-
Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!.POSTED!not-for
-mail
From: Grzegorz Wądzik. <g...@u...com>
Newsgroups: pl.comp.programming
Subject: Re: Podpis elektroniczny dla ubogich
Followup-To: pl.comp.programming
Date: Fri, 26 Aug 2011 20:24:18 +0200
Organization: http://onet.pl
Lines: 32
Message-ID: <2215696.4vKV3e30Mf@2011>
References: <j329hh$elu$1@news.onet.pl> <j383ol$k4h$1@node2.news.atman.pl>
NNTP-Posting-Host: afdh242.neoplus.adsl.tpnet.pl
Mime-Version: 1.0
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: 8Bit
X-Trace: news.onet.pl 1314382541 19771 95.49.85.242 (26 Aug 2011 18:15:41 GMT)
X-Complaints-To: n...@o...pl
NNTP-Posting-Date: Fri, 26 Aug 2011 18:15:41 +0000 (UTC)
User-Agent: KNode/0.99.01
Xref: news-archive.icm.edu.pl pl.comp.programming:192032
[ ukryj nagłówki ]> Znacznik czasu musi mieć podpis serwera czasu, tu się nic innego nie
> da zrobić: trzeba wysłać podpisywaną treść do serwera, serwer wypluwa
> podpisany z timestampem (podpisany prywatnym kluczem serwera). Czas
> podpisania czasami jest istotny. Tu też można wysłać do serwera digest
> zamiast samej treści.
>
> Co do reszty, podpisywanie może się odbywać albo lokalnie (na komputerze
> dyr. Kowalskiego na przykład), albo na serwerze. Klucze może każdy mieć
> przy sobie, albo mogą być na serwerze, gdzie użytkownik się loguje.
>
> Co do kluczy, to są dwie sprzeczne tendencje: wygoda (ojej, zgubiłem
> USB z kluczem. Jest zahasłowany, ale nie mogę nic podpisać!) i
> bezpieczeństwo (żeby ktoś nie podpisał czegoś za kogoś innego). Pewną
> sztuką jest zapewnienie wygody bez złamania zasad bezpieczeństwa
> przy ograniczeniu kosztów.
Jak juz pisalem klucz z haslem jednorazowym jest prosty, masz mase
implementacji i spelnia wszystkie Twoje zalozenia.
Jesli bys zainwestowal 20zl w zrobienie wlasnego mialbys nawet zegar.
Jesli ktos ukradnie klucz lub znajdzie nie uzyje go. Jesli ktos odda klucz i
poda haslo to nalezy go wywalic z roboty.
> Utrata klucza prywatnego powoduje, że trzeba zmienić klucz
> publiczny też.
Kazdy system ma revoke.
Pytanie czy latwiej przeprogramowac klucz, kupic drugi itp.
Oczywiscie mozna kupic klucz usb np. ikey 3000 ale to koszt 10-50 razy
wiekszy za sam klucz.
Następne wpisy z tego wątku
- 26.08.11 21:10 Edek
- 26.08.11 21:28 Edek
- 27.08.11 02:43 m...@t...pl
- 27.08.11 02:50 m...@t...pl
- 27.08.11 06:11 Grzegorz Wądzik.
- 27.08.11 06:15 Grzegorz Wądzik.
- 27.08.11 09:57 slawek
- 27.08.11 11:09 Michal Kleczek
- 27.08.11 11:32 Stachu 'Dozzie' K.
- 27.08.11 12:21 Edek
- 27.08.11 12:26 Edek
- 27.08.11 12:31 Edek
- 27.08.11 15:30 A.L.
- 28.08.11 07:52 Michal Kleczek
- 28.08.11 13:31 m...@t...pl
Najnowsze wątki z tej grupy
- Xiaomi [Chiny - przyp. JMJ] produkuje w całkowitych ciemnościach i bez ludzi
- Prezydent SZAP/USONA Trump ułaskawił prezydenta Hondurasu Hernandeza skazanego na 45 lat więzienia
- Rosjanie chwalą się prototypem komputera kwantowego. "Najważniejszy projekt naukowy Rosji"
- A Szwajcarzy kombinują tak: FinalSpark grows human neurons from stem cells and connects them to electrode arrays
- Re: Najgorszy język programowania
- NOWY: 2025-09-29 Alg., Strukt. Danych i Tech. Prog. - komentarz.pdf
- Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML
- Błąd w Sofcie Powodem Wymiany 3 Duńskich Fregat Typu Iver Huitfeldt
- Grok zaczął nadużywać wulgaryzmów i wprost obrażać niektóre znane osoby
- Can you activate BMW 48V 10Ah Li-Ion battery, connecting to CAN-USB laptop interface ?
- We Wrocławiu ruszyła Odra 5, pierwszy w Polsce komputer kwantowy z nadprzewodzącymi kubitami
- Ada-Europe - AEiC 2025 early registration deadline imminent
- John Carmack twierdzi, że gdyby gry były optymalizowane, to wystarczyły by stare kompy
- Ada-Europe Int.Conf. Reliable Software Technologies, AEiC 2025
- Linuks od wer. 6.15 przestanie wspierać procesory 486 i będzie wymagać min. Pentium
Najnowsze wątki
- 2026-01-28 Wysoki Sąd poinstruował czego unikać wyzywając Owsiaka "Równiejszego"
- 2026-01-28 Białystok => Solution Architect (Workday) - Legal Systems <=
- 2026-01-28 Białystok => Preseles Inżynier (background baz danych) <=
- 2026-01-28 Wrocław => Konsultant wdrożeniowy ERP <=
- 2026-01-28 Łódź => Microsoft Engineer <=
- 2026-01-28 Białystok => Tester manualny <=
- 2026-01-27 Tradycja ciągania posłów po sądach za wystąpienia w Sejmie będzie kontynuowana [Lepper 2]
- 2026-01-27 Pierwszy raz sprzedano więcej samochodów zeeletryfikowanych niż ice
- 2026-01-27 Elektryczny Kałasznikow
- 2026-01-27 Warszawa => APM/Observability Engineer (Presales Engineer) <=
- 2026-01-26 #Motodziennik 365 Powrót spalinowych Renault Megane i Scenica, Volvo EX60 oraz ID.Tiguan
- 2026-01-26 Ciekawe fikoły
- 2026-01-26 Toruń => Preseles Inżynier (background baz danych) <=
- 2026-01-26 sznurowadła kwestia prawna
- 2026-01-26 Białystok => Senior Frontend Developer React <=




Jak kupić pierwsze mieszkanie? Eksperci podpowiadają