Vlákno názorů k článku Proč elektronické podpisy nejsou věčné? od petrph - Což už je asi další stádium - neboli...

  • Článek je starý, nové názory již nelze přidávat.
  • 10. 5. 2010 14:24

    petrph
    Což už je asi další stádium - neboli jedna věc je, že Vám dokument odmítnou, protože "dotyčný provede veškeré úkony potřebné k tomu, zda zaručený elektronický podpis je platný a jeho kvalifikovaný certifikát nebyl zneplatněn. Čili, patrně zjistí že elektronický podpis už je dávno propadlý, načež prohlásí za neplatný i ten dokument a z něj plynoucí právní vztahy. Takže asi bude na Vás aby jste podal návrh k soudu, někde si sehnal nějakou SW laboratoř a znalce, který prověří elektronická razítka, a u soudu odsvědčí, že dokument nebyl zfalšován. jak dlouho to bude trvat a kolik to bude stát, je ve hvězdách....
  • 10. 5. 2010 9:48

    nevim (neregistrovaný)
    Článek je zajímavý, ale nějak jsem nepochopil dvě věci:
    1) Pokud je podpis platný 1 rok a časové razítko 5 let a dokument se mi dostane do ruky 4 roky po orazítkování, tak sice vím kdy vznikl, že má platné razítko, ale jak ověřím, že před 4 lety platil ten podpisový certifikát ? Nebo je to tak, že časové razítko dostanou jen ty, co mají v tu dobu platný podpis ? To by přece byla taky blbost.

    2) Mě se zdá, že časovým razítkem se ten problém pouze odloží z jednoho roku na roků 5, ale pak jsme zas tam kde jsme byli - je to tak ?

    Chápete to stejně jako já ?
  • 10. 5. 2010 12:26

    BoB (neregistrovaný)
    Ad 1) Času v časovém razítku můžu věřit. Je tedy jasné, že dokument (vč. podpisu) vzniknul před určitým okamžikem. Potom stačí ověřit, že v onen okamžik byl platný.
    Ad 2) Je to tak. Ale potom nastoupí další fáze - před vypršením časového razítka (razítko1) dám k dokumentu další časové razítko (razítko2). Razítko2 mi ověří, že v daném čase platilo razítko1, které mi ověří podpis. No a před vypršením razítka2 přidám razítko3, ...
  • 10. 5. 2010 12:54

    petrph
    Tak, kromě toho že to je dost organizačně náročné, jde taky o to, že i za časová razítka se platí,sice možná pár korun, ale pokud by jste to měl vždycky za pár let zopakovat pro celý archiv svých dokumentů (možná stovky, možná tisíce), tak Vás to nepotěší. To už pořád výjde levněji a jednodušeji si to dát na Czech Point vytisknout...
  • 10. 5. 2010 14:08

    nevim (neregistrovaný)
    díky, jen ještě maličkost. jde nějak snadno ověřit (případně jak ?), zda před 4 lety platil nějaký podpis? A výhledově při několikanásobném přerazítkování např. zda platil před 20 lety ?
  • 10. 5. 2010 15:19

    vlabra (neregistrovaný)
    To je jednoduché. Všechny vydané certifikáty musí certifikační autorita archivovat a musí taky umožnit ověření platnosti certifikátu k zadanému datumu (do minulosti).
  • 11. 5. 2010 11:15

    vrrt (neregistrovaný)
    Velká část těchto problémů je řešitelná el. značkou a časovými razítky vytvořenými podle normy XADES-XA, pro PDF existuje analogické řešení PADES. Zatím jsem to moc neregistroval v praktickém použití, nicméně v principu to je navržené dobře.
  • 10. 5. 2010 13:58

    MB (neregistrovaný)
    Přerazítkovávat se dá celý balík dokumentů. Ono to ani jinak nepůjde. Jenže na to není žádná metodika. Kdopak třeba může dostat celý balík dokumentů s osobními a citlivými údaji k rozboru na platnost e-podpisu a návazných razítek?
  • 10. 5. 2010 14:53

    miromr (neregistrovaný)
    Clanok je velmi zaujimavy a fundovany, ale je viacmenej v teoretickej rovine.
    Ak sa na problem pozrieme sirsie nez len z hladiska pricipov fungovania a zohladnime aj prijatu legislativu tak problem neni az tak velky. Lehota jeden rok na certifikaty je skor vhodna z hladiska obchodneho ako z hladiska ohrozenia uz podpisanych dokumentov. Ak by doslo k prelomeniu sifrovacich algoritmov chraniacich otisk - hash dokumentu a potom este najst kolizny dokument, ktory by sa dal k podvodu pouzit bolo by dost velke halo v tisku po celom svete - stare dokumenty by bolo zrejme nutne prepodpisat novsim systemom.
    Co sa tyka le uz podpisanych dokumentov tam si prijemca dokumentu overi podpis - vypocet=OK, platnost certifikatu v dobe uvedenej v casovom razitku a platnost vsetkych certifikatov v stromovej strukture az po korenovy certifikat nyjvyssej autority v danom state. Za 10 rokov uz samozrejme cesta certifikatov nebude platna, ale doba platnosti uvedena v certifikate podpisujuceho nesmie byt mensia ako doba v casovom razitku, a certifikaty vydavajucej autority a jej nadriadenych musia byt v zozname archivovanych certifikatov.
    Viz. zakon §6:
    (6) Veškeré informace a dokumentaci o poskytovaných službách podle tohoto zákona uchovává kvalifikovaný poskytovatel certifikačních služeb po dobu 10 let; po jejím uplynutí předá bez zbytečného odkladu ministerstvu seznam certifikátů vydaných jako kvalifikované, které byly zneplatněny nejméně 10 let. Kvalifikovaný poskytovatel je povinen zajistit uchovávané informace a dokumentaci před ztrátou, zneužitím, zničením nebo poškozením za podmínek,
  • 10. 5. 2010 16:08

    Filip Jirsák (neregistrovaný)
    Časovým razítkem se ale neoznačuje dokument, ale jen jeho hash, takže není důvod, aby dokumenty s osobními údaji někam putovaly. Každopádně metodika elektronického podepisování, časových razítek a ověřování pravosti je po technické stránce jasná a jednoznačná, což se o metodice ověřování podpisu na padesát let starém papírovém dokumentu říct nedá.
  • 10. 5. 2010 15:54

    anonymní
    Hmm, takze
    a) autorita urcite neuchovava vydane certifikaty, maximalne jejich otisk, mela by uchovat sve certifikaty (tedy ty, kterymi podepisuje).
    b) jak se dostat k overeni za pomoci takoveho certifikatu uz nebude nijak trivialni, protoze "samo" to bude vsude rvat, ze certifikat expiroval.
    c) jeste zajimavejsi to bude s revokacemi, dost pochybuju ze autorita uchovava revokace po datu expirace. Prepodkladam (a pri normalnim pouziti to neni nic proti nicemu) ze jakmile certifikat expiruje, netreba dale uchovat info o jeho zneplatneni, protoze je neplatny od prirody (proto ta casova razitka)
    d) jeste vetsi prca to bude, pokud jiz dotycna autorita neexistuje, firma trebas krachla ...
    e) dalsi legranda nastane s formaty, to ze se dnes neco nejak uklada = za rok ci dva to bude jinak a za 20let uz nikdo nebude umet rozumne jednoduchym zpusobem soucasny format ani cist, natoz na nem neco overovat.

    Zkratka takovyto system je pro dlouhodobe (rekneme 5+ let) platne dokumenty naprosto nepouzitelny.
Upozorníme vás na články, které by vám neměly uniknout (maximálně 2x týdně).