Tvrdil, protože jsem četl i zákon.
V článku se píše toto:
Jak si podrobněji popíšeme v dalším článku, do čipu nového eOP lze nahrát i další certifikáty – ať již autentizační certifikáty držitele, nebo jeho „podpisové“ certifikáty.
Z čehož není úplně jasné, jestli tam mohou být libovolné certifikáty.
Proto jsem se na to díval přímo do zákona, konkrétně § 3 zákona č. 328/1999 Sb. o občanských průkazech:
(6) Kontaktní elektronický čip obsahuje dále jen údaje, jejichž rozsah stanoví zvláštní právní předpis.
(7) Do kontaktního elektronického čipu lze zapsat data pro vytváření elektronických podpisů spolu s kvalifikovaným certifikátem pro elektronický podpis obsahujícím data pro ověřování elektronických podpisů odpovídající těmto datům a s daty nezbytně nutnými pro užívání elektronického podpisu. Data a kvalifikovaný certifikát podle věty první zapisuje do kontaktního elektronického čipu držitel.
(8) Do kontaktního elektronického čipu lze zapsat kryptografické klíče spolu s certifikátem sloužícím k autentizaci držitele občanského průkazu vůči informačním systémům, vydaným kvalifikovaným poskytovatelem služeb vytvářejících důvěru, (dále jen „autentizační certifikát“) odpovídajícím těmto klíčům. K zápisu kryptografických klíčů a autentizačního certifikátu je oprávněn pouze držitel občanského průkazu.
Nevím o tom, že by jiný právní předpis povoloval nahrávat na čip ještě jiné certifikáty.
„Občan je povinen a) s přihlédnutím ke všem okolnostem a poměrům chránit občanský průkaz před poškozením, zničením, ztrátou, odcizením, zneužitím dat v identifikačním certifikátu nebo jiným zneužitím […]“
Jinak zákony ČR jsou veřejné, můžete si to klidně najít sám. Např. zde: Zákon č. 328/1999 Sb..
Nešikovné je, že když skončí platnost OP, musíte ho vrátit, tím pádem přijdete o případný autentizační a/nebo kvalifikovaný certifikát, pokud máte privátní klíče generované na čipu. Zbytečně to povede k tomu, že se budou eOP před koncem platnosti „ztrácet“, a všichni budou doufat, že MV nebude řešit, že když tím kvalifikovaným certifikátem dále podepisujete, eOP jste těžko mohl ztratit.