22-03-2024, 10:16 AM
(21-03-2024, 23:52 PM)13piisab Kirjutas:(21-03-2024, 23:21 PM)Aare72 Kirjutas: Ma pole ise sellele tähelepanu pööranudki. Järelikult on neil siis veel arenemisruumi.
ma ei ole ala spetsialist, aga nn puuduv funktsionaalsus ei pruugi alati olla arenguruum - see võib olla ka asja lahutamatu omadus ja mõte. Vaikimisi on füüsiline võti (ehk ID kaart) turvalisem, kui sellega seotud nn soft-tokenid (mu nimekasutus ei pruugi mul päris korrektne olla) - ei ole vaja ainult tarkvara + koode vaid ka unikaalset riistvara-võtit.
Täpselt nii on. Lisaks on soovitatav tähelepanu pöörata asjaolule, et cdoc failide avamiseks sobib ainult see ID-kaart, mis oli kehtiv krüpteeritud konteineri loomise ajahetkel. Kui ID-kaart ära aegub ja inimesele väljastatakse uus kaart, siis varasemalt krüpteeritud konteinerite nägemiseks tuleb kasutada sedasama vana aegunud ID-kaarti. Kuna avamiseks on vajalik just seesama võti, mis asub ainult selle ühe konkreetse ID-kaarti kiibi peal. Kellelgi teisel ega kusagil mujal seda võtit ei eksisteeri. Uuel ID-kaartil on juba uus võti ning see vanu cdoc faile ei ava.