Digitális aláírás howto

Fórumok

Teljesen új vagyok digitális aláírás témakörben, elkezdtem Google-özni ezügyben, és pár apró részletet megtudtam, de volt pár tl;dr közé el (nem) rejtett információ is, ezért a következő kérdéseimet tenném fel azoknak, akik a gyakrolatban használják ezeket.

1. Hol érdemes kezdeni az egészet, hogy nekem ilyenem legyen? (publikus-privát ssh kulcs páros volt a kezemben eddig egyedül, ami leginkább hasonlított hozzá, de nagyjából értem az RSA-t mint algoritmust pl.)
2. Nemzetközi vizeken evezek, előfordulhat hogy külföldről kell majd valami itthoni dolgot aláírnom, nos tudom, hogy az állami szervek elfogadnak bizonyos digitális aláírásokat, a kapcsolódó jogszabályokba is beleolvastam, de mi a legegyszerűbb módja annak, hogy az én digitális aláírásom erre alkalmas legyen? (mint magánszemély és mint tulajdonos)
3. Külföldön (EU-n belül és kívül) milyen megoldásokat szoktak elfogadni a törvények olyan erejűnek, mint a saját kezű aláírás? Vagy van olyan ismert ország, ami semmit nem fogad el, csak saját kezű aláírást?
4. Mennyibe fog ez nekem összesen kerülni (legjobb/átlagos/legrosszabb esetben)?
5. Ha jól értem akkor ezt pl. email kliensekből használhatom, de pl. az egyik gmailes címemhez nem tudom megoldani, hogy webes felületen működjön ez?
6. Egyáltalán érdemes ezzel (vagy ebben a formában) szenvedni, vagy van jobb megoldás vagy egyszerűbb megközelítés valamelyik pontra?

Hozzászólások

Egy nagyon jo olvasmany a dologgal kapcsolatban: Nagy e szigno könyv ha jol emlekszem ingyenesen letoltheto a netrol.

Bár nem vagyok járatos a témában azért megosztok veled pár olyan dolgot amiről tudomásom van.
Majd úgy is kijavítanak itt ....

1. Okmányirodában kell kezdeni.
2. Passz. Sajnos nincs ilyenem.
3. Passz.
4. Tudtommal ennek az igénylése nem kerül pénzbe.
5. Jól érted. Ha jól tudom a gmail -en nem lehet ilyet "átlag" felhasználóknak. Csak céges környezetben. De például a Thunderbird, és az Evolution is támogatja. Azt érdemes lehet kipróbálni, hogy mi van, ha ilyen kliensből gmail-ezel. Egyébként azt néztem, hogy a LibreOffice is jól áll ilyen téren, és talán az exportált PDF-t is tudod sign-olni.
6. Bizonyára vannak hátrányai, és előnyei is. Jó lenne valaki olyan véleménye ezzel kapcsolatban aki használja is.

Itt jegyezném meg, tudom hogy azok véleményét kérted akik gyakorlatban is használják, de látván hogy senki nem válaszolt eddig, bátorkodtam megírni amit a topik-ról tudok.

webes feluleten nem fog mukodni gmail el ezt mar korabban korbejartam valamint a webbongeszok sem tamogatjak legalabbis a roundcube, viszont vannak amik igen de azok is valami plugint igenyelnek pluszban.
erdemesnek erdemes vele foglalkozni szerintem marha folytatsz olyan jellegu kommunikaciot amit nem igazan szeretnel hogy lehallgassanak.
aztan ott vannka meg a hivatalos ugyek ahol nagyban megkonnyiti az ugyintezest.
ha valamire jutottal azert majd oszd meg :)

Gyakorlatilag a NetLock és a Microsec aki működik.

Nekem sajnos a NetLock tokenes megoldás csak OutLookban volt hajlandó működni. Dokumentumok azt hiszem XML-be kerülnek, van saját programjuk amivel lehet dokumentumokat aláírni és időbélyegezni.

A Mikrosecesek egy "gagyesz" (e-szigno) Windows programot adtak, amivel lehet dokumentumot aláírogatni. A levelező kliensekben nem próbáltam még ki.

Van valami a linux vonalon, de csak szoftveres megoldás. Netlock kártyát ad így az only windows. Amikor én próbáltam beizzítani nem jártam sikerrel. A netlock tokenjéhez nem találtam drivert sem, így az csak Win alatt tudtam használni, de ott is mail alatt nem, csak outlook volt hajlandó elfogadni. Egyszóval úgy jellemezném űrhajós vizsga is kevés lehet a beüzemeléséhez. Nincsennek dbozos és plug'n'play megoldásaik. Most nem tudom mi a helyzet, a Netlock átkerült a Doclerhez lehet hogy fejlesztenek... Ami kellemetlen és szükséges volt, hogy személyesen is be kell menni a cégekhez. Netlock a Zsigmond tér, a Microsec a Graphisoft parkban van. Vidéki iroda vagy partner közjegyzőjük nem volt.

Nincs, mindkét szolgáltató chipkártyás története internet explorer bővítményes játék.
A microsec témájában talán még van itthon egy parancssoros aláírós cucc is, ami paraméterezhető (lásd idegen szoftverből való $subject kezelése), de hogy konkrétan hol (a nem kevés borulat között) azt most hirtelen nem tudom.
Csak első olvasásra tűnik meredeknek a téma, de ha elkészíted a 4-5. digitálisan aláírt csomagodat, akkor már rutinból kell hogy menjen.

--
compaq n610c
"...és micsoda zajt csapott!"

Az e-szignós minden bizonnyal, mert ahol volt szerencsém találkozni vele, ott a webes, kártya és pinkód lekérdezésnél activex szükséges.
Arra nem emlékszem konkrétan, hogy a parancssorban előállított e-akta aláírásakor mi hogyan történt a kártya olvasása és a pinkód témájában (talán java?).
Nem csak a hdd-n lévő kupleráj hátráltat a pontos válasz ügyében, hanem a pinpad és a tanúsítvány (kártya) hiánya is (tanúsítványból talán 3 félét is kellett importálni a böngészőbe, másképpen nem működött).

--
compaq n610c
"...és micsoda zajt csapott!"

1. Például bármelyik tanúsítvány kibocsájtónál. Itthon gyakorlatilag Microsec, Netlock.
2. Ehhez tájékozódj az okmányirodában, illetve a tanúsítvány szolgáltatóknál. Sajnos az állam csak nagyon korlátozottan és csak bizonyos típusú aláírásokat fogad el.
3. Ez országonként változó. Senki nem fogja neked tudni a világ összes országának ilyen irányú törvényeit, rendelkezéseit, ezért szerintem keresd fel az adott ország hivatalát, ahol biztos naprakész tájékoztatást tudnak neked adni.
4. Attól függ, hogy mire használod a tanúsítványt, mekkora ügyleti értékre szól a tanúsítvány, hányszor használod stb. Az biztos, hogy havi szinten számolhatsz legalább 10e Ft-os nagyságrenddel.
5. Igen, ha a tanúsítványod erre is használható. Szerintem gmaillel is össze lehet lőni, csak a böngészőbe kell integrálni a megfelelő plugint.
6. Ha leírod, hogy mi a célod, milyen elvárásaid vannak, akkor szívesen segítünk. Mivel erről egy árva kukkot se írtál, így erre a kérdésre nehéz válaszolni.

off, bocs! Nem elég mindenhova az öt csillagos jelszavam? vf