MJU Vlada RS SIGOV-CA Overitelj na MJU English

VARNO RAVNANJE S POTRDILI

 

Varno ravnanje s posebnimi potrdili:
Varovanje referenčne št. in avtorizacijske kode
Hranjenje zasebnih ključev
Ravnanje z gesli
Programska oprema
Ravnanje v primeru sprememb in zlorab
 
Varno ravnanje s spletnimi potrdili
Varovanje referenčne št. in avtorizacijske kode
Hranjenje spletnega potrdila in zasebnega ključa
Ravnanje z gesli

Ravnanje v primeru sprememb in zlorab
 

1. VARNO RAVNANJE S POSEBNIMI POTRDILI

 

1.1. Varovanje referenčne številke in avtorizacijske kode

Za prevzem digitalnega potrdila in generiranje ključev sta potrebni referenčna številka in avtorizacijska koda. Prejmete ju od overitelja SIGOV-CA po ločenih poteh: običajno je to po elektronski pošti (referenčno številko) in navadni pošti, lahko pa tudi osebno (avtorizacijsko kodo). Prevzem digitalnega potrdila in generiranje ključev morate opraviti čimprej, najkasneje pa v 30 dneh od dneva prejetja referenčne številke in avtorizacijske kode. Dokler številke in kode ne uporabite, ju morate hraniti na varnem mestu, da preprečite možnost zlorabe. Po generiranju ključev in prevzemu digitalnega potrdila sta referenčna številka in avtorizacijska koda neuporabni in ju lahko zavržete.

1.2. Hranjenje zasebnih ključev

Poskrbeti morate, da nihče razen vas nima dostopa do vaših zasebnih ključev. Vaši zasebni ključi so zaščiteni z geslom. Skrbno morate varovati tako svoje zasebne ključe kot tudi geslo. SIGOV-CA priporoča, da vaš profil z zasebnimi ključi hranite na pametni kartici. Uporaba pametnih kartic v primerjavi z uporabo drugih medijev, na primer disket, zmanjšuje možnosti zlorabe. Za uporabo službenih posebnih digitalnih potrdil se ravnajte v skladu s politikami SIGOV-CA in po navodilih opisanih v poglavju Hranjenje zasebnih ključev na pametni kartici. Če kljub priporočilu ne boste uporabljali pametne kartice, potem upoštevajte navodila opisana v poglavju Hranjenje zasebnih ključev na disketi. Za varno ravnanje z gesli upoštevajte navodila v poglavju Ravnanje z gesli.

 

1.2.1. Hranjenje zasebnih ključev na pametni kartici

Varnost

Uporaba pametnih kartic za hranjenje zasebnih ključev in profila zagotavlja, da se zasebni ključi nikoli ne prenesejo v spomin računalnika ali na disk, kjer bi bili lahko dostopni drugim. Na pametni kartici se ključi generirajo in se tam tudi shranijo. Tudi pri podaljšanju digitalnega potrdila se ključi na pametni kartici avtomatsko ažurirajo. Nezaželena oseba lahko uporablja vaše digitalno potrdilo in zasebne ključe, če ima dostop do vaše pametne kartice in če pozna vaše geslo oziroma kodo PIN. Pametna kartica s profilom se mora hraniti tako, da ni dostopna nezaželenim osebam. Z geslom za zaščito pametne kartice ravnajte po navodilih opisanih v poglavju Ravnanje z gesli.

Ravnanje

Izberite pametne kartice proizvajalca, ki jih priporoča SIGOV-CA (podatke najdete na spletnih straneh SIGOV-CA). Namestiti je potrebno čitalec pametne kartice, t.j. napravo, ki se priključi na računalnik in pri uporabi digitalnega potrdila se vanj vloži pametna kartica. Programsko opremo za pametno kartico boste morali namestiti po namestitvi programske opreme Entrust Desktop Solutions. Natančno upoštevajte navodila proizvajalca pametnih kartic in navodila za namestitev programske opreme Entrust Desktop Solutions. Ravnajte v skladu z navodili v razdelku Programska oprema.

S pametno kartico ravnajte v skladu z navodili proizvajalca pametnih kartic.

Varnostna kopija

Tehnologija pametnih kartic ne dopušča izdelave varnostnih kopij.

 

1.2.2. Hranjenje zasebnih ključev na disketi

Varnost

Če kljub priporočilu ne uporabljate pametnih kartic, potem lahko za hranjenje vašega profila z vašimi zasebnimi ključi uporabljate disketo, kar poveča možnost zlorabe vaših zasebnih ključev v primerjavi z uporabo pametnih kartic. Hranjenje vašega profila na disku posebej odsvetujemo. Disketo s svojim profilom hranite pri sebi tako, da ni dostopna nikomur razen vam. Vaš profil morate zaščititi s primernim geslom, pri tem upoštevajte navodila v poglavju Ravnanje z gesli.

Ravnanje

Z disketami ravnajte v skladu s priporočili in navodili proizvajalca.

Varnostna kopija

Priporočamo izdelavo varnostne kopije na zgoščenko, če vam vaše delovno okolje to omogoča. Z zgoščenko ravnajte v skladu z navodili proizvajalca zgoščenk.

Če nimate možnosti shranjevanja varnostne kopije vašega profila na zgoščenko, potem lahko varnostno kopijo naredite na disketo, ki pa nudi manj zanesljiv in manj trajni medij za hranjenje varnostne kopije vaših zasebnih ključev. Z disketami ravnajte v skladu z navodili proizvajalca.

Skrbeti morate, da ob spremembi profila oz. ključev osvežite tudi varnostno kopijo. Varnostno kopijo svojih ključev, na zgoščenki ali disketi, morate shraniti na varnem mestu, da preprečite njihovo zlorabo.

 

1.3. Ravnanje z gesli

Geslo za zaščito vašega profila in zasebnih ključev mora biti dolgo vsaj 8 znakov. Programska oprema vam pri prevzemu posebnega digitalnega potrdila narekuje izbiro gesel, ki omogočajo pomembne mehanizme zaščite za preprečitev napada na osnovi slovarja (iskanje gesel s pomočjo slovarja besed), lahko pa se geslo še bolj zaščiti na naslednji način:

-> mešano uporaba velikih in malih črk, števil in posebnih znakov,
-> geslo, dolžine vsaj 8 znakov,
-> izogibajte se besedam, ki so zapisane v slovarjih.

Priporočamo, da si geslo zapomnite in si ga ne zapišete. Če si boste geslo zapisali, ga shranite na mesto, dostopno samo vam.

1.4. Programska oprema

V skladu s Politiko SIGOV-CA za kvalificirana digitalna potrdila za varno uporabo službenih posebnih digitalnih potrdil uporabljajte samo licenčno in potrjeno programsko opremo (Entrust Desktop Solutions) v dogovoru s SIGOV-CA ter na ustrezen način. Za namestitev programske opreme Entrust Desktop Solutions upoštevajte natančna navodila za namestitev.

Za namestitev programske opreme za uporabo pametnih kartic se ravnajte v skladu z navodili iz poglavja Hranjenje zasebnih ključev na pametni kartici in navodili proizvajalca.

Spremljajte in upoštevajte obvestila skupine SIGOV-CA, objavljena na spletnih straneh z naslovom http://www.sigov-ca.gov.si.

 

1.5. Ravnanje v primeru sprememb in zlorab

V skladu s Politiko SIGOV-CA za kvalificirana digitalna potrdila vse spremembe, vezane na digitalno potrdilo, nemudoma sporočite SIGOV-CA. V primeru zlorabe ali možnosti zlorabe morate o tem nemudoma obvestiti SIGOV-CA.

 

2. VARNO RAVNANJE S SPLETNIMI POTRDILI

 

 

2.1. Varovanje referenčne številke in avtorizacijske kode

Za prevzem digitalnega potrdila in generiranje ključev sta potrebni referenčna številka in avtorizacijska koda. Prejmete ju od overitelja SIGOV-CA po ločenih poteh: običajno je to po elektronski pošti (referenčno številko) in s poštno pošiljko (avtorizacijsko kodo), lahko ju pa prejmete tudi osebno. Prevzem digitalnega potrdila in generiranje ključev morate opraviti čimprej, najkasneje pa v 30 dneh od dneva prejema referenčne številke in avtorizacijske kode. Dokler številke in kode ne uporabite, ju morate hraniti na varnem mestu, da preprečite možnost zlorabe. Po generiranju ključev in prevzemu digitalnega potrdila sta referenčna številka in avtorizacijska koda neuporabni in ju lahko zavržete.

 

2.2. Hranjenje spletnega digitalnega potrdila in zasebnega ključa

Poskrbeti morate, da nezaželena oseba nima dostopa do vašega zasebnega ključa. Vaš zasebni ključ je zaščiten z geslom. Skrbno morate varovati tako svoj zasebni ključ kot tudi geslo. SIGOV-CA priporoča, da vaše digitalno potrdilo in zasebni ključ hranite na pametni kartici. Uporaba pametnih kartic v primerjavi z uporabo drugih medijev, diska (baze brskalnika), zmanjšuje možnosti zlorabe. Za uporabo spletnih digitalnih potrdil se ravnajte v skladu s politiko SIGOV-CA . Če kljub priporočilu ne boste uporabljali pametne kartice, potem upoštevajte navodila opisana v poglavju Hranjenje zasebnih ključev na disku (v bazi brskalnika). Za varno ravnanje z gesli upoštevajte navodila v poglavju Ravnanje z gesli.

 

2.2.1. Hranjenje zasebnih ključev na pametni kartici

Varnost

Uporaba pametnih kartic za hranjenje zasebnega ključa zagotavlja, da se zasebni ključ nikoli ne prenese v spomin računalnika ali na disk, kjer bi bil lahko dostopen nezaželenim osebam. Na pametni kartici se ključi generirajo in se tam tudi shranijo. Nezaželena oseba lahko uporablja vaše digitalno potrdilo in zasebni ključ, če ima dostop do vaše pametne kartice in če pozna vaše geslo oziroma kodo PIN. Pametna kartica se mora hraniti tako, da ni dostopna nezaželenim osebam. Z geslom za zaščito pametne kartice ravnajte po navodilih opisanih v poglavju Ravnanje z gesli.

Ravnanje

Izberite pametne kartice proizvajalca, ki jih priporoča SIGOV-CA (podatke najdete na spletnih straneh SIGOV-CA ). Namestiti je potrebno čitalec pametne kartice, t.j. napravo, ki se priključi na računalnik in se pri uporabi digitalnega potrdila vanjo vloži pametna kartica. Natančno upoštevajte navodila proizvajalca pametnih kartic. Ravnajte v skladu z navodili v razdelku Programska oprema.

S pametno kartico ravnajte v skladu z navodili proizvajalca pametnih kartic.

Varnostna kopija

Tehnologija pametnih kartic ne dopušča izdelave varnostnih kopij.

 

2.2.2. Hranjenje zasebnih ključev na disku

Varnost

Če kljub priporočilu ne uporabljate pametnih kartic, potem lahko hranite digitalno potrdilo in vaš zasebni ključ na disku vašega računalnika oz. v bazi vašega brskalnika, kar poveča možnost zlorabe v primerjavi z uporabo pametnih kartic. Način varovanja digitalnega potrdila in zasebnega ključa na disku je odvisen od brskalnika, ki ga uporabljate.

Če uporabljate brskalnik Netscape Navigator, lahko digitalno potrdilo in zasebni ključ zavarujete s poljubnim geslom, pri tem upoštevajte navodila v poglavju Ravnanje z gesli. Geslo določite tako, da v meniju izberete "Security Info", "Passwords".

Če uporabljate brskalnik MS Internet Explorer, različico po priporočilu SIGOV-CA, si digitalno potrdilo in zasebni ključ zavarujete s poljubnim geslom, pri tem upoštevajte navodila v poglavju Ravnanje z gesli. Geslo določite ob postopku prevzema digitalnega potrdila.

Varnostna kopija

Hranjenje vašega digitalnega potrdila in zasebnega ključa na vašem disku je manj zanesljivo, omogoča pa izdelavo varnostnih kopij vašega digitalnega potrdila. Priporočamo izdelavo varnostne kopije na zgoščenko, če vam vaše delovno okolje to omogoča. Z zgoščenko ravnajte v skladu z navodili proizvajalca zgoščenk.

Če nimate možnosti shranjevanja varnostne kopije vašega digitalnega potrdila in zasebnega ključa na zgoščenko, potem lahko varnostno kopijo naredite na disketo, ki pa nudi manj zanesljiv in manj trajni medij za hranjenje varnostne kopije vaših zasebnih ključev. Z disketami ravnajte v skladu z navodili proizvajalca.

Varnostno kopijo svojih ključev, na zgoščenki ali disketi, morate shraniti na varnem mestu, da preprečite njihovo zlorabo.

 

2.3. Ravnanje z gesli

Svetujemo, da pri izbiri gesla upoštevate naslednja priporočila:

-> mešana uporaba velikih in malih črk, števil in posebnih znakov,
-> geslo, dolžine vsaj 8 znakov,
-> izogibajte se besedam, ki so zapisane v slovarjih.

Priporočamo, da si geslo zapomnite in si ga ne zapišete. Če si boste geslo zapisali, ga shranite na mesto, dostopno samo vam.

 

2.4. Ravnanje v primeru sprememb in zlorab

V skladu s Politiko SIGOV-CA za kvalificirana digitalna potrdila vse spremembe, vezane na digitalno potrdilo, nemudoma sporočite SIGOV-CA. V primeru zlorabe ali možnosti zlorabe morate o tem nemudoma obvestiti SIGOV-CA.

 

© Overitelj na Ministrstvu za javno upravo RS