Logo FNMH

Certifikační Politika (Certificate Policy)

FNMH Root CA 2026 - Veřejná část

FNMH Root CA 2026
Verze: 1.4
Datum vydání: 1. 4. 2026
Status: Aktivní
Klasifikace: VEŘEJNÉ

1. Úvod a Přehled

1.1 Účel Dokumentu

Tento dokument definuje veřejnou část Certifikační Politiky (Certificate Policy, CP) pro FNMH Root CA 2026 - Root Certificate Authority Fakultní nemocnice Motol a Homolka. Dokument popisuje základní principy fungování PKI infrastruktury, typy vydávaných certifikátů a pravidla pro jejich použití.

1.2 Rozsah

Tato certifikační politika se vztahuje na:

2. Identifikace Autority

3. Typy Certifikátů

3.1 Root CA Certifikát

3.2 SubCA Certifikáty

3.3 End Entity Certifikáty

4. Správa Certifikátů

4.1 CRL (Certificate Revocation List)

Seznam zneplatněných certifikátů (CRL) je pravidelně vydáván a publikován. Každý vydaný certifikát obsahuje odkaz na příslušný CRL v rozšíření crlDistributionPoints.

4.2 OCSP (Online Certificate Status Protocol)

Pro online ověření stavu certifikátu je v podporovaných případech k dispozici OCSP responder. URL je uvedeno v certifikátu v rozšíření authorityInfoAccess.

5. Stažení Certifikátů a CRL

5.1 FNMH Root CA 2026

Kořenová certifikační autorita.

5.2 FNMH IdM CA 2026

SubCA pro správu identit a interní systémy.

5.3 FNMH Firewall CA 2026

SubCA pro SSL inspekci na firewallech Palo Alto.

5.4 FNMH Application Services CA 2026

SubCA pro šifrování aplikační komunikace (SIP/TLS, SMTP/STARTTLS a obdobné protokoly). Platnost SubCA nejvýše 15 let; koncové certifikáty nejvýše 10 let. Veřejně se pro tuto CA nepublikuje CRL ani OCSP.

6. Kontaktní Informace

Pro ověření certifikátů nebo hlášení bezpečnostních incidentů kontaktujte správce PKI: