















| | | | Mottó: "A várban, melynek neve Aaargh." Az meg mi? Biztos meghalt, miközben írta. /Monty Python: Gyalog galopp/ | 2013. március 29. | | | | A pénztárgép, melynek lelke, AEE... | | | | | A Magyar Közlöny 54. számában (2013. március 29.) jelent meg a 13/2013. (III. 29.) NGM rendelet, amely egyrészt pontosítja, másrészt kiegészíti a 3/2013. (II. 15.) NGM rendeletet (az eredeti rendeletről bővebben ld. a Szerencsejáték-pénztárgép bejegyzésemet). Az új rendelet elsősorban az AEE (Adóügyi Ellenőrző Egység) és a NAV (Nemzeti Adó- és Vámhivatal) közötti kommunikációt pontosítja.
13/2013. (III. 29.) NGM rendelet 15. § (4) A Rendelet 9. § (9) bekezdésében az "elektronikus adathordozón kell benyújtani" szövegrész helyébe az "elektronikus adathordozón, elektronikusan szövegszerűen kereshető - nem képi - formátumban (Portable Document Format) kell benyújtani" szöveg lép. [...] 1. Az AEE-nek a pénztárgépben keletkezett adatokat UTF-8-as kódlap szerinti karakterkódolású, XML típusú naplóállományokban kell tárolnia. Az állomány struktúrájának leírását és a séma ellenőrző állományt (XSD állomány) a NAV közleményben teszi közzé. [...] 4.1. A bejegyzéseket az XML állományban a NAV által közleményben közzétett XSD állományleíró struktúrának megfelelően kell megvalósítani. [...] 4.5. A jelen mellékletben szereplő ellenőrző kódok képzésére az SHA256 algoritmust kell alkalmazni. Az algoritmus eredményeképpen előálló 64 karakteres kódban szereplő A–F hexadecimális számjegyeket minden esetben nagybetűkként kell értelmezni és feltüntetni. [...] 2. Az SMS üzenetek küldésére, vagy a közvetlen IP kommunikáció biztosítására a mobil szolgáltatóknak HTTPS kapcsolaton elérhető API felületet vagy IP interfészt kell biztosítaniuk a NAV számára. A szolgáltató kizárólag a NAV szerverétől fogadhat el üzenetküldési parancsot. Az üzenetek címzése az IMSI vagy MSISDN szám vagy IP cím alapján történik, az interfész jellege szerint. Az AEE-nek képesnek kell lennie tárolni a NAV SSL tanúsítványának publikus kulcsát, kapcsolatot csak ezzel a tanúsítvánnyal ellenőrzötten építhet ki. A mobilhálózatra az üzenetek HTTPS protokollon POST metódussal kerülnek átadásra. [...] 7. c) Az elküldött fájl nevének formátuma "fájlnév~HHHHHHHHHH", ahol fájlnév az éppen küldött naplófájl neve a 4. melléklet 4. pontjában előírt felépítés szerint. A beküldés POST metódussal és multipart/form-data adatkódolással, minden küldött fájl esetében a továbbítás binary kódolással történik. A naplófájlokat elektronikusan aláírva, PKCS#7 formátumban, az elektronikus tanúsítvány csatolása nélkül, bináris adatként kell küldeni a NAV részére. [...] 15. b) az AEE elküldi az a) pont szerinti üzembe helyezési kódot tartalmazó elektronikusan aláírt naplófájlt a NAV szerverére, az első küldés alkalmával a tanúsítványt is tartalmazó PKCS#7 formátumban történik, [...] 15. d) az AEE egység a letöltött tanúsítványokat és adózózói adatokat letárolja, [...] 15. e) az AEE egység bontja az SSL-kapcsolatot, majd újraépíti azt a letöltött tanúsítvány segítségével végrehajtott eszközazonosítással, [...] 18. Az AEE-nek bontania kell az SSL kapcsolatot, amennyiben legalább 1 percig semmiféle kommunikáció sem történik a NAV-val.
/forrás: 13/2013. (III. 29.) NGM rendelet/ A lenyomatképző algoritmusok közül kizárólag az SHA-256 fogadható el. Az AEE a NAV felé rejtjelezett (SSL/TLS) kapcsolaton keresztül kommunikál, amelyhez előzőleg a NAV nyilvános kulcsát be kell szerezni (man-in-the-middle támadás elleni védekezéshez ezt a nyilvános kulcsot kell kizárólagosan berakni a megbízható "root"-ok közé). Az adatküldés REST típusú web service felületen keresztül történik, HTTP POST metódus révén. A beküldött adatokat (naplóállományok) PKCS#7 típusú elektronikus aláírással kell ellátni.
Az AEE-t és kriptográfiát érntő részekről tehát egyelőre ennyit lehet tudni a pénztárgépes rendelet alapján, a többi információra pedig a szerencsejátékos szabályozásból lehet következtetni... A megmaradt pontatlan megfogalmazásokat leszámítva azért nagyjából lehet tudni, hogy merre van az előre. Kérdés, hogy mindezek alapján mikorra lesz új pénztárégép?
Kapcsolódó anyagok:
| | vissza | | | | |
|