LINUX.ORG.RU
ФорумTalks

национальные особенности цифровых подписей

 на грани танцпола


1

1

Уважаемый All,

а в этом вашем СНГ можно заключить предпринимателю с другим предпринимателем договор, который существует сугубо в электронном виде и который подписанный ЭЦП? А то вроде как ГК регулирует и вроде да, но как оно на практике? Будет оно иметь юридическую силу или филькина грамота?

И если это возможно, то умеет ли в такую подпись текущая версия OpenSSL и/или GPG? А то в украшке какой-то запроприетаренный вендоглюкософт надо покупать, и совместим он неизвестно с чем.

★★★★★
Ответ на: комментарий от mm3

и в рашке надо такой же запроприетаренный вендоглюкософт покупать

Под Linux был.

и ЭЦП не простую а выданую сертифицированным авторизационным центром...

А что значит простую? Самостоятельно сгенерированный ключ? А как тогда суду разбираться?

Ttt ☆☆☆☆☆
()
Ответ на: комментарий от Ttt

И задержали именно за отсутствие регистрации по месту пребывания, при наличии документа, удостоверяющего личность и гражданство Роисси?

я не идиот, что-бы права качать. Приезжай, и спрашивай. Если ты «белый» конечно. (никакого нацизма и дискриминации с моей стороны: это позиция наших ментов. Есть «белые» и есть «чёрные». К белым относятся с уважением, ибо оторваться можно и на чёрных).

Ну просто тогда пол-Москвы нужно сажать.

если вы ещё не на зоне, это наша недоработка.

Вряд ли туристы постоянно с собой носят билеты.

мои друзья(не местные) носят. Это удобно: покажешь, и тебя уважают, как белого человека. Не покажешь, бить не будут. И уважать тоже.

Если на электричке приехали, то обычно сразу выбрасывают, если это не туда-обратно. В частных автобусах вообще часто билеты не дают. А те, кто на машине приезжает, как доказывают?

ну если ты в Москву из Татарстана на электричке приехал... Ну ты понял. С машиной проще, объясни ситуацию, права покажи. Да и не сильно ты будешь по улицам шляться, если машина есть.

Я не знаю как в моськве, но у нас вроде прописка в Ленинградской Области котируется как обычная, питерская. Но не вдавался особо.

drBatty ★★
()
Ответ на: комментарий от mm3

и ЭЦП не простую а выданую сертифицированным авторизационным центром...

дык так и делают. А ты как думал? Знаешь куда тебя пошлют с подписанным мою твоим паспортом?

drBatty ★★
()
Ответ на: комментарий от drBatty

на самом деле, в случае ЭЦП, физическая защита не нужна. Нужно физическое УНИЧТОЖЕНИЕ. Т.е. если на тебя набигают гопники, ты просто раскалываешь пополам свой копеечный носитель со своим паспортом, и гопники с тобой уже ничего не сделают, разве что отпинают в бессильной злобе. Это таки лучше, чем если тебя сначала отпинают, а когда ты очнёшься(если очнёшься), окажется, что твоя квартира/дача/машина принадлежит совсем другим людям. Причём ТЫ это всё им сам подарил, в чём САМ и расписался.

Что мешает этим самым гопникам заставить тебя сделать обычную подпись ручкой по бумажке и отдать квартиру/дачу/машину? ЭЦП необходимость в физической безопасности не отменяет, у неё другое предназначение

Harald ★★★★★
()
Ответ на: комментарий от drBatty

юз-кейс такой - карта с ЭЦП у злоумышленника есть, а владельца карты нету, терморектальный криптоанализ применять не к кому

Harald ★★★★★
()
Ответ на: комментарий от Harald

Что мешает этим самым гопникам заставить тебя сделать обычную подпись ручкой по бумажке и отдать квартиру/дачу/машину?

твоя подпись тоже не имеет юридической силы. Только нотариально заверенная. А обычному гопнику нотариус не по зубам. Ну а необычному гопнику ты не интересен.

ЭЦП необходимость в физической безопасности не отменяет, у неё другое предназначение

ловко передёрнул. Молодец. Вот тебе ещё несколько приёмов: http://lurkmore.to/Правила_демагога

drBatty ★★
()
Ответ на: комментарий от Harald

юз-кейс такой - карта с ЭЦП у злоумышленника есть, а владельца карты нету, терморектальный криптоанализ применять не к кому

что, сложно найти владельца по ФИО и фотографии? Эту «проблему» решит любой гопник, пообщавшись с посонами фконтактике.

drBatty ★★
()
Ответ на: комментарий от drBatty

ну и вообще, теоретически сделку с гопниками по обычной подписи или по ЭЦП можно будет оспорить в суде, если уж на то пошло :)

Harald ★★★★★
()
Ответ на: комментарий от Harald

ну и вообще, теоретически сделку с гопниками по обычной подписи или по ЭЦП можно будет оспорить в суде, если уж на то пошло :)

можно конечно. Проблема в том, что ты будешь судиться с вполне приличными людьми, которые честно(в смысле Закона) купили твою квартиру. А сами гопники тут (официально) не причём.

Тут некоторое общее недопонимание: паспорт гражданина ценен не сам по себе, его ценность в том, что он выдан паспортным столом. И этому есть известные доказательства (man защита оффайновых документов). ЭЦП тоже ценна не сама по себе, а тем, что она подписана соотв. органом. Там _другая_ защита: это просто некое число, которое там внутри храниться, и которое тоже дома не изготовишь. Как и оффлайновый паспорт. А всякая мишура снаружи — просто мишура, и к самому паспорту отношения НЕ имеет. В этом разница оффлайнового и онлайнового паспартов. Т.е. если ты _лично_ куда-то пришёл, и нотариус хочет сверить твой фейс с твоей фоткой, то фотка должна браться вовсе не С, а ИЗ карточки. Мало того, нотариус обязан не только вытащить фотку, но и сверить её хеш. Вот для этой сверки нужен твой личный ключ, подписанный центром сертификации. Т.е. В карточке должны быть

1. твоя фотка

2. подпись фотки твоим секретным ключом

3. твой публичный ключ, подписанный секретным ключом центра

4. твой секретный ключ(вторая часть п3)

Причём п4 лежит ТОЛЬКО в ЭТОЙ карточке.

Если сделать клон карточки, то она не пройдёт, ибо фотка твоя.

Если сделать клон с другой фоткой, то не сойдётся ЭЦП фотки

Если сделать клон с другим ключом, то не сойдётся подпись ключа.

Ну а то, что там на карточке написано — мелочь. Чисто для удобства. Для других твой цифровой паспорт бесполезен, даже если в нём фотку переклеить.

drBatty ★★
()
Ответ на: комментарий от drBatty

Т.е. если ты _лично_ куда-то пришёл, и нотариус хочет сверить твой фейс с твоей фоткой, то фотка должна браться вовсе не С, а ИЗ карточки. Мало того, нотариус обязан не только вытащить фотку, но и сверить её хеш. Вот для этой сверки нужен твой личный ключ, подписанный центром сертификации. Т.е. В карточке должны быть

весь профит от ЭЦП как бы в том, что не нужно идти ни к каким нотариусам, а подписывать документы дистанционно

Harald ★★★★★
()
Ответ на: комментарий от Harald

а кто-то обещал, что ЭЦП будет защищать от гопников?

она _обязана_ защищать тебя от гопников. Как и твой паспорт, который _обязан_ быть сделан таким образом, что ни один гопник его не подделает.

весь профит от ЭЦП как бы в том, что не нужно идти ни к каким нотариусам, а подписывать документы дистанционно

ты наших законов не знаешь. Сколько стоит твоя подпись? Да почти ничего не стоит. Ты её всегда можешь оспорить в установленном порядке, и отказаться от своих обязательств. Не сможешь лишь тогда, когда подпись нотариально заверена(т.е. при личном твоём присутствии). С ЭЦП тоже самое. Можешь картошки на рынке в долг взять 5 кг, не больше. Больше тебе просто не дадут, ибо ты в любой момент можешь съехать, и сказать — я ни я. А 5кг может и дадут из жалости.

drBatty ★★
()
Ответ на: комментарий от mm3

и ЭЦП не простую а выданую сертифицированным авторизационным центром...

Мне-то пофиг :) лишь бы OpenSSL ею умел подписать и ее мог проверить...

shimon ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.