No tak jednou někam stejně musíte - na CzechPoint pro datovou schránku nebo někam pro plně ověřené MojeID...
Dostal jsem (protože mám plně ověřené MojeID) ten klíč a nedopatřením jsem si aktivoval napřed přístup přes MojeID+Windows Hello (PIN), pak teprve ten klíč. Takže, když tam chci, klíč fakt nepoužiju, není důvod. Ale je to druhý prostředek, kterým můžu zpřístupnit nějaký jiný (ale na to mám i eObčanku).
No ale proč ne, někde na jiném počítači (v práci třeba) se ten klíč uplatní.
Jen těch důvodů pro Portál Občana zase tak moc pořád ještě není.
Já to beru spíš jako průzkum, chci jít s dobou. Do teď jsem to ignoroval. Ke státním elektronickým "dvěma prstíčkům" se stavím opatrně, až odmítavě. Každopádně počítám s tím, jak už to tak bývá, že se dostanu do klasického:
"No jo, ale když máte tohle, tak musíte mít tamto, ale to nejde bez támdle toho a pak zas nemůže toto, ale za to se tam tudle to pošle automaticky, ale pak už to nejde změnit ... atd"
Jo, v podstatě bez datové schránky zjistíte, že máte více méně smůlu.
Máte-li živnost, je tady užitečná možnost podat přehled o příjmech a výdajích pro ČSSZ, datová schránka zase umožní podat DPFO čistě elektronicky. Dostanete se na eRecept. Pošlou vám dva měsíce předem informaci, že budete mít na autě konec STK.
Takže zatím více méně drobnosti, ale míří to dobrým směrem.
Pro živnost vám stačí datová schránka fyzické osoby nepodnikající (DPFO se tím ověřit dá, protože v případě živnostníka je to podání smíšené - tedy FO podnikající i nepodnikající).
Kontraindikace: dostáváte-li hodně úředních lejster, která byste musel konvergovat do listinné podoby (soudíte se o něco, stavební řízení), přínos může být až záporný.
Má zkušenost je taková, že zřízením datové chránky musím některé věci řešit přes tuto, takže mi třeba těžko někdo poradí v místě na úřadě - musím se prohrabávat návody. A když jsem ukončil živnost, ukončili mi i tu chránku k tomu zřízenou a musel jsem si ověřit novou. Tak mám dokonce dvě - jednu neaktivní. Neříkám, dělám přes ni úkony, ale nakonec dalko podstatnější by bylo, aby úřady spolupracovaly. To by byla teprve úleva. Toto je spíš takový bonus pro přístup. A ve finále se mi několikrát stalo, že jsem musel na úřad, pak vyplňova podání přes schránku a až pak zase na jiný úřad. Dokonce odtud i mažou zprávy, takže já, který jsem jich tam měl pár jsem o ně bez varování přišel. Ale poslat mi zprávu, abych se musel přihlásit, s přáním do nového roku, to ano. Fakt dík. No, úřady. Celkově ale aspoň díky za toto.
Mimochodem, Datové Schránky provozuje MV a dává přístup Poště. Paní na přepážce udělala chybu při opsání mého jména - to se mi s mým příjmením stává dnes a denně - a když jsem to byl reklamovat, tak jsem si s úžasem vyposlechl, že si za to sama musí udělit 200 nebo 300 pokutu. Tak jsem napsal stížnost na Českou poštu s tím, že udělat chybu v mém příjmení není vůbec problém a hlavně, že není normální, aby tento regulační poplatek mířený na zodpovědnost uživatelů musela platit ona jako administrátor a ! že si nepřeji, aby ji s touto stížností otravovali. A co udělala pošta? Došla mi odpověď, že si ji našli podle mého mailu, donutili ji chybu uznat a tím mám prej být spokojený. A poplatek je prej normální, protože to účtuje MV. Pardon za to slovo, ale debilita na druhou
+ předemnou tam byla nějaká nepřizpůsobivá rodinka (v barvě většinové podotýkám) a řvali tam na tu paní až mě z toho hezky nebylo a ona jim nemohla vysvětlit, že toto je pošta a ne banka. A pak ta moje schránka. Chuděra. A pak je ještě nutí tam prodávat nějaké losy.
17. 12. 2020, 17:07 editováno autorem komentáře
Celkem by se mi líbil článek o tom klíči - jestli, jak a kde skutečně funguje... Reálně mi to fungovalo pouze v jejich ofic webu (yubico) a druhý skoro funkční případ bylo mojeid - tam to sice šlo přidat, ale přihlášení do datovky ani omylem (mojeid účet plně ověřený).
Jinak návody nesedí, klíč nedělá co má (asi osekaná verze?). Když jsem se to pokoušel (přes jejich ofic sw) použít na přihlašování do os, tak to nadělalo takovou paseku, že jsem to opravoval několik hodin..
Takže je to přívěšek vlastně celkem k ničemu někde vzadu v šuplíku...
Presne toto som s nimi riešil. Starší YubiKey nespĺňa požadovanú certifikáciu. Konkrétne používam YubiKey Neo. Podľa dokumentácie má mať FIDO U2F certification. Lenže detail na https://fidoalliance.org/certification/fido-certified-products/ ukáže, že level je "Authenticator Level Functional Only" a pre portál občana je nutná "Authenticator Level Level 1". To je celý problém.
Je pravda, že o tom tiež nevedeli a musel som si to zistiť sám :).
17. 12. 2020, 12:18 editováno autorem komentáře
Zajímavé. Asi to bude způsobené tím, že daný token má registraci pro FIDO2, ale ne pro starší U2F. Firefox podporuje jen U2F a proto se tam jeví jako necertifikovaný. Certifikace se zřejmě posuzuje jen při přidávání tokenu – to ale asi není chyba. Ostatně jednou přidaný certifikovaný token se nemůže snadno změnit na necertifikovaný v průběhu času.
Ten co posílají (https://www.mojeid.cz/cs/overeno/) fungoval jak do MojeID, tak přes MojeID na Portál občana. Spárování jsem provedl pomocí oficiálních státních aplikací a elektronické občanky.
Jediný vtipný moment byl propadlý certifikát u eidentita.cz, takže diagnostika nadávala. Přihlašovacímu mechanizmu to bylo jedno..
Podle statistiky urovne overeni uctu bylo za deset let validovanych pouhych 30.000 uctu.
https://stats.nic.cz/stats/mojeid_contacts_by_verification_level/
Podle statitiky prihlaseni si to svou "slavu" zazilo mezi lety 2013-2017 a ted to pomalu uvada:
https://stats.nic.cz/stats/mojeid_contacts_by_verification_level/
Když ve fóru zvolíte přihlášení, dostanete se na formulář, kde je možné zadat jméno a heslo nebo Open-ID. Vás zajímá ta druhá varianta, zadáte tam Open-ID identifikátor svého MojeID účtu – to je login do MojeID a za ním .mojeid.cz
.
Open ID identifikátor je ve skutečnosti URL, při tom zadání bez protokolu si tam automaticky doplní HTTP nebo HTTPS. Já jsem tady na fóru přes MojeID přihlášen, včera jsem se přihlásil znova. Takže to jen pro parádu není. Asi jste se do toho fóra ještě nikdy přes MojeID nepřihlásil, takže je potřeba dokončit registraci.
Můžu poprosit někoho zasvěceného o sumarizací k čemu všemu se MojeID dá použít a k čemu všemu jej reálně využívá? Pokud by uměl i říct k čemu všemu využívá eObčanku, tak to beru jako třešničku navrch. :]
Už jsem to sám jednou sondoval - jak mezi známými, tak na internetu. Ale mezi mými známými to nikdo nepoužívá (jedna se o běžný IT a neIT vzorek) a na internetu jsem taky žádný hezký shrnutí nenašel. Dodám, že jsem hledal zkušenosti.
Děkuji.
17. 12. 2020, 17:06 editováno autorem komentáře
MojeID v soukromém sektoru se dá použít pro přihlašování všude tam, kde je podporováno OpenID nebo OpenID Connect. V komunikaci se státní správou se dá použít pro přihlášení k NIA, což je centrální bod (provázaný s podobnými body napříč EU), přes který je možné se přihlašovat k různým službám veřejné správy – ty služby pak věří tomu, že jste to opravdu vy. Je to ale poměrně čerstvá věc, takže reálně to ještě moc služeb nepodporuje – není moc daleko od pravdy bonmot, že teď máme víc způsobů přihlášení k NIA, než je služeb, ke kterým se lze přes NIA přihlásit. Asi nejznámější službou, kam se lze přes NIA přihlásit, je Portál občana.
eObčanka je další způsob, jak se přihlásit k NIA. Při přihlašování k NIA jsou tři stupně důvěryhodnosti (jak moc je zaručené, že jste to opravdu vy) – eObčanka aktuálně nabízí ten nejvyšší stupeň, MojeID na něj bude aspirovat také, ale momentálně je schválené jen pro prostřední stupeň.
eObčanka se dál dá použít jako kvalifikovaný prostředek pro vytváření elektronických podpisů. Abyste mohl vytvářet elektronické podpisy uznávané napříč EU, musíte mít jednak certifikát vystavený kvalifikovanou certifikační autoritou, jednak musíte mít privátní klíč uložený na kvalifikovaném prostředku (který prošel certifikací a zaručuje, že bude prakticky nemožné z něj získat privátní klíč). To právě eObčanka splňuje. My máme v ČR výjimku, že pro komunikaci se státní správou není kvalifikovaný prostředek potřeba – stačí kvalifikovaný certifikát.
Reálně používám elektronické podpisy všude, kde to dává smysl (veškerá podání vůči státní správě, faktury apod.). Přihlášení přes NIA zatím dává smysl prakticky jen k Portálu občana, kde se můžete podívat na vystavené doklady a nechat hlídat platnost, můžete se tam podívat na stav bodového konta řidiče a můžete to používat pro eRecepty. Tím prakticky výčet zajímavých funkcí končí. Případně se můžete podívat, zda zrovna vaše obec nebo nějaký úřad, který vás zajímá, nepodporuje NIA.
Reálně to bude ještě chvíli trvat, než se přes NIA napojí další zajímavé systémy. Dříve se tohle řešilo proprietárně přes datové schránky a ještě před tím si to každý portál řešil sám. Takže to bude chvíli trvat, než se přejde na řešení standardizované napříč EU. Příští rok se půjde přihlásit přes NIA do Sčítání lidí, domů a bytů (ale bude tam stále ještě i přihlášení přes datové schránky).
Konkrétně na portál občana mi přihlášení nefunguje ani s tím klíčem a plně ověřeným mojeid - musím se přihlašovat datovkou. Celkově celý ten proces ověření už ověřeného mojeid byl divný a uživatelsky silně nasírací.
"Kvalifikovaný certifikát" - to je ten bastl od nedůvěryhodné české pošty? :D
No polostátní áj tí level 1999 :)
Plně ověřeným MojeID myslíte to, že jste napojil MojeID na NIA identitu? Nebo tím myslíte jenom ty tři kroky PIN SMSkou, PIN obálkou, podpis?
Kvalifikovaný certifikát je certifikát vydaný podle eIDASu od kterékoli certifikační autority, která má příslušnou akreditaci. Přímo v ČR působí tři autority – I.CA, PostSignum (to je dcera České pošta) a eIdentity. Ale klidně si můžeme nechat vystavit certifikát někde v zahraničí, díky eIDASu platí v rámci celé EU.
Plně ověřeným MojeID myslíte to, že jste napojil MojeID na NIA identitu? Nebo tím myslíte jenom ty tři kroky PIN SMSkou, PIN obálkou, podpis? Kvalifikovaný certifikát je certifikát vydaný podle eIDASu od kterékoli certifikační autority, která má příslušnou akreditaci. Přímo v ČR působí tři autority – I.CA, PostSignum (to je dcera České pošta) a eIdentity. Ale klidně si můžeme nechat vystavit certifikát někde v zahraničí, díky eIDASu platí v rámci celé EU.
Staci si precist Vasi odpoved a je jasne, ze cely ten mechanismus je naprosto neprostupny pro bezneho smrtelnika. Vy tomu rozumite, ja tomu rozumet dokazu, ale nechci. Vetsina lidi z meho okoli ani netusi o co se jedna. Vlastne ani nevi, ze nejake necoID vubec existuje. Mrtva vec.
18. 12. 2020, 12:04 editováno autorem komentáře
Nevím, co je běžný smrtelník. Z vlastní zkušenosti to není nic těžkého. MojeID už mám několik let a dokonce plně ověřené (to ještě nebylo tolik ověřovacích míst pro totožnost). Popravdě praktická užitečnost je reálně téměř na nule. Nicméně zaregistroval jsem kampaň na USB klíč zdarma, tak jsem se přihlásil. Klíč za pár dní dorazil. Celé připojení na NIA na pár kliků z domova, pokud máte eobčanku a čtečku. Jediný drobný zádrhel na Windows je ten, že při přidávání klíče do MojeID systém jako první nabízí softwarový klíč Windows Hello a až po jeho odmítnutí nabídne připojený USB klíč.
Výsledek je ten, že do portálu občana nepotřebuju čtečku ale stačí mi USB nebo NFC a Chrome.
Já jsem popsal všechny možnosti, jak se to historicky vyvíjelo a se kterými se uživatel nikdy nesetká najednou. Postup pro uživatele je popsaný tady: https://www.mojeid.cz/cs/overeno/ Co je na něm komplikovaného?
Že většina lidí z vašeho okolí netuší, o co se jedná, je jedno. Stejně tak netuší, co je 5G, a za pár let to budou spokojeně používat.
Hodnotit službu jako mrtvou věc dva měsíce po startu, to chce hodně odvahy.