utorok 27. mája 2025

SR: Nové elektronické podpisovanie

Na portáli slovensko.sk bola v sekcii Na stiahnutie sprístupnená aktualizovaná verzia aplikácií D.Suite/eIDAS 2.0.0 na vytváranie a spracovanie kvalifikovaného elektronického podpisu (KEP) pre systém MS Windows. Aktualizované boli tiež komponenty pre platformu Java a aplikácia D.Launcher 2 pre operačné systémy MS Windows, macOS a GNU/Linux. Aktualizácia aplikácie D.Signer prináša najmä možnosť vytvorenia KEP s pomocou mobilu alebo tabletu cez NFC rozhranie s využitím mobilnej aplikácie Disig Web Signer Mobile. Odpadá tak potreba fyzickej čítačky čipových kariet a inštalácia aplikácie eID klient na počítači. Ak ale ešte nemáte vytvorené certifikáty pre KEP, čítačka bude potrebná na ich vytvorenie.

Na využitie tejto funkcionality sú potrebné: 
  • elektronický občiansky preukaz (eID) alebo elektronický doklad o povolení na pobyt (eDoPP) s NFC rozhraním (vydávané od 1. decembra 2022), prípadne iné kvalifikované zariadenie na vytvorenie podpisu s NFC rozhraním (napr. kartu Gemalto IDPrime s duálnym rozhraním),
  • vydaný kvalifikovaný certifikát pre KEP na danom kvalifikovanom zariadení na vytvorenie podpisu,
  • na počítači aktualizovaný balík klientskych aplikácií D.Suite/eIDAS 2.0.0 (OS Windows), alebo nainštalovanú aplikáciu D.Launcher 2 pre príslušný operačný systém pre použitie klientskych komponentov na platforme Java (v sekcii „Na stiahnutie“),
  • vo webovom prehliadači na počítači nainštalované a povolené rozšírenie D.Bridge 2:Rozšírenie D.Bridge 2 do prehliadača Chrome,Chromium, Opera, MS Edge,
  • Rozšírenie D.Bridge 2 do prehliadača Firefox,
  • na mobilnom zariadení nainštalovanú aplikáciu Disig Web Signer Mobile (dostupná v obchodoch Google Play a Apple Store),
  • mobilné zariadenie s NFC rozhraním (Na úspešné vykonanie podpisu je dôležité, aby používateľ poznal umiestnenie NFC čipu vo svojom mobilnom zariadení. Podpísanie prebehne priložením čipu v doklade k NFC čipu v mobilnom zariadení.)
Pri vytvorení KEP pomocou mobilu ako čítačky eID kariet cez NFC sa vytvára spojenie medzi aplikáciou D.Signer a mobilnou aplikáciou Disig Web Signer Mobile cez QR kód. Podpisované dokumenty sa však neposielajú na server QES Portal, ktorý zabezpečuje spojenie medzi aplikáciou D.Signer a mobilnou aplikáciou Disig Web Signer Mobile, ani do samotnej mobilnej aplikácie - posielajú sa len meta informácie o názvoch podpisovaných dokumentoch a ich digitálne odtlačky. Pred vytvorením KEP je potrebné oboznámiť sa s obsahom podpisovaných dokumentov v rámci desktopovej aplikácie D.Signer.

V rámci aktualizácie klientskych komponentov pre KEP bola implementovaná aj nasledujúce funkcionality:
  • nové grafické používateľské rozhranie aplikácií pre KEP navrhnuté s dôrazom na používateľský zážitok (UX) a vytvorené pomocou najnovších technológií,
  • pridaná podpora vytvárania KEP pomocou kryptografických algoritmov ECDSA, RSA-PSS, SHA3 v súlade s aktuálnymi štandardami pre kryptografické mechanizmy (podpora pre tieto algoritmy bude do ÚPVS doplnená až počas roka 2026),
  • podpora HiDPI monitorov,
  • zapamätanie platformy zvolenej používateľom (.NET, resp. Java) pri spúšťaní komponentov pre KEP z webovej stránky portálu,
  • zapamätanie poslednej veľkosti okna aplikácie,
  • lokalizácia grafického používateľského rozhrania klientskych komponentov pre KEP aj do nemeckého jazyka,
  • špecifické pre D.Signer:zapamätanie posledných troch použitých podpisových certifikátov,
  • upozornenie používateľa na blížiacu sa exspiráciu (koniec platnosti) podpisového certifikátu,
  • upozornenie používateľa, ak sa na zvolenom kvalifikovanom zariadení na vytvorenie podpisu nenachádzajú žiadne podpisové certifikáty,
  • vylepšená konfigurácia poskytovateľov kryptografických služieb (pri výbere podpisového certifikátu),
  • pridaná možnosť vložiť dokumentovú časovú pečiatku jednotlivých podpisovaných dokumentov do podpisu (podpora do ÚPVS bude doplnená až počas roka 2026),
  • špecifické pre D.Viewer:získavanie vizualizácií e-formulárov registrovaných v Module elektronických formulárov ÚPVS prostredníctvom služby portálu výrobcu (DITEC)
  • pridaná možnosť informatívneho overenia platnosti podpisov prostredníctvom služby portálu výrobcu (DITEC) ,
  • zobrazenie informácie o legislatívnom type podpisu,
  • zobrazenie informácií o dokumentových časových pečiatkach v štruktúre podpisu,
  • zobrazenie aj nepodpísaného kontajneru XML údajov a vizualizácia vložených XML dát,
  • automatická kontrola aktualizácií balíčkov s vizualizáciami formulárov.