ZATWIERDZAM. Warszawa, dn. 28 czerwca 2006 r.

Podobne dokumenty
ZATWIERDZAM. Warszawa, dn. 28 czerwca 2006 r.

Polityka Certyfikacji dla Certyfikatów PEMI

1. Komisarz wyborczy przyjmuje zawiadomienia o utworzeniu komitetu wyborczego dokonywane przez:

Regulamin rekrutacji

Regulamin organizowania konkursu ofert

Szanowna Pani! Szanowny Panie!

POLITYKA CERTYFIKACJI KIR dla ZAUFANYCH CERTYFIKATÓW NIEKWALIFIKOWANYCH

POLITYKA CERTYFIKACJI KIR dla ZAUFANYCH CERTYFIKATÓW NIEKWALIFIKOWANYCH

VPN Virtual Private Network. Uycie certyfikatów niekwalifikowanych w sieciach VPN. wersja 1.1 UNIZETO TECHNOLOGIES SA

Java Code Signing Uycie certyfikatów niekwalifikowanych do podpisywania kodu w technologii Java. wersja 1.1 UNIZETO TECHNOLOGIES SA

REGULAMIN SKLEPU INTERNETOWEGO KASTOR z

INSTRUKCJA ZARZDZANIA SYSTEMEM INFORMATYCZNYM SŁUCYM DO PRZETWARZANIA DANYCH OSOBOWYCH W URZDZIE GMINY MICHAŁOWO

Poradnik korzystania z serwisu UNET: Dostp do poczty elektronicznej ze strony WWW

UCHWAŁA NR VI/50/2015 RADY GMINY SZEMUD. z dnia 27 marca 2015 r.

Bezpiecze ństwo systemów komputerowych.

CEIDG-1 WNIOSEK O WPIS DO CENTRALNEJ EWIDENCJI I INFORMACJI O DZIAŁALNO CI GOSPODARCZEJ

02.2. Data zło enia wniosku: 2b. Seria i nr dokumentu to samo ci*: 4.NIP*: Nie posiadam numeru NIP

SPECYFIKACJA ISTOTNYCH WARUNKÓW ZAMÓWIENIA (SIWZ)

ZARZĄDZENIE NR 375/2017 BURMISTRZA GRODZISKA MAZOWIECKIEGO. z dnia 11 sierpnia 2017 r.

Specyfikacja Istotnych Warunków Zamówienia (SIWZ)

Regulamin. świadczenia usług certyfikacyjnych przez Powiatowe Centrum Certyfikacji. Wprowadzenie

1. Definicja i cel audytu zewntrznego

O G Ł O S Z E N I E O Z A M Ó W I E N I U

Roboty budowlane publikacja obowizkowa publikacja nieobowizkowa Usługi

U S T AWA. z dnia. o zmianie ustawy o informatyzacji działalnoci podmiotów realizujcych zadania publiczne oraz niektórych innych ustaw 1)

1.Przyjmuje si Program budowy i finansowania przydomowych oczyszczalni cieków na terenie gminy Lenica w brzmieniu stanowicym załcznik do Uchwały.

FORMULARZ OFERTOWY Nie zgłaszamy adnych uwag co do procedury udzielania zamówienia publicznego. ., dnia...

Opera Wykorzystanie certyfikatów niekwalifikowanych w oprogramowaniu Opera wersja 1.1 UNIZETO TECHNOLOGIES SA

komputerowego wraz z oprogramowaniem i licencjami dla potrzeb jednostek organizacyjnych Uniwersytetu

Przetarg nieograniczony na wykonanie projektu budowlanego ulicy Granicznej w Bukownie

urzdzenia do dekontaminacji misa i modyfikacji właciwoci powłok ochronnych z wykorzystaniem

Wzorcowy załcznik techniczny, do umowy w sprawie przesyłania faktur elektronicznych pomidzy Firm A oraz Firm B

ZARZ DZANIE GOSPODARK ODPADOW W GMINIE

Przetarg nieograniczony poniej kwoty okrelonej w art. 11 ust 8 zgodnie z ustaw Prawo zamówie publicznych

SPECYFIKACJA ISTOTNYCH WARUNKÓW ZAMÓWIENIA

SPECYFIKACJA ISTOTNYCH WARUNKÓW ZAMÓWIENIA BF.IV.WA/ZP/U /09

Kod CPV usługi odnieania usługi usuwania oblodze

2. Pielgniarka, połona wykonujca indywidualn praktyk jest obowizana spełnia nastpujce warunki:

WNIOSEK O ZORGANIZOWANIE PRZYGOTOWANIA ZAWODOWEGO U PRACODAWCY

F8WEB CC Polityka Lokalnego Centrum Certyfikacji LCC

Regulamin świadczenia usług certyfikacyjnych przez Centrum Certyfikacji Województwa Podlaskiego. Postanowienia ogólne

POSTFIX (SMTP) + POP3 + SSL

Zamawiajcy: Starostwo Powiatowe ul. Kociuszki Radziejów tel , , faks

Mozilla Firefox PL. Wykorzystanie certyfikatów niekwalifikowanych w oprogramowaniu Mozilla Firefox PL. wersja 1.1

zakup i dostaw sprztu technicznego oraz sprztu RTV

WYJCIOWE WYMAGANIA Bdce podstaw do przygotowania oferty. ul. Kociuszki Radziejów tel , faks

REGULAMIN PRZYZNAWANIA I PRZEKAZYWANIA STYPENDIÓW W RAMACH PROGRAMU STYPENDIALNEGO LEPSZE JUTRO W ROKU SZKOLNYM 2006/2007

Na podstawie art. 14a 1 i 4 ustawy z dnia 29 sierpnia 1997r. - Ordynacja podatkowa (tekst jednolity Dz. U. Nr 8, poz. 60 z 2005r. ze zm.

w Warszawie Adres strony internetowej zamawiaj cego: I. 2) RODZAJ ZAMAWIAJ CEGO: Samodzielny publiczny zak ad opieki zdrowotnej.

Regulamin ustalania wysokoci, przyznawania i wypłacania wiadcze pomocy materialnej dla doktorantów (studia III stopnia ) Akademii Muzycznej im.

03.1. Wła ciwy naczelnik urz du skarbowego:* 04. Urz d Statystyczny w:* Nazwa i adres jednostki ubezpiecze społecznych:* 4.

Microsoft Authenticode. Uycie certyfikatów niekwalifikowanych do podpisywania kodu w technologii MS Authenticode. wersja 1.1 UNIZETO TECHNOLOGIES SA

I. POSTANOWIENIA OGÓLNE

ZG!OSZENIE ZBIORU DANYCH DO REJESTRACJI GENERALNEMU INSPEKTOROWI OCHRONY DANYCH OSOBOWYCH

RZDOWY PROGRAM WYRÓWNYWANIA WARUNKÓW STARTU SZKOLNEGO UCZNIÓW W 2006 r. WYPRAWKA SZKOLNA

rachunków oszczdnociowych z wkładami płatnymi na kade danie (rachunków a vista) Spółdzielczej Kasy Oszczdnociowo-Kredytowej w Lublinie

Polityka Certyfikacji Unizeto CERTUM CCP Wersja 1.27 Data: 14 styczeń 2001 Status: poprzednia

Załcznik do Uchwały nr 93/2006 KRDL z dnia 27 lutego 2006 r. Regulamin zakresu i zasad działania wizytatorów.

Bezpieczestwa Ruchu Drogowego dla dzieci i młodziey oraz elementów dodatkowych.szczegółowy opis

Ubiegajcy si o dofinansowanie wypełnia wyłcznie białe pola wniosku.

Regulamin świadczenia usług certyfikacyjnych przez Lokalne Centrum Certyfikacji Powiatu Bialskiego

WYJCIOWE WYMAGANIA Bdce podstaw do przygotowania oferty. ul. Kociuszki Radziejów tel , faks

Wprowadzenie do PKI. 1. Wstęp. 2. Kryptografia symetryczna. 3. Kryptografia asymetryczna

Załcznik 29 UMOWA NR... O PRZYZNANIE PODSTAWOWEGO WSPARCIA POMOSTOWEGO

OGŁOSZENIE O ZAMÓWIENIU

Przetarg nieograniczony poniej kwoty okrelonej w art. 11 ust 8 zgodnie z ustaw Prawo zamówie publicznych

Informacje dla Akcjonariuszy

REGULAMIN PRZETARGU NA SPRZEDA SAMOCHODÓW SŁUBOWYCH

04. Urz d Statystyczny w:* 1. Płe (K/M):* 2. Rodzaj, seria i nr dokumentu to samo ci: * 3. PESEL: _ 4. NIP: 5. REGON: _

13. Poczta 14. Ulica 15. Nr domu 16. Nr lokalu. w okresie zatrudnienia u pracodawcy nie prowadzcego zakładu pracy chronionej

Przewodnik użytkownika

1. Zamawiajcy - Głuchołaskie Towarzystwo Budownictwa Społecznego Sp.z o.o. z siedzib : Głuchołazy ul.plac Basztowy 3.

Przetarg nieograniczony poniej kwoty okrelonej w art. 11 ust 8 zgodnie z ustaw Prawo zamówie publicznych

UNIWERSYTET PRZYRODNICZY WE WROCŁAWIU WROCŁAW, UL. NORWIDA 25 SPECYFIKACJA ISTOTNYCH WARUNKÓW ZAMÓWIENIA

Laboratorium nr 5 Podpis elektroniczny i certyfikaty

WNIOSEK O ZORGANIZOWANIE STAU DLA OSÓB BEZROBOTNYCH

klient osobicie albo pełnomocnik charakterze szczególnym do zawarcia charakterze szczególnym do zawarcia charakterze szczególnym do zawarcia

REGULAMIN WYDAWANIA KART VISA DLA CZŁONKÓW SPÓŁDZIELCZYCH KAS OSZCZDNOCIOWO-KREDYTOWYCH. ROZDZIAŁ I - Postanowienia ogólne

REGULAMINU NABORU NA WOLNE STANOWISKA URZDNICZE W URZDZIE GMINY W URZDOWIE, ORAZ KIEROWNICZE W GMINNYCH JEDNOSTKACH ORGANIZACYJNYCH.

Regulamin Rady Rodziców Zespołu Szkół Nr 2 im. Emilii Plater w Piasecznie, Aleja Brzóz 26 (tekst jednolity z dnia 16 marca 2011 r.

Urzd Miasta w Ktrzynie. Postpowanie o udzielenie zamówienia publicznego w trybie. n i e o g r a n i c z o n e g o poniej 60.

nastpujce czci (pakiety). Zamawiajcy dopuszcza moliwo złoenia oferty na dowoln liczb pakietów.

Uchwała Nr XXVIII/266/2008 Rady Miejskiej w Jarocinie z dnia 16 czerwca 2008 r.

Regulamin Rady Rodziców przy Młodzieowym Domu Kultury nr 2 w Bydgoszczy

Uchwała Nr VIII/65/07 Rady Miejskiej w Lenicy z dnia 23 kwietnia 2007 r.

Urząd Miejski w Żarowie ul. Zamkowa 2, Żarów tel: , ,

MAŁOPOLSKI URZD WOJEWÓDZKI W KRAKOWIE

budowa dwóch stawów retencyjnych w Wolsztynie w rejonie ulic Dbrowskiego, Prusa i Doktora Kocha.

Procedury naboru i oceny wniosków w w ramach Priorytetu 2 rodowisko i Infrastruktura Szwajcarsko Polskiego Programu Współpracy.

Kod pocztowy Województwo Mazowieckie. Faks Adres internetowy (URL)

Burmistrz Miasta Sandomierza ogłasza

Załczniki do uchwały Pastwowej Komisji Wyborczej z dnia 18 wrzenia 2006 r. (poz...) Załcznik nr 1. Wymagania techniczne dla sprztu komputerowego

NA-P/ 94 /09. Załcznik nr 3

Warszawa, dnia 18 kwietnia 2017 r. Poz. 22 ZARZĄDZENIE NR 9 KOMENDANTA GŁÓWNEGO POLICJI. z dnia 6 kwietnia 2017 r.

Wdrożenie infrastruktury klucza publicznego (PKI) dla użytkowników sieci PIONIER

ubezpieczenie mienia oraz odpowiedzialnoci cywilnej (CPV: , , )

Regulamin Audytu Wewntrznego Urzdu Miasta w Ktrzynie

UMOWA NR WOA.I.ZZP/WPW/./09 (projekt umowy cz I zamówienia)

7 Kroków do otrzymania refundacji poniesionych kosztów

Transkrypt:

ZATWIERDZAM Warszawa, dn. 28 czerwca 2006 r.

SPIS TRECI 1. Wstp... 3 1.1. Słownik... 3 1.2. Zastosowanie certyfikatów... 4 2. Podstawowe zasady certyfikacji... 5 2.1. Wydawanie certyfikatów... 5 2.2. Obowizki stron... 6 3. Zasady zarzdzania certyfikatami... 7 3.1. Złoenie wniosku o wydanie certyfikatów... 7 3.2. Wydanie certyfikatów... 8 3.3. Akceptacja certyfikatów... 9 3.4. Zawieszenie certyfikatów... 9 3.5. Uchylenie zawieszenia certyfikatów... 10 3.6. Uniewanienie certyfikatów... 10 3.7. Odnowienie certyfikatów... 11 4. Weryfikacja i uwierzytelnianie tosamoci... 12 4.1. Rejestracja wniosków... 12 4.2. Wydanie certyfikatów... 12 4.3. Zawieszenie certyfikatów... 12 4.4. Uchylenie zawieszenia certyfikatów... 12 4.5. Uniewanienie certyfikatów... 12 4.6. Odnowienie certyfikatów... 12 5. rodki bezpieczestwa... 14 5.1. Generowanie kluczy i certyfikatów... 14 5.2. Ochrona kluczy posiadacza certyfikatów... 14 5.3. Niszczenie certyfikatów... 14 5.4. Osoba wnioskujca... 14 5.5. Weryfikacja certyfikatów... 14 6. Dokumentacja... 15 7. Historia zmian... Błd! Nie zdefiniowano zakładki. v1.01...błd! Nie zdefiniowano zakładki. v1.02...błd! Nie zdefiniowano zakładki. v1.03...błd! Nie zdefiniowano zakładki. v1.04...błd! Nie zdefiniowano zakładki. Strona 2 z 15

1. Wstp Niniejszy dokument oparty jest na polityce certyfikacji CPD MSWiA i rozszerza j opisujc bardziej szczegółowo zagadnienia, o których mowa w polityce. 1.1. Słownik Poprzez ponisze pojcia rozumie si: 1) CA Centrum Autoryzacji, 2) CPD Centrum Personalizacji Dokumentów MSWiA, 3) Certyfikat elektroniczne zawiadczenie plik podpisany cyfrowo przez Centrum Autoryzacji, które zawiera dane o uytkowniku certyfikatu, jego klucz publiczny oraz informacje kto wystawił ten certyfikat. Zawiadczenie, za pomoc którego dane s przyporzdkowane do okrelonej osoby fizycznej, urzdzenia (np. serwera) czy podmiotu (np. Urzdu Certyfikacji lub Urzdu Rejestracji) bd słu do innych celów (np. szyfrowania danych, potwierdzenie autentycznoci podpisu elektronicznego, potwierdzenie autentycznoci klucza publicznego adresata wiadomoci), 4) PKI Infrastruktura Klucza Publicznego. Jest to szeroko pojty kryptosystem, w skład którego wchodz urzdy certyfikacyjne (CA), urzdy rejestracyjne (RA), subskrybenci certyfikatów (uytkownicy), oprogramowanie i sprzt, 5) Klucz publiczny klucz wielodostpu, klucz jawny. Jeden z pary kluczy szyfrujcych obok klucza prywatnego przeznaczony do stosowania przez dowolny podmiot w celu szyfrowanego komunikowania si z posiadaczem odpowiedniego klucza prywatnego, 6) Klucz prywatny klucz tajny. Jeden z pary kluczy szyfrujcych obok klucza publicznego, bierze udział w procesie tworzenia elektronicznego podpisu, 7) Nonik karta SMART obsługujca infrastruktur PKI na której zapisano Certyfikat, klucz publiczny CA, oraz par kluczy publiczny i prywatny osoby dla której zostałwydany certyfikat, 8) Jednostka lokalna urzd miasta, gminy, miejski lub wojewódzki, 9) Osoba wnioskujca osoba składajca wniosek w sprawie certyfikatu, bdca przedstawicielem władzy lokalnej, pełnica funkcj Wójta, Burmistrza, Strona 3 z 15

Prezydenta Miasta, Dyrektora, Dyrektora Wydziału, Naczelnika, Naczelnika Wydziału, 10) Usługobiorca uytkownik nonika certyfikatów, tj. pracownik jednostki lokalnej lub administrator i pracownik CPD w Warszawie, 11) CRL Certificate Revocation List Lista Uniewanionych lub zawieszonych certyfikatów, 12) WSPD Wydzielone Stanowisko Produkcji Dokumentów, system personalizacji dokumentów osobistych (dowodów osobistych, paszportów, paszportów dyplomatycznych i słubowych) wykorzystywany w CPD. 1.2. Zastosowanie certyfikatów MSWiA. Zastosowanie certyfikatów w pełni zdefiniowano w polityce certyfikacji CPD Strona 4 z 15

2. Podstawowe zasady certyfikacji 2.1. Wydawanie certyfikatów Certyfikaty wydawane s dla osoby wskazanej na odpowiednim wniosku. Certyfikaty, dane uytkownika certyfikatów oraz odpowiednie klucze s zapisane na odpowiednim noniku, z którego nie mog zosta usunite. Zapotrzebowanie na certyfikaty jest zgłaszane osobie wnioskujcej. Osoba wnioskujca gromadzi i weryfikuje dane osobowe pracownika, który zgłosił zapotrzebowanie na certyfikaty. Naley zgromadzi nastpujce dane: imi nazwisko PESEL nr dowodu osobistego zajmowane stanowisko miejscowo nazwa firmy adres firmy typ uprawnienia kod terytorialny (gminy lub urzdu wojewódzkiego) Do tak przygotowanego wniosku osoba wnioskujca dodaje swoje dane osobowe: Imi, Nazwisko, PESEL kod terytorialny Strona 5 z 15

Osoba wnioskujca podpisuje zawiadczenie o zgodnoci danych osobowych na wniosku, osoba ubiegajca si o certyfikaty podpisuje owiadczenie o zapoznaniu si z treci dokumentów polityki certyfikacji oraz regulaminu certyfikacji oraz wypełnia umow o wiadczenie usług certyfikacyjnych. Tak przygotowany wniosek i umowa wysyłane s do CA przez jednostk lokaln przy uyciu bezpiecznej poczty (poczta specjalna lub przesyłka za potwierdzeniem odbioru). W przypadku wniosków kierowanych do CA przez osob wnioskujc z CPD, wniosek taki winien by dostarczony bezporednio do CA. W dalszej czci dokumentu poprzez wydanie certyfikatów naley rozumie wydanie odpowiedniego nonika wraz z certyfikatami i odpowiednimi kluczami. 2.2. Obowizki stron Obowizki stron zostały opisane w polityce bezpieczestwa Strona 6 z 15

3. Zasady zarzdzania certyfikatami Dokumentacj okrelon punktem 6 regulaminu certyfikacji dotyczc zarzdzaniem certyfikatami składa si w CA znajdujcym si w CPD w Warszawie. Wypełniona dokumentacja winna zosta przesłana do CA przez jednostk lokaln przy uyciu bezpiecznej poczty (poczta specjalna lub przesyłka za potwierdzeniem odbioru). W przypadku dokumentów kierowanych do CA przez osob wnioskujc z CPD, wniosek taki winien by dostarczony bezporednio do CA. 3.1. Złoenie wniosku o wydanie certyfikatów Czynnoci, które naley wykona w celu złoenia wniosku o wydanie certyfikatów: 1) Osoba, dla której wymagane s certyfikaty, zgłasza si z prob o wydanie certyfikatu do osoby wnioskujcej. 2) Osoba wnioskujca sama moe złoy wniosek o wydanie certyfikatów dla osoby, dla której uwaa, e certyfikaty s wymagane. 3) Osoba, dla której wymagane s certyfikaty winna zapozna si z niniejszym regulaminem i polityk certyfikacji oraz podpisa owiadczenie o zapoznaniu si z tymi dokumentami. 4) Osoba wnioskujca winna potwierdzi tosamo osoby, dla której wymagane s certyfikaty i podpisa stosowne zawiadczenie. 5) Osoba wnioskujca do składania wniosków winna wpisa na wniosek swoje dane osobowe: Imi, Nazwisko, PESEL kod terytorialny oraz dane osobowe osoby, dla której wymagane s certyfikaty: imi Strona 7 z 15

nazwisko PESEL nr dowodu osobistego zajmowane stanowisko miejscowo nazwa firmy adres firmy typ uprawnienia kod terytorialny (gminy lub urzdu wojewódzkiego) 6) Osoba wnioskujca dołcza do wniosku owiadczenie, o którym mowa w podpunkcie 3) oraz zawiadczenie, o którym mowa w podpunkcie 4). 7) Osoba wnioskujca składa na wniosku swój podpis i swoj piecz. 8) Wniosek o wydanie certyfikatów naley wysła poczt specjalna lub przesyłk za potwierdzeniem odbioru (dot. jednostki lokalnej) lub dostarczy bezporednio do CA (dot. CPD). 9) Osoba wnioskujca nie moe złoy we własnym imieniu wniosku o wydanie certyfikatów. 3.2. Wydanie certyfikatów Wydanie certyfikatów polega na wykonaniu nastpujcych czynnoci: 1) Naley zweryfikowa poprawno wniosku o wydanie certyfikatów (punkt 4.1). 2) Naley sprawdzi kompletno danych osoby, dla której maj zosta wydane certyfikaty. 3) Certyfikaty naley wygenerowa zgodnie z zasadami bezpieczestwa (punkt 5.1). 4) Naley zweryfikowa poprawno wygenerowanych certyfikatów (punkt 4.2). 5) Nonik z certyfikatami naley wysła bezpieczn poczt MSWiA do osoby wnioskujcej. Strona 8 z 15

6) Osoba wnioskujca po otrzymaniu karty jest zobowizana do akceptacji certyfikatów w obecnoci osoby, dla której certyfikaty zostały wydane (punkt 3.3). 7) Centrum Autoryzacji ma 14 dni na wydanie certyfikatów lub w przypadkach wymagajcych dodatkowych czynnoci okres ten wynosi 30 dni. 3.3. Akceptacja certyfikatów 1) Akceptacja certyfikatów winna si odby w obecnoci osoby wnioskujcej oraz osoby, dla której certyfikaty zostały wydane. 2) Akceptacja powinna si odby w cigu 2 dni od otrzymania certyfikatów. Po tym czasie uznaje si, e certyfikaty zostały zaakceptowane. 3) Akceptacja certyfikatu polega na próbie uycia go zgodnie z jego przeznaczeniem na stanowisku pracy osoby, dla której certyfikat został wydany. 4) Jeli akceptacja zakoczy si niepowodzeniem, wówczas naley niezwłocznie wysła do CA wniosek o uniewanienie certyfikatów i o wydanie nowych. 3.4. Zawieszenie certyfikatów 1) Naley zweryfikowa poprawno wniosku (punkt 4.1). 2) Naley sprawdzi czy podano przyczyn zawieszenia wniosku. 3) Naley uzyska potwierdzenie wniosku u osoby upowanionej przez Dyrektora CPD. 4) Jeli nie uzyskano potwierdzenia, wówczas naley poinformowa o tym fakcie osob wnioskujc. 5) Naley oznaczy certyfikaty jako zawieszone. 6) Naley uaktualni list CRL oraz wysła now list do jednostek lokalnych. Strona 9 z 15

3.5. Uchylenie zawieszenia certyfikatów 1) Naley zweryfikowa poprawno wniosku (punkt 4.1). 2) Naley sprawdzi czy podano powód uchylenia zawieszenia certyfikatów. 3) Naley uzyska potwierdzenie wniosku u osoby upowanionej przez Dyrektora CPD. 4) Jeli nie uzyskano potwierdzenia, wówczas naley poinformowa o tym fakcie osob wnioskujc. 5) Naley oznaczy certyfikaty jako zawieszone. 6) Naley uaktualni list CRL oraz wysła now list do jednostek lokalnych. 7) Uchylenie zawieszenia certyfikatów moe nastpi w cigu 72 godzin od ich zawieszenia. Po upływie tego czasu certyfikaty automatycznie zostan uniewanione. 3.6. Uniewanienie certyfikatów 1) Naley zweryfikowa poprawno wniosku (punkt 4.1). 2) Naley sprawdzi czy podano powód uniewanienia certyfikatów. 3) Naley sprawdzi czy do wniosku załczono certyfikaty. 4) Jeli nie załczono certyfikatów, wówczas naley uzna wniosek za niewany i poinformowa o tym fakcie osob wnioskujc. 5) Naley uzyska potwierdzenie wniosku u osoby upowanionej przez Dyrektora CPD. 6) Jeli nie uzyskano potwierdzenia, wówczas naley poinformowa o tym fakcie osob wnioskujc. 7) Jeli uzyskano potwierdzenie, wówczas naley uniewani i zniszczy certyfikaty. 8) Naley uaktualni list CRL oraz wysła now list do jednostek lokalnych. 9) Certyfikaty mog zosta uniewanione z innych powodów, które zostały opisane w polityce certyfikacji. Strona 10 z 15

10) Certyfikaty nie mog zosta uniewanione ze wsteczn dat. 3.7. Odnowienie certyfikatów 1) Naley zweryfikowa poprawno wniosku (punkt 4.1). 2) Jeli wniosek został złoony póniej ni 14 dni przed upływem terminu wanoci certyfikatów wówczas naley potwierdzi wniosek u osoby upowanionej przez Dyrektora CPD. 3) Zakłada si, e dane osobowe znajdujce si w certyfikatach nie zmieniły si i dane te zostan wykorzystane do wygenerowania nowych certyfikatów. 4) Nowe certyfikaty naley wygenerowa zgodnie z zasadami bezpieczestwa (punkt 5.1). 5) Naley zweryfikowa poprawno wygenerowanych certyfikatów (punkt 4.2). Certyfikaty bd wane od daty wyganicia poprzednich certyfikatów. 6) Nonik z certyfikatami naley wysła bezpieczn poczt MSWiA do osoby wnioskujcej. 7) Osoba wnioskujca po otrzymaniu certyfikatów jest zobowizana do akceptacji certyfikatów w obecnoci osoby, dla której certyfikaty zostały wydane (punkt 3.3). Akceptacja certyfikatów winna si odby w cigu 2 dni od otrzymania nonika. 8) Osoba wnioskujca jest zobowizana do odesłania starych, niewanych certyfikatów do CA przy pomocy poczty specjalnej lub przesyłki za potwierdzeniem odbioru (dot. jednostki lokalnej) lub dostarczy bezporednio do CA (dot. CPD). 9) Centrum Autoryzacji ma 14 dni na wydanie nowych certyfikatów lub w przypadkach wymagajcych dodatkowych czynnoci okres ten wynosi 30 dni. Strona 11 z 15

4. Weryfikacja i uwierzytelnianie tosamoci Rozdział okrela sposób weryfikacji poprawnoci wniosków oraz uwierzytelnienia tosamoci osób ubiegajcych si o wydanie certyfikatów. 4.1. Rejestracja wniosków Weryfikacja poprawnoci nadesłanych wniosków jest w pełni opisana w polityce certyfikacji CPD MSWiA. 4.2. Wydanie certyfikatów Weryfikacja poprawnoci wygenerowanych certyfikatów jest w pełni opisana w polityce certyfikacji CPD MSWiA. 4.3. Zawieszenie certyfikatów Weryfikacja poprawnoci informacji zamieszczonych na wniosku o zawieszenie certyfikatów jest w pełni opisana w polityce certyfikacji CPD MSWiA. 4.4. Uchylenie zawieszenia certyfikatów Weryfikacja poprawnoci informacji zamieszczonych na wniosku o uchylenie zawieszenia certyfikatów jest w pełni opisana w polityce certyfikacji CPD MSWiA. 4.5. Uniewanienie certyfikatów Weryfikacja poprawnoci informacji zamieszczonych na wniosku o uniewanienie certyfikatów jest w pełni opisana w polityce certyfikacji CPD MSWiA. 4.6. Odnowienie certyfikatów Po wygenerowaniu nowych certyfikatów naley: 1) Sprawdzi czy data pocztku wanoci nowego certyfikatu jest zgodna z dat Strona 12 z 15

koca wanoci starego certyfikatu. 2) Sprawdzi czy dane zapisane w nowym certyfikacie zgadzaj si z danymi w starym certyfikacie (punkt 4.2 polityki certyfikacji). Strona 13 z 15

5. rodki bezpieczestwa 5.1. Generowanie kluczy i certyfikatów Sposób generowania kluczy i certyfikatów został opisany w polityce bezpieczestwa CPD MSWiA. 5.2. Ochrona kluczy posiadacza certyfikatów Informacje dotyczce ochrony kluczy posiadacza certyfikatów zostały opisane w polityce bezpieczestwa CPD MSWiA. 5.3. Niszczenie certyfikatów Informacje dotyczce niszczenia certyfikatów zostały opisane w polityce bezpieczestwa CPD MSWiA. 5.4. Osoba wnioskujca Informacje dotyczce osoby wnioskujcej zostały opisane w polityce bezpieczestwa CPD MSWiA. 5.5. Weryfikacja certyfikatów Informacje dotyczce weryfikacji certyfikatów zostały opisane w polityce bezpieczestwa CPD MSWiA. Strona 14 z 15

6. Dokumentacja CA generuje i wydaje certyfikaty dla pracowników jednostek lokalnych oraz dla administratorów i pracowników CPD w Warszawie na podstawie niej wymienionych dokumentów: 1) Wniosek o wydanie certyfikatów - wypełnia osoba wnioskujca oraz osoba ubiegajca si o certyfikat (usługobiorca), 2) Umowa o wiadczenie usług certyfikacyjnych wypełnia usługobiorca, Dokumentacja winna by uzupełniona o załczon do ww. dokumentacji jedn fotografi (w formie papierowej lub elektronicznej) usługobiorcy (uytkownika certyfikatów). Komplet prawidłowo wypełnionej dokumentacji winien by przesłany do CA przez jednostk lokaln przy uyciu bezpiecznej poczty (poczta specjalna lub przesyłka za potwierdzeniem odbioru). W przypadku dokumentów kierowanych do CA przez osob wnioskujc z CPD, wniosek taki winien by dostarczony bezporednio do CA. Strona 15 z 15