ZATWIERDZAM Warszawa, dn. 28 czerwca 2006 r.
SPIS TRECI 1. Wstp... 3 1.1. Słownik... 3 1.2. Zastosowanie certyfikatów... 4 2. Podstawowe zasady certyfikacji... 5 2.1. Wydawanie certyfikatów... 5 2.2. Obowizki stron... 6 3. Zasady zarzdzania certyfikatami... 7 3.1. Złoenie wniosku o wydanie certyfikatów... 7 3.2. Wydanie certyfikatów... 8 3.3. Akceptacja certyfikatów... 9 3.4. Zawieszenie certyfikatów... 9 3.5. Uchylenie zawieszenia certyfikatów... 10 3.6. Uniewanienie certyfikatów... 10 3.7. Odnowienie certyfikatów... 11 4. Weryfikacja i uwierzytelnianie tosamoci... 12 4.1. Rejestracja wniosków... 12 4.2. Wydanie certyfikatów... 12 4.3. Zawieszenie certyfikatów... 12 4.4. Uchylenie zawieszenia certyfikatów... 12 4.5. Uniewanienie certyfikatów... 12 4.6. Odnowienie certyfikatów... 12 5. rodki bezpieczestwa... 14 5.1. Generowanie kluczy i certyfikatów... 14 5.2. Ochrona kluczy posiadacza certyfikatów... 14 5.3. Niszczenie certyfikatów... 14 5.4. Osoba wnioskujca... 14 5.5. Weryfikacja certyfikatów... 14 6. Dokumentacja... 15 7. Historia zmian... Błd! Nie zdefiniowano zakładki. v1.01...błd! Nie zdefiniowano zakładki. v1.02...błd! Nie zdefiniowano zakładki. v1.03...błd! Nie zdefiniowano zakładki. v1.04...błd! Nie zdefiniowano zakładki. Strona 2 z 15
1. Wstp Niniejszy dokument oparty jest na polityce certyfikacji CPD MSWiA i rozszerza j opisujc bardziej szczegółowo zagadnienia, o których mowa w polityce. 1.1. Słownik Poprzez ponisze pojcia rozumie si: 1) CA Centrum Autoryzacji, 2) CPD Centrum Personalizacji Dokumentów MSWiA, 3) Certyfikat elektroniczne zawiadczenie plik podpisany cyfrowo przez Centrum Autoryzacji, które zawiera dane o uytkowniku certyfikatu, jego klucz publiczny oraz informacje kto wystawił ten certyfikat. Zawiadczenie, za pomoc którego dane s przyporzdkowane do okrelonej osoby fizycznej, urzdzenia (np. serwera) czy podmiotu (np. Urzdu Certyfikacji lub Urzdu Rejestracji) bd słu do innych celów (np. szyfrowania danych, potwierdzenie autentycznoci podpisu elektronicznego, potwierdzenie autentycznoci klucza publicznego adresata wiadomoci), 4) PKI Infrastruktura Klucza Publicznego. Jest to szeroko pojty kryptosystem, w skład którego wchodz urzdy certyfikacyjne (CA), urzdy rejestracyjne (RA), subskrybenci certyfikatów (uytkownicy), oprogramowanie i sprzt, 5) Klucz publiczny klucz wielodostpu, klucz jawny. Jeden z pary kluczy szyfrujcych obok klucza prywatnego przeznaczony do stosowania przez dowolny podmiot w celu szyfrowanego komunikowania si z posiadaczem odpowiedniego klucza prywatnego, 6) Klucz prywatny klucz tajny. Jeden z pary kluczy szyfrujcych obok klucza publicznego, bierze udział w procesie tworzenia elektronicznego podpisu, 7) Nonik karta SMART obsługujca infrastruktur PKI na której zapisano Certyfikat, klucz publiczny CA, oraz par kluczy publiczny i prywatny osoby dla której zostałwydany certyfikat, 8) Jednostka lokalna urzd miasta, gminy, miejski lub wojewódzki, 9) Osoba wnioskujca osoba składajca wniosek w sprawie certyfikatu, bdca przedstawicielem władzy lokalnej, pełnica funkcj Wójta, Burmistrza, Strona 3 z 15
Prezydenta Miasta, Dyrektora, Dyrektora Wydziału, Naczelnika, Naczelnika Wydziału, 10) Usługobiorca uytkownik nonika certyfikatów, tj. pracownik jednostki lokalnej lub administrator i pracownik CPD w Warszawie, 11) CRL Certificate Revocation List Lista Uniewanionych lub zawieszonych certyfikatów, 12) WSPD Wydzielone Stanowisko Produkcji Dokumentów, system personalizacji dokumentów osobistych (dowodów osobistych, paszportów, paszportów dyplomatycznych i słubowych) wykorzystywany w CPD. 1.2. Zastosowanie certyfikatów MSWiA. Zastosowanie certyfikatów w pełni zdefiniowano w polityce certyfikacji CPD Strona 4 z 15
2. Podstawowe zasady certyfikacji 2.1. Wydawanie certyfikatów Certyfikaty wydawane s dla osoby wskazanej na odpowiednim wniosku. Certyfikaty, dane uytkownika certyfikatów oraz odpowiednie klucze s zapisane na odpowiednim noniku, z którego nie mog zosta usunite. Zapotrzebowanie na certyfikaty jest zgłaszane osobie wnioskujcej. Osoba wnioskujca gromadzi i weryfikuje dane osobowe pracownika, który zgłosił zapotrzebowanie na certyfikaty. Naley zgromadzi nastpujce dane: imi nazwisko PESEL nr dowodu osobistego zajmowane stanowisko miejscowo nazwa firmy adres firmy typ uprawnienia kod terytorialny (gminy lub urzdu wojewódzkiego) Do tak przygotowanego wniosku osoba wnioskujca dodaje swoje dane osobowe: Imi, Nazwisko, PESEL kod terytorialny Strona 5 z 15
Osoba wnioskujca podpisuje zawiadczenie o zgodnoci danych osobowych na wniosku, osoba ubiegajca si o certyfikaty podpisuje owiadczenie o zapoznaniu si z treci dokumentów polityki certyfikacji oraz regulaminu certyfikacji oraz wypełnia umow o wiadczenie usług certyfikacyjnych. Tak przygotowany wniosek i umowa wysyłane s do CA przez jednostk lokaln przy uyciu bezpiecznej poczty (poczta specjalna lub przesyłka za potwierdzeniem odbioru). W przypadku wniosków kierowanych do CA przez osob wnioskujc z CPD, wniosek taki winien by dostarczony bezporednio do CA. W dalszej czci dokumentu poprzez wydanie certyfikatów naley rozumie wydanie odpowiedniego nonika wraz z certyfikatami i odpowiednimi kluczami. 2.2. Obowizki stron Obowizki stron zostały opisane w polityce bezpieczestwa Strona 6 z 15
3. Zasady zarzdzania certyfikatami Dokumentacj okrelon punktem 6 regulaminu certyfikacji dotyczc zarzdzaniem certyfikatami składa si w CA znajdujcym si w CPD w Warszawie. Wypełniona dokumentacja winna zosta przesłana do CA przez jednostk lokaln przy uyciu bezpiecznej poczty (poczta specjalna lub przesyłka za potwierdzeniem odbioru). W przypadku dokumentów kierowanych do CA przez osob wnioskujc z CPD, wniosek taki winien by dostarczony bezporednio do CA. 3.1. Złoenie wniosku o wydanie certyfikatów Czynnoci, które naley wykona w celu złoenia wniosku o wydanie certyfikatów: 1) Osoba, dla której wymagane s certyfikaty, zgłasza si z prob o wydanie certyfikatu do osoby wnioskujcej. 2) Osoba wnioskujca sama moe złoy wniosek o wydanie certyfikatów dla osoby, dla której uwaa, e certyfikaty s wymagane. 3) Osoba, dla której wymagane s certyfikaty winna zapozna si z niniejszym regulaminem i polityk certyfikacji oraz podpisa owiadczenie o zapoznaniu si z tymi dokumentami. 4) Osoba wnioskujca winna potwierdzi tosamo osoby, dla której wymagane s certyfikaty i podpisa stosowne zawiadczenie. 5) Osoba wnioskujca do składania wniosków winna wpisa na wniosek swoje dane osobowe: Imi, Nazwisko, PESEL kod terytorialny oraz dane osobowe osoby, dla której wymagane s certyfikaty: imi Strona 7 z 15
nazwisko PESEL nr dowodu osobistego zajmowane stanowisko miejscowo nazwa firmy adres firmy typ uprawnienia kod terytorialny (gminy lub urzdu wojewódzkiego) 6) Osoba wnioskujca dołcza do wniosku owiadczenie, o którym mowa w podpunkcie 3) oraz zawiadczenie, o którym mowa w podpunkcie 4). 7) Osoba wnioskujca składa na wniosku swój podpis i swoj piecz. 8) Wniosek o wydanie certyfikatów naley wysła poczt specjalna lub przesyłk za potwierdzeniem odbioru (dot. jednostki lokalnej) lub dostarczy bezporednio do CA (dot. CPD). 9) Osoba wnioskujca nie moe złoy we własnym imieniu wniosku o wydanie certyfikatów. 3.2. Wydanie certyfikatów Wydanie certyfikatów polega na wykonaniu nastpujcych czynnoci: 1) Naley zweryfikowa poprawno wniosku o wydanie certyfikatów (punkt 4.1). 2) Naley sprawdzi kompletno danych osoby, dla której maj zosta wydane certyfikaty. 3) Certyfikaty naley wygenerowa zgodnie z zasadami bezpieczestwa (punkt 5.1). 4) Naley zweryfikowa poprawno wygenerowanych certyfikatów (punkt 4.2). 5) Nonik z certyfikatami naley wysła bezpieczn poczt MSWiA do osoby wnioskujcej. Strona 8 z 15
6) Osoba wnioskujca po otrzymaniu karty jest zobowizana do akceptacji certyfikatów w obecnoci osoby, dla której certyfikaty zostały wydane (punkt 3.3). 7) Centrum Autoryzacji ma 14 dni na wydanie certyfikatów lub w przypadkach wymagajcych dodatkowych czynnoci okres ten wynosi 30 dni. 3.3. Akceptacja certyfikatów 1) Akceptacja certyfikatów winna si odby w obecnoci osoby wnioskujcej oraz osoby, dla której certyfikaty zostały wydane. 2) Akceptacja powinna si odby w cigu 2 dni od otrzymania certyfikatów. Po tym czasie uznaje si, e certyfikaty zostały zaakceptowane. 3) Akceptacja certyfikatu polega na próbie uycia go zgodnie z jego przeznaczeniem na stanowisku pracy osoby, dla której certyfikat został wydany. 4) Jeli akceptacja zakoczy si niepowodzeniem, wówczas naley niezwłocznie wysła do CA wniosek o uniewanienie certyfikatów i o wydanie nowych. 3.4. Zawieszenie certyfikatów 1) Naley zweryfikowa poprawno wniosku (punkt 4.1). 2) Naley sprawdzi czy podano przyczyn zawieszenia wniosku. 3) Naley uzyska potwierdzenie wniosku u osoby upowanionej przez Dyrektora CPD. 4) Jeli nie uzyskano potwierdzenia, wówczas naley poinformowa o tym fakcie osob wnioskujc. 5) Naley oznaczy certyfikaty jako zawieszone. 6) Naley uaktualni list CRL oraz wysła now list do jednostek lokalnych. Strona 9 z 15
3.5. Uchylenie zawieszenia certyfikatów 1) Naley zweryfikowa poprawno wniosku (punkt 4.1). 2) Naley sprawdzi czy podano powód uchylenia zawieszenia certyfikatów. 3) Naley uzyska potwierdzenie wniosku u osoby upowanionej przez Dyrektora CPD. 4) Jeli nie uzyskano potwierdzenia, wówczas naley poinformowa o tym fakcie osob wnioskujc. 5) Naley oznaczy certyfikaty jako zawieszone. 6) Naley uaktualni list CRL oraz wysła now list do jednostek lokalnych. 7) Uchylenie zawieszenia certyfikatów moe nastpi w cigu 72 godzin od ich zawieszenia. Po upływie tego czasu certyfikaty automatycznie zostan uniewanione. 3.6. Uniewanienie certyfikatów 1) Naley zweryfikowa poprawno wniosku (punkt 4.1). 2) Naley sprawdzi czy podano powód uniewanienia certyfikatów. 3) Naley sprawdzi czy do wniosku załczono certyfikaty. 4) Jeli nie załczono certyfikatów, wówczas naley uzna wniosek za niewany i poinformowa o tym fakcie osob wnioskujc. 5) Naley uzyska potwierdzenie wniosku u osoby upowanionej przez Dyrektora CPD. 6) Jeli nie uzyskano potwierdzenia, wówczas naley poinformowa o tym fakcie osob wnioskujc. 7) Jeli uzyskano potwierdzenie, wówczas naley uniewani i zniszczy certyfikaty. 8) Naley uaktualni list CRL oraz wysła now list do jednostek lokalnych. 9) Certyfikaty mog zosta uniewanione z innych powodów, które zostały opisane w polityce certyfikacji. Strona 10 z 15
10) Certyfikaty nie mog zosta uniewanione ze wsteczn dat. 3.7. Odnowienie certyfikatów 1) Naley zweryfikowa poprawno wniosku (punkt 4.1). 2) Jeli wniosek został złoony póniej ni 14 dni przed upływem terminu wanoci certyfikatów wówczas naley potwierdzi wniosek u osoby upowanionej przez Dyrektora CPD. 3) Zakłada si, e dane osobowe znajdujce si w certyfikatach nie zmieniły si i dane te zostan wykorzystane do wygenerowania nowych certyfikatów. 4) Nowe certyfikaty naley wygenerowa zgodnie z zasadami bezpieczestwa (punkt 5.1). 5) Naley zweryfikowa poprawno wygenerowanych certyfikatów (punkt 4.2). Certyfikaty bd wane od daty wyganicia poprzednich certyfikatów. 6) Nonik z certyfikatami naley wysła bezpieczn poczt MSWiA do osoby wnioskujcej. 7) Osoba wnioskujca po otrzymaniu certyfikatów jest zobowizana do akceptacji certyfikatów w obecnoci osoby, dla której certyfikaty zostały wydane (punkt 3.3). Akceptacja certyfikatów winna si odby w cigu 2 dni od otrzymania nonika. 8) Osoba wnioskujca jest zobowizana do odesłania starych, niewanych certyfikatów do CA przy pomocy poczty specjalnej lub przesyłki za potwierdzeniem odbioru (dot. jednostki lokalnej) lub dostarczy bezporednio do CA (dot. CPD). 9) Centrum Autoryzacji ma 14 dni na wydanie nowych certyfikatów lub w przypadkach wymagajcych dodatkowych czynnoci okres ten wynosi 30 dni. Strona 11 z 15
4. Weryfikacja i uwierzytelnianie tosamoci Rozdział okrela sposób weryfikacji poprawnoci wniosków oraz uwierzytelnienia tosamoci osób ubiegajcych si o wydanie certyfikatów. 4.1. Rejestracja wniosków Weryfikacja poprawnoci nadesłanych wniosków jest w pełni opisana w polityce certyfikacji CPD MSWiA. 4.2. Wydanie certyfikatów Weryfikacja poprawnoci wygenerowanych certyfikatów jest w pełni opisana w polityce certyfikacji CPD MSWiA. 4.3. Zawieszenie certyfikatów Weryfikacja poprawnoci informacji zamieszczonych na wniosku o zawieszenie certyfikatów jest w pełni opisana w polityce certyfikacji CPD MSWiA. 4.4. Uchylenie zawieszenia certyfikatów Weryfikacja poprawnoci informacji zamieszczonych na wniosku o uchylenie zawieszenia certyfikatów jest w pełni opisana w polityce certyfikacji CPD MSWiA. 4.5. Uniewanienie certyfikatów Weryfikacja poprawnoci informacji zamieszczonych na wniosku o uniewanienie certyfikatów jest w pełni opisana w polityce certyfikacji CPD MSWiA. 4.6. Odnowienie certyfikatów Po wygenerowaniu nowych certyfikatów naley: 1) Sprawdzi czy data pocztku wanoci nowego certyfikatu jest zgodna z dat Strona 12 z 15
koca wanoci starego certyfikatu. 2) Sprawdzi czy dane zapisane w nowym certyfikacie zgadzaj si z danymi w starym certyfikacie (punkt 4.2 polityki certyfikacji). Strona 13 z 15
5. rodki bezpieczestwa 5.1. Generowanie kluczy i certyfikatów Sposób generowania kluczy i certyfikatów został opisany w polityce bezpieczestwa CPD MSWiA. 5.2. Ochrona kluczy posiadacza certyfikatów Informacje dotyczce ochrony kluczy posiadacza certyfikatów zostały opisane w polityce bezpieczestwa CPD MSWiA. 5.3. Niszczenie certyfikatów Informacje dotyczce niszczenia certyfikatów zostały opisane w polityce bezpieczestwa CPD MSWiA. 5.4. Osoba wnioskujca Informacje dotyczce osoby wnioskujcej zostały opisane w polityce bezpieczestwa CPD MSWiA. 5.5. Weryfikacja certyfikatów Informacje dotyczce weryfikacji certyfikatów zostały opisane w polityce bezpieczestwa CPD MSWiA. Strona 14 z 15
6. Dokumentacja CA generuje i wydaje certyfikaty dla pracowników jednostek lokalnych oraz dla administratorów i pracowników CPD w Warszawie na podstawie niej wymienionych dokumentów: 1) Wniosek o wydanie certyfikatów - wypełnia osoba wnioskujca oraz osoba ubiegajca si o certyfikat (usługobiorca), 2) Umowa o wiadczenie usług certyfikacyjnych wypełnia usługobiorca, Dokumentacja winna by uzupełniona o załczon do ww. dokumentacji jedn fotografi (w formie papierowej lub elektronicznej) usługobiorcy (uytkownika certyfikatów). Komplet prawidłowo wypełnionej dokumentacji winien by przesłany do CA przez jednostk lokaln przy uyciu bezpiecznej poczty (poczta specjalna lub przesyłka za potwierdzeniem odbioru). W przypadku dokumentów kierowanych do CA przez osob wnioskujc z CPD, wniosek taki winien by dostarczony bezporednio do CA. Strona 15 z 15