U internetového platebního systému Moneybookers, zaplatíte za převod kamkoliv na světě pouhých 0.5 Euro(15 Kč) bez ohledu na to jeslti převádíte 10 000 000 Kč nebo 10 000 Kč. Dostupný i pro Českou republiku. Registrujte se k Moneybookers, mezinárodní internetové peněžence, dostupné i pro ČR. Zpřístupníte svůj internetový obchod pro platby v reálném čase ze zahraničí nebo si můžete něco koupit na zahraničním internetu v obchodu, který tento platební systém podporuje. Převody peněz fungují jen s pomocí zadání e-mailové adresy, internetovému obchodu nesdělujete čísla účtů nebo platebních karet . V České republice má Moneybookers jeden účet v Živnostenské bance, přes který se vkládají a vybírají peníze ze systému. Moneybookers Peníze se posílají mezi členy systému. to znamená z jedné e-mailové adresy na druhou po celém světě nebo s pomocí webového rozhraní u internetovývh obchodů. Vybírat a vkládat peníze do systému lze přes účet 4227514004/0400 , který je v Živnostenské bance. V Upload Funds máte toto bankovní spojení napsané. Jako variabilní symbol použijtete to co tam máte uvedené jako Reference V Profile v Manage bank uvedete svoje bankovní spojení v České bance. Stačí jen proklikat pár tlačítek a přečíst si text v angličtině. Převod peněz na Moneybookers, pokud jste použil správný variabilní symbol trvá asi 6 dnů, ale pak s tím můžete platit po internetu v reálném čase. Transakce se vypisují ve členské sekci toho systému.Bylo by to za 3 dny, ovšem ty další 3 dny za to můžou české banky. Používají to hlavně sázkové kanceláře, online kasína, erotické stránky, internetové obchody (včetně toho největšího www.amazon.com)
Problém tedy není v tom, že by byla e faktura neplatná, ale že po Vás za 5 nebo 10 let někdo bude chtít, aby jste prokázal, že byla vystavena tím subjektem, který je na ní uveden.
Hm. A u papirovych dokladu (tedy takovych, co vam skutecne prisly na papire) to udelate jak ? Nebo na tim snad chcete rict, ze papirove doklady by se brat nemeli, protoze je to strasne rizikove a jedine, co nas zachrani jsou elektronicky podepsane doklady predavane elektronicky ?
Takovy postup setri naklady na doruceni, umoznuje automaticke zauctovani, coz je stejne jakou zpusobu zminovaneho, ale, navic setri zbytecne vznikle naklady na porizovani prostredku umoznujicich opatrit elektronicky doklad elektronickym podpisem, ktere jsou pro mensi objemy faktur (nekolik set) vyssi nez naklady na (lokalni) vytisteni. Tu korunu, zato, ze si doklad mym jmenem vytisknete sam, vam odectu z ceny. Klidne i dvoukorunu - furt je to vic nez jsem usetril na postovnem. A nez se tyhle dvoukoruny nascitaji na castku, kterou by ne stal elektronicky podepisovaci tyjatr, to budu muset vydat nekolik set faktur. A ja jsem mala (mozna i stredni) firma ...
Jisteze by si mohli certifikat koupit a tohle jedno cvaknuti (nikoli vsak samotnou kontrolu) mi usetrit. Ale ze by to bylo az zas tak podstatne ...
Shodneme se patrne an tom, ze certifikat, jehoz autenticitu jsem overil osobne je (pro me ucely) pravdepodobne daleko duveryhodnejsi nez ten, ktery byl overen nekym jinym - byt' ho povazuji za duveryhodneho. Self-signed ceritifikat, ktery jsem osobne overil jako autenticky je tedy bezpecnejsi nez takovy certitikat, ktery podepsala CA v jejiz duveryhodnost verim. Podotykam, ze overit autenticitu certifikatu fingerprintem (ja bych treba pouzil telefon, pricemz telefonni cislo na spolecnost SAMOZREJME nehledam na WWW strankach te spolecnosti), coz v mnoha pripadech staci, je jednodussi na cas i odborne znalosti nez vyhodnotit certifikacni politiku a overovaci postupy nejake konretni CA - cimz chci rict, ze pokud prijimate certifikatu relativne malo, je jednodussi je overit osobne nez auditovat CA a spolehnout se pak na jeji overeni (obzvlast pokud vami prijimane certifikaty vystavilo vic ruznych CA)
Tak - a tedy tedy proti vam stoji ten podvovnik. No - bud' jste tak paranoidni, jak jsem naznacil. Pak je, samozrejme, v haji. Delam-li to, co je vyse naznaceno, neni o cem mluvit - pak jsem zabezpeceny BEZ ohledu na to, kdo certifikat vystavil - vcetne certifikatu self-signed.
No a nebo to nedelam, coz je typictejsi. Ano, pak je pravda, ze self-signed certifikat je pravdepodobneji mene duveryhodny nez nejaky certifikat overeny nejakou CA ulozenou na zaklade neznamych pravidel do seznamu predinstalovanych certifikatu nejakeho prohlizece (na to, ze se bavime o bezpecnosti je tady tech neznamych docela dost). Je pravda, ze self-signed certifikat si dokaze udelat prakticky kazdy, kdezto na podvedeni nektere z CA "v seznamu" jejiz overovaci postupy ve skutecnosti nejsou dobre uz vyzaduje trochu usili. Nebo nalezeni takove CA, ktera urcite veci (v souladu se svoji politikou, takze to neni z jeji strany chyba) VUBEC neoveruje. Nebo protlaceni sveho CA certifikatu do seznamu predinstalovanych duveryhodnych...
Takze zpet k problemu.
Takze, shrnu-li to, podle me jsou self-signed certifikaty mene bezpecne jen pro lidi, co jim o bezpecnost ve skutecnosti naprosto a vubec nejde - a opatrenim, ktera za ne udela nekdo jiny spis prekazeji nez pomahaji. Pro ty opatrnejsi jsou self-signed certifikaty vetsinou bezpecnejsi. Tem nejparanoidnejsim je to, v zasade, jedno.
Mozna jsem tedy vysli z trochu jinych hledisek - ja to bral z pohledu tech, kterym jde o svoji bezpecnost alespon minimalne - ne tech, co na ni (skoro demonstrativne) kaslou ...
Takze to, ze se tam nedostal nikdo z cech naznacuje, ze to nebude tak jednoduche - ale nevime, jestli to "neni jednoduche" alespon trochu nejak souvisi s bezpecnosti a spolehlivosti takove CA. Takze pro ucely teto debaty nam tento argument neprinasi zadne nove pouzitelne informace ...