<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
    <channel>
        <title>Diskusní fórum</title>
        <description>přehled témat</description>
        <link>http://bajecnysvet.cz/phorum/index.php</link>
        <lastBuildDate>Sat, 19 May 2012 13:06:06 +0200</lastBuildDate>
        <generator>Phorum 5.2.15a</generator>
        <item>
            <guid>http://bajecnysvet.cz/phorum/read.php?14,50,53#msg-53</guid>
            <title>Re: zakon</title>
            <link>http://bajecnysvet.cz/phorum/read.php?14,50,53#msg-53</link>
            <description><![CDATA[ Dobrý den,<br />
obecně platí (a je to tak asi správné), že zákon nestanovuje technická kritéria, ale jen obecné požadavky. Ty se pak upřesňují předpisy nižších úrovní, které se aktualizují snáze a rychleji (např. prováděcí vyhlášky). <br />
<br />
Zdravím<br />
J.Peterka]]></description>
            <dc:creator>Jiří Peterka</dc:creator>
            <category>Poradna: dotazy a odpovědi</category>
            <pubDate>Mon, 27 Feb 2012 23:54:22 +0100</pubDate>
        </item>
        <item>
            <guid>http://bajecnysvet.cz/phorum/read.php?14,51,52#msg-52</guid>
            <title>Re: certifikační cesta</title>
            <link>http://bajecnysvet.cz/phorum/read.php?14,51,52#msg-52</link>
            <description><![CDATA[ dobrý den,<br />
možné jsou všechny tři eventuality: pokud nejsou nadřazené certifikáty na certifikační cestě &quot;přibaleny&quot; přímo k podpisu, hledají se v právě používaném úložišti, a pokud nejsou ani v něm, dohledávají se pomocí mechanismů, které aktualizují obsah tohoto úložiště (což funguje u systémového úložiště v MS Windows). Dokonce je možné, že se najde více certifikačních cest.]]></description>
            <dc:creator>Jiří Peterka</dc:creator>
            <category>Poradna: dotazy a odpovědi</category>
            <pubDate>Mon, 27 Feb 2012 23:51:44 +0100</pubDate>
        </item>
        <item>
            <guid>http://bajecnysvet.cz/phorum/read.php?14,51,51#msg-51</guid>
            <title>certifikační cesta</title>
            <link>http://bajecnysvet.cz/phorum/read.php?14,51,51#msg-51</link>
            <description><![CDATA[ dobrý den,<br />
Kniha se mi líbí, spoustu věcí mi objasnila, ale není mi jasná následující věc:<br />
Jakým způsobem a kde se nalézají event.  automaticky instalují u certifikátu jeho nadřízené certifikáty až ke kořenovému? Jsou v podřízeném certifikátu obsažené nebo se stahují z internetu nebo musí být už někde v systému?<br />
díky<br />
Jirka]]></description>
            <dc:creator>jirka</dc:creator>
            <category>Poradna: dotazy a odpovědi</category>
            <pubDate>Mon, 27 Feb 2012 23:35:32 +0100</pubDate>
        </item>
        <item>
            <guid>http://bajecnysvet.cz/phorum/read.php?14,50,50#msg-50</guid>
            <title>zakon</title>
            <link>http://bajecnysvet.cz/phorum/read.php?14,50,50#msg-50</link>
            <description><![CDATA[ Dobrý den,<br />
<br />
Chtěla bych se zeptat, jestli český zákon o el. podpisu stanovuje i nějak technické kritéria a jaké?. Myslím tím použití v praxi jako jak se vybírají prvočísla atd. <br />
Děkuji]]></description>
            <dc:creator>caduwek</dc:creator>
            <category>Poradna: dotazy a odpovědi</category>
            <pubDate>Mon, 23 Jan 2012 16:29:44 +0100</pubDate>
        </item>
        <item>
            <guid>http://bajecnysvet.cz/phorum/read.php?14,48,49#msg-49</guid>
            <title>Re: Pades LTV</title>
            <link>http://bajecnysvet.cz/phorum/read.php?14,48,49#msg-49</link>
            <description><![CDATA[ dobrý den,<br />
to vypadá na špatné nastavení posuzovaného okamžiku: nikoli do doby uvedené na časovém razítku, ale na aktuální čas. <br />
Proč Adobe Acrobat nevzal v úvahu čas na časovém razítku může mít více příčin. U LTV se může jednat o dokumentové razítko, a tady (podle mých zkušeností) ho Acrobat ani Reader vůbec neberou v úvahu (při ověřování podpisu), ačkoli by správně měli. Pokud jde o podpisové časové razítko, pak ho Acrobat /Reader  nebere v úvahu, pokud se mu nepodaří ověřit ho jako platné. <br />
Můžete se prosím podívat o jaký druh časového razítka jde a zda se ověřilo jako platné?<br />
<br />
Zdravím<br />
J.Peterka]]></description>
            <dc:creator>Jiří Peterka</dc:creator>
            <category>Poradna: dotazy a odpovědi</category>
            <pubDate>Fri, 20 Jan 2012 13:37:09 +0100</pubDate>
        </item>
        <item>
            <guid>http://bajecnysvet.cz/phorum/read.php?14,48,48#msg-48</guid>
            <title>Pades LTV</title>
            <link>http://bajecnysvet.cz/phorum/read.php?14,48,48#msg-48</link>
            <description><![CDATA[ Dobrý den,<br />
<br />
zajímalo by mě, zda někdo má zkušenosti s chováním Acrobatu při validování dokumentu, který je celý orazítkován časovým razítkem podle normy pades ltv. Razítko bylo vytvořeno v době, kdy byly podpisy uvnitř platné. Po vypršení jejich platnosti je u podpisů zobrazeno, že je nelze ověřit, protože platnost certifikátu vypršela. Nevím, zda je toto chování správné, nebo je podepisování špatně implementováno (open source IText). Případně, jestli na Czechpointu umí ověřit dokumenty podepsané dle pades ltv.<br />
<br />
Děkuji]]></description>
            <dc:creator>ota.chasak</dc:creator>
            <category>Poradna: dotazy a odpovědi</category>
            <pubDate>Fri, 20 Jan 2012 13:14:52 +0100</pubDate>
        </item>
        <item>
            <guid>http://bajecnysvet.cz/phorum/read.php?14,45,47#msg-47</guid>
            <title>Re: Potíže s vložením podpisu do dokumentu Word 2007</title>
            <link>http://bajecnysvet.cz/phorum/read.php?14,45,47#msg-47</link>
            <description><![CDATA[ Díky, povedlo se.]]></description>
            <dc:creator>janbouchal</dc:creator>
            <category>Poradna: dotazy a odpovědi</category>
            <pubDate>Fri, 16 Sep 2011 06:20:54 +0200</pubDate>
        </item>
        <item>
            <guid>http://bajecnysvet.cz/phorum/read.php?14,45,46#msg-46</guid>
            <title>Re: Potíže s vložením podpisu do dokumentu Word 2007</title>
            <link>http://bajecnysvet.cz/phorum/read.php?14,45,46#msg-46</link>
            <description><![CDATA[ to vypadá divně, tipuji na nějaký problém s použitým CSP modulem, zřejmě v systémovém úložišti MS Windows. Pokud je soukromý klíč k certifikátu exportovatelný, zkuste ho vyexportovat a pak znovu naimportovat, jestli to pomuze. <br />
Také zkontrolujte, zda nemáte ve Wordu zapnuté podepisování s využitím SHA-2, viz <a href="http://bajecnysvet.cz/obsah/7x5x2.php" rel="nofollow" >zde</a>, zda to také nemá nějaký vliv. <br />
Zkontrolujte i to, zda  máte správně nainstalované všechny nadřízené certifikáty CA PostSignum (které by ale měly být nainstalované automaticky, díky MRCP).<br />
Držím palce :)]]></description>
            <dc:creator>Jiří Peterka</dc:creator>
            <category>Poradna: dotazy a odpovědi</category>
            <pubDate>Thu, 25 Aug 2011 22:10:04 +0200</pubDate>
        </item>
        <item>
            <guid>http://bajecnysvet.cz/phorum/read.php?14,45,45#msg-45</guid>
            <title>Potíže s vložením podpisu do dokumentu Word 2007</title>
            <link>http://bajecnysvet.cz/phorum/read.php?14,45,45#msg-45</link>
            <description><![CDATA[ Po obnovení certifikátu PostSignum v IE9 je podepisování zásilek mailu v pořádku, při podpisu dokumentu Word 2007 se zobrazuje chybová hláška &quot;Podpis nebylo možno k dokumentu přidat. Pokud je k podpisu nutná čipová karta, zkontrolujte, zda máte správně nainstalovanou čtečku karet&quot;. Mám OS Windows 7. Nemohu na chybu přijít, ačkoliv jsem hledal snad všude. Certifikát je v pořádku, cesta k autoritám rovněž. Poradíte ? Předem děkuji]]></description>
            <dc:creator>janbouchal</dc:creator>
            <category>Poradna: dotazy a odpovědi</category>
            <pubDate>Thu, 25 Aug 2011 16:43:27 +0200</pubDate>
        </item>
        <item>
            <guid>http://bajecnysvet.cz/phorum/read.php?14,24,44#msg-44</guid>
            <title>Re: Certifikoval vs. podepsal</title>
            <link>http://bajecnysvet.cz/phorum/read.php?14,24,44#msg-44</link>
            <description><![CDATA[ dobrý den,<br />
možnost zjistit všechny změny (a zobrazit je) poskytuje Acrobat: v panelu s podpisem stačí kliknout na certifikační podpis pravým tlačítkem a nechal si porovnat stávající a podepsanou verzi (položka Compare Signed Version To Current Version v menu). Pak ukáže výčet změn i přímo jejich umístění/polohu v dokumentu. Reader jen stručně řekne, že nějaké povolené změny byly provedeny, nebo nebyly.]]></description>
            <dc:creator>Jiří Peterka</dc:creator>
            <category>Poradna: dotazy a odpovědi</category>
            <pubDate>Wed, 13 Apr 2011 14:22:17 +0200</pubDate>
        </item>
        <item>
            <guid>http://bajecnysvet.cz/phorum/read.php?14,35,43#msg-43</guid>
            <title>Re: Automatizovane zjisteni, zda jde o kvalifikovany certifikat</title>
            <link>http://bajecnysvet.cz/phorum/read.php?14,35,43#msg-43</link>
            <description><![CDATA[ dobrý den,<br />
zákon hovoří jen o &quot;<i><i>označení,  že  je  vydán jako kvalifikovaný certifikát podle tohoto zákona</i></i>&quot;, ale nepředepisuje text označení. Takže to se může lišit. Nicméně pozor na to, že je to podmínka nutná, ale ne postačující: stejný text si může do svého certifikátu dát kdokoli. Takže musíte ještě kontrolovat kdo certifikát vydal (přes nadřazený certifikát), a správně i přes certifikační politiku, podle které byl vydán - protože jedna CA teoreticky může vydávat různé (zákaznické) certifikáty pomocí stejného svého certifikátu. U nás (v ČR) tomu tak není, a tak se stačí dívat jen na příslušný nadřazený certifikát. Ale u evropských CA to může být jinak.]]></description>
            <dc:creator>Jiří Peterka</dc:creator>
            <category>Poradna: dotazy a odpovědi</category>
            <pubDate>Wed, 13 Apr 2011 13:56:33 +0200</pubDate>
        </item>
        <item>
            <guid>http://bajecnysvet.cz/phorum/read.php?14,37,42#msg-42</guid>
            <title>Re: Neexportovatelny soukromy klic na Win</title>
            <link>http://bajecnysvet.cz/phorum/read.php?14,37,42#msg-42</link>
            <description><![CDATA[ dobrý den, to zabezpečení není moc důkladné, spíše je to jen zákaz exportu. Takže mohou <a href="http://www.evanzplanet.com/2011/03/export-non-exportable-certificates-with-jailbreak/" rel="nofollow" >existovat aplikace</a> schopné exportovat i to, co je označeno jako neexportovatelné. Další důvod proč pro certifikáty i s klíči používat externí odnímatelná úložiště.]]></description>
            <dc:creator>Jiří Peterka</dc:creator>
            <category>Poradna: dotazy a odpovědi</category>
            <pubDate>Wed, 13 Apr 2011 13:44:37 +0200</pubDate>
        </item>
        <item>
            <guid>http://bajecnysvet.cz/phorum/read.php?14,38,41#msg-41</guid>
            <title>Re: Certifikace pomoci aplikaci tretich stran</title>
            <link>http://bajecnysvet.cz/phorum/read.php?14,38,41#msg-41</link>
            <description><![CDATA[ dobrý den,<br />
v principu to musí jít i pomocí aplikací třetích stran. Jsou takové, které tvrdí že to umí (například Nitro PDF Professional, <a href="http://www.nitropdf.com/professional/compared.htm" rel="nofollow" >srovnání</a> s Acrobatem), ale neověřoval jsem to.]]></description>
            <dc:creator>Jiří Peterka</dc:creator>
            <category>Poradna: dotazy a odpovědi</category>
            <pubDate>Wed, 13 Apr 2011 13:20:33 +0200</pubDate>
        </item>
        <item>
            <guid>http://bajecnysvet.cz/phorum/read.php?14,40,40#msg-40</guid>
            <title>Automatizovane vyplnovani formularu</title>
            <link>http://bajecnysvet.cz/phorum/read.php?14,40,40#msg-40</link>
            <description><![CDATA[ Zajimalo by me, zda je mozne automatizovane vyplnit formular v PDF a pripojit k nemu digitalni podpis. Na urade, se kterym spolupracujeme, musi pro kazdy novy zalozeny spis vyplnit jeden formular, podepsat vysledne pdf a odeslat jej k dalsimu zpracovani. Rad bych tuto cinnost zautomatizoval: vyplneni formulare, pridani podpisu a odeslani na jeden klik uzivatele (coz by usetrilo nekolik cloveko-hodin kazdy den).<br />
<br />
<br />
Snazil jsem se toto implementovat, ale neuspesne. Pokud jsem vse spravne pochopil, tak formular je v pripraven v nejakem formatu zalozenem na XML + na JavaScriptu, ktery muze dynamicky pridavat dalsi pole podle toho co zadavame. Pri vyplneni a podepsani v Adobe Readeru se pak krome XML podoby formulare ulozi i jeho &quot;renderovana&quot; podoba - tzn bude to videt i v pdf ctecce, ktera formulare neumi. Toto uz ale pomoci zadne volne dostupne knihovny neudelam - to renderovani je (asi) prilis slozite, aby ho implementoval jeste nekdo jiny nez Adobe.<br />
<br />
Nevite o nejake knihovne/aplikaci/..., ktera by toto umoznovala?<br />
<br />
Dekuji za info]]></description>
            <dc:creator>juzna</dc:creator>
            <category>Poradna: dotazy a odpovědi</category>
            <pubDate>Wed, 13 Apr 2011 13:10:53 +0200</pubDate>
        </item>
        <item>
            <guid>http://bajecnysvet.cz/phorum/read.php?14,34,39#msg-39</guid>
            <title>Re: Automaticke generovani dokumentu s podpisem</title>
            <link>http://bajecnysvet.cz/phorum/read.php?14,34,39#msg-39</link>
            <description><![CDATA[ dobrý den,<br />
tady by asi záleželo ještě na tom, jak je to konkrétně realizováno. Zda systém sestaví dávku souborů k podepsání a pak čeká na reakci úředníka. Pokud pak on dává podnět k podpisu (a má možnost se podívat, co se podepisuje - bez ohledu na to zda se skutečně podívá), pak bych viděl jako správné použití el. podpisu (založeného na kvalifikovaném certifikátu úředníka). Pokud to ale bude naopak, tj. dávku dokumentů připraví systém a sám také rozhodne o tom, kdy přesně budou podepsány, pak bych považoval za správné použití el. značky (založené na systémovém certifikátu podatelny, resp. firmy, úřadu - nebo třeba také na systémovém certifkátu, který je vystaven příslušnému úředníkovi, což je možné také).]]></description>
            <dc:creator>Jiří Peterka</dc:creator>
            <category>Poradna: dotazy a odpovědi</category>
            <pubDate>Wed, 13 Apr 2011 13:07:25 +0200</pubDate>
        </item>
        <item>
            <guid>http://bajecnysvet.cz/phorum/read.php?14,38,38#msg-38</guid>
            <title>Certifikace pomoci aplikaci tretich stran</title>
            <link>http://bajecnysvet.cz/phorum/read.php?14,38,38#msg-38</link>
            <description><![CDATA[ V knize je popisovano, ze certifikovat PDF dokument lze pouze pomoci Adobe Acrobatu. A certifikace je potreba k vytvareni formularu ci pro vlozeni prazdneho podpisu, ktery pak muze byt podepsan z Readeru.<br />
<br />
Je to opravdu nejak omezene pouze na Acrobat, nebo lze (principielne) certifikace delat i v aplikacich tretich stran? Pokud aplikace tretich stran pouzit nelze, jak je to technicky zabezpecene?]]></description>
            <dc:creator>juzna</dc:creator>
            <category>Poradna: dotazy a odpovědi</category>
            <pubDate>Wed, 13 Apr 2011 13:02:49 +0200</pubDate>
        </item>
        <item>
            <guid>http://bajecnysvet.cz/phorum/read.php?14,37,37#msg-37</guid>
            <title>Neexportovatelny soukromy klic na Win</title>
            <link>http://bajecnysvet.cz/phorum/read.php?14,37,37#msg-37</link>
            <description><![CDATA[ Chtel bych se zeptat, jak je na windows technicky resene to, ze se soukromy klic neda exportovat? Pri importu klice nebo jeho generovani se pruvodce pta, zda ma povolit export soukromeho klice. Kdyz to clovek zakaze, tak je klic opravdu nejak zabezpecen? Nebo mu to jen pruvodce pro export certifikatu nedovoli?<br />
<br />
Myslim tim, zda ten soukromy klic nemuze vytahnout nejaka jina aplikace bezici na prislusnych windows.<br />
<br />
A verim, ze pokud clovek spusti jiny OS, tak ziskat neexportovatelny soukromy klic z disku uz musi byt (relativne) snadne.<br />
<br />
<br />
Diky za info]]></description>
            <dc:creator>juzna</dc:creator>
            <category>Poradna: dotazy a odpovědi</category>
            <pubDate>Wed, 13 Apr 2011 12:58:16 +0200</pubDate>
        </item>
        <item>
            <guid>http://bajecnysvet.cz/phorum/read.php?14,35,36#msg-36</guid>
            <title>Re: Automatizovane zjisteni, zda jde o kvalifikovany certifikat</title>
            <link>http://bajecnysvet.cz/phorum/read.php?14,35,36#msg-36</link>
            <description><![CDATA[ Jak navic zjistime, zda jde o certifikat osobni nebo systemovy?]]></description>
            <dc:creator>juzna</dc:creator>
            <category>Poradna: dotazy a odpovědi</category>
            <pubDate>Wed, 13 Apr 2011 12:50:58 +0200</pubDate>
        </item>
        <item>
            <guid>http://bajecnysvet.cz/phorum/read.php?14,35,35#msg-35</guid>
            <title>Automatizovane zjisteni, zda jde o kvalifikovany certifikat</title>
            <link>http://bajecnysvet.cz/phorum/read.php?14,35,35#msg-35</link>
            <description><![CDATA[ V kapitole 4.3.6 je popsane, jak se pozna kvalifikovany certifikat od nekvalifikovaneho: &quot;je to v nem napsano&quot;. Musi tento text napsany v certifikatu byt vzdy stejny? Jde mi o to, jak toto zjistovat automaticky a pripadne zobrazit v systemu varovani nebo hodnoceni &quot;kvality&quot; certifikatu.<br />
<br />
Nevite napr. o existenci nejake webove sluzby, ktera by toto umoznovala automatizovat? (napr pres REST, SOAP,...)<br />
<br />
Diky]]></description>
            <dc:creator>juzna</dc:creator>
            <category>Poradna: dotazy a odpovědi</category>
            <pubDate>Wed, 13 Apr 2011 12:49:52 +0200</pubDate>
        </item>
        <item>
            <guid>http://bajecnysvet.cz/phorum/read.php?14,34,34#msg-34</guid>
            <title>Automaticke generovani dokumentu s podpisem</title>
            <link>http://bajecnysvet.cz/phorum/read.php?14,34,34#msg-34</link>
            <description><![CDATA[ Na urade, se kterym spolupracujeme, se generuje velke mnozstvi dokumentu podle sablon a prakticky neni potreba zasahu cloveka. V papirove podobe to fungovalo tak, ze si sekretarka nechala vygenerovat napr 10 dokumentu, vytiskla je a podepsala. S digitalnim podpisem by to slo delat stejne, tzn ze by podepsala kazde vygenerovane PDF zvlast.<br />
<br />
Cely proces by ale sel automatizovat, protoze zasah cloveka ani neni potreba. Pri pridani noveho spisu do systemu by tak system mohl zcela automaticky vygenerovat cca 10 pdf souboru, podepsat je digitalnim podpisem prave prihlaseneho urednika a odeslat pres ISDS preddefinovanym prijemcum. Prijde mi ale, ze to neni v souladu se zakonem, protoze urednik ty pdfka pred podepsanim nevidi. Nebo je to takto v poradku?<br />
<br />
Diky za info]]></description>
            <dc:creator>juzna</dc:creator>
            <category>Poradna: dotazy a odpovědi</category>
            <pubDate>Wed, 13 Apr 2011 12:45:30 +0200</pubDate>
        </item>
        <item>
            <guid>http://bajecnysvet.cz/phorum/read.php?14,24,33#msg-33</guid>
            <title>Re: Certifikoval vs. podepsal</title>
            <link>http://bajecnysvet.cz/phorum/read.php?14,24,33#msg-33</link>
            <description><![CDATA[ Pokud dokument obsahuje certifikacni podpis, je pak mozne zjistit, ze se opravdu nic nezmenilo? (tzn ani formularova pole)? Nevite, jak je to technicky vyreseno?]]></description>
            <dc:creator>juzna</dc:creator>
            <category>Poradna: dotazy a odpovědi</category>
            <pubDate>Wed, 13 Apr 2011 12:30:21 +0200</pubDate>
        </item>
        <item>
            <guid>http://bajecnysvet.cz/phorum/read.php?16,32,32#msg-32</guid>
            <title>Náročnost pro netechnické čtenáře</title>
            <link>http://bajecnysvet.cz/phorum/read.php?16,32,32#msg-32</link>
            <description><![CDATA[ Lidi se mi, ze je kniha napsana i pro obycejne lidi, kteri pocitacum moc nerozumi. Obcas mi ale prislo, ze pro takove ctenare chybely nektere definice. Napriklad ze certifikaty tvori stromovou strukturu; myslim ze hodne lidi vubec nebude tusit co to je ten &quot;strom&quot; a muzou z toho byt zmateni.<br />
<br />
Pokud nekdy bude druhe vydani, primlouval bych se za vysvetleni takovych pojmu v knize. A napriklad to nejak graficky oddelit, aby to technicky zdatny clovek mohl preskakovat.]]></description>
            <dc:creator>juzna</dc:creator>
            <category>Hodnocení</category>
            <pubDate>Wed, 13 Apr 2011 12:27:37 +0200</pubDate>
        </item>
        <item>
            <guid>http://bajecnysvet.cz/phorum/read.php?11,26,31#msg-31</guid>
            <title>Re: Vizualizácia / validácia</title>
            <link>http://bajecnysvet.cz/phorum/read.php?11,26,31#msg-31</link>
            <description><![CDATA[ Lubux: muzete poslat odkaz na nejaky PDF soubor, ktery se takto na ruznych platformach zobrazuje jinak?<br />
<br />
Ja jsem mel za to, ze klasicke PDF je dostatecne jednoznacne pro vizualizaci, a kdyz obsahuje nejake dynamicke prvky, tak je na to clovek nejdriv upozornen, nez to podepise (viz kapitola knihy o podpisech v PDF). Takze by  clovek snad nemel podepsat neco, co nehce.]]></description>
            <dc:creator>juzna</dc:creator>
            <category>Náměty, rozšíření, doporučení</category>
            <pubDate>Wed, 13 Apr 2011 12:17:52 +0200</pubDate>
        </item>
        <item>
            <guid>http://bajecnysvet.cz/phorum/read.php?11,26,30#msg-30</guid>
            <title>Re: Vizualizácia / validácia</title>
            <link>http://bajecnysvet.cz/phorum/read.php?11,26,30#msg-30</link>
            <description><![CDATA[ Ku Vašej otázke &quot;čo sa má podpisovať&quot;: podpis postupnosti (nie množiny ;-)) bitov je mi úplne nanič bez informácie o jej sémantike, môže byť totiž interpretovaná mnohými spôsobmi. Sémantika v tomto prípade znamená najčastnejšie vizualizáciu, ale nielen. Čo napr. elektronické formuláre, z ktorých sú údaje automaticky spracúvané - ako stroj zistí že prečítal z dokumentu tie správne položky, t.j. tie isté ktoré som vyplnil? <br />
<br />
Otázka &quot;čo sa má podpisovať&quot; súvisí s otázkou &quot;na čo podpis slúži&quot;. No, asi sa zhodneme že to nie je overiteľná ochrana integrity určitých bajtov (to je iba nástroj - a navyše dnes riešený dosť ťažkopádnym PKI). Cieľ totiž leží na &quot;vyššej&quot; úrovni: je určený pre používateľov, [dnes najmä] ľudí. Ak sme dôslední, musíme skúmať úmysel podpisovateľa. A to sme už na veľmi tenkom ľade, preto robíme zjednodušenia, napr: podpisom vyjadrujem súhlas s tým čo vidím. Používateľa skrátka nezaujíma či/ako je to čo vidí na obrazovke reprezentované (akou postupnosťou bitov), veď spravidla ani nemá šancu to zistiť.<br />
<br />
Takže podpísaná HTML stránka, ktorá sa v rôzne širokom okne zobrazí natoľko ináč, že sa nedá (bez dodatočnej informácie - ktorá však musí byť dostupná s rovnakým stupňom spoľahlivosti ako samotná stránka) zistiť pôvodný úmysel toho kto ju podpísal, je nanič, resp. jej hodnota a dôveryhodnosť je výrazne limitovaná. Nemali by byť na to minimálne prijímatelia podpísaných dokumentov upozornení?<br />
<br />
Keď Vy nepožadujete od podpísaného dokumentu rovnakú vizualizáciu, prezraďte mi prosím na čo podpísané dokumenty používate a za akým účelom ich podpisujete? <br />
(Ja si skôr myslím že vy v skutočnosti rovnakú sémantiku požadujete a veľkú časť tohoto nároku si zodpovedáte implicitne - vierou že všetko je OK.)<br />
<br />
Ku PDF-A: áno, pre tento formát bola veľmi pracne riešená jednoznačnosť (avšak aj tam sú muchy) - nie je práve to dôkazom že vizualizácia je dôležitá a súčasne zložitá vec? Znamená to že sa nemá podpisovať nič iné ako PDF-A? Ešte ste nevideli súbor ktorý je zároveň valídnym PDF a súčasne windows-executable? Keď Vám príde podpísaný súbor viete si otestovať či je to valídne PDF-A a robíte to?<br />
<br />
Súhlasím s Vami, že toto sú zaujímavé otázky a je podľa mňa škoda že diskusia na túto tému je podvýživená a škoda že sa pre ňu nenašla aspoň kapitolka vo Vašej knihe.]]></description>
            <dc:creator>lubux</dc:creator>
            <category>Náměty, rozšíření, doporučení</category>
            <pubDate>Fri, 11 Mar 2011 10:25:16 +0100</pubDate>
        </item>
        <item>
            <guid>http://bajecnysvet.cz/phorum/read.php?11,26,29#msg-29</guid>
            <title>Re: Vizualizácia / validácia</title>
            <link>http://bajecnysvet.cz/phorum/read.php?11,26,29#msg-29</link>
            <description><![CDATA[ problém s externími fonty u PDF dokumentů by měl řešit PDF-A: ten všechny použité fonty vkládá do dokumentu, tak aby se nenačítaly z okolního prostředí (operačního systému). <br />
<br />
Ale jinak je zajímavou otázkou, co by vlastně mělo být od el. podpisu požadováno: aby se jednalo o stejný dokument (ve smyslu stejné množiny bitů/bytů, což řeší integrita), nebo zda má mít také přesně stejnou vizualizaci. Pokud by bylo požadováno i to druhé, pak by nemělo smysl/nedalo se podepisovat nic, co není statickým obrázkem, který je vždy vykreslen stejně. Protože třeba textový dokument či spreadsheet si vždy mohu zobrazit např. do užšího či širšího okna, a podle toho se mi jinak zalomí atd. Mohu také elektronicky podepsat kus kódu, který žádnou vizualizaci ani nemá.<br />
<br />
IMHO by to měla být záležitost konkrétního datového formátu (jsme zpět u PDF-A), od kterého mohu požadovat vždy stejnou vizualizaci - ale neměl bych to požadovat od elektronického podpisu jako takového.]]></description>
            <dc:creator>Jiří Peterka</dc:creator>
            <category>Náměty, rozšíření, doporučení</category>
            <pubDate>Fri, 11 Mar 2011 00:59:24 +0100</pubDate>
        </item>
        <item>
            <guid>http://bajecnysvet.cz/phorum/read.php?11,26,28#msg-28</guid>
            <title>Re: Vizualizácia / validácia</title>
            <link>http://bajecnysvet.cz/phorum/read.php?11,26,28#msg-28</link>
            <description><![CDATA[ Bohužiaľ nemôžem zdieľať Váš optimizmus že je to také jednoduché.<br />
Videl som napr. platne podpísaný dokument, ktorého zobrazenie rovnakou aplikáciou na overovanie podpisov na rôznych počítačoch bolo natoľko rôzne, že sa zásadne zmenil význam textu.<br />
Rozdiel bol &quot;iba&quot; v tom, že jedno PC bolo s Win XP a druhé s Win 7 - a tie majú rozdielne sady default fontov... ktorý z tých textov je ten pravý?<br />
<br />
Problémov tohto typu (jednoznačnosť vizualizácie) je celá sada. Vlastne vedieť toto poriadne vyriešiť je dnes oveľa ťažšie ako celá kryptografia okolo - to je dobre zvládnutá hra.]]></description>
            <dc:creator>lubux</dc:creator>
            <category>Náměty, rozšíření, doporučení</category>
            <pubDate>Fri, 11 Mar 2011 00:18:30 +0100</pubDate>
        </item>
        <item>
            <guid>http://bajecnysvet.cz/phorum/read.php?11,26,27#msg-27</guid>
            <title>Re: Vizualizácia / validácia</title>
            <link>http://bajecnysvet.cz/phorum/read.php?11,26,27#msg-27</link>
            <description><![CDATA[ dobry den,<br />
to, zda ověřující/spoléhající osoba má v ruce stejný dokument, řeší zajištění integrity, které je jednou ze základních vlastností el. podpisu. Pokud je neporušena, jde o tentýž dokument, ve kterém nedošlo k žádné změně. Je-li porušena, došlo k nějaké změně, kterou může být i změna celého dokumentu.<br />
Problémem bude potenciální existence kolizních dokumentů, protože ty nezpůsobí porušení integrity. <br />
Jiná věc je aktivní obsah, například v PDF dokumentech. To řeší např. PDF-A, které je v knížce popisované. Závislost na externím obsahu zase řeší koncept LTV (Long Term Validation), který je v knižce také popisován.]]></description>
            <dc:creator>Jiří Peterka</dc:creator>
            <category>Náměty, rozšíření, doporučení</category>
            <pubDate>Thu, 10 Mar 2011 19:39:39 +0100</pubDate>
        </item>
        <item>
            <guid>http://bajecnysvet.cz/phorum/read.php?11,26,26#msg-26</guid>
            <title>Vizualizácia / validácia</title>
            <link>http://bajecnysvet.cz/phorum/read.php?11,26,26#msg-26</link>
            <description><![CDATA[ Kniha vyzerá byť zaujímavá a podrobná.<br />
<br />
Podľa obsahu v nej však nie je riešená jedna zásadná oblasť - ako sa zabezpečí že overovateľ podpisu vidí rovnaký dokument ako podpisovateľ? Resp. na základe čoho overovateľ dôveruje tomu čo vidí, že je to rovnaké ako to čo bolo podpísané?<br />
<br />
Obvykle sa táto vec rieši dvoma spôsobmi:<br />
-stanovenie presného formátu dokumentu a validácia či ho podpisovaný dokument naozaj spĺňa<br />
-zobrazenie dokumentu pred podpísaním a presný predpis pre túto vizualizáciu<br />
<br />
S tým súvisia otázky ako: závislosť na externých objektoch, aktívny kód v dokumente, predpoklady na podpisovacie prostredie, zastarávanie formátov/aplikácií a pod.<br />
<br />
Alebo je táto téma vynechaná naschvál, tak ako sa o nej všeobecne v ČR taktne mlčí? (napr. v zákone/vyhláške)<br />
<br />
Ľubor]]></description>
            <dc:creator>lubux</dc:creator>
            <category>Náměty, rozšíření, doporučení</category>
            <pubDate>Thu, 10 Mar 2011 15:02:33 +0100</pubDate>
        </item>
        <item>
            <guid>http://bajecnysvet.cz/phorum/read.php?14,24,25#msg-25</guid>
            <title>Re: Certifikoval vs. podepsal</title>
            <link>http://bajecnysvet.cz/phorum/read.php?14,24,25#msg-25</link>
            <description><![CDATA[ dobrý den,<br />
certifikační podpis je zamýšlen hlavně pro formuláře: aby ten, kdo ho navrhnul, mohl stvrdit že je skutečně od něj, že se nezměnil atd. - a současně bylo možné vyplňovat pole tohoto formuláře. Kdyby autor ke stejnému účelu použil &quot;normální&quot; podpis, už by nebylo možné formulář měnit (vyplnit), protože by okamžitě došlo k porušení integrity. <br />
Po formální stránce (viz stanovisko MV ČR, citované v knize) platí, že dokud nedojde k nějaké skutečné změně (například vyplněním nějaké části formuláře), lze certifikační podpis považovat za zaručený el. podpis.]]></description>
            <dc:creator>Jiří Peterka</dc:creator>
            <category>Poradna: dotazy a odpovědi</category>
            <pubDate>Thu, 24 Feb 2011 17:38:16 +0100</pubDate>
        </item>
        <item>
            <guid>http://bajecnysvet.cz/phorum/read.php?14,24,24#msg-24</guid>
            <title>Certifikoval vs. podepsal</title>
            <link>http://bajecnysvet.cz/phorum/read.php?14,24,24#msg-24</link>
            <description><![CDATA[ Dobrý den, není mi jasný pojem &quot;certifikační podpis&quot;. Resp. rozdíl mezi &quot;podepsal&quot; a &quot;certifikoval&quot;.]]></description>
            <dc:creator>Ceedur</dc:creator>
            <category>Poradna: dotazy a odpovědi</category>
            <pubDate>Wed, 23 Feb 2011 14:28:17 +0100</pubDate>
        </item>
    </channel>
</rss>

