cyber

Statistika

Pridružen/a:
02 dec 2007, 09:29
Zadnjič aktiven:
Prispevki:
Teme:
21 | Vse teme
750
76
10
#3

V teoriji zgleda to približno tako (sam sem v praksi bolj po površini praskal). Strežni naredi hash vsebine za podpis (recimo pri e-dokumentih, XML datoteka), in pošlje komponenti za podpis zahtevek za podpis. Uporabnik potem izbere certifikat in potrdi podpis, in "podpiše" se ta hash (digest), in potem komponenta pošlje strežniku ta podpisan hash. Potem pa ti ko preverjaš če je podpis veljaven, znova narediš hash originalne vsebine, podpišeš z javnim ključem, in potem primerjaš podpisa/hash-a. Če sta enaka je podpis veljaven, če ne pa ne. Tako da ni možno da bi ti uporabnik podvalil kaj drugega :).



Zdej recimo če želiš imet podpisane pogodbe, je varianta da si uporabnik prenese PDF, ga izpolne, in potem znotraj Acrobata digitalno podpiše PDF - tudi to je možno. In potem ti posreduje ta podpisan PDF.



Ampak druga zgodba je veljavnost takega dokumenta oz. hramba. Zadnje čase nisem na tekočem kako je z zakonodajo, ampak pred nekaj leti je veljalo da mora biti tak dokument shranjen v e-arhivu. Delali smo recimo za arhiviraj.si (http://www.mikrocop.com/sl/Online-hramba-dokumentov), ki ti omogoča hrambo dokumentov.



V glavnem, je zelo kompleksna zadeva če mene vprašaš, predvsem zaradi zakonodaje - seveda če se ni spremenilo.



Na tvojem mestu bi:




  1. preveril kaj pravi zakonadaja - ali je potrebno vrsto dokumenta, ki ga želiš dig. podpisati hraniti na poseben način.

  2. ali je možnost da pač uporabnik/stranka pač sama podpiše PDF in ga prenese na strežnik



Sam sem si kar nekaj časa belil glavo s to temo in kot vedno država vse zakomplicira :). Ampak še enkrat, nevem kakšno je trenutno stanje na tem področju. Recimo da želiš podpisovati neko pogodbo - in v primeru da pride do česarkoli ali se lahko pravno sklicuješ na takšno pogodbo (če je recimo to podpisani PDF). Veliko sreče!


všeč(4) ni všeč(0) spam(0)
#1

Podpisovanje se izvaja client side (ker potrebuješ dostop do certifikata), tako da potrebuješ posebno komponento za to. Možnosti so ali Java applet ali pa browser plugin (tukaj si omejen z browsersjem).


všeč(0) ni všeč(0) spam(0)
#29

Gledam take Codecademy, odlično za začetnike! Za bolj izkušene pa dober trening ob jutranji kavi namesto sudoka :).


všeč(0) ni všeč(0) spam(0)
#28

s1l3:




cyber:

drugo je PHP, ki ni programski jezik.




Kaj pa je PHP?




What is PHP?


všeč(0) ni všeč(0) spam(0)
#17

@perunpro Draga je mišljeno v širšem smislu če upoštevaš kakšna infrastruktura je ponavadi v ozadju, da zadeve tečejo koliko toliko vredu. Konec koncev tudi čas. Ko sem še delal z Alfresco-om, je blo moje delovno okolje včasih za znoret počasno, tudi razvojni in produkcijski strežniki so včasih klecnali. Sedaj recimo uporabljam Solr, in na razvojnem strežniko hitro zmanjka spomina, programiram v Netbeans, ki tudi vsake toliko rabi malo osvežitve :). Je pa res, da imamo malo slabega priokusa od 2-3 let dela z Alfrescom :).


všeč(1) ni všeč(0) spam(0)
#14

Drugače pa, ne izbiraš programskega jezika glede na to kaj bi rad naredil, ampak ga izbereš ali ker določenega obvladaš, ali pa tako veleva instrafstruktura. Recimo pri "enterpise" rešitvah je velikokrat zapoved nesramno draga Java :). Pri programskih jezikih (Python, C++, C#, Java) si bolj kot ne omejen samo z domišljijo in znanjem, drugo je PHP, ki ni programski jezik.


všeč(1) ni všeč(2) spam(0)
#13

Jaz sem vedno bil "learning by doing" :).



Lahko probaš Django (Python framework, podobno kot recimo ROR za Ruby, Zend/Cake/CI za PHP, etc.) obstaja pa tudi Satchmo Project, ki je ecommerce platforma narejena z Django-tom.



Kot zanimivost tudi Instagram je narejen na Django/Python platformi.


všeč(0) ni všeč(0) spam(0)
#1

Sicer nevem zakaj bi podpis pretvarjal v binarno obliko (poseben razlog za to?) ampak v binarno obliko boš spravil tako, da inicializiraš XML objekt (C# ima sigurno kakšen XML DOM library ali podobno) z vhodom, in potem ta objekt shraniš v binarno datoteko.



Drugače pa kolikor se jaz spomnem, ko smo delali podpise, shraniš podpis, in potem ko se preverja veljavnost, se izvorna vsebina spet pretvori v digest/hash, ki se podpiše in potem se primerjata oba podpisa. Če sta enaka, je podpis/ts veljaven, če ne pa ne.



So pa okoli hrambe e-dokumentov posebni pogoji kolikor vem, tako da si poglej malo "eslog" če se ne motim, in zakon o arhiviranju e-dokumentov.



Če boš še bolj podrobno opisal kaj bi rad dosegel lahko mogoče še bolje pomagam.



Lp


všeč(0) ni všeč(0) spam(0)
#12

Aja pa še to sem se spomnil, 10 KUN je za 24 ur, torej če malo taktično uporabiš in aktiviraš popoldan, lahko potem isti dan popoldan/zvečer uporabljaš in naslednji dan dopoldan do ure aktivacije prejšni dan, in si tako online dva dni za 10 KUN :).



Če kdo rabi si ga lahko pride v MB/Kamnico iskat za simb. ceno 10,00 EUR, je pa mislim da še 10/20 KUN dobropisa gor.



PM za info...


všeč(0) ni všeč(0) spam(0)
#11

Sam sem uporabljal tole: http://webshop.vip.hr/vipme/Vipme-internet?icn=menu.



Torej kupiš USB stick, jaz sem bil v Novigrad-u in sem ga tam dobil na pošti. Stane 199 KUN in s tem dobiš tudi za 20 KUN dobropisa. Za ta denar imaš za dva dni po 2GB free, s tem da ko porabiš 1GB ti potem pipico malo prišraufajo, za prvi GB pa je hitorst koliko nese.



Ko rabiš več lahko kupiš v vseh trafikah za nafilat po 10,15,30 KUN če se ne motim.



Men je delalo pol časa zlo dober, pol pa zelo slabo, verjetno odvisno od omrežja ampak je blo za preživet :).



Je pa poceni glede na to da je recimo roaming data pri SiMobilu nekje med 3-4 EUR na MB.



V vsakem primeru je logično da je cene neka lokalna varianta. Mogoče je še kak drug ponudnik, sam Vip (Vipme) dobiš povsod.


všeč(0) ni všeč(0) spam(0)