Portál AbcLinuxu, 8. května 2025 14:06

Další certifikační autorita

Česká pošta získala akreditaci pro vydávání elektronických podpisů a poskytování certifikačních služeb. Cena za vydání el. podpisu by neměla překročit 200 korun. První certifikační autorita má tedy konečně konkurenci.

3.8.2005 12:59 | egg | IT novinky


Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře. , Tisk

Vložit další komentář

4.8.2005 08:27 tk
Rozbalit Rozbalit vše n
Odpovědět | Sbalit | Link | Blokovat | Admin
nevim proc, ale mam z toho radost :))
4.8.2005 08:51 petr_p
Rozbalit Rozbalit vše Lepsi, ale stale daleko od idealu
Odpovědět | Sbalit | Link | Blokovat | Admin
Ja mam taky radost. Konkurence je potreba. Jen mi vadi, ze neposkytuji overovani platnosti pres OSCP a neposkytuji casova razitka. Navic 12hodinovy interval vydavani CRL je sileny.

Ani ICA na tom neni lepe (az na ty razitka, ale ty se daji kupovat jen ve velkem).

Legrace je, ze kdyz na e-podatelnu prijde dopis, musi podatelna potvrdit odesilateli, ze jeho zprava byla uspesne overena. Jenze na to musite cekat 12 hodin, nez se pripadny certifikat objevi v CRL, navic bez cas. razitka nevite, kdy byl podepsan a navic odpoved musi byt take podepsana. Jenze do nedavna neexistovaly systemove certifikaty, ktere by umoznovaly automatizovne podepisovani. Vzdy u toho musel byt urednik, ktery podepisoval rucne (i kdyz elektronicky).

Osobne si idelealni CA predstavuji tak, ze budu platit primereny pausal, v kterem bude zahrnute jak vystaveni certifikatu, tak jeho prodlouzeni, OSCP, razitka -- proste vsechno, ce je k pohodlnemu pouzivani zapotrebi.
4.8.2005 16:40 AdmCA
Rozbalit Rozbalit vše Vydavani CRL

"Sileny interval" ve smyslu prilis dlouhy nebo prilis kratky?

CRL soubory PostSignum QCA jsou sice platne 12 hodin, ale kdyz si nechate vypsat jejich historii, zjistite, ze se vydavaji kazde 4 hodiny.

4.8.2005 21:02 petr_p
Rozbalit Rozbalit vše Re: Vydavani CRL
Prijde mi moc dlouhy. Odvolani cerifikatu by melo byt ucineno bezodkladne po overeni totoznosti zadatele o odvolani a diky OSCP (ktere takticky zadna CA nenabizi) zverejneno ihned siroke verejnosti. Snapshoty CRL by pak mohly byt vydavany kazdou hodinu, nebo i deset minut.
7.8.2005 14:53 AdmCA
Rozbalit Rozbalit vše Re: Vydavani CRL

Tak snad Vas alespon trochu potesim. PostSignum QCA sice vydava CRL kazde 4 hodiny, ale take vyda mimoradne CRL po kazdem revokovani certifikatu.
Nove CRL se prakticky okamzite ulozi na LDAP server. CRL na webovem serveru se aktualizuje kazdych 5 minut nebo tak nejak.

Za normalnich okolnosti se tedy revokovany certifikat objevi na CRL celkem rychle. Divim se, jak jsem na tento fakt mohl zapomenout.
Dojde-li k havarii, mame prave tech 12 hodin na nouzove spusteni autority a vydani CRL.

9.9.2005 20:52 coddyn
Rozbalit Rozbalit vše Není vše tak, jak jeviti by se mohlo
Odpovědět | Sbalit | Link | Blokovat | Admin
Pozor, neb jak cena za skutečný, nikoliv zaměstanecký certifikát, tak jeho využití, respektive ochrana odesílatele je značně diskutabilní. Připadá mi spíše,s ohledem na podmínky, služby nabízené a užití, že jedná se v tomto případě o další kontrolu státu nad lidem obyčejným, respektive jejich korespondencí, využívajíce stále malé PC gramotnosti občanů země naší.

Založit nové vláknoNahoru


ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.