Rozporządzenie Ministra Finansów z dnia 30.12.2010 r. w sprawie sposobu przesyłania zgłoszeń oraz rodzajów podpisu elektronicznego, którymi powinny być opatrzone
o przepisie
art./§
aktu prawnego
pełną treść
widoczną część
powiązane
powiązane
Uwaga od redakcji:
Rozporządzenie utraciło moc z dniem 1.07.2013 r.
Na podstawie art. 10b ust. 2 ustawy z dnia 13 października 1995 r. o zasadach ewidencji i identyfikacji podatników i płatników (Dz. U. z 2004 r. nr 269, poz. 2681, z późn. zm.) zarządza się, co następuje:
§ 1. Rozporządzenie określa:
1) sposób przesyłania zgłoszeń za pomocą środków komunikacji elektronicznej;
2) rodzaje podpisu elektronicznego, którymi powinny być opatrzone poszczególne typy zgłoszeń.
§ 2. Zgłoszenia są przesyłane za pomocą interfejsu dostępnego na stronie, której adres podany jest na stronie Biuletynu Informacji Publicznej Ministerstwa Finansów, poprzez zastosowanie protokołu wywoływania zdalnego dostępu do obiektów (SOAP), opisanego językiem opisu usług sieciowych (WSDL), dostępnego przez protokół komunikacyjny sieci WWW (HTTP), szyfrowanego przy użyciu protokołu szyfrującego dla sieci WWW (SSL).
§ 3. 1. Zgłoszenia są opatrywane bezpiecznym podpisem elektronicznym weryfikowanym za pomocą ważnego kwalifikowanego certyfikatu w rozumieniu ustawy z dnia 18 września 2001 r. o podpisie elektronicznym (Dz. U. nr 130, poz. 1450, z późn. zm.).
2. Sposób opatrywania zgłoszeń bezpiecznym podpisem elektronicznym weryfikowanym za pomocą ważnego kwalifikowanego certyfikatu określa załącznik do niniejszego rozporządzenia.
§ 4. Rozporządzenie wchodzi w życie z dniem 1 stycznia 2011 r.*)
____________________
*) Niniejsze rozporządzenie było poprzedzone rozporządzeniem Ministra Finansów z dnia 31.12.2008 r. w sprawie struktury logicznej zgłoszeń, sposobu ich przesyłania oraz rodzajów podpisu elektronicznego, którymi powinny być opatrzone (Dz. U. z 2009 r. nr 2, poz. 10), które traci moc z dniem 1.01.2011 r. na podstawie art. 6 pkt 1 ustawy z dnia 24.09.2010 r. o zmianie ustawy - Ordynacja podatkowa oraz ustawy o zasadach ewidencji i identyfikacji podatników i płatników (Dz. U. nr 197, poz. 1306).
|
SPOSÓB OPATRYWANIA ZGŁOSZEŃ BEZPIECZNYM PODPISEM ELEKTRONICZNYM WERYFIKOWANYM ZA POMOCĄ WAŻNEGO KWALIFIKOWANEGO CERTYFIKATU
Przyjmuje się następujące zasady opatrywania zgłoszeń bezpiecznym podpisem elektronicznym weryfikowanym za pomocą ważnego kwalifikowanego certyfikatu:
1) Zgłoszenia opatruje się podpisem elektronicznym z wykorzystaniem jednego z formatów określonych przez:
a) specyfikację techniczną ETSI TS 101 903 XML Advanced Electronic Signatures (XAdES Basic Electronic Signature, w skrócie XAdES-BES) wydaną przez European Telecommunications Standards Institute, w którym do przygotowania formy kanonicznej zgłoszenia wykorzystano standardową metodę wyspecyfikowaną w standardzie XMLDSIG oraz treść podpisywanego zgłoszenia została umieszczona w elemencie ds:Object. Atrybut Id dla elementu ds:Object zawierającego zgłoszenie musi przyjmować wartość "Dokument",
b) dokument PKCS#7 Cryptographic Message Syntax Standard wydany przez RSA Security;
2) Algorytmem bezpiecznego podpisu elektronicznego jest Sha-1WithRSAEncryption, którego specyfikacja techniczna jest jednoznacznie określona poprzez następujący identyfikator obiektu: identyfikator iso(1) member-body(2) US(840) rsadsi(113549) pkcs(1) 1 5;
3) Algorytmem szyfrowania jest RSA, którego specyfikacja techniczna jest jednoznacznie określona poprzez następujący identyfikator obiektu: identyfikator joint-iso-ccitt(2) ds(5) module(1) algorithm(8) encryptionAlgorithm(1) 1;
4) Funkcją skrótu jest SHA-1, którego specyfikacja techniczna jest jednoznacznie określona poprzez następujący identyfikator obiektu: identyfikator iso(1) identifiedOrganization(3) olW(14) olWSecSig(3) olWSecAlgorithm(2) 26;
5) Kwalifikowany certyfikat zawiera w polu identyfikatora podmiotu "subject" przynajmniej następujące atrybuty: nazwa kraju, nazwisko, imię (imiona), numer seryjny;
6) Wykorzystany zostanie certyfikat kwalifikowany;
7) Formaty, o których mowa w pkt 1, zawierają w szczególności:
- dla pkt 1a parametry identyfikujące jednoznacznie certyfikat kwalifikowany podmiotu podpisującego (tj. nazwa wystawcy certyfikatu i jego numer seryjny oraz wartość skrótu SHA-1 z certyfikatu), który musi zostać użyty podczas weryfikacji podpisu, są umieszczone w atrybucie podpisanym, którego specyfikacja techniczna jest określona poprzez następujący znacznik: SigningCertificate oraz treść kwalifikowanego certyfikatu X.509 jest umieszczona w elemencie ds:X509Data, zawartym w elemencie KeyInfo,
- dla pkt 1b jako podpisany atrybut, "certyfikat podpisującego", na który składa się treść kwalifikowanego certyfikatu X.509, służącego do weryfikacji bezpiecznego podpisu elektronicznego osoby składającej zgłoszenia.