Portál AbcLinuxu, 5. května 2025 02:50

Nástroje: Začni sledovat (2) ?Zašle upozornění na váš email při vložení nového komentáře.

Vložit další komentář
29.9.2009 09:45 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Datové schránky III - dvě otázky
Odpovědět | Sbalit | Link | Blokovat | Admin
Návrh multiplatformního řešení je jednoduchý: celá aplikace až na jedinou výjimku si vystačí s obyčejnými HTML formuláři. Takže multiplatformní řešení by byla klasická webová aplikace s formuláři. Nad ní se pak dají stavět různé AJAXové, Flashové nebo ActiveXové nadstavby, které třeba usnadní nahrání více souborů. Ale ta aplikace by jinak fungovala třeba z lynxu, mobilního telefonu nebo ze čtečky pro zrakově postižené.

Tou jedinou výjimkou je ověření elektronického podpisu nebo časového razítka přidávaného k datové zprávě systémem datových schránek. Jenže z toho je v současné době pro uživatele jediný výstup -- 602XMLFiller mu pouze oznámí, že podpis/razítko je platné. Jenže to samé se dá vypsat klidně do HTML. V současné době stejně nemá uživatel kontrolu nad tím, na základě čeho 602XMLFiller pravost podpisu/razítka ověří. Pokud by tato část měla být důvěryhodnější, mohl by tam být Java Applet, který by tohle ověřování dělal, a který by měl otevřené zdrojové kódy, a mohl tedy být překontrolován nezávislou stranou. Vzhledem k tomu, že ale ohledně podepisování/razítkování stejně provozovateli ISDS musíme věřit a nelze jej nijak zkontrolovat (nelze nijak ověřit, zda něco nepodepsal neorazítkoval dodatečně, zda nevydal doručenku na něco, co nedoručil nebo zda nedoručil něco, co jsem já neodeslal), je celé tohle zabezpečení zbytečné -- a v HTML napsaný text "elektronický podpis správce ISDS byl na serveru ověřen" by byl dostatečný. Pokud si jej chce někdo opravdu ověřit, může si datovou zprávu stáhnout jako soubor na disk a ověřit externím programem (třeba OpenSSL, ale třeba i nějakou Javovskou aplikací, kterou by autor ISDS dodal).
Jendа avatar 29.9.2009 16:47 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Datové schránky III - dvě otázky
Odpovědět | Sbalit | Link | Blokovat | Admin
Tady bych ještě doplnil, že oficiální odpověď Software602 týkající se kódu je, že pro klienta je API věta dostupná, jakýkoliv jiný kód nikoliv.
Zkuste se zeptat přímo na to konkrétní DLL, je linkováno v nějaké předchozí diskuzi.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.