Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (36)
Emner Digital signatur, NemID

Nets DanID klar med privat NemID-nøgle 20. november

Mere end to år efter lanceringen af NemID er firmaet bag nu endelig klar til at lancere en privat, hardware-baseret NemID-nøgle. Se, hvad du får for 350 kroner her.

Af Morten K. Thomsen Torsdag, 11. oktober 2012 - 6:29

En NemID-løsning, hvor du selv opbevarer din egen, private nøgle.

Det har privacy-interesserede borgere, Datatilsynet og ikke mindst en række handicaporganisationer efterspurgt siden lanceringen af NemID i sommeren 2010.

Læs også: Tvangsdigitalisering får Datatilsynet op af stolen: Hvor bliver privat NemID-nøgle af?

Nu er virksomheden bag NemID, Nets DanID, endelig klar med svaret på bønnerne. 20. november lanceres nemlig en hardware-baseret løsning, hvor borgeren selv ligger inde med den private NemID-nøgle.

Det fortalte John Christensen, Senior Business Manager i Nets, på Dansk IT's konference 'Digital signatur og digital identitet 2012', der onsdag løb af stablen på Scandic Hotel i Sydhavnen.

Løsningen bliver USB-baseret, og selve hardwaren ligner ved første øjekast et almindeligt USB-lagermedie, hvor der i enden er et 'slot' til at indsætte et særligt kryptokort, hvorpå nøglen ligger.

Prisen på enheden er endnu ikke lagt endeligt fast, men lander formentlig et sted i nærheden af 350 kroner.

John Christensen fortalte på konferencen, at det ikke havde været helt let at lægge sig fast på den valgte løsning fra Gemalto med navnet IDPrime .NET 510.

Gemaltos eget produktbillede af IDPrime .NET 510. Peter Lind Damkjær fra Nets DanID forklarer dog, at den konkrete implementering i NemID-sammenhæng 'har klippet krypto-chippen fra kreditkortet ud" og stukket den i en USB-baseret enhed'.

»Det har været en stor udfordring at finde en løsning, der levede op til vores krav. For eksempel har vi været ude for, at et muligt produkt havde ens PUK-koder på alle enheder,« sagde John Christensen.

Samtidig forsvarede han valget af USB som forbindelsesmetode til enheden.

Læs også: Sådan bliver den decentrale nøgle-løsning fra DanID

»Ja, den dur kun til USB-bestykkede enheder. Ja, vi har undersøgt andre muligheder, blandt andet trådløs forbindelse. Og nej, vi har ikke fundet noget, der virker trådløst,« var John Christensens svar - med lidt assistance fra Nets DanID's Business Architect og PKI-ekspert Peter Lind Damkjær.

Målgruppen for løsningen blev også præciseret:

»Det er personer, som har problemer med at håndtere et nøglekort. Typisk personer med et handicap. Dernæst er det højfrekvens-brugere med rigtig mange log-ins - og så dækker den også over personer, der synes, at vores centrale løsning ikke er særlig god,« sagde John Christensen.

Den private, hardware-baserede NemID-nøgle har dog én stor ulempe i forhold til den centrale løsning med papkort eller nøgleviser: Den kan ikke bruges i netbanken.

Læs også: Privat NemID-hardwarenøgle dur ikke i netbanken

»Sådan er det - det er bare ærgerligt. Det har ikke været muligt at få bankerne til at understøtte det,« var meldingen fra John Christensen.

Senere måtte John Christensen forholde sig til spørgsmål fra salen om blandt andet sikkerheden i den valgte løsning.

»Jeg har forstået, at den nuværende løsning er god, fordi den både bruger papkort og adgangskode - så hvad er forskellen på den løsning og den hardwarebaserede rent sikkerhedsmæssigt?« ville Forbrugerrådets jurist Anette Høyrup vide.

»Som sagt synes vi, det er sikkert nok. Det er klart, at man ikke både taster brugernavn, password og papkortkode, men til gengæld har du selv kontrol over enheden,« var svaret fra John Christensen.

Før løsningen kommer til at virke i praksis, skal alle NemID-tjenesteudbydere implementere og installere en applet fra OpenSign.

Send Tweet
Udskriv

Omtalte virksomheder

Nets Danid

Udgivet 12. jan 2012 14.35Opdateret 12. jan 2012 14.35
LokationBallerup

Mere om Digital signatur

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Dårlig digitalisering på Lolland: Her går det trægest med at udbrede NemID

Udgivet 14. maj 10.44Opdateret 14. maj 12.32

Hverdag uden papkort: Så få udkantsdanskere har NemID

Udgivet 14. maj 6.29Opdateret 14. maj 10.25

It-ordfører: Minister forholder sig ikke til NemID som 'single point of failure'

Udgivet 7. maj 9.48Opdateret 7. maj 10.45

Nets overvejer ændret NemID-infrastruktur efter DDoS-angreb

Udgivet 7. maj 6.29Opdateret 7. maj 9.12

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Nyuddannede udviklere til Netcompanys kundeteam
Udgivet 28. jan 9.08
Forretningsanalytiker til bankprojekter
Udgivet 21. dec 2012 11.48
Java-udvikler til E-Commerce Systems
Udgivet 10. maj 13.55
Senior Game Developer
Udgivet 29. apr 8.22

Kommentarer (36)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Maciej Szeliga 11. okt. 2012 - 07.17
 
Jamen der er da allerede mindst 2 spg. til løsningen
  1. er løsningen OS uafhængig
  2. hvordan har de tænkt sig at implementere den med IOS enheder
  • Stem op 16
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Casper Bangs billede
Casper Bang 11. okt. 2012 - 07.34
 
Applet?

Vil det sige, vi stadig er afhængig af Java på klienten?!?

  • Stem op 15
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Christian Sønder 11. okt. 2012 - 07.56
 
Forskellen er ?
Den private, hardware-baserede NemID-nøgle har dog én stor ulempe i forhold til den centrale løsning med papkort eller nøgleviser: Den kan ikke bruges i netbanken.

Hvad består forskellen i ? Hvor kan den ellers ikke bruges ? Kommer den kun i en Privat udgave, eller kan vi forvente en til virksomheder ?

Add: Var denne løsning ikke del af krav specifikationen da DanID fik opgaven, at brugerne skulle have kontrol over deres egen nøgle ?? Dette lyder til at være noget add-on og ikke en del af det oprindelige design, hvorfor ellers en ny applet ?!

  • Stem op 15
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Peter Stricker 11. okt. 2012 - 08.05
 
Opbevarer?
En NemID-løsning, hvor du selv opbevarer din egen, private nøgle.

Det er vel også meningen, at borgeren selv skal generere nøglen. Kun på den måde er der jo sikkerhed for, at DanID ikke ligger inden med en kopi.

På den anden side, hvis nøglen skal opbevares på en USB enhed, der skal være forbundet til computeren på det tidspunkt, hvor man afvikler DanID's giffer, så er det nok lige meget om man selv har genereret nøglen.

Jeg tror nok, at jeg sparer de 350 kr.

  • Stem op 8
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Christian Sønder 11. okt. 2012 - 08.19
 
Re: Applet?

Ser sådan ud http://www.openoces.org/opensign/ - eneste fordel er den er licenseret under GNU LPGL så det skulle vel være muligt denne gang at nogen kigger koden igennem.

  • Stem op 3
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Søren Mors 11. okt. 2012 - 08.39
 
Re: Applet?

Ja, det er bare en anden applet. Der er tale om den gamle opensign applet, som også blev brugt til digital signatur.

  • Stem op 4
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Peter Lind Damkjær 11. okt. 2012 - 08.43
 
Re: Opbevarer?
Det er vel også meningen, at borgeren selv skal generere nøglen.

Ja, den private nøgle genereres i chippen.

  • Stem op 10
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Peter Lind Damkjær 11. okt. 2012 - 08.51
 
Re: Applet?
Ja, det er bare en anden applet. Der er tale om den gamle opensign applet, som også blev brugt til digital signatur.

Det er fortsat OpenSign der anvendes til "NemID på hardware" (som løsningen vil blive benævnt). OpenSign er i denne sammenhæng udvidet med understøttelse af PKCS11.

  • Stem op 10
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Kristoffer Olsen 11. okt. 2012 - 09.09
 
-
Den private, hardware-baserede NemID-nøgle har dog én stor ulempe i forhold til den centrale løsning med papkort eller nøgleviser: Den kan ikke bruges i netbanken.

Betyder det, at man - hvis man ønsker at bruge NemID på hardware - i praksis får udstedt to forskellige adgangstegn: Et papkortbaseret med centralt opbevarede certifikater til brug i finanssektoren og et hardwarebaseret med lokalt opbevarede certifikater? Og hvis ja, hvilke hjemmesider vil det papkortbaserede adgangstegn i så fald fremover kunne give adgang til (eks. Den Blå Avis, finansielle institutioner, offentlige myndigheders hjemmesider)?

  • Stem op 7
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Morten Grouleff 11. okt. 2012 - 09.23
 
Banklogin med digital signatur
Den private, hardware-baserede NemID-nøgle har dog én stor ulempe i forhold til den centrale løsning med papkort eller nøgleviser: Den kan ikke bruges i netbanken.

Det er helt okay at bankerne gerne vil tilbyde en ekstra løsning (=papkortet), men det er ikke rimeligt at de afviser at tage imod login med landets officielle digitale signatur.

Det er en opgave for lovgiverne at få det rettet.

  • Stem op 11
  • Stem ned 2
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Peter Lind Damkjær 11. okt. 2012 - 09.30
 
Re: -
Betyder det, at man - hvis man ønsker at bruge NemID på hardware - i praksis får udstedt to forskellige adgangstegn

Hvis man ønsker NemID på hardware og ønsker at tilgå netbank er svaret 'Ja'.

Man kan selv vælge om man ønsker at have OCES på NemID nøglekort/nøgleviser uanset om man har NemID på hardware.

Du behøver ikke at have centralt opbevarede nøgler, hvis du udelukkende anvender nøglekort/nøgleviser i netbanken.

  • Stem op 8
  • Stem ned 1
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Søren Chrestensen 11. okt. 2012 - 09.50
 
hvordan har de tænkt sig at

hvordan har de tænkt sig at implementere den med IOS enheder

Det har de svaret på. De har valgt en USB løsning ergo er der ikke support for iOS enheder da de ikke har en USB port...

Hvis det er den bedste løsning så synes jeg da de skal bruge den. De fleste folk vil jo alligevel skulle bruge netbank på iOS enheder, som jo ikke supportet af den her model.

  • Stem op 4
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Kristoffer Olsen 11. okt. 2012 - 09.51
 
Re: -

Du behøver ikke at have centralt opbevarede nøgler, hvis du udelukkende anvender nøglekort/nøgleviser i netbanken.


Super! Tak for svaret.

  • Stem op 2
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Lund 11. okt. 2012 - 09.56
 
Re: Opbevarer?

Ja, den private nøgle genereres i chippen.

Vil den private nøgle kun befinde sig på chippen og ikke andre steder?

  • Stem op 6
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Peter Lind Damkjær 11. okt. 2012 - 10.03
 
Re: Opbevarer?
Vil den private nøgle kun befinde sig på chippen og ikke andre steder?

Ja, den private nøgle vil kun befinde sig i chippen og ikke andre steder.

  • Stem op 7
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Lund Stocholms billede
Jesper Lund Stocholm 11. okt. 2012 - 10.04
 
Re: Opbevarer?

Vil den private nøgle kun befinde sig på chippen og ikke andre steder?


På http://www.gemalto.com/products/dotnet_card/index.html kan du se, hvilken chip-dims, der sidder i den.

  • Stem op 2
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Henning Makholm 11. okt. 2012 - 10.14
 
Hvorfor er der hardware indblandet?

Hvordan i alverden kan det være at en løsning hvor det påstås at brugeren selv genererer og opbevarer nøglen skal inkludere et bestemt stykke hardware?

Medmindre de lyver om at nøglen skal være under brugerens kontrol giver det ingen mening at sådan en løsning består af andet end en softwareprotokol og en specifikation af hvilke kryptografiske protokoller man bruger. Så vil brugere kunne generere deres egen nøgle med et program de selv har skrevet (eller har fået nogen de stoler på og selv har valgt at stole på til at skrive) i et vilkårligt programmeringssprog, eller lavet med blyant og papir, eller whatever.

Hvis nøglen kun findes i et stykke PBS-leveret hardware, er det stadig ikke brugeren men PBS der har kontrol over den. Selvom PBS's hardware måske findes i brugerens lomme, giver det ikke brugeren kontrol over systemet med mindre brugeren selv har mulighed for at implementere protokollen i software.

Det lyder som noget rent fup at bilde folk ind at man med denne løsning undslipper at skulle give PBS generalfuldmagt til sit liv.

  • Stem op 9
  • Stem ned 8
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Hans Schou 11. okt. 2012 - 10.17
 
Re: Opbevarer?

¤Peter Lind Damkjær

Ja, den private nøgle genereres i chippen.


Wow! Det er sandelig nye toner! Det er første gang jeg har læst noget som helst om statens digitale løsninger der er så interessant.

Det afføder selvfølgelig endnu flere spørgsmål. Patenter, åbenhed, teknologidetaljer etc. De hidtidige løsninger der har været præsenteret, er altid gået på kompromis med borgernes privatliv og sikkerhed, så man tør næsten ikke tro at det lykkedes denne gang.

  • Stem op 4
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Martin Kofoed 11. okt. 2012 - 10.25
 
Re: Opbevarer?

Ja, den private nøgle vil kun befinde sig i chippen og ikke andre steder.

Dette er suverænt den bedste udmelding om NemID nogen sinde!

Kan man efterfølgende slette OCES-delen fra sit papkort? Jeg blev desværre nødt til at oprette en sådan, da jeg ikke kunne vente på USB-løsningen ...

USB er i øvrigt et fint valg. Det er jo bare Apple, der er latterlige, når de fravælger USB-connectors i deres mobile devices. Den beslutning skal alle vi andre heldigvis ikke lide under.

Mystisk navngivning, dog. .NET ...

  • Stem op 4
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Peter Mogensen 11. okt. 2012 - 10.30
 
Re: Opbevarer?

Ja, den private nøgle genereres i chippen.

Godt så ... så er der blot en hel stribe andre ligeså relevante spørgsmål.
F.eks:
Hvad er så processen for at give DanID den offentlige nøgle, som genereres sammen med?

  • Stem op 6
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jarnis Bertelsen 11. okt. 2012 - 10.31
 
Re: Opbevarer?

Ja, den private nøgle vil kun befinde sig i chippen og ikke andre steder.


Er det noget man kan bevise eller noget man skal stole paa?

  • Stem op 5
  • Stem ned 2
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Rasmus Faber-Espensen 11. okt. 2012 - 11.11
 
Re: Hvorfor er der hardware indblandet?

Så vil brugere kunne generere deres egen nøgle med et program de selv har skrevet (eller har fået nogen de stoler på og selv har valgt at stole på til at skrive) i et vilkårligt programmeringssprog, eller lavet med blyant og papir, eller whatever.

Du må naturligvis generere alle de private nøgler, du har lyst til, og opbevare dem på papir, på din harddisk eller på usb-nøgler.

Men du er ikke den eneste interessent i hvordan din private nøgle er opbevaret.

Som modtager af en digital signatur fra dig er jeg til også interesseret i
at kunne stole på at signaturen rent faktisk er fra dig. Retsvirkningerne af en digital signatur er usikre - det er ikke usandsynligt at du ikke vil være bundet af en aftale, hvis du kan overbevise en domstol, om at det ikke er dig, der har lavet underskriften.

Så jeg er ikke særligt interesseret i at modtage digitale signaturer, hvor certifikat-udstederen ikke kan udtale sig om hvordan den private nøgle har være opbevaret. Måske opbevarer certifikat-indehaveren den på en USB-enhed, han selv har bygget, med software, han selv har skrevet og fået verificeret af eksperter. Måske opbevarer han den i klartekst på en harddisk på en rootkit-inficeret-pc. Jeg har som modtager af en digital signatur ingen chancer for at vide det.

Hvis jeg til gengæld modtager en P/OCES-2 signatur fra dig, kan jeg nu til gengæld vide, at den private nøgle enten har været opbevaret på DanIDs servere eller i en given chip fra Gemalto. Jeg kan så overveje hvor vidt jeg stoler på at de to løsninger er tilstrækkeligt sikre, til at jeg tør stole på det.

Jeg kender ikke detaljerne i certifikat-udstedelses-processen, men jeg vil skyde på, at du nok kan snyde appletten til at acceptere og certificere en nøgle fra dit eget software-baserede-PKCS#11-modul. Til gengæld står du så nok dårligere i en eventuel retsag, hvor det viser sig, at nøglen er blevet stjålet og brugt til at underskrive dokumenter.

TLDR: Der er tre parter, der har interesse i hvordan den private nøgle opbevares: certifikat-indehaver, certifikat-udsteder og signatur-modtager. Det er fornuftigt, at certifikat-udsteder dikterer en kompromis-løsning, som de to andre parter må acceptere, fremfor blot at lade certifikat-indehaver vælge den løsning, han ønsker.

  • Stem op 9
  • Stem ned 1
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Peter Mogensen 11. okt. 2012 - 11.17
 
Re: Hvorfor er der hardware indblandet?

Hvis jeg til gengæld modtager en P/OCES-2 signatur fra dig, kan jeg nu til gengæld vide, at den private nøgle enten har været opbevaret på DanIDs servere eller i en given chip fra Gemalto. Jeg kan så overveje hvor vidt jeg stoler på at de to løsninger er tilstrækkeligt sikre, til at jeg tør stole på det.

Og det er en vigtig pointe.
Men uden officielle retningslinier for hvordan man kan blive godkendt til at lave hardware tokens, der kan generere nøgler og uden et udvalg, hvor brugerne kan vælge imellem en godkendt leverandør, så har vi reelt kun DanIDs ord for at Gemalto løsningen gør som de påstår.

  • Stem op 5
  • Stem ned 1
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Morten Grouleff 11. okt. 2012 - 11.18
 
Re: Hvorfor er der hardware indblandet?
Hvis nøglen kun findes i et stykke PBS-leveret hardware, er det stadig ikke brugeren men PBS der har kontrol over den. Selvom PBS's hardware måske findes i brugerens lomme, giver det ikke brugeren kontrol over systemet med mindre brugeren selv har mulighed for at implementere protokollen i software.

Hvis du gerne vil skrive din egen PKCS11 imlementation, og bruge din hjemmebyggede privatnøgleopbevarings-dims, så er der vist frit slag til det? De fleste af os orker det ikke, og er tilfredse med at kunne købe et stykke hardware, som nogle andre end Nets har bygget og certificeret, og som understøtter åbne standarder som pkcs11.

Jeg synes der er en markant forskel mellem at benytte åbne standard og tredjeparts hardware, og så den lukkede løsning, som nemid på papkort er.

  • Stem op 4
  • Stem ned 1
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Maciej Szeliga 11. okt. 2012 - 11.22
 
Re: hvordan har de tænkt sig at

Nu har jeg tilfældigvis en USB port til min IPad, at du ikke har det er fordi du ikke har betalt de 300kr det koster.
Bortset fra det så mener jeg at man ikke kan vælge en løsning som ikke understøtter IOS da udbredelsen af denne er alt for stor til at man bare kan ignorere denne platform.

  • Stem op 2
  • Stem ned 6
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Peter Mogensen 11. okt. 2012 - 11.31
 
Re: Hvorfor er der hardware indblandet?

Hvis du gerne vil skrive din egen PKCS11 imlementation, og bruge din hjemmebyggede privatnøgleopbevarings-dims, så er der vist frit slag til det?

Er det noget du ved, eller gætter du?

De fleste af os orker det ikke, og er tilfredse med at kunne købe et stykke hardware, som nogle andre end Nets har bygget og certificeret, og som understøtter åbne standarder som pkcs11.

Nu findes der tilgængelige PCKS11 implementationer, men bortset fra det, så gør en svale som bekendt ingen sommer. Blot fordi produktet understøtter en veldokumenteret standard betyder det ikke at produktet som helhed er veldokumenteret.
Beklager, men jeg vil se det før jeg tror det.

  • Stem op 2
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Michael Thomsen 11. okt. 2012 - 11.46
 
Lyder dyrt

Hvordan i alverden kan den løsning koste 350 kr for slutbrugeren? Er det Gemalto eller DanID, som har en fortjeneste på 1000%?

Det undrer mig iøvrigt, hvis Gemalto ikke skulle have en kombineret kontakt/NFC baseret chipkort løsning..

  • Stem op 3
  • Stem ned 1
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Madsen 11. okt. 2012 - 12.01
 
gad vide

Om det så bliver muligt at fravælge OCES fra papkortet.

Altså sådan at en tilfældig identitetstyv som har scoret en papid kode med et mitm angreb ikke bare kan bruge denne til at aktivere oces delen.

Forresten virker det tåbeligt at påstå at man har kigget sig godt for mht mulige løsninger og kun fundet usb løsningen. I Tyskland bruger de chiptan som er en lille lommeregner som kortet sættes ind i, denne løsning er totalt platform uafhængigt.

På mig virker det mest som om man har fundet den ringeste løsning for at kunne sige at man understøtter løsningen men samtidig ved at få vil vælge denne løsning.

  • Stem op 4
  • Stem ned 3
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Michael Larsen 11. okt. 2012 - 12.15
 
Hvad skal vi bruge det til?

Hvad skal vi bruge det til hvis vi ikke kan bruge det til netbank, og åbenbart har handicappet ikke brug for netbank. Så skal vi jo have to løsninger ligglende. Endnu et kapitel af farcen er skrevet. Jeg håber politikerne tvinger bankerne til at implementere det. Når man læser John Christensen svar så lyder det som om han er rigtig træt af sit job.

  • Stem op 6
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Hans Schou 11. okt. 2012 - 12.50
 
Re: Hvad skal vi bruge det til?

Signering og kryptering af dokumenter.

Men der kan være mange sten på vejen, før man kan være sikker på at det er en brugbar løsning. Lakmusprøven er om de kriminelle tør bruge løsningen til deres lyssky forretninger. Hvis der er nogen huller til staten i systemet, så duer det ikke. Hvis ikke jeg fx kan sende en privat og krypteret mail til Berlingske om at statsministeren har misinformeret Folketinget, så duer det ikke.

  • Stem op 2
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Casper Bangs billede
Casper Bang 11. okt. 2012 - 12.51
 
Re: Lyder dyrt

Mystisk navngivning, dog. .NET ...

"The Gemalto .NET card is best supported in Microsoft infrastructures, (from development to card management) because of the Microsoft Base Smard Card CSP. This CSP is already included in Microsoft Vista and 7, older Versions of the Microsoft operating systems can be updated with the MS Base Smart Card CSP via Online Update. The necessary MiniDriver for the MS Base SC CSP, which holds the minimum card specific informations, is already on the system."

Hvordan i alverden kan den løsning koste 350 kr for slutbrugeren? Er det Gemalto eller DanID, som har en fortjeneste på 1000%?

Det ser ud til at de kan købes fra 22 Euro, altså ca. det halve. Så skal DanID jo nok også tjene lidt på alle dem der tillader sig at stille spørgsmål og skærpede krav.

  • Stem op 4
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Lars Tørnes Hansen 11. okt. 2012 - 19.03
 
gemalto .net card linux

Laver man overstående søgning på Google kommer der noget op om et Linux .NET SDK fra Gemalto.
Da der er Mono til at køre .NET programmer burde det være muligt for DanID at lave noget der også virker på Linux systemer (ARM*, i386, og x86-64), hvis bare de håndterer al USB trafik til enheden i en .NET user-space device driver.

*: Raspberry Pi, Raspbian (Debian Linux for Raspberry Pi).

En anden ting der bekræfter det at de direkte skriver at der er support for Linux, og også MAC OS, foruden Windows på http://www.gemalto.com/products/dotnet_card/ :

Support for Windows, Linux & Mac Operating Systems

Tænk sig hvis DanID for en gangs skyld har lavet det så det er lavet næsten rigtigt fra starten af. (Java/JRE i browseren er en fejl).

Jeg tror jeg drømmer - og det er ikke et mareridt :)

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Lund 11. okt. 2012 - 21.15
 
Re: Hvad skal vi bruge det til?

Signering og kryptering af dokumenter.

Hvis bare vi kunne..

I forhold til kommunikationen med det offentlige vil den digitale signatur, hvad enten den befinder sig på hardware hos borgeren eller i et HSM hos you-know-who, ikke blive brugt til det.

Vi bliver tvangsindlagt til at kommunikere med det offentlige via Offentlig Digital Post, et webmail system som administreres af e-Boks, og borgerne får ikke mulighed for at sende rigtigt digitalt signeret post til det offentlige (det er for "besværligt" for det offentlige, står der i bemærkningerne til loven). I stedet for en digital signatur, og matematiske beviser, vil det alene være serverne hos den systemansvarlige for Offentlig Digital Post (e-Boks A/S) som står inden for hvem afsender er og at dokumentet ikke er modificeret undervejs.

For en god ordens skyld: dette er ikke en kritik af NemIDs digitale signatur, men af Offentlig Digital Post.

  • Stem op 2
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Anders Rosendal 12. okt. 2012 - 14.18
 
Re: hvordan har de tænkt sig at

Bortset fra det så mener jeg at man ikke kan vælge en løsning som ikke understøtter IOS da udbredelsen af denne er alt for stor til at man bare kan ignorere denne platform.


Indtil videre har det da gået meget godt.
Desuden er der i EU krav om at de skal have et usb stik, så det har de vel? :-)

  • Stem op 2
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Henning Wangerin 12. okt. 2012 - 16.47
 
Re: hvordan har de tænkt sig at

Indtil videre har det da gået meget godt. Desuden er der i EU krav om at de skal have et usb stik, så det har de vel? :-)

Nej for EU siger telefoner skal ha en usb-stik til opladning. De skal ikke have et usb-host stik, så som udgangspunkt bliver det lidt svært at snakke med usb-nøglen.

  • Stem op 0
  • Stem ned 2
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Anders Rosendal 14. okt. 2012 - 19.10
 
Re: hvordan har de tænkt sig at

Nej for EU siger telefoner skal ha en usb-stik til opladning. De skal ikke have et usb-host stik, så som udgangspunkt bliver det lidt svært at snakke med usb-nøglen.


Hvis man alligevel bygger sin telefon så den har et usb-stik til opladning, hvor svært kan det så være at "opgradere" til et usb-host stik?

ALLE andre har kunnet finde ud af det. Så det er bare en ting man må overveje næste gang man skal købe en mobil...

  • Stem op 2
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Teenager står frem: Derfor hackede jeg Version2

Udgivet 17. maj 16.40Opdateret 17. maj 16.40

Fredagshumor: Sådan ser indbakkens pestilenser ud i virkeligheden

Udgivet 17. maj 15.00Opdateret 17. maj 15.00

New Zealand dropper softwarepatenter

Udgivet 17. maj 14.09Opdateret 17. maj 14.09

Microsoft gemmer udspekuleret jobanonnce på Bing

Udgivet 17. maj 11.35Opdateret 17. maj 11.35

Ny wifi-standard med gigabit-hastighed er en gave til it-chefen

Udgivet 17. maj 10.54Opdateret 17. maj 10.54

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Version2 Insight: Softwaretest

Mediehuset Ingeniøren

Succes historier om OPS – Optimized Print Services

Konica Minolta Business Solutions Denmark

OPS - Optimized Print Services

Konica Minolta Business Solutions Denmark

Mobile Test Service - Device Strategy & Planning

Testhuset

A visual reality check that makes sense - Affecto customer reference

Affecto Denmark
  • Flere whitepapers

Branchenyheder

Lyncs stormløb - høje ambitioner og køb af Skype

GlobalConnect

Redpill Linpro hjælper kunderne ud af IBM Notes' databaser

Redpill Linpro

VP SECURITIES skaber overblik over kunderne med ny Microsoft CRM løsning

ProActive

Johan Ekelund som Business Advisor og Project Manager hos Affecto Denmark A/S

Affecto Denmark

Kom ajour med Windows Azure

ProActive

It-virksomheder

Liga Distribution
|
Webtuner ApS
|
Avenida
|
Cometpeople
|
Invokers
|
Agema
|
Deltek Danmark
|
Efferbach
|
Huawei Technologies (denmark)
|
IT Minds
|
Comparex Danmark
|
Hera IT
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Business Intelligence
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu
  • Virtualisering
  • Windows 8
  • Windows Server 2012
  • iOS 6
  • iPhone 5

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300