Správne overovanie zaručených elektronických podpisov a certifikačnej cesty, na základe podpisovej politiky, je kľúčovým predpokladom pre bezpečné a správne overenie zaručeného elektronického podpisu v súlade s platnou legislatívou.
Zaručený elektronický podpis je platný, ak:
- bol vytvorený pomocou tajného kľúča prislúchajúcemu k verejnému kľúču, na ktorý bol vydaný kvalifikovaný certifikát a tajný kľúč je uložený v certifikovanom bezpečnom zariadení pre ZEP (SSCD),
- bola použitá NBÚ schválená podpisová politika pre ZEP,
- bol použitý schválený formát podpísaného dokumentu,
- bol vytvorený schválený formát ZEP,
- je platná certifikačná cesta po dôveryhodnú CA ( “Root NBÚ“),
- je platné overenie všetkých kvalifikovaných certifikátov v celej certifikačnej ceste v zoznamoch zneplatnených kvalifikovaných certifikátov (CRL),
- bola použitá certifikovaná aplikácia.
V prípade, že podpisujúca osoba použila pri vytvorení podpisu schválenú podpisovú politiku určenú pre ZEP je zrejmé, že chcela vytvoriť ZEP. V tomto prípade bude elektronický podpis pri splnení ostatných podmienok vyhodnotený ako zaručený elektronický podpis a nesmie byť aplikáciou preklasifikovaný na obyčajný elektronický podpis (EP). Certifikované aplikácie musia vedieť automaticky spracovávať podpisové politiky a musia pred samotným podpisom zobraziť identifikátor podpisovej politiky a jej určenie. Podpisovateľ musí mať možnosť akceptovať vybranú podpisovú politiku.
Samozrejme, pri overovaní nie je možné automaticky, aplikačne skontrolovať, či podpisovateľ použil certifikovanú aplikáciu pre vyhotovenie ZEP. Ostané požiadavky však je možné skontrolovať automaticky.
Cieľom vydania schválených podpisových politík je sprehľadniť, zjednotiť a najmä zjednodušiť proces vytvárania a overovania ZEP pre subjekty vytvárajúce a overujúce ZEP.
