איך עוקפים חתימה דיגיטלית בpdf?
-
@one1010 מתחשק לי לענות לך "בשולי המסמך למטה הצד שמאל, קוביה קטנה בלתי נראית שבה יש טרפז בצבע צהבהב חום".
זה מזכיר לי בדיחה על רב חובל שהכריז שתיכף מגיעים לקו המשווה, ביקש ממנו אחד הנוסעים לראות את הקו, הגיש לו רב החובל בגיחוך את המשקפת ובעת שהלה צפה מתח חוט מזקנו ממולה. "אני רואה!" התרגש הנוסע "ואפילו אני רואה גמל שמהלך על גבי הקו!".
כעת ברצינות: כל קובץ דיגיטלי (קובץ MP3, מסמך וורד או אקסל, תמונה, PDF וכו') מכיל בפועל רק קוד בשפה בינארית (שפה בה יש שני תוים בלבד) ממנו מורכב מידע שחלקו הוא הוראות מה להציג (אם בכלל) וחלקו האחר הוא מידע לא להצגה, למשל תאריך יצירת הקובץ. החלק של החתימה נמצא בקובץ רק אין משמעות להצגה שלו, כי כל החתימה איננה משהו ויזואלי, אלא כמו מטבע קריפטו שהינו מידע. -
@one1010 אמר באיך עוקפים חתימה דיגיטלית בpdf?:
@dovid ועכשיו ברצינות.... אז למעשה על הדף אין שום שינוי ורק בפרטי הקובץ?
נכון.
כל אחד יכול לצפות בזה?
בעזרת תוכנה מתאימה (כמו אדובי רידר), כמו שחתימה על דף מקוון הדפדפן יכול להציג את פרטי החתימה (בלחיצה על סמל המנעול בשורת הכתובת).
האם כשאני מביא מרשם לבית מרקחת עם ברקוד הוא יכול לאמת שם את החתימה הדיגיטלית?
כן כי זה רק לינק למסמך אינטרנטי
-
@one1010 מי לא משתמש? מה יעזור אם ישתמשו?
אם אתה מתכוון נגד זיופים, אני חושב שהבעיה היא שיש מספר בלתי מוגבל של גופים שיכולים לבדוק קורונה ממדינות שונות, הרשויות של מדינה אחת לא יכולות לאמת בקושי את קיום העיר שכתובה במסמך, קל וחומר לא מעבר לכך. -
@one1010 אמר באיך עוקפים חתימה דיגיטלית בpdf?:
@dovid אם בבית מרקחת יכולים לאמת את המרשם שלי למה בביקורת גבולות א"א לאמת ע"י חתימה דיגיטלית של בדיקת קורונה שעשיתי בישראל
לא הבנת מה ש@dovid אמר לך מרשם זה לא קשור לחתימה אלקטרונית אלא שאין כזה דבר מרשם בדף בקופת חולים (ברופא פרטי יש מרשמים על נייר בכתב יד) אלא שהמרשם נמצא אך ורק במחשבי הקופת חולים ובדף שמביאים לך יש רק ברקוד עם מספר סידורי שדרכו הרוקח מוצא את המרשם במחשבי הקופת חולים וגם הנייר עם הברקוד זה קשור לעבר המצב כיום שהרופא לא נותן לך בכלל דף עם המרשם אלא מכניס את זה בתיק הרפואי ובבית מרקחת אתה מגיע אך ורק עם כרטיס מגנטי
ופשוט בביקורת הגבולות לא עשו כזאת מערכת ואגב כיום התו הירוק הוא רק קישור לאפליקציה ולא מהווה אישור בתור דף -
@dovid אמר באיך עוקפים חתימה דיגיטלית בpdf?:
@אחד-וחצי + @ivrtikshoret לא רק הרואה חשבון יכול לבדוק, כל אחד יכול לבדוק כי הרואה חשבון מצרף את
החתימה הפומביתהמפתח הפומבי על מסמכים אחרים ואפשר לבדוק מולם אם זה אותו דבר. בדיוק כמו חתימה ביד שככה עושים.@אחד-וחצי
אין פה שום פרצה ושום נעליים. אתה מתכוון שאתה לא הבנת את זה עד היום או שעוד כמה אנשים לא הבינו, זה לא הופך להיות פרצה מרשימה.
מי שמוצא פנקס שיקים יכול לחתום איך שמתחשק לו ולחלק את השיקים לכל דכפין, עד שזה מגיע למשיכת כסף מהחשבון שאז משווים בין החתימה של השיק לחתימה ששמורה בבנק, וה"ה לענייננו.מה שאתה אומר תקף כלפי חתימה "מאושרת"
לעומת זאת בחתימה "מאובטחת" שבה אין גורם מאשר שמנפיק את התעודה ולכן אין איך להוכיח מי חתם על המסמך והחתימה רק מאשרת שמאז שהמסמך נחתם הוא לא שונה/נערך ולכן אם לדוגמא עסק בשם פלוני אלמוני מנפיק חתימה לעצמו ושולח לך קבלה חתומה על סך 1000 ש"ח אתה יכול פשוט לערוך את הקבלה ולחתום אותה עם חתימה שאתה הנפקת שגם כן שבשם החותם כתוב "פלוני אלמוני" ואז אין איך להוכיח מה החתימה האמיתית
ולכן חתימה מאובטחת לא תקפה בשום מקום למעט בהנפקת קבלות שאז צריך להוסיף אימות בנוסף לחתימה שהוא שהתשלום יועבר באשראי העברה או ציק ששם בעל אמצעי התשלום יהיה זהה לשם הלקוח ושם בעל החשבון מקבל התשלום יהיה זהה לשם החותם על הקבלה
אגב כמעט בכל האתרים/תוכנות להנפקת קבלות זה חתום בחתימה מאובטחת בלבד מה שאומר שמבחינת החוק היבש אי אפשר להנפיק דרכם קבלה ממוחשבת בקרה של תשלום במזומן -
@one1010 אמר באיך עוקפים חתימה דיגיטלית בpdf?:
למה א"א לעשות בקלות אישור עם חתימה דיגיטלית.
ולמה בביטוח לאומי עדיין מקבלים פקסים? זה המדינה שלנו
(אגב היתה בעבר מפלגה נראה לי בשם "הפיראטים בראשות האינטרנט פתק לשלשול" מקור השם שלה היה הבעיה שלך למה בעידן האינטרנט עדין מצביעים בפתק מנייר ומשום מה היא לא עברה את אחוז החסימה........)
וחוץ מזה שלזה בדיוק אמורה להוביל התעודת זהות ביומטרית - כבר היום באזור האישי הממשלתי מרוכז חלק גדול המידע שיש למדינה עליך ובתעודת זהות ביומטרית שהיא כרטיס חכם שמכיל חתימה אלקטרונית מאובטחת של בעל התעודה ואתה יכול להוציא אישורים במכונות אוטומטיות של משרד הפנים וגם לעבור איתה במעברי גבול ורק בגלל הביוקרטיה והסירבול אין שם עדיין את כל המידע -
@beri-zip אמר באיך עוקפים חתימה דיגיטלית בpdf?:
ולכן חתימה מאובטחת לא תקפה בשום מקום למעט בהנפקת קבלות שאז צריך להוסיף אימות בנוסף לחתימה שהוא שהתשלום יועבר באשראי העברה או ציק ששם בעל אמצעי התשלום יהיה זהה לשם הלקוח ושם בעל החשבון מקבל התשלום יהיה זהה לשם החותם על הקבלה
איך אוכפים את זה?
-
@www אמר באיך עוקפים חתימה דיגיטלית בpdf?:
@beri-zip אמר באיך עוקפים חתימה דיגיטלית בpdf?:
ולכן חתימה מאובטחת לא תקפה בשום מקום למעט בהנפקת קבלות שאז צריך להוסיף אימות בנוסף לחתימה שהוא שהתשלום יועבר באשראי העברה או ציק ששם בעל אמצעי התשלום יהיה זהה לשם הלקוח ושם בעל החשבון מקבל התשלום יהיה זהה לשם החותם על הקבלה
איך אוכפים את זה?
למה אתה מתכון? לא הבנתי מי אמור לאכוף את מה?
-
@www אמר באיך עוקפים חתימה דיגיטלית בpdf?:
@beri-zip אמר באיך עוקפים חתימה דיגיטלית בpdf?:
למה אתה מתכון? לא הבנתי מי אמור לאכוף את מה?
בהנפקת קבלות, רשות המסים בודקת את זה?
לא שמעתי שמישהו אוכף את זה ושמעתי על הרבה שלא מקפידים על זה
אבל כזה דבר עדיף שתשאל את הרואה חשבון שלך