-
Data: 2011-08-26 12:30:02
Temat: Re: Podpis elektroniczny dla ubogich
Od: Edek <e...@g...com> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On 08/24/2011 09:34 AM, Jacek Czerwinski wrote:
> Pomysł pewnego prostego systemu workflow w firmie. Pewne operacje
> wymagają podpisu / parafki człowieka (tak było w papierowym odpowiedniku).
> Powinno to się prawdopodobnie zrobić tak: zbudowac jakiś dokument, XML
> czy podobny, oprawić go w podpis elektroniczny w oparciu o klucze (PGP
> itd, nie wnikam), kierownik używa swojego (drugiego!!! - tego do podpisu
> hasła) i to jest podpisane.
>
> jednak to jest nie do wprowadzenia. Edukacja, gospodarka kluczami itd.
>
> Czy założenie: kierownik będąc zalogowany do systemu, w przygotowanym
> polu wpisuje coś co zaczyna się jednego z predefiniowanych słów (TAK,
> NIE, ODMOWA, AKEPTACJA itd).
> Psychologicznie czuł, że to pisał, zwłaszcza dłuższe słowo, a z faktu że
> był zalogowany wynika, ze to było on. Ewentualnie jeszcze raz potwierdza
> ale tym samym hasłem ogólnym (niektóre webmaile i serwisy
> społecznościowe mają taką koncepcję w wiodących miejscach).
>
> Bardzo to głupi pomysł, czy warunkowo może być. O czym warto pomyśleć?
Jak rozumiem, to nie ma mieć żadnych skutków prawnych, tylko
ma być używane wewnątrz firmy.
Nie wiem, jak zrobić workflow, to już jest kwestia do wypracowania
w firmie, ale generalnie wystaczyłby zwykły podpis [1] pod albo
dokumentem, albo nawet mailem.
Jest kwestią umowną w firmie, czy wystarczy taki mail
----- mail dyr. Kowalskiego
AKCEPTUJĘ,
dyr. Kowalski
---- mail menedżera ds. ważnych
...
<załącznik>
----
<podpis menedżera ds. ważnych> <opcjonalnie timestamp>
-------
<podpis dyr.Kowalskiego> <opcjonalnie timestamp>
Cała reszta to udogodnienie: jakiś serwer podpisujący, klient poczty
podpisujący, repozytorium dokumentów, serwer oferujący sygnowany
znacznik czasu: to wszystko zależy od potrzeb,
które musi wyrazić menedżerstwo ds. workflow.
Ogólnie, można podpisać dowolny ciąg bajtów: mail, dokument, xml,
cokolwiek.
Opcjonalnie, można podpisywać digest ciągu bajtów (sha, md5).
Znacznik czasu musi mieć podpis serwera czasu, tu się nic innego nie
da zrobić: trzeba wysłać podpisywaną treść do serwera, serwer wypluwa
podpisany z timestampem (podpisany prywatnym kluczem serwera). Czas
podpisania czasami jest istotny. Tu też można wysłać do serwera digest
zamiast samej treści.
Co do reszty, podpisywanie może się odbywać albo lokalnie (na komputerze
dyr. Kowalskiego na przykład), albo na serwerze. Klucze może każdy mieć
przy sobie, albo mogą być na serwerze, gdzie użytkownik się loguje.
Co do kluczy, to są dwie sprzeczne tendencje: wygoda (ojej, zgubiłem
USB z kluczem. Jest zahasłowany, ale nie mogę nic podpisać!) i
bezpieczeństwo (żeby ktoś nie podpisał czegoś za kogoś innego). Pewną
sztuką jest zapewnienie wygody bez złamania zasad bezpieczeństwa
przy ograniczeniu kosztów.
Utrata klucza prywatnego powoduje, że trzeba zmienić klucz
publiczny też. To jest pewien kłopot, chyba że dyr. Kowalski będzie
miał 10 kluczów publicznych, którymi kiedyś się podpisywał, ale zgubił
ich klucze prywatne, i 11ty aktualny.
To są ogólne zasady, kwestia realizacji naprawdę jest dowolna.
Pewną inną opcją jest podpis serwera (serwer swoim kluczem podpisuje,
że dnia owego dyr. Kowalski podpisał dokument). Wtedy pracownicy
nie mają kluczy prywatnych. Tutaj ciekawe jest, jak się podpisuje
administrator serwera, i jako kto ;)
Edek
[1] Asymetryczny: publiczne klucze są na jakiejś stronie
(pracownik -> klucz). Prywatny, jak sama nazwa wskazuje, jest prywatny,
i służy do podpisywania.
Następne wpisy z tego wątku
- 26.08.11 16:28 A.L.
- 26.08.11 18:24 Grzegorz Wądzik.
- 26.08.11 21:10 Edek
- 26.08.11 21:28 Edek
- 27.08.11 02:43 m...@t...pl
- 27.08.11 02:50 m...@t...pl
- 27.08.11 06:11 Grzegorz Wądzik.
- 27.08.11 06:15 Grzegorz Wądzik.
- 27.08.11 09:57 slawek
- 27.08.11 11:09 Michal Kleczek
- 27.08.11 11:32 Stachu 'Dozzie' K.
- 27.08.11 12:21 Edek
- 27.08.11 12:26 Edek
- 27.08.11 12:31 Edek
- 27.08.11 15:30 A.L.
Najnowsze wątki z tej grupy
- Xiaomi [Chiny - przyp. JMJ] produkuje w całkowitych ciemnościach i bez ludzi
- Prezydent SZAP/USONA Trump ułaskawił prezydenta Hondurasu Hernandeza skazanego na 45 lat więzienia
- Rosjanie chwalą się prototypem komputera kwantowego. "Najważniejszy projekt naukowy Rosji"
- A Szwajcarzy kombinują tak: FinalSpark grows human neurons from stem cells and connects them to electrode arrays
- Re: Najgorszy język programowania
- NOWY: 2025-09-29 Alg., Strukt. Danych i Tech. Prog. - komentarz.pdf
- Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML
- Błąd w Sofcie Powodem Wymiany 3 Duńskich Fregat Typu Iver Huitfeldt
- Grok zaczął nadużywać wulgaryzmów i wprost obrażać niektóre znane osoby
- Can you activate BMW 48V 10Ah Li-Ion battery, connecting to CAN-USB laptop interface ?
- We Wrocławiu ruszyła Odra 5, pierwszy w Polsce komputer kwantowy z nadprzewodzącymi kubitami
- Ada-Europe - AEiC 2025 early registration deadline imminent
- John Carmack twierdzi, że gdyby gry były optymalizowane, to wystarczyły by stare kompy
- Ada-Europe Int.Conf. Reliable Software Technologies, AEiC 2025
- Linuks od wer. 6.15 przestanie wspierać procesory 486 i będzie wymagać min. Pentium
Najnowsze wątki
- 2026-01-28 Wysoki Sąd poinstruował czego unikać wyzywając Owsiaka "Równiejszego"
- 2026-01-28 Białystok => Solution Architect (Workday) - Legal Systems <=
- 2026-01-28 Białystok => Preseles Inżynier (background baz danych) <=
- 2026-01-28 Wrocław => Konsultant wdrożeniowy ERP <=
- 2026-01-28 Łódź => Microsoft Engineer <=
- 2026-01-28 Białystok => Tester manualny <=
- 2026-01-27 Tradycja ciągania posłów po sądach za wystąpienia w Sejmie będzie kontynuowana [Lepper 2]
- 2026-01-27 Pierwszy raz sprzedano więcej samochodów zeeletryfikowanych niż ice
- 2026-01-27 Elektryczny Kałasznikow
- 2026-01-27 Warszawa => APM/Observability Engineer (Presales Engineer) <=
- 2026-01-26 #Motodziennik 365 Powrót spalinowych Renault Megane i Scenica, Volvo EX60 oraz ID.Tiguan
- 2026-01-26 Ciekawe fikoły
- 2026-01-26 Toruń => Preseles Inżynier (background baz danych) <=
- 2026-01-26 sznurowadła kwestia prawna
- 2026-01-26 Białystok => Senior Frontend Developer React <=




Jak kupić pierwsze mieszkanie? Eksperci podpowiadają