Oddíl 3
Společná ustanovení

I. Vytvoření komprimovaného datového balíčku
Při vytváření komprimovaného datového balíčku z jednoho nebo více souborů se tyto soubory zkomprimují do jednoho souboru metodou ZIP podle standardu ISO/IEC 21320-1:2015.
Soubory v datovém balíčku nejsou uspořádány do adresářů.
Název souboru s komprimovaným datovým balíčkem se opatří příponou zip.

II. Šifrování souboru
Při šifrování souboru veřejným klíčem se zašifrovaný soubor uloží ve formátu Cryptographic message syntax (CMS) s využitím typu obsahu Enveloped-Data podle standardu RFC 5652.
Název zašifrovaného souboru, včetně případné přípony, se opatří příponou p7e.

III. Pečetění souboru provozovatelem
Při pečetění souboru provozovatel opatří soubor uznávanou elektronickou pečetí ve formátu CAdES podle standardů ČSN ETSI EN 319 122-1 V1.1.1 a ČSN ETSI EN 319 122-2 V1.1.1.
Zapečetěná data, elektronická pečeť a případné časové razítko jsou uloženy v jednom souboru, jehož název, včetně případné přípony, se opatří příponou p7s.

IV. Pečetění souboru orgánem vykonávajícím dozor
Při pečetění souboru orgán vykonávající dozor opatří soubor kvalifikovanou elektronickou pečetí s kvalifikovaným časovým razítkem ve formátu CAdES-B-T podle standardů ČSN ETSI EN 319 122-1 V1.1.1 a ČSN ETSI EN 319 122-2 V1.1.1.
Zapečetěná data, kvalifikovaná elektronická pečeť a kvalifikované časové razítko jsou uloženy v jednom souboru, jehož název, včetně případné přípony, se opatří příponou p7s.

V. Šifrovaný autentizovaný přenos pomocí protokolu HTTPS
Při šifrovaném autentizovaném přenosu pomocí protokolu HTTPS musí být splněny následující podmínky:

1. Použitým protokolem musí být HTTP/1.1 podle standardu RFC 7230 s možností použití hlaviček „Accept-Ranges“, „Range“ a „Content-Range“ podle standardu RFC 7233.

2. Přenos musí probíhat prostřednictvím kryptografického protokolu Transport Layer Security (TLS) ve verzi alespoň 1.2 podle standardu RFC 5246.

3. Přístup k internetové stránce je autentizován kvalifikovaným klientským certifikátem ve formátu X.509 podle standardů RFC 5246 a RFC 5280.

VI. Obecné požadavky na používané kryptografické prostředky
Použité kryptografické algoritmy, kryptografické klíče a certifikáty musí splňovat požadavky na kryptografické prostředky podle vyhlášky upravující kybernetickou bezpečnost.

VII. Dekadické kódy znaků
Dekadické kódy znaků představují pro účely poskytování automatizovaného výstupu kódy znaků ze znakové sady Unicode v souladu se standardem RFC 3629.

VIII. Použití strojopisného písma v této příloze
V případě, že je určitý text v této příloze uveden ve strojopisném písmu, uvede se přesně v uvedeném znění. Při tom platí, že znak ˽ představuje mezeru (znak s dekadickým kódem 32), znaky 0 1 2 3 4 5 6 7 8 9 představují číslice (znaky s dekadickým kódem 48 až 57), znaky A B C D E F G H I J K L M N O P Q R S T U V W X Y Z představují velká písmena bez diakritiky (znaky s dekadickým kódem 65 až 90), znaky a b c d e f g h i j k l m n o p q r s t u v w x y z představují malá písmena bez diakritiky (znaky s dekadickým kódem 97 až 122), znak _ představuje podtržítko (znak s dekadickým kódem 95) a znak . představuje tečku (znak s dekadickým kódem 46).

IX. Použité standardy

Označení standarduStandard
ČSN ETSI EN 319 122-1 V1.1.1Elektronické podpisy a infrastruktury (ESI) - Digitální podpisy CAdES - Část 1: Stavební bloky a základní podpisy CAdES
ČSN ETSI EN 319 122-2 V1.1.1Elektronické podpisy a infrastruktury (ESI) - Digitální podpisy CAdES - Část 2: Rozšířené podpisy CAdES
ISO 4217:2015Codes for the representation of currencies
ISO/IEC 21320-1:2015Information technology - Document Container File - Part 1: Core.
RFC 3339Date and Time on the Internet: Timestamps
https://tools.ietf.org/html/rfc3339
RFC 3629UTF-8, a transformation format of ISO 10646
https://tools.ietf.org/html/rfc3629
RFC 5246The Transport Layer Security (TLS) Protocol Version 1.2
https://tools.ietf.org/html/rfc5246
RFC 5280Internet X.509 Public Key Infrastructure Certificate and Certificate Revocation List (CRL) Profile
https://tools.ietf.org/html/rfc5280
RFC 5652Cryptographic Message Syntax (CMS)
https://tools.ietf.org/html/rfc5652
RFC 7230Hypertext Transfer Protocol (HTTP/1.1): Message Syntax and Routing
https://tools.ietf.org/html/rfc7230
RFC 7231Hypertext Transfer Protocol (HTTP/1.1): Semantics and Content
https://tools.ietf.org/html/rfc7231
RFC 7233Hypertext Transfer Protocol (HTTP/1.1): Range Requests
https://tools.ietf.org/html/rfc7233#section-2.3