Internet Info, s.r.o. Lupa Root Měšec Podnikatel DigiZone Slunečnice Vitalia new Bomba Navrcholu Weblogy Jagg Woko Dobrý web Computer.cz SK: MojeLinky


Názory k článku Elektronický podpis na nic?

Datum: 2. 5. 2002 8:17 Nový
Vložil: ZD (neregistrovaný)
WWW: http://www.zds.cz
Titulek: Pravda (Celé vlákno)
Ano, to je přesné! V téhle podobě je to prostě na nic. Jediný, kdo na tom vydělá, je CA (1.CA ?), když vyláká od dostatečného monožství nadšenců a důvěřivců peníze za zbytečný certifikát za přehnané ceny. Pro běžnou osobu je to drahé a obtížně použitelné, pro firmy prakticky nepotřebné. A stejně předpokládám, že úřady budou po elektronickém podání chtít dodat ještě papír, nejlépe také notářsky ověřený! :)))
Odpovědět
Datum: 2. 5. 2002 12:37 Nový
Vložil: Pavel (neregistrovaný)
Titulek: Re: Pravda (Celé vlákno)
Zatím moc nevydělají, doposud vydali jen 74 kvalifikovaných certifikátů, z toho je velká část zaměstnanců I.CA, PVT, CSOB a dalsích "spřažených" firem, který jej nejspíš dostali zdarma:

http://q.ica.cz/qcrt.cgi?action=getcertlist&sn_f=&sn_t=&nb_f=01.01.2000&n b_t=01.01.2003&na_f=&na_t=&cn=&email=&o=&ou=&l=&st=
Odpovědět
Datum: 2. 5. 2002 8:42 Nový
Vložil: Jindra Sokolík (neregistrovaný)
Titulek: Petr Ptáček = DD? (Celé vlákno)
Petr Ptáček je Daniel Dočekal?
Odpovědět
Datum: 2. 5. 2002 10:31 Nový
Vložil: Petr Ptáček (neregistrovaný)
Titulek: Re: Petr Ptáček = DD? (Celé vlákno)
Ne, Petr Ptáček není Daniel Dočekal. Nebo jste skutečně tak paranoidní a podezvřívavý, že za vším vidíte DD?
Odpovědět
Datum: 2. 5. 2002 10:34 Nový
Vložil: Petr Ptáček (neregistrovaný)
Titulek: Re: Petr Ptáček = DD? (Celé vlákno)
nebo že by bylo Petrů Ptáčků více?
Odpovědět
Datum: 2. 5. 2002 8:56 Nový
Vložil: David (neregistrovaný)
Titulek: Už to někdo zkusil? (Celé vlákno)
Zkusil už někdo v praxi poslat nějaký "důležitější" dokument (nejlépe daňové přiznání :) podepsaný el. podpisem na nějaký úřad? Jak dopadl?
Odpovědět
Datum: 2. 5. 2002 19:57 Nový
Vložil: Marek Soldát (neregistrovaný) <marek (zavináč) soldat (tečka) cz>
WWW: http://www.einstein.cz
Titulek: Re: Už to někdo zkusil? (Celé vlákno)
Podle mých informací by to bylo zcela zbytečné, jelikož úřady většinou nejsou ochotny s občany komunikovat ani na bázi elektronické pošty, už vůbec neuznávají elektronický podpis a odeslat daňové přiznání v elektronické podobě prý naprosto nelze.

(Toto platí v celé Praze, vyjma úřadu Prahy 5, ten je ochoten elektronicky komunikovat a el. podpis částečně uznává)
Odpovědět
Datum: 3. 5. 2002 16:02 Nový
Vložil: Petr S. (neregistrovaný)
Titulek: Re: Už to někdo zkusil? (Celé vlákno)
V Komoře daňových poradců právě ověřujeme podávání přiznání k DPH. (Příjmy sice přiznává víc lidí, ale jen 1x ročně.)

A nejsou jen přiznání, je fůra odvolání, ohlašování změn, prostě jen texty - e_podatelny úřadů jsou zřízené, certifikáty máme, tak jen do nich! Říká se tomu tuším průzkum bojem...

Jinak se chystají veřejné XML formuláře, taky závazné ISO češtinování a konečně snad postupně zmizí .DOCy a podobné "standardy" jednotlivých správců z jednotlivých úřadů.

Pro zájemce o plánované propojování úřadů navzájem je pár textů třeba na ministerstvu financí...

Odpovědět
Datum: 2. 5. 2002 23:13 Nový
Vložil: Robert Němec (neregistrovaný) <nemec (zavináč) robertnemec (tečka) com>
WWW: http://robertnemec.com
Titulek: Re: Už to někdo zkusil? (Celé vlákno)
Něco jsem chtěl od živnostenského úřadu a napsal jsem jim mail. Na první neodpověděli, ale po urgenci nakonec odepsali. Žádný certifikát jsem nepoužíval. Jednalo se o Karlovy Vary.

Pokud si všimnete, tak na většině živnostensko-právních a daňově-správních formulářů je kolonka pro váš e-mail. Než složité a drahé certifikáty, myslím, že by pro jistý druh komunikace stačilo, že bude akceptována jen pošta z této adresy. Ano, vím, je jednoduché to obejít, ale KDO BY TO DĚLAL?
Odpovědět
Datum: 2. 5. 2002 9:28 Nový
Vložil: Yenya (neregistrovaný)
WWW: http://www.fi.muni.cz/~kas/
Titulek: SSL=TLS=HTTPS? (Celé vlákno)
WTF?

  • SSL = secure sockets layer (API pro zabezpecenou komunikaci nad sockety).
  • TLS = Transport Layer Security (popis toho, jak na obecny transportni protokol (jako treba TCP) nasadit sifrovani).
  • HTTPS = Protokol HTTP, zabaleny od zacatku do konce do SSL/TLS spojeni.

Krome HTTP muze byt do SSL/TLS obalky zabaleno i velke mnozstvi jinych protokolu - casto se napriklad vyuziva pro POP3 (nazyva se pop3s) nebo IMAP (imaps).

Prijde mi, ze technicka uroven clanku na Lupe je cim dal tim horsi.

-Yenya

Odpovědět
Datum: 2. 5. 2002 11:06 Nový
Vložil: Vaclav Kabat (neregistrovaný) <vaclav (zavináč) vaclavkabat (tečka) com>
Titulek: Re: SSL=TLS=HTTPS? (Celé vlákno)
Ach ty univerzity, co z nich vyleze, za moc nestoji :-(
Odpovědět
Datum: 2. 5. 2002 15:12 Nový
Vložil: David Rohleder (neregistrovaný) <davro (zavináč) ics (tečka) muni (tečka) cz>
Titulek: Re: SSL=TLS=HTTPS? (Celé vlákno)
Co jste tím chtěl říct? Že autor článku studoval na univerzite?
Odpovědět
Datum: 2. 5. 2002 12:29 Nový
Vložil: Mirek Zeman (neregistrovaný) <Mirek (tečka) Zeman (zavináč) lupa (tečka) cz>
WWW: http://www.lupa.cz
Titulek: Re: SSL=TLS=HTTPS? (Celé vlákno)

Prijde mi, ze technicka uroven clanku na Lupe je cim dal tim horsi.

"Je pravda, že SSL (jinak též TLS nebo HTTPS) (...)." = je pravda, že SSL (a vyjma toho také TLS nebo HTTPS) atd.

Je tam proste jen pouzita "dvojsmyslnna" formulace. (Coz samozrejme pada na moji hlavu - omlouvam se.)

Odpovědět
Datum: 2. 5. 2002 14:25 Nový
Vložil: Jaroslav Snajdr (neregistrovaný) <jsnajdr (zavináč) kerio (tečka) com>
Titulek: Re: SSL=TLS=HTTPS? (Celé vlákno)
Ehm, to ze HTTPS neni to same co SSL, to bych jeste bral, ale jaky je zasadni rozdil mezi SSL a TLS? Vzdyt jde o dve jmena pro presne tu samou vec, snad az na cislo verze (TLSv1 je vlastne SSLv4).
Odpovědět
Datum: 5. 5. 2002 14:01 Nový
Vložil: Yenya (neregistrovaný)
WWW: http://www.fi.muni.cz/~kas/
Titulek: Re: SSL=TLS=HTTPS? (Celé vlákno)
... ale jaky je zasadni rozdil mezi SSL a TLS?

Ja tomu rozumim tak, ze SSL je API, ktere je nadstavbou nad BSD sockets API (nekdo mozna muze komunikovat i po siti a pouzivat neco jineho nez sockety, napriklad streams blahe pameti), zatimco TLS je definice protokolu (bez ohledu na API).

Mozna se pletu.

-Yenya

Odpovědět
Datum: 6. 5. 2002 10:02 Nový
Vložil: Jaroslav Snajdr (neregistrovaný) <jsnajdr (zavináč) kerio (tečka) com>
Titulek: Re: SSL=TLS=HTTPS? (Celé vlákno)
To urcite ne, SSL stejne jako TLS je definice protokolu. SSL pochazi puvodne z dilny Netscape a behem standardizace v ramci IETF byl prejmenovan na TLS. Neexistuje zadne standardni API jako ma napriklad LDAP.
Odpovědět
Datum: 2. 5. 2002 11:10 Nový
Vložil: Altair (Rider) (neregistrovaný) <lupa-alt (zavináč) ir (tečka) cz>
WWW: http://www.alt@ir.cz
Titulek: Elektronický podpis není jenom e-gov (Celé vlákno)
Podle mého názoru se v článcích jako je tento dost často zapomíná na jednu zásadní věc: Zákon o elektronickém podpisu tady není jenom pro komunikaci s úřady.

Pravda, i bez bylo něj možno lépe či hůře obchodní elektronickou komunikaci provozovat. Ovšem pouze mezi nestátními subjekty (které jak známo mohou činit vše, co zákon nezakazuje, zatímco úřady smějí dělat jenom to, co jim zákon výslovně ukládá). Navíc ZEP dává pevný právní rámec a tolik potřebnou právní jistotu pro obecné použití el. podpisu.

Souhlasím s tím, že ZEP je komplikovaný (nazval bych ho asi tím nejlepším ze špatných řešení), ale ony všechny obecně užívané technologie EP jsou pro většinu uživatelů (tím myslím ty, co nejsou schopni ani ke zprávě přiložit attachment) velmi komplikované.

Jsme teprve na začátku cesty, ale věřím že se situace zlepší i poté, co začnou EP a certifikáty používat i komerční firmy.
Odpovědět
Datum: 2. 5. 2002 23:14 Nový
Vložil: Robert Němec (neregistrovaný) <nemec (zavináč) robertnemec (tečka) com>
WWW: http://robertnemec.com
Titulek: Re: Elektronický podpis není jenom e-gov (Celé vlákno)
Používáme PGP a tím to hasne. Co si dáte do smlouvy, to platí.
Odpovědět
Datum: 3. 5. 2002 8:35 Nový
Vložil: Altair (Rider) (neregistrovaný) <lupa-alt (zavináč) ir (tečka) cz>
WWW: http://www.alt@ir.cz
Titulek: Re: Elektronický podpis není jenom e-gov (Celé vlákno)
Ano, jenomže někdo má PGP, někdo vlastní CA a X.509 nebo co je to za číslo, ještě jiný HW el. klíč... Navíc ZEP je opora pro opatrnější lidi, kteří by se sami nic takového neodvážili navrhnout.
Odpovědět
Datum: 4. 5. 2002 11:40 Nový
Vložil: Tomáš Kapler (neregistrovaný) <kapler (zavináč) mail (tečka) cz>
Titulek: Re: Elektronický podpis není jenom e-gov (Celé vlákno)
no nebyl bych si tak jistý. Pakliže je v zákoně, že některá smlouva (např. převod nemovitostí atd.) je možná pouze písemnou formou, a pojem "písemná forma" je vysvětlen tak, že vylučuje digitální písemnou formu, pak jej ani jiné smluvní pojednání nemůže změnit.
P.S.: čím jste podepsali smlouvu o použití PGP?
Odpovědět
Datum: 5. 5. 2002 15:06 Nový
Vložil: ABC (neregistrovaný)
Titulek: Re: Elektronický podpis není jenom e-gov (Celé vlákno)
No a je někde v zákoně pojem "písemná forma" je vysvětlen tak, že vylučuje digitální písemnou formu?
O tom silně pochybuji, protože tím by elektronický podpis postrádal jakýkoliv smysl...
Odpovědět
Datum: 2. 5. 2002 11:21 Nový
Vložil: Jan Podpis (neregistrovaný)
Titulek: elektronický podpis vs klasický podpis (Celé vlákno)
"Elektronická komunikace v rámci soukromě- a komerčně-právních vztahů je podmíněna oboustranným souhlasem a dostupnými metodami tak jako tak ...."

Zde autor naznačuje, že snad je nutné uzavřít smlouvu o tom, že souhlasíme se vzájemným používáním elektronické komunikace a jedině tak budou strany elektronický podpis uznávat. S tímto tvrzením nesouhlasím.

Občanský zákoník říká:

(3) Písemný právní úkon je platný, je-li podepsán jednající osobou; činí-li právní úkon více osob, nemusí být jejich podpisy na téže listině, ledaže právní předpis stanoví jinak. Podpis může být nahrazen mechanickými prostředky v případech, kdy je to obvyklé. Je-li právní úkon učiněn elektronickými prostředky, může být podepsán elektronicky podle zvláštních předpisů.

Z čehož rozumím, že právní úkon podepsaný elektronicky je platný naprosto stejně jako právní úkon podepsaný klasicky. Jinými slovy, domnívám se, že tam, kde je požadován můj podpis, jej mohu realizovat elektronicky a nepotřebuji k tomu souhlas druhé strany.

V případě, že se mýlím, prosím o zdůvodněnou argumentaci.
Odpovědět
Datum: 2. 5. 2002 11:46 Nový
Vložil: Jiri Ludvik (neregistrovaný) <jludvik&hushmail (tečka) com>
Titulek: Re: elektronický podpis vs klasický podpis (Celé vlákno)
Jinými slovy, domnívám se, že tam, kde je požadován můj podpis, jej mohu realizovat elektronicky a nepotřebuji k tomu souhlas druhé strany
----

Principielne mate asi pravdu. Druha strana ale nemusi s timto zpusobem uzavreni smlouvy souhlasit. A ke smlouve jsou zapotrebi nejmin dve strany. Takze urcita mira souhlasu nad prostredky, kterymi se smlouva uzavira asi potreba je.

V nekterych pripadech je ustne uzavrena dohoda take pravne platna, a taky z toho nikdo neodvozuje zavery, ze banka mi MUSI otevrit ucet na zaklade ustni domluvy. Take tu je asi rozdil v dukazni vaze, ktera je pri ruznych zpusobech uzavirani dohody/smlouvy ruzna.

Stejne je to u dostupnych metod. Kdyz druha strana nema email, tak se mi s ni asi smlouvu nepodari uzavrit.
Odpovědět
Datum: 2. 5. 2002 12:13 Nový
Vložil: Jan Podpis (neregistrovaný)
Titulek: Re: elektronický podpis vs klasický podpis (Celé vlákno)
Dám příklad. Mám s nějakým subjektem klasicky uzavřenou smlouvu na poskytování služby. Rozhodnu se podat výpověď. Výpověď napíšu elektronicky, podepíši jí elektronicky a pošlu e-mailem. Druhá strana ji přijme a odpoví mi, že elektronicky podepsanou výpověď neuznává (ve smlouvě je typicky uvedeno, že musí být písemná a podepsaná příslušnou osobou). Argument druhé strany mě nezajímá a považuji výpověď za platnou. Přestanu službu čerpat a platit a druhá strana mě zažaluje, pro neplacení. Kdo u soudu vyhraje?

Mimochodem smlouva o účtu je ze zákona povinně písemná, jinak je neplatná, takže to zrovna není vhodný příklad.
Odpovědět
Datum: 2. 5. 2002 12:27 Nový
Vložil: Jiri Ludvik (neregistrovaný) <jludvik&hushmail (tečka) com>
Titulek: Re: elektronický podpis vs klasický podpis (Celé vlákno)
Nevim kdo vyhraje. Mozna to budete vy, ale soudy, jak znamo dopadaji ruzne a dokud nebudou zname nejake precedenty, da se tezko usuzovat. Zkuste se svou otazku radeji jit k nejakemu pravnikovi :-).
Odpovědět
Datum: 2. 5. 2002 12:31 Nový
Vložil: Cassul (neregistrovaný) <spider (zavináč) ramm (tečka) cz>
Titulek: Re: elektronický podpis vs klasický podpis (Celé vlákno)
Pokud je ve smlouve uvedeno, ze vypoved musi byt pisemna s vlastnorucnim podpisem, tak maji pravdu. Elektronicky podpis neni vlastnorucni. Smlouva je smlouva.
Odpovědět
Datum: 2. 5. 2002 13:02 Nový
Vložil: Jan Podpis (neregistrovaný)
Titulek: Re: elektronický podpis vs klasický podpis (Celé vlákno)
Ne, je to tak, jak jsem psal. S požadavkem na "vlastnoručnost" jsem se ve smlouvách moc nesetkal...pokud je něco podepsáno správnou osobou, tak ta "vlastnoručnost" této osoby je v tom implicitně obsažena.
Ale máte pravdu, pro elektronický podpis to nemusí platit. I když, kde je definice slova "vlastnoruční"? Elektronický podpis vyvolaný stistknutím příslušného tlačítka v Outlooku mojí vlastní rukou není vlastnoruční podpis?

Takže se ve smlouvách možná setkáme s ještě lepšími formulacemi co je a co není podpis. Např, že musí být učiněn propisovací tužkou. Proč ne? Nikdo přece elektronický podpis nechce, takže...
Odpovědět
Datum: 2. 5. 2002 13:32 Nový
Vložil: JV (neregistrovaný) <vucka (zavináč) atlas (tečka) cz>
Titulek: Re: elektronický podpis vs klasický podpis (Celé vlákno)
> Elektronický podpis vyvolaný stistknutím příslušného tlačítka v Outlooku mojí vlastní rukou není vlastnoruční podpis?

Není.
Odpovědět
Datum: 3. 5. 2002 14:05 Nový
Vložil: J.K. (neregistrovaný)
Titulek: Re: elektronický podpis vs klasický podpis (Celé vlákno)
Druhá strana prostě dopis zahodí (smaže), aniž Vám přijde jakákoliv informace, že dopis byl vůbec doručen.
- Přece nemůžete takhle nelogicky přeskakovat odstavce!
Odpovědět
Datum: 3. 5. 2002 18:31 Nový
Vložil: Jan Podpis (neregistrovaný)
Titulek: Re: elektronický podpis vs klasický podpis (Celé vlákno)
To už je ale jiný problém. Bezny dopis lze take zahodit => stejny efekt.
Odpovědět
Datum: 2. 5. 2002 12:07 Nový
Vložil: (neregistrovaný)
Titulek: Nemluvě o bezpečnosti podpisu (Celé vlákno)
Navíc k tomu, aby podpis opravdu mohl spolehlivě sloužit, jde o samotnou bezpečnost podpisu, kde tentokrát mám na mysli zamezení proti zkopírování. Podpis by zřejmě měl být na čipové kartě opatřené zamezení proti kopírování. Jak bude posuzován případ, kde bude zneužit zcizený podpis prostřednictvím útoku hackera? Když se dívám na logy pokusů o průnik do našeho systému z internetu, tak mám docela husí kůži...
Odpovědět
Datum: 2. 5. 2002 13:30 Nový
Vložil: PS (neregistrovaný)
Titulek: Re: Nemluvě o bezpečnosti podpisu (Celé vlákno)
I.CA vám na přání vydá kvalifikovaný certifikát na čipové kartě... Je to také dražší, a musíte si zkoupit čtečku čipovek.

Mimochodem, mám velké obavy, že ani certifikát na čipovce není zcela bezpečný. On je totiž chráněný pinem, a čtečky dodávané I.CA nemají vlastní klávesnici na PIN. PIN je tedy nutné zadávat do aplikace ve Windows, což znamená, že potenciálně nějaký trojský kůň může PIN odchytit a použít pro další podepisování....
Odpovědět
Datum: 3. 5. 2002 15:33 Nový
Vložil: Toom (neregistrovaný)
Titulek: Re: Nemluvě o bezpečnosti podpisu (Celé vlákno)
Přesně tak a i kdyby měla PIN klávesnici zůstává tu ještě možnost modifikace OS a podepisovacího SW tak, aby ač si budete myslet, že podepisujete dokument A, budete ve skutečnosti podepisovat dokument B.
Odpovědět
Datum: 2. 5. 2002 12:23 Nový
Vložil: Leo (neregistrovaný) <leo (zavináč) sky (tečka) cz>
Titulek: :-)) (Celé vlákno)
"Napadlo vás někdy, že pro základní elektronickou komunikaci se státní správou by vlastně stačil email bez elektronického podpisu a pro vyplnění daňového přiznání přes Internet obyčejné heslo?"

:-) Pro vetsinu lidi je jakekoliv zabezpeceni stejne na nic. V tomhle pripade - pokud si budou heslo volit sami, zvoli si v 90 procentech pripadu sve krestni jmeno. Pokud jim ho prideli urad a bude mit tvar nikoliv "janicka" ale "90XcvTF5yzu6", pak 1, nebudou ho pouzivat, nebo 2, napisou si ho v praci na papirek a ten nalepi na monitor pocitace. Leo

Odpovědět
Datum: 2. 5. 2002 13:17 Nový
Vložil: Jan Podpis (neregistrovaný)
Titulek: Re: :-)) (Celé vlákno)
Ale vždyť na podání daňového přiznání finanční úřad naklade žádné nároky. DP může být podáno kýmkoli a (tužkou)podepsáno kýmkoli, takže věřím, že až FÚ bude přijímat DP elektronicky, bude takové elektronicky podepsané podání považovat za luxusně pravé a ověřené....
Odpovědět
Datum: 2. 5. 2002 23:28 Nový
Vložil: Robert Němec (neregistrovaný) <nemec (zavináč) robertnemec (tečka) com>
WWW: http://robertnemec.com
Titulek: Re: :-)) (Celé vlákno)
Že jo! Měli by být rádi, že se jim vůbec přiznáme k tomu, kolik jsme vidělali. :-) Musím říct, že mně nikdy nenapadlo, že by DP mohl podepsat čtyřletý klučina.
Odpovědět
Datum: 2. 5. 2002 12:57 Nový
Vložil: zcg (neregistrovaný) <zcg (zavináč) seznam (tečka) cz>
Titulek: banky (Celé vlákno)
jak uz nekdo rekl zakon o el. podpisu neslouzi pouze pro vydavani certifikatu pro komunikaci s urady, ale umoznuje napr. bankam aby pro el. komunikaci s klienty mohli vyuzivat certifikatu jakozto pravne platneho podpisu. dneska to jsou tusim eBanka a Netbanka.
Odpovědět
Datum: 2. 5. 2002 13:10 Nový
Vložil: Jan Podpis (neregistrovaný)
Titulek: Re: banky (Celé vlákno)
Banky vydávají klasické komerční certifikáty, a ty jedou podle pravidel, které si banka "dohodla" s klientem.

Samozřejmě by bylo lepší používat kvalifikovaný certifikát a to jak pro komunikaci emailem s úřady tak k přístupu do banky. Technicky to není problém, banky to ale nechtějí a asi ani chtít nebudou -- pro ně by to znamenalo vyšší náklady a vyšší odpovědnost, kterou v současné době přesouvají částečně na klienta.
Srovnejte si cettifikační politiku I.CA a podmínky produktu Netbanka....
Odpovědět
Datum: 2. 5. 2002 13:09 Nový
Vložil: Smot (neregistrovaný)
Titulek: Otázka od kdy bude k použití e-podpis? (Celé vlákno)
Ví někdo, kdy se bude použít e-podpis skutečně. Tedy od kterého datumu budou muset umět státní správy komunikovat elektronicky.
Ani nepiště, že to už jde teď.
Odpovědět
Datum: 2. 5. 2002 13:23 Nový
Vložil: PS (neregistrovaný)
Titulek: Re: Otázka od kdy bude k použití e-podpis? (Celé vlákno)
To není tak jednoduché. Vláda schválila nařízení, které říká, že úřad je poviven el. podání přijímat, pokud tak stanoví zvláštní předpis. To znamená, že je nutné novelizovat předpisy, kterými se řídí jednotlivé orgány státní správy, jeden po druhém.

Nevíte někdo, kterých úřadů se to již dnes týká?
Odpovědět
Datum: 4. 5. 2002 10:03 Nový
Vložil: Jan Podpis (neregistrovaný)
Titulek: Re: Otázka od kdy bude k použití e-podpis? (Celé vlákno)
Ale proč ne? Pořád zde někdo hledá důvody, proč to NEJDE, ale že by to autor vubec vyzkoušel, to neee....

Abych byl konkretni - nektere městské úřady již přijímají elektronicky podepsaná podání, např Praha 5 - viz.např

http://podatelna.praha5.cz/

A nepište "datumu" :-)
Odpovědět
Datum: 2. 5. 2002 16:19 Nový
Vložil: Pavel (neregistrovaný)
Titulek: Demagogie (Celé vlákno)
Nerad bych znevazoval praci novinare, ale uverejneny clanek je typicky priklad demagogie a zavadeni ctenaru do slepe ulicky.

To, ze si novinar mysli, ze eletronicky podpis neni k nicemu, jeste neznamena, ze tomu tak opravdu je.

Priznavam, ze pouziti pro nas obycejne lidi zatim neni evidentni, ale pro male zivnostniky je primo idealnim nastrojem jak si usnadnit zivot drobneho zivnostnika.

Myslim si, ze prace novinare je seznamovat ctenare s tou ci onou problematikou, popr. popisem soucasneho stavu a vyjadrenim stanoviska zucastnenych stran.

V posledni dobe si novinari na Internetu zvykly stale neco kritizovat. To podle mne neni novinarina, ale vyjadrovani vlastnich nazoru, coz radu lidi velmi ovlivni a vede to k upadku ctenosti clanku na Internetu.

Odpovědět
Datum: 2. 5. 2002 16:29 Nový
Vložil: Mirek Zeman (neregistrovaný) <Mirek (tečka) Zeman (zavináč) lupa (tečka) cz>
WWW: http://www.lupa.cz
Titulek: Re: Demagogie (Celé vlákno)
Musim Vam trochu oponovat. Autor neni novinar, ale bezpecnostni konzultant, tj. praven, s jehoz nazorem si prejete byt seznamen. :-)
Odpovědět
Datum: 2. 5. 2002 16:53 Nový
Vložil: Pavel (neregistrovaný)
Titulek: Re: Demagogie (Celé vlákno)
Myslite si, ze je to v tomto pripade relevantni? Nehlede na to, ze to v uvodu clanku neni uvedeno, ze se jedna pouze o pohled profesionala, a ze cilem clanku je popis nazoru, nikoli seriozni novinarina.

Ctenarum je celkem jedno, cim se autor zabyva profesionalne. Ctenare zajima obsah z nehoz si zpravidla utvori vlastni nazor.
Odpovědět
Datum: 2. 5. 2002 19:04 Nový
Vložil: Mirek Zeman (neregistrovaný) <Mirek (tečka) Zeman (zavináč) lupa (tečka) cz>
WWW: http://www.lupa.cz
Titulek: Re: Demagogie (Celé vlákno)
Lupa ale vzdy byla pouze o komentarich a nazorech, nikdy jsme nepredstirali objektivitu. To je ostatne jen iluze. :-)
Odpovědět
Datum: 3. 5. 2002 20:24 Nový
Vložil: ABC (neregistrovaný)
Titulek: Re: Demagogie (Celé vlákno)
Nesouhlasím. Pokud si přečtu na Lupě články např. p. Peterky, vidím snahu o objektivitu a je tu vždy pohled z různých stran na věc.

Zato tento poslední článek p. Ludvíka nemohu pochopit jinak, než že autor hledá pouze argumenty PROTI el. podpisu.
Odpovědět
Datum: 7. 5. 2002 11:15 Nový
Vložil: Hynek Med (neregistrovaný)
Titulek: Re: Demagogie (Celé vlákno)
Mne se clanek velmi libil. Autor tomu rozumi a ma na vec nejaky nazor podporeny kvalifikovanymi argumenty.. Ma byt povinnosti autora, navic autora komentare, si svuj nazor okamzite vyvratit a tim padem vyprodukovat ambivalentni blabol?
Odpovědět
Datum: 2. 5. 2002 22:34 Nový
Vložil: Pepa (neregistrovaný)
Titulek: Re: Demagogie (Celé vlákno)
To mi reknete, co jste myslel tim "primo idealnim nastrojem jak si usnadnit zivot drobneho zivnostnika".
Odpovědět
Datum: 2. 5. 2002 19:37 Nový
Vložil: Jan Kulveit (neregistrovaný) <jan (tečka) kulveit (zavináč) krypta (tečka) cz>
WWW: http://www.krypta.cz/
Titulek: Nesouhlas (Celé vlákno)
Ad neexistující aplikace
- řešení, na které pravděpodobně dojde: Na www se vzplní formulář, klikne se na "zformátovat", výsledkem je stránka s formulářem zpracovatelným elektronicky, ale citelnym. Popis rozhrani urad oficielne zverejni. (Případně se ještě obvěří chyby vyplnění). To se zkopíruje do mailu, podepíše a odešle.

Není to ideální, ale je to schůdné, u CZ-NICu www rozhraní tohoto typu funguje léta.

Z hlediska bezpecnosti je to lepsi nez nejaka cerna skrinka binarni aplikace, ve ktere se neco naklika, vlozi cetifikat a ona neco odesle.

Ad neexistujici pouziti
Nemusi to pouzivat jen statni sprava, "kvalifikovany certifikat akreditovaneho poskytovatele" je prirozenym kandidatem na standardni zpusob digitalniho podpisu. Dodatek, ze posta podepsana timhle zpusobem, se povazuje za podpesanou, se muzew zacit vyskytovat ve spouste smluv, co me tak napada, od distributoru elektriny az opet po ten NIC, napr.

Ad cena
Kdyz se to misto s doporucenym dopisem srovna s dopisem s overenym podpisem, vypada to docela jinak. Overeni 40Kc/stranku, dopis rekneme za 10, kdyz pocitame v prumeru o trochu vic nez 1 stranku, mame teba 70Kc/dopisu, cili uz 10 opravdu urednich dopisu, a navic se usetri opruzujici jezdeni k notari. Urcite jsou pripady, kdy dig. podpis muze nahradit soucasny uredne overeny podpis, a posila se dost dopisu.

Ad nemoznost sifrovani
Proc? Alespon jednosmerne - sifruje se klicem prijemce, urad muze zverejnit verejny klic pro sifrovane podavani a tuto moznost nabidnout jako alternativu k plaintext mailu.

Ad podpisovaci aplikace
Applety jsou. Podle x509ky jedou uz nejmin 4 "internetove banky", oni dokonce jedou podle zakona, akorat nejsou "akreditovanimi poskytovateli" a tusim ani certifikaty nejsou "kvalifikovane". "k.c.a.p." nepouzivaji imo spis proto, ze 1) vetsinou pouzivaji system hned nekolika certifikatu a sifrovacich, takze infrastrukturu by useli budovat stejne 2) pro vydani "k.c.a.p." jsou prisnejsi podminky, museli by za to platit, pravdepodobne honit klienty jeste nekam 3) pouziti vlastnich certifikatu a zaroven akceptovani kcapu by urcite slo, ale jenom by jim to ztizilo implementaci.
Nicmene kdyz se certifikaty podle x509 odvazili nasadit v praxi, a desetitisice lidi to pouzivaji, problemy se znalostmi uzivatelu a aplikacemi asi nesjou neprekonatelne.

Ad alternativy

Proboha, jen ne hesla, jen ne hesla... Uz ted bych si mel pamatovat vic nez 30 hesel, asi 15 pinu a 4 passphrase. Krome toho je pro cloveka vhodne, aby si pamatoval treba nekolik telefonnich cisel, rodne cislo, ruzne datumy narozeni atp. A rychle to houstne, vetsina internet bankingu treba znamena tri hesla/passphrase. Pravda, hesla vyzaduji i certifikaty, ale tam se to alespon v principu da resit treba hardwarovymi klicenkami, s jednim pinem pro hafo certifikatu. Hesla a piny uz ruzne statni urady vymysleji uz ted, ale aby se to stalo standardnim zpusobem zabezpeceni, pro kazdy urad jedno heslo, neeee.

Ad zavery

Souhlasim, ze pro spoustu ucelu neni dig.podpis a certifikaty potreba. Vetsina uradu mailem normalne komunikuje a ty stiznosti na hluk prijima, coz se predpokladam nijak nezmeni tim, ze budou prijimat i dopisy podepsane.

Myslim, ze noseni klicenky s certifikaty stejne nastane. Ja treba ty desitky rozlicnych, kryptograficky silnych, hesel s pomoci Casio DB100 s mensimi problemy zvladam - ale myslim, ze v tomhle ohledu vubec nejsem normalni. Pokud to budete pozadovat po kazdem, skoncite s tim, ze bude mit vetsina lidi stejne heslo na freemailu jako na bankovnim uctu jako na financnim urade. Po uspesnem utoku na freemail si pak zlodeji overi majetkove pomery sto tisic uzivatelu a tem bohatsim vyberou ucty. Myslim take, ze standardem, na kterem to cele pojede, bude x509ka. Smysl standardu je v tom, ze stejne klicenky, stejne programy a stejne uzivatelske navyky budou fungovat u bankovnictvi jako u kontaktu se statni zpravou jako u dalsich aplikaci, ktere vubec neznam.

Co bych dodal na konec, ze si myslim, ze pokud se zaroven radikalne nezlepsi zabezpeceni klientskych pocitacu, nezmizi vselijake Vyhlidky, vyrobci vselijakych oknek nebudou zodpovedni za skody zpusobene ruznymi ficurami, , uzivatele neprestanou klikat na obrazky.vbs, atp., prijdou _velke_ problemy.
Odpovědět
Datum: 3. 5. 2002 17:05 Nový
Vložil: Petr S. (neregistrovaný)
Titulek: Re: Nesouhlas (Celé vlákno)
Ad nemoznost sifrovani
Proc? Alespon jednosmerne - sifruje se klicem prijemce, urad muze zverejnit verejny klic pro sifrovane podavani a tuto moznost nabidnout jako alternativu k plaintext mailu.

Nejsem si ted vubec jisty, tak me pri omylu moc nekamenujte:
Zakon podle me vubec nepredpoklada existenci nejakeho klice URADU, ale pouze klice (a kvalifikovane certifikaty) jednotlivych uredniku. Adresa e_podatelny je spolecna pro cely urad, takze nebudete moct konkretizovat osobu adresata. Obsah mailu je prece sifrovany. Snad jen to napsat do Predmetu ("Priznani Pepy Nose, k rukam slecny Financni"), anebo pridat nesifrovanou cast - neco jako pruvodni dopis.

Vidim ale daleko zavaznejsi nedostatek (samozrejme ne ZoEP). Na vsechno mate predepsane lhuty, ze. Jak zajistite doruceni e-mailu s priznanim na urad vcas? Jak se dozvite, ze byl dorucen vcas? Jak pozdeji (i za 3 roky?) uradu dokazete, ze byl alespon odeslan??? Z hlavicky mailu prebirajici aktualni nastaveni ve Vasem PC asi tezko, ze vsech logu po ceste snad, ale dost obtizne.
Muselo by to vse zavazne jit pres nejakou vseobecne uznavanou nezavislou "centralni sluzbu pridelovani casovych razitek", nejakou obdobu postovni prepazky, odkud si odnesete podaci listek s datem podani a o vic se nestarate - pokud nedorucej, jste mimo problem. Nevim, zda neco takoveho na Inetu vubec funguje, ale bez jednotneho casu a nezpochybnitelnych e_dorucenek to nevidim dobre...
Coz ale nic nemeni na tom, ze by se soucasny rodici se system nemel vsemozne zkouset (viz muj drivejsi pomerne nadseny prispevek vyse). Akorat bych si dovolil odhadnout prakticke pouziti tak na prespristi vladu.

Odpovědět
Datum: 5. 5. 2002 14:03 Nový
Vložil: simon (neregistrovaný) <simon (zavináč) sory>
Titulek: Re: Nesouhlas (Celé vlákno)
hmm 1. proc posilat mail ? vyplnit webovy dotaznik , kliknout submit a trada - zadne prodlevy ,proste bud je vyplneno a odevzdano ,nebo neni
2.pokud je treba poslat email ,taky to neni problem - kazdy mail v internetu ma svoji dobu zivotnosti ,po ktere je zahozen a odeslan mail s oznamenim o nedorucitelnosti - a jak zjistit ze mail byl dorucen - klasicka sluzba dnesnich mail klientu - po precteni odeslou zpravu s elektronickym podpisem.... - coz je vlastne dorucenka...
Odpovědět
Datum: 6. 5. 2002 13:19 Nový
Vložil: Petr S. (neregistrovaný)
Titulek: Re: Nesouhlas (Celé vlákno)
1. Zákon přikazuje zřízení e_podatelny, což je "sběrná" mailová adresa úřadu (podobně jako jeho kamenná adresa nebo číslo na spojovatelku). Nějaké aktivní www formuláře jsou prozatím jen ničím nepodloženým přáním. Nehledě na to, že nevidím důvod cokoliv s rizikem vnesení chyby přeťukávat z okna s účetním programem do www-formuláře v kanálu šifrovaného spojení, který pak slavnostně epodepíšu... (Vyplnění některých přiznání trvá i dvě hodinky.)

2. Ano, vtipná bude třeba reakce, kdy někdo na serveru úřadu změní datum na -1 rok... Potíž je v tom, že jsou případy, kdy nemůžu čekat ani půl dne na reakci, "jestli to prošlo". (Třeba je zrovna poslední hodina lhůty.) Potřebuji nějaký spolehlivý a před úřadem nezpochybnitelný doklad už v okamžiku, kdy nad cestou mého podání na stůl příslušného úředníka ztrácím kontrolu. To dnes dostanu jen na Poště nebo přímo na podací přepážce úřadu. Nehledě na to, že tento doklad je někdy nutné HNED PŘILOŽIT k následným podáním i jiným institucím. (Třeba ode dne skutečného podání přiznání příjmů se odvíjí lhůta pro podání přehledu a doplacení zdravotního pojištění.)

Odpovědět
Datum: 3. 5. 2002 13:35 Nový
Vložil: Tom Novák (neregistrovaný)
Titulek: Zákon nejen pro stát
Autor v článku krásně vyargumentoval několik důvodů, proč elektronický podpis je "na nic" pro komunikaci se státní správou. Jako další autoři však zapomněl na 1 klíčovou věc - el. podpis (a na něj navazující kroky) nemusí sloužit, resp. být lidmi vyžadován, primárně pro komunikaci se státní správou.

Uvedu 1 příklad:
Sázení na Internetu je pro občany ČR zakázáno. Mezi několika důvody i pro anonymitu na Internetu.

Vezměme si však situaci, kdy pan Hušák zadá poslancům do Parlamentu, ať mu schválí nový loterijní zákon, který povolí sázení na Internetu - el. podpis odbourá anonymitu a poslanci to bez reptání schválí. V tom okamžiku se Sazka stane největším katalyzátorem pro vydávání el. podpisů.

Můžeme najít celou řadu podobných případů, kdy zákon je nutný, přitom primárně neslouží pro státní správu.
Odpovědět
Datum: 3. 5. 2002 16:25 Nový
Vložil: expert (neregistrovaný)
Titulek: Nahradte ZoEP co nejrychleji
Jsem rad, ze na i-netu zaznivaji ruznorode nazory, a to konecne i v pripade e-podpisu, dosud tomu tak temer nebylo (pouze sama budovatelska hesla typu "Amerika jiz ma e-podpis a my nic!").

Neco poznamek:

Zejmena fazi pripravy ZoEP chybela sirsi obcanska diskuse.

Pro oblast obcanskeho prava je ZoEP nevhodny, proc do nej tvurci ZoEP vrtali? Postacovala stavajici pravni uprava.

Nechte lidi, at si vyberou, GPG (PGP rulez) nebo neco jineho, ale nenutte je jednat vzdy dle ZoEP.

Sam ZoEP je brzdou rozsireni e-podpisu.

A pro verejnou spravu ustanovte pravni zaklad pro neco, co neni jen zalozeno nebo zavisle na produktech fy Microsoft a ji podobnych.

Novelizujte ZoEP co nejrychleji.

Nebo radeji napiste novy, protoze text ZoEP je textem prelozene evropske smernice. Zakony se vsak nedaji delat prekladem evropskych technicko-politickych norem.

A necinte na lidech dalsi socialni inzenyrstvi.
Odpovědět
Datum: 6. 5. 2002 0:57 Nový
Vložil: pbenes (neregistrovaný) <pbenescz (zavináč) yahoo (tečka) com>
Titulek: Zneužití certifikátu (Celé vlákno)
Autor článku zmínil nebezpečí pro uživatele - a mne překvapuje, že se k tomu nikdo z diskutujících nevyjádřil.
Podle mne je to největší problém.
S jednou vydaným certifikátem (respektive odpovídajícím privátním klíčem) může být podepsána jakákoli smlouva - a je na držiteli certifikátu aby dokázal, že tento podpis neprovedl on, pokud dojde ke zneužití 3. osobou.
Ačkoli bych pro účely testování několik tisíc investoval (certifikát+karta+čtečka), toto riziko mne odrazuje. Nerad bych za čas zjistil, že jsem uzavřel několik životních pojistek, daroval auto, přenechal byt ... Dokazovat, že jsem něco NEUDĚLAL, je v principu nemožné.
Jistě, věřím, že privátní klíč při uvažování reálně dostupných technických prostředků nelze z karty zkopírovat. Ale co fáze generování klíče - je generován na kartě nebo externě a na kartu nahráván ? Další riziko je moje PC - při připojení (právě teď) jsou každých cca 15 minut scanovány jeho porty (viz HoneyNet). Jsem "znalý" uživatel, ale NIKDY bych s určitostí netvrdil, že vím o všech aplikacích, které jsou na mém PC právě spuštěny. Tím pádem nemohu s jistotou vědět, jeké dokumenty (resp. jejich hash) posílám čipové kartě k podpisu.
Kdyby existovala možnost požádat o kvalifikovaný certifikát pouze pouze pro určité operace, např. pro autentizaci přístupu, využil bych ji. Zákon o EP s touto možností nepočítá. Pár klíčů+certifikát s neomezeným použitím (a zneužitím) - děkuji nechci.
Odpovědět
Datum: 12. 5. 2002 12:41 Nový
Vložil: Dan Lukes (neregistrovaný)
Titulek: Re: Zneužití certifikátu (Celé vlákno)
S jednou vydaným certifikátem (respektive odpovídajícím privátním klíčem) může být podepsána jakákoli smlouva - a je na držiteli certifikátu aby dokázal, že tento podpis neprovedl on, pokud dojde ke zneužití 3. osobou.

Mozna je to slovickareni, ale presto, pro presnost - dukazni povinost je na tom, kdo zaluje, takze pokud ja jako drzitel smlouvy popiram platnost nejake smlouvy s tim, ze jsem ji nepodepsal a odmitam plnit jeji ustanoveni, tak pokud me protistrana zaluje je to prave ona, kdo bude odkazovat, ze jsem smlouvu podepsal ja (coz neni ekvivalentem tvrzeni, ze zprava je podepsana el. podpisem, ktery drzim), nikoli, jak tvrdite, ze ja budu dokazovat, ze jsem nepodepsal.

Jina vec je pokud ona strana dobrovolne uzna, ze jsem smlouvu nepodepsal, ale zalovat me bude pro nahradu skody vznikle v souvislosti se zneuzitim meho podpisu.

Odpovědět

Sledování názorů

Registrovaným uživatelům nabízíme upozornění na nové názory e-mailem. Prosím, přihlaste se nebo se zaregistrujte.

Přehled názorů

Nastavení kvality: Vlastní Vše 2 3 4 5 6 7 8 9
Pravda ZD 2. 5. 2002 8:17
   Re: Pravda Pavel 2. 5. 2002 12:37
Petr Ptáček = DD? Jindra Sokolík 2. 5. 2002 8:42
   Re: Petr Ptáček = DD? Petr Ptáček 2. 5. 2002 10:31
   Re: Petr Ptáček = DD? Petr Ptáček 2. 5. 2002 10:34
Už to někdo zkusil? David 2. 5. 2002 8:56
   Re: Už to někdo zkusil? Marek Soldát 2. 5. 2002 19:57
   Re: Už to někdo zkusil? Petr S. 3. 5. 2002 16:02
   Re: Už to někdo zkusil? Robert Němec 2. 5. 2002 23:13
SSL=TLS=HTTPS? Yenya 2. 5. 2002 9:28
   Re: SSL=TLS=HTTPS? Vaclav Kabat 2. 5. 2002 11:06
   Re: SSL=TLS=HTTPS? David Rohleder 2. 5. 2002 15:12
   Re: SSL=TLS=HTTPS? Mirek Zeman 2. 5. 2002 12:29
   Re: SSL=TLS=HTTPS? Jaroslav Snajdr 2. 5. 2002 14:25
   Re: SSL=TLS=HTTPS? Yenya 5. 5. 2002 14:01
   Re: SSL=TLS=HTTPS? Jaroslav Snajdr 6. 5. 2002 10:02
Elektronický podpis není jenom e-gov Altair (Rider) 2. 5. 2002 11:10
   Re: Elektronický podpis není jenom e-gov Robert Němec 2. 5. 2002 23:14
   Re: Elektronický podpis není jenom e-gov Altair (Rider) 3. 5. 2002 8:35
   Re: Elektronický podpis není jenom e-gov Tomáš Kapler 4. 5. 2002 11:40
   Re: Elektronický podpis není jenom e-gov ABC 5. 5. 2002 15:06
elektronický podpis vs klasický podpis Jan Podpis 2. 5. 2002 11:21
   Re: elektronický podpis vs klasický podpis Jiri Ludvik 2. 5. 2002 11:46
   Re: elektronický podpis vs klasický podpis Jan Podpis 2. 5. 2002 12:13
   Re: elektronický podpis vs klasický podpis Jiri Ludvik 2. 5. 2002 12:27
   Re: elektronický podpis vs klasický podpis Cassul 2. 5. 2002 12:31
   Re: elektronický podpis vs klasický podpis Jan Podpis 2. 5. 2002 13:02
   Re: elektronický podpis vs klasický podpis JV 2. 5. 2002 13:32
   Re: elektronický podpis vs klasický podpis J.K. 3. 5. 2002 14:05
   Re: elektronický podpis vs klasický podpis Jan Podpis 3. 5. 2002 18:31
Nemluvě o bezpečnosti podpisu 2. 5. 2002 12:07
   Re: Nemluvě o bezpečnosti podpisu PS 2. 5. 2002 13:30
   Re: Nemluvě o bezpečnosti podpisu Toom 3. 5. 2002 15:33
:-)) Leo 2. 5. 2002 12:23
   Re: :-)) Jan Podpis 2. 5. 2002 13:17
   Re: :-)) Robert Němec 2. 5. 2002 23:28
banky zcg 2. 5. 2002 12:57
   Re: banky Jan Podpis 2. 5. 2002 13:10
Otázka od kdy bude k použití e-podpis? Smot 2. 5. 2002 13:09
   Re: Otázka od kdy bude k použití e-podpis? PS 2. 5. 2002 13:23
   Re: Otázka od kdy bude k použití e-podpis? Jan Podpis 4. 5. 2002 10:03
Demagogie Pavel 2. 5. 2002 16:19
   Re: Demagogie Mirek Zeman 2. 5. 2002 16:29
   Re: Demagogie Pavel 2. 5. 2002 16:53
   Re: Demagogie Mirek Zeman 2. 5. 2002 19:04
   Re: Demagogie ABC 3. 5. 2002 20:24
   Re: Demagogie Hynek Med 7. 5. 2002 11:15
   Re: Demagogie Pepa 2. 5. 2002 22:34
Nesouhlas Jan Kulveit 2. 5. 2002 19:37
   Re: Nesouhlas Petr S. 3. 5. 2002 17:05
   Re: Nesouhlas simon 5. 5. 2002 14:03
   Re: Nesouhlas Petr S. 6. 5. 2002 13:19
Zákon nejen pro stát Tom Novák 3. 5. 2002 13:35
Nahradte ZoEP co nejrychleji expert 3. 5. 2002 16:25
Zneužití certifikátu pbenes 6. 5. 2002 0:57
   Re: Zneužití certifikátu Dan Lukes 12. 5. 2002 12:41
Zobrazit kvalitníZobrazit všePřidat