Εγω εκανα την μ@κακια.
Oταν πηγα εκ νεου να εκδοσω νεα πιστοποιητικα και κανοντας Ιnitialize εδωσα 3 φορες λαθος PUK (το ειχα αλλαξει στις αρχες του ετους).
Εντωμεταξύ τα τελευταια χρονια εχω φτιαξει παραπανω απο 20 υπογραφες για φιλους και γνωστους, αυτοκτονησα μονος.
Δεν πειραζει θα παρουμε το νεο 5110CC (MD940), γιατι αυτο που ειχα ηταν το 5110CC (MD840) που ντεμεκ λενε δεν ειναι συμβατο αλλα εκδιδει κανονικα πιστοποιητικά με την νεα ΑΠΕΔ.
Εχουμε Μπλεξει τα μπουτια μας παλι.
![]()
Εμφάνιση 181-195 από 258
Θέμα: Ψηφιακή υπογραφή
-
28-03-22, 19:28 Απάντηση: Ψηφιακή υπογραφή #181
-
28-03-22, 19:34 Απάντηση: Ψηφιακή υπογραφή #182
-
28-03-22, 22:15 Απάντηση: Ψηφιακή υπογραφή #183
-
28-03-22, 22:46 Απάντηση: Ψηφιακή υπογραφή #184
-
28-03-22, 22:53 Απάντηση: Ψηφιακή υπογραφή #185
στέκομαι στο "μέχρι να λήξουν τα εγκατεστημένα πιστοποιητικά": Οχι, αν το πιστοποιητικό που έχουμε στο παλιό τοκεν λήγει παράδειγμα σε 6 μήνες δεν σημαίνει ότι είναι πλέον και έγκυρο (=αναγνωρισμένο). Η ΑΠΕΔ έχει ανακοινώσει ότι από τις 23/3 έχει αρχίσει μονομερώς την ανάκληση (revoke) των παλιών αυτών πιστοποιητικών. Υπάρχει σχετική ανακοίνωση που αν δεν κάνω λάθος έχει στείλει και με email σε όλους τους κατόχους παλιών πιστοποιητικών.
Τεχνικά τι σημαίνει αυτό: μπορεί μεν να μπορείς τεχνικά να υπογράψεις με αυτό το τοκεν (όπως μπορείς τεχνικά να υπογράψεις με οποιοδήποτε πιστοποιητικό θέλεις/έχεις/εμπιστεύεσαι ακόμα και self-signed) αλλά όταν ανοίξεις εσύ ή ο άλλος το έγγραφο, ο acrobat που θα το διαβάσει θα ελέγξει μέσω CRL/OCSP αν το πιστοποιητικό ήταν σε ισχύ (αναγνωρισμένο από έμπιστο CA) κατά τη στιγμή της υπογραφής και μόλις το βρει στα ανακληθέντα θα πει στον χρήστη ότι το πιστοποιητικό αυτό δεν είναι έγκυρο. Δεν θα είναι eIDAS compliant δηλαδή.
στα περί συμβατότητας του τοκεν σαν hardware και αν δουλεύει με την νέα ΑΠΕΔ: δεν το έχω δοκιμάσει/δεν ξέρω. Αν το παλιό τόκεν δεν είναι συγκεκριμένα το MD 940 χλωμό το βλέπω να δουλεύει.
Άσχετό αλλά μόλις παρατήρησα στην ΑΠΕΔ και νέο howto/οδηγό: Έλεγχος εγκυρότητας εγγράφων που είναι υπογεγραμμένα με πιστοποιητικά της παλιάς ΑΠΕΔ..
Μπράβο στον ΙΤ που το έγραψε, πολύ σωστά τα λέει για τον παλιό γνήσιο ορθόδοξο τρόπο εξακρίβωσης εγκυρότητας ενός πιστοποιητικού αλλά φαντάζομαι σκηνικό την κυρία Τούλα στον ΕΦΚΑ πίσω από το γκισέ να κάνει "με το χέρι" έλεγχο στα CRL lists και με πιάνουν τα γέλια
... 6. Στη σελίδα https://pki.ermis.gov.gr/repository.html , παρ. 7-Κατάλογος Ανακληθέντων
Πιστοποιητικών, κατεβάζουμε τον κατάλογο που αντιστοιχεί στο πιστοποιητικό που
ελέγχουμε. Εφόσον πρόκειται για φυσικό πρόσωπο επιλέγουμε κατάλογο για δημόσιους
υπαλλήλους ή πολίτες (υπογραφής), πιστοποιητικά που εκδόθηκαν πριν 1/8/2013 ή από
1/8/2013 και μετά.
7. Ανοίγουμε το αρχείο που κατεβάσαμε, πηγαίνουμε στην καρτέλα Revocation List και
κοιτάζουμε αλφαβητικά αν εμφανίζεται ο παραπάνω δεκαεξαδικός σειριακός αριθμός. Αν
εντοπίσουμε τον αριθμό, ελέγχουμε την ημερομηνία ανάκλησης να είναι μετά την
ημερομηνία και ώρα που τοποθετήθηκε η υπογραφή στο αρχικό έγγραφο
-
30-03-22, 13:02 Απάντηση: Ψηφιακή υπογραφή #186
-
30-03-22, 13:29 Απάντηση: Ψηφιακή υπογραφή #187
-
30-03-22, 14:53 Απάντηση: Ψηφιακή υπογραφή #188
Εχω το jsign 2.2.0 . Εχει επιλογη, αλλα το TSA Client hash Algorithm ειναι SHA-1 (στο Log που βγαζει πριν βαλλεις PIN) ειτε εχεις επιλεξει αλλο SHA στις ρυθμισεις.
Edit:
Εχει αλλο πεδιο στα TSA Settings που γραφεις SHA256 χειροκινητα και το παιρνει.
Ευχαριστω,
- - - Updated - - -
To βγαζει κανονικα Valid. Δεν ξερω αν ειναι οντος MD840 ομως. Τις διαφορες των 2 τις βλεπεις παραπανω.Τελευταία επεξεργασία από το μέλος GeorgeVasil : 30-03-22 στις 14:41.
-
30-03-22, 14:54 Απάντηση: Ψηφιακή υπογραφή #189
-
30-03-22, 15:22 Απάντηση: Ψηφιακή υπογραφή #190
-
30-03-22, 16:01 Απάντηση: Ψηφιακή υπογραφή #191
-
30-03-22, 17:09 Απάντηση: Ψηφιακή υπογραφή #192
-
30-03-22, 17:15 Απάντηση: Ψηφιακή υπογραφή #193
-
01-04-22, 11:59 Απάντηση: Ψηφιακή υπογραφή #194
Προς ενημέρωση:
Χρησιμοποίησα windows 10 και firefox, και το Gemalto ID Prime 840 (προηγούμενο μοντέλο από ένα από τα προτεινόμενα).
Έκανα αρχικά initialisation στο stick. Ακολούθησα τη διαδικασία στην ΑΠΕΔ, επέλεξα για στικ το Thales... και δούλεψε μια χαρά!! Απλά στην αρχή ζητάει το PIN, αλλά πρέπει να βάλεις το PUK. Μετά, ανοίγει το interface του safenet client και ζητάει το ΡΙΝ 3 φορές (και όντως είναι το ΡΙΝ εδώ).
Υπέγραψα και ένα pdf, και το ανέβασα στο DSS validation app (https://ec.europa.eu/cefdigital/DSS/...emo/validation). Αποτέλεσμα:
-
01-04-22, 12:08 Απάντηση: Ψηφιακή υπογραφή #195
Ευχαριστούμε!
Εάν έχεις την δυνατότητα, μπορείς να το ελέγξεις και με Acrobat DC -> Signature Details -> Certificate Details
να δεις εάν γράφει:
This certificate is Qualified according to EU Reguation 910/2014 Annex I
The private key related to this certificate resides in a Qualified Signature Creation Device (QSCD)
Bookmarks