A to je jeden z problemu - masovemu rozsireni brani nejen neznalost uzivatelu, ale i nedostupnost jednotneho systemu ve vsech nejcasteji pouzivanych mailerech. Ve svem thunderbirdu mam gnupg, ale v soucasnosti mam moznost sifrovani/podpisu jenom s 2 dalsimi lidmi - nikdo dalsi ho nepouziva, nema verejne vystavene klice, jeho outlook to nema vestavene,...
Pokud by se udelala halasna reklama a snadne navody, jak to rozbehat v outlooku, evolution, thunderbirdu, aby to vsechno behalo krasne klikace / transparentne pro uzivatele, tak teprve tehdy ma vubec cenu se zamyslet nad nejakym pouzivanim. Dokud to bude "sranda" pro par guru, tak je cela akce s podpisama vesmes k nicemu.
Problem s neznalosti mezi lidmi urcite je, ale chce to proste zacit vyzadovat - "chci ti poslat smlouvu, ale chci to zasifrovat. Coze, ty nesifrujes? Jsi normalni? Posilas smlouvy postou na korespondaku?" Casem se to snad poda...Take si myslim. primer s korespondakem je velmi prilehavy :) Navic dodavam, ze nam v tom pomuze mozna i to ze Česká Pošta, s.p. se chystá být veřejnou CA. A doslechl jsem se, ze to bude i za rozumny penizek... (ale Thawte to neni, to pripoustim. navic cim vice je CA nize v retezu tim klesa duveryhodnost, ze ano.) PJ.
Pokud to totiz (at uz firma ci jedinec) mysli s bezpecnosti vazne, tak v drtive vetsine vyradite outlook uplne, nebo snad ne?
Bohuzel to neni vzdy mozne - uzivatele vyzaduji groupware funkce, ktere zatim Mozilla/Thuderbird nabidnout nemuze :( - sdilene kalendare, kontakty a pod. (ano, lze nasdilet i Mozilla kalendare, ale kdyz s vama okolni svet komunikuje Outlooky, je to tezke... :( Treba to ale zmeni Thunderbird s Lightningem ohlaseny tusim na konec roku...
Je to stejné, jako když řeknu, že vše budu podepisovat modrou propiskou číslo výrobní XXXYYYZZZ. Co se stane, když propisku ztratím či mi dojde náplň? Certifikát bude označen za neplatný. Za jak dlouho? Co když někdo stihne s nim něco udělat?Kdyz dojde k vyzrazeni certifikatu, tak vytvorim takzvany "revocation certificate" (cesky ekvivalent by mohl byt "odmitavaci certifikat") a ten nejakym zpusobem rozsirim (napriklad keyservery). Pokud dojde ke "ztrate" certifikatu (tj. k dispozici ho nema uz vubec nikdo), nic se nedeje.
Nebo něco zašifruji, platnost vyprší, co pak s takovým dokumentem za 10 let,Evidentne jsi platnost certifikatu/klicu pro sifrovani dostatecne nepochopil, takze RTFM.
kdy už budu žít např. na Bahamách anebo 10 stop pod drnem :-) A co teprve, až se celá CA stane nedůvěryhodnou?Jestlize uz mezitim doslo k privatnimu kontaktu mezi Tebou a Tvym komunikacnim partnerem, neni problem pouzivat stejny klic, ten totiz CA nemusi dostat do ruky. Overeni od CA je v podpisu de facto jenom dalsi ucastnik, ktery tvrdi "jo, je to fakt on".
Prostě na některé věci je papír, papír a nic než papír. OK, ještě to můžeme napsat na "kůži".Na nektere veci je proste pouze osobni kontakt.
Evidentne jsi platnost certifikatu/klicu pro sifrovani dostatecne nepochopil, takze RTFM.Tuto větu nemám rád, nenásleduje-li za ní link na ten FM! Já jen tvrdím, že některé dokumenty musí existovat "navěky" (smlouvy o koupi nemovitosti, ...). A to zatím ty el. podepsané nesplňuji. Další věc je, že ta nepopiratelnost není až tak jednoznačná.