Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Nebojte se elektronického podpisu: Praxe

Už víme, jak funguje elektronický podpis a co k tomu vlastně potřebujeme. Dnes naše povídání dokončíme tím, že si ukážeme, jak vše realizovat v praxi. Pak už můžeme začít podepisovat.

Tweetni to Twitter Jaggni to! Jagg Del.icio.us Delicious

Jak na to prakticky

V praxi jde tedy o to získat certifikát od některé z autorit, a ten pak nahrát do svého emailového klienta, který jej začne přidávat společně s podpisem ke zprávám.

Většina autorit si za vystavování certifikátů nechává platit. Obvykle se jedná o roční poplatky, které se řádově pohybují ve výši stovek korun. To sice není mnoho, ale existuje i cesta, jak získat certifikát bezplatně.

Certifikační autorita Thawte vám přidělí na rok zdarma váš certifikát. Za rok si ale samozřejmě můžete nechat vystavit nový.

Postup je vcelku snadný. Navštívíte správnou stránku u Thawte. Nejprve se musíte zaregistrovat a vyplnit všechny důležité údaje. Jedním z nich je také jedno oficiální číslo, které se používá v naší zemi. Může to být číslo pasu, řidičského průkazu nebo rodné číslo. Důležité je také vyplnit váš email, kam budou poslány další informace.

Po ukončení registrace vám na mail přijde ověřovací zpráva, na kterou musíte během jednoho dne odpovědět. Pak se už dostanete do systému pro zákazníky.

Upozornění: Heslo, které zadáváte, musí být dostatečně bezpečné a zároveň ho nesmíte zapomenout. Toto je kritická část tvorby certifikátu, a pokud si na ni nedáte pozor, nebudete moci podepisovat nebo vás v horším případě někdo kompromituje a bude moci podepisovat za vás.

V uživatelském systému pak odešlete požadavek na nový certifikát pro konkrétní adresu. Jeden certifikát může dokonce obsahovat více adres. Systém se vás zeptá na délku klíče. Samozřejmě vyberte co nejdelší. Pak už stačí jen čekat. Po nějaké době (obvykle pár minut) vám dorazí email, ve kterém vás Thawte informuje o tom, že je vše připraveno.

Znovu se proto přihlásíte do systému, kde naleznete svůj certifikát. Ten si po kliknutí můžete naimportovat do prohlížeče. V případě Firefoxu jej pak naleznete v Úpravy → Předvolby → Ostatní → Certifikáty → Správa certifikátů. Tam vyberete tlačítko Zálohovat a certifikát si uložíte do souboru.

Pak přejdete do poštovního klienta. My si popíšeme postup pro Thunderbird, ale v ostatních to bude pravděpodobně velmi podobné. Opět navštívíme menu: Úpravy → Předvolby → Ostatní → Certifikáty → Spravovat certifikáty a tentokrát vybereme Importovat.

V tuto chvíli už Thunderbird zná váš certifikát. V případě, že budete posílat novou zprávu, můžete v horní části okna rozbalit tlačítko Zabezpečení a zaškrtnout položku Digitálně podepsat zprávu. Pak už stačí jen vybrat správný certifikát (pravděpodobně máte stejně jenom jeden) a všechny zprávy, které od této chvíle pošlete, budou podepsány.

Jejich příjemce pak při čtení uvidí obrázek, který informuje o podepsání zprávy:

Elektronický podpis 1

Pokud na něj poklepete, můžete si prohlédnout informace z certifikátu odesilatele.

Zkusili jsme také, co se stane, když někdo během přenosu zprávu pozmění. Poslali jsme proto pokusný email, který jsme na serveru upravili a pak přijali. Ikonka tužky se změnila:

Elektronický podpis 3

Při pokusu zjistit informace o odesilateli se vám objeví následující dialog, který vás upozorní, že zpráva byla pozměněna a nemáte věřit jejímu obsahu.

Elektronický podpis 4

Šifrujeme

Když už máme certifikát a někdo nám pošle ten svůj (stačí podepsaná zpráva), můžeme klíče využít jednoduše k další operaci, kterou je zašifrování zprávy. Klient jednoduše použije veřejný klíč příjemce a zašifruje pomocí něj celou zprávu. Příjemce pak pomocí soukromého klíče zprávu přečte. Jediné, co je skutečně potřeba, je předem přijmout alespoň jednu podepsanou zprávu.

Šifrování se zapíná na stejném místě jako podepisování v menu Zabezpečení. Příjemce kromě tužky uvidí ještě obrázek klíče:

Elektronický podpis 2

Přečíst takovou zprávu není nic těžkého. Vlastně se nic nemění. Emailový klient udělá všechno za vás.

Ověření totožnosti

V certifikátu, který jste získali, není vyplněno správné jméno jeho držitele. Důvod je jasný: Thawte nemá jak ověřit vaši totožnost. Existuje ovšem mechanismus, který vám možnost ověření nabízí.

Valentýna vyřešíte v našem butiku

Pánové, Valentýn je tu a tak jsme pro vás v našem butiku připravili balíček dámských kalhotek a trička za zvýhodněnou cenu 365 Kč.

       

V uživatelském systému naleznete seznam lidí z mnoha zemí, kteří mají možnost ověřit vaši totožnost. Stačí jen přinést dva doklady totožnosti. Ověřovatel vám přidělí určitý počet bodů. Pokud získáte alespoň 50, jste považováni za ověřené a můžete si v systému nechat vytvořit nový certifikát se jménem. Důležité je, že vám žádný ověřovatel nemůže dát plných 50 bodů a vy musíte navštívit minimálně dva.

Pak je ovšem vše hotovo a druhá strana má jistotu, že jste tím, za koho se vydáváte.

Anketa

Zařídili jste si podle článku certifikát?

       

Petr Krčmář

Petr Krčmář

Petr Krčmář pracuje jako šéfredaktor serveru Root.cz. Vystudoval elektroniku se zaměřením na počítačové systémy, nyní se zabývá médii, především těmi elektronickými.

Školení: Django framework: Struktura a základy vývoje (nejen) webových aplikací

Django je vyspělý webový framework napsaný v jazyce Python, který podporuje extrémně rychlý vývoj společně s dodržováním principů dobrého návrhu. Snaží se co nejvíce automatizovat a drží se principu DRY (z anglického Don't Repeat Yourself — neopakuj se).

  • Instalace potřebného softwaru
  • Programování v Pythonu: příkazy, funkce, datové typy, moduly, objekty, výjimky
  • Struktura aplikace v Djangu
  • Typické záležitosti webových aplikací: Napojení na databázi, zpracování vstupu od uživatele, přihlášení či generování dynamického obsahu.
  • Implementace principu MVC: modely, pohledy (views) a šablony
  • Seznámení s užitečnými komponenty frameworku Django
  • Šikovné praktiky

Podrobnější informace a přihláška

Ohodnoťte jako ve škole:
Průměrná známka 3,17

Přehled názorů

Kdyz se zmeni hlavicka?
Mates 14. 6. 2005 01:04
Nový
├ 
Re: Kdyz se zmeni hlavicka?
Michal Ludvig 14. 6. 2005 02:14
Nový
│
└ 
Re: Kdyz se zmeni hlavicka?
Petr 14. 6. 2005 07:55
Nový
│
 
└ 
Re: Kdyz se zmeni hlavicka?
Michal Ludvig 15. 6. 2005 00:11
Nový
└ 
Re: Kdyz se zmeni hlavicka?
petr andrs 14. 6. 2005 21:23
Nový
2 dotazy
venca 14. 6. 2005 01:21
Nový
└ 
Re: 2 dotazy
Michal Ludvig 14. 6. 2005 02:36
Nový
 
├ 
Re: 2 dotazy
venca 14. 6. 2005 13:25
Nový
 
├ 
Re: 2 dotazy
George 14. 6. 2005 16:40
Nový
 
└ 
Re: 2 dotazy
petr andrs 14. 6. 2005 22:05
Nový
Soukromí
Ilfirin 14. 6. 2005 07:38
Nový
├ 
Re: Soukromí
zviratko 14. 6. 2005 07:51
Nový
│
└ 
Re: Soukromí
Libor Chocholaty 14. 6. 2005 15:57
Nový
│
 
└ 
Re: Soukromí
Pet 15. 6. 2005 11:01
Nový
├ 
Re: Soukromí
Tomáš Krause 14. 6. 2005 09:01
Nový
│
├ 
Re: Soukromí
gilhad Gilhad 14. 6. 2005 10:00
Nový
│
│
├ 
Re: Soukromí
Jan Schermer 14. 6. 2005 10:51
Nový
│
│
└ 
Re: Soukromí
Tomáš Krause 14. 6. 2005 10:53
Nový
│
└ 
Re: Soukromí
Ilfirin 15. 6. 2005 15:04
Nový
└ 
Re: Soukromí
petr andrs 14. 6. 2005 22:09
Nový
Users beware
zviratko 14. 6. 2005 07:42
Nový
└ 
Re: Users beware
petr andrs 14. 6. 2005 22:18
Nový
Jak se ten formulář vyplňuje ??
Frn 14. 6. 2005 14:32
Nový
└ 
Re: Jak se ten formulář vyplňuje ??
Michal Ludvig 15. 6. 2005 00:27
Nový
Typ software
James_Bond 14. 6. 2005 14:49
Nový
├ 
Re: Typ software
Zviratko 14. 6. 2005 16:18
Nový
├ 
Re: Typ software
Zviratko 14. 6. 2005 16:18
Nový
│
├ 
Re: Typ software - vyřešeno
James_Bond 14. 6. 2005 17:19
Nový
│
└ 
Re: Typ software - vyřešeno
James_Bond 14. 6. 2005 17:19
Nový
└ 
Re: Typ software
petr andrs 14. 6. 2005 22:12
Nový
 
└ 
Re: Typ software
James_Bond 15. 6. 2005 18:59
Nový
pouze jedna otázka
JIBA 14. 6. 2005 19:46
Nový
└ 
Re: pouze jedna otázka
anonymní uživatel 14. 6. 2005 20:35
Nový
 
└ 
Re: pouze jedna otázka
Zviratko 14. 6. 2005 22:30
Nový
 
 
├ 
pletete se... Re: pouze jedna otázka
Vondruska 15. 6. 2005 11:56
Nový
 
 
└ 
pletete se... Re: pouze jedna otázka
Vondruska 15. 6. 2005 11:56
Nový
Kmail
Martin Ždila 14. 6. 2005 22:18
Nový
zmena obsahu po ceste
luvan 2. 8. 2005 10:22
Nový
Ověření podpisu
Josef 6. 8. 2005 07:39
Nový
├ 
Re: Ověření podpisu
Michal Ludvig 6. 8. 2005 07:55
Nový
└ 
Re: Ověření podpisu
Josef 6. 8. 2005 12:43
Nový
 
└ 
Re: Ověření podpisu
Michal Ludvig 6. 8. 2005 12:58
Nový
 
 
└ 
Re: Ověření podpisu
Josef 6. 8. 2005 18:02
Nový
tak nevím
demon 24. 1. 2006 16:28
Nový
Soukromy klic od Thawte bez hesla
qube 21. 7. 2006 10:23
Nový
Zřizování elektronického podpisu
Jenda 12. 3. 2010 11:43
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem