-
Data: 2005-02-10 10:18:17
Temat: Re: Certyfikaty Elektroniczne<przydługie)
Od: Marcin Kasperski <M...@s...com.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]> Napisał(a):
>> Na początek wytłumacz - w języku Kowalskiego - co to właściwie są te
>> certyfikaty, co z nich trzeba chronić a co nie i jak właściwie z nich
>> korzystać.
Ech, miało być w języku Kowalskiego! Wybiorę tylko parę cytatów.
> Certyfikat elektroniczny to pewien unikalny ciąg znaków.
Terminologia znana tylko informatykom.
> Do certyfikatu masz przyporządkowany klucz: publiczny i prywatny.
Terminologia znana tylko informatykom.
> Została tam wgrana specjalna struktura,
> która umożliwia dostęp do certyfikatu tylko po podaniu PINu.
Tak na boku, to ... jak właściwie Kowalski ma uzyskać jakąkolwiek
pewność, że:
a) jego certyfikatu ktoś sobie przed 'wgraniem' nie skopiował
b) naprawdę jest niezbędny ten PIN?
> Podpisujemy dokument:
> Mamy jakiś dokument w formie elektronicznej.
Mhm.
> Na podstawie skomplikowanych funkcji matematycznych tworzony jest
> skrót tego dokumentu.
Słowo 'skrót' w tym sensie to terminologia znana nawet nie wszystkim
informatykom.
> Skrót następnie "trafia" na kartę chipową, gdzie są dokonywane
> obliczenia, którego efektem jest znowóż unikatowy ciąg znaków, tyle
> że jest on już powiązany z naszym certyfikatem i dokumentem.
Co to właściwie znaczy 'powiązany'. Co to jest jakiś 'unikatowy ciąg
znaków'. O co tu w ogóle chodzi?
> Otwieramy dokument i widzimy że jest podpisany.
Jak to widzimy? Musimy jakoś specjalnie ten dokument otworzyć,
nieprawdaż?
> Automatycznie następuje
> weryfikacja CRLi (sprawdzenie czy certyfikat nie uległ wygaśnięciu),
Hi, hi, język Kowalskiego. Tak na boku, to wytłumacz ludziom pojęcie
wygasania. I przeanalizuj jego konsekwencje. Czy to ma znaczyć, że
ktoś podpisze jakąś umowę, ja mu za to zapłacę a potem się okaże że
ten podpis wygasł i nie jest już ważny???
Itd.
Tak na boku, to mamy też problem praktyczny. W aktualnej sytuacji -
trojany i wirusy na co drugim pececie - jakikolwiek podpis realizowany
softwarem jest ... podejrzany. Możesz mieć super-hiper chipy,
czytniki, whatever - ale nie masz jak zagwarantować że ten chip
dostanie te dane, które człowiekowi wydaje się, że dostaje...
A dochodzi jeszcze sprawa praktyczna. Powyżej próbowałeś tak naprawdę
tłumaczyć właściwie kryptografię asymetryczną. W ogóle nie doszliśmy
do konkretnego tłumaczenia jak używać - co instalować i jak, jakie
pliki gdzie kopiować, itd itp. Tam też się robi wesoło.
PS Któryś z ekspertów kryptograficznych (bodajże Peter Gutmann) się
'chwalił', że - dzięki byciu traktowanym jako ekspert/pomocnik -
zgromadził całkiem pokaźną kolekcję różnych absolutnie poufnych
prywatnych certyfikatów różnych fajnych organizacji, włącznie z
certyfikatami mającymi uprawnienie do podpisywania
certyfikatów. Traktował to jako miły dowód jak znakomicie ludzie
rozumieją tą technologię. A chodziło przecież nie o Kowalskich, tylko
o wykwalifikowany personel organizacji używających kryptografii do
poważnych celów...
Następne wpisy z tego wątku
- 10.02.05 10:38 Jarek Andrzejewski
- 10.02.05 21:22 W
- 10.02.05 21:33 Robert
- 11.02.05 11:48 Krzysztof Halasa
- 11.02.05 13:31 Robert
- 11.02.05 14:33 Krzysztof Halasa
- 11.02.05 14:57 Vizvary II Istvan
- 12.02.05 12:14 Krzysztof Halasa
- 12.02.05 12:22 Robert
- 12.02.05 13:23 Vizvary II Istvan
- 12.02.05 19:07 Robert
- 14.02.05 22:35 Robert
- 15.02.05 02:15 Krystek
- 16.02.05 17:07 Robert
Najnowsze wątki z tej grupy
- "deficyt budżetowy [na 2026r. -przyp. JMJ] jest prognozowany na poziomie 271,7"Gzł, czyli 74.52G$
- Rozwód w Santanderze z prostokątną kobietą...
- PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- eksplozja cen i kosztów w Polsce
- Portfel bankiera -- dokąd przenieść?
- Czas to pieniądz...
- Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- przelew przychodzący Alior
- emerytura z USA
- citek i GP.
- Trzymacie pieniądze w bankach?
- Priority pass i fast track z visa platinum santandera.
- Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
Najnowsze wątki
- 2026-01-15 "deficyt budżetowy [na 2026r. -przyp. JMJ] jest prognozowany na poziomie 271,7"Gzł, czyli 74.52G$
- 2026-01-06 Rozwód w Santanderze z prostokątną kobietą...
- 2025-12-28 PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- 2025-12-21 UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- 2025-12-20 eksplozja cen i kosztów w Polsce
- 2025-12-18 Portfel bankiera -- dokąd przenieść?
- 2025-12-15 Czas to pieniądz...
- 2025-12-09 Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- 2025-12-06 Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- 2025-12-02 przelew przychodzący Alior
- 2025-11-10 emerytura z USA
- 2025-11-06 citek i GP.
- 2025-11-02 Trzymacie pieniądze w bankach?
- 2025-10-27 Priority pass i fast track z visa platinum santandera.
- 2025-10-27 Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym




Co zmienia darmowy dostęp do Rejestru Cen Nieruchomości?