Oblasti



Informace ke změně pečetěcích certifikátů časových razítek v roce 2027 (termín bude upřesněn).

V roce 2027 dojde ke změně u pečetících certifikátů kvalifikovaných časových razítek. Současné pečetící certifikáty s algoritmem RSA budou nahrazeny certifikáty s algoritmem ECDSA, které budou vydávané novou CA PostSignum Qualified ECC R1 CA3. V souvislosti s touto změnou nedochází k žádné změně v koncových URL adresách pro odběr časových razítek. Všechny stávající URL adresy zůstávají v platnosti a není potřeba je v systémech měnit.

    Co se nemění:
  • Koncové URL adresy - k přechodu na nové certifikáty dojde automaticky, termín bude upřesněn.
  • Přihlašovací údaje k účtům
  • Platnost časových razítek (min. 5 let)
    Co je potřeba udělat:
  • Ověřit důvěryhodnost nových kořenových certifikátů ve vašich systémech
  • Důrazně doporučujeme vyzkoušet, zda vaše systémy budou kompatibilní s novými pečetícími certifikáty časových razítek na jednotce TSU7, která již využívá nový pečetící certifikát a časová razítka jsou vydávána dle nové politiky.

    Dočasné URL adresy jednotky TSU7:
    • Smluvní zákazníci
      • Autentizace jménem+heslem: https://tsa.postsignum.eu:444/TSS-ECC/HttpTspServer/
      • Autentizace certifikátem: https://tsa.postsignum.eu/TSS-ECC/HttpTspServer/
    • Balíčky časových razítek
      • Autentizace jménem+heslem: https://https://www.postsignum.eu/TSS-ECC/TSS_user/
      • Autentizace certifikátem: https://www.postsignum.eu/TSS-ECC/TSS_crt/
    Přihlašovací údaje jsou stejné jako pro stávající politiku časového razítka.

Kořenové certifikáty jsou zveřejněny na důvěryhodném seznamu EU (EU/EEA Trusted List) a jsou také ke stažení na webových stránkách.

Pro vyzkoušení časového razítka s novým algoritmem v TSA Klientovi je nutné provést jeho aktualizaci a nastavit výše uvedené URL adresy.

© Česká pošta | Důvěryhodný seznam EU | Mapa Stránek | Prohlášení o přístupnosti | Zákaznická podpora  | RSS