Témata
Reklama

Elektronický podpis v praxi

O elektronickém podpisu se velmi často hovoří a píše. Bohužel ne každý přesně ví, co se za označením elektronický podpis skrývá, jak je možné jej použít.

Podívejme se nejprve na hlavní vlastnosti při každodenním používání elektronického podpisu při podepisování elektronických zpráv.
Reklama
Reklama
Reklama

Elektronická pošta

Elektronická pošta je velmi dobrým příkladem, protože pro řadu lidí zajišťuje velmi významnou část z celkového objemu denní komunikace. Zvykli jsme si elektronické poště důvěřovat, ale můžeme si být stoprocentně jisti odesílatelem? Určitě ne. Technicky je velmi snadné přepsat hlavičku e-mailu tak, aby adresát nepoznal, kdo je skutečným autorem zprávy. Přepíšeme v hlavičce jméno a e-mailovou adresu odesílatele, a sdělené informace jsou podvrženy - jak snadné. Nasazením elektronického podpisu však máme k dispozici spolehlivé a velmi efektivní řešení.

Co elektronicky podepsaná zpráva příjemci přinese?

"Identifikaci" - z přijaté zprávy musí jednoznačně vyplývat, od koho pochází, tedy kdo je jejím autorem. Údaj o autorovi musí být dostatečně věrohodný, pouhá hlavička e-mailu nestačí. Autora určuje Identifikace, ověření skutečné identity se nazývá "autentikace". V tomto případě obě tyto vlastnosti hodně splývají. Příjemce chce mít kromě toho jistotu i o obsahu zprávy. Byla zpráva od svého podepsání změněna? Jedná se o vlastnost nazvanou "integrita", která zaručuje neporušenost obsahu zprávy. Další významnou vlastností je "nepopiratelnost". Autor nemůže později popřít autorství zprávy, resp. souhlas s jejím obsahem. Jde tedy o téměř dokonalou analogii s podpisem vlastnoručním.

Certifikační autorita

Příjemce k provedení takto významných operací nepotřebuje kontakt s třetí stranou, přesto však může ověřit pravost certifikátu prostřednictvím certifikační autority (poskytovatele certifikačních služeb), která daný digitální certifikát odesílatele vydala. O všechny výše uvedené operace se stará běžně dostupný klientský software (např. Microsoft Outlook apod.). Pokud příjemce obdrží od někoho elektronickou zprávu opatřenou elektronickým podpisem, může si být jistý jednak autorem zprávy, dále tím, že zpráva nebyla od svého elektronického podepsání pozměněna. Má také jistotu, že autor nemůže v budoucnu popřít autorství příslušné zprávy.

Princip je jednoduchý

Přenesme se však od teorie k praxi. Vlastností, kterých je možno v souvislosti s elektronickým podpisem využít, je celá řada. Používání může působit značně složitě, je však velmi jednoduché. Podívejme se, co se za podepisováním elektronických zpráv skutečně skrývá. Pro příklad jsme použili software Microsoft Outlook Express 5. Po získání a instalaci digitálního certifikátu do příslušného softwaru můžeme okamžitě začít elektronicky podepisovat všechny zprávy. Novou zprávu elektronické pošty vytvoříme stejně, jak jsme zvyklí v okénku Nová zpráva. Navíc je nutné pro elektronické podepsání zprávy klepnout na ikonu Podepsat, pro šifrování zprávy klepnout na Šifrovat. To je celé. Klepnutím na tlačítko Odeslat obdrží příjemce vámi podepsanou elektronickou poštu. Pro šifrování zprávy je vždy nutné mít uložen digitální certifikát (veřejný klíč) příjemce.

Jak získat digitální certifikát

Cesta k získání vlastního digitálního certifikátu je velmi jednoduchá. Postup si přesto však zaslouží podrobnější komentář. Vydavateli digitálních certifikátů jsou tzv. certifikační autority neboli poskytovatelé certifikačních služeb. Společnost KPNQwest je jedním z poskytovatelů těchto služeb, proto popis bude orientován právě na certifikační autoritu (CA) provozovanou touto společností. Vztah mezi žadatelem o vydání digitálního certifikátu a certifikační autoritou je ustanoven jednak smlouvou, dále je řízen platnými zákonnými pravidly a dokumentací CA s názvem Certifikační politika a Certifikační prováděcí směrnice. V závěru textu naleznete odkazy na elektronické zdroje těchto dokumentů.

Kroky k získání digitálního certifikátu

1) První část celého procesu začíná u počítače žadatele. Žadatel se svým internetovým prohlížečem (Microsoft Internet Explorer 5.x nebo Netscape Navigator 4.7x) připojí ke stránkám CA na adrese ca.kpnqwest.cz. Zde vyplní příslušný formulář žádosti o vydání klientského digitálního certifikátu. Spojení mezi žadatelem a aplikačním serverem je pochopitelně šifrované, tedy chráněné před případnými narušiteli. Po vyplnění všech požadovaných údajů stačí klepnout na tlačítko odeslat; tím dojde k předání elektronické žádosti systému CA.
Zde však úvodní proces nekončí. Princip digitálních certifikátů je založen na tzv. asymetrické kryptografii, kde vystupují dva základní elementy - veřejný a soukromý klíč (podrobnosti naleznete na níže uvedených elektronických odkazech). Právě v okamžiku odeslání žádosti dochází k generování dvojice zmíněných klíčů. Nejčastěji jsou generovány softwarovými prostředky integrovanými do internetových prohlížečů. Dalšími možnostmi, které nabízejí podstatně vyšší bezpečnost, jsou čipové karty nebo USB tokeny.
Jakmile dojde k vygenerování dvojice klíčů, soukromý klíč zůstává v držení žadatele, veřejný klíč se stává součástí elektronické žádosti a putuje rovněž do certifikační autority. Tento veřejný klíč se následně po splnění všech procesních podmínek stává nejvýznamnější součástí vydaného digitálního certifikátu.
2) Administrativní oddělení certifikační autority příjme elektronickou žádost, u které provede formální kontrolu. Cílem je zjištění, že žadatel vyplnil všechny požadované položky, navíc formát vložených údajů je formálně v pořádku. Pokud tomu tak není, žadatel je o skutečnosti neprodleně elektronickou cestou informován. Pokud žádost splňuje všechny požadavky formální kontroly, administrativa CA připraví dvě vyhotovení smlouvy (obsahující údaje o žadateli včetně otisku jeho veřejného klíče) a odešle jej žadateli. Pouze pro vaši informaci - smlouva je tištěna na speciální papír opatřený vodotiskem a dalšími bezpečnostními prvky. Tím se předchází případným padělkům.
3) Žadatel s oběma vyhotoveními smlouvy navštíví notáře, případně jiný úřad poskytující služby úředního ověření podpisu. Zde smlouvu podepíše. Následně ji zašle zpět na adresu CA. Tím se dostáváme k bodu 4.
4) V tomto okamžiku administrativa CA přijímá 2 vyhotovení smlouvy s úředně ověřeným podpisem žadatele. To vlastně představuje, že obě smlouvy jsou opatřeny úředním zápisem identifikačních parametrů žadatele, podle nichž je možné provést důkladnou kontrolu skutečné identity žadatele. V případě nesplnění podmínek kontroly je žadatel o této skutečnosti informován, žádost je okamžitě zamítnuta.
5) Pokud důsledná kontrola je bezezbytku splněna, CA vydá digitální certifikát a zároveň oprávněný zástupce obchodní společnosti CA podepisuje vyhotovení smlouvy.
6) V tomto bodě provede CA distribuci digitálního certifikátu. Vždy je žadateli odeslán elektronickou poštou odkaz k on-line instalaci certifikátu prostřednictvím zabezpečené databáze. Na přání zákazníka je certifikát rovněž odeslán na disketě doporučenou poštou.
CA rovněž uvede vydaný certifikát v on-line seznamu vydaných digitálních certifikátů.
7) Kromě případného odeslání digitálního certifikátu na disketě je odesláno doporučenou poštou jedno vyhotovení oboustranně podepsané smlouvy žadateli. Součástí zásilky je i písemné, navíc závazné potvrzení o převzetí digitálního certifikátu žadatelem.
8) Žadatel, resp. v tomto okamžiku již držitel musí po převzetí certifikátu toto potvrzení podepsat (není potřeba úřední ověření podpisu) a odeslat jej zpět na adresu CA. V případě, že tak držitel do 14 dnů neučiní, digitální certifikát je zneplatněn. Žadatel svůj digitální certifikát začíná používat, certifikát má platnost 12 měsíců.

Doporučené adresy

  • Úřad pro ochranu osobních údajů - www.uoou.cz
  • CA KPNQwest Czechia - ca.kpnqwest.cz
  • Další podrobnosti můžete získat na e-mailové adrese ca@kpnqwest.cz.
  • Reklama
    Vydání #12
    Kód článku: 11215
    Datum: 12. 12. 2001
    Rubrika: Informační technologie / E-business
    Autor:
    Firmy
    Související články
    Nejčastější problémy v řízení skladového hospodářství

    Ať už se jedná o materiál potřebný pro výrobu, o polotovary nebo o uskladněné hotové výrobky, řízení skladových zásob je ve výrobních podnicích důležitou součástí firemních procesů, která s sebou nese také nemalé náklady.

    Mít, či nemít ERP, to je otázka!

    Investice do podnikového informačního systému je imperativum současnosti. Skoro se zdá, že firma bez ERP nemůže existovat. Přínosy implementace pro řízení podniku jsou ve většině případů nesporné a zásadní. Zavedení ERP je ale zároveň finančně i časově náročná záležitost. Nejde pouze o nákup univerzálního a samospasitelného softwaru nebo hardwaru, ale o výsledek společné práce dodavatele systému se zákazníkem.

    Současná tendence při práci s plechy a kovy? Automatizace procesů

    Neúprosný trend dnešních dní velí: preciznost především. Právě přesnost je totiž u odvětví, ve kterých se pracuje s kovy a plechy, hlavním jmenovatelem úspěchu. Navíc je nutné držet krok s trhem, tedy připravit výrobky k prodeji v co nejkratší době a s co nejnižšími náklady. Není proto divu, že společnosti stále častěji automatizují své firemní procesy.

    Související články
    Úspěšný sběr zakázek pomocí Online - trhu

    Internet dnes poskytuje dodavatelům celou řadu způsobů prodeje. Ale ne všechno vede k úspěchu. Nejlépe to ví Daniel Störzner z firmy LCP GmbH. Jeho podnik specializující se na přesné obrábění laserem vzrostl díky internetu téměř dvojnásobně.

    Reklama
    Reklama
    Reklama
    Reklama
    Související články
    Sběr (léčivých bylin) dat z výroby

    Ano, sběr bylin sem nepatří a je to špatně (?????). Anebo ne tak docela? No, byliny se obvykle sbírají proto, aby po svém zpracování pomáhaly léčit, hojit a podobně. Co to má se sběrem výrobních dat společného? Na první pohled pramálo - ale je to tak úplně pravda?

    Blockchain je veřejný

    Česká republika - na rozdíl od většiny světa - má k dispozici veřejný blockchain. Nebo přesněji: veřejný blockchain, který je dostupný celému světu, vznikl v České republice.

    Přesolená polévka a podnikové plánování

    Už pár let jsme všichni s velkou chutí ujídali z polévky, která se vařila v kotli globální ekonomiky a jejími nejkvalitnějšími ingrediencemi byly nízká nezaměstnanost a hospodářský růst. A každý přitom čekal, kdy do tohoto stále více se přehřívajícího kotle neviditelný šéfkuchař trh přisype něco, po čem nám ta delikatesa začne pomalu opět hořknout na jazyku. Delší dobu se mluvilo o nejistém směřování čínského hospodářského zázraku, který dosud významnou měrou ovlivňoval jakžtakž pozitivní statistiky WTO a vedle toho analytici průběžně strašili odhady, která bublina praskne jako první.

    Udržitelnost v oblasti procesní výroby

    Každý chce mít udržitelné produkty a prodejci stále více tlačí na výrobce, aby dodávali zboží vyhovující novým preferencím zákazníků, kteří žádají ekologičtější a čistší varianty.

    Pomocník pro řízení strategické změny

    Dobře zvládnuté řízení strategické změny je základem pro přežití firmy v podmínkách dnešního neustále se měnícího trhu. Plánování je dnes extrémně důležité, ale stejně tak je důležité umět plány i upravovat a měnit. V tom vám mohou velice efektivně pomoci moderní podnikové informační systémy, jako jsou Helios Orange a Helios Green.

    Sběr dat, analýza a predikce pro rychlé děje

    Společnost DEL vyvinula a nabízí vlastní systém delMES pro on-line sběr dat, který firmám umožňuje firmám šetřit náklady nejen v údržbě, ale díky predikci omezit i případné ztráty, které by jinak vznikly zastavením výrobní linky. Firma systém postupně rozšiřuje o další moduly týkající se predikce a zpracování rychlých dějů.

    Práce s daty umožňuje předvídat budoucnost

    Každý byznys potřebuje plánovat. Potravinářský průmysl potřebuje plánovat inteligentně. V tomto odvětví panuje tvrdý konkurenční boj a produkt, který poměrně rychle podléhá zkáze, je jenom dalším důvodem, proč celý systém musí fungovat bezvadně, rychle a efektivně.

    Jaké otázky si pokládat při volbě ERP systému?

    Největší výzvou současnosti je změna. Trh je neustále v pohybu a výrobní podniky stejně jako high-tech společnosti se už neobejdou bez kvalitního podnikového softwaru. ERP systémy se tak stávají nezbytnou platformou, která podporuje efektivní fungování společnosti od výroby, obchodu až po servis.

    Vznik chytrého průmyslu

    Digitalizace a mobilita mají v průmyslu stále větší význam. Počet zařízení připojených k internetu neustále vzrůstá a konektivita roste nejrychlejším tempem právě ve výrobě. V průběhu několika uplynulých let zaujala společnost SKF přední místo v tomto odvětví a téma Průmyslu 4.0 posouvá do oblasti „smartifikace průmyslu“.

    Štíhlá a digitální

    Štíhlé výrobní procesy představují revoluční způsob, který umožňuje mnoha předním podnikům identifikovat a eliminovat plýtvání ve výrobním řetězci s cílem zefektivnit procesy a zkrátit výrobní cykly.

    Reklama
    Předplatné MM

    Dostáváte vydání MM Průmyslového spektra občasně zdarma na základě vaší registrace? Nejste ještě členem naší velké strojařské rodiny? Změňte to a staňte se naším stálým čtenářem. 

    Proč jsme nejlepší?

    • Autoři článků jsou špičkoví praktici a akademici 
    • Vysoký podíl redakčního obsahu
    • Úzká provázanost printového a on-line obsahu ve špičkové platformě

    a mnoho dalších benefitů.

    ... již 25 let zkušeností s odbornou novinařinou

        Předplatit