====== Popis služby CESNET eIDAS ====== CESNET eIDAS představuje sadu nástrojů pro správu osobních kvalifikovaných certifikátů a kvalifikovaných certifikátů pro elektronickou pečeť v centrálním uložišti, vzdálené elektronické podepisování dokumentů a dat, ověřování platnosti podpisů elektronicky podepsaných dokumentů. ===== Funkce služby ===== * Správa kvalifikovaných osobních certifikátů zaměstnanců organizace * Správa kvalifikovaných certifikátů pro elektronickou pečeť * Vytváření kvalifikovaných digitálních podpisů dokumentů * Vytváření kvalifikovaných i nekvalifikovaných časových razítek dokumentů * Vytváření kvalifikovaných pečetí * Ověření platnosti uznávaného a kvalifikovaného digitálního podpisu dokumentů * Řízení životního cyklu certifikátů ===== Rozhraní ===== * Webové (uživatelské) rozhraní * Pro správu certifikátu uživatelem * Podání žádosti o nový certifikát * Prodloužení platnosti certifikátu * Pro správu certifikátů zaměstnanců * Schvalování žádostí o vydání, resp. prodloužení certifikátu * Přehled vydaných certifikátů * Správu kvalifikovaných pečetí * Pro digitální podepisování PDF dokumentů * Pro digitální pečetění PDF dokumentů * Pro ověření platnosti podpisu PDF dokumentů ===== Aplikační (strojové) rozhraní ===== * REST rozhraní přes protokol HTTPS, datové zprávy jsou ve formátu JSON * Pro elektronické podepisování dokumentů a dat s/bez časového razítka dle standardů PAdES, XAdES a CAdES * Pro elektronické pečetění dokumentů a dat s/bez časového razítka dle standardů PAdES, XAdES a CAdES * Pro ověření platnosti podpisu * Dávkové elektronické podepisování a pečetění ===== Virtuální token ===== * Aplikace zprostředkující osobní kvalifikované certifikáty uložené v RemSigu do systémového úložiště certifikátů operačního systému Windows a MacOS. ===== Technologie ===== * 2x eIDAS certifikované Hardware Security Module provozované v zabezpečeném prostředí ve dvou geograficky oddělených lokalitách (Praha, Brno) v režimu vysoké dostupnosti (fail-over); * 3x server se systémem RemSig v režimu fail-over umístěné ve třech geograficky oddělených lokalitách (2x Brno, 1x Praha); * Podpora pro vydávání kvalifikovaných certifikátů od certifikační autority PostSignum QCA; * Validátor digitálních elektronických podpisů dokumentů s vazbou na národní eIDAS bránu.