Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
attrs
HV Guru

liitunud: 04.03.2004
|
05.11.2017 20:19:26
|
|
|
Naise ID kaardi uuendasin eile ära, täna käis ta mID-ga netipangas.
_________________ He who knows he has enough is rich. |
|
Kommentaarid: 414 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
365 |
|
tagasi üles |
|
 |
Tanel
HV Guru

liitunud: 01.10.2001
|
|
Kommentaarid: 465 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
358 |
|
tagasi üles |
|
 |
ab79
HV kasutaja
liitunud: 17.10.2012
|
05.11.2017 20:55:02
|
|
|
hendrik32 kirjutas: |
Ma eeldan, et ei ole ainukene, kes sellise veateate saab:
Spoiler 
Olen juba vähemalt 10 korda proovinud ning iga kord takerdub selle koha peal. |
Midagi taolist viskas päris mitmeid (mis seisus, täpseid kirjeid ei jälginud, ma ju sellest sigrimigrist aru ei saa)
kordi ette ja lõpptulemus oli see, et pidin ikkagi PPA-sse minema.
Välja viskas nii esimesel, kui ka teisel sammul, kolmandani ei jõudnudki. Samas tundus, et niikaua, kui ühendus olemas,
toimus andmevahetus suht kiiresti, aga kui tõrge ees, siis läks natuke aega enne kui errori viskas. tõenäoliselt see 30sek
timeout.
Jaburus. Loodan et seda uuesti tegema ei pea, kui kaart aegub siis saab uue ja loodetavasti siis juba turvalisema Hullem
oleks seis, kui maksed ei õnnestuks. selles mõttes siiski peab riigile tänulik olema, et nad päevapealt kinni ei löönud, nagu
Slovakkias ja Austrias tehti. Siis oleks meie e-riik kindlasti seisma jäänud, sest uute kaartide trükkimine isegi 800 000-le inimesele
ei ole just lihtne ülesanne- just tarneaegu silmas pidades. Sertidega oli ilmselt lihtsam, süsteem genereerib võtmed, prinditakse koodid
suletakse need turvaümbrikusse ja edasi juba siis kõik kaasnevad toimingud.
LKits kirjutas: |
Mina olen aru saanud, et mID võimekusega SIM kaartidel on serdid juba tehasest peale pandud ning kohapeal töötaja juriidiliselt seob selle kliendi isikuga ning siis klient peab ise minema politsei.ee lehele ja sertifikaadid "aktiveerima" (ehk reaalsuses teostama omakorda isikutuvastuse). |
Nujah, aga ma ei taha uskuda et suvalistel säästukõnekaartide kiibil serdid on. mID on piisavalt tõsine asi
et turvakaalutlustel ei panda seda kusagile mujale.
Samamoodi on ka seaduse jõuga sätestatud, et EEstis saab kasutusel olla vaid üks elektroonilise
identifitseerimise ja alkirjastamise süsteem (standard), erisused
on tehtud mID-le tingimusel, et tehnoloogia vastab turvalisuse ja käideldavuse osas
ID kaardiga võrdväärsetele nõuetele. Smart ID ju riik ikkagi ei tunnista, kuigi
alternatiivina kasutamast ka ei keela. Ja kui juba füüsilise kaardiga ID kaardil turvarisk avastati
siis Smart-ID-st hoian küll heaga eemale.
Jah võib-olla ühel päeval juhtub midagi ka mID-ga, aga sellest on lihtsam loobuda, kui Id kaardist.
Sest mID pole kohustuslik.
inimesel on kohustus omada kasvõi ilma sertideta ID kaarti. või vähemalt passi, kui ID-kaarti ei ole.
Id-kaardi elekitrooniline kasutamine pole samuti kohustuslik, aga isikutuvastus reaalses maailmas
saab olla vaid kehtiva ja pildiga varustatud
dokumendiga ja sealt ka see kohustuse nõue tuleb.
|
|
tagasi üles |
|
 |
Fukiku
Kreisi kasutaja

liitunud: 06.11.2003
|
05.11.2017 20:55:07
|
|
|
Ei jaksa kogu teemat läbi lugeda ja otsinguga ka targemaks ei saanud, nii et kirjutan oma küsimuse lihtsalt siia..
Nimelt, kas ma saan õigesti aru, et DigiDoc Krüpto rakendus uuendatud sertifikaatide peale krüpteerida ei lase? Uuendamata kaartidega inimeste serdid tulevad LDAP-ist ilusti välja, aga uuendatud kaartidega kodanike kohta ei leia midagi. (jah, mõnest kohast saab LDAP-ile praegu ka ligi)
_________________ Foxic is just a simple fox
Enne kui sa küsid oma küsimuse - küsi seda vannipardilt! Rangelt soovitatav enne programmeerimise alafoorumisse uue teema tegemist. |
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
 |
RedFusion
HV kasutaja

liitunud: 14.12.2009
|
05.11.2017 23:14:36
|
|
|
Just hetk tagasi sain esimese korraga ära uuendatud serdid ilusti, kuigi eelisnimekirjas ma kindlasti ei ole
Ilmselt kogu Eesti vaatab hetkel näosaadet vms, seega mitte keegi ei uuenda hetkel
|
|
Kommentaarid: 8 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
7 |
|
tagasi üles |
|
 |
Tanel
HV Guru

liitunud: 01.10.2001
|
|
Kommentaarid: 465 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
358 |
|
tagasi üles |
|
 |
Dirty Harry
HV Guru

liitunud: 05.09.2002
|
05.11.2017 23:19:57
|
|
|
Fukiku kirjutas: |
Nimelt, kas ma saan õigesti aru, et DigiDoc Krüpto rakendus uuendatud sertifikaatide peale krüpteerida ei lase? Uuendamata kaartidega inimeste serdid tulevad LDAP-ist ilusti välja, aga uuendatud kaartidega kodanike kohta ei leia midagi. (jah, mõnest kohast saab LDAP-ile praegu ka ligi) |
https://www.ria.ee/ee/ria-uuendage-turvariskiga-id-kaarte.html
"Umbes kuuks ajaks kaob võimalus dokumente krüpteerida, selle lahenduse väljatöötamisega RIA tegeleb."
|
|
Kommentaarid: 181 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
145 |
|
tagasi üles |
|
 |
namstoop
HV Guru

liitunud: 05.11.2001
|
05.11.2017 23:30:04
|
|
|
Kõik on tore, aga see "Oluline info ID-kaardi kasutajale" e-mail mida nad kõigile saadavad, ja mille ma täna õhtul sain, on nüüd küll tiba kummaline. Esiteks mida kuradit kaks päeva hiljem teavitada, et
tsitaat: |
Politsei- ja Piirivalveameti peadirektori 2. novembri 2017 otsusega nr 15.2-9/277-1 peatati Sinu uuendamata turvariskiga dokumendi sertifikaadid alates 3. novembrist. |
ja teiseks kuna mul on uuendatud, siis mille pagana pärast ma selle kirja enam üldse saan? Kui raske on natuke personaalsemat lähenemist saavutada, selline takkajärgi ja igas mõttes hiljaks jäänud hoiatamine ju pigem külvab segadust. Kui ma nüüd oleksin tädi Maali maalt, siis raudselt sõidaks homme bussiga linna neid uuesti uuendama.
_________________ verba volant, scripta manent
Hoiatus! Olen sinu postituses olevate lolluste ja nõmeduste vastu allergiline. Lolluste ilmnemisel võib kaasneda raskekujuline sarkastiline reaktsioon. |
|
Kommentaarid: 72 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
1 :: |
63 |
|
tagasi üles |
|
 |
napoleon
Unknown virus

liitunud: 08.12.2008
|
05.11.2017 23:31:47
|
|
|
Speedee kirjutas: |
Kas keegi, kellel sertide uuendamine tehtud on ja on ka Mobiil-ID olemas, viitsiks kontrollida, kas Mobiil-ID-ga kuhugi sisselogimine töötab?
Taust
Uuendasin neljapäeva õhtul oma ID-kaardi serdid ära ja tahtsin praegu proovi jaoks Mobiil-ID-ga sisselogida ühele saidile, aga telefoni ekraanile ei ilmu PIN1 küsimise akent (proovisin kahe erineva telefoniga, millega olen varem seda teinud).
DigiDoc kliendiga sama asi.
PPA Mobiil-ID taotluskeskkond näitab, et Mobiil-ID lepingu staatus on "Aktiivne".
Id.ee juhend Mobiil-ID kehtivuse vaatamine ütleb:
tsitaat: |
Kui sul on kehtiv Mobiil-ID leping olemas, siis sertifikaatide kehtivust saad kontrollida ID-kaardi haldusvahendis. |
Aga selles viimases ID-kaardi haldusvahendis ei ole enam Mobiil-ID nuppugi.  |
Mul näitab see leht, et staatus on tühistatud. Samas swedi ja eesti.ee lehele saan mobiili id-ga ilusti. Ei teagi, kas peaks nüüd Teliast uue sim kaardi küsima või on see staatus tühistatud vale...
Edit: lahedamaks läheb, vaatasin dokumente. 03.11.2016 olen taotlenud. 30.12.2016 on aegumise tõttu suletud. Töötab tänaseni ja ei Id kaardi haldusvahend ega muu asi tõest infot ei näita millal aegub.
viimati muutis napoleon 05.11.2017 23:38:51, muudetud 1 kord |
|
Kommentaarid: 77 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
60 |
|
tagasi üles |
|
 |
tonuj
HV vaatleja
liitunud: 01.10.2006
|
05.11.2017 23:33:59
|
|
|
ilmselt see eemaldati kuna ei tööta, teenus on veel uuendamata.
Mul ubuntu 14.04 all vana h.vahendiga annab vea: sslv3 alert handshake failure
|
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
 |
ufo56
HV Guru

liitunud: 18.11.2004
|
05.11.2017 23:41:46
|
|
|
napoleon kirjutas: |
Speedee kirjutas: |
Kas keegi, kellel sertide uuendamine tehtud on ja on ka Mobiil-ID olemas, viitsiks kontrollida, kas Mobiil-ID-ga kuhugi sisselogimine töötab?
Taust
Uuendasin neljapäeva õhtul oma ID-kaardi serdid ära ja tahtsin praegu proovi jaoks Mobiil-ID-ga sisselogida ühele saidile, aga telefoni ekraanile ei ilmu PIN1 küsimise akent (proovisin kahe erineva telefoniga, millega olen varem seda teinud).
DigiDoc kliendiga sama asi.
PPA Mobiil-ID taotluskeskkond näitab, et Mobiil-ID lepingu staatus on "Aktiivne".
Id.ee juhend Mobiil-ID kehtivuse vaatamine ütleb:
tsitaat: |
Kui sul on kehtiv Mobiil-ID leping olemas, siis sertifikaatide kehtivust saad kontrollida ID-kaardi haldusvahendis. |
Aga selles viimases ID-kaardi haldusvahendis ei ole enam Mobiil-ID nuppugi.  |
Mul näitab see leht, et staatus on tühistatud. Samas swedi ja eesti.ee lehele saan mobiili id-ga ilusti. Ei teagi, kas peaks nüüd Teliast uue sim kaardi küsima või on see staatus tühistatud vale...
Edit: lahedamaks läheb, vaatasin dokumente. 03.11.2016 olen taotlenud. 30.12.2016 on aegumise tõttu suletud. Töötab tänaseni ja ei Id kaardi haldusvahend ega muu asi tõest infot ei näita millal aegub. |
Täpselt sama lugu, staatus tühistatud aga töötab.
_________________
Lae pildid -> pilt.io |
|
Kommentaarid: 78 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
67 |
|
tagasi üles |
|
 |
jägaja
HV Guru

liitunud: 06.08.2004
|
06.11.2017 00:08:40
|
|
|
Uskumatu hulk sisendeid ikka, viimase aastaga pea 500.
Ise ei saa arugi, et päeva kohta 1,x korda kasutan
_________________ " Maailm on täis kõikvõimalike külatarkade kogukondi, kelle ühine joon on teadus- ja tõenduspõhisele elukäsitusele vastandumine." |
|
Kommentaarid: 141 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
126 |
|
tagasi üles |
|
 |
input
HV vaatleja
liitunud: 04.06.2006
|
06.11.2017 02:51:34
|
|
|
Kui keegi suudab ID-kaardi privaatvõtmed lahti murda, siis mis takistab teda sertifikaatide uuendamisprotsessi ise läbi viimast? Kui ta saaks lahtimurtud võtmetega ise uuendada sertifikaate, siis nagu ei olekski sertifikaatide peatamisest kasu, aga mida siis uuendamise käigus veel kontrollida on võimalik, et seda takistada?
|
|
Kommentaarid: 9 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
9 |
|
tagasi üles |
|
 |
Scott
Kreisi kasutaja

liitunud: 09.08.2016
|
06.11.2017 07:44:02
|
|
|
Uuendamisel on nõutav ID-kaardi olemasolu lugejas, kiibile kirjutatakse uued võtmed ja sertifikaadid. Häkkeril pole ju inimese ID-kaarti. Kui tal ka kaardi/kiibi toorik on, siis arvatavasti on ID-kaardil veel asju, millest ei räägita, aga mida kontrollitakse enne uuendamisprotsessi alustamist.
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
Tanel
HV Guru

liitunud: 01.10.2001
|
|
Kommentaarid: 465 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
358 |
|
tagasi üles |
|
 |
rv30
HV kasutaja
liitunud: 24.06.2007
|
06.11.2017 11:09:35
|
|
|
Tanel kirjutas: |
input, see on väga suur "KUI" sul seal ees, edasine spekuleerimine on sama mõttetu a'la "'mis kuupäeval täpsemalt inimese jalg Marsile astub". Täna see tõstatatud küsimus teemaks ei ole. |
Aga sellesama "kui" pärast ongi ju kogu uuendamine ette võetud. Miks siis selle "kui" pärast selliselt tõmmelda vaja on?
|
|
Kommentaarid: 7 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
7 |
|
tagasi üles |
|
 |
sukelduja
HV Guru

liitunud: 14.06.2007
|
06.11.2017 11:13:01
|
|
|
input kirjutas: |
Kui keegi suudab ID-kaardi privaatvõtmed lahti murda, siis mis takistab teda sertifikaatide uuendamisprotsessi ise läbi viimast? Kui ta saaks lahtimurtud võtmetega ise uuendada sertifikaate, siis nagu ei olekski sertifikaatide peatamisest kasu, aga mida siis uuendamise käigus veel kontrollida on võimalik, et seda takistada? |
Väga tõenäoliselt on kaardi tarkvara signeeritud hoopis eraldi võtmega ja kui sul pole korrektne tarkvara kaardi peal, siis mingit uuendamist ei toimu.
|
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
24 |
|
tagasi üles |
|
 |
input
HV vaatleja
liitunud: 04.06.2006
|
06.11.2017 15:00:08
|
|
|
Teemast käis veidi aega tagasi RIA teade, et sertifikaadid on peatatud ja enam identiteedivargus võimalik pole. Ma ei kahtle, et nad on nii elementaarsete asjade peale hoolega mõelnud ja muidu nad ju sertifikaate ei sulgeks. Seega jah, nagu Scott ütles, peab midagi ID-kaardil olema. Mu küsimus ongi selles, et kuidas see siis töötab.
Lihtsalt üks tuttav küsis selle kohta ja ei osanud esimese hooga vastata. Siis mõtlesin, et uurin teiste käest, saan targemaks ja oskan edaspidi teiste küsimustele vastata.
sukelduja, kuidas see täpsemalt töötab nii, et kui mul on ID-kaardi privaatvõtmed teada, siis ma ei saa simuleerida kogu suhtlust serverite ja uuendava arvuti vahel ilma reaalselt ID-kaarti omamata? Kas need eraldi signeerimiseks kasutatavad võtmed ei ole samamoodi murtavad?
|
|
Kommentaarid: 9 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
9 |
|
tagasi üles |
|
 |
Tanel
HV Guru

liitunud: 01.10.2001
|
|
Kommentaarid: 465 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
358 |
|
tagasi üles |
|
 |
napoleon
Unknown virus

liitunud: 08.12.2008
|
06.11.2017 15:29:08
|
|
|
input kirjutas: |
Kas need eraldi signeerimiseks kasutatavad võtmed ei ole samamoodi murtavad? |
Teoorias on kõik murtav. Ainult et see võti millega tarkvara signeeritakse ei ole tõenäoliselt kiibi enda poolt genereeritud ehk selle võtmega pole seda probleemi, mis kaardil olevate võtmetega
|
|
Kommentaarid: 77 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
60 |
|
tagasi üles |
|
 |
attrs
HV Guru

liitunud: 04.03.2004
|
06.11.2017 15:33:10
|
|
|
Politsei saadab teadaandeid vist küll suht valimatult. Väidetavalt minu sert nüüd suletud kuid reaalsuses mul vanem kaart ja kõik toimib nagu peab. Järg ikka käest läinud poistel.
_________________ He who knows he has enough is rich. |
|
Kommentaarid: 414 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
365 |
|
tagasi üles |
|
 |
sooty
HV veteran
liitunud: 12.06.2004
|
06.11.2017 15:34:41
|
|
|
Sinu epost mõne vanavanema eesti.ee konto küljes või rahvaloendusel nende poolt riigile jagatud?
|
|
Kommentaarid: 12 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
12 |
|
tagasi üles |
|
 |
riaak
HV Guru

liitunud: 22.09.2002
|
06.11.2017 15:38:59
|
|
|
Tanel kirjutas: |
tsitaat: |
kui mul on ID-kaardi privaatvõtmed teada
|
need on sul kaardi peal ja neid pole võimalik "välja võtta".
See vastab ka su järgmistele küsimustele. |
Kaardilt privaatvõtmeid tõesti kätte ei saa, aga väidetavalt tuli välja tarkvara, mis suudab need välja arvutada.
Oleks tõesti huvitav teada, kas RIA sellele ka mõelnud on ning mis on sellise ründe tõkestamiseks ette võetud. Avalikud võtmed avalikult kätte saadavad muidugi enam pole.
E: Taneli viimane link selgitab nii mõndagi.
_________________ ¯\_(ツ)_/¯
viimati muutis riaak 06.11.2017 15:44:11, muudetud 1 kord |
|
Kommentaarid: 119 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
105 |
|
tagasi üles |
|
 |
jägaja
HV Guru

liitunud: 06.08.2004
|
06.11.2017 15:42:56
|
|
|
Jah, varem raiuti, et uue ja kangema krüpto kasutuselevõtu põhjendamiseks, et nende võtmete välja arvutamine võtab 1000+ aastat, nüüd aga viimati öeldi, et 17 päeva, mis ilmselgelt võib olla veelgi lühem aeg.
Samas, vana, nõrgema krüptoga võtmed pidid ka teoreetiliselt murtavad olema, kas see on siis nüüdseks käibelt maha võetud?
_________________ " Maailm on täis kõikvõimalike külatarkade kogukondi, kelle ühine joon on teadus- ja tõenduspõhisele elukäsitusele vastandumine."
viimati muutis jägaja 06.11.2017 15:44:24, muudetud 1 kord |
|
Kommentaarid: 141 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
126 |
|
tagasi üles |
|
 |
napoleon
Unknown virus

liitunud: 08.12.2008
|
06.11.2017 15:43:48
|
|
|
riaak, kui oletame hüpoteetiliselt, et pahalasel õnnestub need võtmed välja arvutada ja sertide kuidagi id kaarti emuleerida nii et utiliidi arvates on lugejas õige id kaart, siis jääb tal tegutsemiseks suhteliselt vähe aega sigatsemiseks kuna õige kaardi sertifikaadid muutuvad ju kehtetuks ja kasutaja avastab selle.
Aga tegelikult on kaardi peal veel üks "signatuur", mida ei anna niisama lihtsalt välja arvutada. Nimelt saab võrrelda, kas kaardile salvestatud isiku pilt on sama mis PPA baasis olev pilt
|
|
Kommentaarid: 77 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
60 |
|
tagasi üles |
|
 |
|