- Přehledy IS
- APS (25)
- BPM - procesní řízení (23)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (31)
- CRM (52)
- DMS/ECM - správa dokumentů (19)
- EAM (17)
- Ekonomické systémy (68)
- ERP (75)
- HRM (28)
- ITSM (6)
- MES (33)
- Řízení výroby (36)
- WMS (28)
- Dodavatelé IT služeb a řešení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (41)
- Dodavatelé CRM (38)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (66)
- Informační bezpečnost (48)
- IT řešení pro logistiku (48)
- IT řešení pro stavebnictví (26)
- Řešení pro veřejný a státní sektor (27)


















![]() | Přihlaste se k odběru zpravodaje SystemNEWS na LinkedIn, který každý týden přináší výběr článků z oblasti podnikové informatiky | |
![]() | ||
Validace elektronických podpisů a pečetí
Jednou ze služeb vytvářejících důvěru, kterou definuje nařízení eIDAS, je i služba validace elektronických podpisů a pečetí. Ve své podstatě se jedná o „reverzní“ proces vytvoření elektronického podpisu nebo pečeti, kdy se zjišťuje jakým způsobem byl daný podpis respektive pečeť vytvořen a zda je takovýto podpis / pečeť možné považovat za platný v daném kontextu okolností.
Definice validace
Na nejvyšší úrovni je validace definovaná nařízením eIDAS, kde ve článku 3, odst. 41) stanoví, že „Pro účely tohoto nařízení se rozumí ověřováním platnosti postup ověřující shodu a potvrzující platnost elektronického podpisu nebo elektronické pečeti.“ Detailněji je validace specifikována ve článku 32 nařízení eIDAS.
Z technického hlediska jsou přesné specifikace celého procesu validace elektronických podpisů a pečetí zachyceny v harmonizovaném evropském standardu ETSI, který detailně rozebírá algoritmus ověření elektronického podpisu / pečeti včetně všech náležitostí a výstupů.
Přímo v českém právním řádu je validace ukotvena zejména v:
Právní předpis | Ustanovení |
zákon 297/2016 Sb. | §12 stanoví, že pro ověřování elektronických podpisů a pečetí se použije článek 32 (odst. 1 písm. a) až e), g) a h)) nařízení eIDAS. |
vyhláška 259/2012 Sb. | §4 ukládá povinnost veřejnoprávním původcům provádět ověření elektronických podpisů a pečetí při přijetí dokumentu (odst. 4) a dále uvádí, jaká data plynoucí z validace se společně s ověřeným dokumentem mají uložit ve spisové službě (odst. 5, 6 a 7). |
Národní standard pro elektronické systémy spisové služby | Článek 2.5 dále rozvíjí a doplňuje požadavky uvedené ve vyhlášce 259/2012. |
zákon 499/2004 Sb. | §69a specifikuje povinnost původců provádět validace elektronických podpisů a pečetí při převádění elektronických dokumentů na analogové. |
Proces validace
Obecný proces validace elektronických podpisů a pečetí je popsán ve výše zmíněném evropském standardu ETSI. Skutečné implementace validátorů se od tohoto mohou odlišovat, ale pro potřeby tohoto článku budou popsány principy v něm navržené.
Vstupy pro provedení validace jsou vždy minimálně:
- Dokument obsahující podpis, pečeť, nebo obojí, které jsou předmětem ověření,
- Validační politika definující, jakým způsobem bude validační nástroj vyhodnocovat jednotlivé zjištěné skutečnosti,
- Další data potřebná pro provedení validace jako jsou:
- Informace o revokaci použitých certifikátů,
- Seznam EU důvěryhodných kotev.
Provedení validace elektronického podpisu nebo pečeti je komplexní proces sestávající se z několika hlavních kroků. Výsledkem každého z těchto kroků je buď „úspěch“, „selhání“ nebo „nemožnost rozhodnout“. Na konci validačního procesu se tyto jednotlivé stavy sloučí v jeden finální výsledek.
Jednotlivé kroky validace jsou naznačeny na schématu níže.
Výsledkem ověření elektronických podpisů a pečetí jsou validační reporty a další validační data, viz vstupy do validačního procesu výše.
Řešení validace v praxi
Společnost SEFIRA nabízí produkt OBELISK Validator, který zajišťuje provedení validací elektronických podpisů a pečetí dle pravidel stanovených v nařízení eIDAS i českém právním řádu. Základními podporovanými formáty dokumentů a podpisů / pečetí k ověření jsou:
- PAdES, PKCS#7
- XAdES, XMLDsig
- CAdES, PKCS#7
- S/MIME, MS *.msg
- Office formáty dokumentů
OBELISK Validator je nabízen v podobě virtuální appliance pro on-premise instalace, ale i jako cloudová kvalifikovaná služba vytvářející důvěru OBELISK Validator QTS.
Autor je Solution Consultant společnosti SEFIRA spol. s r.o.
![]() ![]() | ||||||
Po | Út | St | Čt | Pá | So | Ne |
1 | 2 | 3 | 4 | 5 | 6 | |
7 | 8 | 9 | 10 | 11 | 12 | 13 |
14 | 15 | 16 | 17 | 18 | 19 | 20 |
21 | 22 | 23 | 24 | 25 | 26 | 27 |
28 | 29 | 30 | 1 | 2 | 3 | 4 |
5 | 6 | 7 | 8 | 9 | 10 | 11 |
Formulář pro přidání akce
15.5. | Konference SCADA Security |
22.5. | Akce pro automobilové dodavatele "3DEXPERIENCE... |
12.6. | Konference ABIA CZ 2025: setkání zákazníků a partnerů... |
29.9. | The Massive IoT Conference |