Názor k článku
Nebojte se elektronického podpisu: Praxe
Josef (neregistrovaný)
6. 8. 2005 7:39
Ověření podpisu
celé vlákno
Dle toho, co jsem zjistil, myslím, že certifikát (podpis) od CA Thawte nemá adresát zprávy nijak možnost ověřit. Zneplatním-li svůj certifikát (byl ukraden), mohu se o zneplatnění dovědět pouze já sám, ale nikdo jiný nepozná, zda je doručený podpis platný nebo zneplatněný - to nabourává celý smysl odvolávání certifikátů, to vše ztrácí smysl a dosti to narušuje bezpečnost celého systému. Thawte zcela chybí jakýsi seznam zneplatněných certifikátů (stáhnutelný), či např. ověření certifikátu on-line, jež by mohl provádět kdokoli. Mýlím se snad?

