Sildiarhiiv: Riigi Infosüsteemide Amet

Eesti läheb üle tugevamale krüptograafiale

1. veebruaril avalikustatakse uus versioon ID-kaardi tarkvarast, millest on kaotatud nõrgenenud räsialgoritmil SHA-1 tuginevate digitaalallkirjade andmise võimalus.

Alates tarkvara versioonist 3.12 saab selle abil anda vaid BDOC ja ASiC-E vormingus allkirju, mis põhinevad tugevamal SHA-2 räsialgoritmil.

Tarkvaras säilib DDOC vormingus dokumentide töötlemise võimalus, kuid uusi selles vormingus dokumente enam luua ei saa.

ID-tarkvarasse lisandub nüüdsest ka ID-kaardil olevate sertifikaatide ja tarkvara kauguuenduse võimalus.

See on eeldus asendamaks kaardi sertifikaatides kasutatav SHA-1 algoritm tugevama SHA-2 algoritmiga kogu sertifikaatide ahela ulatuses.

Üleminekuga tehakse algust, kui on täidetud kaks tingimust:

  1. Valmis on turvaline ja töökindel tehniline lahendus kauguuenduse realiseerimiseks.
  2. Suuremad veebiteenuste ja infosüsteemide omanikud on valmis tugevama krüptograafia kasutuselevõtuks.

Loe Anto Veldre postitust, mis selgitab ID-kaardi tarkvara uue versiooni tulekuga seotut: https://blog.ria.ee/tous-vesuuvile.

Loe konteksti mõistmiseks ka:

  1. https://www.ria.ee/ee/it-lahendustesse-ehitada-voimalus-asendada-kruptoalgoritmid.html
  2. https://www.ria.ee/ee/ria-valmistab-ette-id-kaardi-tarkvara-kauguuenduse-voimalust.html
  3. http://id.ee/?id=30011&read=37472
  4. https://www.ria.ee/ee/riiklikust-tarkvarast-kaob-ddoc-vorming.html
  5. http://id.ee/?id=37478

Peaminister Ansip pakkus Põhja- ja Baltimaade ning Briti peaministrile Eesti X-teed

__thumb_-3-8513920136_f76f064a0c_o

Peaminister Andrus Ansip kutsus tänasel Põhja- ja Baltimaade ning Briti peaministri kohtumisel valitsusjuhte üles astuma konkreetseid samme e-teenuste piiriüleselt ühendamiseks ning pakkus selleks välja Eesti X-tee rahvusvahelist versiooni Loe edasi Peaminister Ansip pakkus Põhja- ja Baltimaade ning Briti peaministrile Eesti X-teed