Ακαδημαϊκό Διαδίκτυο GUnet

Μέγεθος: px
Εμφάνιση ξεκινά από τη σελίδα:

Download "Ακαδημαϊκό Διαδίκτυο GUnet"

Transcript

1 Ακαδημαϊκό Διαδίκτυο GUnet Hellenic Academic and Research Institutions Certification Authority (HARICA) Πολιτική Πιστοποίησης και Δήλωση Διαδικασιών Πιστοποίησης της Υποδομής Δημοσίου Κλειδιού των Ελληνικών Ακαδημαϊκών και Ερευνητικών Ιδρυμάτων Έκδοση 3.1 (24 Φεβρουαρίου 2015) Υπεύθυνος εγγράφου: Δημήτρης Ζαχαρόπουλος Ομάδα Εργασίας: Δημήτρης Ζαχαρόπουλος Φώτης Λούκος Απόστολος Παπαγιαννάκης Ιωάννης Φενέρης

2 Πίνακας περιεχομένων 1 ΕΙΣΑΓΩΓΗ ΕΠΙΣΚΟΠΗΣΗ ΟΝΟΜΑΣΙΑ ΚΑΙ ΑΝΑΓΝΩΡΙΣΗ ΚΕΙΜΕΝΟΥ ΚΟΙΝΟΤΗΤΑ ΕΦΑΡΜΟΓΗΣ ΤΗΣ ΥΔΚ Αρχές πιστοποίησης Αρχές Καταχώρισης Συνδρομητές (Subscribers) Οντότητες που βασίζονται στην Υπηρεσία (Relying Parties) Άλλοι συμμετέχοντες ΧΡΗΣΗ ΤΩΝ ΠΙΣΤΟΠΟΙΗΤΙΚΩΝ Κατάλληλες χρήσεις των πιστοποιητικών Απαγορευμένες χρήσεις των πιστοποιητικών ΔΙΑΧΕΙΡΙΣΗ ΤΗΣ ΠΟΛΙΤΙΚΗΣ Οργανισμός που διαχειρίζεται την πολιτική Πρόσωπο επικοινωνίας Πρόσωπο που κρίνει τη συμμόρφωση στην πολιτική Διαδικασίες έγκρισης ΠΠ/ΔΔΠ ΟΡΙΣΜΟΙ ΚΑΙ ΑΚΡΩΝΥΜΙΑ ΔΗΜΟΣΙΟΠΟΙΗΣΗ ΚΑΙ ΑΠΟΘΗΚΕΣ ΑΠΟΘΗΚΕΣ ΔΗΜΟΣΙΟΠΟΙΗΣΗ ΠΛΗΡΟΦΟΡΙΩΝ ΤΗΣ ΑΡΧΗΣ ΠΙΣΤΟΠΟΙΗΣΗΣ ΣΥΧΝΟΤΗΤΑ ΔΗΜΟΣΙΟΠΟΙΗΣΗΣ ΈΛΕΓΧΟΣ ΠΡΟΣΒΑΣΗΣ ΑΝΑΓΝΩΡΙΣΗ ΚΑΙ ΑΠΟΔΕΙΞΗ ΤΑΥΤΟΤΗΤΑΣ ΟΝΟΜΑΤΟΛΟΓΙΑ Τύποι ονομάτων Πιστοποιητικά χρηστών Πιστοποιητικά συσκευών/υπηρεσιών Υποχρέωση τα ονόματα να έχουν συγκεκριμένο νόημα Δυνατότητα έκδοσης ανώνυμων πιστοποιητικών ή πιστοποιητικών με ψευδώνυμα Κανόνες σύνταξης των ονομάτων Πιστοποιητικά χρηστών Πιστοποιητικά συσκευών Μοναδικότητα ονομάτων Διαδικασία επίλυσης διαφορών σχετικά με την κυριότητα ονόματος και ο ρόλος των εμπορικών σημάτων ΑΡΧΙΚΗ ΕΠΑΛΗΘΕΥΣΗ ΤΑΥΤΟΤΗΤΑΣ Τρόπος απόδειξης κατοχής ιδιωτικού κλειδιού Απόδειξη ταυτότητας οργανισμού Απόδειξη ταυτότητας φυσικού προσώπου Πρόσωπο που αιτείται την έκδοση πιστοποιητικού Πρόσωπο που αιτείται πιστοποιητικό συσκευής Μη επιβεβαιωμένα στοιχεία του συνδρομητή Επικύρωση ιδιότητας αιτούμενου Κριτήρια για διαλειτουργικότητα ΕΠΑΛΗΘΕΥΣΗ ΤΑΥΤΟΤΗΤΑΣ ΓΙΑ ΕΚΔΟΣΗ ΝΕΩΝ ΚΛΕΙΔΙΩΝ-ΠΙΣΤΟΠΟΙΗΤΙΚΩΝ Επαλήθευση ταυτότητας για συνηθισμένη αίτηση έκδοσης νέου κλειδιούπιστοποιητικού Επαλήθευση ταυτότητας και εξουσιοδότηση για αίτηση έκδοσης νέου κλειδιούπιστοποιητικού μετά από ανάκληση Επαλήθευση ταυτότητας για αιτήματα ανάκλησης...16

3 4 ΑΠΑΙΤΗΣΕΙΣ ΛΕΙΤΟΥΡΓΙΑΣ ΑΙΤΗΣΕΙΣ ΓΙΑ ΠΙΣΤΟΠΟΙΗΤΙΚΑ Ποιος δικαιούται να καταθέσει αίτημα για έκδοση πιστοποιητικού Ποια είναι η διαδικασία κατάθεσης αιτήματος για έκδοση πιστοποιητικού και ευθύνες ΕΠΕΞΕΡΓΑΣΙΑ ΤΩΝ ΑΙΤΗΣΕΩΝ ΠΙΣΤΟΠΟΙΗΤΙΚΩΝ Διαδικασίες ελέγχου ταυτότητας και ιδιότητας συνδρομητή Έγκριση ή απόρριψη αιτήσεων πιστοποιητικών Χρόνος επεξεργασίας αιτήσεων πιστοποιητικών ΈΚΔΟΣΗ ΠΙΣΤΟΠΟΙΗΤΙΚΩΝ Διαδικασίες Αρχών Πιστοποίησης κατά την έκδοση Πιστοποιητικών Ενημέρωση του συνδρομητή από την ΑΠ σχετικά με την έκδοση του πιστοποιητικού ΑΠΟΔΟΧΗ ΤΩΝ ΠΙΣΤΟΠΟΙΗΤΙΚΩΝ Συμπεριφορά που αποτελεί την παραλαβή πιστοποιητικών Δημοσίευση πιστοποιητικών από τις ΑΠ Ενημέρωση άλλων οντοτήτων για την έκδοση πιστοποιητικών ΖΕΥΓΟΣ ΚΛΕΙΔΙΩΝ ΚΑΙ ΧΡΗΣΕΙΣ ΤΩΝ ΠΙΣΤΟΠΟΙΗΤΙΚΩΝ Υποχρεώσεις συνδρομητών σχετικά με τη χρήση ιδιωτικών κλειδιών και πιστοποιητικών Υποχρεώσεις μερών που βασίζονται στην υπηρεσία (Relying parties) σχετικά με τη χρήση των δημοσίων κλειδιών και πιστοποιητικών ΑΝΑΝΕΩΣΗ ΠΙΣΤΟΠΟΙΗΤΙΚΩΝ Συνθήκες κατά τις οποίες μπορεί να γίνει ανανέωση πιστοποιητικών Ποιος μπορεί να καταθέσει αίτημα ανανέωσης πιστοποιητικού Διαδικασίες των ΑΚ, ΑΠ για επεξεργασία αιτημάτων ανανέωσης Ενημέρωση συνδρομητών για τα ανανεωμένα πιστοποιητικά Αποδοχή ανανεωμένων πιστοποιητικών Δημοσίευση ανανεωμένων πιστοποιητικών Ενημέρωση άλλων οντοτήτων για την ανανέωση πιστοποιητικών ΕΠΑΝΕΚΔΟΣΗ ΚΛΕΙΔΙΩΝ Συνθήκες κατά τις οποίες μπορεί να γίνει επανέκδοση κλειδιών Πώς μπορεί να γίνει αίτημα επανέκδοσης κλειδιών πιστοποιητικών Διαδικασίες των ΑΚ, ΑΠ για αιτήματα επανέκδοσης κλειδιών Ενημέρωση συνδρομητών για τα πιστοποιητικά όπου πραγματοποιήθηκε επανέκδοση κλειδιού Αποδοχή πιστοποιητικών στα οποία επανεκδόθηκε κλειδί Δημοσίευση πιστοποιητικών στα οποία επανεκδόθηκε κλειδί Ενημέρωση άλλων οντοτήτων για την έκδοση πιστοποιητικών με νέο κλειδί ΜΕΤΑΒΟΛΗ ΠΙΣΤΟΠΟΙΗΤΙΚΩΝ Συνθήκες κατά τις οποίες μπορεί να γίνει μεταβολή πιστοποιητικών Πώς μπορεί να γίνει αίτημα μεταβολής πιστοποιητικών Διαδικασίες των ΑΚ, ΑΠ για αιτήματα μεταβολής πιστοποιητικών Ενημέρωση συνδρομητών για τα πιστοποιητικά που μεταβλήθηκαν Αποδοχή πιστοποιητικών που μεταβλήθηκαν Δημοσίευση πιστοποιητικών που μεταβλήθηκαν Ενημέρωση άλλων οντοτήτων για την έκδοση πιστοποιητικών που μεταβλήθηκαν ΑΝΑΣΤΟΛΗ ΚΑΙ ΑΝΑΚΛΗΣΗ ΠΙΣΤΟΠΟΙΗΤΙΚΩΝ Περιπτώσεις ανάκλησης Ποιος μπορεί να αιτηθεί ανάκληση Διαδικασία αιτήματος ανάκλησης Ανάκληση του πιστοποιητικού από το συνδρομητή Ανάκληση του πιστοποιητικού από άλλη οντότητα Χρονική περίοδος στην οποία ο συνδρομητής μπορεί να καταθέσει αίτημα ανάκλησης Χρόνος απόκρισης της Υπηρεσίας Πιστοποίησης για ανακλήσεις πιστοποιητικών...22

4 4.9.6 Μηχανισμοί με τους οποίους μέρη που βασίζονται στην υπηρεσία (Relying Parties) θα ελέγχουν την κατάσταση των πιστοποιητικών πάνω στα οποία θα βασίζονται Συχνότητα έκδοσης ΛΑΠ Ενημέρωση αποθήκης και ΛΑΠ Διαθεσιμότητα υπηρεσίας ελέγχου κατάστασης πιστοποιητικών σε πραγματικό χρόνο (OCSP) Απαιτήσεις μερών που βασίζονται στην υπηρεσία (Relying Parties) για να ελέγχουν την κατάσταση των πιστοποιητικών πάνω στα οποία θα βασίζονται μέσω OCSP Άλλες μορφές ανακοίνωσης ανάκλησης πιστοποιητικών Παραλλαγές των παραπάνω για την περίπτωση έκθεσης του ιδιωτικού κλειδιού Περιπτώσεις αναστολής πιστοποιητικών Ποιος μπορεί να αιτηθεί αναστολή πιστοποιητικών Διαδικασία αιτήματος αναστολής πιστοποιητικού Χρονική περίοδος αναστολής πιστοποιητικού ΥΠΗΡΕΣΙΕΣ ΕΛΕΓΧΟΥ ΚΑΤΑΣΤΑΣΗΣ ΠΙΣΤΟΠΟΙΗΤΙΚΩΝ Χαρακτηριστικά λειτουργίας Υπηρεσία ελέγχου κατάστασης πιστοποιητικών πραγματικού χρόνου OCSP On-line Αποθήκη πιστοποιητικών Χρήση των Λιστών Ανάκλησης Πιστοποιητικών (ΛΑΠ) Διαθεσιμότητα υπηρεσίας ελέγχου κατάστασης πιστοποιητικών Προαιρετικά χαρακτηριστικά ΛΗΞΗ ΣΥΝΔΡΟΜΗΣ ΣΥΝΟΔΕΙΑ ΙΔΙΩΤΙΚΟΥ ΚΛΕΙΔΙΟΥ (KEY ESCROW) ΚΑΙ ΕΠΑΝΑΦΟΡΑ ΚΛΕΙΔΙΟΥ Διαδικασίες και πρακτικές συνοδείας ιδιωτικού κλειδιού και επαναφοράς Ενθυλάκωση κλειδιού συνόδου (session key) και διαδικασίες και πρακτικές επαναφοράς ΔΙΟΙΚΗΤΙΚΟΙ, ΤΕΧΝΙΚΟΙ ΚΑΙ ΛΕΙΤΟΥΡΓΙΚΟΙ ΕΛΕΓΧΟΙ ΦΥΣΙΚΗ ΑΣΦΑΛΕΙΑ ΚΑΙ ΕΛΕΓΧΟΣ ΠΡΟΣΒΑΣΗΣ Τοποθεσία εγκαταστάσεων Φυσική πρόσβαση Κλιματισμός και ρύθμιση τροφοδοσίας με ρεύμα Έκθεση σε νερό Πρόληψη και προστασία από φωτιά Αποθηκευτικά μέσα Διάθεση απορριμμάτων Τήρηση αντιγράφων ασφαλείας εκτός εγκαταστάσεων ΈΛΕΓΧΟΣ ΔΙΑΔΙΚΑΣΙΩΝ Έμπιστοι ρόλοι Αριθμός ατόμων που απαιτούνται ανά εργασία Εξακρίβωση ταυτότητας για κάθε ρόλο Ρόλοι που απαιτούν διαχωρισμό καθηκόντων ΈΛΕΓΧΟΣ ΑΣΦΑΛΕΙΑΣ ΠΡΟΣΩΠΙΚΟΥ Προσόντα, εμπειρία και ειδικές εξουσιοδοτήσεις που πρέπει το προσωπικό να διαθέτει Διαδικασίες ελέγχου παρελθόντος για το προσωπικό των ΑΠ και το λοιπό προσωπικό Απαιτήσεις και διαδικασίες εκπαίδευσης Διαδικασίες και συχνότητα επανεκπαιδεύσεων Εναλλαγή και σειρά αλλαγής ρόλων Κυρώσεις που επιβάλλονται για μη εξουσιοδοτημένες ενέργειες Έλεγχος σε προσωπικό ανεξάρτητων εργολάβων που εργάζονται εκτός του GUnet και εμπλέκονται με την ΥΔΚ HARICA Τεκμηρίωση που παρέχεται στο προσωπικό κατά τη διάρκεια εκπαίδευσης ΔΙΑΔΙΚΑΣΙΕΣ ΠΑΡΑΚΟΛΟΥΘΗΣΗΣ ΣΥΝΑΛΛΑΓΩΝ ΣΥΜΒΑΝΤΩΝ Τύποι συναλλαγών-συμβάντων που καταγράφονται...28

5 5.4.2 Συχνότητα αρχειοθέτησης των επεξεργασμένων συναλλαγών-συμβάντων Διάστημα τήρησης του αρχείου συναλλαγών-συμβάντων Προστασία του αρχείου συναλλαγών-συμβάντων Πρόσβαση Προστασία κατά των μεταβολών αρχείων συναλλαγών Προστασία κατά των διαγραφών αρχείων συναλλαγών Διαδικασίες αντιγράφων ασφαλείας αρχείων συναλλαγών- συμβάντων Σύστημα συγκέντρωσης αρχείων συναλλαγών-συμβάντων (εσωτερικό ή εξωτερικό σε σχέση με την οντότητα) Ενημέρωση του υποκειμένου που προκάλεσε καταγραφή συναλλαγής-συμβάντος, για την ύπαρξη της καταγραφής Αξιολογήσεις ευπάθειας του συστήματος καταγραφής συναλλαγών-συμβάντων ΑΡΧΕΙΟΘΕΤΗΣΗ ΕΓΓΡΑΦΩΝ Τύποι εγγραφών που αρχειοθετούνται Διάστημα διατήρησης του αρχείου εγγραφών Προστασία του αρχείου εγγραφών Πρόσβαση Προστασία κατά των μεταβολών αρχείων εγγραφών Προστασία κατά των διαγραφών αρχείων εγγραφών Προστασία κατά της φθοράς των μέσων αποθήκευσης Προστασία κατά της μελλοντικής έλλειψης διαθεσιμότητας συσκευών ανάγνωσης των παλαιών μέσων αποθήκευσης Διαδικασίες αντιγράφων ασφαλείας αρχείων εγγραφών Απαίτηση χρονοσήμανσης-χρονοσφραγίδας αρχείων εγγραφών Σύστημα συγκέντρωσης αρχείων εγγραφών (εσωτερικό ή εξωτερικό σε σχέση με την οντότητα) Διαδικασίες για ανάκτηση και επαλήθευση των στοιχείων των αρχείων εγγραφών ΡΙΖΙΚΗ ΑΛΛΑΓΗ ΚΛΕΙΔΙΟΥ ΑΝΑΚΑΜΨΗ ΑΠΟ ΠΑΡΑΒΙΑΣΗ ΑΣΦΑΛΕΙΑΣ ΚΑΙ ΚΑΤΑΣΤΡΟΦΗ Διαδικασίες και χειρισμός περιστατικών παραβίασης Διαδικασίες αντιμετώπισης σε περίπτωση παραβίασης-καταστροφής ή υποψίας παραβίασης-καταστροφής υπολογιστικών συστημάτων, λογισμικού, δεδομένων Διαδικασίες αντιμετώπισης σε περίπτωση απώλειας ιδιωτικών κλειδιών Δυνατότητες αδιάλειπτης λειτουργίας της υπηρεσίας σε περίπτωση φυσικών ή άλλων καταστροφών ΤΕΡΜΑΤΙΣΜΟΣ ΑΡΧΗΣ ΠΙΣΤΟΠΟΙΗΣΗΣ ΑΡΧΗΣ ΚΑΤΑΧΩΡΗΣΗΣ ΈΛΕΓΧΟΙ ΤΕΧΝΙΚΗΣ ΑΣΦΑΛΕΙΑΣ ΔΗΜΙΟΥΡΓΙΑ ΖΕΥΓΟΥΣ ΚΛΕΙΔΙΩΝ ΚΑΙ ΕΓΚΑΤΑΣΤΑΣΗ Δημιουργία ζεύγους κλειδιών Παράδοση ιδιωτικού κλειδιού σε οντότητα Παράδοση δημόσιου κλειδιού συνδρομητή στην Αρχή Πιστοποίησης Παράδοση του δημόσιου κλειδιού της Αρχής Πιστοποίησης σε οντότητες που εμπιστεύονται τα πιστοποιητικά Μεγέθη κλειδιών Παράμετροι δημιουργίας δημοσίων κλειδιών Σκοποί χρήσης των κλειδιών (ως προς το αντίστοιχο πεδίο του X509) ΠΡΟΣΤΑΣΙΑ ΙΔΙΩΤΙΚΟΥ ΚΛΕΙΔΙΟΥ Προδιαγραφές για κρυπτογραφικές μονάδες Έλεγχος ιδιωτικού κλειδιού από πολλαπλά πρόσωπα (N-M) Συνοδεία ιδιωτικού κλειδιού Αντίγραφα ασφαλείας ιδιωτικού κλειδιού Αρχειοθέτηση αντιγράφων ασφαλείας ιδιωτικών κλειδιών Κάτω από ποιες προϋποθέσεις, αν ορίζονται, μπορεί ένα ιδιωτικό κλειδί να μεταφερθεί από και προς ένα κρυπτογραφικό σύστημα Με ποια μορφή αποθηκεύεται ένα ιδιωτικό κλειδί σε κρυπτογραφικό σύστημα Μέθοδοι ενεργοποίησης (προς χρήση) ιδιωτικών κλειδιών....35

6 Ποιος μπορεί να ενεργοποιήσει (χρησιμοποιήσει) ιδιωτικό κλειδί; Ενέργειες που πρέπει να εκτελεστούν για την ενεργοποίηση ενός ιδιωτικού κλειδιού Από τη στιγμή ενεργοποίησης, για πόσο χρονικό διάστημα είναι το κλειδί «ενεργό»; Μέθοδοι απενεργοποίησης ιδιωτικών κλειδιών Μέθοδοι καταστροφής ιδιωτικών κλειδιών Βαθμολόγηση-αξιολόγηση κρυπτογραφικών συστημάτων ΆΛΛΑ ΘΕΜΑΤΑ ΔΙΑΧΕΙΡΙΣΗΣ ΖΕΥΓΟΥΣ ΚΛΕΙΔΙΩΝ Αρχειοθέτηση των δημόσιων κλειδιών Περίοδοι χρήσης των πιστοποιητικών και των ζευγών κλειδιών ΔΕΔΟΜΕΝΑ ΕΝΕΡΓΟΠΟΙΗΣΗΣ Δημιουργία και εγκατάσταση δεδομένων ενεργοποίησης και εγκατάσταση Προστασία δεδομένων ενεργοποίησης Άλλα θέματα δεδομένων ενεργοποίησης ΈΛΕΓΧΟΙ ΑΣΦΑΛΕΙΑΣ ΥΠΟΛΟΓΙΣΤΩΝ Συγκεκριμένες τεχνικές απαιτήσεις ασφάλειας Βαθμολόγηση ασφάλειας υπολογιστών ΈΛΕΓΧΟΙ ΑΣΦΑΛΕΙΑΣ ΚΥΚΛΟΥ ΖΩΗΣ Έλεγχοι ανάπτυξης συστημάτων Έλεγχοι διαχείρισης ασφάλειας Βαθμολόγηση ασφάλειας κύκλου ζωής ΈΛΕΓΧΟΙ ΑΣΦΑΛΕΙΑΣ ΔΙΚΤΥΟΥ ΧΡΟΝΟΣΦΡΑΓΙΔΕΣ-ΧΡΟΝΟΣΗΜΑΝΣΗ ΠΕΡΙΓΡΑΜΜΑ ΠΙΣΤΟΠΟΙΗΤΙΚΟΥ, ΛΑΠ ΚΑΙ OCSP ΠΕΡΙΓΡΑΜΜΑ ΠΙΣΤΟΠΟΙΗΤΙΚΟΥ Έκδοση Επεκτάσεις πιστοποιητικού Αναγνωριστικά αντικειμένων αλγορίθμων Μορφή ονομάτων Περιορισμοί ονομάτων Αναγνωριστικό πολιτικής πιστοποίησης Χρήση της επέκτασης περιορισμού πολιτικής Σύνταξη και σημασιολογία του χαρακτηριστικού πολιτικής Επεξεργασία σημασιολογίας για την κρίσιμη επέκταση πολιτικής πιστοποίησης ΠΕΡΙΓΡΑΜΜΑ ΛΑΠ Έκδοση ΛΑΠ και επεκτάσεις των εγγραφών της ΛΑΠ ΠΕΡΙΓΡΑΜΜΑ OCSP Έκδοση OCSP και επεκτάσεις των εγγραφών ΈΛΕΓΧΟΣ ΣΥΜΜΟΡΦΩΣΗΣ ΔΙΟΙΚΗΤΙΚΑ ΚΑΙ ΝΟΜΙΚΑ ΘΕΜΑΤΑ ΚΟΣΤΗ ΕΓΓΡΑΦΗΣ Κόστος έκδοσης και ανανέωσης πιστοποιητικών Κόστος πρόσβασης σε πιστοποιητικά Κόστος ανάκλησης ή ερώτηση κατάστασης πιστοποιητικών Κόστος άλλων υπηρεσιών όπως πρόσβαση στα κείμενα πολιτικής και διαδικασιών πιστοποίησης Διαδικασίες επιστροφής χρημάτων ΟΙΚΟΝΟΜΙΚΗ ΕΥΘΥΝΗ ΕΜΠΙΣΤΕΥΤΙΚΟΤΗΤΑ ΠΛΗΡΟΦΟΡΙΩΝ ΕΜΠΟΡΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΕΜΠΙΣΤΕΥΤΙΚΟΤΗΤΑ ΠΛΗΡΟΦΟΡΙΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Σχέδιο εμπιστευτικότητας Πληροφορίες που χαρακτηρίζονται εμπιστευτικές Πληροφορίες που δεν θεωρούνται εμπιστευτικές...43

7 9.4.4 Δήλωση προστασίας δεδομένων προσωπικού χαρακτήρα Διάθεση πληροφοριών σε αρχές επιβολής του νόμου Πληροφορίες που μπορούν να διατεθούν για την αναζήτηση οντοτήτων Όροι για τη διάθεση πληροφοριών μετά από αίτημα του ιδιοκτήτη τους Άλλες περιπτώσεις στις οποίες διατίθενται εμπιστευτικές πληροφορίες ΔΙΚΑΙΩΜΑΤΑ ΠΝΕΥΜΑΤΙΚΗΣ ΙΔΙΟΚΤΗΣΙΑΣ ΑΝΤΙΠΡΟΣΩΠΕΥΣΕΙΣ ΚΑΙ ΕΞΟΥΣΙΟΔΟΤΗΣΕΙΣ ΑΠΟΚΗΡΥΞΕΙΣ ΚΑΙ ΕΓΓΥΗΣΕΙΣ ΠΕΡΙΟΡΙΣΜΟΙ ΕΥΘΥΝΩΝ ΑΠΟΖΗΜΙΩΣΕΙΣ ΧΡΟΝΙΚΗ ΠΕΡΙΟΔΟΣ ΙΣΧΥΟΣ ΤΗΣ ΠΑΡΟΥΣΑΣ ΠΠ/ΔΔΠ ΚΑΙ ΤΕΡΜΑΤΙΣΜΟΣ ΤΗΣ ΑΤΟΜΙΚΕΣ ΕΙΔΟΠΟΙΗΣΕΙΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΑ ΜΕΤΑΞΥ ΤΩΝ ΑΠΟΤΕΛΟΥΜΕΝΩΝ ΜΕΡΩΝ ΤΡΟΠΟΠΟΙΗΣΕΙΣ Διαδικασία τροποποιήσεων Μηχανισμοί ενημέρωσης και περίοδος ενημέρωσης Συνθήκες κάτω από τις οποίες το OID θα πρέπει να αλλάζει ΔΙΑΔΙΚΑΣΙΕΣ ΕΠΙΛΥΣΗΣ ΔΙΑΦΟΡΩΝ ΙΣΧΥΟΥΣΑ ΝΟΜΟΘΕΣΙΑ ΣΥΜΜΟΡΦΩΣΗ ΜΕ ΤΗΝ ΚΕΙΜΕΝΗ ΝΟΜΟΘΕΣΙΑ ΔΙΑΦΟΡΕΣ ΠΑΡΟΧΕΣ ΔΕΣΜΕΥΣΕΙΣ Υποχρεώσεις των Αρχών Πιστοποίησης Υποχρεώσεις υφιστάμενων ΑΠ Υποχρεώσεις των Αρχών Καταχώρισης Υποχρεώσεις των εγγραφόμενων Υποχρεώσεις των οντοτήτων που εμπιστεύονται τα πιστοποιητικά Υποχρεώσεις αποθήκης...48

8 Έλεγχος Εκδόσεων Version Date Comment 2.2 Μάρτιος Μάιος , 2.5 Νοέμβριος, Δεκέμβριος Απρίλιος 2012 Προσαρμογές στην πολιτική του ETSI TS Electronic Signatures and Infrastructures (ESI); Policy requirements for certification authorities issuing qualified certificates Προσαρμογή στην Ελληνικής νομοθεσίας όσον αφορά τις χρήσεις πιστοποιητικών Αλλαγές σε θέματα φυσικής ασφάλειας και ασφάλειας προσωπικού, ασφάλειας κρυπτοσυσκευών που περιέχουν ιδιωτικά κλειδιά ΑΠ κατά τις προδιαγραφές FIPS Αλλαγές σε θέματα προστασίας ιδιωτικού κλειδιού Κατάργηση MD5 αλγόριθμου κατακερματισμού Προσθήκες για χρονοσήμανση Προσθήκες για κλάσεις πιστοποιητικών για πιστοποίηση προσώπου Αλλαγές στα περιγράμματα OCSP Αλλαγή για ελάχιστο μέγεθος κλειδιού σε 2048bits Αλλαγές σε χρόνους που αφορούν ΛΑΠ Προσθήκες για απόδειξη ταυτότητας χρηστών Προσθήκη και αλλαγές για περιορισμούς ονομάτων (nameconstraints) Προσθήκη για πιστοποιητικά υπογραφής κώδικα, Προσθήκη για λειτουργικότητα αποθήκης πιστοποιητικών 2.7 Απρίλιος 2013 Προσαρμογές στην πολιτική CA/B Forum Baseline Requirements for the Σελίδα 1 από 49

9 Issuance and Management of Publicly- Trusted Certificates v1.1, Αλλαγές σε συχνότητα έκδοσης ΛΑΠ και χρόνους απόκρισης τεχνικών Προσαρμογή στις πολιτικές CA/B Forum BR for Publicly-Trusted Certificates Δεκέμβριος 2014 Προσαρμογή στο Microsoft Root Certificate Program Technical Requirements 2.0 Προσαρμογή στοmozilla Root CA program Policy 2.2 Προσαρμογή στο ΠΔ 150/2001 Αλλαγές σε περιγράμματα πιστοποιητικών και Policy OIDs 3.1 Φεβρουάριος 2015 Προσθήκη επεκτάσεων αναγνωρισμένων πιστοποιητικών (qcstatements) Σελίδα 2 από 49

10 1 Εισαγωγή Η Υποδομή Δημόσιου Κλειδιού (Public Key Infrastructure PKI) για τα Ελληνικά Ακαδημαϊκά και Ερευνητικά Ιδρύματα υποστηρίζεται και διαχειρίζεται από το Ακαδημαϊκό Διαδίκτυο GUnet, ως υπηρεσία στα μέλη του όλα τα ελληνικά Πανεπιστήμια και ΤΕΙ για την εξυπηρέτηση της εκπαίδευσης και της έρευνας στη χώρα μας. Η υπηρεσία αυτή του GUnet, η οποία στη συνέχεια θα αναφέρεται ως Αρχή Πιστοποίησης των Ελληνικών Ακαδημαϊκών και Ερευνητικών Ιδρυμάτων (Hellenic Academic & Research Institutions Certification Authority HARICA), δρα ως Πάροχος Υπηρεσιών Πιστοποίησης (Certification Services Provider CSP). Η ανάπτυξη και η διαχείριση της υπηρεσίας ξεκίνησε στα πλαίσια των λειτουργιών του Ιδεατού Κέντρου Διαχείρισης Δικτύων (Virtual Network Operations Center VNOC) του ΕΔΕΤ και συνεχίζεται στα πλαίσια του GUnet. Οι φορείς που συμμετέχουν σε αυτή την Υποδομή Δημοσίου Κλειδιού, αποδέχονται ανεπιφύλακτα την παρούσα Δήλωση Διαδικασιών Πιστοποίησης/Πολιτική Πιστοποίησης και συνυπογράφουν το σχετικό μνημόνιο. 1.1 Επισκόπηση Η παρούσα Πολιτική Πιστοποίησης και Δήλωση Διαδικασιών Πιστοποίησης περιγράφει το σύνολο κανόνων το οποίο εφαρμόζεται για την έκδοση πιστοποιητικών από την Υποδομή Δημοσίου Κλειδιού της HARICA. Η Αρχή Πιστοποίησης HARICA εκδίδει Πιστοποιητικά Χρήστη, Πιστοποιητικά Δικτυακών Συσκευών (π.χ. εξυπηρετητές, δρομολογητές κλπ.) και Πιστοποιητικά Υφιστάμενων Αρχών Πιστοποίησης. Όλα τα πιστοποιητικά περιέχουν αναφορά προς το παρόν κείμενο. Οι κάτοχοι πιστοποιητικών, ιδιωτικών κλειδιών, καθώς και οι οντότητες που βασίζονται στην εγκυρότητά του, θα πρέπει να λαμβάνουν γνώση και να συμμορφώνονται με το παρόν κείμενο. Η HARICA ακολουθεί τα ακόλουθα πρότυπα για την Υποδομή Δημοσίου Κλειδιού της: ETSI TS , που πιστοποιήθηκε από την εταιρία Deventum. Ο εξωτερικός έλεγχος έγινε σύμφωνα με τις τεχνικές διαδικασίες που περιγράφονται στο πρότυπο Electronic Signatures and Infrastructures (ESI); Policy requirements for certification authorities issuing qualified certificates. ETSI TS , που πιστοποιήθηκε από την εταιρία Deventum. Ο εξωτερικός έλεγχος έγινε σύμφωνα με τις τεχνικές διαδικασίες που περιγράφονται στο πρότυπο Electronic Signatures and Infrastructures (ESI); Policy requirements for certification authorities issuing public key certificates. Αναγνωρισμένα Πιστοποιητικά, ακολουθώντας το ΠΔ 150/2001 και την Ευρωπαϊκή οδηγία 1999/93/EC του Ευρωπαϊκού Κοινοβουλίου a Community framework for electronic signatures 1.2 Ονομασία και αναγνώριση κειμένου Το παρόν κείμενο ονομάζεται «Πολιτική Πιστοποίησης και Δήλωση Διαδικασιών Πιστοποίησης της Υποδομής Δημοσίου Κλειδιού της HARICA» και αποτελεί την τεκμηρίωση και τον κανονισμό λειτουργίας της Υποδομής Δημοσίου Κλειδιού της Σελίδα 3 από 49

11 Αρχής Πιστοποίησης των Ελληνικών Ακαδημαϊκών και Ερευνητικών Ιδρυμάτων (Hellenic Academic & Research Institutions Certification Authority HARICA). Σε σύντμηση πρέπει να αναφέρεται ως «ΠΠ-ΔΔΠ της HARICA» και στην αγγλική του έκδοση ως HARICA CP-CPS. Σκοπός της Πολιτικής Πιστοποίησης είναι να προσδιορίσει, να καταγράψει και να κοινοποιήσει προς κάθε ενδιαφερόμενο μέρος (π.χ. μέλη της ακαδημαϊκής και ερευνητικής κοινότητας, συνεργάτες, εγγραφόμενοι, τρίτα μέρη που βασίζονται στην εγκυρότητα των υπηρεσιών, άλλους οργανισμούς, Ιδρύματα και Αρχές) τις συνθήκες και τις λειτουργικές πρακτικές που εφαρμόζονται ή διέπουν την παροχή των Υπηρεσιών Πιστοποίησης της HARICA. Η δομή του παρόντος κειμένου βασίζεται στο πρότυπο IETF RFC με ελάχιστες διαφοροποιήσεις που είναι αναγκαίες για να περιγραφούν οι ιδιαίτερες ανάγκες του Ακαδημαϊκού χώρου. Επίσης, έχουν υιοθετηθεί απαιτήσεις και προδιαγραφές από το κείμενο του CA/Browser Forum, Baseline Requirements for the Issuance and Management of Publicly-Trusted Certificates, v1.1 Ο παγκόσμια μοναδικός Αριθμός Αναγνώρισης (OID) αυτού του εγγράφου είναι: όπου: Αριθμός Αναγνώρισης (OID) της HARICA, καταχωρημένος από τον οργανισμό ΙΑΝΑ (www.iana.org) 1 Υπηρεσία Πιστοποίησης 0 Δήλωση Διαδικασιών Πιστοποίησης Πρώτο και δεύτερο ψηφίο του αριθμού έκδοσης (version) της 3.1 Δήλωσης Διαδικασιών Πιστοποίησης 1.3 Κοινότητα εφαρμογής της ΥΔΚ Η κοινότητα που διέπεται από αυτή την Πολιτική Πιστοποίησης και Δήλωση Διαδικασιών Πιστοποίησης είναι το σύνολο των οντοτήτων που χρησιμοποιούν τα πιστοποιητικά που εκδίδονται από την Υποδομή Δημοσίου Κλειδιού της HARICA Αρχές πιστοποίησης Οι αρχές πιστοποίησης είναι οι οντότητες της Υποδομής Δημόσιου Κλειδιού που εκδίδουν τα πιστοποιητικά. Κάθε αρχή πιστοποίησης χρησιμοποιεί μία η περισσότερες Αρχές Καταχώρισης για τη μεταβίβαση των αιτήσεων των συνδρομητών στην Αρχή Πιστοποίησης. Η Ιεραρχία της Υπηρεσίας Πιστοποίησης αποτελείται από τις παρακάτω οντότητες: 1. Κορυφαία Κεντρική Αρχή Πιστοποίησης (Root Certification Authority, HARICA- ROOT-CA) η οποία εκδίδει αποκλειστικά ψηφιακά πιστοποιητικά για υφιστάμενες Αρχές Πιστοποίησης που πιθανά λειτουργούν σε άλλα ακαδημαϊκά ιδρύματα ή σε άλλους οργανισμούς και δεν εκδίδει πιστοποιητικά για τελικές οντότητες. Κατ εξαίρεση, επιτρέπεται η έκδοση πιστοποιητικού για τους OCSP responders σύμφωνα με το RFC2560 και το draft-cooper-pkix-rfc2560bis-00.txt (βλ. Figure 7 στο draft: Designated OCSP Responder and CA with Two Keys Certified by Root CA ). Το Σελίδα 4 από 49

12 πιστοποιητικό της HARICA-ROOT-CA έχει διάρκεια ισχύος είκοσι (20) έτη. Σε περίπτωση που το κλειδί της ROOT είναι 2048 bits, θα πρέπει να σταματήσει η χρήση της μέχρι το έτος Υφιστάμενες Αρχές Πιστοποίησης, που μπορούν να λειτουργούν για διαχειριστικούς λόγους της HARICA, σε διοικητικές μονάδες του ΕΔΕΤ, του GUnet ή σε άλλα ακαδημαϊκά ιδρύματα που συμμορφώνονται και υιοθετούν πλήρως την παρούσα Πολιτική Πιστοποίησης και Δήλωση Διαδικασιών Πιστοποίησης. Τα πιστοποιητικά των Υφιστάμενων Αρχών Πιστοποίησης έχουν διάρκεια ισχύος έως δέκα (10) έτη. Αρχικά λειτουργεί η υφιστάμενη Αρχή Πιστοποίησης για τις οντότητες που ανήκουν διαχειριστικά στην HARICA (HARICA-Administration-CA) η οποία εκδίδει πιστοποιητικά σε χρήστες και συσκευές της HARICA, αλλά όχι για τελικούς χρήστες άλλων φορέων. Εφόσον ζητηθεί η έκδοση ψηφιακών πιστοποιητικών από την HARICA για τελικές οντότητες άλλων Ιδρυμάτων, θα δημιουργούνται οι αντίστοιχες υφιστάμενες Κεντρικές Αρχές Πιστοποίησης (Central Certification Authorities) για κάθε Ίδρυμα. Υπάρχει η δυνατότητα δημιουργίας περισσότερων της μίας υφιστάμενης ΑΠ πχ να δημιουργηθούν οι ΑΠ (<ΙΔΡΥΜΑ>-SUBSCRIBERS-CA και <ΙΔΡΥΜΑ>-SERVERS-CA) οι οποίες θα εκδίδουν ανάλογα πιστοποιητικά τελικών χρηστών, εξυπηρετητών αντίστοιχα αλλά θα υπογράφονται από την αντίστοιχη Κεντρική Αρχή Πιστοποίησης του ιδρύματος. Η λειτουργία αυτών των ΑΠ είναι δυνατό να αναληφθεί είτε από την HARICA με τη μορφή outsourcing, είτε από το ίδιο το Ίδρυμα με τεχνικούς περιορισμούς (nameconstraints σύμφωνα με το RFC5280) και απαραίτητα με εξωτερική πιστοποίηση (audit) ως προς τα πρότυπα των προγραμμάτων Microsoft/Mozilla και τις απαιτήσεις του ΠΔ 150/2001. Η HARICA επιτρέπεται να εκδώσει πιστοποιητικά δια-πιστοποίησης (cross-certificates) κατά τη διαδικασία αλλαγής της κορυφαίας Αρχής Πιστοποίησης (ROOT) και μόνο για ΑΠ που βρίσκονται κάτω από τον άμεσο έλεγχό της. Επιπλέον, δεν επιτρέπεται να υπάρχει ενδιάμεση Αρχή Πιστοποίησης η οποία θα εκδίδει ταυτόχρονα πιστοποιητικά με την επέκταση χρήσης serverauth ( ) και codesigning ( ). Ειδικά οι ΑΠ που εκδίδουν πιστοποιητικά τύπου codesigning, πρέπει να καταλήγουν σε Κορυφαία Αρχή Πιστοποίησης η οποία να έχει μέγεθος κλειδιού τουλάχιστον 4096 bits σε περίπτωση χρήσης αλγόριθμου RSA ή το αντίστοιχο του ECC (P384). Τα πιστοποιητικά των ΑΠ που συνδέονται με πιστοποιητικά τύπου codesigning πρέπει να χρησιμοποιούν αλγόριθμους κατακερματισμού τύπου SHA Αρχές Καταχώρισης Οι Αρχές Καταχώρισης είναι οντότητες αρμόδιες για την πιστοποίηση της ταυτότητας των εγγραφόμενων πριν από την έκδοση του πιστοποιητικού. Οι ΑΚ διαβιβάζουν με ασφαλή τρόπο τις αιτήσεις στην αρμόδια Αρχή Πιστοποίησης. Το GUnet λειτουργεί ως κεντρική Αρχή Καταχώρισης της ΥΔΚ HARICA και εφαρμόζει αυστηρές διαδικασίες πιστοποίησης ταυτότητας των χρηστών της υπηρεσίας πιστοποίησης. Σελίδα 5 από 49

13 1.3.3 Συνδρομητές (Subscribers) Συνδρομητές στην Υποδομή Δημοσίου Κλειδιού είναι όσοι αιτούνται και αποκτούν ψηφιακό πιστοποιητικό υπογεγραμμένο από Αρχή Πιστοποίησης της HARICA ή από άλλη υφιστάμενη ΑΠ. Συνδρομητές στην Υπηρεσία μπορούν να είναι οντότητες (φυσικά πρόσωπα και συσκευές) που ανήκουν στους φορείς συνδρομητές της ελληνικής ακαδημαϊκής, ερευνητικής και εκπαιδευτικής κοινότητας. Η εγγραφή μη φυσικών προσώπων ή ρόλων (π.χ. Πρύτανης ) στην Υπηρεσία, εκτός από την περίπτωση των δικτυακών συσκευών, δεν προβλέπεται στο παρόν κείμενο αλλά δεν απαγορεύεται. Η έκδοση ψηφιακών πιστοποιητικών ρόλων από μία υφιστάμενη ΑΠ κάποιου Ιδρύματος είναι δυνατή, εφόσον έχει προβλεφθεί και περιγραφεί η σχετική διαδικασία στην ΠΠ-ΔΔΠ και εφόσον η διαδικασία αυτή δεν συγκρούεται με κάποιον από τους όρους του παρόντος κειμένου Οντότητες που βασίζονται στην Υπηρεσία (Relying Parties) Οι οντότητες που βασίζονται στις παρεχόμενες υπηρεσίες πιστοποίησης ή αλλιώς τα «μέρη που βασίζονται στην υπηρεσία» (Relying Parties) ή απλά «χρήστες» των υπηρεσιών πιστοποίησης μπορεί να είναι οποιεσδήποτε οντότητες, εντός ή εκτός της ελληνικής ακαδημαϊκής κοινότητας, οι οποίες χρησιμοποιούν κατ' οποιονδήποτε τρόπο τα τεκμήρια πιστοποίησης (ψηφιακά πιστοποιητικά, ψηφιακές υπογραφές, χρονοσφραγίδες κλπ) και επαφίενται στις πληροφορίες που περιέχουν. Για την ακρίβεια, οι οντότητες που εμπιστεύονται την Υπηρεσία Πιστοποίησης είναι τα φυσικά ή νομικά πρόσωπα που, αφού ενημερωθούν και συμφωνήσουν με τους όρους και τις προϋποθέσεις χρήσης του πιστοποιητικού που βρίσκονται στο παρόν κείμενο και τη σχετική πολιτική πιστοποιητικού και αφού ελέγξουν και επαληθεύσουν την εγκυρότητα ενός πιστοποιητικού που έχει εκδοθεί από την Υπηρεσία Πιστοποίησης της HARICA σύμφωνα με τα παραπάνω, αποφασίζουν τα ίδια αν θα βασισθούν ή όχι στα περιεχόμενα του πιστοποιητικού και κατά συνέπεια να προβούν σε συγκεκριμένες ενέργειες ή να αποκτήσουν τη δικαιολογημένη πεποίθηση για ένα γεγονός. Για την επαλήθευση της εγκυρότητας ενός πιστοποιητικού, ο χρήστης θα πρέπει να ελέγξει ότι: Βρίσκεται εντός της περιόδου ισχύος του, δηλαδή έχει ξεκινήσει και δεν έχει λήξει η ισχύς του. Είναι έγκυρα υπογεγραμμένο από έμπιστη Αρχή Πιστοποίησης. Δεν έχει ανακληθεί για οποιοδήποτε λόγο. Τα στοιχεία ταυτότητας του υποκειμένου που περιέχει ταιριάζουν με τα στοιχεία που παραθέτει ο υπογράφων. Η χρήση για την οποία υποβάλλεται το πιστοποιητικό συμφωνεί με την χρήση για την οποία έχει εκδοθεί από την ΑΠ. Ακολουθούνται οι όροι και οι συνθήκες που περιγράφονται στο παρόν κείμενο Άλλοι συμμετέχοντες Σελίδα 6 από 49

14 1.4 Χρήση των πιστοποιητικών Τα πιστοποιητικά μπορούν να χρησιμοποιηθούν από τα μέλη της ευρύτερης ακαδημαϊκής και ερευνητικής κοινότητας, αλλά και από άλλους χρήστες, όπως περιγράφονται στη παράγραφο Κατάλληλες χρήσεις των πιστοποιητικών Τα πιστοποιητικά μπορούν να χρησιμοποιηθούν μόνο για ακαδημαϊκούς, διοικητικούς και ερευνητικούς σκοπούς, σε όλες τις δικτυακές υπηρεσίες και εφαρμογές στις οποίες το απαιτούμενο επίπεδο ασφάλειας είναι ίσο ή χαμηλότερο από αυτό της διαδικασίας έκδοσης των πιστοποιητικών. Ενδεικτικές εφαρμογές στις οποίες μπορούν να χρησιμοποιηθούν τα ψηφιακά πιστοποιητικά που εκδίδονται από την Υπηρεσία είναι οι εξής (η λίστα δεν είναι περιοριστική): α) Στην υπογραφή ενός «ηλεκτρονικού εγγράφου» από ένα φυσικό πρόσωπο με τη χρήση του ψηφιακού πιστοποιητικού του και κατά προτίμηση με τη χρήση μιας «ασφαλούς διάταξης δημιουργίας υπογραφής» (π.χ. smart card ή e-token), ώστε να εξασφαλίζονται τουλάχιστον τα παρακάτω χαρακτηριστικά: 1) η αυθεντικότητα της προέλευσης (authenticity), 2) η ακεραιότητα του υπογεγραμμένου κειμένου (integrity) δηλαδή ότι το περιεχόμενό του δεν έχει τροποποιηθεί από τη στιγμή της υπογραφής του και 3) η δέσμευση του υπογράφοντα ως προς το περιεχόμενο του εγγράφου και η μη άρνηση της υπογραφής του (non-repudiation). β) Στην υπογραφή «μηνυμάτων ηλεκτρονικού ταχυδρομείου», για την εξασφάλιση της αυθεντικότητας της διεύθυνσης ηλεκτρονικού ταχυδρομείου του αποστολέα και για όλες τις ιδιότητες που περιγράφηκαν στο (α). Επιπλέον μπορούν να χρησιμοποιηθούν για την αποστολή «ασφαλών αποδείξεων παραλαβής μηνυμάτων» (non-repudiation of receipt). γ) Στην «ισχυρή απόδειξη της ταυτότητας» (Strong Authentication) ενός φυσικού προσώπου ή μιας συσκευής κατά την επικοινωνία τους με άλλες οντότητες, εξασφαλίζοντας επιπλέον χαρακτηριστικά ασφάλειας, ισχυρότερα από αυτά που παρέχει η κλασική μέθοδος πρόσβασης με συνθηματικό χρήστη. δ) Στην «κρυπτογράφηση εγγράφων και μηνυμάτων» με την χρήση του δημοσίου κλειδιού κάποιας οντότητας, εξασφαλίζοντας ότι μόνο ο επιδιωκόμενος παραλήπτης και κάτοχος του αντίστοιχου ιδιωτικού κλειδιού μπορεί να αποκρυπτογραφήσει και να διαβάσει το έγγραφο ή το μήνυμα. ε) Στην «πιστοποίηση άλλων παρόχων υπηρεσιών πιστοποίησης» είτε πρόκειται για υφιστάμενες Αρχές Πιστοποίησης (Subordinate CAs) είτε πρόκειται για παροχή επιπλέον υπηρεσιών πιστοποίησης όπως για παράδειγμα η χρονοσήμανση, οι συμβολαιογραφικές πράξεις και η μακροπρόθεσμη ασφαλής αποθήκευση δεδομένων. στ) Στην υλοποίηση ασφαλών δικτυακών πρωτοκόλλων, όπως τα SSL, IPSec κλπ Απαγορευμένες χρήσεις των πιστοποιητικών Τα πιστοποιητικά δεν μπορούν να χρησιμοποιηθούν για πράξεις πληρωμών (πχ πληρωμές μέσω πιστωτικών καρτών σε e-shop) ή για χρήσεις που δεν περιλαμβάνονται σε αυτές της 1 ης παραγράφου της ενότητας Σελίδα 7 από 49

15 1.5 Διαχείριση της πολιτικής Οργανισμός που διαχειρίζεται την πολιτική ΑΚΑΔΗΜΑΙΚΟ ΔΙΑΔΙΚΤΥΟ GUnet Ε.Κ.Π.Α. - ΚΕΝΤΡΟ ΛΕΙΤΟΥΡΓΙΑΣ & ΔΙΑΧΕΙΡΙΣΗΣ ΔΙΚΤΥΟΥ ΠΑΝΕΠΙΣΤΗΜΙΟΥΠΟΛΗ Τηλ: Fax: Πρόσωπο επικοινωνίας Δημήτρης Ζαχαρόπουλος Τηλ: Fax: Γιάννης Σαλματζίδης Τηλ: Fax: Σπύρος Μπόλης Τηλ: Fax: Αρχή Πιστοποίησης HARICA ΑΚΑΔΗΜΑΙΚΟ ΔΙΑΔΙΚΤΥΟ GUnet Ε.Κ.Π.Α. - ΚΕΝΤΡΟ ΛΕΙΤΟΥΡΓΙΑΣ & ΔΙΑΧΕΙΡΙΣΗΣ ΔΙΚΤΥΟΥ ΠΑΝΕΠΙΣΤΗΜΙΟΥΠΟΛΗ Τηλ: Fax: Πρόσωπο που κρίνει τη συμμόρφωση στην πολιτική Δημήτρης Ζαχαρόπουλος Τηλ: Fax: Γιάννης Σαλματζίδης Τηλ: Fax: Σπύρος Μπόλης Τηλ: Fax: Αρχή Πιστοποίησης HARICA Σελίδα 8 από 49

16 ΑΚΑΔΗΜΑΙΚΟ ΔΙΑΔΙΚΤΥΟ GUnet Ε.Κ.Π.Α. - ΚΕΝΤΡΟ ΛΕΙΤΟΥΡΓΙΑΣ & ΔΙΑΧΕΙΡΙΣΗΣ ΔΙΚΤΥΟΥ ΠΑΝΕΠΙΣΤΗΜΙΟΥΠΟΛΗ Τηλ: Fax: Διαδικασίες έγκρισης ΠΠ/ΔΔΠ Η ΠΠ/ΔΔΠ εγκρίνεται από τα μέλη που συμμετέχουν στην HARICA σύμφωνα με το «Μνημόνιο συνεργασίας και συναντίληψης» που βρίσκεται στην ιστοσελίδα 1.6 Ορισμοί και ακρωνύμια Ελληνικός όρος Συντόμευση Αγγλικός όρος Συντόμευση Ασφαλής Διάταξη Δημιουργίας ΑΔΔΥ Secure Signature Creation SSCD Υπογραφής Device Αναγνωριστικό Αντικειμένου AA Object Identifier OID Αναγνωρισμένο Πιστοποιητικό Qualified Certificate QCP Αρχή Καταχώρισης ΑΚ Registration Authority RA Αρχή Πιστοποίησης Πολιτικής ΑΠΠ Policy Certification PCA Authority Αρχή Πιστοποίησης ΑΠ Certification Authority CA Δήλωση Διαδικασιών ΔΔΠ Certification Practice CPS Πιστοποίησης Statement Δημόσιο Κλειδί Public Key Διαδρομή Πιστοποίησης ΔΠ Certification Path Διακεκριμένο Όνομα ΔΟ Distinguished Name DN Έμπιστη Τρίτη Οντότητα ΕΤΟ Trusted Third Party TTP Ιδιωτικό Κλειδί Private Key Ιεραρχική Δομή Πιστοποίησης ΙΔΠ Hierarchic Certification HCS Structure Κοινό Όνομα ΚΟ CommonName CN Λίστα Ανάκλησης ΛΑΠ Certificate Revocation List CRL Πιστοποιητικών Λίστα Έμπιστων ΛΕΠ Certification Trust List CTL Πιστοποιητικών Όνομα Οργανισμού Ο OrganizationName O Οργανωτική Μονάδα ΟΜ Organizational Unit OU Όνομα Χώρας Χ CountryName C Πιστοποιητικό Certificate Πολιτική Πιστοποίησης ΠΠ Certification Policy CP Υποδομή Δημοσίου Κλειδιού ΥΔΚ Public Key Infrastructure PKI Υποκείμενο Πιστοποιητικού Certificate Subject Ψηφιακά Πιστοποιητικά για Αρχή Πιστοποίησης Certification Authority Digital Certificates Σελίδα 9 από 49

17 Ψηφιακά Πιστοποιητικά για Εξυπηρετητές Ψηφιακά Πιστοποιητικά Ταυτότητας Ψηφιακά Πιστοποιητικά για Υπογραφή Αντικειμένων Εγγραφόμενος Οντότητα που εμπιστεύεται τα πιστοποιητικά Αποθήκη Δεδομένων Αυθυπόγραφα πιστοποιητικά Αναγνώριση Απόδειξη ταυτότητας Συνοδεία ιδιωτικού κλειδιού Χαρακτηριστικό πολιτικής 2 Δημοσιοποίηση και αποθήκες Server Digital Certificates Personal Identity Digital Certificates Object-Signing Digital Certificates Public-Key Cryptography Standards Subscriber Relying Party Data Repository Self signed certificates Identification Authentication Private Key Escrow Policy Qualifier Secure Socket Layer Uniform Resource Identifier PKCS SSL URI 2.1 Αποθήκες Η ΥΔΚ HARICA διαθέτει κεντρική αποθήκη δεδομένων όπου δημοσιεύονται κείμενα πολιτικής, πιστοποιητικά Αρχών Πιστοποίησης και τελικά πιστοποιητικά συνδρομητών/συσκευών στη διεύθυνση Κατά περίπτωση μπορεί να υπάρχουν κατανεμημένες αποθήκες για κάθε ενδιάμεση Αρχή Πιστοποίησης/Αρχή Καταχώρισης που συμμετέχει στην ΥΔΚ. 2.2 Δημοσιοποίηση πληροφοριών της Αρχής Πιστοποίησης Η ΥΔΚ HARICA διαθέτει κεντρική αποθήκη δεδομένων διαθέσιμη από το διαδίκτυο στην οποία δημοσιεύει το Ψηφιακό Πιστοποιητικό της (τύπου X.509.v3), τα Ψηφιακά Πιστοποιητικά που εκδίδονται σύμφωνα με τη Δήλωση Διαδικασιών Πιστοποίησης, την τρέχουσα ΛΑΠ, το κείμενο της Πολιτικής Πιστοποίησης / Δήλωση Διαδικασιών Πιστοποίησης και άλλα κείμενα σχετικά με τη λειτουργία της (πχ μνημόνιο συνεργασίας και συναντίληψης - MoU). Η ΥΔΚ HARICA εκτελεί όλες τις ενέργειες για την αδιάλειπτη - κατά το δυνατόν - διαθεσιμότητα της αποθήκης της. Η ηλεκτρονική διεύθυνση της αποθήκης της Υποδομής Δημοσίου Κλειδιού HARICA είναι Επιπλέον, είναι δυνατή η αποθήκευση και αναζήτηση πιστοποιητικών και ΛΑΠ σε υπηρεσίες καταλόγου της HARICA ή των συνεργαζόμενων ιδρυμάτων. Σελίδα 10 από 49

18 2.3 Συχνότητα δημοσιοποίησης Η Λίστα Ανάκλησης Πιστοποιητικών ενημερώνεται σύμφωνα με τη παράγραφο Τα πιστοποιητικά που εκδίδονται από κάποια ΑΠ, δημοσιοποιούνται άμεσα, μετά την παραλαβή τους προς τον εγγραφόμενο 2.4 Έλεγχος πρόσβασης Η πρόσβαση στο τμήμα της αποθήκης που περιέχει τα πιστοποιητικά που έχουν εκδοθεί είναι δημόσια και γίνεται με τη μορφή αναζήτησης. Η αναζήτηση γίνεται είτε με το σειριακό αριθμό του πιστοποιητικού, οπότε προβάλλεται μία εγγραφή, ή με τμήμα του διακεκριμένου ονόματος του αντικειμένου του πιστοποιητικού, οπότε είναι πιθανό να επιστραφεί λίστα πιστοποιητικών. Ενδέχεται να επιβάλλεται περιορισμός στην πρόσβαση της αποθήκης μόνο για λόγους προστασίας της διαθεσιμότητάς της από επιθέσεις. 3 Αναγνώριση και απόδειξη ταυτότητας 3.1 Ονοματολογία Τα ονόματα που χρησιμοποιούνται για την έκδοση των πιστοποιητικών εξαρτώνται από την κατηγορία του πιστοποιητικού και ακολουθούν το πρότυπο X Τύποι ονομάτων Όλες οι πληροφορίες που περιλαμβάνονται στα τελικά πιστοποιητικά πρέπει να επαληθεύονται κατά τη χρονική στιγμή έκδοσής τους Πιστοποιητικά χρηστών Τα πιστοποιητικά χρήστη πρέπει να περιλαμβάνουν το ονοματεπώνυμο του χρήστη, την ηλεκτρονική του διεύθυνση (σύμφωνα με το rfc822), το όνομα του φορέα στον οποίον ανήκει, και τη συντομογραφία της χώρας. Επίσης μπορούν να περιλαμβάνονται (προαιρετικά), συμπληρωματικά στοιχεία όπως οργανωτική μονάδα του φορέα στον οποίο ανήκει ο χρήστης και τοποθεσία στην οποία βρίσκεται και κατηγορία πιστοποιητικού Πιστοποιητικά συσκευών/υπηρεσιών Τα πιστοποιητικά συσκευής (διακομιστή, δρομολογητή ή άλλης δικτυακής συσκευής) πρέπει να περιλαμβάνουν το πλήρες διακεκριμένο όνομα της συσκευής κατά την υπηρεσία ονοματολογίας (FQDN DNS), το όνομα του φορέα στον οποίον ανήκει, και τη συντομογραφία της χώρας. Δεν επιτρέπεται η πιστοποίηση διευθύνσεων IP ή γενικών ονομάτων συσκευών (hostnames). Επίσης μπορούν να περιλαμβάνονται (προαιρετικά) συμπληρωματικά στοιχεία όπως η οργανωτική μονάδα του φορέα στον οποίο ανήκει η συσκευή και η τοποθεσία στην οποία βρίσκεται. Σελίδα 11 από 49

19 Πιστοποιητικά υπογραφής κώδικα (code signing) Τα πιστοποιητικά υπογραφής κώδικα (code signing certificates), παρέχονται μέσω των πιστοποιητικών χρηστών που περιγράφονται στην παράγραφο Ο χρήστης, επιπλέον από τους όρους που αναφέρονται στα πιστοποιητικά χρηστών, δεσμεύεται (μέσω τυποποιημένης διαδικασίας της ΑΚ) να παρέχει πλήρεις, ακριβείς και αληθείς πληροφορίες (πχ όνομα εφαρμογής, URL με πληροφορίες της εφαρμογής, περιγραφή εφαρμογής, κ.α.) στον κώδικα που υπογράφει ψηφιακά. Επίσης, απαγορεύεται ρητά η ψηφιακή υπογραφή κακόβουλου κώδικα (malware). Παράβαση των όρων, μπορεί να οδηγήσει σε αυτεπάγγελτη ανάκληση του πιστοποιητικού που υπέγραψε τον κώδικα Υποχρέωση τα ονόματα να έχουν συγκεκριμένο νόημα Τα ονόματα που περιλαμβάνονται στα πιστοποιητικά χρηστών, πρέπει με κάποιο τρόπο να συσχετίζονται με τον συνδρομητή/δικαιούχο του πιστοποιητικού Δυνατότητα έκδοσης ανώνυμων πιστοποιητικών ή πιστοποιητικών με ψευδώνυμα Η ΥΔΚ HARICA δεν επιτρέπει έκδοση πιστοποιητικών σε ανώνυμους χρήστες. Η έκδοση πιστοποιητικών με την ύπαρξη ψευδωνύμων στο διακεκριμένο όνομα π.χ. «Πρύτανης», δεν προβλέπεται στην παρούσα δήλωση διαδικασιών πιστοποίησης αλλά και δεν απαγορεύεται. Τα «ψευδώνυμα» θα πρέπει να περιλαμβάνονται σε ξεχωριστό διακριτικό εντός του πιστοποιητικού, μετά από κατάλληλο έλεγχο/πιστοποίηση ότι το φυσικό πρόσωπο που συνδέεται με το συγκεκριμένο πιστοποιητικό έχει δικαίωμα χρήσης του ψευδώνυμου. Για παράδειγμα, στο ρόλο «Προϊστάμενος», θα πρέπει να υπάρχει ανάλογη πιστοποίηση ότι ο συνδρομητής κατέχει τον συγκεκριμένο ρόλο Κανόνες σύνταξης των ονομάτων Τα ονόματα συντάσσονται ανάλογα με την κατηγορία του πιστοποιητικού. Το όνομα συνδρομητή που συντάσσεται σύμφωνα με τους κανόνες της παρούσας ενότητας, ονομάζεται Διακεκριμένο Όνομα (ΔΟ) Πιστοποιητικά χρηστών Στα πιστοποιητικά χρήστη, το όνομα χρήστη αντιστοιχίζεται στο χαρακτηριστικό «CN», η ηλεκτρονική διεύθυνση στο χαρακτηριστικό «Ε», το όνομα του φορέα στον οποίο ανήκει στο χαρακτηριστικό «O» ή/και «OU», η χώρα στο χαρακτηριστικό «C», και προαιρετικά, η τοποθεσία στην οποία βρίσκεται στο χαρακτηριστικό «L». Είναι επιθυμητό, σε κάθε περίπτωση, να ακολουθείται η ονοματολογία που χρησιμοποιείται από την Εθνική υπηρεσία καταλόγου (σήμερα στεγάζεται στο ds.grnet.gr). Τα πιστοποιητικά χρηστών της ΥΔΚ HARICA πρέπει στο Διακεκριμένο Όνομα να περιλαμβάνουν το χαρακτηριστικό C=GR Πιστοποιητικά συσκευών Στα πιστοποιητικά συσκευής, το όνομα της (FQDN DNS) αντιστοιχίζεται υποχρεωτικά στο χαρακτηριστικό Subject Alternate Name SAN, το όνομα του φορέα Σελίδα 12 από 49

20 στον οποίο ανήκει στο χαρακτηριστικό O ή/και OU, η χώρα στο χαρακτηριστικό C και προαιρετικά, η τοποθεσία στην οποία βρίσκεται στο χαρακτηριστικό L. Το χαρακτηριστικό CN είναι προαιρετικό αλλά σε περίπτωση που υπάρχει, πρέπει να περιλαμβάνει ένα από τα FQDN ονόματα από την επέκταση subjectaltname. Τα πιστοποιητικά συσκευών της ΥΔΚ HARICA πρέπει στο Διακεκριμένο Όνομα να περιλαμβάνουν το χαρακτηριστικό C=GR. Δεν επιτρέπεται η πιστοποίηση διευθύνσεων IP ή γενικών ονομάτων συσκευών (hostnames) Μοναδικότητα ονομάτων Το Διακεκριμένο Όνομα του εγγραφόμενου με ιδιότητα μέλους συγκεκριμένου φορέα πρέπει να είναι μοναδικό για τη συγκεκριμένη ΑΠ που εκδίδει το πιστοποιητικό, ενώ είναι επιθυμητό να είναι μοναδικό και σε ολόκληρη την ιεραρχία πιστοποίησης της HARICA. Επιτρέπεται η έκδοση περισσότερων του ενός πιστοποιητικού με ίδιο Διακεκριμένο Όνομα μόνο στην περίπτωση διαφορετικής κλάσης ή χρήσης των πιστοποιητικών Διαδικασία επίλυσης διαφορών σχετικά με την κυριότητα ονόματος και ο ρόλος των εμπορικών σημάτων Αρμόδιο όργανο για θέματα επίλυσης διαφορών σχετικά με την κυριότητα ονομάτων στην ΥΔΚ HARICA είναι η Γενική Συνέλευση των μελών της HARICA. 3.2 Αρχική Επαλήθευση ταυτότητας Τρόπος απόδειξης κατοχής ιδιωτικού κλειδιού Η Αρχή Καταχώρισης πρέπει να επαληθεύει ότι ο φερόμενος ως συνδρομητής κατέχει το ιδιωτικό κλειδί που αντιστοιχεί στο δημόσιο κλειδί που περιλαμβάνεται στο προς έκδοση πιστοποιητικό. Αυτό επιτυγχάνεται με την εξής διαδικασία: Πιστοποιείται η ταυτότητα του συνδρομητή. Υποβάλλεται αίτηση για έκδοση πιστοποιητικού η οποία περιέχει το δημόσιο κλειδί του συνδρομητή και έχει υπογραφεί με το ιδιωτικό κλειδί του συνδρομητή. Ελέγχεται η αντιστοιχία των κλειδιών. Για Αναγνωρισμένα Πιστοποιητικά με ασφαλείς διατάξεις (ΑΔΔΥ), σύμφωνα με το ΠΔ 150/2001 και την σχετική Ευρωπαϊκή νομοθεσία (QCP+), τα ιδιωτικά κλειδιά δημιουργούνται απευθείας στις ασφαλείς διατάξεις ειδικών smartcards ή κρυπτοσυσκευών παρουσία του δικαιούχου του πιστοποιητικού και εξουσιοδοτημένου προσωπικού της ΑΚ που πιστοποιεί ότι το ιδιωτικό κλειδί δημιουργήθηκε στην ΑΔΔΥ. Η παρουσία εξουσιοδοτημένου προσωπικού μπορεί αποφευχθεί αν υπάρχει αξιόπιστη διαδικασία εξασφάλισης με τεχνικά μέσα, ότι το ιδιωτικό κλειδί δημιουργείται μόνο εντός της ΑΔΔΥ. Ο δικαιούχος είναι υπεύθυνος για την ασφάλεια του smartcard ή της κρυπτοσυσκευής μέσω του Προσωπικού Αναγνωριστικού (Personal Identification Number - PIN) που προστατεύει την ΑΔΔΥ. Σελίδα 13 από 49

21 3.2.2 Απόδειξη ταυτότητας οργανισμού Η Αρχή Καταχώρισης πρέπει να επιβεβαιώνει ότι ο συνδρομητής ανήκει στον φορέα, το όνομα του οποίου περιλαμβάνεται στο πιστοποιητικό. Ο συνδρομητής πρέπει: α) να είναι εγγεγραμμένος σε επίσημη υπηρεσία καταλόγου του φορέα του και να φαίνεται στην εγγραφή του ο φορέας στον οποίον ανήκει β) ή να κατέχει διεύθυνση ηλεκτρονικού ταχυδρομείου σε επίσημη υπηρεσία του φορέα και η διοίκηση του φορέα να επιβεβαιώσει τη σχέση του συνδρομητή Απόδειξη ταυτότητας φυσικού προσώπου Πρόσωπο που αιτείται την έκδοση πιστοποιητικού Όλα τα πιστοποιητικά φυσικών προσώπων που εκδίδονται στην ΥΔΚ HARICA πρέπει να ελέγχονται για ταυτοπροσωπία. Προβλέπονται δύο κλάσεις πιστοποιητικών χρηστών. Η κλάση Α περιλαμβάνει πιστοποιητικά των οποίων το ιδιωτικό κλειδί δημιουργείται και παραμένει εντός κάποιας ασφαλούς κρυπτοσυσκευής (etoken ή smartcard) και πιστοποιούνται παρουσία εξουσιοδοτημένου προσωπικού της Αρχής Καταχώρισης. Η κλάση Β, περιλαμβάνει πιστοποιητικά των οποίων το ιδιωτικό κλειδί δημιουργείται με χρήση κάποιου λογισμικού (software certificate store). Διευκρινίζεται ότι και στις δύο κλάσεις πιστοποιητικών, υπάρχει ασφαλής ταυτοποίηση του δικαιούχου με φυσική παρουσία και εμφάνιση αποδεκτού επίσημου εγγράφου που αποδεικνύει την ταυτότητα του αιτούντος. Η Αρχή Καταχώρισης ιδρύματος μπορεί να εκχωρήσει τον έλεγχο της ταυτότητας σε υπηρεσίες των μονάδων όπου ανήκουν οι συνδρομητές (πχ γραμματείες Σχολών/Τμημάτων) και στη συνέχεια να χρησιμοποιεί ηλεκτρονικούς τρόπους πιστοποίησης της ταυτότητας του συνδρομητή. Οι συνεργαζόμενες μονάδες είναι υποχρεωμένες να έχουν πιστοποιήσει την ταυτότητα του χρήστη από κάποιο επίσημο έγγραφο που φέρει τη φωτογραφία του δικαιούχου (π.χ. αστυνομική ταυτότητα, διαβατήριο, δίπλωμα οδήγησης, φοιτητική ταυτότητα) και το οποίο θεωρείται αξιόπιστο από την οικεία μονάδα. Εναλλακτικά, η ίδια η ΑΚ κάθε ιδρύματος μπορεί να εκτελέσει την παραπάνω διαδικασία ταυτοποίησης του αιτούντος. Εφόσον η οικεία μονάδα του χρήστη, σύμφωνα με την πολιτική της, έχει ήδη εκτελέσει διαδικασία φυσικής ταυτοποίησης του χρήστη στο παρελθόν (π.χ. για την εκχώρηση κωδικού πρόσβασης ή λογαριασμού ) τότε δεν είναι απαραίτητη η επανάληψη της διαδικασίας, αλλά θεωρείται αρκετή μία τυπική επιβεβαίωση της αίτησης μέσω της πιστοποιημένης διεύθυνσης ηλεκτρονικής αλληλογραφίας. Η Κεντρική Αρχή Καταχώρησης της HARICA χρησιμοποιεί δύο μεθόδους ελέγχου της κυριότητας μιας διεύθυνσης Η πρώτη μέθοδος χρησιμοποιεί απλή επιβεβαίωση μέσω . Ο χρήστης εισάγει τη διεύθυνση σε ιστοσελίδα της ΑΚ και ένα μήνυμα επιβεβαίωσης αποστέλλεται στην διεύθυνση αυτή για επιβεβαίωση. Στη συνέχεια, εφόσον επιβεβαιωθεί η δ/νση από τον χρήστη, αποστέλλεται μήνυμα προς τον διαχειριστή του Ιδρύματος στο οποίο ανήκει ο χρήστης το οποίο περιλαμβάνει τη διεύθυνση του χρήστη και το πλήρες ονοματεπώνυμό του. Στη συνέχεια, ο διαχειριστής ελέγχει αν τα στοιχεία είναι έγκυρα και δίνει τη συγκατάθεσή του στην ΑΚ για την έκδοση Σελίδα 14 από 49

22 του πιστοποιητικού. Η έγκριση αυτή απαιτεί την αναγνώριση του χρήστη με έλεγχο ταυτοπροσωπίας. Σε περίπτωση η διαδικασία ελέγχου ταυτότητας προηγήθηκε (πχ κατά την δημιουργία του λογαριασμού ), δεν υπάρχει λόγος να επαναληφθεί. Η δεύτερη μέθοδος χρησιμοποιεί κάποιον κεντρικό εξυπηρετητή LDAP. Ο χρήστης εισάγει την ιδρυματική διεύθυνση στην αίτηση πιστοποιητικού και το ιδρυματικό κωδικό. Η πληροφορία αυτή επαληθεύεται μέσω του ιδρυματικού εξυπηρετητή LDAP και της υπηρεσία καταλόγου. Σε περίπτωση επιτυχίας, η ΑΚ αντλεί συμπληρωματικά στοιχεία από τον κατάλογο (το πλήρες ονοματεπώνυμο, Τμήμα κ.α.) τα οποία στη συνέχεια συνθέτουν το πιστοποιητικό. Προκειμένου να βρίσκεται ένας χρήστης στην Ιδρυματική Υπηρεσία Καταλόγου, το ίδρυμα θα πρέπει να έχει επαληθεύσει τα στοιχεία του χρήστη με έλεγχο ταυτοπροσωπίας μέσω επίσημου εγγράφου που φέρει την φωτογραφία του κατόχου. Τα πιστοποιητικά της κλάσης Α συνιστάται να περιέχουν ένα επιπλέον πεδίο οργανωτικής μονάδας (OU) στο πεδίο του αντικειμένου με τιμή Class Α Private Key created and stored in hardware CSP. Επιπλέον, πρέπει να περιέχουν το αναγνωριστικό id-etsi-qcs-qcsscd στην επέκταση qcstatements. Τα πιστοποιητικά κλάσης Α, πληρούν τους όρους και προϋποθέσεις του ΠΔ 150/2001 σε ό,τι αφορά τις ασφαλείς διατάξεις δημιουργίας υπογραφής (ΑΔΔΥ). Τα πιστοποιητικά της κλάσης B συνιστάται να περιέχουν ένα επιπλέον πεδίο οργανωτικής μονάδας (OU) στο πεδίο του αντικειμένου με τιμή Class B Private Key created and stored in software CSP Πρόσωπο που αιτείται πιστοποιητικό συσκευής Το άτομο που δηλώνει υπεύθυνος για τη λειτουργία και τη συμμόρφωση της συσκευής στην πολιτική πιστοποίησης, συνιστάται να είναι ο ίδιος συνδρομητής πιστοποιητικού που έχει εκδοθεί από ΑΠ η οποία συμμορφώνεται με τη Δήλωση Διαδικασιών Πιστοποίησης/Πολιτική Πιστοποίησης της HARICA. Ο συνδρομητής συνιστάται να συμπληρώνει αίτηση για έκδοση πιστοποιητικού σε ιστοσελίδα όπου πρέπει να πιστοποιηθεί παρουσιάζοντας το προσωπικό πιστοποιητικό του. Δεν επιτρέπεται η έκδοση πιστοποιητικού για συσκευή φορέα διαφορετικού από τον φορέα στον οποίο ανήκει ο υπεύθυνός του. Η Κεντρική Αρχή Καταχώρησης της HARICA χρησιμοποιεί συγκεκριμένες μεθόδους για έλεγχο κυριότητας της πιστοποιούμενης συσκευής. Πρώτα απ όλα, η έκδοση πιστοποιητικού SSL/TLS για συσκευή επιτρέπεται μόνο για ζώνη DNS (domain) που ανήκει στο Ίδρυμα. Στη συνέχεια, προκειμένου ένας χρήστης να μπορεί να αιτηθεί πιστοποιητικό συσκευής (SSL/TLS), πρέπει να είναι κάτοχος πιστοποιητικού χρήστη το οποίο χρησιμοποιεί για να πιστοποιήσει την ταυτότητά του. Έπειτα, αποστέλλεται ένα μήνυμα σε εξουσιοδοτημένο Διαχειριστή της ΥΔΚ του Ιδρύματος ο οποίος ελέγχει το FQDN του αιτήματος αν είναι έγκυρο καθώς και αν ο χρήστης που αιτείται το πιστοποιητικό είναι διαχειριστής του συγκεκριμένου FQDN μέσω του μητρώου χρηστών/υπολογιστών που τηρείται στο ίδρυμα. Σελίδα 15 από 49

23 3.2.4 Μη επιβεβαιωμένα στοιχεία του συνδρομητή Τα πιστοποιητικά που εκδίδονται δεν περιλαμβάνουν μη επιβεβαιωμένα στοιχεία του συνδρομητή Επικύρωση ιδιότητας αιτούμενου Οι Αρχές Καταχώρισης διαθέτουν διαδικασίες με τις οποίες πιστοποιείται και επικυρώνεται η ιδιότητα του κάθε συνδρομητή και η συμβατική του σχέση με το ίδρυμα. Αυτό γίνεται είτε με ηλεκτρονικές λίστες που συγκεντρώνει η κάθε ΑΚ από τις αρμόδιες -για κάθε κατηγορία- πηγές (πχ γραμματείες τμημάτων/σχολών, δ/νση μηχανοργάνωσης διοίκησης κ.α.), είτε με προσκόμιση επικυρωμένων έγγραφων βεβαιώσεων των συνδρομητών όπου πιστοποιείται η σχέση του ενδιαφερόμενου με το ίδρυμα Κριτήρια για διαλειτουργικότητα 3.3 Επαλήθευση ταυτότητας για έκδοση νέων κλειδιών-πιστοποιητικών Επαλήθευση ταυτότητας για συνηθισμένη αίτηση έκδοσης νέου κλειδιού-πιστοποιητικού Ο χρήστης μπορεί να αιτηθεί την έκδοση νέου κλειδιού-πιστοποιητικού του δεκαπέντε (15) ημέρες πριν την λήξη του ισχύοντος πιστοποιητικού, ακολουθώντας την διαδικασία που περιγράφεται στην παράγραφο Επαλήθευση ταυτότητας και εξουσιοδότηση για αίτηση έκδοσης νέου κλειδιού-πιστοποιητικού μετά από ανάκληση Ο χρήστης μπορεί να αιτηθεί την έκδοση νέου κλειδιού-πιστοποιητικού αμέσως μετά την ανάκληση του αρχικού πιστοποιητικού του, ακολουθώντας την διαδικασία που περιγράφεται στην παράγραφο Επαλήθευση ταυτότητας για αιτήματα ανάκλησης Ισχύουν όσα περιγράφονται στην παράγραφο Επιπλέον, συνιστάται ο συνδρομητής, κατά την παραλαβή του πιστοποιητικού, να μαθαίνει έναν μυστικό κωδικό ανάκλησης του πιστοποιητικού (είτε πρόκειται για πιστοποιητικό χρήστη είτε για πιστοποιητικό συσκευής) Αρχή Πιστοποίησης Η ΑΠ μπορεί να ανακαλέσει πιστοποιητικά εφόσον έχει ισχυρές ενδείξεις και αποδείξεις ότι το ιδιωτικό κλειδί κάποιου συνδρομητή έχει διαρρεύσει ή έχει γίνει κακή χρήση του πιστοποιητικού. Μπορεί επίσης, να ανακαλέσει ένα πιστοποιητικό το οποίο έχει λάθος παραμέτρους/πληροφορίες Συνδρομητής Ο συνδρομητής μπορεί να αιτηθεί την ανάκληση του πιστοποιητικού μέσω κατάλληλης ιστοσελίδας, με τη χρήση του μυστικού κωδικού ανάκλησης. Εναλλακτικά, μπορεί να ζητηθεί ανάκληση πιστοποιητικού με τηλεφωνική επικοινωνία ή επιτόπου Σελίδα 16 από 49

Ακαδημαϊκό Διαδίκτυο GUnet

Ακαδημαϊκό Διαδίκτυο GUnet Ακαδημαϊκό Διαδίκτυο GUnet Hellenic Academic and Research Institutions Certification Authority (HARICA) Πολιτική Πιστοποίησης και Δήλωση Διαδικασιών Πιστοποίησης της Υποδομής Δημοσίου Κλειδιού των Ελληνικών

Διαβάστε περισσότερα

Hellenic Academic and Research Institutions Certification Authority (HARICA)

Hellenic Academic and Research Institutions Certification Authority (HARICA) Αριστοτέλειο Πανεπιστήμιο Θεσσαλονίκης Εθνικό Δίκτυο Έρευνας και Τεχνολογίας/ Ακαδημαϊκό Διαδίκτυο GUnet Υ ππ οο δδ οο μμ ήή Δηη μμ οο σσ ί οο υυ Κ λλ εε ι δδ ι οο ύύ ( PP uu bb l i cc K ee yy II nn f

Διαβάστε περισσότερα

Hellenic Academic and Research Institutions Certification Authority (HARICA)

Hellenic Academic and Research Institutions Certification Authority (HARICA) Αριστοτέλειο Πανεπιστήμιο Θεσσαλονίκης Εθνικό Δίκτυο Έρευνας και Τεχνολογίας/ Ακαδημαϊκό Διαδίκτυο GUnet Υ ππ οο δδ οο μή Δημ οο σσ ί οο υυ Κ λλ εε ι δδ ι οο ύύ (( P uu bb l i cc K ee yy II nn ff rr aa

Διαβάστε περισσότερα

Πολιτική Πιστοποίησης και Δήλωση Διαδικασιών Πιστοποίησης της Υποδομής Δημοσίου Κλειδιού του Αριστοτελείου Πανεπιστημίου Θεσσαλονίκης

Πολιτική Πιστοποίησης και Δήλωση Διαδικασιών Πιστοποίησης της Υποδομής Δημοσίου Κλειδιού του Αριστοτελείου Πανεπιστημίου Θεσσαλονίκης Κέντρο Λειτουργίας Δικτύου Αριστοτέλειο Πανεπιστήμιο Θεσσαλονίκης Υποδομή Δημοσίου Κλειδιού (Pub ll iic Key In ffrastructure ) στο Αριστοτέλειο Πανεπιστήμιο Θεσσαλονίκης Πολιτική Πιστοποίησης και Δήλωση

Διαβάστε περισσότερα

Πολιτική Πιστοποίησης και Δήλωση Διαδικασιών Πιστοποίησης της Υποδομής Δημοσίου Κλειδιού του Αριστοτελείου Πανεπιστημίου Θεσσαλονίκης

Πολιτική Πιστοποίησης και Δήλωση Διαδικασιών Πιστοποίησης της Υποδομής Δημοσίου Κλειδιού του Αριστοτελείου Πανεπιστημίου Θεσσαλονίκης Κέντρο Λειτουργίας Δικτύου Αριστοτέλειο Πανεπιστήμιο Θεσσαλονίκης Υποδομή Δημοσίου Κλειδιού (Pub ll iic Key In ffrastructure ) στο Αριστοτέλειο Πανεπιστήμιο Θεσσαλονίκης Πολιτική Πιστοποίησης και Δήλωση

Διαβάστε περισσότερα

ΕΤΗΣΙΟΣ ΕΠΑΝΕΛΕΓΧΟΣ ΑΝΑΦΟΡΑΣ ΕΛΕΓΧΟΥ ΔΙΑΔΙΚΑΣΙΩΝ ΛΕΙΤΟΥΡΓΊΑΣ ΒΑΣΙΣΜΕΝΗ ΣΤΙΣ ΑΠΑΙΤΗΣΕΙΣ ΤΗΣ ΠΟΛΙΤΙΚΗΣ ETSI TS 101 456. HARICA ( www.harica.

ΕΤΗΣΙΟΣ ΕΠΑΝΕΛΕΓΧΟΣ ΑΝΑΦΟΡΑΣ ΕΛΕΓΧΟΥ ΔΙΑΔΙΚΑΣΙΩΝ ΛΕΙΤΟΥΡΓΊΑΣ ΒΑΣΙΣΜΕΝΗ ΣΤΙΣ ΑΠΑΙΤΗΣΕΙΣ ΤΗΣ ΠΟΛΙΤΙΚΗΣ ETSI TS 101 456. HARICA ( www.harica. Τίτλος ΕΤΗΣΙΟΣ ΕΠΑΝΕΛΕΓΧΟΣ ΑΝΑΦΟΡΑΣ ΕΛΕΓΧΟΥ ΔΙΑΔΙΚΑΣΙΩΝ ΛΕΙΤΟΥΡΓΊΑΣ ΒΑΣΙΣΜΕΝΗ ΣΤΙΣ ΑΠΑΙΤΗΣΕΙΣ ΤΗΣ ΠΟΛΙΤΙΚΗΣ ETSI TS 101 456 Πελάτης HARICA ( www.harica.gr ) Προς ΚΑΘΕ ΕΝΔΙΑΦΕΡΟΜΕΝΟ Ημερομηνία 20 Απριλίου

Διαβάστε περισσότερα

ΕΤΗΣΙΟΣ ΕΠΑΝΕΛΕΓΧΟΣ ΑΝΑΦΟΡΑΣ ΕΛΕΓΧΟΥ ΔΙΑΔΙΚΑΣΙΩΝ ΛΕΙΤΟΥΡΓΊΑΣ ΒΑΣΙΣΜΕΝΗ ΣΤΙΣ ΑΠΑΙΤΗΣΕΙΣ ΤΗΣ ΠΟΛΙΤΙΚΗΣ ETSI TS HARICA (

ΕΤΗΣΙΟΣ ΕΠΑΝΕΛΕΓΧΟΣ ΑΝΑΦΟΡΑΣ ΕΛΕΓΧΟΥ ΔΙΑΔΙΚΑΣΙΩΝ ΛΕΙΤΟΥΡΓΊΑΣ ΒΑΣΙΣΜΕΝΗ ΣΤΙΣ ΑΠΑΙΤΗΣΕΙΣ ΤΗΣ ΠΟΛΙΤΙΚΗΣ ETSI TS HARICA ( Τίτλος ΕΤΗΣΙΟΣ ΕΠΑΝΕΛΕΓΧΟΣ ΑΝΑΦΟΡΑΣ ΕΛΕΓΧΟΥ ΔΙΑΔΙΚΑΣΙΩΝ ΛΕΙΤΟΥΡΓΊΑΣ ΒΑΣΙΣΜΕΝΗ ΣΤΙΣ ΑΠΑΙΤΗΣΕΙΣ ΤΗΣ ΠΟΛΙΤΙΚΗΣ ETSI TS 101 456 Πελάτης HARICA ( www.harica.gr ) Προς ΚΑΘΕ ΕΝΔΙΑΦΕΡΟΜΕΝΟ Ημερομηνία 20 Ιουνίου

Διαβάστε περισσότερα

ΕΤΗΣΙΟΣ ΕΠΑΝΕΛΕΓΧΟΣ ΑΝΑΦΟΡΑΣ ΕΛΕΓΧΟΥ ΔΙΑΔΙΚΑΣΙΩΝ ΛΕΙΤΟΥΡΓΊΑΣ ΒΑΣΙΣΜΕΝΗ ΣΤΙΣ ΑΠΑΙΤΗΣΕΙΣ ΤΗΣ ΠΟΛΙΤΙΚΗΣ ETSI TS

ΕΤΗΣΙΟΣ ΕΠΑΝΕΛΕΓΧΟΣ ΑΝΑΦΟΡΑΣ ΕΛΕΓΧΟΥ ΔΙΑΔΙΚΑΣΙΩΝ ΛΕΙΤΟΥΡΓΊΑΣ ΒΑΣΙΣΜΕΝΗ ΣΤΙΣ ΑΠΑΙΤΗΣΕΙΣ ΤΗΣ ΠΟΛΙΤΙΚΗΣ ETSI TS Τίτλος ΕΤΗΣΙΟΣ ΕΠΑΝΕΛΕΓΧΟΣ ΑΝΑΦΟΡΑΣ ΕΛΕΓΧΟΥ ΔΙΑΔΙΚΑΣΙΩΝ ΛΕΙΤΟΥΡΓΊΑΣ ΒΑΣΙΣΜΕΝΗ ΣΤΙΣ ΑΠΑΙΤΗΣΕΙΣ ΤΗΣ ΠΟΛΙΤΙΚΗΣ ETSI TS 101 456 Πελάτης Αριστοτέλειο Πανεπιστήμιο ς, Υποδομή Δημοσίου Κλειδιού (www.pki.auth.gr)

Διαβάστε περισσότερα

ΑΝΑΦΟΡΑ ΕΛΕΓΧΟΥ ΔΙΑΔΙΚΑΣΙΩΝ ΛΕΙΤΟΥΡΓΙΑΣ ΒΑΣΙΣΜΕΝΗ ΣΤΙΣ ΑΠΑΙΤΗΣΕΙΣ ΤΗΣ ΠΟΛΙΤΙΚΗΣ ETSI TS 101 456

ΑΝΑΦΟΡΑ ΕΛΕΓΧΟΥ ΔΙΑΔΙΚΑΣΙΩΝ ΛΕΙΤΟΥΡΓΙΑΣ ΒΑΣΙΣΜΕΝΗ ΣΤΙΣ ΑΠΑΙΤΗΣΕΙΣ ΤΗΣ ΠΟΛΙΤΙΚΗΣ ETSI TS 101 456 Τίτλος ΑΝΑΦΟΡΑ ΕΛΕΓΧΟΥ ΔΙΑΔΙΚΑΣΙΩΝ ΛΕΙΤΟΥΡΓΙΑΣ ΒΑΣΙΣΜΕΝΗ ΣΤΙΣ ΑΠΑΙΤΗΣΕΙΣ ΤΗΣ ΠΟΛΙΤΙΚΗΣ ETSI TS 101 456 Πελάτης Κέντρο Λειτουργίας Δικτύου, Αριστοτέλειο Πανεπιστήμιο Θεσσαλονίκης ( www.pki.auth.gr ) Προς

Διαβάστε περισσότερα

H Αρχή Πιστοποίησης των Ελληνικών Ακαδημαϊκών Ιδρυμάτων (HARICA)

H Αρχή Πιστοποίησης των Ελληνικών Ακαδημαϊκών Ιδρυμάτων (HARICA) H Αρχή Πιστοποίησης των Ελληνικών Ακαδημαϊκών Ιδρυμάτων (HARICA) ρ. Σπύρος Μπόλης Αθήνα 24/04/2012 1 H GUnet Αστική, μη κερδοσκοπική Εταιρεία Μέλη όλα τα Ακαδημαϊκά Ιδρύματα Σκοποί : Συντονισμός, ανάπτυξη,

Διαβάστε περισσότερα

ΥΠΟΓΡΑΦΗ. Ηλεκτρονική επικοινωνία. Κρυπτογραφία και ψηφιακές υπογραφές ΚΡΥΠΤΟΓΡΑΦΙΑ & ΨΗΦΙΑΚΕΣ ΥΠΟΓΡΑΦΕΣ

ΥΠΟΓΡΑΦΗ. Ηλεκτρονική επικοινωνία. Κρυπτογραφία και ψηφιακές υπογραφές ΚΡΥΠΤΟΓΡΑΦΙΑ & ΨΗΦΙΑΚΕΣ ΥΠΟΓΡΑΦΕΣ ΕΘΝΙΚΟ ΚΑΙ ΚΑΠΟΔΙΣΤΡΙΑΚΟ ΠΑΝΕΠΙΣΤΗΜΙΟ ΑΘΗΝΩΝ ΚΡΥΠΤΟΓΡΑΦΙΑ & Γιώργος Ν.Γιαννόπουλος Λέκτορας στο Πανεπιστήμιο Αθηνών gyannop@law.uoa.gr 1 ΥΠΟΓΡΑΦΗ ΑΚ 160 και ΚΠολΔ 443 α Το έγγραφο πρέπει να έχει ιδιόχειρη

Διαβάστε περισσότερα

ΑΣΦΑΛΕΙΑ ΔΕΔΟΜΕΝΩΝ ΣΤΗΝ ΚΟΙΝΩΝΙΑ ΤΗΣ ΠΛΗΡΟΦΟΡΙΑΣ (Βασικά Θέματα Κρυπτογραφίας Συμμετρική & Ασύμμετρη Κρυπτογραφία-Ακεραιότητα)

ΑΣΦΑΛΕΙΑ ΔΕΔΟΜΕΝΩΝ ΣΤΗΝ ΚΟΙΝΩΝΙΑ ΤΗΣ ΠΛΗΡΟΦΟΡΙΑΣ (Βασικά Θέματα Κρυπτογραφίας Συμμετρική & Ασύμμετρη Κρυπτογραφία-Ακεραιότητα) ΑΣΦΑΛΕΙΑ ΔΕΔΟΜΕΝΩΝ ΣΤΗΝ ΚΟΙΝΩΝΙΑ ΤΗΣ ΠΛΗΡΟΦΟΡΙΑΣ (Βασικά Θέματα Κρυπτογραφίας Συμμετρική & Ασύμμετρη Κρυπτογραφία-Ακεραιότητα) Καλλονιάτης Χρήστος Επίκουρος Καθηγητής Τμήμα Πολιτισμικής Τεχνολογίας και

Διαβάστε περισσότερα

Τίτλος. Πελάτης HARICA. Προς. Ημερομηνία. Αναφορά ελέγχου διαδικασιών λειτουργίας της HARICA. Σελίδα 1 από 11

Τίτλος. Πελάτης HARICA. Προς. Ημερομηνία. Αναφορά ελέγχου διαδικασιών λειτουργίας της HARICA. Σελίδα 1 από 11 Τίτλος ΑΝΑΦΟΡΑΑ ΕΛΕΓΧΟΥ ΠΗΓΑΙΟΥ ΚΩΔΙΚΑ ΒΑΣΙΣΜΕΝΗ ΣΤΙΣ ΑΠΑΙΤΗΣΕΙΣ ΤΗΣ ΠΟΛΙΤΙΚΗΣ ETSI TS 101 456 Πελάτης HARICA ( www.harica.gr ) Προς ΚΑΘΕ ΕΝΔΙΑΦΕΡΟΜΕΝΟΟ Ημερομηνία 18 Μαρτίου 2011 Σελίδα 1 από 11 Προς

Διαβάστε περισσότερα

Ζητήµατα ασφάλειας Kerberos Υπηρεσία πιστοποίησης X.509 Προτεινόµενα αναγνώσµατα και ιστοσελίδες. Giannis F. Marias 2

Ζητήµατα ασφάλειας Kerberos Υπηρεσία πιστοποίησης X.509 Προτεινόµενα αναγνώσµατα και ιστοσελίδες. Giannis F. Marias 2 Giannis F. Marias 1 Ζητήµατα ασφάλειας Kerberos Υπηρεσία πιστοποίησης X.509 Προτεινόµενα αναγνώσµατα και ιστοσελίδες Giannis F. Marias 2 Τα κύρια ζητήµατα είναι η εξασφάλιση της και της Για να εξασφαλιστεί

Διαβάστε περισσότερα

ΤΟ ΣΥΣΤΗΜΑ «ΕΡΜΗΣ» ΤΟΥ ΧΡΗΜΑΤΙΣΤΗΡΙΟΥ ΑΘΗΝΩΝ (ΧΑ) ΚΑΙ ΟΙ ΥΠΗΡΕΣΙΕΣ ΨΗΦΙΑΚΗΣ ΠΙΣΤΟΠΟΙΗΣΗΣ ΤΗΣ ΑΣΥΚ Α.Ε.

ΤΟ ΣΥΣΤΗΜΑ «ΕΡΜΗΣ» ΤΟΥ ΧΡΗΜΑΤΙΣΤΗΡΙΟΥ ΑΘΗΝΩΝ (ΧΑ) ΚΑΙ ΟΙ ΥΠΗΡΕΣΙΕΣ ΨΗΦΙΑΚΗΣ ΠΙΣΤΟΠΟΙΗΣΗΣ ΤΗΣ ΑΣΥΚ Α.Ε. ΤΟ ΣΥΣΤΗΜΑ «ΕΡΜΗΣ» ΤΟΥ ΧΡΗΜΑΤΙΣΤΗΡΙΟΥ ΑΘΗΝΩΝ (ΧΑ) ΚΑΙ ΟΙ ΥΠΗΡΕΣΙΕΣ ΨΗΦΙΑΚΗΣ ΠΙΣΤΟΠΟΙΗΣΗΣ ΤΗΣ ΑΣΥΚ Α.Ε. 1. Εισαγωγή Στα πλαίσιο της τυποποίησης και αναβάθμισης της επικοινωνίας του Χρηματιστηρίου Αθηνών

Διαβάστε περισσότερα

ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΑΚΥΒΕΡΝΗΣΗ ΣΤΗΝ ΕΕ

ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΑΚΥΒΕΡΝΗΣΗ ΣΤΗΝ ΕΕ ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΑΚΥΒΕΡΝΗΣΗ Ψηφιακές υπογραφές ΝΙΚΟΣ ΣΑΡΙΔΑΚΗΣ ΣΤΑΣΗΣ ΑΝΤΩΝΗΣ Γενική Γραμματεία Δημόσιας Διοίκησης και Ηλεκτρονικής Διακυβέρνησης ΥΠΕΣΔΔΑ 1 ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΑΚΥΒΕΡΝΗΣΗ ΣΤΗΝ ΕΕ ΠΟΛΙΤΕΣ ΕΠΙΧΕΙΡΗΣΕΙΣ

Διαβάστε περισσότερα

Αρχή Πιστοποίησης Ελληνικού Δημοσίου

Αρχή Πιστοποίησης Ελληνικού Δημοσίου Αρχή Πιστοποίησης Ελληνικού Δημοσίου Κανονισμός Πιστοποίησης Όπως τροποποιήθηκε και ισχύει [ΦΕΚ 799 Β/09-06-2010 - ΦΕΚ 3320 Β/27-12-2013] Τελευταία Ενημέρωση: 14 Απριλίου 2015 1 Περιεχόμενα 1. Εισαγωγή...

Διαβάστε περισσότερα

Χρήστος Ε. Σιουλής Δικηγόρος Νομικοτεχνικός Σύμβουλος

Χρήστος Ε. Σιουλής Δικηγόρος Νομικοτεχνικός Σύμβουλος Η χρήση Ηλεκτρονικών Υπογραφών στο διαδίκτυο & οι έννομες συνέπειές τους Εισηγητής: Χρήστος Ε. Σιουλής Δικηγόρος Νομικοτεχνικός Σύμβουλος E-mail: CSioulis@dsa.gr Εισαγωγή Θεσμικές και νομοθετικές πρωτοβουλίες

Διαβάστε περισσότερα

1.Ηλεκτρονικά έγγραφα µε ηλεκτρονική υπογραφή: Μπορούµε να διακρίνουµε τις δύο παρακάτω υποκατηγορίες: Α) Ηλεκτρονικά έγγραφα µε προηγµένη

1.Ηλεκτρονικά έγγραφα µε ηλεκτρονική υπογραφή: Μπορούµε να διακρίνουµε τις δύο παρακάτω υποκατηγορίες: Α) Ηλεκτρονικά έγγραφα µε προηγµένη 1.Ηλεκτρονικά έγγραφα µε ηλεκτρονική υπογραφή: Μπορούµε να διακρίνουµε τις δύο παρακάτω υποκατηγορίες: Α) Ηλεκτρονικά έγγραφα µε προηγµένη ηλεκτρονική υπογραφή Σύµφωνα µε το Νοµοθέτη (άρθρο 3&1 Π.. 150/2001),

Διαβάστε περισσότερα

Σχεδίαση Εφαρμογών και Υπηρεσιών Διαδικτύου 11η Διάλεξη: Ασφάλεια στο Web

Σχεδίαση Εφαρμογών και Υπηρεσιών Διαδικτύου 11η Διάλεξη: Ασφάλεια στο Web Σχεδίαση Εφαρμογών και Υπηρεσιών Διαδικτύου 11η Διάλεξη: Ασφάλεια στο Web Δρ. Απόστολος Γκάμας Λέκτορας (407/80) gkamas@uop.gr Σχεδίαση Εφαρμογών και Υπηρεσιών Διαδικτύου Διαφάνεια 1 1 Εισαγωγικά Βασικές

Διαβάστε περισσότερα

Κανονισμός Πιστοποίησης της ADACOM A.E. για Αναγνωρισμένα Πιστοποιητικά

Κανονισμός Πιστοποίησης της ADACOM A.E. για Αναγνωρισμένα Πιστοποιητικά Κανονισμός Πιστοποίησης της ADACOM A.E. για Αναγνωρισμένα Πιστοποιητικά Έκδοση 3.8.3 Ημερομηνία Εφαρμογής: 1 Ιουνίου 2012 ΑΝΤΑΚΟΜ Προηγμένες Εφαρμογές Διαδικτύου Α.Ε. Κρέοντος 25, 10442 Αθήνα, Ελλάδα.

Διαβάστε περισσότερα

Οι απειλές. Απόρρητο επικοινωνίας. Αρχές ασφάλειας δεδομένων. Απόρρητο (privacy) Μέσω κρυπτογράφησης

Οι απειλές. Απόρρητο επικοινωνίας. Αρχές ασφάλειας δεδομένων. Απόρρητο (privacy) Μέσω κρυπτογράφησης Ιόνιο Πανεπιστήμιο Τμήμα Πληροφορικής στην Επιστήμη των Υπολογιστών 2014-015 Ασφάλεια Δεδομένων http://www.ionio.gr/~mistral/tp/csintro/ Οι απειλές Ένας κακόβουλος χρήστης Καταγράφει μηνύματα που ανταλλάσσονται

Διαβάστε περισσότερα

Διαπιστώσεις & Συμπεράσματα της Ομάδας Εργασίας Ε2

Διαπιστώσεις & Συμπεράσματα της Ομάδας Εργασίας Ε2 ΟΜΑΔΑ ΕΡΓΑΣΙΑΣ Ε2 : «Ηλεκτρονικές Υπογραφές & Ηλεκτρονικά Πιστοποιητικά Ταυτοποίησης» (Τεχνική & Νομική Ανάλυση) Μέρος E: Διαπιστώσεις & Συμπεράσματα της Ομάδας Εργασίας Ε2 Παρουσίαση Χρήστος Σιουλής (

Διαβάστε περισσότερα

ΣΥΝΟΠΤΙΚΗ ΔΙΑΚΗΡΥΞΗ ΥΠΗΡΕΣΙΩΝ ΠΙΣΤΟΠΟΙΗΣΗΣ

ΣΥΝΟΠΤΙΚΗ ΔΙΑΚΗΡΥΞΗ ΥΠΗΡΕΣΙΩΝ ΠΙΣΤΟΠΟΙΗΣΗΣ ΣΥΝΟΠΤΙΚΗ ΔΙΑΚΗΡΥΞΗ ΥΠΗΡΕΣΙΩΝ ΠΙΣΤΟΠΟΙΗΣΗΣ (PKI DISCLOSURE STATEMENT - PDS) Έκδοση 1.2 Δεκέμβριος 2005 ΠΡΟΣΟΧΗ! Η παρούσα «Συνοπτική Διακήρυξη Υπηρεσιών Πιστοποίησης» (PKI Disclosure Statement PDS ) του

Διαβάστε περισσότερα

Πολιτικές Πιστοποιητικών του Δικτύου Εμπιστοσύνης της Symantec

Πολιτικές Πιστοποιητικών του Δικτύου Εμπιστοσύνης της Symantec Πολιτικές Πιστοποιητικών του Δικτύου Εμπιστοσύνης της Symantec Έκδοση 2.8.5 Ημερομηνία Εφαρμογής: 8 Σεπτεμβρίου 2011 Symantec Corporation 350 Ellis Street Mountain View, CA 94043 USA +1 650.527.8000 http//:www.symantec.com

Διαβάστε περισσότερα

Ψηφιακά Πιστοποιητικά και Έµπιστες Τρίτες Οντότητες

Ψηφιακά Πιστοποιητικά και Έµπιστες Τρίτες Οντότητες Ψηφιακά Πιστοποιητικά και Έµπιστες Τρίτες Οντότητες Βαγγέλης Φλώρος, BSc, MSc Ε&Κ Πανεπιστήµιο Αθηνών, Τµήµα Πληροφορικής...για τον δαίµονα Είναι η κρυπτογραφία αρκετή; Τα µαθηµατικά και οι αλγόριθµοι

Διαβάστε περισσότερα

9 - Ασφάλεια Ηλεκτρονικών Συναλλαγών ΕΘΝΙΚΗ ΣΧΟΛΗ ΔΗΜΟΣΙΑΣ ΔΙΟΙΚΗΣΗΣ & ΑΥΤΟΔΙΟΙΚΗΣΗΣ

9 - Ασφάλεια Ηλεκτρονικών Συναλλαγών ΕΘΝΙΚΗ ΣΧΟΛΗ ΔΗΜΟΣΙΑΣ ΔΙΟΙΚΗΣΗΣ & ΑΥΤΟΔΙΟΙΚΗΣΗΣ 9 - Ασφάλεια Ηλεκτρονικών Συναλλαγών ΕΘΝΙΚΗ ΣΧΟΛΗ ΔΗΜΟΣΙΑΣ ΔΙΟΙΚΗΣΗΣ & ΑΥΤΟΔΙΟΙΚΗΣΗΣ Ενότητες Πυλώνες εμπιστοσύνης ηλεκτρονικών συναλλαγών Κρυπτογράφηση Δημόσιο και ιδιωτικό κλειδί Ψηφιακή υπογραφή Ψηφιακά

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ. Παροχή σύμφωνης γνώμης επί του σχεδίου του Κανονισμού Πιστοποίησης της Αρχής Πιστοποίησης του Ελληνικού Δημοσίου (ΑΠΕΔ)

ΑΠΟΦΑΣΗ. Παροχή σύμφωνης γνώμης επί του σχεδίου του Κανονισμού Πιστοποίησης της Αρχής Πιστοποίησης του Ελληνικού Δημοσίου (ΑΠΕΔ) Μαρούσι, 15-01-2010 ΑΡΙΘ. ΑΠ.: 548/017 ΑΠΟΦΑΣΗ Παροχή σύμφωνης γνώμης επί του σχεδίου του Κανονισμού Πιστοποίησης της Αρχής Πιστοποίησης του Ελληνικού Δημοσίου (ΑΠΕΔ) Η Εθνική Επιτροπή Τηλεπικοινωνιών

Διαβάστε περισσότερα

Κανονισμός Πιστοποίησης της ADACOM A.E. για Αναγνωρισμένα Πιστοποιητικά

Κανονισμός Πιστοποίησης της ADACOM A.E. για Αναγνωρισμένα Πιστοποιητικά Κανονισμός Πιστοποίησης της ADACOM A.E. για Αναγνωρισμένα Πιστοποιητικά Έκδοση 3.8.5 Ημερομηνία Εφαρμογής: 1 Φεβρουαρίου 2016 ΑΝΤΑΚΟΜ Προηγμένες Εφαρμογές Διαδικτύου Α.Ε. Κρέοντος 25, 10442 Αθήνα, Ελλάδα.

Διαβάστε περισσότερα

Κανονισμός Πιστοποίησης της ADACOM A.E. για μη-αναγνωρισμένα Πιστοποιητικά

Κανονισμός Πιστοποίησης της ADACOM A.E. για μη-αναγνωρισμένα Πιστοποιητικά Κανονισμός Πιστοποίησης της ADACOM A.E. για μη-αναγνωρισμένα Πιστοποιητικά Έκδοση 3.8.3 Ημερομηνία Εφαρμογής: 1 Απριλίου 2015 ΑΝΤΑΚΟΜ Προηγμένες Εφαρμογές Διαδικτύου Α.Ε. Κρέοντος 25, 10442 Αθήνα, Ελλάδα.

Διαβάστε περισσότερα

Ασφάλεια Υπολογιστικών Συστηµάτων. Ορισµοί

Ασφάλεια Υπολογιστικών Συστηµάτων. Ορισµοί Ορισµοί Πιστοποίηση: η διαδικασία της αντιστοίχησης και δέσµευσης ενός δηµοσίου κλειδιού σε ένα άτοµο, οργανισµό ή άλλη οντότητα αποτελεί βασική λειτουργία των Υποδοµών ηµοσίου Κλειδιού (Υ Κ) Ψηφιακά πιστοποιητικά

Διαβάστε περισσότερα

ΚΕΝΤΡΟ ΑΞΙΟΠΙΣΤΙΑΣ BYTE. BYTE General CA ΠΠ (CP) Πολιτική Πιστοποιητικών (ΠΠ)

ΚΕΝΤΡΟ ΑΞΙΟΠΙΣΤΙΑΣ BYTE. BYTE General CA ΠΠ (CP) Πολιτική Πιστοποιητικών (ΠΠ) ΚΕΝΤΡΟ ΑΞΙΟΠΙΣΤΙΑΣ BYTE BYTE General CA ΠΠ (CP) Αναγνωρισμένα πιστοποιητικά για τη δημιουργία ψηφιακών υπογραφών Πολιτική Πιστοποιητικών (ΠΠ) Υπεύθυνος του Έργου: Έμπιστη Αρχή BYTE Στοιχεία της ΑΠ: Αρχή

Διαβάστε περισσότερα

Πολιτικές Πιστοποιητικών του Δικτύου Εμπιστοσύνης της Symantec Σύμφωνα με την Ευρωπαϊκή Οδηγία

Πολιτικές Πιστοποιητικών του Δικτύου Εμπιστοσύνης της Symantec Σύμφωνα με την Ευρωπαϊκή Οδηγία Πολιτικές Πιστοποιητικών του Δικτύου Εμπιστοσύνης της Symantec Σύμφωνα με την Ευρωπαϊκή Οδηγία Έκδοση 1.3 Ημερομηνία Εφαρμογής: 17 Σεπτεμβρίου 2011 Symantec Corporation 350 Ellis Street Mountain View,

Διαβάστε περισσότερα

ΥΠΗΡΕΣΙΕΣ ΨΗΦΙΑΚΗΣ ΠΙΣΤΟΠΟΙΗΣΗΣ

ΥΠΗΡΕΣΙΕΣ ΨΗΦΙΑΚΗΣ ΠΙΣΤΟΠΟΙΗΣΗΣ ΥΠΗΡΕΣΙΕΣ ΨΗΦΙΑΚΗΣ ΠΙΣΤΟΠΟΙΗΣΗΣ ΠΟΛΙΤΙΚH ΑΝΑΓΝΩΡΙΣΜΕΝΩΝ ΠΙΣΤΟΠΟΙΗΤΙΚΩΝ SMART-SIGN TM (διπλού κλειδιού) -ΚΛΑΣΗΣ 1 ΗΣ (Qualified Certificate Policy SMART-SIGN TM (Double Key) - CLASS 1 st ) Έκδοση 1.0 01/03/2011

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ ΤΗΣ ΕΥΡΩΠΑΪΚΗΣ ΚΕΝΤΡΙΚΗΣ ΤΡΑΠΕΖΑΣ

ΑΠΟΦΑΣΗ ΤΗΣ ΕΥΡΩΠΑΪΚΗΣ ΚΕΝΤΡΙΚΗΣ ΤΡΑΠΕΖΑΣ L 74/30 Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης 16.3.2013 ΑΠΟΦΑΣΕΙΣ ΑΠΟΦΑΣΗ ΤΗΣ ΕΥΡΩΠΑΪΚΗΣ ΚΕΝΤΡΙΚΗΣ ΤΡΑΠΕΖΑΣ της 11ης Ιανουαρίου 2013 για τη θέσπιση του πλαισίου της υποδομής δημόσιου κλειδιού για το

Διαβάστε περισσότερα

Οµοσπονδία HEAL-Link. Παράρτηµα - 4. Εικονικός Οργανισµός Προέλευσης (VHO) Περιγραφή της υπηρεσίας. Πολιτική Εγγραφής

Οµοσπονδία HEAL-Link. Παράρτηµα - 4. Εικονικός Οργανισµός Προέλευσης (VHO) Περιγραφή της υπηρεσίας. Πολιτική Εγγραφής Οµοσπονδία HEAL-Link Ανώτατα Εκπαιδευτικά & Ερευνητικά Ιδρύµατα Παράρτηµα - 4 Εικονικός Οργανισµός Προέλευσης (VHO) Περιγραφή της υπηρεσίας Πολιτική Εγγραφής 1 ΕΙΣΑΓΩΓΗ Συνηθίζεται να υπάρχουν αρκετοί

Διαβάστε περισσότερα

ΥΠΗΡΕΣΙΕΣ ΨΗΦΙΑΚΗΣ ΠΙΣΤΟΠΟΙΗΣΗΣ

ΥΠΗΡΕΣΙΕΣ ΨΗΦΙΑΚΗΣ ΠΙΣΤΟΠΟΙΗΣΗΣ ΥΠΗΡΕΣΙΕΣ ΨΗΦΙΑΚΗΣ ΠΙΣΤΟΠΟΙΗΣΗΣ ΚΑΝΟΝΙΣΜΟΣ ΠΙΣΤΟΠΟΙΗΣΗΣ ΑΝΑΓΝΩΡΙΣΜΕΝΩΝ ΠΙΣΤΟΠΟΙΗΤΙΚΩΝ (CERTIFICATION PRACTICE STATEMENT FOR QUALIFIED CERTIFICATES) Έκδοση 1.1 15/03/2016 (Version 1.1 15/03/2016) OID: 1.

Διαβάστε περισσότερα

Εφαρμογή στο Ηλεκτρονικό πρωτόκολλο

Εφαρμογή στο Ηλεκτρονικό πρωτόκολλο Σχεδίαση και Ανάπτυξη για το ΕΚΕΦΕ Δ : Χαράλαμπος Κουτσούρης, MSc. CISA, CISSP Κέντρο Δικτύου Ινστιτούτο Πληροφορικής & Τηλ. noc@ariadne-t.gr, 2106503125 Εφαρμογή στο Ηλεκτρονικό πρωτόκολλο 27/10/2011

Διαβάστε περισσότερα

ΥΠΗΡΕΣΙΕΣ ΨΗΦΙΑΚΗΣ ΠΙΣΤΟΠΟΙΗΣΗΣ

ΥΠΗΡΕΣΙΕΣ ΨΗΦΙΑΚΗΣ ΠΙΣΤΟΠΟΙΗΣΗΣ ΥΠΗΡΕΣΙΕΣ ΨΗΦΙΑΚΗΣ ΠΙΣΤΟΠΟΙΗΣΗΣ ΚΑΝΟΝΙΣΜΟΣ ΠΙΣΤΟΠΟΙΗΣΗΣ ΜΗ ΑΝΑΓΝΩΡΙΣΜΕΝΩΝ ΠΙΣΤΟΠΟΙΗΤΙΚΩΝ (CERTIFICATION PRACTICE STATEMENT OF ΝΟΝ QUALIFIED CERTIFICATES) Έκδοση 1.1 15/03/2016 (Version 1.1 15/03/2016)

Διαβάστε περισσότερα

ΥΠΗΡΕΣΙΕΣ ΨΗΦΙΑΚΗΣ ΠΙΣΤΟΠΟΙΗΣΗΣ

ΥΠΗΡΕΣΙΕΣ ΨΗΦΙΑΚΗΣ ΠΙΣΤΟΠΟΙΗΣΗΣ ΥΠΗΡΕΣΙΕΣ ΨΗΦΙΑΚΗΣ ΠΙΣΤΟΠΟΙΗΣΗΣ ΠΟΛΙΤΙΚH ΜΗ ΑΝΑΓΝΩΡΙΣΜΕΝΩΝ ΠΙΣΤΟΠΟΙΗΤΙΚΩΝ SMART-SIGN TM (διπλού κλειδιού) -ΚΛΑΣΗΣ 1 ΗΣ (Non Qualified Certificate Policy SMART-SIGN TM (Double Key) - CLASS 1 st ) Έκδοση

Διαβάστε περισσότερα

Αριστοτέλειο Πανεπιστήμιο Θεσσαλονίκης. Κέντρο Ηλεκτρονικής Διακυβέρνησης. Υποδομή Δημοσίου Κλειδιού

Αριστοτέλειο Πανεπιστήμιο Θεσσαλονίκης. Κέντρο Ηλεκτρονικής Διακυβέρνησης. Υποδομή Δημοσίου Κλειδιού Πολιτική Πιστοποίησης και Δήλωση Διαδικασιών Πιστοποίησης Αριστοτέλειο Πανεπιστήμιο Θεσσαλονίκης Κέντρο Ηλεκτρονικής Διακυβέρνησης Υποδομή Δημοσίου Κλειδιού Έκδοση 4.1 (20 Ιουνίου 2016) Υπεύθυνος Εγγράφου:

Διαβάστε περισσότερα

ΥΠΗΡΕΣΙΕΣ ΨΗΦΙΑΚΗΣ ΠΙΣΤΟΠΟΙΗΣΗΣ

ΥΠΗΡΕΣΙΕΣ ΨΗΦΙΑΚΗΣ ΠΙΣΤΟΠΟΙΗΣΗΣ ΥΠΗΡΕΣΙΕΣ ΨΗΦΙΑΚΗΣ ΠΙΣΤΟΠΟΙΗΣΗΣ ΚΑΝΟΝΙΣΜΟΣ ΠΙΣΤΟΠΟΙΗΣΗΣ (CERTIFICATION PRACTICE STATEMENT) (Version 1.5 02/04/2009) OID: 1.3.6.1.4.1.11774.1.1.1.5 Εγκεκριμένος για τις ακόλουθες Πολιτικές Πιστοποιητικών

Διαβάστε περισσότερα

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο Ψηφιακή Υπογραφή και Αυθεντικοποίηση Μηνύματος Διδάσκων : Δρ. Παρασκευάς Κίτσος Επίκουρος Καθηγητής e-mail: pkitsos@teimes.gr, pkitsos@ieee.org Αντίρριο

Διαβάστε περισσότερα

ΟΡΟΙ ΣΥΜΒΑΣΗΣ ΣΥNΔΡΟΜΗΤΗ ΓΙΑ ΤΗΝ ΑΠΟΚΤΗΣΗ ΨΗΦΙΑΚΟΥ ΠΙΣΤΟΠΟΙΗΤΙΚΟΥ/ΥΠΟΓΡΑΦΗΣ

ΟΡΟΙ ΣΥΜΒΑΣΗΣ ΣΥNΔΡΟΜΗΤΗ ΓΙΑ ΤΗΝ ΑΠΟΚΤΗΣΗ ΨΗΦΙΑΚΟΥ ΠΙΣΤΟΠΟΙΗΤΙΚΟΥ/ΥΠΟΓΡΑΦΗΣ ΟΡΟΙ ΣΥΜΒΑΣΗΣ ΣΥNΔΡΟΜΗΤΗ ΓΙΑ ΤΗΝ ΑΠΟΚΤΗΣΗ ΨΗΦΙΑΚΟΥ ΠΙΣΤΟΠΟΙΗΤΙΚΟΥ/ΥΠΟΓΡΑΦΗΣ Στο πλαίσιο εφαρμογής των διαφόρων δημόσιων και ιδιωτικών προγραμμάτων για την προώθηση των τεχνολογιών της πληροφορίας και των

Διαβάστε περισσότερα

Ασφάλεια Υπολογιστικών Συστημάτων

Ασφάλεια Υπολογιστικών Συστημάτων Ασφάλεια Υπολογιστικών Συστημάτων Ενότητα 6: SSL Νικολάου Σπύρος Τμήμα Μηχανικών Πληροφορικής ΤΕ Άδειες Χρήσης Το παρόν εκπαιδευτικό υλικό υπόκειται σε άδειες χρήσης Creative Commons. Για εκπαιδευτικό

Διαβάστε περισσότερα

Συμμόρφωση με το ΠΨΑ Παραδείγματα εφαρμογής

Συμμόρφωση με το ΠΨΑ Παραδείγματα εφαρμογής Συμμόρφωση με το ΠΨΑ Παραδείγματα εφαρμογής ΠΛΑΙΣΙΟ ΨΗΦΙΑΚΗΣ ΑΥΘΕΝΤΙΚΟΠΟΙΗΣΗΣ ΚΥ1. Ο φορέας που προσφέρει την υπηρεσία ΠΡΕΠΕΙ ΝΑ συμμορφώνεται με το ισχύον θεσμικό-κανονιστικό κανονιστικό πλαίσιο Ψηφιακής

Διαβάστε περισσότερα

Ασφάλεια Υπολογιστικών Συστηµάτων

Ασφάλεια Υπολογιστικών Συστηµάτων Ορισµοί Κρυπτογράφηση: η διεργασία µετασχηµατισµού ενός µηνύµατος µεταξύ ενός αποστολέα και ενός παραλήπτη σε µια ακατανόητη µορφή ώστε αυτό να µην είναι αναγνώσιµο από τρίτους Αποκρυπτογράφηση: η διεργασία

Διαβάστε περισσότερα

Παράρτημα Α Περισσότερα για την Ασφάλεια στο Διαδίκτυο

Παράρτημα Α Περισσότερα για την Ασφάλεια στο Διαδίκτυο Παράρτημα Α Περισσότερα για την Ασφάλεια στο Διαδίκτυο A.1 Κρυπτογράφηση Δημόσιου Κλειδιού Όπως αναφέρθηκε στην παράγραφο 2.3.2, η πιο διαδεδομένη μέθοδος κρυπτογραφίας στο Διαδίκτυο είναι η κρυπτογράφηση

Διαβάστε περισσότερα

ΑΡΧΗ ΔΙΑΣΦΑΛΙΣΗΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΤΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΣΧΕΔΙΟ

ΑΡΧΗ ΔΙΑΣΦΑΛΙΣΗΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΤΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΣΧΕΔΙΟ ΣΧΕΔΙΟ «Κοινή Πράξη της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Α.Π.Δ.Π.Χ.) και της Αρχής Διασφάλισης του Απορρήτου των Επικοινωνιών (Α.Δ.Α.Ε.) ως προς τις υποχρεώσεις των παρόχων για την προστασία

Διαβάστε περισσότερα

ΗΜΕΡΟΛΟΓΙΟ 2014-2015 ΓΛΩΣΣΑΡΙ ΔΙΑΔΙΚΤΥΟΥ

ΗΜΕΡΟΛΟΓΙΟ 2014-2015 ΓΛΩΣΣΑΡΙ ΔΙΑΔΙΚΤΥΟΥ ΗΜΕΡΟΛΟΓΙΟ 2014-2015 ΓΛΩΣΣΑΡΙ ΔΙΑΔΙΚΤΥΟΥ Λαρισα Καμπέρη ΓΕΝΑΡΗΣ 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 Adware : Λογισμικό που εμφανίζει διαφημιστικό περιεχ

Διαβάστε περισσότερα

ΨΗΦΙΑΚΗ ΥΠΟΓΡΑΦΗ. Απόστολος Πλεξίδας Προϊστάµενος της ιεύθυνσης ιαφάνειας & Ηλεκτρονικής ιακυβέρνησης της Περιφέρεια Κεντρικής Μακεδονίας

ΨΗΦΙΑΚΗ ΥΠΟΓΡΑΦΗ. Απόστολος Πλεξίδας Προϊστάµενος της ιεύθυνσης ιαφάνειας & Ηλεκτρονικής ιακυβέρνησης της Περιφέρεια Κεντρικής Μακεδονίας ΨΗΦΙΑΚΗ ΥΠΟΓΡΑΦΗ Προϊστάµενος της ιεύθυνσης ιαφάνειας & Ηλεκτρονικής ιακυβέρνησης της Περιφέρεια Κεντρικής Μακεδονίας 1 ΠΕΡΙΕΧΟΜΕΝΑ Hλεκτρονική υπογραφή, τι είναι, τρόπος λειτουργίας Χειρογραφη Ηλεκτρονική

Διαβάστε περισσότερα

Ασφάλεια στο Ηλεκτρονικό Επιχειρείν. ΤΕΙ Δυτικής Ελλάδας Τμήμα Διοίκησης Επιχειρήσεων - Πάτρα Κουτσονίκος Γιάννης

Ασφάλεια στο Ηλεκτρονικό Επιχειρείν. ΤΕΙ Δυτικής Ελλάδας Τμήμα Διοίκησης Επιχειρήσεων - Πάτρα Κουτσονίκος Γιάννης Ασφάλεια στο Ηλεκτρονικό Επιχειρείν ΤΕΙ Δυτικής Ελλάδας Τμήμα Διοίκησης Επιχειρήσεων - Πάτρα Κουτσονίκος Γιάννης 1 Κίνδυνοι Η-Ε Μερικοί από τους κινδύνους ενός δικτυακού τόπου Ε-εμπορίου περιλαμβάνουν:

Διαβάστε περισσότερα

ΗΛΕΚΤΡΟΝΙΚΗ ΥΠΗΡΕΣΙΑ ΑΠΟΚΤΗΣΗΣ ΑΚΑΔΗΜΑΪΚΗΣ ΤΑΥΤΟΤΗΤΑΣ

ΗΛΕΚΤΡΟΝΙΚΗ ΥΠΗΡΕΣΙΑ ΑΠΟΚΤΗΣΗΣ ΑΚΑΔΗΜΑΪΚΗΣ ΤΑΥΤΟΤΗΤΑΣ ΗΛΕΚΤΡΟΝΙΚΗ ΥΠΗΡΕΣΙΑ ΑΠΟΚΤΗΣΗΣ ΑΚΑΔΗΜΑΪΚΗΣ ΤΑΥΤΟΤΗΤΑΣ Εγχειρίδιο Εφαρμογής Φοιτητών Πίνακας Εικόνων Εικόνα 1.1. Εκκίνηση της διαδικασία εγγραφής...5 Εικόνα 1.2. Σελίδα εγγραφής...6 Εικόνα 1.3. Είσοδος

Διαβάστε περισσότερα

ΠΡΟΣ: Κάθε ενδιαφερόμενο. Θεσσαλονίκη, 18 /11/2016

ΠΡΟΣ: Κάθε ενδιαφερόμενο. Θεσσαλονίκη, 18 /11/2016 ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΠΕΡΙΦΕΡΕΙΑΚΟΣ ΣΥΝΔΕΣΜΟΣ ΦΟΡΕΩΝ ΔΙΑΧΕΙΡΙΣΗΣ ΣΤΕΡΕΩΝ ΑΠΟΒΛΗΤΩΝ (Φο.Δ.Σ.Α.) ΚΕΝΤΡΙΚΗΣ ΜΑΚΕΔΟΝΙΑΣ Ταχ. Διεύθυνση: ΦΡΑΓΚΩΝ 6-8 Ταχ. Κώδικας: 546 26 Τηλέφωνο: (2310) 508-800 Fax: (2310) 508-787

Διαβάστε περισσότερα

ΚΑΤΕΥΘΥΝΤΗΡΙΕΣ ΓΡΑΜΜΕΣ

ΚΑΤΕΥΘΥΝΤΗΡΙΕΣ ΓΡΑΜΜΕΣ ΕΥΡΩΠΑΪΚΗ ΕΝΩΣΗ ΚΥΠΡΙΑΚΗ ΔΗΜΟΚΡΑΤΙΑ ΚΑΤΕΥΘΥΝΤΗΡΙΕΣ ΓΡΑΜΜΕΣ ΤΗΡΗΣΗ ΕΠΑΡΚΟΥΣ ΔΙΑΔΡΟΜΗΣ ΕΛΕΓΧΟΥ ΣΤΑ ΕΠΙΧΕΙΡΗΣΙΑΚΑ ΠΡΟΓΡΑΜΜΑΤΑ «ΑΕΙΦΟΡΟΣ ΑΝΑΠΤΥΞΗ ΚΑΙ ΑΝΤΑΓΩΝΙΣΤΙΚΟΤΗΤΑ» ΚΑΙ «ΑΠΑΣΧΟΛΗΣΗ, ΑΝΘΡΩΠΙΝΟ ΚΕΦΑΛΑΙΟ

Διαβάστε περισσότερα

Εθνική Πύλη ermis.gov.gr

Εθνική Πύλη ermis.gov.gr Εθνική Πύλη ermis.gov.gr Έκδοση και εγκατάσταση ψηφιακών πιστοποιητικών χαλαρής αποθήκευσης Έκδοση 1.1 Εγκατάσταση Ψηφιακών Πιστοποιητικών Χαλαρής Αποθήκευσης σελίδα 1 / 31 Πίνακας Περιεχομένων 1. ΕΙΣΑΓΩΓΗ

Διαβάστε περισσότερα

Προμήθεια Ασφαλών Διατάξεων Δημιουργίας Υπογραφής (ΑΔΔΥ) τύπου USB Tokens

Προμήθεια Ασφαλών Διατάξεων Δημιουργίας Υπογραφής (ΑΔΔΥ) τύπου USB Tokens ΤΕΧΝΙΚΗ ΜΕΛΕΤΗ ΦΟΡΕΑΣ: Δ.Ε.Υ.Α. ΠΑΤΡΑΣ Προμήθεια Ασφαλών Διατάξεων Δημιουργίας Υπογραφής (ΑΔΔΥ) τύπου USB Tokens ΠΕΡΙΕΧΟΜΕΝΑ 1. Τεχνική Έκθεση 2. Προϋπολογισμός Μελέτης 3. Τεχνικές Προδιαγραφές 4. Πίνακας

Διαβάστε περισσότερα

Cryptography and Network Security Chapter 14. Fifth Edition by William Stallings

Cryptography and Network Security Chapter 14. Fifth Edition by William Stallings Cryptography and Network Security Chapter 14 Fifth Edition by William Stallings Chapter 14 Key Management and Distribution No Singhalese, whether man or woman, would venture out of the house without a

Διαβάστε περισσότερα

«Το σύστημα ΕΡΜΗΣ του ΧΑ και οι Υπηρεσίες Ψηφιακής Πιστοποίησης της ΑΣΥΚ» ΜΑΡΤΙΟΣ 2004

«Το σύστημα ΕΡΜΗΣ του ΧΑ και οι Υπηρεσίες Ψηφιακής Πιστοποίησης της ΑΣΥΚ» ΜΑΡΤΙΟΣ 2004 «Το σύστημα ΕΡΜΗΣ του ΧΑ και οι Υπηρεσίες Ψηφιακής Πιστοποίησης της ΑΣΥΚ» ΜΑΡΤΙΟΣ 2004 Ατζέντα Παρουσίαση της ΑΣΥΚ Ανάπτυξη Συστημάτων και Υποστήριξης Κεφαλαιαγοράς ΑΕ Υπηρεσίες PKI/CA - Τo σύστημα ΕΡΜΗΣ

Διαβάστε περισσότερα

ΟΡΟΙ ΚΑΙ ΠΡΟΫΠΟΘΕΣΕΙΣ

ΟΡΟΙ ΚΑΙ ΠΡΟΫΠΟΘΕΣΕΙΣ ΟΡΟΙ ΚΑΙ ΠΡΟΫΠΟΘΕΣΕΙΣ Άρθρο 1 - Εφαρμογή 1.1 Oι γενικοί όροι και προϋποθέσεις που δηλώνονται παρακάτω ( Όροι & Προϋποθέσεις ) ισχύουν και σχηματίζουν μέρος όλων των προσφορών και συναλλαγών των (πολυμεσικών)

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ Ο ΥΦΥΠΟΥΡΓΟΣ ΔΙΟΙΚΗΤΙΚΗΣ ΜΕΤΑΡΡΥΘΜΙΣΗΣ ΚΑΙ ΗΛΕΚΤΡΟΝΙΚΗΣ ΔΙΑΚΥΒΕΡΝΗΣΗΣ

ΑΠΟΦΑΣΗ Ο ΥΦΥΠΟΥΡΓΟΣ ΔΙΟΙΚΗΤΙΚΗΣ ΜΕΤΑΡΡΥΘΜΙΣΗΣ ΚΑΙ ΗΛΕΚΤΡΟΝΙΚΗΣ ΔΙΑΚΥΒΕΡΝΗΣΗΣ Αθήνα, Αριθ. Πρωτ.: ΥΦΥΠΟΥΡΓΟΣ Ταχ. Δ/νση Fax email : : : Βας. Σοφίας 15, 10674 Αθήνα 2131306020 yap@yap.gov.gr ΘΕΜΑ: Ρυθμίσεις για α) τη διαδικασία και τον τρόπο ηλεκτρονικής επιβεβαίωσης της λήψης και

Διαβάστε περισσότερα

Digital signatures in practice in Greece: Capabilities and limitations. Dimitrios Lekkas, Dimitris Gritzalis

Digital signatures in practice in Greece: Capabilities and limitations. Dimitrios Lekkas, Dimitris Gritzalis Digital signatures in practice in Greece: Capabilities and limitations Dimitrios Lekkas, Dimitris Gritzalis September 2014 Σύνδεσμος Επιχειρήσεων Διεθνούς Διαμεταφοράς & Επιχειρήσεων Logistics Ελλάδος

Διαβάστε περισσότερα

ΕΛΛΗΝΙΚΗ ΗΜΟΚΡΑΤΙΑ ΕΘΝΙΚΗ ΕΠΙΤΡΟΠΗ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥ ΡΟΜΕΙΩΝ

ΕΛΛΗΝΙΚΗ ΗΜΟΚΡΑΤΙΑ ΕΘΝΙΚΗ ΕΠΙΤΡΟΠΗ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥ ΡΟΜΕΙΩΝ Πρόσκληση υποβολής απόψεων σχετικά µε τις Ηλεκτρονικές Υπογραφές σε θέµατα που άπτονται της Παροχής Υπηρεσιών Πιστοποίησης και της Εθελοντικής ιαπίστευσης. ΣΗΜΕΙΩΣΗ Το παρόν κείµενο καταρτίστηκε από την

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ. (αριθμ.: 53 /2009)

ΑΠΟΦΑΣΗ. (αριθμ.: 53 /2009) Μαρούσι, 23 Φεβρουαρίου 2009 ΑΠΟΦΑΣΗ (αριθμ.: 53 /2009) Θέμα: «Αρμόδιες Αρχές κατά τη Λειτουργία του Συστήματος Άρσης Απορρήτου σε πραγματικό χρόνο». Την Τετάρτη, 14 Ιανουαρίου 2009 και ώρα 10.30 π.μ συνήλθε

Διαβάστε περισσότερα

Ηλεκτρονική Δήλωση περί Προστασίας Προσωπικών Δεδομένων

Ηλεκτρονική Δήλωση περί Προστασίας Προσωπικών Δεδομένων Ηλεκτρονική Δήλωση περί Προστασίας Προσωπικών Δεδομένων Custom House Financial (UK) Limited Ημερομηνία έναρξης ισχύος: 1 Νοεμβρίου 2014 Στην Κύπρο, οι υπηρεσίες παρέχονται από την Custom House Financial

Διαβάστε περισσότερα

ΟΡΟΙ ΚΑΙ ΠΡΟΫΠΟΘΕΣΕΙΣ

ΟΡΟΙ ΚΑΙ ΠΡΟΫΠΟΘΕΣΕΙΣ ΟΡΟΙ ΚΑΙ ΠΡΟΫΠΟΘΕΣΕΙΣ Άρθρο 1 - Εφαρμογή 1.1 Oι γενικοί όροι και προϋποθέσεις που δηλώνονται παρακάτω ( Όροι & Προϋποθέσεις ) ισχύουν και σχηματίζουν μέρος όλων των προσφορών και συναλλαγών των (πολυμεσικών)

Διαβάστε περισσότερα

Κανονισμός Πιστοποίησης Αναγνωρισμένων Πιστοποιητικών (ΚΠ-ΑΠ) της ANTAKOM A.E.

Κανονισμός Πιστοποίησης Αναγνωρισμένων Πιστοποιητικών (ΚΠ-ΑΠ) της ANTAKOM A.E. Κανονισμός Πιστοποίησης Αναγνωρισμένων Πιστοποιητικών (ΚΠ-ΑΠ) της ANTAKOM A.E. (ADACOΜ Qualified Certificates CA Certification Practice Statement) Σε Υποστήριξη των Υπηρεσιών Δημόσιας Πιστοποίησης Αναγνωρισμένων

Διαβάστε περισσότερα

Εγχειρίδιο Χρήσης Εφαρμογής Προσωπικού Ιδρυμάτων/Ερευνητικών Φορέων

Εγχειρίδιο Χρήσης Εφαρμογής Προσωπικού Ιδρυμάτων/Ερευνητικών Φορέων ΗΛΕΚΤΡΟΝΙΚΗ ΥΠΗΡΕΣΙΑ ΑΠΟΚΤΗΣΗΣ ΑΚΑΔΗΜΑΪΚΗΣ ΤΑΥΤΟΤΗΤΑΣ Εγχειρίδιο Χρήσης Εφαρμογής Προσωπικού ΠΕΡΙΕΧΟΜΕΝΑ 1. Δημιουργία Λογαριασμού... 4 2. Διαδικασία υποβολής αίτησης... 13 3. Διόρθωση αίτησης κατόπιν

Διαβάστε περισσότερα

Το σύστημα «Υποδομής Δημόσιου Κλειδιού» (Public Key Infrastructure PKI) & οι υπηρεσίες ψηφιακής πιστοποίησης του ΧΑ

Το σύστημα «Υποδομής Δημόσιου Κλειδιού» (Public Key Infrastructure PKI) & οι υπηρεσίες ψηφιακής πιστοποίησης του ΧΑ Το σύστημα «Υποδομής Δημόσιου Κλειδιού» (Public Key Infrastructure PKI) & οι υπηρεσίες ψηφιακής πιστοποίησης του ΧΑ 1 Δεκεμβρίου 2010 Διεύθυνση Τεχνολογικών Συστημάτων & Υπηρεσιών Θέματα παρουσίασης Εισαγωγή

Διαβάστε περισσότερα

Προσδιορισμός εγκυρότητας παραστατικών

Προσδιορισμός εγκυρότητας παραστατικών Προσδιορισμός εγκυρότητας παραστατικών Βασίλης Πρεβελάκης AEGIS RESEARCH Ένα μεγάλο πρόβλημα που υπάρχει στην Ελληνική αγορά είναι αυτό των πλαστών παραστατικών και συγκεκριμένα τιμολογίων, αποδείξεων

Διαβάστε περισσότερα

ΠΛΗΡΟΦΟΡΙΑΚΟ ΣΥΣΤΗΜΑ ΠΙΣΤΟΠΟΙΗΣΕΩΝ ΚΑΙ ΕΛΕΓΧΩΝ

ΠΛΗΡΟΦΟΡΙΑΚΟ ΣΥΣΤΗΜΑ ΠΙΣΤΟΠΟΙΗΣΕΩΝ ΚΑΙ ΕΛΕΓΧΩΝ ΠΛΗΡΟΦΟΡΙΑΚΟ ΣΥΣΤΗΜΑ ΠΙΣΤΟΠΟΙΗΣΕΩΝ ΚΑΙ ΕΛΕΓΧΩΝ ΟΔΗΓΙΕΣ ΧΡΗΣΗΣ ΤΟΥ ΣΥΣΤΗΜΑΤΟΣ ΓΙΑ ΤΗΝ ΥΠΟΒΟΛΗ ΚΑΙ ΠΑΡΑΚΟΛΟΥΘΗΣΗ ΤΗΣ ΔΙΑΔΙΚΑΣΙΑΣ ΔΙΕΚΠΕΡΑΙΩΣΗΣ ΑΙΤΗΣΕΩΝ ΚΑΤΑΣΚΕΥΑΣΤΩΝ VLT ΕΚΔΟΣΗ 1.0 Δεκέμβριος 2014 1 Περιεχόμενα

Διαβάστε περισσότερα

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο Τοπολογίες Διατάξεων Κρυπτογράφησης- Εισαγωγή στην Ασφάλεια Δικτύων και Ασφάλεια Ηλεκτρονικού Ταχυδρομείου Διδάσκων : Δρ. Παρασκευάς Κίτσος Επίκουρος Καθηγητής

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ. (αριθμ.: 52 /2009)

ΑΠΟΦΑΣΗ. (αριθμ.: 52 /2009) Μαρούσι, 23 Φεβρουαρίου 2009 ΑΠΟΦΑΣΗ (αριθμ.: 52 /2009) Θέμα: «παρόχους υπηρεσιών ηλεκτρονικών επικοινωνιών κατά τη Λειτουργία του Συστήματος Άρσης Απορρήτου σε πραγματικό χρόνο» Την Τετάρτη, 14 Ιανουαρίου

Διαβάστε περισσότερα

Το Κέντρο Ελέγχου και Διαχείρισης Δικτύων

Το Κέντρο Ελέγχου και Διαχείρισης Δικτύων εκπαίδευση Το Κέντρο Ελέγχου και Διαχείρισης Δικτύων ενηµέρωση Το Κέντρο Ελέγχου και Διαχείρισης Δικτύων (ΚΕΔΔ) του ΤΕΙ Κρήτης, είναι η μονάδα που είναι υπεύθυνη για την ανάπτυξη, οργάνωση και λειτουργία

Διαβάστε περισσότερα

Ασφάλεια Στο Ηλεκτρονικό Εμπόριο. Λάζος Αλέξανδρος Α.Μ. 3530

Ασφάλεια Στο Ηλεκτρονικό Εμπόριο. Λάζος Αλέξανδρος Α.Μ. 3530 Ασφάλεια Στο Ηλεκτρονικό Εμπόριο Λάζος Αλέξανδρος Α.Μ. 3530 Ηλεκτρονικό Εμπόριο Χρησιμοποιείται για να περιγράψει την χρήση τηλεπικοινωνιακών μέσων (κυρίως δικτύων) για κάθε είδους εμπορικές συναλλαγές

Διαβάστε περισσότερα

Πολιτική Προστασίας των Προσωπικών Δεδομένων και Ασφαλείας

Πολιτική Προστασίας των Προσωπικών Δεδομένων και Ασφαλείας Πολιτική Προστασίας των Προσωπικών Δεδομένων και Ασφαλείας Η προστασία και ασφάλεια των προσωπικών δεδομένων και των πληροφοριών υγείας είναι πρωταρχικής σημασίας για την εταιρεία Outcome Sciences, Inc.

Διαβάστε περισσότερα

8.3.4 Τεχνικές Ασφάλειας Συμμετρική Κρυπτογράφηση Ασυμμετρική Κρυπτογράφηση Ψηφιακές Υπογραφές

8.3.4 Τεχνικές Ασφάλειας Συμμετρική Κρυπτογράφηση Ασυμμετρική Κρυπτογράφηση Ψηφιακές Υπογραφές Κεφάλαιο 8 8.3.4 Τεχνικές Ασφάλειας Συμμετρική Κρυπτογράφηση Ασυμμετρική Κρυπτογράφηση Ψηφιακές Υπογραφές Σελ. 320-325 Γεώργιος Γιαννόπουλος ΠΕ19, ggiannop (at) sch.gr http://diktya-epal-g.ggia.info/ Creative

Διαβάστε περισσότερα

Εγχειρίδιο Χρήσης Ηλεκτρονικού Μητρώου Εγγυήσεων Προέλευσης για Παραγωγούς και Προμηθευτές Ηλεκτρικής Ενέργειας. v.2.6.0

Εγχειρίδιο Χρήσης Ηλεκτρονικού Μητρώου Εγγυήσεων Προέλευσης για Παραγωγούς και Προμηθευτές Ηλεκτρικής Ενέργειας. v.2.6.0 Εγχειρίδιο Χρήσης Ηλεκτρονικού Μητρώου Εγγυήσεων Προέλευσης για Παραγωγούς και Προμηθευτές Ηλεκτρικής Ενέργειας v.2.6.0 Ιούλιος 2016 ΠΕΡΙΕΧΟΜΕΝΑ 1 ΕΙΣΑΓΩΓΗ... 3 2 ΒΑΣΙΚΕΣ ΕΝΝΟΙΕΣ... 4 3 ΕΓΓΡΑΦΗ ΧΡΗΣΤΩΝ

Διαβάστε περισσότερα

ΟΡΟΙ ΧΡΗΣΗΣ ΥΠΗΡΕΣΙΑΣ «ΗΛΕΚΤΡΟΝΙΚΗ ΠΛΗΡΩΜΗ ΛΟΓΑΡΙΑΣΜΩΝ ΜΕ ΚΑΡΤΑ»

ΟΡΟΙ ΧΡΗΣΗΣ ΥΠΗΡΕΣΙΑΣ «ΗΛΕΚΤΡΟΝΙΚΗ ΠΛΗΡΩΜΗ ΛΟΓΑΡΙΑΣΜΩΝ ΜΕ ΚΑΡΤΑ» ΟΡΟΙ ΧΡΗΣΗΣ ΥΠΗΡΕΣΙΑΣ «ΗΛΕΚΤΡΟΝΙΚΗ ΠΛΗΡΩΜΗ ΛΟΓΑΡΙΑΣΜΩΝ ΜΕ ΚΑΡΤΑ» Η ΔΕΗ Α.Ε δημιούργησε τη νέα υπηρεσία «ΗΛΕΚΤΡΟΝΙΚΗ ΠΛΗΡΩΜΗ ΛΟΓΑΡΙΑΣΜΩΝ ΜΕ ΚΑΡΤΑ» (στο εξής «Υπηρεσία») για την πληρωμή λογαριασμών ηλεκτρικού

Διαβάστε περισσότερα

ΕΦΗΜΕΡΙΣ ΤΗΣ ΚΥΒΕΡΝΗΣΕΩΣ

ΕΦΗΜΕΡΙΣ ΤΗΣ ΚΥΒΕΡΝΗΣΕΩΣ 11869 ΕΦΗΜΕΡΙΣ ΤΗΣ ΚΥΒΕΡΝΗΣΕΩΣ ΤΗΣ ΕΛΛΗΝΙΚΗΣ ΔΗΜΟΚΡΑΤΙΑΣ ΤΕΥΧΟΣ ΔΕΥΤΕΡΟ Αρ. Φύλλου 799 9 Ιουνίου 2010 ΑΠΟΦΑΣΕΙΣ Αριθμ. ΥΑΠ/Φ.60/38/232 Κύρωση του Κανονισμού Πιστοποίησης της Αρχής Πι στοποίησης του Ελληνικού

Διαβάστε περισσότερα

Προμήθειας Ασφαλών Διατάξεων Δημιουργίας Υπογραφής (ΑΔΔΥ) τύπου USB Tokens 639,60 (συμπεριλαμβανομένου του ΦΠΑ 23%)

Προμήθειας Ασφαλών Διατάξεων Δημιουργίας Υπογραφής (ΑΔΔΥ) τύπου USB Tokens 639,60 (συμπεριλαμβανομένου του ΦΠΑ 23%) ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΝΟΜΟΣ ΧΑΝΙΩΝ ΔΗΜΟΣ ΠΛΑΤΑΝΙΑ ΤΜΗΜΑ ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΥ ΟΡΓΑΝΩΣΗΣ & ΠΛΗΡΟΦΟΡΙΚΗΣ ΓΡΑΦΕΙΟ ΤΠΕ «Προμήθειας Ασφαλών Διατάξεων Δημιουργίας Υπογραφής (ΑΔΔΥ) τύπου USB Tokens» Αρ. Πρωτοκόλλου:

Διαβάστε περισσότερα

ΕΠΕΙΓΟΝ ΑΔΑ: ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΟΙΚΟΝΟΜΙΚΩΝ. Αθήνα,27/01/2015-14:49

ΕΠΕΙΓΟΝ ΑΔΑ: ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΟΙΚΟΝΟΜΙΚΩΝ. Αθήνα,27/01/2015-14:49 ΑΔΑ: ΕΠΕΙΓΟΝ ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΟΙΚΟΝΟΜΙΚΩΝ Αθήνα,27/01/2015-14:49 Ι. ΓΕΝΙΚΗ ΓΡΑΜΜΑΤΕΙΑ ΠΛΗΡΟΦΟΡΙΑΚΩΝ ΣΥΣΤΗΜΑΤΩΝ ΚΑΙ ΔΙΟΙΚΗΤΙΚΗΣ ΥΠΟΣΤΗΡΙΞΗΣ Α) ΑΥΤΟΤΕΛΗΣ ΔΙΕΥΘΥΝΣΗ ΑΝΘΡΩΠΙΝΟΥ ΔΥΝΑΜΙΚΟΥ & ΟΡΓΑΝΩΣΗΣ

Διαβάστε περισσότερα

Εγκατάσταση πιστοποιητικού για τη χρήση Ασφαλών Υπηρεσιών του Τμήματος Εκπαιδευτικής Υπολογιστικής Υποδομής.

Εγκατάσταση πιστοποιητικού για τη χρήση Ασφαλών Υπηρεσιών του Τμήματος Εκπαιδευτικής Υπολογιστικής Υποδομής. ΠΟΛΥΤΕΧΝΕΙΟ ΚΡΗΤΗΣ ΤΜΗΜΑ ΕΚΠΑΙΔΕΥΤΙΚΗΣ ΥΠΟΛΟΓΙΣΤΙΚΗΣ ΥΠΟΔΟΜΗΣ ΜΗΧΑΝΟΓΡΑΦΙΚΟ ΚΕΝΤΡΟ Πολυτεχνειούπολη Ακρωτηρίου, Χανιά, 73100 Τηλ.: 28210 37400 (κεντρικό), 28210 37766 (κτίριο ΜΗΠΕΡ), Fax: 28210 37571 e-mail:

Διαβάστε περισσότερα

«Προηγμένη ηλεκτρονική υπογραφή» ή «ψηφιακή υπογραφή»

«Προηγμένη ηλεκτρονική υπογραφή» ή «ψηφιακή υπογραφή» 14/12/2016 «Προηγμένη ηλεκτρονική υπογραφή» ή «ψηφιακή υπογραφή» Δημήτριος Τσορομώκος Ηλεκτρονικός Μηχανικός ΤΕ, MSc, MSc, PhD(c) Προϊστάμενος Τμήματος Τεχνικού & ΒΙΤ ΤΜΗΜΑ ΝΟΣΗΛΕΥΤΙΚΗΣ «ΠΛΗΡΟΦΟΡΙΚΗ ΥΓΕΙΑΣ»

Διαβάστε περισσότερα

«Η χρήση των ηλεκτρονικών υπογραφών στη Δημόσια Διοίκηση και ειδικότερα στη Δικαιοσύνη»

«Η χρήση των ηλεκτρονικών υπογραφών στη Δημόσια Διοίκηση και ειδικότερα στη Δικαιοσύνη» Ομιλία στο 2ο Συμπόσιο Διαδικτυακού Δικαίου & Νέων Τεχνολογιών, Helexpo-Θεσσαλονίκη, 29/6/02 «Η χρήση των ηλεκτρονικών υπογραφών στη Δημόσια Διοίκηση και ειδικότερα στη Δικαιοσύνη» Χρήστος Σιουλής Δικηγόρος

Διαβάστε περισσότερα

Άρθρο 1 Ορισμοί Συντάκτης Ηλεκτρονικού Εγγράφου: Υπάλληλος αρμόδιος για το χειρισμό του συστήματος διαχείρισης εγγράφων:

Άρθρο 1 Ορισμοί Συντάκτης Ηλεκτρονικού Εγγράφου: Υπάλληλος αρμόδιος για το χειρισμό του συστήματος διαχείρισης εγγράφων: Ηλεκτρονικής Διακυβέρνησης, ΥΑΠ/Φ40.4/1/989/10/4/2012 (ΦΕΚ 1301/Β /12-04-2012). 6. Την απόφαση ΥΑΠ/Φ.40.4/3/1031 του Υφυπουργού Διοικητικής Μεταρρύθμισης και Ηλεκτρονικής Διακυβέρνησης, «Ρυθμίσεις για

Διαβάστε περισσότερα

Εγχειρίδιο Συντονιστή Τηλεδιασκέψεων Υπηρεσίας e:presence

Εγχειρίδιο Συντονιστή Τηλεδιασκέψεων Υπηρεσίας e:presence Εγχειρίδιο Συντονιστή Τηλεδιασκέψεων Υπηρεσίας e:presence Έκδοση 1.3 Ιούνιος 2014 Περιεχόμενα Εφαρμογή Διαχείρισης Τηλεδιασκέψεων... 2 Προβολή τηλεδιασκέψεων... 3 Προσθήκη τηλεδιάσκεψης... 4 Τροποποίηση

Διαβάστε περισσότερα

Διαβιβάζεται συνημμένως στις αντιπροσωπίες το έγγραφο - D034433/04 - Παράρτημα 1.

Διαβιβάζεται συνημμένως στις αντιπροσωπίες το έγγραφο - D034433/04 - Παράρτημα 1. Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 16 Δεκεμβρίου 2014 (OR. en) 16626/14 ADD 1 SAN 476 ΔΙΑΒΙΒΑΣΤΙΚΟ ΣΗΜΕΙΩΜΑ Αποστολέας: Ημερομηνία Παραλαβής: Αποδέκτης: Θέμα: Ευρωπαϊκή Επιτροπή 12 Δεκεμβρίου 2014

Διαβάστε περισσότερα

Οδηγίες Εγκατάστασης και Χρήσης Ψηφιακών Πιστοποιητικών

Οδηγίες Εγκατάστασης και Χρήσης Ψηφιακών Πιστοποιητικών Οδηγίες Εγκατάστασης και Χρήσης Ψηφιακών Πιστοποιητικών 1. Εγκατάσταση Ψηφιακού Πιστοποιητικού Η εγκατάσταση του ψηφιακού πιστοποιητικού (που αφορά συγκεκριμένο λογαριασμό e-mail σας) πραγματοποιείται

Διαβάστε περισσότερα

H.E.R.ME.S. Hellenic Exchanges Remote Messaging Services. To σύστημα «ΕΡΜΗΣ» του ΧΑΑ και οι Υπηρεσίες Ψηφιακής Πιστοποίησης της ΑΣΥΚ Α.Ε.

H.E.R.ME.S. Hellenic Exchanges Remote Messaging Services. To σύστημα «ΕΡΜΗΣ» του ΧΑΑ και οι Υπηρεσίες Ψηφιακής Πιστοποίησης της ΑΣΥΚ Α.Ε. To σύστημα «ΕΡΜΗΣ» του ΧΑΑ και οι Υπηρεσίες Ψηφιακής Πιστοποίησης της ΑΣΥΚ Α.Ε. ΚώσταςΚαρανάσιος Head of Systems Management & Operations K.Karanassios@asyk.ase.gr Παρουσίασηστη Δημόσια Διαβούλευση ebusinessforum-υπαν

Διαβάστε περισσότερα

«ΛΕΙΤΟΥΡΓΙΑ ΚΕΝΤΡΟΥ ΔΙΑΛΕΙΤΟΥΡΓΙΚΟΤΗΤΑΣ ΤΟΥ ΥΠΟΥΡΓΕΙΟΥ ΟΙΚΟΝΟΜΙΚΩΝ ΚΑΙ ΔΙΑΔΙΚΑΣΙΑ ΔΙΑΘΕΣΗΣ ΔΙΑΔΙΚΤΥΑΚΩΝ ΥΠΗΡΕΣΙΩΝ» ΑΠΟΦΑΣΗ Ο ΥΠΟΥΡΓΟΣ ΟΙΚΟΝΟΜΙΚΩΝ

«ΛΕΙΤΟΥΡΓΙΑ ΚΕΝΤΡΟΥ ΔΙΑΛΕΙΤΟΥΡΓΙΚΟΤΗΤΑΣ ΤΟΥ ΥΠΟΥΡΓΕΙΟΥ ΟΙΚΟΝΟΜΙΚΩΝ ΚΑΙ ΔΙΑΔΙΚΑΣΙΑ ΔΙΑΘΕΣΗΣ ΔΙΑΔΙΚΤΥΑΚΩΝ ΥΠΗΡΕΣΙΩΝ» ΑΠΟΦΑΣΗ Ο ΥΠΟΥΡΓΟΣ ΟΙΚΟΝΟΜΙΚΩΝ ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΟΙΚΟΝΟΜΙΚΩΝ ΓΕΝΙΚΗ ΠΡΑΜΜΑΤΕΙΑ ΠΛΗΡΟΦΟΡΙΑΚΩΝ ΣΥΣΤΗΜΑΤΩΝ & ΔΙΟΙΚΗΤΙΚΗΣ ΥΠΟΣΤΗΡΙΞΗΣ ΥΠΟΥΡΓΕΙΟΥ ΟΙΚΟΝΟΜΙΚΩΝ 1) ΓΕΝΙΚΗ Δ/ΝΣΗ ΥΠΟΔΟΜΩΝ&ΥΠΗΡΕΣΙΩΝ ΠΛΗΡΟΦΟΡΙΚΗΣ-ΕΠΙΚΟΙΝΩΝΙΩΝ A) Δ/ΝΣΗ

Διαβάστε περισσότερα

ΔΕΙΤΕ ΠΕΡΙΣΣΟΤΕΡΑ. Τι είναι η Ψ.Υ.

ΔΕΙΤΕ ΠΕΡΙΣΣΟΤΕΡΑ. Τι είναι η Ψ.Υ. ΔΕΙΤΕ ΠΕΡΙΣΣΟΤΕΡΑ Τι είναι η Ψ.Υ. Η Ψ.Υ. αποτελεί το «ψηφιακό αποτύπωμα» του χρήστη στο Διαδίκτυο. Είναι ένας βασικός μηχανισμός προστασίας των δεδομένων, καθώς εξασφαλίζει την πιστοποίηση της ταυτότητας

Διαβάστε περισσότερα

ΠΑ-24γ Εγχειρίδιο Χρήσης Δ.Δ.Π. Του Δήμου Αιγάλεω

ΠΑ-24γ Εγχειρίδιο Χρήσης Δ.Δ.Π. Του Δήμου Αιγάλεω ΤΙΤΛΟΣ ΕΓΓΡΑΦΟΥ ΠΑ-24γ Εγχειρίδιο Χρήσης Δ.Δ.Π. Του Δήμου Αιγάλεω Έκδοση 1.0 12 Ιανουαρίου 2009 ΑΡΙΘΜΟΣ ΣΥΜΒΑΣΗΣ : 25978/04.08.2008 ΕΠΙΣΗΜΗ ΟΝΟΜΑΣΙΑ ΕΡΓΟΥ : Προσαρμογή, Ανάπτυξη, Έλεγχος και Εγκατάσταση

Διαβάστε περισσότερα

ΑΠΟΦΑΣΙΖΟΥΜΕ Ο ΔΗΜΑΡΧΟΣ ΕΥΘΥΜΙΟΣ Θ. ΦΩΤΟΠΟΥΛΟΣ

ΑΠΟΦΑΣΙΖΟΥΜΕ Ο ΔΗΜΑΡΧΟΣ ΕΥΘΥΜΙΟΣ Θ. ΦΩΤΟΠΟΥΛΟΣ ΑΝΑΡΤΗΤΕΟ ΣΤΟ ΔΙΑΔΙΚΤΥΟ ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΝΟΜΟΣ ΘΕΣΣΑΛΟΝΙΚΗΣ Σίνδος, 29/07/2015 ΑΡ. ΑΠΟΦΑΣΗΣ: 714 Διεύθυνση Οικονομικών ΑΡΙΘΜ. ΠΡΩΤ.: 21470 Υπηρεσιών Τμήμα Προϋπολογισμού Λογιστηρίου και Προμηθειών Ταχ.

Διαβάστε περισσότερα

Σελίδες Βοήθειας - Υπηρεσία Ψηφιακών Πιστοποιητικών - Υπηρεσία Εγκατάσταση Πιστοποιητικών Αρχής Πιστοποίησης (ROOT CA)

Σελίδες Βοήθειας - Υπηρεσία Ψηφιακών Πιστοποιητικών - Υπηρεσία Εγκατάσταση Πιστοποιητικών Αρχής Πιστοποίησης (ROOT CA) 1 of 13 28/11/2014 15:14 1. (ROOT CA) Απαραίτητη προϋπόθεση για να χρησιμοποιήσετε τις εξωτερικές συσκευές όπου θα αποθηκευτεί το μυστικό σας κλειδί είναι η εγκατάσταση των πιστοποιητικών Αρχής. Το μόνο

Διαβάστε περισσότερα

Πολιτική Απορρήτου της Fon

Πολιτική Απορρήτου της Fon Πολιτική Απορρήτου της Fon Τελευταία αναθεώρηση: Ιούνιος 2015 1. Δεδομένα εγγραφής Κατά την εγγραφή σας στην Υπηρεσία Fon ενδέχεται να συλλέξουμε κάποια στοιχεία όπως όνομα χρήστη, κωδικό εισόδου, διεύθυνση

Διαβάστε περισσότερα

Περιεχόμενα. 1 Παρεχόμενες Ηλεκτρονικές Υπηρεσίες... 2 2 Απόκτηση Κωδικού Πρόσβασης... 3 3 Πλοήγηση στις Ηλεκτρονικές Υπηρεσίες...

Περιεχόμενα. 1 Παρεχόμενες Ηλεκτρονικές Υπηρεσίες... 2 2 Απόκτηση Κωδικού Πρόσβασης... 3 3 Πλοήγηση στις Ηλεκτρονικές Υπηρεσίες... Περιεχόμενα 1 Παρεχόμενες Ηλεκτρονικές Υπηρεσίες... 2 2 Απόκτηση Κωδικού Πρόσβασης... 3 3 Πλοήγηση στις Ηλεκτρονικές Υπηρεσίες... 6 1 Παρεχόμενες Ηλεκτρονικές Υπηρεσίες Μέσω της διαδικτυακής πύλης του

Διαβάστε περισσότερα

Πολιτική WHOIS Ονομάτων Τομέα.eu

Πολιτική WHOIS Ονομάτων Τομέα.eu Πολιτική WHOIS Ονομάτων Τομέα.eu 1/7 ΟΡΙΣΜΟΙ Οι όροι που περιγράφονται στους Όρους και τις Προϋποθέσεις και /ή στους Κανόνες Επίλυσης Διαφορών.eu χρησιμοποιούνται στο παρόν με κεφαλαίο το πρώτο γράμμα.

Διαβάστε περισσότερα

Οδηγός χρήσης της υπηρεσίας ηλεκτρονικής πρωτοκόλλησης της Κεντρικής Υπηρεσίας του Υ.ΠΑΙ.Θ. Έκδοση 1.2 (29 09 2014)

Οδηγός χρήσης της υπηρεσίας ηλεκτρονικής πρωτοκόλλησης της Κεντρικής Υπηρεσίας του Υ.ΠΑΙ.Θ. Έκδοση 1.2 (29 09 2014) Οδηγός χρήσης της υπηρεσίας ηλεκτρονικής πρωτοκόλλησης της Κεντρικής Υπηρεσίας του Υ.ΠΑΙ.Θ. Έκδοση 1.2 (29 09 2014) Για την ταχύτερη και καλύτερη εξυπηρέτηση των εισερχομένων εγγράφων που δέχεται στην

Διαβάστε περισσότερα

ΠΑΝΕΠΙΣΤΗΜΙΟ ΠΕΙΡΑΙΩΣ

ΠΑΝΕΠΙΣΤΗΜΙΟ ΠΕΙΡΑΙΩΣ ΠΑΝΕΠΙΣΤΗΜΙΟ ΠΕΙΡΑΙΩΣ ΤΜΗΜΑ ΨΗΦΙΑΚΩΝ ΣΥΣΤΗΜΑΤΩΝ Πρόγραμμα Μεταπτυχιακών Σπουδών Τεχνοοικονομική Διοίκηση & Ασφάλεια Ψηφιακών Συστημάτων Κατεύθυνση: Ασφάλεια Ψηφιακών Συστημάτων ΔΙΠΛΩΜΑΤΙΚΗ ΕΡΓΑΣΙΑ ΥΠΟΔΟΜΕΣ

Διαβάστε περισσότερα