Teksti suurus

Reavahe

Kontrastsus
Seaded

 

Eesti läheb üle tugevamale krüptograafiale

1. veebruaril avalikustatakse uus versioon ID-kaardi tarkvarast, millest on kaotatud nõrgenenud räsialgoritmil SHA-1 tuginevate digitaalallkirjade andmise võimalus.

Alates tarkvara versioonist 3.12 saab selle abil anda vaid BDOC ja ASiC-E vormingus allkirju, mis põhinevad tugevamal SHA-2 räsialgoritmil.

Tarkvaras säilib DDOC-vormingus dokumentide töötlemise võimalus, kuid uusi selles vormingus dokumente enam luua ei saa.

ID-tarkvarasse lisandub nüüdsest ka ID-kaardil olevate sertifikaatide ja tarkvara kauguuenduse võimalus.

See on eeldus asendamaks kaardi sertifikaatides kasutatav SHA-1 algoritm tugevama SHA-2 algoritmiga kogu sertifikaatide ahela ulatuses.

Üleminekuga tehakse algust, kui on täidetud kaks tingimust:

  1. Valmis on turvaline ja töökindel tehniline lahendus kauguuenduse realiseerimiseks.
  2. Suuremad veebiteenuste ja infosüsteemide omanikud on valmis tugevama krüptograafia kasutuselevõtuks.

Loe Anto Veldre postitust, mis selgitab ID-kaardi tarkvara uue versiooni tulekuga seotut: https://blog.ria.ee/tous-vesuuvile

Loe konteksti mõistmiseks ka:

Teema: PKI

Lisatud 27.01.2016

Tagasi lehele "Uudised"