Vyhláška o náležitostech kryptografických klíčů a autentizačního certifikátu

Typ Vyhláška
Publikace 2015-12-28
Stav Platný
Zdroj e-Sbírka
Historie novel JSON API
§ 1

Kryptografické klíče odpovídající autentizačnímu certifikátu, který lze zapsat do kontaktního elektronického čipu občanského průkazu, se vytvářejí a užívají s využitím algoritmu RSA s délkou klíče 2048 bitů v souladu se standardem PKCS #1 v2.2: RSA Cryptography Standard ze dne 27. října 2012.

§ 2

Autentizační certifikát, který lze zapsat do kontaktního elektronického čipu občanského průkazu, obsahuje

§ 3

(1) Autentizační certifikát, který lze zapsat do kontaktního elektronického čipu občanského průkazu, se vytváří a užívá s využitím hashovací funkce SHA-2 s délkou hashe 256 bitů, 384 bitů nebo 512 bitů v souladu se standardem FIPS PUB 180-4: Secure Hash Standard ze srpna 2015 a s využitím algoritmu RSA s délkou klíče 2048 bitů v souladu se standardem PKCS #1 v2.2: RSA Cryptography Standard ze dne 27. října 2012.

(2) Autentizační certifikát, který lze zapsat do kontaktního elektronického čipu občanského průkazu, se vytváří, ukládá a užívá ve formátu stanoveném v souladu se standardem RFC 5280: Internet X.509 Public Key Infrastructure Certificate and Certificate Revocation List (CRL) Profile z května 2008.

(3) Kryptografické klíče a žádost o vydání autentizačního certifikátu se generují prostřednictvím kontaktního elektronického čipu občanského průkazu.

§ 4

Účinnost

Tato vyhláška nabývá účinnosti dnem 1. ledna 2016.

Ministr:

Chovanec v. r.

Čtení tohoto dokumentu nenahrazuje čtení příslušného vydání Sbírky zákonů. Neneseme odpovědnost za případné nepřesnosti vyplývající z převodu originálu do tohoto formátu.