Elektronické podpisy starnú spolu s technológiami, na ktorých stoja, a ich overovanie po rokoch nemusí byť samozrejmosť. Prednáška vysvetlila, prečo je dlhodobé uchovávanie kľúčové, aké sú bežné prístupy a akú novinku prináša na slovenský trh technologické partnerstvo Archimetes a Software 602.
Prečo digitálne podpisy potrebujú údržbu
Na papieri je trvácnosť a overovanie podpisu intuitívne a známe stáročia, kým pri elektronických dokumentoch všetko stojí na algoritmoch, kľúčoch a certifikátoch. Tieto komponenty časom zastarávajú, vydavatelia certifikátov zanikajú a pôvodné služby nemusia byť dostupné. Dlhodobé uchovávanie preto pridáva dôkazy a časové pečiatky tak, aby bolo možné overiť platnosť dokumentu aj o 15 či 20 rokov, nezávisle od pôvodného poskytovateľa.
Argumentom nie sú len súdne spory, ale aj zákon o registratúrach a archívoch, ktorý ukladá uchovávať údaje potrebné na overenie podpisu spolu s elektronickým záznamom. Bežné podpisové aplikácie často vytvárajú iba profil baseline T, ktorý na tieto požiadavky nestačí. Potrebný je archívny profil baseline LTA a rezort informatizácie odporúča udržiavať dokumenty v overiteľnej podobe, napríklad prostredníctvom kvalifikovanej dôveryhodnej služby podľa eIDAS.
Čo ponúkali doterajšie riešenia
Štandardne sa registratúry pripájali na modul MDURZ od NASES, ktorý však obmedzuje dĺžku uloženia aj veľkosť súborov. Dlhodobý podpis sa tam neukladá priamo v dokumente, ale v integritnom podpise – strome hashov. Overenie v dlhom horizonte je tak viazané na tento systém a otázna je aj jeho budúca roadmapa.
Prevádzkovatelia zároveň rozosielajú upozornenia, keď končí činnosť certifikačnej autority, a odporúčajú previesť podpisy do archívnej formy. Aj často kladené otázky na Slovensko.sk uvádzajú, že integritný podpis má svoje limity. Alternatívou je vybudovať vlastný archív pri registratúre, no takýto softvér nezískava kvalifikovaný štatút automaticky a vyžaduje samostatné úsilie a infraštruktúru.
„Smart“ prezervácia ako služba
Nové riešenie predstavené Archimetes a Software 602 je poskytované ako služba s integračnou komponentou, pričom dokumenty ostávajú u zákazníka. Poskytovateľ je kvalifikovaným poskytovateľom prezervačnej služby, čo nie je samozrejmosťou na trhu. Integrácia prebieha cez konektor a je postavená na štyroch metódach webovej služby, takže nasadenie je relatívne rýchle.
Riešenie je už naintegrované do dvoch slovenských spisových služieb a v mestskej časti Petržalka beží v rutinnom provoze. V Českej republike je prevádzkované vo verejnej správe aj menších municipalitách, spolu s ďalšími službami podľa eIDAS. Pre organizácie to znamená možnosť dlhodobo overovať podpisy bez viazanosti na životný cyklus pôvodných certifikátov a systémov.