2956
Odkladiště / Re:eObčanka - podepisovat nelze Identifikačním modulem - vysvětlete
« kdy: 31. 08. 2018, 13:16:20 »
Identifikace certifikátem (a privátním klíčem) probíhá tak, že server zašle nějakou výzvu, tu podepíšete svým privátním klíčem a server ověří, zda byl použit klíč příslušející k správnému veřejnému klíči. U podpisu (podpisovým certifikátem) je technologický a legislativní požadavek, abyste viděl, co podepisujete. Při přihlašování podepisujete nějaké náhodné smetí. Pokud byste se přihlašoval podpisovým certifikátem, hrozí, že vám útočník jako výzvu nepošle náhodné smetí, ale hash např. smlouvy, kterou mu prodáváte váš dům. Tím pádem vy byste podepsal tu smlouvu a nevěděl byste o tom. Proto je požadavek na podpisové certifikáty, že se nesmí používat k ničemu jinému, než k podepisování.