Oblasti



Informace ke změně pečetěcích certifikátů časových razítek od října 2026

Od října 2026 dojde ke změně u pečetících certifikátů kvalifikovaných časových razítek. Současné pečetící certifikáty s algoritmem RSA budou nahrazeny certifikáty s algoritmem ECDSA, které budou vydávané novou CA PostSignum Qualified ECC R1 CA3. V souvislosti s touto změnou nedochází k žádné změně v koncových URL adresách pro odběr časových razítek. Všechny stávající URL adresy zůstávají v platnosti a není potřeba je v systémech měnit.

    Co se nemění:
  • Koncové URL adresy - k přechodu na nové certifikáty dojde automaticky, nejpozději 12.10.2026
  • Přihlašovací údaje k účtům
  • Platnost časových razítek (min. 5 let)
    Co je potřeba udělat:
  • Ověřit důvěryhodnost nových kořenových certifikátů ve vašich systémech
  • Důrazně doporučujeme vyzkoušet, zda vaše systémy budou kompatibilní s novými pečetícími certifikáty časových razítek na jednotce TSU7, která již využívá nový pečetící certifikát a časová razítka jsou vydávána dle nové politiky.

    Dočasné URL adresy jednotky TSU7 (od října 2026 již nebudou adresy dostupné):
    • Smluvní zákazníci
      • Autentizace jménem+heslem: https://tsa.postsignum.eu:444/TSS-ECC/HttpTspServer/
      • Autentizace certifikátem: https://tsa.postsignum.eu/TSS-ECC/HttpTspServer/
    • Balíčky časových razítek
      • Autentizace jménem+heslem: https://https://www.postsignum.eu/TSS-ECC/TSS_user/
      • Autentizace certifikátem: https://www.postsignum.eu/TSS-ECC/TSS_crt/
    Přihlašovací údaje jsou stejné jako pro stávající politiku časového razítka.

Kořenové certifikáty jsou zveřejněny na důvěryhodném seznamu EU (EU/EEA Trusted List) a jsou také ke stažení na webových stránkách.

Pro vyzkoušení časového razítka s novým algoritmem v TSA Klientovi je nutné provést jeho aktualizaci a nastavit výše uvedené URL adresy.

© Česká pošta | Důvěryhodný seznam EU | Mapa Stránek | Prohlášení o přístupnosti | Zákaznická podpora  | RSS