Európska služba overenia platnosti elektronicky autorizovaného dokumentu


#21

to suhlasim … ale hladal som tu kvalifikovanu … ze ako sa k nej vobec dopatrat … :smiley:


#22

Disig je uvedeny v TrustedListe EU ako prevadzkovateľ kvalifikovaných služieb

https://webgate.ec.europa.eu/tl-browser/#/tl/SK

Ditec tam nie je :joy:


#23

Co je horsie … nie je tam ani NASES (CEP) … ale ziaden uradnik o tom nevie.


#24

Musel by sa dorucovat opat so vsetkymi zakonnymi nalezitostami, to znamena, ze namiesto trojuholnikivej pecate by musel mat riadnu okruhlu pecat so statnym znakom.

Je to napr dovod na zrusenie rozhodnutia a na opatovne rozhodnutie. Podstatne je tiez v akom stadiu konania resp po skonceni konania by sa formalne vady rozhodnutia zistili. Napr v odvolacej lehote alebo az po pravoplatnosti rozhodnutia.

organ ak by zistil uvedenu vadu a opatovne dorucoval uz spravne rozhodnutie, tak by lehota na odvolanie plynula od pociatku.


#25

Nases tam nie je cisto pragamticky, podliehali by kontrole EU


#26

no a vo stvrtok v NASESe pan @stefan.szilva rozpravali ze takychto dokumentov co dnes tecie NASESom je 99% … ale ak si to zle pamatam, tak ma isto opraví.


#27

Nases tam nie je aj z technickeho dovodu. Lebo taku sluzbu jednoducho nema. Overovanie ktore ma, nevie overovat podla zakona o eIDAS. Overi ti platne ako neplatne, neplatne ako platne a uz vobec nerozlisuje uroven podpisu B, T, LT, LTA … ci silu podpisu EP, zdokonaleny EP, Kvalifikovany EP. Kazdy OVEROVAC podla eIDAS, musi ako prve skontrlolovat Trusted List (online . vydavatela certifikatov, ci sa na chadza v Trusted Liste a vydvataela casvych peciatok - to tiez CEP najskor nerobi) … Ten sa aktualizuje z NBU vraj kazdu hodinu… :smiley: Ale ak si vsimnes ani ine staty na tom nie su bohvieako… cize toto cele s eIDAS sa mi javi ako zatial celkom nedonosene dieta. A zatial nemaol byt aplikvane do praxe v forme tvrdych povinnosti. Nie je na to pripravene prostrednie, nie su na to vyskoleni ludia …


#28

Inac toto je dobry search https://webgate.ec.europa.eu/tl-browser/#/search/type/1 … podla neho nie su na slovensku okrem disigu nielen kvalifikovane , ale ani nekvalifikovane sluzby overovania podpisov podla eIDAS … asi by sme mali prihlasit podpisuj.sk … lebo tam nekvalifikovane overujeme podla eIDAS … ale NBU ma formular iba na prihlasenie kvalifikovanej sluzby :slight_smile:


#29

Dobrý deň,
neviem celkom, čo je Vaším cieľom, keď to tu píšete. Súhlasím len v tom, že chýba dostatočná osveta. Na workshopoch k prechodu na ASiC som vždy zdôrazňoval, že overenie je informatívne na slovensko.sk a workshopov sa zúčastňovali aj zástupcovia rôznych rezortov.
Rovnako overenie na zep.disig.sk je tiež iba informatívne, čo potvrdil aj zástupca z Disig na jednom z workshopov.
Na portáli slovensko.sk je taktiež uvedené, že nejde o kvalifikovanú službu validácie podľa eIDAS.
NASES je v trusted liste uvedený ako poskytovateľ kvalifikovanej služby uchovávania kvalifikovaných elektronických podpisov a pečatí.
Toto nie je konečné štádium a je snaha služby rozvíjať ďalej, čo som tiež na workshopoch hovoril. Je k tomu potrebný proces obstarávania a jeho prípravy, čo nejaký čas bude trvať.


#30

Mozes to trochu rozviest v com je problem?
Ako je vyhodnoteny KEP ktory obsahuje sk politiku ?


#31

Niečo také som netvrdil. Na workshope som uviedol len svoj odhad, že veľká časť dokumentov v obehu je v starých formátoch ale situácia sa zlepšuje vzhľadom na informácie o postupnom prechode organizácií na nové formáty. Nedisponujem žiadnou relevantnou štatistikou.
Ak je podpis vyhotovený použitím kvalifikovaného zariadenia a je založený na kvalifikovanom certifikáte, aj keď štruktúra v ktorej je podpis uložený je odlišná od tej podľa eIDAS, nemá dôvod byť v rámci SR neplatný, keď je v SR akceptovaný.


#32

Jediny kto na slovensku tuto sluzbu prevazdkuje je podla toho iba Disig ale stat o tuto sluzbu nema zaujem-staci mu informativne overenie…


#33

Ok a ma tento problem nejaku prioritu, alebo je to o tom az budu peniaze?
Lebo ak si dame do hromady ze SK nedisponuje akreditovanou sluzbou overenia podpisov a zaroven ak je pravda co kelega vyssie spomina, ze ani EU overovac (certifikovany v inom state ) koli politike nevie jednoznacne overit nas KEP overit, tak z toho vyplyva ze ani OVM ani obcan nevie nijakym sposobom preukazat ze KEP je platny(sposobom ktory ma oporu niekde v legislative) ze dokonca aj sudy rozhoduju o platnosti dokumentov iba na zaklade informativneho overenia…

Ak dovolis este budem pokracovat.
Kedze sa pouzivaju podpisy ktore su v sulade s eIDAS ale aj tie nase starsie, a tie sa nebudu dat overit tak ako eIDAS pozaduje, mozno by iba stacilo ak by protokol o platnosti podpisu aj ked takyto informativny by bol podpisany pecatou CEP. Uz to by vnieslo poriadok do overovania a tento protokol by si ovm alebo obcan ulozil spolu s uradnym dokumentom, alebo podanim. Lebo teraz sa ani neda spatne dokazat ci uradnik platnost podpisu overoval alebo nie. On povie ze overil a vysledok bol OK. Kto dokaze ze sa vobec obtazoval zistit ci je na dokumente platny podpis…


#34

CEP overuje voči Trusted List a v nových službách informuje aj o type podpisu.
Ako som hovoril na workshope, privítam, ak zašlete vzorky, ktoré sú podľa Vás a podľa eIDAS platné a CEP ich vyhodnocuje ako neplatné.


#35

Téma eIDAS sa rieši a je to podľa mojich poznatkov jedna z prioritných tém.
Rozumiem aj návrhu pečatiť výsledok overenia a jeho praktickému použitiu. Zaoberáme sa aj ňou.

Informácie používané k overeniu certifikátov v centrálnej elektronickej podateľni sú uchovávané. Na overenie platnosti certifikátov sa využívajú OCSP/CRL kvalifikovaných poskytovateľov služieb a kvalifikované časové pečiatky. Softvér na overovanie podpisov/pečatí v centrálnej elektronickej podateľni bol podľa mojich poznatkov v minulosti auditovaný/certifikovaný.


#36

urcite nic osobne pan Szilva. Uprimne, pred rokom sme mali napad prist so sluzbou zarucenej konverzie vo formatoch podla eIDAS, lebo take tu neexistovalo… medzitym sme sa zoznamili s pravnou aj technickou situaciou a popravdde necakali sme taky marazmus. Myslim, ze sudcovia dodnes netusia, ze rozsudky nimi vydane nie su podpisane kvalikovanym e-podpisom (= nesplnaju nazlezitosti zakona), navyse ked im este v schrankach overovac povie, ze podpis je platny … Adovakti a notari ako spoliehajuce sa strany davaju do banku meno svojej firmy ked sa podpisuju pod overenie podpisu … btw vo vacsine pripadov to robia informativnou sluzbou na slovensko.sk. Som zvedavy co sa stane ked to zistia. Ze dva roky vydavaju elektronicke uradne dokumenty, ktore nesplanaju zakonne nalezitosti. A to prepisanie Captions v schrankach zo ZEP na KEP mi pripada fakt velmi nestastne. Ja ani obci neviem vysvetli, ze mi vydali rozohdnutie, ktore nesplna nalezitosti. Pani netusi co je zdokonaleny podpis a co ke kvalifikovany. A k tomu jej schranka hovori ze KEP je platny … Myslim, ze nastal velky chaos, aj ked mozno to bolo zo zaziatku dobre myslene…

Tu je pripad ked OVM vyprodukovalo sice ASiC-E, ale podpis je len zdokonaleny. Pricom podla zakona kazdy elektr. uradny dokument musi byt opatreny KVALIFIKOVANYM podpisom. Toto vam CEP tiez neodhalil, lebo som si to testoval v schranke , potom v sluzbe podpisuj.sk a potom na disig sluzbe. Ta sice ukazuje ze je podpis/pečat PLATNY/Á, ale len na urovni ZDOKONALENY. Co podla zakona (paragraf 23, zakon 305/2013) nesplna nalezitosti elektornickeho uradneho dokumentu.


A toto sa denne chrli v tisicoch kusoch, nehovoriac uz vobec o ?ZEP? formatoch ktore vobec nesplnaju eIDAS a nedaju sa vobec overit.
Jedno odporucanie, ktore vas skoro nic stat nebude. Skuste pri overovani ?ZEP? dat CAPTION v okne, ze Overenie podla legislatívy platnej do 30.6.2016. Aj do schranky aj do informativnej sluzby a skuste to dat cervenym. A aj vysledok overenia moze byt PLATNY (podla legislatívy platnej do 30.6.2016) …
Toto by trochu narovnalo stav a pouzivatelov z radov OVM, ale aj obcanov by prinutilo sa zaujimat viac …


#37

… hmm v uzavretych systemoch mozno.
Inac MUSI splnat normu eIDAS. a to so vsetkym aj s MIME-TYPE (ako kaze priloha 12, vyhlasky 55/2014) , aj s priponou suboru (ta ista vyhlaska, zakon 272/2016 a ETSI normy). Toto hovoria platne normy a zakony.


#38

toto je zase trochu nepochopenie, alebo zvyk z minulosti ked NBU certifikoval pre Slovensko.
Podla eIDAS sa uz aplikacie na vyrobu , alebo overenie nemusia certifikovat. DO nasej legialativy sa to dostalo az v marci 2018 novelou 55/2014. Daju sa ale dostat certifikaty o zhode (s eIDAS). Na slovensku to Slovenska akreditacna sluzba (ktoru urcil NBU ako zodpovednu za tuto oblast v Scheme dohladu) udelila 2 licencie. A to fime KPMG a QSCert. Iba tieto 2 firmy mozu vydat certifikat o zhode s eIDAS. A pozor tento Cert. plati 2 roky a to celej Europe, nie iba na Slovensku. Cize ked to vezmeme Vice-versa, vezmem sluzbu z ineho statu, ktora ma inde vydany certifikat o zhode s eIDAS a musim nou vediet overovat aj slovenske podpisy. O tom vobec nic netusia OVM, uradnici, advokati …


#39

Ok tak nehovorme teda o certifikovani- povedzme to takto:
Overovanie kvalifikovaneho elektronickeho podpisu je kvalifikovana sluzba. Tj. moze ju poskytovat iba poskytovatel kvalifikovanej sluzby a samiozrejme ze v procese akreditacie tejto sluzby je overovac nejak otestovany/certifikovany ze robi to co ma robit. Cize softver na overovanie eidas nepredpisuje ze musi byt certifikovany ale to vsetko vyplyva z toho ze je to kvalifikovana sluzba. Jasne a musi byt uplne jedno v ktorom state je sluzba overovania kvalifikovana. Cize nase sk kvalifikovane podpisy -vo formatoch podla eidas-musia byt bez problemov overitelne aj kvalifikovanou sluzbou inych eu krajin.


#40

Overenie moze byt aj kvalifikovana aj nekvalifikovana sluzba. Za kvalifikovanu si samozrejme poskytovatek necha zaplatit a to hlavne preto ze prebera dokazne bremeno … Inakpovedane ked niekto bude spochybnovat nejaku listinu riesi to poskytovatel kvalifikovanej sluzby. On dokazuje ze overenie bolo v poriadku. Ak to mas overene nekvalifikovanou sluzbou, je cely spor na tebe. Uź si presne nepamatam ,kde to bolo takto vysvetlene, ale dava to zmysel. Ked si precitas zakon 272/2016 ,ten wording tam je dost tazko pochopitelny a kostrbaty.

Clanok 19 eIDAS hovori o kvalifikovanych aj nekvalifikovanych sluzbach / poskytovateloch
https://eur-lex.europa.eu/legal-content/SK/TXT/HTML/?uri=CELEX:32014R0910&from=sk

Potom clanky 20 - 24 sa venuju len kvalifikovanym …