üzenetek

hozzászólások


MasterMark
(titán)

Hmm nem gondoltam volna, hogy ráteszik az adatokat magára a kártyára.

Nem csak a digitális aláíráshoz van rajta ami kell?

[ Szerkesztve ]


st3v3np3t3r
(veterán)
Blog

Nem, ugyanis mint az a közösségi közlekedés funkció nekem nem volt telepítve a kártyára, így az adott hsz-nen szereplő linken keresztül megigényeltem és azt írta ki, hogy Adatok írása kártya, a művelet végén langyos volt a eSzemélyim. Nyilván ha nem írt volna rá semmit, akkor nem lett volna langyos.


st3v3np3t3r
(veterán)
Blog

Szerintem nem vagy tisztába, mi is egy "kattvadász cikk" értelme. A kattvadász cikk minden kattintás után fizet a cikk írójànak. PH nem fizetnek, így a kattvadász összeesküvés elméleted megbukott :))


Sinesol
(veterán)

Csak mert nem fizetnek érte, még nyugodtan lehet kattvadász.


st3v3np3t3r
(veterán)
Blog

És azzal mit lehet nyerni, a trollkodókon és egy nagy semmin kívül? :))

[ Szerkesztve ]


Sinesol
(veterán)

Kattintasszamot, ez kb ugyanaz, mint amikor valaki facebook likeokra vadaszik.


st3v3np3t3r
(veterán)
Blog

Ahaa...tehát akkor trollkodókon kívül semmit nem lehet nyerni vele :DDD
Tehát ez is kattvadás blog lehet? :))

[ Szerkesztve ]


Sinesol
(veterán)

Itt epp te vagy az, aki trollkodik.
Bár ki tudja, lehet tenyleg nem erted miről is beszelünk.

Na mindegy, leptem a topikbol, nem tamogatom tovabb a szemetelesed.

[ Szerkesztve ]


st3v3np3t3r
(veterán)
Blog

Nem érted a viccelődést? Ha már itt tartunk, pont az ilyen mint:
- klikkvadász cikk és hasonló megjegyzések a szemetelőek.


joghurt
(addikt)
Blog

Pont jó lesz, ha visszahúzol innen a Facebookra levezetni a frusztrációd.

Egészen konkrétan sima "magán" bejegyzésnek írta st3v3np3t3r az eredetit. Én javasoltam neki, hogy akár címlapos írás is lehetne belőle, mert valószínűleg sokak érdeklődésére számot tartana. (Akár azzal a konklúzióval is, hogy magánszemély számára túl bonyolult és nem jó semmire. Ez is információ.)


k-adi
(nagyúr)

tényleg tök jó ötlet kitenni a címlapra és lopni az emberek idejét ezzel a cikket, hiszen kb 1%nak hasznos az a pár funkció amit tud, és biztos pont ők olvasnák egy techportálon


Tim82
(nagyúr)
Blog

Szerintem téged sem kényszerített rá senki, hogy rákattints a címre és elolvasd a cikket. Azt gondolnám, hogy felnőtt ember el tudja dönteni a(z amúgy korrekt) cím alapján, hogy érdekli-e a téma, majd intelligensen azt is le tudja kezelni, ha mások voltak az elvárásai a cikkel kapcsolatban vagy a végkövetkeztetései nem azok, mint a cikkírónak - de persze tévedhetek is.


Reggie0
(félisten)

Remelem azert sikerult eletben maradni egy ilyen csapas utan :) Gyujtest ne szervezzunk?

[ Szerkesztve ]


Donki Hóte
(veterán)

Szerintem a PH! olvasók túlnyomó többsége eléggé nagyfiú ahhoz, hogy el tudja dönteni, hogy érdekli egy adott téma, vagy sem :K (A maradék persze rákattint mindenre, aztán itt duzzog, de ez nem a cikkírók hibája.)

A cikk legnagyobb értéke az szerintem az, hogy korrektül kiolvasható belőle az, hogy az e-személyi elektronikus funkciói pillanatnyilag nincsenek kihasználva és ennek az okai mind a kibocsátó, mind a lehetséges elfogadói területeknek felróhatók :(


Luser2000
(addikt)

Az ún. "közlekedési alkalmazás" települt föl. "Előnye", hogy az égvilágon nem használja senki. :))


st3v3np3t3r
(veterán)
Blog

Erről valami hiteles infót tartalmazó forrás? :DDD


Luser2000
(addikt)

Már, hogy miről? A semmiről? Vagy a közlekedési alkalmazásról?
Hiteles forrás arról, lehetne, ha valaki használná. De arról, hogy senki nem használja ...

[ Szerkesztve ]


Sancza
(tag)

Az ügyintéző emellett megkérdezi, hogy hozzájárulsz-e, hogy a tanúsítvány nyilvános kulcsát közzétegyék az országos adatbázisban. Ez kell a működéshez és ha nemet mondasz rá, az e-mail cím nem kerül be a tanúsítványba, mert az rendszer űrlap kitöltője automatikusan törli.

Az, hogy nyilatkozol arról, hogy a kiadott tanústvány bekerüljöne-e a publikus tanúsítványtárba, annak égvilágon semmi köze ahhoz, hogy bekerülhet-e a kiadott tanúsítványba az email címed. Ez két egymástól teljesen független dolog. Az ügyintéző rosszul tudja! Sajnos az ügyintézők jórésze rosszul tud dolgokat az eSZIG aláíárs funkciójával kapcsolatban és sokszor félretájékoztatják az állampolgárokat (és sokszor néhányan tudatosan teszik ezt) :( sajnos ez a tapasztalat


st3v3np3t3r
(veterán)
Blog

"Előnye", hogy az égvilágon nem használja senki. - Erről, hogy senki nem használja.


Sancza
(tag)

Pár helyesbítés, kiegészítés a cikkhez:

De akár adatot is titkosíthatunk vele. (Nem próbáltam.)
Nem ! Aláírás célú tanúsítvánnyal nem lehet titkosítani!
A tanúsítványok tartalmaz egy úgynevezett kulcshasználati biteket , ezek mondják meg, hogy az adott tanúsítvány mire használható. Ezt a tanúsítványt kiállító szolgáltató állítja be. A titkosításnak is van ilyen jelzése. Rendes aláíró programok ezeket tiszteletben tartják, ha a tanúsítványban ez nincs engedélyezve, akkor nem engedik titkosításra használni.
De akár meg lehet kerülni ezeket a programokat, és a tanúsítványból kivenni a publikus kulcsot és azzal titkosítani, de a kititkosításhoz már kell a privát kulcs. Minősített aláírás céljára kiadott tanúsítványhoz tartozó privát kulcs egy biztonságos aláírást létrehozó eszközön kerül kiadásra (máshogy nem lehet). Ez az eszköz (token, kártya) a privát kulcsot csak aláírásra és aláírás ellenőrzésre engedi használni. Titkosításra / kititkosításra már nem!

Nem mellékesen az eSzemélyi ECC kulcsot használ (p256), ezzel aztán végkép nem olyan triviális titkosítani mint a hagyományos RSA kulcsokkal. Jelenleg úgy tudom, nincs olyan hardver eszköz, ami támogatná az ECC alapú titkosítás funkciót :( (vagy ritka mint a fehér holló) Tanúsított eszközök tuti nem tudják.

Máik fontos dolog:
Az eSzemélyi csak magáncélú aláírásra használható!
Azaz, ha van egy céged, akkor a céged vagy munkaheyled nevében történő aláírásra nem használható az eSzemélyi! (nem írhatsz alá céges szerződést, számlát, stb,)

Ezt a "Felhasználói tanúsítványok kezelő"-ben találjuk, mint "Személyes tanúsítvány".
Ha jól sejtem a tanúsítvány titkos kulcsa, az nem más, mint az e-Aláírás PIN kódja, amit használatkor kér:

Nagyon nem! Nem a pin kód a titkos kulcs! Ezt jó lenne átfogalmazni, mert így gáz
Pin kód megadásával engedélyezed, hogy az alkalmazások "hozzáférjenek" a kártyán tárol privát kulcshoz (műveletet hajtsanak végre vele)!

Kártya olvasó témában:
Dell Latitude laptopokba épített NFC-s kártyaolvasó tökéletesen kezeli az eSZIG-et, nem kell feltétlenül az eSzemélyi honlapon lévő kártyaolvasókat használni.
De a kártya teljes használhatóságát csak azokkal az olvasókkal garantálja a BM! Mivel csak azokkal az olvasókkal lettek teljes körűen letesztelve.

Valaki valahol írta, hogy a KEAESZ-hez nem kell internet. Ha rendes aláírást szeretnél csinálni, kell internet hozzá, anélkül nem tudsz időbélyeget tenni az aláírásra!

üzenetek