Lucie Rut Bittnerova wrote:
> Jinak osobne pouzivam podpisy dle specifikace XAdES, ktere jeste
> obsahuji jako podepsany
> atribut hashe vsech vlozenych certifikatu, protoze KeyInfo je
> nepodepsany element.

Díky za odpověď. Je ten atribut s hashem nutný ? Pokud
by  útočník vyměnil KeyInfo, tak ověření podpisu přece stejně
neprojde, leda že by je vyměnil za jiný certifikát ke stejnému
privátnmu klíči, což nevadí.

Makub
-- 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Supercomputing Center Brno             Martin Kuba
Institute of Computer Science    email: [EMAIL PROTECTED]
Masaryk University             http://www.ics.muni.cz/~makub/
Botanicka 68a, 60200 Brno, CZ     mobil: +420-603-533775
--------------------------------------------------------------

Attachment: smime.p7s
Description: S/MIME Cryptographic Signature

Odpovedet emailem