Úgy tűnik, az elektronikus aláírásról és a hitelesítésszolgáltatásról szóló törvények elfogadása után a digitális aláíráshoz, titkosításhoz használt elektronikus kulcsok hitelesítése jó üzletnek számít már Magyarországon is. A régebben a piacon lévő NetLock mellett már a MÁV Informatika, a MicroSec, valamint a Matáv és a Giro is helyet követel magának a piacon. Míg az Egyesült Államokban és Nyugat-Európában már 1996-tól megjelenhettek a minősített hitelesítésszolgáltatók, addig hazánkban erre csak a fent említett törvények elfogadása után nyílott lehetőség.
A digitális aláírásról szóló törvény értelmében a szolgáltató fogadja és rögzíti a hitelesítési kérelmünket, kitöltet velünk egy űrlapot, majd ellenőrzi az azon lévő adatok helyességét, végül kiállítja számunkra a hitelesítést. Ezen kívül jegyzékbe veszi az általa eddig kiadott összes hitelesítést, gondoskodik az elveszett vagy ellopott hitelesítések visszavonásáról, ezekről listát készít, és ennek elérését 24 órán keresztül, a hét minden napján biztosítja, interneten keresztül.
Személyes használatra szolgál a magánszemély típusú hitelesítés, amelynek felhasználásakor mint magánember szignáljuk digitálisan az elektronikus levelünket. A névjegykártyaszerű hitelesítés esetén a cégünk alkalmazottjaként alkalmazzuk a digitális aláírást, míg a cégpecséthez hasonló hitelesítés esetén egy egész cég nevében használunk digitális szignót. Létezik még biztonságos internetes csatorna kialakításához használható, úgynevezett SSL tanúsítvány is.
A tanúsítványt elsősorban onlineájn módon lehet igényelni, például a NetLock Kft. honlapján. Először regisztrálnunk kell magunkat, majd a regisztrálást követően az ügyfélmenübe kell lépni a megadott felhasználói névvel és jelszó segítségével (Tanúsítvány-varázsló menüpont), a bal oldalon a Tanúsítványok/Új kérelem beadása menüpont alatt ki kell választani a tanúsítvány típusát, majd a "Kulcsgenerálás böngészőből" menüsorban ki kell választani a tanúsítvány osztályát (A, B vagy C). Ezután a kérelem beadása gombra kell kattintani. Ha minden stimmel, megjelenik a "Tanúsítványkérelmét sikeresen fogadtuk!" felirat. A lap alján meg kell adni a fizetés módját, illetve a számlázási címet, s utolsó lépésként ki kell nyomtatni a belépési nyilatkozatot a személyi igazolványban szereplő adatokkal kitöltve. Még mindig nem végeztünk, ugyanis a regisztrációkor megadott e-mail-címre értesítő levelet kell kapnunk, amelyet vissza kell igazolnunk az info@netlock.net címre - mutatta be a tanúsítványigénylés menetét Rózsahegyi Zsolt, a NetLock Informatikai és Hálózatbiztonsági Kft. ügyvezető igazgatója.
A kérelem online beadását követően a fent felsorolt dokumentumokat, az igényelt tanúsítvány osztályának megfelelő módon, különbözőképpen kell eljuttatni a szolgáltatóhoz. A "C" osztály: olyan személyeknek, szervezeteknek vagy szervereknek kiadott tanúsítvány, amelynek alanyát korlátozott, részben emberi beavatkozással történő ellenőrzési lépéseken keresztül azonosítják. A tanúsítvány kiadásához elegendő a megfelelő dokumentumok faxon megküldött másolata. A "B" osztály: olyan személyeknek, szervezeteknek vagy szervereknek kiadott tanúsítvány, amelynek alanyát szigorú ellenőrzési lépések során azonosítják. A tanúsítvány igényléséhez személyes megjelenés szükséges, a dokumentumokat személyesen, eredetiben kell elhozni, a Belépési nyilatkozatot a szolgáltatónál kell aláírni. Az "A" osztály: olyan személyeknek, szervezeteknek vagy szervereknek kiadott tanúsítvány, amelynek alanyát szigorú ellenőrzési lépesek során közjegyzői dokumentumokkal és nyilatkozatokkal alátámasztva azonosítják - tudhatjuk meg a NetLock honlapján.
A digitális aláírásnak ára van. Nem mindegy tehát, hogy mennyit is kell fizetnünk a hitelesítést szolgáltató cégnek, és az sem mellékes, hogy ezért milyen szolgáltatást kapunk cserébe. Ha kiigazodunk a különböző hitelesítéstípusokon, érdemes odafigyelni az árakra is, hiszen akár ötvenszázalékos eltérések is lehetnek - állítja Borbély András, a Grepton Informatikai Rt. szakértője.
Ahogy a szolgáltatás minősége, a szolgáltatás ára is sok mindentől függ, ezért ebből a szemszögből nehéz összehasonlítani a különböző szolgáltatókat, annál is inkább, mert a fenti hitelesítéstípusok közül esetleg nem mindegyiket tudja biztosítani egy adott hazai vagy külföldi szolgáltató. Egy személyes, magánjellegű és üzleti szintű hitelesítés - amely elektronikus leveleink aláírásához használtható - a NetLocknál évi 7800 forintba kerül. Ugyanez a szolgáltatás Verisignnál nagyjából 3450, az európai GlobalSignnál 3900 forintba kerül, míg a dél-afrikai Thawte ingyenesen biztosít személyes, e-mail aláírására szolgáló teszthitelesítést. Érdemes megjegyezni, hogy jogi hatálya kizárólag a magyar szolgáltató által kiadott tanúsítványokkal készített hitelesítéseknek van - figyelmeztet Rózsahegyi.
Ha webáruházunk, webszerverünk elérését szeretnénk biztonságossá tenni, akkor ez a NetLlocknál 31 200, a Verisignnál 80 200, a Thawte-nél 46 000, míg a GlobalSignnál 42 700 forintba kerül évente. Érdemes azonban megjegyeznünk, hogy e hitelesítéstípusnál a kiegészítő szolgáltatások köre jelentősen különbözik egymástól az egyes szolgáltatóknál. Ha pedig programjaink hitelesítésére, kódaláírásra alkalmas certificate-re van szükségünk, akkor ez a Verisign esetében 92 000, míg a GlobalSign és a Thawte esetén 42 700, illetve 46 000 forintba kerül egy évre.
A fent említett hitelesítések mindegyike egy évig érvényes, azután szükség van a megújításokra. Szolgáltatóként változó a helyzet, ennek díja általában azonos vagy 10-25 százalékkal kevesebb, mint az új hitelesítés igénylése.
Táblázat:
A tanúsítványkérelemhez szükséges dokumentumok
személyi igazolvány (újfajta igazolvány esetében Lakcímnyilvántartó kártya is),
egy egyéb igazolvány az alábbiak közül: adókártya, útlevél , vagy jogosítvány.
harminc napnál nem régebbi cégkivonat
eredeti aláírási címpéldány
belépési nyilatkozat
(a személyes típusú tanúsítványhoz csak személyi és egyéb igazolvány
szükséges)
