Skip to Content.
Sympa Menu

katastr - Re: [Katastr] vytváření el. podpisů dle eIDAS

katastr AT fsv.cvut.cz

Předmět: Katastr nemovitosti a DTM

List archive

Re: [Katastr] vytváření el. podpisů dle eIDAS


Chronological Podle vláken  
  • From: Linda Poustkova <lin.p AT centrum.cz>
  • To: katastr AT fsv.cvut.cz
  • Subject: Re: [Katastr] vytváření el. podpisů dle eIDAS
  • Date: Fri, 12 Apr 2024 22:14:18 +0200
  • Authentication-results: mailin-opendkim; dkim=pass (1024-bit key; secure) header.d=centrum.cz header.i= AT centrum.cz header.a=rsa-sha256 header.s=mail header.b=lFqgmIIU; dkim-atps=neutral
  • Ironport-data: A9a23:eK24da824DRIzPHCGrb7DrUDIHyTJUtcMsCJ2f8bNWPcYEJGY0x3x jBLUWrTMv/camH3c41/PtmzoxsHsMXUzN81QVdtpS5EQiMRo6IpJzg4wmQcnc+2BpeeJK6yx 5xGMrEsFOhtEzmE4E7rauO5xZVF/fngbqLmD+LZMTxGSwZhSSMw4TpugOdRbrRA2LBVOCvT/ 4utyyHjEAX9gWIsbjtOs/nrRC5H5ZwehhtJ4zTSWtgU5Dcyp1FNZLoDKKe4KWfPQ4U8NoZWk M6epF0R1jqxEyYFUrtJoJ6iGqE5auK60Ty1t5Zjc/PKbi5q/XVuj/lhZJLwXm8M49mBt4gZJ NygLvVcQy9xVkHHsLx1vxW1j0iSlECJkVPKCSHXjCCd86HJW2LH8uRwMXwVB6Iz6+xzPj508 cMAAwlYO3hvh8ruqF66YuZpw98mMNGyZMUUt3d81yzcS/00KXzBa/mUo4UFgXFq3J0IQqm2i 8kxMFKDaDzEYhsJIn8cBZQihvqtwHLtG9FdgAvF/fBquDKJpOB3+LrEbt3/Vv+xfPRQoVeHv TifolToIB5PYbRzzhLAqBpAnNTnnirnUZkODpW27eAsi0OO2ioYGnUruUCT/af/0BPjHYgFd gpLpULCsJQPyaBidfGlNzXQnZJOlkR0twZ4ewHi1Dyw9w==
  • Ironport-hdrordr: A9a23:DeKVFKvFpdENhuxqD9+CBU3O7skDYdV00zEX/kB9WHVpm6uj+v xG/c5w6faaslcssR0b9exofZPwI080i6QU3WBhB9iftWDd0QPCEGgh1/qA/9SKIUPDH4BmpM JdmtBFebnNMWQ=
  • Ironport-phdr: A9a23:rpKRJRboUVlUc/KjApLluxH/LTF014qcDmcuAnoPtbtCf+yZ8oj4O wSHvLMx1g6PBNuCoKsY1KL/iOPJZy8p2d65qncMcZhBBVcuqP49uEgNJvDAImDAaMDQUiohA c5ZX0Vk9XzoeWJcGcL5ekGA6ibqtW1aFRrwLxd6KfroEYDOkcu3y/qy+5rOaAlUmTaxe7x/I AuyoAnLq8UbgJZuJqksxhbGoHZDZvhby35vKV+PkBnw4du98oR++CpKofIh8MBAUaT+f6smS LFTESorPWMo6sD1rBfPVQSB6GMTXWkPjBdGDBXL4An1UZntvCT6sPF92DSBMs3tUb80QzWi4 Lx1RxLulSwKKiQ28GDTisx3kaJbvBesrAFxzoLIfI2YMud1cLrbfdMeRWtKQ8FRVypfDYihd 4sAFfABPfpFpIX5p1YCsB6yCA+xD+3t1zBInGf70rE13eohHg7IwQIuEdEAsHvWstv7M7wfX vq3wanN1zjDb+9a1DX75YPVch4hu/aMXbdofMTXyEkvER7KgU+NooL/ODOVy/8Ns3SY7+pnS +KgkXMspgZ1ojiuwMcgkJHJi5kJxV/a8yV53Jw1JcC9SEJhfdGlEYJduieHPIR5Xs0sWXtnu DomyrIYo567ejAHxZslyhDfd/CKd5aF7xbjWuuPPzp1hXBodbKjixu97UWuyunxWMe63VtLs ydIk93BuHAC2RHX7sWKRftw80m91DuJygvd5OZEIUUumqraLZ4s2qYwlp0IsUTfBS/2mUr2j KmLdkUh4OSn9+Xmbq3np5CAKo94kB3xM6U2lsOjH+Q4LxQOU3KH9uW90rDo4E73QK1Sg/A5k 6TVqo7WKMQbq6KjHQNZzIYu5wy9AjqkyNgUgHoKIVFfdB+Fj4XlIUzCLfTlAfulnlihnzlmy vbbNbP7GJrNNGLMkLL5cLZ47E5T1RQ8wMhE55JRFrEBOPXzWlLttNDADh82LQi0w+H/BdVy0 4MSQHmPAqqFMKPKrFOE+vgjLPWSa48TpDb9MeUl5/v0gXAlmF4RZaip3Z0JZ3CkBvlrLESUb WDyjtoBEWoGpBQyQPLqhVGYUzNeZW6+X6cm6TE6DIKmA53DRoeogLGZ2Ce7H5tWanpeCl2XD XjnaYOEW+sWaCKPJ89tiCALVLm5R48nzh6hrBX6xKZ/LurI5i0Ysoru2MVt6+3JiR4y7SB0D 9ia02yVTGF7hH8ISCUt3KBju0xw0VmD0bNmg/BCCdNT+e5JUhsgOZHAzu12E839WgHAfteMU FuoWtqoDj8vQNwt39IAZV5xG866jhDNxyekG6YbmaSECpAs6aLcx3bxKN59y3nY0KkhiEErT NNWO2O+iaAsvzTUUo3Aj0yCi7yCe78CmiXT6XvFxnjdkltfVVtUUKPJVDgnYVbNsdf++EqKG 7uvD/I/GgBMz9KYN64MYc+/3gYOf+vqJNmLOzH5oGy3Hxvdm+rkUQ==

Dekuji....vycerpavajici odpoved. 
Linda Poustkova
Odesláno z iPhonu

12. 4. 2024 v 17:28, Večeře Michal <Michal.Vecere AT ageris.cz>:



Jo, a ještě jsem zapomněl – stávající certifikát, který máme nainstalovaný v PC (a máme z něho vyexportovanou zálohu) na token nainstalovat lze. Ovšem tímto způsobem nedojde k povýšení jeho bezpečnosti, a nadále bude fungovat v režimu starého certifikátu v PC (je to asi nejhorší kombinace – málo bezpečný certifikát na NeZcelaUživatelskyPřívětivém tokenu).

Proč to nejde je myslím z toho důvodu, že stávající certifikát má nižší důvěryhodnost, tak mu nejde důvěryhodnost zvýšit pouhým přenesením na token. Proto je nutné požádat o nový, který se generuje už pro konkrétní token.

(kdyby bylo v minulosti heslo k certifikátu prozrazeno/prolomeno, byl by tento zdiskreditovaný certifikát přenesen na token)

 

Návod v uživatelské příručce k TokenMe, kapitola 7.1: https://www.postsignum.cz/token_me.html :

Upozorňujeme, že takto importovaný kvalifikovaný certifikát nebude považován za kvalifikovaný certifikát uložený na bezpečném prostředku QESCD a nebude obsahovat příznak QESCD. Totéž platí i v případě importovaného komerčního certifikátu a příznaku NCP+.

 

 

Michal VEčeře

 

 

 

 

From: katastr-request AT fsv.cvut.cz <katastr-request AT fsv.cvut.cz> On Behalf Of Večeře Michal
Sent: Friday, April 12, 2024 4:31 PM
To: katastr AT fsv.cvut.cz
Subject: RE: [Katastr] vytváření el. podpisů dle eIDAS

 

Dobrý den (doufám, že reaguji na otázku, která je na mě),

snad má odpověď (kterou jsem odeslal 3.4. a doteď asi bloudila někde v hlubinách internetu) nenapáchala víc škody než užitku. Asi jsem to špatně formuloval, ale to zásadní sdělení bylo, že když mám platný certifikát (nainstalovaný v PC), tak ním mohu podepsat žádost o vydání následného (nového) certifikátu, aniž bych musel vážit cestu na poštu.

 

Zkusím vysvětlit rozdíl mezi certifikátem na tokenu a v PC tak, jak ho chápu já.

Certifikát samotný bude mít v prokazování totožnosti stejnou váhu na tokenu i v PC (dovozuji z toho, že můžu starým certifikátem podepsat žádost o certifikát na tokenu a nikdo po mě nechce další ověření totožnosti).

Zcela zásadní rozdíl ale vidím v bezpečnosti používání. Pokud bych se dostal k Vašemu PC a měl dost času, mohl bych se pokusit “hrubou silou“ (postupným zkoušením hesel) Vaše heslo k certifikátu prolomit (a asi bych na to nejprve šel přes uložený HASH a nějakou převodní tabulku HASHů, takže hesla typu “heslo“ a “1234“ by mi vyskočily po pár sekundách…). Jakmile mám heslo, mám zároveň Vaši identitu a už si píšu na katastr elektronicky podepsanou smlouvu, že mi darujete veškerý svůj nemovitý majetek…

Certifikát na tokenu nebo čipové kartě má to kouzlo, že pokusy k odhadnutí hesla mám 3, případně o málo víc. Token není flashdisk, ale zařízení, uvnitř kterého je certifikát dobře schovaný, a v bezpečí.

Přesně proto, si myslím, přecházíme na certifikát na tokenu. A stesky typu “kdo by chtěl ovládnout můj podpis“ jsou opodstatněné asi jako “proč bych měl dům/auto zamykat, vždyť tam nic nemám“…

 

A nebojte, já nebudu ten, kdo se pokusí Vás okrást o digitální podpis. Já jsem vděčný za to, že udělám geometrák, který mi katastr potvrdí napoprvé a o moc větší ambice nemám 😊

 

A o tom, jak funguje samotné podepisování certifikátem třeba někdy příště…

 

 

S pozdravem, Michal VEčeře

 

 

 

 

From: katastr-request AT fsv.cvut.cz <katastr-request AT fsv.cvut.cz> On Behalf Of Linda Poustkova
Sent: Friday, April 12, 2024 3:36 PM
To: katastr AT fsv.cvut.cz
Subject: Re: [Katastr] vytváření el. podpisů dle eIDAS

 

Dobry den, takze jste nepotreboval novy certifikat, jak tu vsichni psali. V tom vasem odkazu se tez pise, ze je mozne na token ulozit i stary certikat?

A porad tedy nerozumim v cem je token jiny nez flashdisc?

Dekuji 

Linda Poustkova

Odesláno z iPhonu

 

12. 4. 2024 v 13:56, jelinkova.milada AT seznam.cz:

Dobrý den.

Podle návodu se mi podařilo obnovit certifikát a uložit ho na token bez návštěvy pošty.

Dokonce ani nebyl potřeba elektronicky podepsaný mail (jak je uvedeno v návodu), stačil el. podpis na příloze.

M. Jelínková


---------- Původní e-mail ----------
Od: Michal VEčeře <michal.vecere AT gmail.com>
Komu: katastr AT fsv.cvut.cz <katastr AT fsv.cvut.cz>
Datum: 12. 4. 2024 12:15:14
Předmět: Re: [Katastr] vytváření el. podpisů dle eIDAS

Dobrý den,

na stránkách PodtSignum https://www.postsignum.cz/media_usb_tokeny_cip_karty.html#f90 píší "návštěva pobočky nebo elektronická obnova".

Přes sw iSignum jsem s pomocí stávajícího certifikátu přešel bez problémů pouze elektronicky na certifikát na TokenME.

 

Michal VEčeře 

 

 


Od: katastr-request AT fsv.cvut.cz <katastr-request AT fsv.cvut.cz> za uživatele Václav Čada <cada AT kgm.zcu.cz>
Odesláno: středa, dubna 3, 2024 3:17:47 odp.
Komu: katastr AT fsv.cvut.cz <katastr AT fsv.cvut.cz>
Předmět: [Katastr] vytváření el. podpisů dle eIDAS

 

    Dobrý den,

dovolil bych se dotázat vás znalých, kteří jste již úspěšně pořídili kvalifikovaný prostředek pro vytváření el. podpisů a el. pečetí v souladu s nařízením eIDAS (mimochodem příšerný název...😉), proč poté, co je mi serverem PostSignum vygenerováno ID žádosti o certifikát, musím se fyzicky (podle uživatelské příručky České pošty ProID+Q a ProID+Q(gen.2)) dostavit na pobočku České pošty a tam toto ID předložit spolu s "dalšími náležitostmi" blíže nespecifikovanými? 

<hmT0CpOOJ8VZZjpY.png>

Platnou smlouvu s Českou poštou už mám minimálně od roku 2015, a žádost o vydání certifikátu pomocí podepsaného e-mailu (včetně všech změn a oprav s přechodem UOZI na AZI) již vyřízené úspěšně mám "vzdáleně" také. Jestliže neustále slyšíme, jak digitalizace agend veřejné správy úspěšně pokračuje, tak nechápu, co na mě paní u přepážky na poště uvidí...🙂

Můžete mi toto někdo nějak logicky vysvětlit? Předem děkuji. Václav Čada

-----------------------------------------------------------------------  
    Doc. Ing. Václav Čada, CSc.  
    katedra geomatiky                      www.kgm.zcu.cz/vcada  
    Fakulta aplikovaných věd                E-mail:cada AT kgm.zcu.cz  
    Zapadoceska univerzita                      Tel:    +420-377639205   
    Univerzitni 8                                    
    306 14 Plzeň                                  
-----------------------------------------------------------------------  

____________________________________________________
https://sympa.fsv.cvut.cz/wws/info/katastr/

 

____________________________________________________
https://sympa.fsv.cvut.cz/wws/info/katastr/

____________________________________________________
https://sympa.fsv.cvut.cz/wws/info/katastr/

<hmT0CpOOJ8VZZjpY.png>

____________________________________________________
https://sympa.fsv.cvut.cz/wws/info/katastr/

____________________________________________________
https://sympa.fsv.cvut.cz/wws/info/katastr/

____________________________________________________
https://sympa.fsv.cvut.cz/wws/info/katastr/



Archivace běží na MHonArc 2.6.19+.

Top of Page