Báječný svět

datových schránek

Jiří Peterka, 2023

Přechod na nový podpisový algoritmus (RSA-PSS)

Podle svého Provozního řádu přešel Informační systém datových schránek (ISDS) ke dni 4. 10. 2024 na nový podpisový algoritmus. Konkrétně na algoritmus RSASSA-PSS (od: RSA Signature Scheme with Appendix - Probabilistic Signature Scheme), v programech Adobe označováno jako RSA s SSA-PSS (PKCS#1 v.2.1), zjednodušeně označovaný jako RSA-PSS (Probabilistic Signature Scheme).

Stalo se tak v souladu s doporučením NÚKIB "Minimální požadavky na kryptografické algoritmy" (verze 3.0., platné ke dni 1. 7. 2023), dostupné zde.

Podle Provozního řádu, i podle informací pro vývojáře by nový algoritmus měl být používán pro pečetění zpráv a doručenek ve formátu ZFO. Podle empirických zjištění se ale nový podpisový algoritmus začal používat i pro pečetění doručeném v datovém formátu PDF. Současně (podle empirických zjištění) došlo i k přechodu na používání hashovací funkce SHA512.


Je důležité poznamenat, že některé starší nebo neaktualizované nástroje nemusí tento nový podpisový algoritmus podporovat.