és az azonosításhoz
- Ellenőrizze tanúsítványa állapotát és a visszavonási listát vagy OCSP válaszokat a hitelesítés során.
- Ha a lejárat közeleg, indítsa el a megújítási folyamatot a megfelelő felületen a lejárat előtt.
- A domain validálását az adminisztrátori címre küldött igénylésnél erősítse meg, és szükség esetén domain kontrollt végezzenek el.
- A videóregisztráció során kövesse a biztonsági utasításokat, készítsen jó fényviszonyokat és ne zárja be a böngészőt a folyamat alatt.

tags: #netlock #tanusitvany #megujitasa
