Certifikáty na VŠB-TUO

Version 13.1 by Denisa Wernerová on 03.08.2023 12:46

Information

Důležité informace

Podporované prohlížeče:

  • Podporované jsou všechny webové prohlížeče, které obsahují podporu JavaScriptu. V prohlížečích Firefox do verze 68 včetně, Safari a v Internet Exploreru (nikoliv Edge) se osobní certifikáty generují pomocí nativního kódu přímo v prohlížeči.

Certifikát se často přirovnává k osobním dokladům (pas nebo občanský průkaz). Zatímco osobní doklady se vydávají v tištěné podobě, certifikát je digitálně podepsanou datovou strukturou. Následující certifikáty můžete potřebovat např. pro zabezpečení elektronické pošty (digitální podpis, šifrování zpráv), autentizaci k síťovým službám atd.

Uživatelské požadavky a dotazy týkající se serverových TCS certifikátů podávejte prostřednictvím Helpdesku CIT VŠB-TU Ostrava.
 

Certifikáty Trusted Certificate Service:

Trusted Certificate Service (dále jen TCS) umožňuje vydávání osobních a serverových digitálních certifikátů. Služba je nabízena výzkumným a vzdělávacím institucím. Certifikáty jsou poskytovány společností Sectigo, jednou z největších světových certifikačních autorit. Certifikáty certifikační autority jsou standardně obsaženy v základní instalaci většiny prohlížečů a e-mailových klientů. Z tohoto důvodu není nutná instalace žádných dalších kořenových certifikátů. VŠB - Technická univerzita Ostrava zprostředkovává vydání certifikátů skrze CESNET, z.s.p.o. a vystupuje pouze jako registrační autorita. Formálním garantem vydávání certifikátů TCS je rektor VŠB - Technické univerzity Ostrava.

1. Osobní certifikáty TCS (TCS-P) a Osobní eScience certifikáty:

Tyto certifikáty jsou vydávány studentům a zaměstnancům VŠB - Technické univerzity Ostrava.

Slouží k zabezpečení elektronické pošty a k autentizaci pro přístup k síťovým službám. Sdružení CESNET je vydává v rámci projektu Trusted Certificate Service. Aktuálně je vydavatelem těchto certifikátů společnost Sectigo. Jejím kořenovým certifikátům implicitně důvěřuje většina běžných klientů elektronické pošty.

2. Serverové certifikáty TCS:

Vydává CESNET v rámci projektu Trusted Certificate Service. Aktuálně je vydavatelem těchto certifikátů rovněž společnost Sectigo. Jejím kořenovým certifikátům implicitně důvěřuje většina běžných internetových prohlížečů. Tyto certifikáty jsou vydávány pouze důvěryhodným serverům v doménách vlastněných univerzitou.

Speciální typy certifikátů na VŠB:

Tyto certifikáty nejsou obecně určeny pro širokou veřejnost.

3. Kvalifikované certifikáty ve smyslu Zákona 227/2000 Sb. o elektronickém podpisu

VŠB-TUO sama neprovozuje certifikační autoritu ve smyslu Zákona. Pokud zaměstnanec univerzity potřebuje vydat kvalifikovaný certifikát, ve kterém je vyznačen jeho poměr k univerzitě, pořídí jej na základě hromadné smlouvy mezi VŠB-TUO a Českou poštou. Tento certifikát nelze použít pro připojování k Wi-Fi. Jeho vydání je zpoplatněno.

Sdružení CESNET pořídilo v rámci systému RemSig Hardware security module (HSM). HSM je zařízení, které uchovává kvalifikovaný certifikát CA PostSignum v souladu s příslušným zákonem. V současné době je toto řešení určené především pro hromadné podepisování dokumentů, které vyžadují kvalifikovaný podpis. Pro tyto účely existuje API, které využívají informační systémy.

Jestliže však potřebujete pro individuální využití kvalifikovaný certifikát pro vytváření kvalifikovaného podpisu (tzn. uložený na tokenu), zadejte do IDESKu požadavek na "Kvalifikovaný certifikát uložený na kvalifikovaném prostředku".

Služba je popsána na stránce https://eidas.cesnet.cz/cs/members/remsig