D 2016

Univerzitní systém pro správu osobních digitálních certifikátů

JAKUBIČKA, Martin a Michal PROCHÁZKA

Základní údaje

Originální název

Univerzitní systém pro správu osobních digitálních certifikátů

Vydání

Plzeň, Česká republika, od s. 10-18, 8 s. 2016

Nakladatel

Západočeská univerzita v Plzni

Další údaje

Jazyk

čeština

Typ výsledku

Stať ve sborníku

Obor

10201 Computer sciences, information science, bioinformatics

Stát vydavatele

Česká republika

Utajení

není předmětem státního či obchodního tajemství

Forma vydání

tištěná verze "print"

Organizační jednotka

Ústav výpočetní techniky

ISBN

978-80-261-0625-8

Klíčová slova česky

Certifikát; Certifikační autorita; Informační systém; Vzdálené podepisování; RemSig

Klíčová slova anglicky

Certificate; Certificate authority; Information system; Remote signing; RemSig
Změněno: 31. 5. 2016 12:33, RNDr. Martin Jakubička

Anotace

V originále

Článek prezentuje centrální systém pro správu uživatelských digitálních certifikátů (i kvalifikovaných) na Masarykově univerzitě (MU). Systém dále umožňuje digitální podepisování PDF dokumentů a libovolných dat. Cílem implementace centrálního systému byla eliminace interakce koncového uživatele s digitálními certifikáty a tím i zvýšení bezpečnosti a dostupnosti osobních digitálních certifikátů – tj. měl nahradit často nedostatečně zabezpečenou instalaci digitálního certifikátu do lokálního úložiště systému počítače uživatele a také do dalších systémů, jejichž funkce vyžadovaly použití osobních digitálních certifikátů. Systém je tvořen několika moduly – správa uživatelských požadavků na nové digitální certifikáty, proces schvalování žádosti odpovědnou osobou, komunikace s certifikační autoritou za účelem vydání digitálního certifikátu a ukládání (import) do centrálního úložiště. Osobní digitální certifikáty jsou uloženy na zabezpečeném místě, které neopouštějí ani při podepisování dokumentů a dat (princip vzdáleného podepisování). Centrální systém pro správu osobních digitálních certifikátů je pomocí rozhraní navázán na informační systémy provozované na MU, jako jsou ekonomický a personální systém nebo systém spisové služby.

Anglicky

This article presents a central system to manage user digital (and qualified) certificates at Masaryk University (MU). The system also enables provides signing of PDF documents and any data. The aim of the implementation of the central system was to eliminate the interaction of end user with digital certificates, thereby increasing safety and availability of the personal digital certificates - ie. should be replaced often inadequately secured installation of a digital certificate to a local store on the user's computer, as well as to other systems whose functions require the use of personal digital certificates. The system consists of several modules - management of user requirements (new digital certificates), approval process, communication with the certification authority -issue the digital certificate and storage (import) into a central repository. Personal digital certificates are stored in a secure place that do not leave even when signing documents and data (the principle of remote signing). Central system for managing personal digital certificates is linked (via an interface) to the information systems operated at MU, such as economic and personnel system or record management system.

Návaznosti

ROZV/C4/2016, interní kód MU
Název: Synergie pro vyšší kvalitu dat v síti vysokých škol a technický upgrade ekonomických systémů
Investor: Ministerstvo školství, mládeže a tělovýchovy ČR, Synergie pro vyšší kvalitu dat v síti vysokých škol a technický upgrade ekonomických systémů