Doména slovensko.sk je oficiálnou stránkou orgánu verejnej moci Slovenskej republiky, ktorej správcom je Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky. Prevádzkovateľom stránky je Národná agentúra pre sieťové a elektronické služby. Prehľad všetkých oficiálnych webových stránok nájdete v článku „Orgány verejnej moci“.
Táto stránka je zabezpečená.
Buďte pozorní a vždy sa uistite, že zdieľate informácie iba cez zabezpečenú webovú stránku verejnej správy SR. Zabezpečená stránka vždy začína https:// pred názvom domény webového sídla.
Identifikácia a autentifikácia pri automatizovanom prístupe k informačnému systému/elektronickej komunikácii, ktoré súvisia s výkonom verejnej moci alebo na účely automatizovaného prístupu a disponovania s elektronickou schránkou. Register autentifikačných certifikátov sa spúšťa v zmysle § 22a zákona č. 305/2013 Z. z. o e Governmente.
Aktualizované dňa 9. 1. 2025 (Dátum zverejnenia: 30. 10. 2017)
Dodatok k DIZ – Splnomocnenie
V prípade, že Konzument (Dodávateľ) registruje technický účet za Koncového Konzumenta, je potrebné k žiadosti priložiť dokument Dodatok k DIZ – Splnomocnenie.
Dodatok k DIZ – Splnomocnenie je možné priložiť k žiadosti ako elektronický dokument vo formáte .pdf podpísaný KEP alebo KEPe (Nepodpísaný sken nebude akceptovaný!) alebo zaslať listinne, pričom musí byť podpísané štatutárom, notársky alebo úradne overené a zviazané.
Od 30.1.2023 sa ruší povinnosť žiadateľov v postavení Koncového konzumenta prikladať k žiadosti Dodatok k DIZ – Potvrdenie postavenia koncového konzumenta s tým, že vzájomné vzťahy medzi konzumentom a koncovým konzumentom je ponechaný plne na vzájomnú dohodu a zodpovednosť jej účastníkov, a to v súlade s Detailným integračným zámerom (DIZ), bez potreby oznamovať NASES konkrétne podmienky a obsah právneho postavenia koncového konzumenta.
Súhlas s využívaním viacerých schránkových riešení
V prípade, že už máte jeden technický účet zaregistrovaný a máte záujem o využívanie ďalšieho technického účtu od iného dodávateľa, je potrebné k novej žiadosti o registráciu technického účtu priložiť dokument Súhlas s využívaním schránkových riešení od viacerých dodávateľov.
Súhlas s využívaním schránkových riešení od viacerých dodávateľov je možné priložiť k žiadosti ako elektronický dokument vo formáte .pdf podpísaný KEP alebo KEPe (Nepodpísaný sken nebude akceptovaný!) alebo zaslať listinne, pričom musí byť podpísaný štatutárom.
Súhlas s využívaním schránkových riešení od viacerých dodávateľov (PO/OVM)
Pre zrušenie už existujúceho technického účtu je potrebné zaslať štatutárom žiadosť do elektronickej schránky Národnej agentúry pre sieťové a elektronické služby. Žiadosť musí byť elektronicky podpísaná KEP alebo KEPe. Do prílohy je potrebné priložiť Odvolanie splnomocnenia.
Odvolanie splnomocnenia je možné priložiť k žiadosti ako elektronický dokument vo formáte .pdf podpísaný KEP alebo KEPe (Nepodpísaný sken nebude akceptovaný!) alebo zaslať listinne, pričom musí byť na hlavičkovom papieri spoločnosti, podpísané štatutárom a opatrené pečiatkou spoločnosti.
Pokiaľ štatutár poveruje na úkony spojené s registráciou technického účtu, resp. s preregistráciou certifikátu k technickému účtu, je potrebné k elektronickej žiadosti priložiť dokument Poverenie zamestnanca.
Poverenie zamestnanca je možné priložiť k žiadosti ako elektronický dokument vo formáte .pdf podpísaný KEP alebo KEPe (Nepodpísaný sken nebude akceptovaný!) alebo zaslať listinne, pričom musí byť na hlavičkovom papieri spoločnosti, podpísané štatutárom a opatrené pečiatkou spoločnosti.
Zásady bezpečnosti pri práci s autentifikačnými certifikátmi
Každý subjekt si zodpovedá za používanie autentifikačných certifikátov sám, a preto by mal urobiť všetko preto, aby zabránil ich neoprávnenému používaniu. Dôrazne odporúčame, aby sa privátne kľúče autentifikačných certifikátov sprístupnili iba nevyhnutnému počtu osôb a zároveň boli chránené heslom. Žiadosti súvisiace s Registrom autentifikačných certifikátov môže totiž odosielať nielen osoba so zastupovaním zo zákona, ale aj osoba s úplným oprávnením na prístup do elektronickej schránky. Preto napríklad v prípade odchodu zamestnancov, ktorí mali v minulosti prístup ku kľúčovým párom autentifikačných certifikátov, odporúčame aj bezodkladnú výmenu autentifikačných certifikátov. Zároveň uvádzame, že autentifikačné certifikáty je možné využívať iba cez integračné rozhranie a VPN tunel, a preto je nevyhnutné, aby k VPN tunelu mohol pristupovať len úzky okruh oprávnených osôb.
Pre využívanie automatizovaného prístupu prostredníctvom autentifikačného certifikátu a technického účtu je potrebné sa najskôr integrovať na ÚPVS. O potrebných krokoch sa môžete informovať prostredníctvom Ústredného kontaktného centra na tel. č. +421 2 35 803 083 alebo vyplnením kontaktného formuláraOtvorí sa v novom okne.
V správe nájdete aj názov technického účtu (ICO - ...), na ktorom platnosť autentifikačného certifikátu uplynie. V prípade, ak ste v minulosti registráciu nevykonávali a máte zazmluvneného dodávateľa/poskytovateľa riešenia, či už je to registratúra alebo iný informačný systém, ktorým sa prihlasujete na ÚPVS alebo ktorý využíva služby ÚPVS, informujte ho o tejto správe a dohodnite si s ním postup preregistrácie. Preregistráciu certifikátu môže dodávateľ/poskytovateľ riešenia vykonať za vás pri splnení všetkých náležitostí, ktoré sú popísané v metodickom usmernení k registrácií technického účtu a v prehľade príloh uvedených vyššie v článku.
V rámci Registra autentifikačných certifikátov nie sú možné hromadné registrácie autentifikačných certifikátov jednou žiadosťou. V prípadoch potreby hromadných registrácií musí integrovaný subjekt postupovať jednou z možností:
• začať využívať volania STS služby s jedným autentifikačným certifikátom v zastúpení iných osôb (s parametrom OnBehalfOfId) namiesto samostatnej registrácie certifikátov za každý zastupovaný subjekt (túto možnosť umožňuje aj dodatok k DIZ so splnomocnením na udelenie zastupovania a na zrušenie doterajšieho autentifikačného certifikátu, na základe ktorého môžete zmigrovať svoje súčasné riešenie z množstva samostatných autentifikačných certifikátov na jeden certifikát), • implementovať si automatizovanú registráciu autentifikačných certifikátov prostredníctvom na to určeného elektronického formulára a zasielať žiadosti prostredníctvom integračného rozhrania, • manuálne registrovať každý autentifikačný certifikát zvlášť.
Je potrebné použiť formulár snázvom „Žiadosť o zrušenie poskytovateľa služieb v module IAM“. Formulár nájdete po prihlásení sa na ÚPVS v sekcii „Nájsť službu“ alebo v sekcii „Profil“, v časti „Technické účty a certifikáty“ - Poskytovatelia služieb (Service provider) kliknúť na tlačidlo „Zrušiť“.
Je potrebné použiť formulár snázvom „Žiadosť o zmenu údajov poskytovateľa služieb v module IAM“. Formulár nájdete po prihlásení sa na ÚPVS v sekcii „Nájsť službu“ alebo v sekcii „Profil“, v časti „Technické účty a certifikáty“ - Poskytovatelia služieb (Service provider) kliknúť na tlačidlo „Upraviť“.
Je potrebné použiť formulár snázvom „Žiadosť o registráciu poskytovateľa služieb v module IAM“. Formulár nájdete po prihlásení sa na ÚPVS v sekcii „Nájsť službu“ alebo v sekcii „Profil“, v časti „Technické účty a certifikáty“ - Poskytovatelia služieb (Service provider).
Nie, nie je to možné, autentifikačný certifikát musí byť naviazaný na technický účet.
Názov technického účtu nájdete buď v informačnej správe o výsledku spracovania žiadosti o registráciu autentifikačného certifikátu a o vytvorení technického účtu (zaslanej do elektronickej schránky vlastníka) alebo po prihlásení sa na portál slovensko.sk v časti „Profil“, „Technické účty a certifikáty“, alebo sa môžete obrátiť na operátorov nášho Ústredného kontaktného centra. V prípade, že máte integráciu na ÚPVS, môžete zistiť názov technického účtu aj zavolaním požiadavky o vydanie STS tokenu v elemente Actor.ID.
K žiadosti je potrebné priložiť splnomocnenie. Takáto žiadosť nie je spracovávaná automaticky, t. j. okamžite v momente odoslania žiadosti, ale podlieha manuálnej kontrole pracovníkom ÚPVS.
Žiadosti k registrácii a aktualizácii poskytovateľa služieb (service provider – SP) sa spracovávajú raz za 24 hodín, ostatné žiadosti každých 5 až 10 minút (ak sa pri nich nevyžaduje manuálne spracovanie pracovníkom ÚPVS, napr. v prípade anonymne podanej žiadosti a pod.).
Je potrebné použiť formulár snázvom „Žiadosť o zrušenie prístupových oprávnení technického účtu (zrušenie technického účtu)“. Formulár nájdete po prihlásení sa na ÚPVS v sekcii „Nájsť službu“ alebo v sekcii „Profil“, časť „Technické účty a certifikáty“ pri konkrétnom technickom účte kliknutím na tlačidlo „Zrušiť“.
Je potrebné použiť formulár snázvom „Žiadosť o zrušenie autentifikačného certifikátu v registri autentifikačných certifikátov“. Formulár nájdete po prihlásení sa na ÚPVS v sekcii „Nájsť službu“ alebo v sekcii „Profil“, časť „Technické účty a certifikáty“ kliknutím na názov technického účtu, ku ktorému sa autentifikačný certifikát viaže a pri konkrétnom autentifikačnom certifikáte je potrebné kliknúť na tlačidlo „Zneplatniť“.
Je potrebné použiť formulár s názvom „Žiadosť o zmenu zápisu autentifikačného certifikátu v registri autentifikačných certifikátov“. Formulár nájdete po prihlásení sa na ÚPVS v sekcii „Nájsť službu“.
Je potrebné použiť formulár snázvom „Žiadosť o zmenu v prístupových oprávneniach technického účtu“. Formulár nájdete po prihlásení sa na ÚPVS v sekcii „Nájsť službu“ alebo v sekcii „Profil“, časť „Technické účty a certifikáty“ pri konkrétnom technickom účte kliknutím na tlačidlo „Upraviť“ .
Zaregistrovaný technický účet s naparovaným autentifikačným certifikátom môže subjekt využiť na získanie časovo obmedzeného SAML tokenu, ktorým preukáže svoju totožnosť pri autentifikovanom prístupe k službám ÚPVS napr. pri automatizovanom získavaní obsahu elektronickej schránky.
O úspešnej registrácii autentifikačného certifikátu a o vytvorení technického účtu sa dozviete prostredníctvom informačnej správy o výsledku spracovania žiadosti zaslanej do elektronickej schránky vlastníka a na e-mailovú adresu uvedenú v žiadosti ako kontaktný údaj.
Pre registráciu autentifikačného certifikátu je potrebné použiť formulár snázvom„Žiadosť o zápis autentifikačného certifikátu do registra autentifikačných certifikátov“. Formulár nájdete v časti „Profil“ po otvorení „Technické účty a certifikáty“ alebo na ÚPVS v sekcii „Nájsť službu“.
Technicky účet sa automaticky vytvorí v rámci registrácie autentifikačného certifikátu.
Žiadosť je možné podať aj bez prihlásenia, v takom prípade je potrebné po elektronickom odoslaní žiadosť vytlačiť, podpísať a podpis na nej úradne osvedčiť a zaslať do Národnej agentúry pre sieťové a elektronické služby.
Všetky dôležité informácie, podmienky, kroky a postupy ohľadom autentifikačných certifikátov, technických účtoch a poskytovateľov služieb sa nachádzajú na tejto stránkeOtvorí sa v novom okne.
Notifikačné správy o blížiacom sa uplynutí platnosti autentifikačného certifikátu alebo certifikátu poskytovateľa služieb (SP) sa zasielajú do elektronickej schránky vlastníka 30 dní, 14 dní, 7 dní, 1 deň pred uplynutím platnosti a aj posledný deň platnosti. V prípade, ak ste vyplnili kontaktné údaje v žiadosti, notifikačné správy vám budú doručené aj na vami uvedenú e-mailovú adresu.
V zmysle aktuálne platného integračného manuálu IAM je platnosť autentifikačného certifikátu minimálne 30 dní a maximálne 2 roky. Platnosť technického účtu je neobmedzená.
Žiadateľ môže obmedziť len platnosť zastupovania medzi technickým účtom a vlastníkom. „Platnosť od“ a „Platnosť do“ určuje platnosť zastupovania a tým aj oprávnenia na prístup a disponovanie s elektronickou schránkou. Koniec platnosti zastupovania nie je povinné uvádzať. Technický účet je aktívny aj po skončení platnosti autentifikačného certifikátu, ale nie je ním možné sa prihlásiť. Po zaregistrovaní platného autentifikačného certifikátu je opäť možné sa technickým účtom prihlasovať.
• Povinná hodnota CN je v tvare ico-XXXXXXXX , kde „XXXXXXXX" je IČO subjektu, pre ktorý certifikát registrujete. Ak by ste mali zriadenú organizačnú jednotku, tak sa uvádza v tvare ico-XXXXXXXX_suffix. • Povinná doba platnosti je aktuálne minimálne 30 dní a maximálne 2 roky (t. j. 729 až 731 dní).
• Certifikát môže byť vydaný samotným žiadateľom (tzv. self-signed certifikát). V prípade certifikátu vydaného certifikačnou autoritou nesmie byť údaj o vydávajúcej certifikačnej autorite uvedený v certifikáte a zároveň nie je potrebné údaje o tejto autorite vydávajúcej certifikát zasielať do NASES. Register autentifikačných certifikátov obsahuje všetky informácie o platnosti certifikátov a nijako nezohľadňuje stav autentifikačného certifikátu podľa CRL vydávajúcej certifikačnej autority. Certifikáty je potrebné rušiť zaslaním žiadosti do registra. • Formát certifikátu X.509 v kódovaní DER podľa ISO/IEC 8825-1 (obvyklá prípona súboru: „.cer“) • Platnosť: minimálne 30 dní, maximálne 2 roky (729 až 731 dní) • Distinguished name (DN): Môže obsahovať výlučne Common name (CN) a nesmie obsahovať žiadne ďalšie údaje. • Common name (CN): - v prípade fyzickej osoby: rc-rodné číslo (príklad: rc-8001011234 ), - v prípade právnickej osoby: ico-identifikačné číslo organizácie _ suffix (príklad: ico-12345678 alebo ico-12345678_10001 alebo ico-123456789012 ) • Dĺžka kľúča: 2048 bit • Algoritmus: Public Key Algorithm: RSA, Signature Algorithm - jedna z možností: sha256WithRSAEncryption, sha512WithRSAEncryption, SHA256withRSA SHA512withRSA • Ďalšie podrobnosti sú uvedené v návode Register autentifikačných certifikátov (RAC) Technické účty a autentifikačné certifikáty, ktorý nájdete vyššie v článku.
Pre využívanie služieb ÚPVS je potrebné sa integrovať. Každý integrujúci sa subjekt môže požiadať o prístup k technickej dokumentácii.
Autentifikačný certifikát je elektronický dokument, ktorý preukazuje elektronickú identitu toho, komu bol vydaný a používa sa na účely identifikácie a autentifikácie pri automatizovanom prístupe k informačnému systému alebo elektronickej komunikácii, ktoré súvisia s výkonom verejnej moci, alebo na účely automatizovaného prístupu do elektronickej schránky alebo disponovanie s elektronickou schránkou.
Technický účet vzniká na základe žiadosti o registráciu autentifikačného certifikátu s technickým účtom. Je potrebný pre používanie autentifikačného certifikátu.
Technický účet je špeciálny typ identity vytvorený interne v systéme správy identít v module IAM, pre fyzickú osobu, právnickú osobu alebo orgán verejnej moci za účelom identifikácie a autentifikácie technickým alebo programovým prostriedkom použitím autentifikačného certifikátu. Technický účet zastupuje identitu vlastníka technického účtu.
Technický účet v module IAM (Identity Access Management, systém správy identít na ÚPVS) resp. zastupovanie technickým účtom určuje rozsah oprávnení a disponovania s elektronickou schránkou osoby zastupovanej technickými prostriedkami prostredníctvom podporovaných komunikačných rozhraní a v prípade orgánov verejnej moci aj rozsah oprávnení pri prístupe k službám spoločných modulov ÚPVS.
Technický účet zastupuje jeden subjekt FO/PO/OVM – vlastníka technického účtu. Následne tento subjekt môže zastupovať ľubovoľný počet subjektov na základe udeleného oprávnenia. Príklad: Právnická osoba - spoločnosť poskytujúca určité služby pre rôzne subjekty (klientov) si môže zaregistrovať technický účet s naparovaným autentifikačným certifikátom a následne na základe udelenia oprávnení môže zastupovať ľubovoľný počet klientov.
Jedna identita môže mať zaregistrovaných viacero technických účtov a viacero autentifikačných certifikátov.
Jeden autentifikačný certifikát môže byť zaregistrovaný iba jedenkrát, a teda iba na jeden technický účet. Registrácia rovnakého autentifikačného certifikátu bude zamietnutá vzhľadom na zhodu jeho digitálneho odtlačku.
Pre jeden technický účet môže byť zaregistrovaný neobmedzený počet autentifikačných certifikátov. (Počet nie je obmedzený, avšak v prípade potreby veľkých počtov pre jednu identitu - rádovo stoviek - je žiadúce vopred konzultovať s odborom integrácií.)
Áno, môže, v prípade, že má osoba, ku ktorej technickému účtu je platný autentifikačný certifikát priradený, udelené oprávnenie na prístup do viacerých elektronických schránok. V praxi to znamená, že po zaslaní formulára pre udelenie oprávnenia fyzickej alebo právnickej osobe (prípadne OVM) na prístup a disponovanie so schránkou, ktorý je dostupný priamo v elektronickej schránke, bude môcť takto oprávnená osoba pristupovať do elektronickej schránky aj použitím svojho autentifikačného certifikátu. Formulár pre udelenie oprávnenia je možné zaslať v elektronickej alebo v listinnej forme.
Jeden subjekt (FO/PO/OVM) môže na základe takto udeleného oprávnenia zastupovať neobmedzený počet iných subjektov. Pri každom takomto zastupovaní môže pre prístup využívať rovnaký autentifikačný certifikát priradený na svoj technický účet.
Pre volanie služieb ÚPVS v mene zastupovanej osoby (koncového konzumenta) je potrebné, aby informačný systém zastupujúceho subjektu (konzumenta) volal autentifikačnú službu IAM STS s parametrom OnBehalfOfId, v ktorom uvedie UPVSIdentityID (UUID identifikátor) tej identity, ktorá udelila zastupujúcemu subjektu oprávnenie na disponovanie so schránkou. Služba IAM na základe tohto volania v odpovedi vydá SAML token zastupovanej osoby, ktorý následne bude informačný systém používať štandardným spôsobom pri volaní jednotlivých služieb ÚPVS. Identifikátor zastupovanej osoby (UUID) potrebný pre parameter OnBehalfOfId je možné získať v grafickom rozhraní UPVS v sekcii "Profil" identity v poli "ID identity". Je dostupný jednak v Profile identity, ktorej bolo udelené zastupovanie a tiež identity, ktorá zastupovanie udelila.
Po začatí využívania služieb ÚPVS v mene zastupovanej osoby pomocou STS tokenu získaného s parametrom OnBehalfOfId je potrebné prestať používať autentifikačný certifikát zastupovanej osoby, ak ním zastupujúci subjekt disponuje na základe splnomocnenia tvoriaceho súčasť dodatku k dohode o integračnom zámere (DIZ).
Súčasťou vzorového splnomocnenia zverejneného NASES v máji roku 2019 a tvoriaceho prílohu k DIZ je položka umožňujúca zastupujúcej osobe (konzumentovi) nastaviť oprávnenie na disponovanie s elektronickou schránkou zastupujúcej osoby (koncového konzumenta). Dodatok k DIZ v plnomocenstve teda umožňuje, aby si splnomocnenec (Konzument) udelil oprávnenie na prístup a disponovanie so schránkou týchto splnomocniteľov v ich mene ich autentifikačnými certifikátmi, t. j. aby sa zrealizovala migrácia z pôvodného na nový spôsobOtvorí sa v novom okne disponovania s elektronickými schránkami.
V prípade, ak má byť oprávnenie na disponovanie s elektronickými schránkami udelené len pre technický účet a teda štatutár organizácie, ktorej sa oprávnenie na disponovanie s elektronickou schránkou udeľuje, nemá mať so svojím eID alebo MobileID prístup do týchto schránok, je potrebné zaslať do NASES zoznam subjektov, pre ktoré sa má prístup obmedziť. Takéto obmedzenie je možné nastaviť pre už nastavené zastupovania.
Poznámka: V prípade, ak subjekt potrebuje používať služby v mene iných subjektov z rôznych informačných systémov a na tento účel chce svojim systémom nastaviť rôznu úroveň oprávnení alebo používať viac ako jeden certifikát alebo technický účet, je k dispozícii aj táto možnosť. V takom prípade je potrebné si zaregistrovať viaceré technické účty pre jednu identitu alebo viaceré certifikáty na jeden technický účet danej identity.
Do budúcna pripravujeme nový formulár, ktorý umožní udeliť oprávnenie na disponovanie so schránkou len pre prístup technickým účtom s autentifikačným certifikátom (s voliteľnou možnosťou aj cez eID a pod.), čím sa zamedzí nežiadúcemu zobrazovaniu zastupovaní na prihlasovacej stránke štatutárovi zastupujúcej identity pri jeho prihlasovaní s eID.
Prostredníctvom technických alebo programových prostriedkov umožňuje získať automatizovaný prístup k službám spoločných modulov ÚPVS a automatizovaný prístup do elektronickej schránky alebo disponovanie s elektronickou schránkou na ÚPVS bez nutnosti použitia občianskeho preukazu s čipom (eID karta). Technické a programové prostriedky môže osoba získať od tretích strán alebo vytvoriť si vlastné po splnení podmienok úspešnej integrácie na ÚPVS.
Žiadateľom môže byť orgán verejnej moci, fyzická osoba, podnikateľ a právnická osoba.
Všeobecné podmienky poskytovania služieb upravujúce práva, povinnosti a právne vzťahy pri poskytovaní elektronických služieb prostredníctvom Ústredného portálu verejnej správy sa nachádzajú v dokumente Všeobecné podmienky poskytovania sužieb ÚPVSOtvorí sa v novom okne.