╪┴D
CERTIFIKA╚N═ AUTORITY I.CA
Praha, b°ezen 1999
ODD═L A
┌vodnφ ustanovenφ
╚lßnek 1 - Cφl a ·Φel
╚lßnek 2 - Pojmy, definice, zkratky
ODD═L B
Postup
╚lßnek 3 - Zßkladnφ druhy klient∙ I. CA
╚lßnek 4 - Mo╛nost stßt se klientem I. CA
╚lßnek 5 - Ov∞°enφ klient∙
╚lßnek 6 - P°ijφmßnφ ╛ßdostφ o slu╛bu od klient∙ I. CA
╚lßnek 7 - Kontrola zp∙sobilosti ╛adatele
╚lßnek 8 - Prokazovßnφ toto╛nosti ╛adatele - fyzickΘ osoby
╚lßnek 9 - Zßkonnφ zßstupci nezletil²ch
╚lßnek 10 - Prokazovßnφ toto╛nosti prßvnickΘ osoby a fyzick²ch osob
oprßvn∞n²ch za ni jednat
╚lßnek 11 - Prokazovßnφ toto╛nosti zahraniΦnφ prßvnickΘ osoby
╚lßnek 12 - Zastoupenφ na zßklad∞ plnΘ moci (zmocn∞nci)
╚lßnek 13 - Nßle╛itosti p°edklßdan²ch doklad∙ a jejich ulo╛enφ v RA
╚lßnek 14 - Kontrola ╛ßdosti ╛adatele
╚lßnek 15 - Odeslßnφ po╛adavku na slu╛bu na CA
╚lßnek 16 - Zßkladnφ prßva a povinnosti klient∙ I. CA
╚lßnek 17 - Oprßvn∞nφ k pou╛φvßnφ produkt∙ I. CA
ODD═L C
Vymezenφ zßkladnφch pojm∙ spojen²ch
s poskytovßnφm slu╛eb certifikaΦnφ autority I. CA
╚lßnek 18 - Protokol o podßnφ ╛ßdosti na vydßnφ certifikßtu
╚lßnek 19 - Smlouva o vydßnφ a pou╛φvßnφ osobnφho certifikßtu I. CA
╚lßnek 20 - Smlouva o vydßnφ a pou╛φvßnφ certifikßtu I. CA pro server
╚lßnek 21 - Certifikßt CertifikaΦnφ autority I. CA
╚lßnek 22 - Formßt ╛ßdosti o certifikßt I. CA
╚lßnek 23 - Formßt ╛ßdosti o zneplatn∞nφ certifikßtu I. CA
╚lßnek 24 - Osobnφ certifikßt I. CA
╚lßnek 25 - Certifikßt I. CA pro server
╚lßnek 26 - Certifikßt CertifikaΦnφ autority I. CA
╚lßnek 27 - Testovacφ certifikßt CertifikaΦnφ autority I.CA
╚lßnek 28 - Vydßvßnφ certifikßt∙
╚lßnek 29 - Vydßvßnφ nßslednΘho certifikßtu
╚lßnek 30 - Vydßvßnφ seznamu zneplatn∞n²ch certifikßt∙ (CRL)
╚lßnek 31 - Z°izovßnφ specißlnφch registraΦnφch autorit
╚lßnek 32 - Ostatnφ slu╛by
ODD═L D
Cenφk slu╛eb certifikaΦnφ autority I.
CA
╚lßnek 33 - Ceny osobnφch certifikßt∙
╚lßnek 34 - Ceny certifikßt∙ pro server
╚lßnek 35 - Ceny ostatnφch slu╛eb
ODD═L E
SpoleΦnß ustanovenφ
╚lßnek 36 - Zve°ej≥ovßnφ informacφ
ODD═L A
┌VODN═
USTANOVEN═
╚lßnek 1
Cφl a ·Φel
- Tento ╪ßd ustanovuje podmφnky pro poskytovßnφ slu╛eb CertifikaΦnφ autority I. CA
(dßle jen "I. CA").
- Provoz I. CA je urΦen zejmΘna k tvorb∞ produkt∙ u╛φvan²ch k podpo°e
zabezpeΦenφ poΦφtaΦov²ch transakcφ subjekt∙ vyu╛φvajφcφch poΦφtaΦovou
sφ╗, ochran∞ informacφ a slu╛eb proti prozrazenφ, ochran∞ elektronick²ch dat
proti neoprßvn∞nΘ modifikaci a zabezpeΦenφ neodmφtnutelnosti odpov∞dnosti za
elektronickß data s vyu╛itφm kryptografick²ch princip∙ a digitßlnφho podpisu. Za
tφmto ·Φelem I. CA klient∙m zejmΘna vydßvß certifikßty, zneplat≥uje certifikßty
a vydßvß seznam zneplatn∞n²ch certifikßt∙.
- Vyu╛φvßnφ slu╛eb I. CA se d∞je za ·platu. Sazby jsou stanoveny v platnΘm cenφku
pro danΘ z·Φtovacφ obdobφ, vydanΘm provozovatelem I. CA, PVT, a.s. (dßle jen
provozovatel).
- Ustanovenφ tohoto °ßdu platφ v plnΘm rozsahu pro klienty ╛ijφcφ nebo
registrovanΘ na ·zemφ ╚eskΘ republiky. Podmφnky pro zahraniΦnφ klienty vychßzejφ
v zßsad∞ rovn∞╛ z tohoto °ßdu, ale mohou b²t v konkrΘtnφ smlouv∞ °e╣eny
odchyln∞.
╚lßnek
2
Pojmy, definice, zkratky
- CertifikaΦnφ autorita - nezßvislß, d∙v∞ryhodnß t°etφ strana
poskytujφcφ slu╛by spojenΘ s vydßvßnφm certifikßt∙.
- I. CA - CertifikaΦnφ autorita I. CA p°edstavuje
souhrn technick²ch a organizaΦnφch prost°edk∙, kterΘ umo╛≥ujφ I. CA vystupovat
jako d∙v∞ryhodn², t°etφ nezßvisl² subjekt p°i poΦφtaΦov²ch transakcφch
spojen²ch s pou╛φvßnφm certifikßt∙.
- CA - Centrßlnφ pracovi╣t∞ CertifikaΦnφ
autority I. CA.
- RA - RegistraΦnφ autorita CertifikaΦnφ autority
I. CA.
- RA jsou zßkladnφmi decentralizovan²mi slo╛kami
v²konnΘho aparßtu I. CA
- RA je zejmΘna urΦena k tomu, aby plnila funkci
podatelny.
- RA p°ijφmß ╛ßdosti o slu╛by dle ╪ßdu CertifikaΦnφ
autority I. CA a plnφ v╣echny dal╣φ ·koly I. CA vypl²vajφcφ z jeho vztahu ke
klient∙m, zejmΘna p°ijφmß ╛ßdosti o certifikßty, zprost°edkovßvß
p°edßnφ certifikßt∙ a CRL, poskytuje pot°ebnΘ informace klient∙m, vy°izuje jejich
reklamace apod.
- RA je oprßvn∞na z nalΘhav²ch provoznφch nebo
technick²ch d∙vod∙ pozastavit zcela nebo zΦßsti v²kon svΘ Φinnosti. Toto
opat°enφ je povinna neprodlen∞ hlßsit °editeli, kter² je potvrdφ, zru╣φ nebo
zm∞nφ.
- RA zaji╣╗uje zpoplat≥ovßnφ slu╛eb I. CA.
- RA resp. pov∞°enΘ pracovi╣t∞ je zmocn∞no uzavφrat s
klienty I. CA smlouvy o vydßnφ a pou╛φvßnφ certifikßt∙ I. CA.
- RA-s - RegistraΦnφ autorita
specißlnφ (mobilnφ) CertifikaΦnφ autority I. CA
- RA-s jsou zvlß╣tnφmi decentralizovan²mi mobilnφmi
slo╛kami v²konnΘho aparßtu I. CA
- RA-s jsou urΦeny zejmΘna k tomu, aby plnily funkci
podatelny v mφstech mimo standardnφ RA, zpravidla na zßklad∞ individußlnφ
smlouvy mezi klientem a I. CA.
- RA-s p°ijφmß ╛ßdosti o slu╛by dle ╪ßdu
CertifikaΦnφ autority I. CA a individußlnφ smlouvy mezi klientem a I. CA a plnφ
v╣echny dal╣φ ·koly I. CA vypl²vajφcφ z jeho vztah∙ ke klient∙m, zejmΘna
p°ijφmß ╛ßdosti o certifikßty, zprost°edkovßvß p°edßnφ certifikßt∙ a CRL,
poskytuje pot°ebnΘ informace klient∙m, vy°izuje jejich reklamace apod.
- RA-s resp. pov∞°enΘ pracovi╣t∞ je zmocn∞no uzavφrat
smlouvy s klienty I. CA smlouvy o vydßnφ a pou╛φvßnφ certifikßt∙ I. CA.
- RA-s je oprßvn∞na z nalΘhav²ch provoznφch nebo
technick²ch d∙vod∙ pozastavit zcela nebo zΦßsti v²kon svΘ Φinnosti. Toto
opat°enφ je povinna neprodlen∞ hlßsit °editeli, kter² je potvrdφ, zru╣φ nebo
zm∞nφ.
- Certifikßt - St∞╛ejnφ produkt I. CA. Listina
svazujφcφ fyzickou toto╛nost subjektu s jeho ve°ejn²m klφΦem. Pomocφ
certifikßtu je mo╛nΘ identifikovat subjekty v elektronickΘ komunikaci.
- Nßsledn² certifikßt (renewal certifikßt) -
Certifikßt , jen╛ se vydßvß p°ed ukonΦenφm platnosti prvotnφho certifikßtu a mß
shodnΘ jednoznaΦnΘ identifikaΦnφ jmΘno s ji╛ vydan²m platn²m klientsk²m
certifikßtem I.CA.
- Testovacφ certifikßt - certifikßt, kter² je
shodn² se standardnφm certifikßtem, ale slou╛φ pouze k ov∞°enφ funkΦnosti.
- CRL (Certification Revocation List) - Seznam
zneplatn∞n²ch certifikßt∙.
- PoΦφtaΦovß transakce - elektronickß v²m∞na
poΦφtaΦov²ch dat mezi dv∞ma subjekty s vyu╛itφm v²poΦetnφ techniky.
- Subjekt - fyzickß osoba, prßvnickß osoba nebo
softwarov² modul s neodmφtnutelnou odpov∞dnostφ konkrΘtnφ fyzickΘ osoby.
- Klient - fyzickß nebo prßvnickß osoba, kterß
uzav°ela smlouvu o vyu╛φvßnφ slu╛eb I.CA s provozovatelem jejich slu╛eb.
- «ßdost o slu╛bu («ßdost) - formßlnφ dokument
╛ßdosti o n∞kterou ze slu╛eb poskytovan²ch I.CA nap°. ╛ßdost o certifikßt,
╛ßdost o zneplatn∞nφ certifikßtu atp.
- «ßdost o certifikßt - formßlnφ, standardnφ
dokument elektronickΘ ╛ßdosti o certifikßt dle p°φpustn²ch norem a sm∞rnic
definovan²ch v aktußlnφ BezpeΦnostnφ politice I. CA.
- «adatel - fyzickß osoba nebo oprßvn∞n²
jednatel prßvnickΘ osoby podßvajφcφ na RA ╛ßdost o slu╛bu (certifikßt).
ODD═L B
P O S T U P
╚lßnek 3
Zßkladnφ druhy klient∙ I. CA
Klienti I. CA se Φlenφ na:
- b∞╛nΘ klienty - jejich╛ prßva a povinnosti jsou definovßny standardnφmi dokumenty
I. CA, zejmΘna ╪ßdem CertifikaΦnφ autority I. CA a Smlouvou o vydßnφ a
pou╛φvßnφ osobnφho certifikßtu I. CA.
- zvlß╣tnφ klienty s individußlnφ smlouvou - jejich╛ prßva a povinnosti jsou
tamtΘ╛ definovßny.
╚lßnek 4
Mo╛nost stßt se klientem I. CA
Z hlediska svΘho vztahu klient∙m nenφ I. CA zalo╛ena na
principu Φlenstvφ a vyu╛φvßnφ slu╛eb I. CA v zßsad∞ nenφ omezeno na
vybran² okruh osob.
Na zßklad∞ ╛ßdosti p°ijme I. CA jako klienta ka╛dΘho, kdo
spl≥uje v╣echny nφ╛e stanovenΘ podmφnky a jeho╛ p°ijetφm nebudou poru╣eny
platnΘ prßvnφ p°edpisy.
╚lßnek 5
Ov∞°enφ klient∙
Ov∞°enφ klienta I. CA probφhß ve t°ech dφlΦφch fßzφch:
- Kontrola zp∙sobilosti osoby ╛adatele
- Kontrola ╛ßdosti ╛adatele
- P°edßnφ po╛adavku na slu╛bu CA
╚lßnek 6
P°ijφmßnφ ╛ßdostφ o slu╛bu
od klient∙ I. CA
P°ijφmßnφ ╛ßdosti o slu╛bu od klient∙ I. CA je realizovßno
prost°ednictvφm RA. V²jimkou jsou slu╛by bezplatnΘ a slu╛by nevy╛adujφcφ dle
zßkona Φi °ßdu smluvnφ vztah. Pro tyto ·Φely zve°ej≥uje I. CA adresu bezpeΦnΘ
elektronickΘ po╣ty a URL adresu pro bezpeΦn² WWW server I. CA pro komunikaci se
klienty. Tyto adresy jsou uvedeny v ka╛dΘ Smlouv∞ o vydßnφ a pou╛φvßnφ
osobnφho certifikßtu a zve°ejn∞ny na ·vodnφ strßnce serveru I. CA (
http://www.ica.cz) a v propagaΦnφch materißlech.
╚lßnek 7
Kontrola zp∙sobilosti ╛adatele
Ka╛dß osoba, kterß na p°epß╛ce RA dßvß ╛ßdost o
certifikßt u I. CA , nebo po╛aduje dal╣φ slu╛by RA nebo CA (dßle jen ╛adatel),
musφ prokßzat svoji toto╛nost podle sv²ch osobnφch doklad∙. V p°φpad∞, ╛e
╛adatel jednß za jinou osobu, musφ ╛adatel prokßzat takΘ svΘ oprßvn∞nφ za ni
jednat, pop°. takΘ jejφ legßlnφ existenci (u prßvnick²ch osob). V p°φpad∞
nespln∞nφ t∞chto po╛adavk∙ nebude ╛ßdost o slu╛bu I. CA p°ijata.
╚lßnek 8
Prokazovßnφ toto╛nosti ╛adatele
- fyzickΘ osoby
- FyzickΘ osoby prokazujφ svoji toto╛nost osobnφmi doklady. Pokud ╛adatel nepo╛aduje
slu╛by RA p°φmo pro sebe, ale zastupuje jinou osobu, musφ takΘ prokßzat svoje
oprßvn∞nφ tuto osobu zastupovat .
- Pro ov∞°enφ toto╛nosti tuzemskΘ fyzickΘ osoby (obΦana ╚R) lze pou╛φt platn²
obΦansk² pr∙kaz nebo platn² cestovnφ pas.
- ZahraniΦnφ fyzickß osoba se prokazuje cestovnφm pasem nebo dokladem o povolenφ
k trvalΘmu pobytu v ╚eskΘ republice (tzv. "zelenß obΦanka")
- ObΦan SlovenskΘ republiky se m∙╛e mimo doklady uvedenΘ v p°edchozφm bod∞ 3.
prokazovat takΘ sv²m obΦansk²m pr∙kazem.
- V p°φpad∞, ╛e pracovnφk p°epß╛ky RA mß pochybnosti o toto╛nosti ╛adatele
podle p°edlo╛enΘho osobnφho dokladu (nap°. stav osobnφho dokladu, zjevn² nesoulad
mezi ·daji, pop°. fotografiφ v osobnφm dokladu a vzhledem ╛adatele), m∙╛e
odmφtnout registraci ╛adatele.
- Pracovnφk p°epß╛ky na zßklad∞ p°edlo╛en²ch doklad∙ kontroluje :
- platnost p°edlo╛enΘho osobnφho dokladu a odmφtne registrovat ╛adatele, jeho╛
osobnφ pr∙kaz nenφ platn²
- prßvnφ zp∙sobilost ╛adatele (zletilost, "svΘprßvnost") a odmφtne
registraci nezp∙sobil²ch ╛adatel∙
- doklady prokazujφcφ prßvo ╛adatele jednat za jinou osobu jako zßstupce na zßklad∞
plnΘ moci
- Druh a Φφslo p°edlo╛enΘho osobnφho dokladu (u zahr. cestovnφch pas∙ i stßt,
kter² jej vydal) ka╛dΘho ╛adatele zapφ╣e pracovnφk na ╛ßdost o vydßnφ
certifikßtu.
- Stejn²m zp∙sobem jako v p°edchozφch p°φpadech se kontroluje toto╛nost
fyzickΘ osoby, kterß jednß jmΘnem ╛adatele - prßvnickΘ osoby.
╚lßnek
9
Zßkonnφ zßstupci nezletil²ch
- Za nezletilΘ jsou pova╛ovßny ty osoby, kterΘ nedovr╣ily v∞k 18 let, pokud nenabyly
zletilosti s≥atkem. Za nezletilΘ osoby jednß jejich zßkonn² zßstupce. Zßkonn²m
zßstupcem nezletilΘho je obvykle rodiΦ, ve zvlß╣tnφch p°φpadech jφm je
opatrovnφk stanoven² soudem.
- RodiΦ nezletilΘho, kter² jednß na RA jmΘnem svΘho
nezletilΘho dφt∞te, se prokazuje sv²m osobnφm dokladem, v n∞m╛ mß dφt∞
zapsßno. Nenφ-li dφt∞ zapsßno v pr∙kazu toto╛nosti (novΘ OP - karty),
prokß╛e se rodiΦ je╣t∞ rodn²m listem dφt∞te.
- Pokud za nezletilΘho nejednß rodiΦ, ale jin² zßkonn²
zßstupce (opatrovnφk ustanoven² soudem, nap°. jin² p°φbuzn² nebo i ·°ednφ
osoba), prokß╛e se tento sv²mi osobnφmi doklady a dßle pravomocn²m soudnφm
rozhodnutφm o ustanovenφ opatrovnφkem (v originßle, nebo ·°edn∞ ov∞°enou
kopiφ).
- Osoba mlad╣φ 18 let prokß╛e svou zletilost, nabytou
s≥atkem, OP nebo oddacφm listem.
╚lßnek 10
Prokazovßnφ toto╛nosti
prßvnickΘ osoby a fyzick²ch osob oprßvn∞n²ch za ni jednat
- P°i registraci certifikßtu klienta - prßvnickΘ osoby se
vy╛aduje :
- p°edlo╛enφ ·°ednφho dokladu, kter² prokazuje
legßlnφ existenci prßvnickΘ osoby (v∞t╣inou v²pis z obchodnφho rejst°φku
nebo jinΘho zßkonem p°edepsanΘho rejst°φku) a urΦuje fyzickΘ osoby, kterΘ jsou
oprßvn∞ny za danou prßvnickou osobu jednat a uzavφrat zßvazky (podepisovat).
- prokßzßnφ toto╛nosti fyzick²ch osob, kterΘ jednajφ
za danou prßvnickou osobu a zp∙sob, jak²m za prßvnickou osobu jednajφ a
podepisujφ
- pokud za prßvnickou osobu nejednß osoba, kterß je
k tomu oprßvn∞na (nap°. dle zßpisu v obchodnφm rejst°φku), ale jinß
pov∞°enß osoba, musφ b²t k jednßnφ na RA vybavena platnou a ·°edn∞
ov∞°enou pφsemnou plnou mocφ. Tato osoba musφ b²t podle tΘto plnΘ moci °ßdn∞
identifikovatelnß.
- P°ehled dal╣φch druh∙ doklad∙,
kter²mi se prokazujφ prßvnickΘ osoby:
- jmΘnem obce jednß obvykle starosta. U starosty se
nevy╛aduje, aby m∞l pφsemnΘ pov∞°enφ zastupitelstva. Jednß - li ov╣em za obec
jinß osoba, musφ takovΘ pov∞°enφ mφt. Starosta se prokazuje mimo svoje osobnφ
doklady takΘ n∞kter²m z t∞chto doklad∙:
- dokladem o zvolenφ starostou (usnesenφ zastupitelstva
obce o volb∞ starosty)
- pr∙kazem starosty, vydan²m Ministerstvem vnitra a
opat°en²m razφtkem se stßtnφm znakem
- Dal╣φ prßvnickΘ osoby vzniklΘ ze zßkona
(nap°. ╚eskß televize, ╚esk² rozhlas, ╚eskß akademie v∞d, apod.) jednajφ
v zastoupenφ sv²mi statutßrnφmi orgßny (generßlnφ °editel, °editel).
Pracovnφk RA m∙╛e po╛adovat na ╛adateli, aby mu sd∞lil na zßklad∞ kterΘho
zßkonnΘho ustanovenφ byla danß prßvnickß osoba z°φzena a kdo je jejφm
statutßrnφm orgßnem a tyto skuteΦnosti dolo╛il.
Jednß-li za takovou prßvnickou osobu
statutßrnφ orgßn, p°edklßdß mimo svoje osobnφ doklady takΘ doklad o tom, ╛e byl
do p°φslu╣nΘ funkce zvolen, jmenovßn, p°φpadn∞ ustanoven. Jinß osoba musφ
p°edlo╛it takΘ ·°edn∞ ov∞°enΘ pφsemnΘ rozhodnutφ statutßrnφho orgßnu o
oprßvn∞n²ch osobßch k zastupovßnφ.
- PrßvnickΘ osoby, kterΘ jsou podnikatelsk²mi
subjekty, tj. obchodnφ spoleΦnosti (ve°ejnΘ obchodnφ spoleΦnosti, komanditnφ
spoleΦnosti, spoleΦnosti s ruΦenφm omezen²m, zahraniΦnφ prßvnickΘ osoby,
akciovΘ spoleΦnosti), dru╛stva, stßtnφ podniky, n∞kterΘ p°φsp∞vkovΘ organizace
apod., p°edklßdajφ jako doklad o svΘ legßlnφ existenci v²pis z obchodnφho
rejst°φku. Pracovnφk p°epß╛ky odmφtne v²pis z obchodnφho rejst°φku
star╣φ ╣esti m∞sφc∙.
V obchodnφm rejst°φku jsou mimo
jinΘ uvedeny i tzv. statutßrnφ orgßny danΘ prßvnickΘ osoby. Jsou-li tyto orgßny
kolektivnφ (nap°. p°edstavenstvo), pak jsou takΘ v obchodnφm rejst°φku uvedeny
jednotlivΘ fyzickΘ osoby, oprßvn∞nΘ za danou prßvnickou osobu jednat a uzavφrat
zßvazky. Je zde rovn∞╛ stanoven zp∙sob podepisovßnφ za danou prßvnickou osobu,
nap°: "p°edseda p°edstavenstva samostatn∞", "dva ΦlenovΘ
p°edstavenstva spoleΦn∞" apod. Dodr╛ovßnφ stanovenΘho zp∙sobu podepisovßnφ
je t°eba kontrolovat dle v²pisu z obchodnφho rejst°φku.
Pro n∞kterΘ typy prßvnick²ch osob
platφ :
- u ve°ejnΘ obchodnφ spoleΦnosti za ni m∙╛e
jednat a podepisovat ka╛d² ze spoleΦnφk∙, pokud nenφ ve v²pise z obchodnφho
rejst°φku uvedeno jinak.
- u komanditnφ spoleΦnosti jsou statutßrnφmi orgßny tzv.
komplementß°i, kte°φ jsou oprßvn∞ni jednat jmΘnem spoleΦnosti ka╛d² samostatn∞
(je-li jich vφce), pokud nenφ ve v²pise z obchodnφho rejst°φku uvedeno jinak.
Platφ zßsada, ╛e pokud tzv. komanditista uzav°e bez zmocn∞nφ smlouvu jmΘnem
spoleΦnosti, ruΦφ pak za zßvazky z nφ vypl²vajφcφ ve stejnΘm rozsahu jako
komplementß° (tj. cel²m sv²m osobnφm majetkem)
- u spoleΦnosti s ruΦenφm omezen²m je statutßrnφm
orgßnem jejφ jednatel (jednatelΘ) uveden² v obchodnφm rejst°φku. Ka╛d²
jednatel m∙╛e jednat samostatn∞, pokud nenφ v obchodnφm rejst°φku zapsßno
jinak
- u akciovΘ spoleΦnosti je statutßrnφm orgßnem
p°edstavenstvo
- u dru╛stva je statutßrnφm orgßnem p°edstavenstvo
- Krom∞ statutßrnφho orgßnu (jeho urΦitΘho
Φlena) mohou za prßvnickou osobu jednat i prokuristΘ. Prokurou zmoc≥uje
podnikatel prokuristu ke v╣em prßvnφm ·kon∙m k nim╛ dochßzφ p°i provozu
podniku, i kdy╛ se k nim jinak vy╛aduje plnß moc. Ka╛d² prokurista musφ b²t
zapsßn v obchodnφm rejst°φku vΦetn∞ toho, zda m∙╛e jednat za spoleΦnost
samostatn∞ nebo spoleΦn∞ (je-li prokurist∙ vφce). V obchodnφm rejst°φku je
zapsßno i p°φpadnΘ omezenφ zmocn∞nφ prokuristy (nenφ-li v rejst°φku
uvedeno, jednß prokurista v plnΘm rozsahu pravomocφ).
- Za prßvnickou osobu "v likvidaci" jednß
ustanoven² likvidßtor. ┌daje o tom, ╛e firma je v likvidaci a osoba likvidßtora
se rovn∞╛ zapisujφ do obchodnφho rejst°φku.
- P°i kontrole oprßvn∞nosti ╛adatele podle v²pisu
z obchodnφho rejst°φku zji╣╗uje pracovnφk p°epß╛ky RA :
- ╛e v²pis nenφ star╣φ ╣esti m∞sφc∙ (viz v²╣e)
- zda je v²pis ·°edn∞ ov∞°en, pokud nejde o prvopis
- zda m∙╛e fyzickß osoba (osoby), kterΘ podßvajφ
╛ßdost o registraci, podle p°edlo╛enΘho v²pisu podepisovat za danou prßvnickou
osobu
- pokud nenφ ╛adatel sßm oprßvn∞n jednat a podepisovat
(nenφ statutßrnφm zßstupcem) za prßvnickou osobu, potom je takΘ nutnΘ zmocn∞nφ
╛adatele statutßrnφm orgßnem.
- U jinΘ prßvnickΘ osoby je vy╛adovßno
dolo╛enφ legßlnφ existence jin²m dokladem.
V praxi jde zejmΘna o doklady
:
- registrace politickΘ strany nebo hnutφ podle zßkona Φ.
424/1991 Sb., o sdru╛ovßnφ v politick²ch stranßch a hnutφch, registraci
provßdφ ministerstvo vnitra
- registrace obΦanskΘho sdru╛enφ vzniklΘho podle zßkona
Φ. 83/1990 Sb., o sdru╛ovßnφ obΦan∙ (v platnΘm zn∞nφ), registraci provßdφ
ministerstvo vnitra
- registrace zßjmovΘho sdru╛enφ prßvnick²ch osob podle
º 20 f) obΦ. zßkonφku, registraci provßdφ jednotlivΘ okresnφ ·°ady
- registrace nadace podle º 20 b) obΦ. zßkonφku,
registraci provßdφ jednotlivΘ okresnφ ·°ady
- registrace cφrkvφ a nßbo╛ensk²ch spoleΦnostφ,
registraci provßdφ ministerstvo kultury
- P°i kontrole oprßvn∞nφ ╛adatele podle takovΘho
jinΘho dokladu zji╣╗uje pracovnφk p°epß╛ky RA:
- ╛e doklad (resp. RegistraΦnφ dolo╛ka na n∞m) nenφ
star╣φ ╣esti m∞sφc∙
- zda je doklad ·°edn∞ ov∞°en, pokud nejde o prvopis
- zda doklad obsahuje zßkladnφ nezbytnΘ ·daje, tj.
* nßzev prßvnickΘ osoby
* sφdlo prßvnickΘ osoby
* prßvnφ forma
* I╚O
* statutßrnφ orgßn, tj. osobu nebo osoby, kterΘ majφ prßvo jednat
a podepisovat jmΘnem danΘ prßvnickΘ osoby
- ╛e m∙╛e fyzickß osoba (osoby), kterΘ podßvajφ
╛ßdost podle p°edlo╛enΘho v²pisu, podepisovat za danou prßvnickou osobu
- pokud je statutßrnφ orgßn uveden jen urΦitou funkcφ,
takΘ doklad o tom, ╛e ╛adatel - fyzickß osoba byl do p°φslu╣nΘ funkce zvolen,
jmenovßn, p°φpadn∞ ustanoven
- pokud nenφ ╛adatel sßm oprßvn∞n jednat a podepisovat
(nenφ statutßrnφm zßstupcem) za prßvnickou osobu, potom je takΘ nutnΘ po╛adovat
zmocn∞nφ ╛adatele statutßrnφm orgßnem.
╚lßnek 11
Prokazovßnφ toto╛nosti
zahraniΦnφ prßvnickΘ osoby
P°i ov∞°ovßnφ toto╛nosti
prßvnick²ch osob ze zahraniΦφ (se sφdlem mimo ╚R) se p°edklßdajφ obdobn∞ jako u
tuzemsk²ch prßvnick²ch osob (se sφdlem v ╚R - viz v²╣e) doklady, kterΘ
prokazujφ:
- Legßlnφ existenci prßvnickΘ osoby a uvßd∞jφcφ
osoby, kterΘ jsou oprßvn∞ny za tuto prßvnickou osobu jednat (obvykle p∙jde o v²pis
ze zahraniΦnφho obchodnφho rejst°φku, nap°. SR, N∞mecko, Rakousko).
- Oprßvn∞nφ ╛adatele fyzickΘ osoby jednat jmΘnem danΘ
prßvnickΘ osoby (obvykle ·°edn∞ ov∞°enß plnß moc podepsanß statutßrnφm
orgßnem uveden²m ve v²pise z obchodnφho rejst°φku). Doklady, kterΘ jsou
v cizφ °eΦi - mimo slovenskΘ, musφ b²t p°elo╛eny ·°ednφm p°ekladatelem a
ov∞°enφ podpis∙ musφ b²t superlegalizovßno.
╚lßnek 12
Zastoupenφ na zßklad∞ plnΘ moci
(zmocn∞nci)
- «adatel o registraci m∙╛e zmocnit jinou osobu sv²m
zastupovßnφm. ╚inφ tak na zßklad∞ pφsemnΘ plnΘ moci, kterou vlastnoruΦn∞
podepφ╣e ╛adatel (je-li ╛adatelem fyzickß osoba) nebo statutßrnφ zßstupce
╛adatele - prßvnickΘ osoby. Podpis musφ b²t ·°edn∞ ov∞°en (notß°em nebo
obecnφm ·°adem)
- Zmocn∞nφ k zastupovßnφ p°i registraci do I. CA
m∙╛e b²t rovn∞╛ obsa╛eno ve smlouv∞ mezi ╛adatelem a jinou osobou (╛adatelem).
Zmocn∞nφ k zastupovßnφ ve vztahu k I. CA musφ b²t ov╣em ve smlouv∞
v²slovn∞ uvedeno. V tomto p°φpad∞ p°ijme RA jako doklad prokazujφcφ
oprßvn∞nφ ╛adatele jednat za ╛adatele smlouvu, v nφ╛ je zmocn∞nφ uvedeno. Podpis zmocnitele musφ b²t ·°edn∞ ov∞°en, pokud se
na zßklad∞ takovΘ plnΘ moci obsa╛enΘ ve smlouv∞ poskytujφ i jinΘ slu╛by.
- P°i plnΘ moci ud∞lenΘ prßvnickΘ osob∞ vznikß prßvo
jednat za osobu, kterß plnou moc ud∞lila (zmocnitele) statutßrnφmu orgßnu zmocn∞nΘ
osoby nebo osob∞, kterΘ tento statutßrnφ orgßn ud∞lφ plnou moc. Prßvnickß osoba
je oprßvn∞na ud∞lit plnou moc jinΘ (dal╣φ) osob∞, aby mφsto nφ jednala za
zmocnitele. V tom p°φpad∞ p°epß╛ka RA p°ijme plnΘ moci obou zmocn∞nc∙ jako
doklady prokazujφcφ oprßvn∞nφ jednat za klienta.
- Osoby, kterΘ byly rozhodnutφm soudu zbaveny zp∙sobilosti
k prßvnφm ·kon∙m nemohou vystavit plnou moc, ani b²t plnou mocφ zmocn∞ny
k n∞jak²m ·kon∙m. Osoby, jejich╛ zp∙sobilost k prßvnφm ·kon∙m byla
omezena, mohou vystavit plnou moc, pop°. mohou b²t zmocn∞ny jen v rozsahu t∞ch
·kon∙, na kterΘ se omezenφ jejich prßvnφ zp∙sobilosti nevztahuje (I. CA se t²kajφ
·kony majetko-prßvnφho charakteru).
- P°i kontrole plnΘ moci se prov∞°uje zda souhlasφ :
- u pln²ch mocφ vystaven²ch fyzick²mi osobami jmΘno,
p°φjmenφ, rodnΘ Φφslo, bydli╣t∞ a podpis zmocnitele, uvedenΘ v textu plnΘ
moci a v ov∞°ovacφ dolo╛ce
- ·daje uvedenΘ v osobnφm pr∙kazu zmocn∞nce
s osobnφmi ·daji uveden²mi v plnΘ moci
- u pln²ch mocφ vystaven²ch statutßrnφmi orgßny
prßvnick²ch osob :
- nßzev spoleΦnosti, jejφ forma (a.s., s.r.o. apod.),
I╚O, jmΘno, p°φjmenφ, funkce a oprßvn∞nφ jednat a podepisovat za spoleΦnost
u zmocnitele (zmocnitel∙) uvedenΘho v ·°edn∞ ov∞°enΘm textu plnΘ moci. Tyto
·daje musφ souhlasit s p°edlo╛en²m v²pisem z obchodnφho rejst°φku
- jmΘno, p°φjmenφ, bydli╣t∞, rodnΘ Φφslo nebo datum
narozenφ zmocnitele, uvedenΘ ve v²pise z obchodnφho rejst°φku a
v ov∞°ovacφ dolo╛ce
- Nejsou-li ov∞°ovanΘ ·daje uvedenΘ v p°edchozφm
bod∞ shodnΘ, nebo byly-li zjevn∞ opravovßny, nenφ mo╛nΘ plnou moc akceptovat.
- P°i kontrole plnΘ moci se dßle ov∞°uje:
- rozsah zmocn∞nφ - tj. k Φemu je zmocn∞nß osoba
oprßvn∞na. P°edev╣φm, zda formulace plnΘ moci nevyluΦuje ·kon, kter² je po I. CA
vy╛adovßn
- zda plnß moc nenφ Φasov∞ omezena, nebo zda neobsahuje
jinou podmφnku (nap°. ╛e ji lze pou╛φt nejd°φve nebo nejpozd∞ji do urΦitΘho dne
apod.)
- U zmocn∞nφ, jeho╛ rozsah nenφ schopna I. CA
zkontrolovat , nebo ve kterΘm chybφ n∞kterΘ podstatnΘ ·daje, bude postupovßno
nßsledovn∞:
- v p°φpad∞, ╛e zmocn∞nec (╛adatel) uvede tyto
·daje na vstupnφm formulß°i do I. CA, p°ijme pracovnφk p°epß╛ky ╛ßdost ke
zpracovßnφ.
- neznß-li zmocn∞nec (╛adatel) n∞kterΘ ·daje pot°ebnΘ
pro vypln∞nφ vstupnφho formulß°e a plnß moc jej v²slovn∞ nezmoc≥uje k jejich
zji╣t∞nφ v I. CA, nenφ pracovnφk RA oprßvn∞n mu je sd∞lit a tudφ╛ odmφtne
p°ijmout nedostateΦn∞ vypln∞n² formulß° ╛ßdosti o registraci.
- Zmocn∞nc∙m nelze poskytovat
informaΦnφ slu╛by, k nim╛ je plnß moc v²slovn∞ neoprav≥uje.
- P°i pochybnostech o obsahu,
rozsahu a dob∞ trvßnφ plnΘ moci rozhoduje vedoucφ RA.
╚lßnek 13
Nßle╛itosti p°edklßdan²ch
doklad∙ a jejich ulo╛enφ v RA
- V╣echny doklady, kterΘ je t°eba p°edlo╛it
k prokßzßnφ oprßvn∞nφ ╛adatele, pop°. z dal╣φch d∙vod∙ p°i podßnφ
╛ßdosti o certifikßt, musφ b²t p°edlo╛eny RA v prvopisu nebo jako ·°edn∞
ov∞°enß kopie. V dokladech nesmφ b²t nic m∞n∞no, ╣krtßno nebo p°episovßno.
- Doklady, kterΘ jsou v jinΘm ne╛ ΦeskΘm, pop°.
slovenskΘm jazyce, musφ b²t p°elo╛eny ·°ednφm p°ekladatelem.
- V zahraniΦφ provedenΘ ·°ednφ ov∞°enφ
podpis∙, pop°. cel²ch doklad∙ (pokud je t°eba) musφ b²t tzv. superlegalizovßno tj.
potvrzeno konzulßrnφ slu╛bou ministerstva zahraniΦnφch v∞cφ (na p°φslu╣nΘm
ΦeskΘm zastupitelskΘm ·°ad∞).
V n∞kter²ch p°φpadech nenφ
t°eba superlegalizace, proto╛e je mezistßtnφ smlouvou dohodnut zvlß╣tnφ re╛im
uznßvßnφ nebo ov∞°ovßnφ podpis∙:
- ov∞°ovßnφ podpis∙ a listin provedenΘ orgßny
SlovenskΘ republiky se uznßvß pouze v p°φpad∞ notß°skΘho ov∞°enφ, nikoli
v╣ak ov∞°enφ obecnφm ·°adem.
- u dal╣φch stßt∙ uplatnφ I. CA zvlß╣tnφ postup jen
na upozorn∞nφ ╛adatele (vΦetn∞ uvedenφ p°φslu╣nΘ prßvnφ normy - Rakousko,
Belgie, Francie, ⌐v²carsko).
- Doklady jsou p°iklßdßny
k p°φslu╣nΘ ╛ßdosti o certifikßt. P°ilo╛eny mohou b²t i kopie doklad∙,
pokud byl pracovnφkovi p°epß╛ky p°edlo╛en k nahlΘdnutφ p°φslu╣n² prvopis
nebo ·°edn∞ ov∞°enß kopie dokladu. Na kopii vyznaΦφ pracovnφk p°epß╛ky RA
slovy "Originßl vid∞l" a p°ipojφ datum a sv∙j podpis.
- PoΦet p°ilo╛en²ch doklad∙ a
jejich obsah (heslovit∞) se uvede v p°φslu╣n²ch polφch ╛ßdosti o vydßnφ
certifikßtu.
╚lßnek 14
Kontrola ╛ßdosti ╛adatele
Kontrola formßlnφ sprßvnosti
╛ßdosti ╛adatele je provßd∞na na RA. AkceptovatelnΘ formßty ╛ßdostφ o slu╛by
jsou uvedeny v BezpeΦnostnφ politice I. CA. P°i nekorektnosti formßtu ╛ßdosti o
slu╛bu RA zßsadn∞ odmφtne ╛ßdost p°ijmout. Pro zvlß╣tnφ klienty, jejich╛
p°ijφmßnφ je °φzeno zvlß╣tnφ smlouvou, je mo╛nΘ p°ijφmat i ╛ßdosti
v nestandardnφch dohodnut²ch formßtech.
«adatel o slu╛bu je povinen
p°im∞°en∞ k ·Φelu u╛φvßnφ produkt∙ I. CA, zejmΘna certifikßt∙, uvΘst a
hodnov∞rn∞ dolo╛it v╣echny pot°ebnΘ ·daje, nap°. firmu.
╚lßnek 15
Odeslßnφ po╛adavku na slu╛bu na
CA
Po╛adavek na slu╛bu, kterß vy╛aduje vy°φzenφ na CA, ode╣le
RA neprodlen∞ po ov∞°enφ ╛ßdosti na CA.
╚lßnek 16
Zßkladnφ prßva a povinnosti
klient∙ I. CA
P°i vyu╛φvßnφ slu╛eb a produkt∙
I.CA jsou klienti povinni zejmΘna:
- dodr╛ovat platnΘ prßvnφ p°edpisy a ustanovenφ ╪ßdu
CertifikaΦnφ autority I. CA
- sprßvnost a ·plnost ·daj∙ uveden²ch v ╛ßdosti
- uhradit v termφnu splatnosti
poplatky za slu╛by I. CA.
Klienti jsou povinni u╛φvat slu╛by a
produkty I. CA pouze k definovanΘmu ·Φelu. Nesm∞jφ zneu╛φvat slu╛eb a
produkt∙ I. CA k po╣kozovßnφ I. CA nebo t°etφch osob.
╚lßnek 17
Oprßvn∞nφ k pou╛φvßnφ
produkt∙ I. CA
Klienti I. CA jsou oprßvn∞ni pou╛φvat produkty I. CA, zejmΘna
certifikßty, k zaji╣t∞nφ bezpeΦnΘ elektronickΘ komunikace. O sv²ch
Φinnostech v tΘto oblasti nejsou klienti povinni I. CA informovat.
ODD═L C
VYMEZEN═
Z┴KLADN═CH POJM┘
SPOJEN▌CH S POSKYTOV┴N═M
SLU«EB CERTIFIKA╚N═ AUTORITY I. CA
╚lßnek 18
Protokol o podßnφ ╛ßdosti na
vydßnφ certifikßtu
- Zßkladnφm zp∙sobem, kter²m klienti mohou podßvat u RA
I. CA po╛adavek na vydßnφ certifikßtu, je podßnφ ╛ßdosti o vydßnφ certifikßtu
ve standardizovanΘ elektronickΘ podob∞.
- Protokol o podßnφ ╛ßdosti na vydßnφ certifikßtu je
ti╣t∞n² dokument vytvo°en² na RA na zßklad∞ ╛ßdosti a doklad∙ p°edlo╛en²ch
klientem a obsahuje souhrn po╛adavk∙ klienta na obsah certifikßtu. Klient
p°ekontroluje sprßvnost a ·plnost ·daj∙ uveden²ch v protokolu a stvrdφ je
sv²m podpisem.
- Na zßklad∞ podepsanΘ ╛ßdosti p°edß obsluha RA
╛ßdost CA a ta rozhodne o vydßnφ certifikßtu. V p°φpad∞, ╛e ╛ßdost
obsahuje v╣echny nßle╛itosti a ·daje v ╛ßdosti nejsou duplicitnφ s jinou
╛ßdostφ podanou k CA, pak je ╛adateli vydßn certifikßt I. CA.
- Certifikßt I. CA je ╛adateli p°edßn a╛ po podepsßnφ
smlouvy o vydßnφ a pou╛φvßnφ certifikßtu na RA a po uhrazenφ smluvnφ ceny za
vydßnφ certifikßtu.
╚lßnek 19
Smlouva o vydßnφ a pou╛φvßnφ
osobnφho certifikßtu I. CA
- Prßva a povinnosti klienta p°i pou╛φvßnφ osobnφho
certifikßtu vymezuje Smlouva o vydßnφ a pou╛φvßnφ osobnφho certifikßtu I.
CA.
- Osobnφ certifikßt je vydßvßn pro ·Φely bezpeΦnΘ
komunikace, kde komunikujφcφm subjektem je fyzickß nebo prßvnickß osoba.
- Smlouva je ti╣t∞n² dokument vytvo°en² na RA na
zßklad∞ podanΘ ╛ßdosti a obsahuje ve╣kerΘ zßvazky I. CA a ╛adatele, kterΘ p°i
pou╛φvßnφ certifikßtu vznikajφ. SouΦßstφ smlouvy je v²pis identifikaΦnφch
·daj∙ osobnφho certifikßtu ╛adatele.
- Tato smlouva a certifikßt CertifikaΦnφ autority I. CA
tvo°φ dvojici dokument∙, kterΘ jsou p°edklßdßny v p°φpad∞ sporu jako doklad
o pravosti osobnφho certifikßtu ╛adatele.
- Smlouva musφ b²t ze strany I. CA opat°ena razφtkem a
podepsßna °editelem I. CA nebo jφm pov∞°enou osobou a v p°φpad∞, ╛e smlouva
obsahuje finanΦnφ zßruky ze strany I. CA, musφ b²t podepsßna i pov∞°en²m
jednatelem provozovatele I. CA.
╚lßnek 20
Smlouva o vydßnφ a pou╛φvßnφ
certifikßtu I. CA pro server
- Prßva a povinnosti klienta p°i pou╛φvßnφ certifikßtu pro server vymezuje Smlouva
o vydßnφ a pou╛φvßnφ certifikßtu I. CA pro server.
- Certifikßt pro server je vydßvßn pro ·Φely bezpeΦnΘ komunikace, kde
komunikujφcφm subjektem je softwarov² modul.
- Smlouva je ti╣t∞n² dokument vytvo°en² na RA na zßklad∞ podanΘ ╛ßdosti a
obsahuje ve╣kerΘ zßvazky I. CA a ╛adatele, kterΘ p°i pou╛φvßnφ certifikßtu
vznikajφ. SouΦßstφ smlouvy je v²pis identifikaΦnφch ·daj∙ certifikßtu I. CA pro
server ╛adatele.
- Tato smlouva a certifikßt CertifikaΦnφ autority I. CA tvo°φ dvojici dokument∙,
kterΘ jsou p°edklßdßny v p°φpad∞ sporu jako doklad o pravosti osobnφho
certifikßtu ╛adatele.
- Smlouva musφ b²t ze strany I. CA opat°ena razφtkem a podepsßna °editelem I. CA
nebo jφm pov∞°enou osobou a v p°φpad∞, ╛e smlouva obsahuje finanΦnφ zßruky
ze strany I. CA, musφ b²t podepsßna i pov∞°en²m jednatelem provozovatele I. CA.
╚lßnek 21
Certifikßt CertifikaΦnφ autority
I. CA
- Jedin²m dokumentem, kter² umo╛≥uje ov∞°ovat pravost certifikßt∙ vydan²ch I. CA
je certifikßt CertifikaΦnφ autority I. CA platn² v dob∞ vydßnφ ov∞°ovanΘho
certifikßtu.
- Certifikßt CertifikaΦnφ autority I. CA existuje v elektronickΘ podob∞,
ve kterΘ ho vyu╛φvajφ poΦφtaΦovΘ programy klienta. V²pis v ti╣t∞nΘ
podob∞ dostane klient ihned po podpisu smlouvy o vydßnφ a pou╛φvßnφ certifikßtu.
- Ti╣t∞nß podoba certifikßtu CertifikaΦnφ autority musφ b²t opat°ena razφtkem a
podepsßna °editelem I. CA nebo jφm pov∞°enou osobou.
╚lßnek 22
Formßty ╛ßdosti o certifikßt I.
CA
- «ßdost na nov² certifikßt p°inese klient na RA ulo╛enou na disket∞ 3,5".
- Standardizovan²m formßtem ╛ßdosti je soubor v datovΘm formßtu PEM nebo soubor
vytvo°en² pomocφ programovΘho vybavenφ klienta v souΦinnosti s aplikacφ
dostupnou na WWW serveru I. CA. P°ijφman² formßt ╛ßdosti je normativn∞ upraven
BezpeΦnostnφ politikou I. CA.
- «ßdost musφ obsahovat povinnΘ identifikaΦnφ ·daje komunikujφcφho subjektu danΘ
BezpeΦnostnφ politikou I. CA a ve°ejn² klφΦ komunikujφcφho subjektu, kter² mß
b²t certifikovßn. Pokud ╛ßdost neobsahuje v╣echny povinnΘ identifikaΦnφ ·daje a
ve°ejn² klφΦ, je neplatnß.
╚lßnek 23
Formßt ╛ßdosti o zneplatn∞nφ
certifikßtu I. CA
- «ßdost o zneplatn∞nφ certifikßtu p°edß klient osobn∞ na RA a prokß╛e svoji
toto╛nost nebo znalost hesla pro zneplatn∞nφ certifikßtu. «ßdost o zneplatn∞nφ
certifikßtu je mo╛nΘ takΘ zaslat pomocφ elektronickΘ po╣ty Internet e-mail
elektronicky podepsanou pomocφ platnΘho osobnφho certifikßtu klienta nebo b∞╛nou
e-mail zprßvou spoleΦn∞ s heslem pro zneplatn∞nφ certifikßtu, kterΘ si zadal p°i
uzavφrßnφ smlouvy s I. CA.
- Elektronickß ╛ßdost o zneplatn∞nφ certifikßtu je
textovß zprßva, kterß musφ obsahovat v∞tu "«ßdßm o zneplatn∞nφ mΘho
certifikßtu, sΘriovΘ Φφslo XXX."
- Pokud ╛ßdost p°i zaslßnφ elektronickou po╣tou e-mail
nebyla elektronicky podepsanß nebo byla podepsanß pomocφ jinΘho certifikßtu, ne╛
kter² mß b²t zneplatn∞n, p°φpadn∞ neobsahuje osobnφ heslo klienta, je neplatnß.
- Odpov∞dφ I. CA na ╛ßdost o zneplatn∞nφ je vytvo°enφ
a zaslßnφ aktußlnφho seznamu zneplatn∞n²ch certifikßt∙. Do doby zve°ejn∞nφ CRL
nese plnou odpov∞dnost za p°φpadnΘ ╣kody zp∙sobenΘ zneu╛itφm certifikßtu majitel
certifikßtu.
╚lßnek 24
Osobnφ certifikßt I. CA
- Osobnφ certifikßt je elektronick² dokument a musφ
obsahovat tyto ·daje:
- sΘriovΘ Φφslo certifikßtu
- identifikaΦnφ ·daje vydavatele certifikßtu
- jedineΦnΘ a nezam∞nitelnΘ identifikaΦnφ ·daje
majitele certifikßtu
- datum poΦßtku platnosti certifikßtu
- datum ukonΦenφ platnosti certifikßtu
- ve°ejn² klφΦ majitele certifikßtu
- p°esnou specifikaci pou╛itΘho podpisovΘho algoritmu
- podpis CertifikaΦnφ autority I. CA vytvo°en²
podpisov²m algoritmem
- Klient obdr╛φ osobnφ certifikßt v pot°ebn²ch
formßtech.
- Osobnφ certifikßt slou╛φ pro bezpeΦnou komunikaci
fyzick²ch a prßvnick²ch osob pomocφ softwarov²ch modul∙, kterΘ podporujφ vyu╛itφ
certifikßt∙ podle specifikace X.509 v.1 a v.3 ve formßtu PKCS#7 dle BezpeΦnostnφ
politiky I. CA.
╚lßnek 25
Certifikßt I. CA pro server
- Certifikßt pro server je elektronick² dokument a musφ
obsahovat tyto ·daje:
- sΘriovΘ Φφslo certifikßtu
- identifikaΦnφ ·daje vydavatele certifikßtu
- jedineΦnΘ a nezam∞nitelnΘ domΘnovΘ jmΘno serveru
majitele certifikßtu
- datum poΦßtku platnosti certifikßtu
- datum ukonΦenφ platnosti certifikßtu
- ve°ejn² klφΦ serveru majitele certifikßtu
- p°esnou specifikaci pou╛itΘho podpisovΘho algoritmu
- podpis CertifikaΦnφ autority I. CA vytvo°en²
podpisov²m algoritmem
- Klient obdr╛φ certifikßt pro server maximßln∞ ve
formßtech TXT, DER, PEM a HTML, a to p°φmo na RA a elektronickou po╣tou e-mail.
- Certifikßt pro server slou╛φ pro bezpeΦnou komunikaci
softwarov²ch modul∙, kterΘ podporujφ vyu╛itφ certifikßt∙ podle specifikace X.509
v.1 a v.3.
- P°i vydßnφ certifikßtu I. CA pro server, se zßrove≥
vydßvß osobnφ certifikßt I.CA , kter² se poskytuje zdarma, slou╛φ pro zaslßnφ
╛ßdosti o renewal certifikßt pro server.
╚lßnek 26
Certifikßt CertifikaΦnφ autority
I. CA
- Certifikßt certifikaΦnφ autority je elektronick²
dokument a musφ obsahovat tyto ·daje:
- sΘriovΘ Φφslo certifikßtu
- identifikaΦnφ ·daje vydavatele certifikßtu,
CertifikaΦnφ autority I. CA
- jedineΦnΘ a nezam∞nitelnΘ identifikaΦnφ ·daje
CertifikaΦnφ autority I. CA
- datum poΦßtku platnosti certifikßtu
- datum ukonΦenφ platnosti certifikßtu
- ve°ejn² klφΦ CertifikaΦnφ autority I. CA
- p°esnou specifikaci pou╛itΘho podpisovΘho algoritmu
- podpis CertifikaΦnφ autority I. CA vytvo°en²
podpisov²m algoritmem
- Klient obdr╛φ certifikßt CertifikaΦnφ autority I. CA
v ti╣t∞nΘ podob∞ p°φmo na RA, p°φpadn∞ pov∞°enΘm pracovi╣ti po podpisu
smlouvy a m∙╛e jej zφskat v elektronickΘ podob∞ na WWW serveru I. CA.
- Certifikßt CertifikaΦnφ autority I. CA je vyu╛φvßn
softwarov²mi moduly, kterΘ podporujφ vyu╛itφ certifikßt∙ podle specifikace X.509
v.1 a v.3 ve formßtu PKCS#7 pro ov∞°ovßnφ pravosti certifikßt∙ osobnφch a pro
server.
╚lßnek 27
Testovacφ certifikßt
CertifikaΦnφ autority I.CA
- Testovacφ certifikßt mß stejnΘ nßle╛itosti jako certifikßt CertifikaΦnφ
autority I.CA (viz. Φlßnek 26), ale slou╛φ pouze k ov∞°enφ funkΦnosti.
- Na testovacφ certifikßty nejsou poskytovßny ╛ßdnΘ
zßruky a nemajφ ╛ßdnΘ pravomoci.
- Testovacφ certifikßty majφ dobu platnosti 14 dnφ a
jsou poskytovßny zdarma.
- Zvlß╣tnφ skupinu testovacφch certifikßt∙ tvo°φ
certifikßty vydanΘ s platnostφ a╛ na p∙l roku, na zßklad∞ dohody
s klientem. U t∞chto certifikßt∙ musφ polo╛ka "JM╔NO" obsahovat na
zaΦßtku slovo TEST.
- Ve╣kerΘ informace o testovacφch certifikßtech jsou
zp°φstupn∞ny na strßnkßch I.CA http://www.ica.cz.
╚lßnek 28
Vydßvßnφ certifikßt∙
- CertifikaΦnφ autorita I. CA vydßvß sv²m klient∙m certifikßty pro bezpeΦnou
komunikaci podle specifikacφ BezpeΦnostnφ politiky I. CA.
- DΘlka ve°ejnΘho klφΦe, kter² je souΦßstφ certifikßtu klienta, je dßna
mo╛nostmi programovΘho vybavenφ klienta. I. CA neposkytuje slu╛bu tvorby dvojice
klφΦ∙ soukrom² - ve°ejn² pro asymetrickou kryptografii, kterß je zßkladem
bezpeΦnΘ komunikace.
- Certifikßty lze vyu╛φt pro bezpeΦnou elektronickou po╣tu e-mail s programov²m
vybavenφm podporujφcφm specifikaci S/MIME, autorizovanΘ p°edßvßnφ informacφ na
WWW na bßzi SSL s programov²m vybavenφm podporujφcφm protokol https
a v softwarov²ch modulech podporujφcφch vyu╛itφ certifikßt∙ podle
specifikace X.509.
╚lßnek 29
Vydßvßnφ nßslednΘho
certifikßtu
- Nßsledn²m certifikßtem (renewal certifikßt) je mφn∞n
certifikßt, jen╛ se vydßvß p°ed ukonΦenφm platnosti prvotnφho certifikßtu a mß
shodnΘ jednoznaΦnΘ identifikaΦnφ jmΘno s ji╛ vydan²m platn²m certifikßtem
I.CA. «ßdosti o nßslednΘ certifikßty jsou p°ijφmßny na RA pouze
v definovan²ch datov²ch formßtech.
- Pokud je renewal certifikßt vydßn d°φve ne╛ 14 dnφ
p°ed koncem platnosti p∙vodnφho
certifikßtu, musφ b²t p∙vodnφ
certifikßt zneplatn∞n.
- O renewal certifikßt m∙╛e majitel po╛ßdat zaslßnφm
╛ßdosti o certifikaci pomocφ bezpeΦnΘ po╣ty. Zprßva musφ b²t podepsanß
p∙vodnφm, dosud platn²m certifikßtem a zasφlß se na e-mailovou adresu : oper@ica.cz.
- Nßsledn² certifikßt je mo╛nΘ vydat pouze stejnΘ
osob∞ (nebo zmocn∞nci tΘto osoby na zßklad∞ notß°sky ov∞°enΘ plnΘ moci) jako
certifikßt prvotnφ nebo osob∞, kterß znß heslo pro zneplatn∞nφ prvotnφho
certifikßtu (challenge password). Standardnφ odpov∞dφ I.CA na tuto slu╛bu je vydßnφ
certifikßtu I.CA.
╚lßnek 30
Vydßvßnφ seznamu zneplatn∞n²ch
certifikßt∙ (CRL)
- I. CA vydßvß nejmΘn∞ jednou za 24 hodin seznam
zneplatn∞n²ch certifikßt∙ CRL, kter² je zve°ejn∞n ve formßtech TXT, DER a PEM na
WWW a FTP serveru I. CA.
- Klienti dostßvajφ na vy╛ßdßnφ CRL elektronickou
po╣tou e-mail jako zprßvu podepsanou CA.
╚lßnek 31
Z°izovßnφ specißlnφch
registraΦnφch autorit
- I CA z°izuje po dohod∞ u klient∙ se znaΦn²m poΦtem komunikujφcφch subjekt∙
specißlnφ registraΦnφ autoritu pouze pro pot°eby tohoto klienta.
- Pro z°φzenφ RA-S uzavφrß klient s I. CA a jejφm provozovatelem smlouvu o
z°φzenφ a provozu specißlnφ registraΦnφ autority.
╚lßnek 32
Ostatnφ slu╛by
- Tvorba softwarov²ch modul∙ zaji╣╗ujφcφch bezpeΦnou komunikaci na klφΦ podle
pot°eb a specifikacφ klienta.
- Poradenskß a konzultaΦnφ Φinnost v oblasti bezpeΦnΘho p°enosu dat a
informacφ.
- Vypracovßnφ nßvrhu na zabezpeΦenφ podnikovΘ sφt∞ p°ipojenΘ k Internetu a
zabezpeΦenφ stßvajφcφch informaΦnφch systΘm∙ klienta.
ODD═L D
CEN═K SLU«EB
CERTIFIKA╚N═ AUTORITY I. CA
╚lßnek 33
Ceny osobnφch certifikßt∙
- Cena za vydßnφ jednoho osobnφho certifikßtu pro fyzickou i prßvnickou osobu Φinφ
300 KΦ vΦetn∞ 5% DPH ke dni vydßnφ ╪ßdu.
- Cena m∙╛e b²t individußln∞ upravena smluvn∞
v p°φpad∞ podßnφ velkΘho poΦtu ╛ßdostφ, neziskov²m a charitativnφm
institucφm a spolupracujφcφm organizacφm.
- I. CA si vyhrazuje zm∞nu ceny za osobnφ certifikßt.
Aktußlnφ cena je zve°ejn∞na v cenφku slu╛eb na WWW serveru I. CA a na v²v∞sce
v mφst∞ registraΦnφch autorit.
╚lßnek 34
Ceny certifikßt∙ pro server
- Cena za vydßnφ jednoho certifikßtu pro server pro fyzickou i prßvnickou osobu Φinφ
1000,- KΦ vΦetn∞ 5% DPH ke dni vydßnφ ╪ßdu.
- Cena m∙╛e b²t individußln∞ upravena smluvn∞ v p°φpad∞ podßnφ velkΘho
poΦtu ╛ßdostφ, neziskov²m a charitativnφm institucφm a spolupracujφcφm
organizacφm.
- I. CA si vyhrazuje zm∞nu ceny za certifikßt pro server. Aktußlnφ cena je
zve°ejn∞na v cenφku slu╛eb na WWW serveru I. CA a na v²v∞sce v mφst∞
RegistraΦnφch autorit.
╚lßnek 35
Ceny ostatnφch slu╛eb
- Ceny slu╛eb I. CA p°esahujφcφch 1000 KΦ jsou upraveny pφsemnou smlouvou.
- Ostatnφ slu╛bu upravuje zve°ejn∞n² aktußlnφ cenφk I. CA.
ODD═L E
SPOLE╚N┴
USTANOVEN═
╚lßnek 37
Zve°ej≥ovßnφ informacφ
- Informace, kterΘ je I. CA povinnß uve°ej≥ovat podle
tohoto °ßdu a odvozen²ch dokument∙, uve°ej≥uje zejmΘna prost°ednictvφm WWW na
adrese http://www.ica.cz, ftp:ftp.ica.cz, pracovi╣╗ RegistraΦnφch autorit a
pracovi╣╗ RegistraΦnφch autorit specißlnφch. Prßvo I. CA uve°ejnit tyto informace
jin²m vhodn²m zp∙sobem tφm nenφ dotΦeno.
- Postup podle informace, kterou je I. CA povinna
uve°ej≥ovat m∙╛e b²t po╛adovßn a╛ ode dne, kter² nßsleduje po dni uve°ejn∞nφ
tΘto informace, nejd°φve v╣ak ode dne, kter² jako pozd∞j╣φ den I. CA urΦφ.
V²jimka z tohoto ustanovenφ se t²kß
CRL - seznamu zneplatn∞n²ch certifikßt∙, kter² je platn² od okam╛iku zve°ejn∞nφ.
- Informace ve smyslu Φl. 1, jako╛ i dal╣φ ·daje
konkretizujφcφ zejmΘna z technickΘho hlediska ustanovenφ tohoto °ßdu uve°ej≥uje
I. CA vhodn²m zp∙sobem zvlß╣╗ ve form∞ technick²ch podmφnek provozu I. CA, leda╛e
jde o ·daje, kterΘ tvo°φ p°edm∞t obchodnφho tajemstvφ (º 17 a nßsl. obchodnφho
zßkonφku).
- Na technickΘ podmφnky provozu I. CA se vztahuje obdobn∞
odstavec 3.
- Informace podle odstavce 1 a informace souvisejφcφ s
provozovßnφm I. CA je I. CA oprßvn∞na poskytovat sv²m klient∙m ve form∞
zvlß╣tnφch slu╛eb.
Tento °ßd nab²vß ·Φinnosti dnem
1. 3. 1999
|