Avaleht
uus teema   vasta Uudised »  Tarkvara ja arvutimängud »  Eesti läheb üle tugevamale krüptograafiale märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 30.09.2001



Autoriseeritud ID-kaardiga

sõnum 28.01.2016 11:56:19 Eesti läheb üle tugevamale krüptograafiale vasta tsitaadiga


1. veebruaril avalikustatakse uus versioon ID-kaardi tarkvarast, millest on kaotatud nõrgenenud räsialgoritmil SHA-1 tuginevate digitaalallkirjade andmise võimalus.

Alates tarkvara versioonist 3.12 saab selle abil anda vaid BDOC ja ASiC-E vormingus allkirju, mis põhinevad tugevamal SHA-2 räsialgoritmil.

Tarkvaras säilib DDOC-vormingus dokumentide töötlemise võimalus, kuid uusi selles vormingus dokumente enam luua ei saa.

ID-tarkvarasse lisandub nüüdsest ka ID-kaardil olevate sertifikaatide ja tarkvara kauguuenduse võimalus.

See on eeldus asendamaks kaardi sertifikaatides kasutatav SHA-1 algoritm tugevama SHA-2 algoritmiga kogu sertifikaatide ahela ulatuses.

Üleminekuga tehakse algust, kui on täidetud kaks tingimust:
Valmis on turvaline ja töökindel tehniline lahendus kauguuenduse realiseerimiseks.
Suuremad veebiteenuste ja infosüsteemide omanikud on valmis tugevama krüptograafia kasutuselevõtuks.
Loe Anto Veldre postitust, mis selgitab ID-kaardi tarkvara uue versiooni tulekuga seotut: https://blog.ria.ee/tous-vesuuvile

Loe konteksti mõistmiseks ka:

IT-lahendustesse tuleb ehitada võimalus asendada krüptograafilised algoritmid tugevamatega
RIA valmistab ette ID-kaardi tarkvara kauguuenduse võimalust
E-teenuste pakkujatel palutakse võtta kasutusele tugevam krüptograafia: http://id.ee/?id=30011&read=37472
Riiklikust tarkvarast kaob DDOC-vorming
ESTEID-SK 2015 vahesertifikaadi kasutusele võtmisega seotud info e-teenuste pakkujatele: http://id.ee/?id=37478

Allikas: https://www.ria.ee/ee/eesti-laheb-ule-tugevamale-kruptograafiale.html
Kommentaarid: 461 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 356
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 28.01.2016 12:00:23 vasta tsitaadiga

Kusjuures, vinge asi, millest avalikult ei räägita - vanade ID-kaartide allkirjastamine ei toimi alates käesoleva aasta 1. jaanuarist. Mis sest, et kaart ja sertifikaadid kehtivad aasta lõpuni.
Kommentaarid: 685 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 531
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 30.09.2001



Autoriseeritud ID-kaardiga

sõnum 28.01.2016 12:06:33 vasta tsitaadiga

Ju siis on piisavalt põhjust selleks.
_________________
NordVPN tarkvara nüüd soodsamalt
HV valuutakalkulaator
Kommentaarid: 461 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 356
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 28.01.2016 16:26:04 vasta tsitaadiga

Betamax kirjutas:
Kusjuures, vinge asi, millest avalikult ei räägita - vanade ID-kaartide allkirjastamine ei toimi alates käesoleva aasta 1. jaanuarist. Mis sest, et kaart ja sertifikaadid kehtivad aasta lõpuni.

Kui vanade?

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 28.01.2016 18:25:17 vasta tsitaadiga

No need, mis 10-aastase kehtivusega ja vana kujundusega on.
Kommentaarid: 685 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 531
tagasi üles
vaata kasutaja infot saada privaatsõnum
lightbluefox
HV Guru

liitunud: 30.12.2004



Autoriseeritud ID-kaardiga

sõnum 29.01.2016 09:17:43 vasta tsitaadiga

Betamax, kuidas seda testida saaks? Minu kaart on 2006 välja antud ja aegub sellel aastal. Prooviks allkirjastasin ühe dokumendi ja kuvab küll, et allkiri on kehtiv ja formaat bdoc...
Kommentaarid: 45 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 44
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 29.01.2016 11:33:59 vasta tsitaadiga

Aga erinevates keskkondades, kus PIN2 vaja allkirjastamiseks kasutada?
Kommentaarid: 685 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 531
tagasi üles
vaata kasutaja infot saada privaatsõnum
lightbluefox
HV Guru

liitunud: 30.12.2004



Autoriseeritud ID-kaardiga

sõnum 29.01.2016 12:14:12 vasta tsitaadiga

Betamax, Swedbanki ja SEB lehed igatahes sõid PIN2 kenasti....
Kommentaarid: 45 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 44
tagasi üles
vaata kasutaja infot saada privaatsõnum
jaanus-
HV kasutaja
jaanus-

liitunud: 22.07.2013




sõnum 29.01.2016 16:49:24 vasta tsitaadiga

need pangad ongi ajast maas, uuem google chrome versioon oma pluginaga ei tunnista nende iidset serverit pin2'ga enam
tagasi üles
vaata kasutaja infot saada privaatsõnum
WäntWõll
make.believe
WäntWõll

liitunud: 18.01.2005




sõnum 01.02.2016 19:49:47 vasta tsitaadiga

jaanus- kirjutas:
need pangad ongi ajast maas, uuem google chrome versioon oma pluginaga ei tunnista nende iidset serverit pin2'ga enam

Miski imelik väide icon_biggrin.gif
Töötab kõik kenasti, viga vist rohkem "tihendi" poolel.
Kommentaarid: 373 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 299
tagasi üles
vaata kasutaja infot saada privaatsõnum
jaanus-
HV kasutaja
jaanus-

liitunud: 22.07.2013




sõnum 02.02.2016 03:49:25 vasta tsitaadiga

WäntWõll kirjutas:
jaanus- kirjutas:
need pangad ongi ajast maas, uuem google chrome versioon oma pluginaga ei tunnista nende iidset serverit pin2'ga enam

Miski imelik väide icon_biggrin.gif
Töötab kõik kenasti, viga vist rohkem "tihendi" poolel.

Häda hoopis selles, et hiljuti suri äkki ketas ja omal polnud tööle saamiseks midagi teha, tuli lasta töökojas uus sisse panna ja install ka takkapihta, aga ma ei taibanud kontrollida, et ta natuke komakohavõrra vanema versiooni id tarkvara miinimumist paneb kui opsüsteem uus sai, selle tõttu chrome ei lasknudki token signing laiendust sisse jätta, nüüd uuendasin uuema id tarkvara peale (IE küll ei hakand vastu vana tarkvara peale, seetõttu jäi mulje, et uus chrome'i versioon sitt)!
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Tarkvara ja arvutimängud »  Eesti läheb üle tugevamale krüptograafiale
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.