Podle mne eIDAS je ještě přísnější – nejen, že nevyžaduje přítomnost jednoznačného identifikátoru (např. IK MPSV), ale naopak dokonce zakazuje přítomností takového identifikátoru podmiňovat platnost podpisu. V článku 28 je uvedeno, že na kvalifikovaný certifikát nesmí být kladeny žádné další požadavky nad rámec toho, co vyžaduje eIDAS a všechny případné další atributy certifikátu jsou volitelné.
Na jednu stranu to dává logiku, když chci uznávat certifikáty napříč celou EU, nemůžu dovolit, aby si stát přidal nějakou podmínku, kterou certifikáty z jiných zemí nesplní. Na druhou stranu to, že certifikát neidentifikuje osobu jednoznačně, je docela problém.
Zadny problem neexistuje, certifikat samozrejme osobu jednoznacne identifikuje, ale ten kdo jej akceptuje zkratka vklada prave tuhle identifikaci do rukou CA. A ta (zcela prirozene) nebude kazdemu hej nebo pockej sdelovat konkretni udaje, coz je zcela vporadku.
A kupodivu exaktne uplne stejne funguje overeni podpisu. Nejaka osoba proste tvrdi, ze nekdo neco podepsal, ale ve skutecnosti nevite a vedet nemuzete, jestli je to opravdu ten, za koho se vydava.
Ostatne, jak moc naivni predstavy o kontrole dokladu pri overeni podpisu mate? Zaplatite 30Kc, predlozite neco co vypada jako OP, a dostanete nalepku s razitkem.