Fórum Root.cz

Hlavní témata => Software => Téma založeno: Martin Sršeň 05. 09. 2016, 20:15:09

Název: Overenie S/MIME certifikátu
Přispěvatel: Martin Sršeň 05. 09. 2016, 20:15:09
Už so sa dozvedel že PGP klúče sa dajú nájsť na verejných serveroch, prípadne overiť podpísanie niekym iným atď ale neprišiel som na to ako overiť pravosť certifikátu ktorý nebol podpísaný nejakou uznávanou certifikačnou autoritou.

Konkrétne ide o certifikát Slovenskej sporiteľne (SLSP root CA - SHA1 95 B2 F7 68 FB 4F B0 3F 06 8B CB C5 6D 1C 16 AA E8 67 76 64) ktorým bol podpísaný email ktorý mi od banky prišiel (email odpovedá priamo na moju otázku takže myslím že email/certifikát je naozaj od nich ale aj tak so zvedavý  :D ).

Prípadne by ma zaujímali rady a tipy ako overovať vo všeobecnosti PGP/MIME podpisy a ako ich hľadať...
Název: Re:Overenie S/MIME certifikátu.
Přispěvatel: JardaP . 05. 09. 2016, 20:47:09
Tak bud maji na webu nekde fingerprint nebo stravite pul dne na telefonu, nez vas prepoji na nejakou babu, ktera vam ten fingerprint nadiktuje.
Název: Re:Overenie S/MIME certifikátu
Přispěvatel: Filip Jirsák 05. 09. 2016, 21:45:18
V tomto případě bych si tipnul, že to není nějaký self-signed certifikát, ale že to bude certifikát vystavený některou z certifikačních autorit, které uznává slovenská legislativa. Takže bych ověřil certifikát té autority, a alespoň bych to měl vyřízené pro všechny další certifikáty vydané danou autoritou. Navíc těmhle certifikátům vydávaným podle evropské legislativy věřím mnohem víc, než drtivé většině tzv. "uznávaných autorit" - protože pro nás platí společné zákony a ta autorita má ze zákona vůči mně (zprostředkovaně) nějaké závazky.