Já tady právě moc logiku nevidím. Čipové karty pro vytváření kvalifikovaných elektronických podpisů uživatelům svěřit lze, čipovou kartu pro vytváření kvalifikovaných el. pečetí (pokud je uvedena jako QSealCreationDevice) také a HSM modul jim svěřit nelze, protože by se o něj starali hůře, něž o čipovku?
důvody bych viděl spíše v oblasti bezpečnosti a správy: poskytovatel musí být kvalifikovaný, a tudíž musí splňovat řadu požadavků z nařízení (včetně kvalifikace svých pracovníků), je pod dohledem (dozorového orgánu), odpovídá za případnou škodu atd. Takže je u něj vyšší míra jistoty, že HSM modul bude provozovat a spravovat řádně, za dodržení všeho potřebného. HSM modul, provozovaný a spravovaný přímo zákazníkem, to vše musí kompenzovat svou vyšší "robustností" ....
Děkuji panu Peterkovi za výborný (jako vždy) článek.
Zajímalo by mě ještě, v čem je potíž, aby HSM moduly dostaly certifikaci pro použití zákazníkem? Je ten problém principiální, technický nebo administrativní? Zdá se mi, že pečetění jako služba není pro všechny dokumenty a výpisy, které úřady budou vydávat, dlouhodobě udržitelné.