Ennen 13.3.2023 myönnettyjen henkilökorttien ECC-allekirjoitusvarmenteet suljetaan keskitetysti – Sulkeminen ei vaikuta henkilökorttien käyttöön

Julkaisuajankohta 5.5.2026 8.14
Tyyppi:Tiedote

Digi- ja väestötietovirasto sulkee ECC-teknologiaa käyttävät allekirjoitusvarmenteet henkilökorteilta, jotka on myönnetty 11.1.2021–12.3.2023. Varmenteet suljetaan massasulkuna toukokuun aikana. Tarvittaessa oman henkilökortin myöntämisajankohdan voi tarkistaa kortin pinnasta.

Henkilökortin käyttöä voi jatkaa normaalisti 

Sulkeminen ei edellytä kortinhaltijalta mitään toimia. Henkilökorttia voi käyttää jatkossakin turvallisesti sekä sähköiseen tunnistautumiseen että sähköisen allekirjoituksen tekemiseen. 
 
Henkilökortilla on kaksi allekirjoitusvarmennetta: ECC-teknologiaa käyttävä allekirjoitusvarmenne ja RSA-teknologiaa käyttävä allekirjoitusvarmenne. Molemmat ovat yhtä päteviä. Allekirjoitusvarmenteen lisäksi henkilökortilla on erillinen tunnistusvarmenne.  
 
Henkilökorteille, joiden ECC-allekirjoitusvarmenne suljetaan, jäävät edelleen voimaan tunnistusvarmenne ja RSA-teknologiaa käyttävä allekirjoitusvarmenne. 

Miksi ECC-allekirjoitusvarmenne suljetaan?  

ECC-allekirjoitusvarmenteiden sulkemisen syynä on henkilökortin jatkosertifioinnissa havaittu matalan tason tekninen haavoittuvuus, joka koskettaa ECC-allekirjoitusvarmennetta. Havaitun haavoittuvuuden hyväksikäyttö on erittäin vaikeaa, jonka johdosta siitä ei aiheudu merkittävää riskiä kortinhaltijalle. Massasulku suoritetaan varmenteisiin liittyvien sertifiointivaatimusten täyttämiseksi.