Vlákno názorů k článku Národní elektronický nástroj: tohle by se v oblasti bezpečnosti dělat nemělo od Jiří Peterka - Nejde o design jednoho okna, ale o celkový...

  • Článek je starý, nové názory již nelze přidávat.
  • 18. 8. 2014 21:35

    Jiří Peterka
    Podporovatel

    Nejde o design jednoho okna, ale o celkový přístup k práci s certifikáty a hlavně soukromými klíči, v samotné aplikaci i v celé dokumentaci. Dovolím si to trochu zrekapitulovat:

    5.8.2014 je NEN spuštěn do zkušebního provozu a veškerá jeho dokumentace, včetně všech příkladů v příručkách, hovoří jen o variantě načtení soukromého klíče (a certifikátu) ze souboru. O možnosti využít systémové úložiště je malá poznámka v jedné z příruček (že by to v principu mělo jít, viz předposlední obrázek v článku) - ale žádné informace o tom, co je třeba udělat, aby to skutečně šlo. Ani žádné informace o bezpečnosti, riziku atd.

    7.8.2014 posílám dotaz do NENu, proč propagují pouze řešení "se souborem" a zda si uvědomují jeho bezpečnostní aspekty, jak je to s podporou ostatních variant uložení soukromého klíče atd.

    12.8.2014 vychází nová verze příručky o práci s certifikáty, která již podrobněji mluví o možnosti využít systémové úložiště a (odkazem na nový návod) popisuje, co je třeba udělat, aby to šlo. Stále však prezentuje variantu "se souborem" jako výchozí. Původní verze příručky o práci s certifikáty se stává nedostupnou. Ostatní přiručky zůstávají beze změny a stále propagují pouze variantu "ze souboru".

    14.8.2014 dostávám odpověď na svůj dotaz, ze které z článku cituji.

  • 18. 8. 2014 20:54

    Pavel (neregistrovaný)

    Rád bych měl doplnění k dlouhému polemizování autora o bezpečnosti certifikátů v systémovém úložišti certifikátů a tomu, že aplikace zatím nepodporuje čipové karty a tokeny. Pokud vím, tak to, že vidím nějaký certifikát s privátním klíčem v systémovém úložišti certifikátů, neznamená přece, že soukromí klíč je uložen někde v systému. Ten může být na čipové kartě, nebo tokenu (při vložení některých tokenů do USB portu se certifikát automaticky zobrazí v osobních certifikátech). Takže pokud aplikace NEN, vybírá certifikáty ze složky osobních certifikátu, tak ty můžou být klidně uloženy na externím hardware a ne někde v systému. Tím pádem je už dnes možné v aplikaci NEN používat i čipové karty a tokeny.

    Mimochodem, když se nad tím tak zamyslím, tak pokud by autoři NENu dali výběr certifikátu ze souboru jen jako druhou alternativní možnost a ještě třeba s poznámkou, že je to jen na vlastní nebezpečí, tak by bylo asi vše v pořádku.

    Tak mi to nějak připomíná novinařinu polední doby. Šíleně dlouhý článek o bezpečnosti/ne­bezpečnosti nějaké aplikace a přitom jde jen o design jednoho okna ;-)