Dana 19. svibnja 2025. započeli smo s redovitom provjerom usklađenosti (certificiranjem) produkcijskih usluga s normama sustava AAI@EduHr.

Certificiranje se provodilo u vremenu od 19. svibnja do 30. lipnja 2025. u ponoć.



Na koga se odnosi certificiranje usluga?

Certificiranje usluga odnosi se samo na usluge u sustavu AAI@EduHr (dakle obuhvaća samo one koji pružaju neku uslugu kroz sustav AAI@EduHr), za razliku od certificiranja matičnih ustanova (koje obuhvaća izdavatelje elektroničkih identiteta u sustavu AAI@EduHr).

Certificiranjem su obuhvaćene sve usluge koje su u Registru resursa navedene kao produkcijske usluge.

Kako se provodi?

U prvoj fazi certificiranja provodi se početna provjera usklađenosti usluga sa normama sustava AAI@EduHr. Administratori onih usluga kod kojih se tijekom početne provjere uoče nepravilnosti bit će o tome obaviješteni putem e-mail adrese navedene u Registru resursa.

Certificiranje usluga provodi se:

  • automatizirano, uporabom odgovarajuće opreme i programskih alata
  • pojedinačnim, neposrednim uvidom u način rada usluge
  • uvidom  u  službenu  dokumentaciju  sustava  AAI@EduHr  i  sadržaj  Registra  resursa.

Koje razine usklađenosti je moguće postići?

U postupku certificiranja usluga može postići:

  • Prolaznu ocjenu    
  • Nedovoljnu usklađenost 

Usluga ima prolaznu ocjenu  ukoliko pri provjeri zadovolji sve obavezne norme certificiranja.

Usluga ima nedovoljnu uklađenost ukoliko ne zadovolji sve obavezne norme certificiranja.

Konačni rezultat certificiranja je razina usklađenosti koju usluga postigne.

Ukoliko usluga ima više autentikacijskih modula, provjerava se svaki od njih. 

Za svaki autentikacijski modul utvrđene su 3 razine usklađenosti:

  • razina 1: dovoljna usklađenost (zadovoljene su sve obavezne norme)
  • razina 2: dobra usklađenost (zadovoljene su sve obavezne norme i barem 50% preporučenih normi)
  • razina 3: izvrsna usklađenost (zadovoljene su sve obavezne i preporučene norme).

Ako autentikacijski modul ne ispuni sve obavezne norme definirane kao "Posebne norme za autentikacijske module", smatrat će se da je autentikacijski modul nedovoljno usklađen. Konačni rezultat je nedovoljna usklađenost usluge:


Dokumentacija (pravila i popis normi)

Osnovnu dokumentaciju o sustavu provjere usklađenosti (certificiranja) matičnih ustanova i davatelja usluga s normama AAI@EduHr možete pročitati u dokumentu Sustav certificiranja matičnih ustanova i davatelja usluga u sustavu AAI@EduHr (PDF, 218 KB).

Pravila certificiranja  i popis normi za 2025. nalaze se u dokumentu Posebna pravila za certificiranje usluga za 2025. godinu (PDF, 255 KB)

Kako provjeriti koje norme usluga ispunjava, a koje ne?

Detaljan uvid u sve norme, kao i informaciju o tome koje su od njih obavezne te koje od njih ispunjavate, a koje ne, administratori usluga mogu ostvariti kroz sučelje Registra resursa (https://registar.aaiedu.hr/) u izborniku "Certificiranje" ili izravno na https://registar.aaiedu.hr/certificiranjesp

Službeni rezultati certificiranja usluga u sustavu AAI@EduHr za 2025.  javno će biti dostupni na web stranici  https://www.aaiedu.hr/certificiranje-usluga/rezultati gdje je klikom na naziv domene  ujedno vidljivo  izvješće o stanju provjere za pojedinu uslugu. Pristup je dozvoljen samo administratorima usluge i odgovornim osobama davatelja usluge. Za dobivanje više izvješća o usluzi možete kliknuti na poveznicu "Detaljan izvještaj":


Važne informacije vezane uz certificiranje usluga za 2025.

Norme navedene u nastavku postaju obavezne:

  • Korištenje HTTPS protokola
  • Korištenje certifikata
  • Namjena odabranih atributa. 

Nove norme koje su uvrštene na popis normi za 2025. su norme:

  • Podaci o pristupnim točkama dostupni su u bazi eduroam
  • Zapis u Registru resusa - kontakti.

Te norme će u ovom certificiranju biti preporučene.

Kako se vrednuje norma "Zapis u Registru resura - kontakti"?

Norma "Zapis u Registru resursa - kontakti" provjerava se na način da se na mail adrese navedene u Registru resursa, u kategoriji "Kontakti", pošalje poruka u kojoj se nalazi poveznica na koju je potrebno kliknuti da bi se provjerilo jesu li evidentirane mail adrese u Registru resursa ispravne. 

Kako ispuniti normu "Namjena odabranih atributa"?

Da bi norma "Namjena odabranih atributa" bila ispunjena u  Registar resusa treba biti opisan način na koji web aplikacija, odnosno ustanova namjerava koristiti svaki odabrani atribut. 

Pravilnik sustava AAI@EduHr nalaže da davatelj usluge mora obrazložiti odabir svakog atributa koji želi koristiti za pristup svojim uslugama. To je nužno ne samo radi poštivanja Opće uredbe o zaštiti podataka (GDPR), već i radi kontrole sigurnosti i pouzdanosti sustava AAI@EduHr. Upravo zbog toga se te informacije (namjene atributa) objavljuju javno na našim stranicama. Kroz navedene opise namjena davatelj usluge mora potvrditi i jasno dati do znanja korisnicima da se njihovi podaci ne zlorabe i ne prosljeđuju trećoj strani (što je zabranjeno pravilnikom AAI@EduHr), već da ih se koristi samo i isključivo za potrebe ispravnog funkcioniranja aplikacije odnosno sustava.

Osnovni naputci za pisanje obrazloženja namjena nalaze se na stranici https://wiki.srce.hr/spaces/AAIUPUTE/pages/66781662/Registar+resursa#Registarresursa-Namjeneatributa 

Ne ispunjavam normu "Podaci o pristupnim točkama dostupni su u eduroam bazi"

Norma "Podaci o pristupnim točkama dostupni su u eduroam bazi" provjerava je li na karti eduroam lokacija dodana barem jedna pristupna točka povezana s registriranom uslugom spajanja na eduroam.

Karta eduroam lokacija dostupna je na web adresi https://www.eduroam.hr/access_locations.php

Pristupne lokacije dodaju se na eduroam kartu korištenjem web aplikacije za administratore  koja se nalazi na web adresi https://www.eduroam.hr/admin/admin.php

Ocjena razine usklađenosti za moju uslugu je "? - neocijenjeno"

"Neocijenjeno" znači da za uslugu još nisu vrednovane sve norme certificiranja. Kako je navedeno u najavi, u prvoj fazi certificiranja provodi se početna provjera usklađenosti usluga s normama sustava AAI@EduHr. S obzirom na veliki broj usluga u sustavu AAI@EduHr za koje je dio normi potrebno provjeriti "ručno", vrlo je vjerojatno da takva usluga još nije obuhvaćena početnom provjerom, odnosno nisu vrednovane sve norme certificiranja.

Novi logotip sustava AAI@EduHr

S obzirom da je login ekran SSO servisa sustava AAI@EduHr dobio novi logotip i promijenjen je izgled login ekrana, molimo da na svoju uslugu stavite novi logotip sustava AAI@EduHr (npr. na linku za prijavu).  

Novi logotip možete preuzeti s adrese:

Logotip sustava AAI@EduHr

Kontakt

Sva pitanja, kao i do sada, molimo šaljite na aai@srce.hr

Rezultati ranijih certificiranja

Certificiranje usluga za 2024.

Certificiranje usluga u sustavu AAI@EduHr za 2023. godinu provedeno je u razdoblju od 8. svibnja do 5. lipnja 2023. godine. Pravila vezana uz ovaj postupak definirana su dokumentom Provjera usklađenosti usluga u sustavu AAI@EduHr za 2024.

Konačni rezultati certificiranja usluga u sustavu AAI@EduHr za 2021. godinu dostupni su na mrežnoj stranici Službeni rezultati certificiranja usluga u sustavu AAI@EduHr za 2024.


Certificiranje usluga za 2023.

Certificiranje usluga u sustavu AAI@EduHr za 2023. godinu provedeno je u razdoblju od 8. svibnja do 5. lipnja 2023. godine. Pravila vezana uz ovaj postupak definirana su dokumentom Provjera usklađenosti usluga u sustavu AAI@EduHr za 2023.

Konačni rezultati certificiranja usluga u sustavu AAI@EduHr za 2021. godinu dostupni su na mrežnoj stranici Službeni rezultati certificiranja usluga u sustavu AAI@EduHr za 2023.


Certificiranje usluga za 2021.

Certificiranje usluga u sustavu AAI@EduHr za 2021. godinu provedeno je u razdoblju od 4. listopada do 30. studenoga 2021. Pravila vezana uz ovaj postupak definirana su dokumentom Provjera usklađenosti usluga u sustavu AAI@EduHr za 2021.

Konačni rezultati certificiranja usluga u sustavu AAI@EduHr za 2021. godinu dostupni su na mrežnoj stranici Službeni rezultati certificiranja usluga u sustavu AAI@EduHr za 2021.


Certificiranje usluga za 2019.

Certificiranje usluga u sustavu AAI@EduHr za 2019. godinu provedeno je u razdoblju od 3. lipnja do 15. listopada 2019. Pravila vezana uz ovaj postupak definirana su dokumentom Provjera usklađenosti usluga u sustavu AAI@EduHr za 2019.

Konačni rezultati certificiranja usluga u sustavu AAI@EduHr za 2019. godinu dostupni su na mrežnoj stranici Službeni rezultati certificiranja usluga u sustavu AAI@EduHr za 2019.


Certificiranje usluga za 2017.

Certificiranje usluga u sustavu AAI@EduHr za 2017. godinu provedeno je u razdoblju od 11. prosinca 2017. do 11. veljače 2018. Pravila vezana uz certificiranje usluga za 2017. godinu definira su dokumentom Provjera usklađenosti usluga u sustavu AAI@EduHr za 2017. godinu.

Konačni rezultati certificiranja usluga u sustavu AAI@EduHr za 2017. godinu dostupni su na mrežnoj stranici Službeni rezultati certificiranja usluga u sustavu AAI@EduHr za 2017.


Certificiranje usluga za 2016.

Certificiranje usluga u sustavu AAI@EduHr za 2016. godinu provedeno je u razdoblju od 1. prosinca 2016. do 31. siječnja 2017. Pravila vezana uz certificiranje usluga za 2016. godinu definirana su dokumentom Provjera usklađenosti usluga u sustavu AAI@EduHr za 2016. godinu.

Konačni rezultati certificiranja usluga u sustavu AAI@EduHr za 2016. godinu dostupni su na web stranici Službani rezultati certificiranja usluga u sustavu AAI@EduHr za 2016.


Certificiranje usluga za 2015. 

Certificiranje usluga u sustavu AAI@EduHr za 2015. godinu provedeno je u razdoblju od 17. prosinca 2015. do 15. veljače 2016. godine. Pravila vezana uz certificiranje usluga za 2015. godinu definirana su dokumentom Provjera usklađenosti usluga u sustavu AAI@EduHr za 2015. godinu.

Konačni  rezultati certificiranja usluga u sustavu AAI@EduHr za 2015. godinu dostupni su na web stranici Službeni rezultati certificiranja usluga u sustavu AAI@EduHr za 2015.
 

Certificiranje usluga za 2014. 

Certificiranje usluga u sustavu AAI@EduHr za 2014. provedeno je u vremenu od 15. prosinca 2014. godine do 31. siječnja 2015. Posebna pravila vezana uz certificiranje usluga za 2014. godinu dostupna su ovdje.

Konačni rezultati certificiranja dostupni su na web stranici Službeni rezultati certificiranja usluga u sustavu AAI@EduHr za 2014.
 

Certificiranje usluga za 2013. 

Certificiranje je provedeno u vremenu od 2. do 31. prosinca 2013. godine. Dopunsko certificiranje za usluge koje nisu ispunile uvjete u osnovnom roku provedeno je u vremenu od 1. do 31. siječnja 2014. godine. Posebna pravila vezana uz certificiranje usluga za 2013. godinu dostupna su ovdje.

Konačni rezultati dostupni su na web stranici  Službeni rezultati certificiranja usluga u sustavu AAI@EduHr za 2013.
 

Certificiranje usluga za 2012. 

Certificiranje je provedeno u vremenu od 15. studenog do 31. prosinca 2012. godine. Dopunsko certificiranje za usluge koje nisu ispunile uvjete u osnovnom roku provedeno je u vremenu od 1. do 31. siječnja 2013. godine. Posebna pravila vezana uz certificiranje usluga za 2012. godinu dostupna su ovdje.

Konačni rezultati dostupni su na web stranici Službeni rezultati certificiranja usluga u sustavu AAI@Eduhr za 2012.

  • No labels