Bună ziua,

Mă bag și eu în vorbă, neîntrebat...  ;-)
 (mă confrunt cu aceleași probleme).

Văd că noțiunea de „certificat digital calificat” (tehnic, a se
înțelege: pereche de chei asimetrice a cărei cheie privată este „fixată”
pe un stick USB) este specifică Uniunii Europene și este definită ca
atare în legislația comunitară.

Ca de obicei, legislația noastră internă preia legislația UE, uneori
fără s-o înțeleagă exact, adăugându-i unele birocrații și giumbușlucuri.

De aceea, dacă vrem să facem posibilă utilizarea practică de astfel de
certificate și de către utilizatorii non-Microsoft (în particular cei
GNU/Linux), trebuie să pornim de la condițiile de utilizare impuse de
legi și de Ministerul de Finanțe, *inclusiv* cu limitările absurde
impuse de ei (nu doar de la ce știm noi despre criptarea cu chei
publice, în general).

De asemenea, pentru a fi eficientă, cred că discuția trebuie redusă la
acele modele de smartcarduri care sunt acceptate/agrementate de
Ministerul de Finanțe (care constituie majoritatea covârșitoare printre
cele utilizate practic în România) și la stilul oficial de înțelegere a
„lanțului de încredere” (să nu-i spun „web-of-trust”...).

Mie principala problemă mi se pare lipsa de drivere (libere sau
cvasi-libere) pentru astfel de smartcarduri - și nu Java. Nefiind
programator, poate greșesc...

Puținele date disponible despre hardware-ul token-urilor USB se găsesc
la https://h-node.org/


Numai bine,
Răzvan

Attachment: signature.asc
Description: OpenPGP digital signature

_______________________________________________
RLUG mailing list
RLUG@lists.lug.ro
http://lists.lug.ro/mailman/listinfo/rlug_lists.lug.ro

Raspunde prin e-mail lui