( gi_joe | 2007. 09. 19., sze – 09:49 )

na atfutottam a citalt a torvenyt:

a tv nem alkalmazhato a nem fokozott biztonsagu alairasra. tehat eleve kiesnek a gpg-vel (stb.) hazilag generalt, nem minositett kulcsok.

a tv-ben nem talaltam utalast sem az emlitett tilalomra, a birsagok kiszabasanal sem. ennyi van amit el lehetne ferditeni ilyesmire nagyon eroltetve:

"2. A biztonságos aláírás-létrehozó eszközöknek nem szabad az aláírandó elektronikus dokumentumot az aláírás elhelyezéséhez szükséges mértéken felül módosítaniuk, illetőleg nem akadályozhatják meg azt, hogy az aláíró a dokumentumot az aláírási eljárás előtt megjelenítse."

de ez teljesen masrol szol.

2 dolog lehet szvsz. vagy a (reszben pont 2007-ben) hatalyon kivul helyezett, illetve modositott n+1 szakaszban volt ilyen megkotes, hogy a minositett, fokozott biztonsagu kulccsal csak alairni lehet dokumentumot, vagy az idezett leiras valami felreforditas eredmenye. mindket eset elofordulhat. meg az is, hogy en voltam a vaksi;) de szerintem mar elegendo mennyisegu audit reportba beleirtuk, hogy hasznaljanak titkositast, valakinek feltunt volna, hogy marhasagot irunk;)

es ezekre jon ra, amit eleve irtam, hogy a digitalis alairas eleve egyfajta titkositasi eljaras, tehat nem lehet technikailag valamit ugy alairni, hogy nem titkositod.