Děkuji panu Peterkovi za výborný (jako vždy) článek.
Zajímalo by mě ještě, v čem je potíž, aby HSM moduly dostaly certifikaci pro použití zákazníkem? Je ten problém principiální, technický nebo administrativní? Zdá se mi, že pečetění jako služba není pro všechny dokumenty a výpisy, které úřady budou vydávat, dlouhodobě udržitelné.
důvody bych viděl spíše v oblasti bezpečnosti a správy: poskytovatel musí být kvalifikovaný, a tudíž musí splňovat řadu požadavků z nařízení (včetně kvalifikace svých pracovníků), je pod dohledem (dozorového orgánu), odpovídá za případnou škodu atd. Takže je u něj vyšší míra jistoty, že HSM modul bude provozovat a spravovat řádně, za dodržení všeho potřebného. HSM modul, provozovaný a spravovaný přímo zákazníkem, to vše musí kompenzovat svou vyšší "robustností" ....
Já tady právě moc logiku nevidím. Čipové karty pro vytváření kvalifikovaných elektronických podpisů uživatelům svěřit lze, čipovou kartu pro vytváření kvalifikovaných el. pečetí (pokud je uvedena jako QSealCreationDevice) také a HSM modul jim svěřit nelze, protože by se o něj starali hůře, něž o čipovku?