Netlock tanúsítvány megújítása: útmutató a folyamatokhoz és a fontos szempontokhoz

A felfüggesztett tanúsítvánnyal nem lehet aláírni, bélyegezni, autentikálni vagy titkosítani. Amennyiben fennáll a veszélye, hogy tanúsítványával visszaélnek - például elveszett kártya, token; kitudódott aktiváló adat (PIN), illetéktelen kézbe került magánkulcs -, a felfüggesztés 30 napon belül visszavonható, azaz a tanúsítvány újraaktiválható.

Az újraaktiválás fontos: ha meggyőződött arról, hogy a visszaélés veszélye megszűnt, Ügyfélszolgálatunk egy gyors telefonos személyazonosítást követően újraaktiválja tanúsítványát. A felelősségvállalási érték biztosítási eseményenként érvényesíthető, a díj pedig magában foglalja a tanúsítvány előállítását, kibocsátását és tárolását, valamint a folyamatos elérhetőséget a lejáratig és az állapotszolgáltatásokat.

A tanúsítványok állapota és érvényessége

  • A Netlock által kiadott tanúsítványok csak az érvényességi idejükön belül használhatók fel aláírásra vagy bélyegzésre, feltéve, hogy állapotuk érvényes (nem visszavont vagy felfüggesztett).
  • Az állapot ellenőrizhető a visszavonási listával (CRL) vagy OCSP válasszal (AuthorityInfoAccess:OCSP).
  • A megbízhatóságot többféle módon ellenőrizhetik az alkalmazások: saját listák, operációs rendszer listája, vagy az EU belső piacán az eIDAS szabályozás szerinti megfelelés ellenőrzése.
  • A hitelesítés rendjét, amely szerint a tanúsítványt kibocsátották, a CertificatePolicies/policyIdentifier azonosítóival lehet szemléltetni.

Az előfizetés és a megújítás menete

Az előfizetési díj két évre vonatkozik, és a tanúsítvány kétéves érvényességű; az előfizetési díjat egy összegben kell megfizetni. A lejárat előtt lehet megújítani a tanúsítványt: a megújulási igénylést a lejárat előtt 14 munkanappal lehet benyújtani, és a megújított tanúsítványt a lejáratot megelőzően 2-10 munkanappal kiadják, hogy legyen idő a rendszerátállításokra.

A Netlock NLTOKEN és a kulcsgenerálás

A Chrome/Firefox/Edge és más támogatott böngészőkben a kulcsgenerálás korlátozott lehetőség, ezért a NLToken lehetővé teszi a felhasználónak, hogy a saját számítógépén generáljon kulcsot és igényeljen hozzá tanúsítványt. A korábbi Internet Explorer-ben elérhető kulcsgenerálást lekapcsoltuk, és a megoldás támogatja a Windows Terminal Server alapú működést is.

Az NLToken webes aláíró modul olyan böngésző oldali kiegészítő, amely natív kommunikációs csatornán keresztül kezeli a chipkártyás kulcstároló eszközöket és a helyi Windows tanúsítványtárban elérhető kulccsal történő hitelesítést, valamint kulcs generálásra is képes.

A hitelesítés és az adatvédelem

Minősített aláíró tanúsítvány és természetes személy által igényelt minősített weboldal-hitelesítő (IV SSL) tanúsítvány kibocsátásához személyes jelenlét vagy annak megfelelő személyazonosítása szükséges. Szervezeti adatokat tartalmazó tanúsítvány esetén az igénylőnek igazolnia kell jogosultságát. A szolgáltatás díja magában foglalja a tanúsítvány előállítását, kibocsátását és tárolását, továbbá az ügyfélmenün keresztüli folyamatos elérhetőséget a lejáratig és az állapotszolgáltatásokat.

A videóregisztrációval és az SMS-ben küldött kód megadásával történő azonosítás biztonságos, és a regisztráció 6 lépésből áll. A videóregisztráció során a feladatokat véletlenszerűen generált feladatokkal ellenőrzik, és a regisztráció lezárásáig nem szabad bezárni a böngészőablakot.

Speciális tanúsítványtípusok és felhasználási területek

  • Személyes aláíró tanúsítvány: a tulajdonos magánszemélyként aláírhat elektronikus dokumentumokat.
  • Bélyegző tanúsítvány: egy szervezet jogi személyként bélyegzővel is aláír elektronikus dokumentumokat.
  • A minősített aláíró és bélyegző tanúsítványokhoz 5 millió forintos szolgáltatói felelősségvállalás tartozik, amely a tanúsítványban és a szolgáltatási szerződésben is feltüntetésre kerül.
  • A digitális bélyegzők jogi hatálya szerint az adott dokumentum hitelességének megőrzése biztosított az archívum lejárta vagy a lejáró archívum meggyengülése esetén is.

Technikai és jogi keretek

A minősített aláírás és a bélyegző végrehajtásához QSCD eszköz szükséges. A tanúsítványok kiadásához és a szolgáltatások igénybevételéhez kapcsolódó előírások az eIDAS rendeletekre és a hazai jogszabályokra épülnek. A szolgáltatásokra vonatkozó részletes üzleti és jogi tudnivalók a vonatkozó szolgáltatási szabályzatban találhatók.

Gyakorlati tanácsok a megújításhoz és az azonosításhoz

  • Ellenőrizze tanúsítványa állapotát és a visszavonási listát vagy OCSP válaszokat a hitelesítés során.
  • Ha a lejárat közeleg, indítsa el a megújítási folyamatot a megfelelő felületen a lejárat előtt.
  • A domain validálását az adminisztrátori címre küldött igénylésnél erősítse meg, és szükség esetén domain kontrollt végezzenek el.
  • A videóregisztráció során kövesse a biztonsági utasításokat, készítsen jó fényviszonyokat és ne zárja be a böngészőt a folyamat alatt.
Infografika: Netlock tanúsítványok érvényessége és életciklusa

tags: #netlock #tanusitvany #megujitasa

Népszerű bejegyzések: