Portál AbcLinuxu, 4. května 2025 07:34
Nekončící tragedie pokračuje! Co se stalo od posledního výlevu na téma datové schránky na tomto blogu? Na informačním webu o DS je konečně dobře popsána instalace kořenových certifikátů. Autorizovaná konverze zkonvertuje i dokument s nesouhlasícím checksum (!).
Po odeslání otevřeného dopisu se pravděpodobně někdo chytil za nos a na úvodní stránce, datoveschranky.info, je již konečně adekvátní text (skoro to chce napsat "to to trvalo"). Pokud bych chtěl dále rýpat, tak bych ještě namítl, že úvodní stránka se dá podvrhnout a uvedený návod by tedy mohl být už v tom dopisu, včetně toho, že po instalaci ověřených (!) certifikátů (už je v tom dopise fingerprint?) je potřeba zadat rovnou https:// verzi stránky. I když, moment, co běží na https://datoveschranky.info/? Screenshot pro budoucí generace je v příloze.
Podle posledních informací další problémy zmíněné v otevřeném dopise bohužel přetrvávají.
Do principu elektronického podpisu, externích podpisů a formátů souborů (nic jiného než PDF s interním podpisem nelze autorizovaně zkonvertovat) ryje zase pan Peterka na Lupě. Doporučuji přečíst všechny jeho články za poslední tři měsíce, je to mnohdy velmi výživné.
Jiří Peterka také objevil, že když máte interně podepsané PDF (vsuvka: jako PDF, které má prostě uvnitř PDF elektronický podpis; opak, externě podepsané PDF, je normální PDF soubor a k němu je přiložen další soubor, ve kterém je podepsaný hash toho PDF - asi ve formátu PKCS nebo tak, občas je tu problém s tím, že některé přípony souborů s externími podpisy odmítá ISDS přenášet) a změníte ho (takže prohlížeči PDF nesouhlasí hash a řve, že integrita souboru je porušena), tak vám ho na CzechPOINTu bez problémů autorizovaně zkonvertují! Pro neznalé - takto zkonvertovaný dokument je právně úplně čistě platný. Takže vy mi pošlete podepsané PDF a já si ho můžu změnit a nechat zkonvertovat a mám v ruce "vámi podepsaný" papír, na kterém stvrzujete něco úplně jiného. Dle mého názoru je to mnohem větší průšvih, než odklikávání neznámých certifikátů.
Tiskni
Sdílej:
co to je kua na tom HTTPS ?trošku nechápu co to má jako býtHorde. Jinými slovy - na tom serveru běží kromě informačního webu o DS i něco jiného, podle Luka 69 dalších webů.
No a? Pár jednoduchých stránek přece nepotřebuje clusterování a balancování. Bylo by to plýtvání zdroji v době krize.
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.