Informace ke změně pečetěcích certifikátů časových razítek od října 2026
Od října 2026 dojde ke změně u pečetících certifikátů kvalifikovaných časových razítek. Současné pečetící certifikáty s algoritmem RSA budou nahrazeny certifikáty s algoritmem ECDSA, které budou vydávané novou CA PostSignum Qualified ECC R1 CA3. V souvislosti s touto změnou nedochází k žádné změně v koncových URL adresách pro odběr časových razítek. Všechny stávající URL adresy zůstávají v platnosti a není potřeba je v systémech měnit.
- Co se nemění:
- Koncové URL adresy - k přechodu na nové certifikáty dojde automaticky, nejpozději 12.10.2026
- Přihlašovací údaje k účtům
- Platnost časových razítek (min. 5 let)
- V čem bude změna:
- Algoritmus pečetících certifikátů se mění z RSA na ECDSA
- Kořenové autority vydávající pečetící certifikáty - ZIP ke stažení
- Politika pro časová razítka - nové OID je 2.23.134.1.5.1.11.300
- Politika pro vydávání pečetících certifikátů pro časová razítka
- Co je potřeba udělat:
- Ověřit důvěryhodnost nových kořenových certifikátů ve vašich systémech
- Důrazně doporučujeme vyzkoušet, zda vaše systémy budou kompatibilní s novými pečetícími certifikáty časových razítek na jednotce TSU7, která již využívá nový pečetící certifikát a časová razítka jsou vydávána dle nové politiky.
Dočasné URL adresy jednotky TSU7 (od října 2026 již nebudou adresy dostupné):- Smluvní zákazníci
- Autentizace jménem+heslem: https://tsa.postsignum.eu:444/TSS-ECC/HttpTspServer/
- Autentizace certifikátem: https://tsa.postsignum.eu/TSS-ECC/HttpTspServer/
- Balíčky časových razítek
- Autentizace jménem+heslem: https://https://www.postsignum.eu/TSS-ECC/TSS_user/
- Autentizace certifikátem: https://www.postsignum.eu/TSS-ECC/TSS_crt/
- Smluvní zákazníci
Pro vyzkoušení časového razítka s novým algoritmem v TSA Klientovi je nutné provést jeho aktualizaci a nastavit výše uvedené URL adresy.

