-
Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!.POSTED!not-for
-mail
From: Grzegorz Wądzik. <g...@u...com>
Newsgroups: pl.comp.programming
Subject: Re: Podpis elektroniczny dla ubogich
Followup-To: pl.comp.programming
Date: Fri, 26 Aug 2011 20:24:18 +0200
Organization: http://onet.pl
Lines: 32
Message-ID: <2215696.4vKV3e30Mf@2011>
References: <j329hh$elu$1@news.onet.pl> <j383ol$k4h$1@node2.news.atman.pl>
NNTP-Posting-Host: afdh242.neoplus.adsl.tpnet.pl
Mime-Version: 1.0
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: 8Bit
X-Trace: news.onet.pl 1314382541 19771 95.49.85.242 (26 Aug 2011 18:15:41 GMT)
X-Complaints-To: n...@o...pl
NNTP-Posting-Date: Fri, 26 Aug 2011 18:15:41 +0000 (UTC)
User-Agent: KNode/0.99.01
Xref: news-archive.icm.edu.pl pl.comp.programming:192032
[ ukryj nagłówki ]> Znacznik czasu musi mieć podpis serwera czasu, tu się nic innego nie
> da zrobić: trzeba wysłać podpisywaną treść do serwera, serwer wypluwa
> podpisany z timestampem (podpisany prywatnym kluczem serwera). Czas
> podpisania czasami jest istotny. Tu też można wysłać do serwera digest
> zamiast samej treści.
>
> Co do reszty, podpisywanie może się odbywać albo lokalnie (na komputerze
> dyr. Kowalskiego na przykład), albo na serwerze. Klucze może każdy mieć
> przy sobie, albo mogą być na serwerze, gdzie użytkownik się loguje.
>
> Co do kluczy, to są dwie sprzeczne tendencje: wygoda (ojej, zgubiłem
> USB z kluczem. Jest zahasłowany, ale nie mogę nic podpisać!) i
> bezpieczeństwo (żeby ktoś nie podpisał czegoś za kogoś innego). Pewną
> sztuką jest zapewnienie wygody bez złamania zasad bezpieczeństwa
> przy ograniczeniu kosztów.
Jak juz pisalem klucz z haslem jednorazowym jest prosty, masz mase
implementacji i spelnia wszystkie Twoje zalozenia.
Jesli bys zainwestowal 20zl w zrobienie wlasnego mialbys nawet zegar.
Jesli ktos ukradnie klucz lub znajdzie nie uzyje go. Jesli ktos odda klucz i
poda haslo to nalezy go wywalic z roboty.
> Utrata klucza prywatnego powoduje, że trzeba zmienić klucz
> publiczny też.
Kazdy system ma revoke.
Pytanie czy latwiej przeprogramowac klucz, kupic drugi itp.
Oczywiscie mozna kupic klucz usb np. ikey 3000 ale to koszt 10-50 razy
wiekszy za sam klucz.
Następne wpisy z tego wątku
- 26.08.11 21:10 Edek
- 26.08.11 21:28 Edek
- 27.08.11 02:43 m...@t...pl
- 27.08.11 02:50 m...@t...pl
- 27.08.11 06:11 Grzegorz Wądzik.
- 27.08.11 06:15 Grzegorz Wądzik.
- 27.08.11 09:57 slawek
- 27.08.11 11:09 Michal Kleczek
- 27.08.11 11:32 Stachu 'Dozzie' K.
- 27.08.11 12:21 Edek
- 27.08.11 12:26 Edek
- 27.08.11 12:31 Edek
- 27.08.11 15:30 A.L.
- 28.08.11 07:52 Michal Kleczek
- 28.08.11 13:31 m...@t...pl
Najnowsze wątki z tej grupy
- Alg. kompresji LZW
- Popr. 14. Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- Arch. Prog. Nieuprzywilejowanych w pełnej wer. na nowej s. WWW energokod.pl
- 7. Raport Totaliztyczny: Sprawa Qt Group wer. 424
- TCL - problem z escape ostatniego \ w nawiasach {}
- Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- testy-wyd-sort - Podsumowanie
- Tworzenie Programów Nieuprzywilejowanych Opartych Na Wtyczkach
- Do czego nadaje się QDockWidget z bibl. Qt?
- Bibl. Qt jest sztucznie ograniczona - jest nieprzydatna do celów komercyjnych
- Co sciaga kretynow
- AEiC 2024 - Ada-Europe conference - Deadlines Approaching
- Jakie są dobre zasady programowania programów opartych na wtyczkach?
- sprawdzanie słów kluczowych dot. zła
- Re: W czym sie teraz pisze programy??
Najnowsze wątki
- 2025-02-27 Nagranie poglądowe
- 2025-02-26 Zasilacz USB na ścianę.
- 2025-02-26 Błonie => Specjalista ds. public relations <=
- 2025-02-26 Zielonka => Team Lead / Tribe Lead FrontEnd <=
- 2025-02-26 Warszawa => Specjalista ds. Sprzedaży (transport drogowy) <=
- 2025-02-26 Białystok => Data Engineer (Tech Leader) <=
- 2025-02-26 Kraków => Business Development Manager - Dział Sieci i Bezpieczeńst
- 2025-02-26 Kraków => Business Development Manager - Network and Network Security
- 2025-02-26 Warszawa => Młodszy Specjalista ds. wsparcia sprzedaży <=
- 2025-02-26 Białystok => Architekt rozwiązań (doświadczenie w obszarze Java, A
- 2025-02-26 Warszawa => Sales Assistant <=
- 2025-02-26 Rzeszów => International Freight Forwarder <=
- 2025-02-26 Bieruń => Regionalny Kierownik Sprzedaży (OZE) <=
- 2025-02-26 Warszawa => Node.js / Fullstack Developer <=
- 2025-02-26 Warszawa => Gen AI Engineer <=