Forskrift
§ 27. Krav til kontroll av sertifikater og tilbaketrekkingslister
eForvaltningsforskriften·Kapittel 6. Forvaltningsorganets behandling av meldinger som er kryptert eller signert
Krav til kontroll av sertifikater og tilbaketrekkingslister
Ved mottak av melding som er underlagt krav om bruk av avansert elektronisk signatur, skal forvaltningsorganet kontrollere, i henhold til kravene fastsatt i organets sikkerhetsstrategi, jf. § 15:
a) at signaturen lar seg verifisere, herunder at meldingen ikke er endret,
b) at tilknyttet sertifikat fortsatt er gyldig og ikke suspendert eller trukket tilbake, eller det dokumenteres at sertifikatet var gyldig på signeringstidspunktet,
c) at sertifikatet er egnet for den aktuelle anvendelse, herunder sertifikatets sikkerhetsnivå og eventuelle begrensninger i sertifikatets anvendelsesområde,
d) at sertifikatet er utstedt av en sertifikatutsteder som anbefales eller er anerkjent av koordineringsorganet, jf. § 36, eller som forvaltningsorganet kan akseptere i henhold til sin sikkerhetsstrategi.
Hvis en melding som er signert med avansert elektronisk signatur ikke tilfredsstiller kontrollene i første ledd, og dette har betydning for behandling av meldingen i forvaltningsorganet, skal det sendes melding til avsender i henhold til reglene i § 7.
Når et forvaltningsorgan mottar en melding med avansert elektronisk signatur, skal de kontrollere at signaturen og sertifikatet er gyldige og riktige. Hvis kontrollen feiler og dette påvirker saken, skal organet gi beskjed til avsenderen.AI
Endret 7. februar 2014 · i kraft 7. februar 2014
Endringshistorikk (2)
- 7. februar 2014Endr. i eForvaltningsforskriften
- 9. desember 2005Endr. i eForvaltningsforskriften
Se ogsåEForvaltningsforskriften § 15 første leddEForvaltningsforskriften § 36EForvaltningsforskriften § 7referert av 1 →
Sammenheng
Utfyllende forskrifter1
Se også3
Referert av1
Endringshistorikk2
Koblinger for § 27 i eforvaltningsforskriften.