katastr AT fsv.cvut.cz
Předmět: Katastr nemovitosti a DTM
List archive
- From: Linda Poustkova <lin.p AT centrum.cz>
- To: katastr AT fsv.cvut.cz
- Subject: Re: [Katastr] vytváření el. podpisů dle eIDAS
- Date: Fri, 12 Apr 2024 22:14:18 +0200
- Authentication-results: mailin-opendkim; dkim=pass (1024-bit key; secure) header.d=centrum.cz header.i= AT centrum.cz header.a=rsa-sha256 header.s=mail header.b=lFqgmIIU; dkim-atps=neutral
- Ironport-data: A9a23:eK24da824DRIzPHCGrb7DrUDIHyTJUtcMsCJ2f8bNWPcYEJGY0x3x jBLUWrTMv/camH3c41/PtmzoxsHsMXUzN81QVdtpS5EQiMRo6IpJzg4wmQcnc+2BpeeJK6yx 5xGMrEsFOhtEzmE4E7rauO5xZVF/fngbqLmD+LZMTxGSwZhSSMw4TpugOdRbrRA2LBVOCvT/ 4utyyHjEAX9gWIsbjtOs/nrRC5H5ZwehhtJ4zTSWtgU5Dcyp1FNZLoDKKe4KWfPQ4U8NoZWk M6epF0R1jqxEyYFUrtJoJ6iGqE5auK60Ty1t5Zjc/PKbi5q/XVuj/lhZJLwXm8M49mBt4gZJ NygLvVcQy9xVkHHsLx1vxW1j0iSlECJkVPKCSHXjCCd86HJW2LH8uRwMXwVB6Iz6+xzPj508 cMAAwlYO3hvh8ruqF66YuZpw98mMNGyZMUUt3d81yzcS/00KXzBa/mUo4UFgXFq3J0IQqm2i 8kxMFKDaDzEYhsJIn8cBZQihvqtwHLtG9FdgAvF/fBquDKJpOB3+LrEbt3/Vv+xfPRQoVeHv TifolToIB5PYbRzzhLAqBpAnNTnnirnUZkODpW27eAsi0OO2ioYGnUruUCT/af/0BPjHYgFd gpLpULCsJQPyaBidfGlNzXQnZJOlkR0twZ4ewHi1Dyw9w==
- Ironport-hdrordr: A9a23:DeKVFKvFpdENhuxqD9+CBU3O7skDYdV00zEX/kB9WHVpm6uj+v xG/c5w6faaslcssR0b9exofZPwI080i6QU3WBhB9iftWDd0QPCEGgh1/qA/9SKIUPDH4BmpM JdmtBFebnNMWQ=
- Ironport-phdr: A9a23:rpKRJRboUVlUc/KjApLluxH/LTF014qcDmcuAnoPtbtCf+yZ8oj4O wSHvLMx1g6PBNuCoKsY1KL/iOPJZy8p2d65qncMcZhBBVcuqP49uEgNJvDAImDAaMDQUiohA c5ZX0Vk9XzoeWJcGcL5ekGA6ibqtW1aFRrwLxd6KfroEYDOkcu3y/qy+5rOaAlUmTaxe7x/I AuyoAnLq8UbgJZuJqksxhbGoHZDZvhby35vKV+PkBnw4du98oR++CpKofIh8MBAUaT+f6smS LFTESorPWMo6sD1rBfPVQSB6GMTXWkPjBdGDBXL4An1UZntvCT6sPF92DSBMs3tUb80QzWi4 Lx1RxLulSwKKiQ28GDTisx3kaJbvBesrAFxzoLIfI2YMud1cLrbfdMeRWtKQ8FRVypfDYihd 4sAFfABPfpFpIX5p1YCsB6yCA+xD+3t1zBInGf70rE13eohHg7IwQIuEdEAsHvWstv7M7wfX vq3wanN1zjDb+9a1DX75YPVch4hu/aMXbdofMTXyEkvER7KgU+NooL/ODOVy/8Ns3SY7+pnS +KgkXMspgZ1ojiuwMcgkJHJi5kJxV/a8yV53Jw1JcC9SEJhfdGlEYJduieHPIR5Xs0sWXtnu DomyrIYo567ejAHxZslyhDfd/CKd5aF7xbjWuuPPzp1hXBodbKjixu97UWuyunxWMe63VtLs ydIk93BuHAC2RHX7sWKRftw80m91DuJygvd5OZEIUUumqraLZ4s2qYwlp0IsUTfBS/2mUr2j KmLdkUh4OSn9+Xmbq3np5CAKo94kB3xM6U2lsOjH+Q4LxQOU3KH9uW90rDo4E73QK1Sg/A5k 6TVqo7WKMQbq6KjHQNZzIYu5wy9AjqkyNgUgHoKIVFfdB+Fj4XlIUzCLfTlAfulnlihnzlmy vbbNbP7GJrNNGLMkLL5cLZ47E5T1RQ8wMhE55JRFrEBOPXzWlLttNDADh82LQi0w+H/BdVy0 4MSQHmPAqqFMKPKrFOE+vgjLPWSa48TpDb9MeUl5/v0gXAlmF4RZaip3Z0JZ3CkBvlrLESUb WDyjtoBEWoGpBQyQPLqhVGYUzNeZW6+X6cm6TE6DIKmA53DRoeogLGZ2Ce7H5tWanpeCl2XD XjnaYOEW+sWaCKPJ89tiCALVLm5R48nzh6hrBX6xKZ/LurI5i0Ysoru2MVt6+3JiR4y7SB0D 9ia02yVTGF7hH8ISCUt3KBju0xw0VmD0bNmg/BCCdNT+e5JUhsgOZHAzu12E839WgHAfteMU FuoWtqoDj8vQNwt39IAZV5xG866jhDNxyekG6YbmaSECpAs6aLcx3bxKN59y3nY0KkhiEErT NNWO2O+iaAsvzTUUo3Aj0yCi7yCe78CmiXT6XvFxnjdkltfVVtUUKPJVDgnYVbNsdf++EqKG 7uvD/I/GgBMz9KYN64MYc+/3gYOf+vqJNmLOzH5oGy3Hxvdm+rkUQ==
Dekuji....vycerpavajici odpoved.
12. 4. 2024 v 17:28, Večeře Michal <Michal.Vecere AT ageris.cz>:
Jo, a ještě jsem zapomněl – stávající certifikát, který máme nainstalovaný v PC (a máme z něho vyexportovanou zálohu) na token nainstalovat lze. Ovšem tímto způsobem nedojde k povýšení jeho bezpečnosti, a nadále bude fungovat v režimu starého certifikátu v PC (je to asi nejhorší kombinace – málo bezpečný certifikát na NeZcelaUživatelskyPřívětivém tokenu).
Proč to nejde je myslím z toho důvodu, že stávající certifikát má nižší důvěryhodnost, tak mu nejde důvěryhodnost zvýšit pouhým přenesením na token. Proto je nutné požádat o nový, který se generuje už pro konkrétní token.
(kdyby bylo v minulosti heslo k certifikátu prozrazeno/prolomeno, byl by tento zdiskreditovaný certifikát přenesen na token)
Návod v uživatelské příručce k TokenMe, kapitola 7.1: https://www.postsignum.cz/token_me.html :
“Upozorňujeme, že takto importovaný kvalifikovaný certifikát nebude považován za kvalifikovaný certifikát uložený na bezpečném prostředku QESCD a nebude obsahovat příznak QESCD. Totéž platí i v případě importovaného komerčního certifikátu a příznaku NCP+.“
Michal VEčeře
From: katastr-request AT fsv.cvut.cz <katastr-request AT fsv.cvut.cz> On Behalf Of Večeře Michal
Sent: Friday, April 12, 2024 4:31 PM
To: katastr AT fsv.cvut.cz
Subject: RE: [Katastr] vytváření el. podpisů dle eIDAS
Dobrý den (doufám, že reaguji na otázku, která je na mě),
snad má odpověď (kterou jsem odeslal 3.4. a doteď asi bloudila někde v hlubinách internetu) nenapáchala víc škody než užitku. Asi jsem to špatně formuloval, ale to zásadní sdělení bylo, že když mám platný certifikát (nainstalovaný v PC), tak ním mohu podepsat žádost o vydání následného (nového) certifikátu, aniž bych musel vážit cestu na poštu.
Zkusím vysvětlit rozdíl mezi certifikátem na tokenu a v PC tak, jak ho chápu já.
Certifikát samotný bude mít v prokazování totožnosti stejnou váhu na tokenu i v PC (dovozuji z toho, že můžu starým certifikátem podepsat žádost o certifikát na tokenu a nikdo po mě nechce další ověření totožnosti).
Zcela zásadní rozdíl ale vidím v bezpečnosti používání. Pokud bych se dostal k Vašemu PC a měl dost času, mohl bych se pokusit “hrubou silou“ (postupným zkoušením hesel) Vaše heslo k certifikátu prolomit (a asi bych na to nejprve šel přes uložený HASH a nějakou převodní tabulku HASHů, takže hesla typu “heslo“ a “1234“ by mi vyskočily po pár sekundách…). Jakmile mám heslo, mám zároveň Vaši identitu a už si píšu na katastr elektronicky podepsanou smlouvu, že mi darujete veškerý svůj nemovitý majetek…
Certifikát na tokenu nebo čipové kartě má to kouzlo, že pokusy k odhadnutí hesla mám 3, případně o málo víc. Token není flashdisk, ale zařízení, uvnitř kterého je certifikát dobře schovaný, a v bezpečí.
Přesně proto, si myslím, přecházíme na certifikát na tokenu. A stesky typu “kdo by chtěl ovládnout můj podpis“ jsou opodstatněné asi jako “proč bych měl dům/auto zamykat, vždyť tam nic nemám“…
A nebojte, já nebudu ten, kdo se pokusí Vás okrást o digitální podpis. Já jsem vděčný za to, že udělám geometrák, který mi katastr potvrdí napoprvé a o moc větší ambice nemám 😊
A o tom, jak funguje samotné podepisování certifikátem třeba někdy příště…
S pozdravem, Michal VEčeře
From: katastr-request AT fsv.cvut.cz <katastr-request AT fsv.cvut.cz> On Behalf Of Linda Poustkova
Sent: Friday, April 12, 2024 3:36 PM
To: katastr AT fsv.cvut.cz
Subject: Re: [Katastr] vytváření el. podpisů dle eIDAS
Dobry den, takze jste nepotreboval novy certifikat, jak tu vsichni psali. V tom vasem odkazu se tez pise, ze je mozne na token ulozit i stary certikat?
A porad tedy nerozumim v cem je token jiny nez flashdisc?
Dekuji
Linda Poustkova
Odesláno z iPhonu
12. 4. 2024 v 13:56, jelinkova.milada AT seznam.cz:
Dobrý den.
Podle návodu se mi podařilo obnovit certifikát a uložit ho na token bez návštěvy pošty.
Dokonce ani nebyl potřeba elektronicky podepsaný mail (jak je uvedeno v návodu), stačil el. podpis na příloze.
M. Jelínková
---------- Původní e-mail ----------
Od: Michal VEčeře <michal.vecere AT gmail.com>
Komu: katastr AT fsv.cvut.cz <katastr AT fsv.cvut.cz>
Datum: 12. 4. 2024 12:15:14
Předmět: Re: [Katastr] vytváření el. podpisů dle eIDASDobrý den,
na stránkách PodtSignum https://www.postsignum.cz/media_usb_tokeny_cip_karty.html#f90 píší "návštěva pobočky nebo elektronická obnova".
Přes sw iSignum jsem s pomocí stávajícího certifikátu přešel bez problémů pouze elektronicky na certifikát na TokenME.
Michal VEčeře
Od: katastr-request AT fsv.cvut.cz <katastr-request AT fsv.cvut.cz> za uživatele Václav Čada <cada AT kgm.zcu.cz>
Odesláno: středa, dubna 3, 2024 3:17:47 odp.
Komu: katastr AT fsv.cvut.cz <katastr AT fsv.cvut.cz>
Předmět: [Katastr] vytváření el. podpisů dle eIDAS
Dobrý den,
dovolil bych se dotázat vás znalých, kteří jste již úspěšně pořídili kvalifikovaný prostředek pro vytváření el. podpisů a el. pečetí v souladu s nařízením eIDAS (mimochodem příšerný název...😉), proč poté, co je mi serverem PostSignum vygenerováno ID žádosti o certifikát, musím se fyzicky (podle uživatelské příručky České pošty ProID+Q a ProID+Q(gen.2)) dostavit na pobočku České pošty a tam toto ID předložit spolu s "dalšími náležitostmi" blíže nespecifikovanými?
<hmT0CpOOJ8VZZjpY.png>
Platnou smlouvu s Českou poštou už mám minimálně od roku 2015, a žádost o vydání certifikátu pomocí podepsaného e-mailu (včetně všech změn a oprav s přechodem UOZI na AZI) již vyřízené úspěšně mám "vzdáleně" také. Jestliže neustále slyšíme, jak digitalizace agend veřejné správy úspěšně pokračuje, tak nechápu, co na mě paní u přepážky na poště uvidí...🙂
Můžete mi toto někdo nějak logicky vysvětlit? Předem děkuji. Václav Čada
-----------------------------------------------------------------------Doc. Ing. Václav Čada, CSc.katedra geomatiky www.kgm.zcu.cz/vcadaFakulta aplikovaných věd E-mail:cada AT kgm.zcu.czZapadoceska univerzita Tel: +420-377639205Univerzitni 8306 14 Plzeň-----------------------------------------------------------------------____________________________________________________
https://sympa.fsv.cvut.cz/wws/info/katastr/
____________________________________________________
https://sympa.fsv.cvut.cz/wws/info/katastr/____________________________________________________
https://sympa.fsv.cvut.cz/wws/info/katastr/<hmT0CpOOJ8VZZjpY.png>
____________________________________________________
https://sympa.fsv.cvut.cz/wws/info/katastr/____________________________________________________
https://sympa.fsv.cvut.cz/wws/info/katastr/____________________________________________________
https://sympa.fsv.cvut.cz/wws/info/katastr/
-
[Katastr] Budova-na-ostatni-plose-v-GP
, (continued)
-
[Katastr] Budova-na-ostatni-plose-v-GP,
Ing . Liška Jiří, 04/10/2024
-
RE: [Katastr] Budova-na-ostatni-plose-v-GP,
Jan Pěčonka, 04/10/2024
-
Re: [Katastr] Budova-na-ostatni-plose-v-GP,
Ing . Liška Jiří, 04/10/2024
- RE: [Katastr] Budova-na-ostatni-plose-v-GP, Jan Pěčonka, 04/10/2024
-
Re: [Katastr] Budova-na-ostatni-plose-v-GP,
Ing . Liška Jiří, 04/10/2024
-
RE: [Katastr] Budova-na-ostatni-plose-v-GP,
Jan Pěčonka, 04/10/2024
-
Message not available
- Re: [Katastr] Budova-na-ostatni-plose-v-GP, mkorger, 04/10/2024
-
[Katastr] Budova-na-ostatni-plose-v-GP,
Ing . Liška Jiří, 04/10/2024
-
Re: [Katastr] vytváření el. podpisů dle eIDAS,
Michal VEčeře, 04/03/2024
-
Re: [Katastr] vytváření el. podpisů dle eIDAS,
jelinkova.milada, 04/12/2024
-
Re: [Katastr] vytváření el. podpisů dle eIDAS,
Linda Poustkova, 04/12/2024
-
RE: [Katastr] vytváření el. podpisů dle eIDAS,
Večeře Michal, 04/12/2024
-
RE: [Katastr] vytváření el. podpisů dle eIDAS,
Večeře Michal, 04/12/2024
- Re: [Katastr] vytváření el. podpisů dle eIDAS, Linda Poustkova, 04/12/2024
-
RE: [Katastr] vytváření el. podpisů dle eIDAS,
Večeře Michal, 04/12/2024
-
RE: [Katastr] vytváření el. podpisů dle eIDAS,
Večeře Michal, 04/12/2024
-
Re: [Katastr] vytváření el. podpisů dle eIDAS,
Linda Poustkova, 04/12/2024
-
Re: [Katastr] vytváření el. podpisů dle eIDAS,
jelinkova.milada, 04/12/2024
Archivace běží na MHonArc 2.6.19+.