82 Plánované změny v produkčním prostředí ISDS

admin 17.01.2017 11:36

V druhé polovině června 2012 byly nasazeny do testovacího prostředí datových schránek dvě významné změny, které budou v červencové odstávce (tedy v termínu 28. – 29. 7.) nasazeny i do prostředí produkčního. Doporučujeme Vám tedy otestovat, zda funkčnost Vašich aplikací není těmito změnami zasažena.

1) Změna SSL certifikátu serveru

Oproti produkčnímu prostředí, kde je stále nasazen komerční SSL certifikát vydaný certifikační autoritou Postsignum, je nyní na testovacím prostředí nasazen SSL certifikát s tzv. rozšířeným ověřením (EV). Tento „Extended Validation“ certifikát byl vydán zahraniční certifikační autoritou GeoTrust, jejíž kořenový certifikát patří ke standardní výbavě všech současných operačních systémů a prohlížečů. Laicky se web zabezpečený tímto EV certifikátem pozná tak, že adresní řádek v prohlížeči je zeleně podbarven a obsahuje identifikaci držitele certifikátu, v tomto případě „Ministerstvo vnitra“. O nasazení SSL certifikátu s rozšířeným zabezpečením bylo rozhodnuto v souvislosti se spuštěním autentizačních služeb informačního systému datových schránek (tzv. přístupové rozhraní, viz § 14a zákona č.300/2008 Sb. o elektronických úkonech a autorizované konverzi dokumentů v platném znění).

Bezpečnostně preferovanou praxí je, že vyvíjené aplikace mají ve svých úložištích certifikátů uloženy pouze kořenové certifikáty podporovaných CA, kterými až doposud byly, pro potřeby komunikace s ISDS, certifikáty od společnosti PostSignum. Vzhledem ke skutečnosti, že EV SSL certifikát od společnosti GeoTrust je do systému zaváděn zcela nově, je možné, že kořenový certifikát certifikační autority není v úložištích certifikátů jednotlivých vyvíjených aplikací obsažen. Pro potřeby řádného otestování byl EV SSL certifikát od společnosti GeoTrust zaveden i do prostředí veřejného testu ISDS.

Vzhledem k povaze změny doporučujeme všem vývojářům, aby provedli kontrolu svých aplikací v rámci testovacího prostředí ISDS a případně doplnili kořenový certifikát společnosti GeoTrust mezi své důvěryhodné autority tak, aby byl zajištěn bezproblémových přechod na nový typ certifikátu služeb ISDS.

2) Nový vzhled klientského portálu datových schránek

Jak jste si možná všimli, webová aplikace „Klientský portál datových schránek“, dostupná pomocí internetového prohlížeče na adrese www.czebox.cz, nyní vypadá jinak, než jste byli zvyklí. Jedná se o výsledek re-designu klientského portálu, jehož cílem je nabídnout uživatelům portálu modernější vzhled aplikace, která je zároveň optimalizována i pro přístup z mobilních zařízení (smartphone, tablet). Dále také, v souvislosti s požadavkem na přístupnost z mobilních zařízení, již není vyžadována přítomnost doplňku Sotware602 Form Filler. Datové schránky bude tedy možné plnohodnotně ovládat z mnohem větší množiny zařízení a platforem.

Pokud byste při testování narazili na jakékoli problémy, reportujte je prosím buď na technické podpoře datových schránek (tel. 270 005 200, tónová volba 2) nebo v pracovním prostoru pro vývojáře (https://team.smartadministration.cz).