Informujeme o plánovaných změnách v systému datových schránek.
Tyto změny se týkají uživatelů, kteří přistupují do ISDS přes certifikát, případně uživatelů, kteří mají pro komunikaci s ISDS nějakou další externí aplikaci. Naše aplikace (TaxOff, Wines) do ISDS přistupuje pomocí jména a hesla, v tomto ohledu se nás tyto změny netýkají.
V kostce se jedná o to, že v prostředí ISDS (informační systém datových aschránek) bude vývojáři tohoto systému realizována výměna SSL certifikátů.
Stávající stav:
Dosud se používají certifikáty vydané autoritou GeoTrust, v jejichž podpisu je použita hashovací funkce SHA-1. Ve veřejném testovacím prostředí ISDS (www.czebox.cz) je v tuto chvíli již nasazen nový certifikát založený na SHA-256.
Budoucí stav:
Dne 12.9.2015 bude nasazen SSL certifikát založený na SHA-256 také v produkčním prostředí ISDS (www.mojedatovaschranka.cz). Certifikát vydá nová podřízená (intermediate) certifikační autorita a je pravděpodobné, že dojde také ke změně certifikátu kořenové CA. Na straně ISDS bude z tohoto
důvodu aktualizován řetězec certifikátů (certificate chain), který se klientovi vrací spolu s SSL certifikátem v rámci iniciace SSL spojení, aby obsahoval správné certifikáty autorit.
Dopady na vývojáře aplikací třetích stran napojujících se na ISDS, je zapotřebí provést následující činnosti:
1. Zajistit podporu hashovacích funkcí SHA-2 v softwaru.
2. Zařazení nových certifikačních autorit do „truststoru“ aplikace.
--