Semnături digitale: Diferență între versiuni

De la Wiki.lug.ro
Salt la: navigare, căutare
m (typo, diacritice, editat un pic)
Linia 5: Linia 5:
  
  
General vorbind, o metoda de a certifica ca un anumit document a fost autorizat de o anumita persoana, mai exact detinatorul unei chei private. Sistemul de semnaturi digitale se ocupa cu generarea, utilizarea si expirarea cheilor, pe de o parte si cu PKI (public key infrastructure) pe de alta parte.
+
'''Semnătura digitală''' este o metoda de a confirma că un anumit document a fost autorizat de o anumita persoană, mai exact detinătorul unei chei private. Sistemul de semnături digitale se ocupă cu generarea, utilizarea şi expirarea cheilor, pe de o parte şi cu infrastructura de chei publice (PKI - public key infrastructure) pe de altă parte.
  
Nu discutam aici despre PGP, care e cea mai populara forma de semnaturi digitale private (intrucat foloseste un PKI de tip "web of trust") ci de "semnatura digitala" in acceptiunea legislatiei din Romania, cu scop concret de "drop-in replacement" al semnaturii "cu pixul pe foaie" in toate aspectele sale (un jurist ar fi binevenit sa explice care sunt legal bindings ale semnaturii cu pixul).
+
Nu discutam aici despre utilizarea cu aplicaţii gen [[PGP]] sau [[GPG]], care e cea mai populară forma de semnaturi digitale private (întrucât foloseşte un PKI de tip "web of trust") ci de "semnatura digitală" în accepţiunea legislaţiei din România, care urmăreşte  fi echivalentul semnăturii "cu pixul pe foaie" în toate aspectele sale (un jurist ar fi binevenit sa explice care sunt legal bindings ale semnaturii cu pixul).
  
 
== Ce sunt semnaturile digitale? ==
 
== Ce sunt semnaturile digitale? ==
  
* Semnatura electronica
+
* Semnatura electronică
  
Din punct de vedere al semnificatiei, semnatura electronica este forma digitala a semnaturii olografe, in sensul ca este reflexia in spatiul virtual al acesteia. O semnatura electronica are aceleasi functionalitati si aplicabilitati ca si semnatura olografa si chiar mai mult decat atat, modul ei de utilizare recomandand-o din punctul de vedere al securitatii si integritatii. In plus, daca in cazul semnaturii olografe exista suspiciuni in cazul recunoasterii identitatii semnatarului, aceste suspiciuni sunt practic eliminate in cazul semnaturii electronice, facand astfel ca non-repudierea sa fie asigurata in proportie de 100%.
+
Din punct de vedere al semnificaţiei, semnătura electronică este forma digitală a semnăturii olografe, fiind reflexia în spaţiul virtual al acesteia. O semnătură electronică are aceleaşi functionalităţi şi aplicabilităţi ca şi semnătura olografă şi chiar mai mult decat atât, modul ei de utilizare recomandând-o din punctul de vedere al securităţii şi integrităţii. În plus, dacă în cazul semnăturii olografe există suspiciuni în cazul recunoaşterii identităţii semnatarului, aceste suspiciuni sunt practic eliminate în cazul semnăturii electronice, facând astfel ca non-repudierea sa fie asigurată în proporţie de 100%.
  
„Semnatura elecronica” este considerat termenul cel mai general ce permite autentificarea unui document electronic. Se foloseste generic termenul de „semnatura electronica” pentru a conferi neutralitate si pentru a nu limita prevederile la tehnologia criptografica actuala. Practic, semnatura electronica este echivalenta cu procesul de autentificare a unui document electronic printr-un certificat digital calificat.
+
„Semnătură elecronică” este considerat termenul cel mai general care se referă la ce permite autentificarea unui document electronic. Se foloseşte generic termenul de „semnatură electronică” pentru a conferi neutralitate şi pentru a nu limita prevederile la tehnologia criptografică actuală. Practic, semnătura electronică este echivalentă cu procesul de autentificare a unui document electronic printr-un certificat digital calificat.
  
* Semnatura electronica extinsa
+
* Semnatura electronică extinsă
  
Avantajele semnaturii electronice extinse rezulta din echivalarea sa, din punct de vedere juridic, cu a unei semnaturi olografe. O astfel de semnatura este greu de contestat in instanta, asigurand autentificarea unica a semnatarului si integritatea documentelor semnate.
+
Avantajele semnăturii electronice extinse rezultă din echivalarea sa, din punct de vedere juridic, cu o semnatură olografă. O astfel de semnătură este greu de contestat în instanţă, asigurând autentificarea unică a semnatarului şi integritatea documentelor semnate.
  
 
* Certificate digitale calificate
 
* Certificate digitale calificate
  
Certificatul digital propriu-zis este constituit dintr-o suita de atribute si informatii referitoare la persoana pe care o identifica.
+
Certificatul digital propriu-zis este constituit dintr-o suită de atribute şi informaţii referitoare la persoana pe care o identifică.
Certificatul calificat, sau certificatul de semnatura electronica calificata, este acel certificat emis in conformitate cu reglementarile directivei UE/99/93 si legii 455/2001 privind semnatura electronica. Principala diferenta intre un certificat simplu si un certificat calificat este aceea ca unui certificat calificat nu i se poate exporta in nici un fel cheia privata asociata. In plus, Autoritatea de Certificare este aceea care isi asuma raspunderea pentru corespondenta dintre certificatul digital si persoana careia ii apartine. Din acest punct de vedere, legea 455/2001 prevede ca certificatele pentru semnatura electronica emise in Romania sa aiba cheia privata generata si stocata pe un dispozitiv securizat (D.S.C.S.), care sa corespunda normelor de securitatate FIPS 140-1 Level 2 sau ITSEC E4. Acest dispozitiv poate avea forma unui smartcard sau e-token.
+
Certificatul calificat, sau certificatul de semnatură electronică calificată, este acel certificat emis în conformitate cu reglementările directivei UE/99/93 şi ale legii 455/2001 privind semnatura electronică. Principala diferenţă între un certificat simplu şi un certificat calificat este aceea unui certificat calificat nu i se poate exporta în niciun fel cheia privată asociată. În plus, Autoritatea de Certificare este aceea care îşi asumă răspunderea pentru corespondenţa dintre certificatul digital şi persoana căreia îi aparţine. Din acest punct de vedere, legea 455/2001 prevede ca certificatele pentru semnatura electronica emise în Romania să aibă cheia privată generată şi stocată pe un dispozitiv securizat (D.S.C.S.), care să corespundă normelor de securitatate FIPS 140-1 Level 2 sau ITSEC E4. Acest dispozitiv poate avea forma unui smartcard sau e-token.
  
== De unde se obtin certificate si cat costa? ==
+
== De unde se obţin certificate şi cât costă? ==
  
== Cum se foloseste pe Linux? ==
+
== Cum se foloseşte pe Linux? ==
  
== Domeniile de aplicabilitate a Semnaturii extinse ==
+
== Domeniile de aplicabilitate a Semnăturii extinse ==
  
  
* Depunerea declaratiilor on-line la ANAF;
+
* Depunerea declaraţiilor on-line la ANAF;
 
* Semnarea facturilor (Conform Cod Fiscal);
 
* Semnarea facturilor (Conform Cod Fiscal);
* Semnarea documentelor trimise catre O.N.R.C. pentru infiintari de societati comerciale (conform noilor reglementari privind inregistrarea în Registrul Comertului);
+
* Semnarea documentelor trimise către O.N.R.C. pentru înfiinţări de societăţi comerciale (conform noilor reglementări privind înregistrarea în Registrul Comerţului);
* Raportarile catre CNVM - obligatoriu pentru toate entitatile reglementate si supravegheate de CNVM;  
+
* Raportările către CNVM - obligatoriu pentru toate entităţile reglementate şi supravegheate de CNVM;  
* Semnarea mesajelor catre alte institutii ale statului (SEAP, CSA-CEDAM, BVB);
+
* Semnarea mesajelor către alte instituţii ale statului (SEAP, CSA-CEDAM, BVB);
* Semnarea si/sau criptarea mesajelor trimise prin e-mail catre parteneri;
+
* Semnarea şi/sau criptarea mesajelor trimise prin e-mail către parteneri;
* Autentificarea in sisteme informatice private sau pe domeniul societatii etc.
+
* Autentificarea în sisteme informatice private sau pe domeniul societăţii etc.

Versiunea de la data 15 martie 2010 20:57

Acest articol este nou si are modificari dese. Dacă aveţi o corectură de făcut, vă rugăm salvati des sau mai bine lăsaţi un mesaj pe pagina de discuţii.


Semnătura digitală este o metoda de a confirma că un anumit document a fost autorizat de o anumita persoană, mai exact detinătorul unei chei private. Sistemul de semnături digitale se ocupă cu generarea, utilizarea şi expirarea cheilor, pe de o parte şi cu infrastructura de chei publice (PKI - public key infrastructure) pe de altă parte.

Nu discutam aici despre utilizarea cu aplicaţii gen PGP sau GPG, care e cea mai populară forma de semnaturi digitale private (întrucât foloseşte un PKI de tip "web of trust") ci de "semnatura digitală" în accepţiunea legislaţiei din România, care urmăreşte fi echivalentul semnăturii "cu pixul pe foaie" în toate aspectele sale (un jurist ar fi binevenit sa explice care sunt legal bindings ale semnaturii cu pixul).

Ce sunt semnaturile digitale?

  • Semnatura electronică

Din punct de vedere al semnificaţiei, semnătura electronică este forma digitală a semnăturii olografe, fiind reflexia în spaţiul virtual al acesteia. O semnătură electronică are aceleaşi functionalităţi şi aplicabilităţi ca şi semnătura olografă şi chiar mai mult decat atât, modul ei de utilizare recomandând-o din punctul de vedere al securităţii şi integrităţii. În plus, dacă în cazul semnăturii olografe există suspiciuni în cazul recunoaşterii identităţii semnatarului, aceste suspiciuni sunt practic eliminate în cazul semnăturii electronice, facând astfel ca non-repudierea sa fie asigurată în proporţie de 100%.

„Semnătură elecronică” este considerat termenul cel mai general care se referă la ce permite autentificarea unui document electronic. Se foloseşte generic termenul de „semnatură electronică” pentru a conferi neutralitate şi pentru a nu limita prevederile la tehnologia criptografică actuală. Practic, semnătura electronică este echivalentă cu procesul de autentificare a unui document electronic printr-un certificat digital calificat.

  • Semnatura electronică extinsă

Avantajele semnăturii electronice extinse rezultă din echivalarea sa, din punct de vedere juridic, cu o semnatură olografă. O astfel de semnătură este greu de contestat în instanţă, asigurând autentificarea unică a semnatarului şi integritatea documentelor semnate.

  • Certificate digitale calificate

Certificatul digital propriu-zis este constituit dintr-o suită de atribute şi informaţii referitoare la persoana pe care o identifică. Certificatul calificat, sau certificatul de semnatură electronică calificată, este acel certificat emis în conformitate cu reglementările directivei UE/99/93 şi ale legii 455/2001 privind semnatura electronică. Principala diferenţă între un certificat simplu şi un certificat calificat este aceea că unui certificat calificat nu i se poate exporta în niciun fel cheia privată asociată. În plus, Autoritatea de Certificare este aceea care îşi asumă răspunderea pentru corespondenţa dintre certificatul digital şi persoana căreia îi aparţine. Din acest punct de vedere, legea 455/2001 prevede ca certificatele pentru semnatura electronica emise în Romania să aibă cheia privată generată şi stocată pe un dispozitiv securizat (D.S.C.S.), care să corespundă normelor de securitatate FIPS 140-1 Level 2 sau ITSEC E4. Acest dispozitiv poate avea forma unui smartcard sau e-token.

De unde se obţin certificate şi cât costă?

Cum se foloseşte pe Linux?

Domeniile de aplicabilitate a Semnăturii extinse

  • Depunerea declaraţiilor on-line la ANAF;
  • Semnarea facturilor (Conform Cod Fiscal);
  • Semnarea documentelor trimise către O.N.R.C. pentru înfiinţări de societăţi comerciale (conform noilor reglementări privind înregistrarea în Registrul Comerţului);
  • Raportările către CNVM - obligatoriu pentru toate entităţile reglementate şi supravegheate de CNVM;
  • Semnarea mesajelor către alte instituţii ale statului (SEAP, CSA-CEDAM, BVB);
  • Semnarea şi/sau criptarea mesajelor trimise prin e-mail către parteneri;
  • Autentificarea în sisteme informatice private sau pe domeniul societăţii etc.