Ero sivun ”QSCD” versioiden välillä

Kohteesta DigiWiki
Siirry navigaatioon Siirry hakuun
 
(3 välissä olevaa versiota samalta käyttäjältä ei näytetä)
Rivi 1: Rivi 1:
'''QSCD''' (''Qualified Signature Creation Device'') on [[EIDAS]]-asetuksen Liite II:n vaatimukset täyttävä allekirjoitusväline.
+
'''QSCD''' (''Qualified Signature Creation Device'') on [[EIDAS]]-asetuksen Liite II:n vaatimukset täyttävä allekirjoitusväline jonka sisällä oleva [[hyväksytty varmenne]] tuottaa [[QES]]-laadun allekirjoituksia joka vastaa omakätistä allekirjoitusta koko EU:n alueella.
 +
 
 +
Kaikki Suomen ennen 2021 alkua luovutetut henkilökortit eivät täytä [[SSCD]] eikä QSCD vaatimuksia. Millään niistä ei voi tehdä EIDAS asetuksen mukaista QES-laadun allekirjoitusta joka pätisi Suomen ulkopuolella. Vastaavasti kaikki 2021 alusta (G3.2) kortit ovat QSCD-välineitä.
 +
 
 +
QSCD-määritykset vaativat, että allekirjoitusvälinettä (käytännössä varmenne) tulee säilyttää [[HSM]]-laitteessa. Mobiililaitteiden turvapiiri ei täytä HSM-vaatimuksia. Allekirjoituspalvelua tarjoava operaattori tietojärjestelmineen täyttää, vaikka allekirjoitusväline ei ole allekirjoittajansa hallussa.
 +
 
 +
== Katso myös ==
 +
* [[Henkilökortti]], [[SSCD]]
 +
* [[Digivirasto/Notifiointisotku]]
  
 
== Aiheesta muualla ==
 
== Aiheesta muualla ==
Rivi 5: Rivi 13:
  
 
[[Luokka:Allekirjoitus]]
 
[[Luokka:Allekirjoitus]]
 +
[[Luokka:EIDAS]]

Nykyinen versio 29. tammikuuta 2022 kello 15.17

QSCD (Qualified Signature Creation Device) on EIDAS-asetuksen Liite II:n vaatimukset täyttävä allekirjoitusväline jonka sisällä oleva hyväksytty varmenne tuottaa QES-laadun allekirjoituksia joka vastaa omakätistä allekirjoitusta koko EU:n alueella.

Kaikki Suomen ennen 2021 alkua luovutetut henkilökortit eivät täytä SSCD eikä QSCD vaatimuksia. Millään niistä ei voi tehdä EIDAS asetuksen mukaista QES-laadun allekirjoitusta joka pätisi Suomen ulkopuolella. Vastaavasti kaikki 2021 alusta (G3.2) kortit ovat QSCD-välineitä.

QSCD-määritykset vaativat, että allekirjoitusvälinettä (käytännössä varmenne) tulee säilyttää HSM-laitteessa. Mobiililaitteiden turvapiiri ei täytä HSM-vaatimuksia. Allekirjoituspalvelua tarjoava operaattori tietojärjestelmineen täyttää, vaikka allekirjoitusväline ei ole allekirjoittajansa hallussa.

Katso myös

Aiheesta muualla