Turvariskiga ID-kaartide uuendused novembris 2017 ja mõju e-teenuse pakkujatele
13.10.2017
Riigi Infosüsteemi Amet on teavitanud, et seoses ID-kaardi teoreetilise turvariski ilmnemisega uuendatakse alates novembrist 750 000 kasutajal ID-kaardi, elamisloa kaardi ja digi-ID elektrooniline osa. Uuendatud ID-kaardi sertifikaatide puhul võetakse kasutusse elliptkõverate krüptograafia.
Dokumentide elektroonilise osa uuendamine võib mõjutada infosüsteeme ja rakendusi, kus on võimalik ID-kaarti, digi-IDd, elamisloa kaarti ja e-residendi digi-IDd kasutades autentida, elektrooniliselt allkirjastada ja/või krüpteerida–dekrüpteerida.
Uuendatud ID-kaardiga on seotud järgmised piirangud:
ei ole võimalik allkirjastada DDOC formaadis faile. Infosüsteemid, kus on veel võimalik DDOC allkirjastamine, peaksid üle minema uuele ASICE formaadile;
uuendatud sertifikaadile ei ole võimalik esialgu krüpteerida, vastav tugi arendatakse hiljem;
kaarti saab kasutada ainult uue ID-tarkvara versiooniga, mis avaldatakse oktoobri lõpus.
Selleks, et e-teenuseid saaks uuendatud dokumentidega jätkuvalt kasutada, palume e-teenuse pakkujatel ja infosüsteemide omanikel oma teenuseid testida ja vajadusel uuendada.
Selleks saab uuendatud testkaarte tellida SK veebilehelt.