Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (22)
Emner Digital signatur, Digital forvaltning

Digital signa-suk

Af Henrik Knopper 8. marts 2010 kl. 14:00

SKAT -> årsopgørelse -> Tast-selv -> Digital Signatur... På Mac...

Nix. Ikke engang ved at indlæse PKCS12-filen.

Hurraaaaa for den gammeldags tast-selv kode.

Men hvorfor skal det være så svært?

Send Tweet
Udskriv
Billede af Henrik KnopperOm Henrik Knopper

Henrik Knopper blogger om anvendelighed i ordets bredest mulige betydning. Han mener, at udviklingen går alt for langsomt på de områder, der virkelig betyder noget. TIl daglig er han løsningsarkitekt hos NNIT.

Follow @Hknopper

Kommentarer (22)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Erik Cederstrands billede
Erik Cederstrand 8. mar. 2010 - 14.56
 
Huh?

Safari eller en anden browser? Jeg får bare den sædvanlige Java-applet, hvor jeg selv skal vælge PCKS12-filen på disken og taste kodeord.

Nogle hjemmesider bruger Safaris indbyggede certifikat-understøttelse. Her skal man indlæse PCKS12-filen i Hovednøgleringen, højreklikke på certifikatet, vælge "Ny id-indstilling..." og indtaste URL'en på den hjemmeside, som skal have lov til at bruge signaturen (i nogle tilfælde den KMD-mellemstation, der sørger for valderingen).

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
David Askirk Fotel 8. mar. 2010 - 14.59
 
Og så er der lige det med....

at man på mac (og måske på linux) skal trykke enter i stedet for at bruge musen eller omvendt for at det virker.

Personligt bruger jeg også tastselv fordi mine succes historier med dig. sign. er meget meget meget meget få (sådan i omegen af 1)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Morten Strårup 8. mar. 2010 - 15.19
 
Virker i Firefox, med forbehold

Det virker i Firefox, såfremt at man trykker Okay med musen i stedet for at bruge return, bruger man return spørger den blot om password igen. Den bug har eksisteret i 2½ år og jeg synes det er ufatteligt at den fejl ikke er rettet endnu.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Nikolaj Brinch Jørgensen 8. mar. 2010 - 15.36
 
Re: Virker i Firefox, med forbehold

Det er så lamt. Hele systemet er måske fint nok designment, men det er implementeret af en flok lallerøve.
Det er simpelthen uforståeligt at man igen igen lader firmaer der tager leverancer og almidelig ikke avanceret software udvikling så let og ikke forstå at kvalitetssikre sine ting, og giver dem opgaver.

Digital Signatur er sådan noget l... fordi brugeroplevelsen er så ringe. Det kan godt være det virker på IE 6, 7 & 8. Men os der bare vil have tingene skal virke og ikke gider rode med control panel, drivers og møj, vi bruger for det meste en ordenlig standard compliant browser (jeg er ivrigt bruger af Safari og Firefox).

Det er ufatteligt at man efter at have lavet noget så amatøragtigt som Digital Signatur, laver Digital Signatur 2.0 som er omtrent ligeså latterligt.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Dennis Krøger 8. mar. 2010 - 15.49
 
Re: Virker i Firefox, med forbehold

Den del (Enter efter PW) virker fint på min (Ubuntu 9.10 med FF 3.5.8).

Til gengæld er jeg træt af at skulle browse efter min digitale signatur.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kristoffer Olsen 8. mar. 2010 - 16.21
 
Hurraaaaa for den gammeldags tast-selv kode.

Den bliver imidlertid afskaffet per 1. august 2011, hvilket skulle være "et meget vigtigt skridt i forhold til at forenkle servicen og sikre store besparelser på det offentlige område fremover" ifølge Finansministeriet.

Kilde: http://modernisering.dk/da/projektside/andre_projekter/edag3/nyheder_og_...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Christian E. Lysel 8. mar. 2010 - 16.27
 
Det bliver da ikke mere brugervenligt

#!/usr/bin/perl

use MIME::Base64;

while (<>) {if ( $_ =~ /^pkcs12="(.*)";/ ) {print decode_base64($1); exit; }}

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Carsten Sonne 8. mar. 2010 - 16.28
 
DanID
Den bliver imidlertid afskaffet per 1. august 2011, hvilket skulle være "et meget vigtigt skridt i forhold til at forenkle servicen og sikre store besparelser på det offentlige område fremover" ifølge Finansministeriet.

Det ser ud til det bliver meget svært at slippe for DanID.

Lad os håbe systemet potentiale for misbrug bliver udnyttet, så vi kan få en sikker DS, hvor jeg faktisk er mig.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Martin Westergaard Lassen 8. mar. 2010 - 16.48
 
Hvorfor browse

Til de af jer, der er trætte af at browse rundt på disken efter .pkcs12 filen på *nix, er løsningen blot at smide filen i ~/.oces/

Nikolaj Brinch Jørgensen:
Har du prøvet den nye NemID? Brugeroplevelsen er cirka 200% anderledes på alle platforme. Der er gjort rigtig meget ud af at den er strømlinet på alle platforme, Windows, Mac og jævnt mange udgaver af Linux.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kristoffer Olsen 8. mar. 2010 - 16.52
 
Har du prøvet den nye NemID? Brugeroplevelsen er cirka 200% anderledes på alle platforme. Der er gjort rigtig meget ud af at den er strømlinet på alle platforme, Windows, Mac og jævnt mange udgaver af Linux.

Det lyder lovende. Ved du, om man kan få udstedt nyt password med det samme, hvis man har glemt det gamle?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Martin Westergaard Lassen 8. mar. 2010 - 16.57
 
Re: -

Kristoffer Nilaus Olsen:
Det afhænger af lidt forskellige ting, men sandsynligvis har du ikke lyst til at glemme den, da du så mister dit certifikat.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jørgen Tietze 8. mar. 2010 - 18.28
 
Re: Hvorfor browse
Til de af jer, der er trætte af at browse rundt på disken efter .pkcs12 filen på *nix, er løsningen blot at smide filen i ~/.oces/

Det gør det da en anelse nemmere, at pkcs12-filerne som ligger der vises i dropdownmenuen.

Så skal man bare pine død huske KUN AT BRUGE MUSEN til at klikke OK efter indtastning af kode...

Der må virkelig være en der sidder og griner et eller andet sted efter at have fundet på enter/return-joken :-)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Hansen 8. mar. 2010 - 19.10
 
Re: Hvorfor browse

I stedet for kun at bruge musen kan man også bruge tabulator for at komme ned til OK-knappen.

Og personligt har jeg ingen problemer med Digital Signatur og Mac. Alle steder, der bruger NemLog-In fungerer for mig.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kristoffer Olsen 8. mar. 2010 - 20.24
 
Re: -
Det afhænger af lidt forskellige ting, men sandsynligvis har du ikke lyst til at glemme den, da du så mister dit certifikat.

Så man kan altså ikke få tilsendt nyt password med det samme via sms eller email, som man kan med SKATs eksisterende Tastselv-løsning?

Jeg har svært ved at se, at NemID skulle være en forbedring på dén baggrund.

80% af SKATs nuværende 3,2 millioner brugere benytter Tast-selv-koder, og hvis det er korrekt, at man ikke kan bestille et nyt password omgående - som man kan med samtlige andre brugernavn/password-løsninger på nettet - skal disse millioner af brugere tilsyneladende vænne sig til en mindre brugervenlig løsning, når NemID introduceres.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Nikolaj Brinch Jørgensen 8. mar. 2010 - 20.36
 
Re: -

Jeg ved heller ikke hvad det er Nem i NemID står for? Er det at det er nemt for de MAX 100 mennesker der skal adminstrere det, eller tror man at oplevelsen for de 5 mio.+ brugere bliver at det er nemt?
Hvis man stadig skal hen over postDK for at få koder osv. så er det jo ikke nemt . Men det er så dejligt når folkene i elfenbenstårnet sidder og finder ud af hvad der er smart og nemt for andre.
Det lugter langt væk af at systemet er tænkt fra administrations/implementations punktet (vi lader certifikater mv. ligger på en server hos os - Yeah right, vil i ikke også have nøglerne til mit hus, så kan jeg bare køre forbi jer og låne de når jeg vil ind - Super!)

Det ER ikke smart, nemt eller hvad man prøver at kaste efter af glorificerende ord - det er en helt igennem dårlig løsning. Lad mig om at opbevare nøgler og identifikation af mig (jeg har altså mit eget pas).

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Knoppers billede
Henrik Knopper 8. mar. 2010 - 21.35
 
Backup-filen virkede...

OK, jeg var for hurtig og dermed for uretfærdig.

Jeg fandt ud af at jeg tidligere har fået indlæst min digitale signatur i Firefox, hvilket bl.a. gav mig fin adgang til CPR.

Det hjalp ikke at eksportere den, hvilket jeg lige havde eksperimenteret med da jeg skrev mit indlæg, men til gengæld virkede det at tage en backup i pkcs12-format, kopiere denne fil ind i .oces biblioteket og så indtaste adgangskoden og slutte med at trykke på "OK" med musen - ikke bare trykke "enter"

Godt jeg ikke skal forklare nogen almindelige lejlighedsvise brugere hvordan man gør....

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Nikolaj Brinch Jørgensen 8. mar. 2010 - 21.56
 
Re: Backup-filen virkede...

Nej vi kan jo starte med at undervise hr og fru Danmark i at anvende signaturen - slet ikke hvis de er så frække at benytte et no-nonsense OS a la Ubuntu eller Mac OS X, hvor brugeroplevelsen er i højsædet. Så skal de trækkes igennem det her møg udviklet af nogle amatører.

Føj!

Det er altså ikke raketvidenskab, men hold da op hvor får folkene bag, det til at se svært ud. Jeg tror rationalet for dem har været "Det var svært for os at lavet, så det skal være svært for dem at bruge", så er vi tilbage hos IT systemer til IT folk nok engang. Men leverandørene klapper nok igen hinanden på skulderen, spiser kage og siger godt gået...

Hvor herre bevares...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jørgen Tietze 8. mar. 2010 - 22.04
 
Ny nemID i udsigt?

Læste følgende på Dorthe Tofts blog ifm. en såkaldt "brugerfejl" ved digital signatur, hvor signaturfilen ikke var beskyttet af kodeord efter sikkerhedskopiering - kommer der mon ny nemID senere på året?

Ifølge Palle Sørensen [centerleder hos IT- og Telestyrelsen] er der nemlig tale om en teknisk spidsfindighed ved sikkerhedskopiering af den digitale signatur, som flere har misset, og derfor advarer man også med ordet VIGTIGT i vejledningen hvor sikkerhedskopiering beskrives. Gøres det forkert, afkræves brugeren ikke password. “Den nye digitale signatur, NemID, der kommer senere på året, forhindrer folk i selv at lave den fejl. Det har heller ikke været muligt for folk, der arbejder i et Microsoft-miljø,” forklarer Palle Sørensen. Ifølge ham opstår problemet, der hvor der bruges “åbne” browsere som for eksempel Firefox, og folk tager backup til et format, der hedder pkcs12. Det har kodningsmæssigt ikke været muligt at forhindre, at fejlen kan begås, oplyser Palle Sørensen.

http://bizzen.blogs.business.dk/2010/03/05/password-fejl-ej-hos-skat-men...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Christian Nobel 8. mar. 2010 - 23.02
 
BEC.

Hvilken type signaturfil benytter BEC?

I praksis fungerer det utroligt enkelt, signatur/nøgle filen ligger i et bibliotek under hjemmebiblioteket, og kan frit flyttes, [b]men[/b] kan ikke benyttes uden det tilhørende password.

Selve genereringen af signaturen foretages så på klient niveau vha. Java, temmelig ukompliceret.

Samtidig er nøgle og certifikatfil adskilt - så hvorfor pokker skal man nu til at opfinde den dybe tallerken igen.

Brug dog samme model, og giv folk mulighed for at have så mange signaturer de nu ønsker for at føle sig trygge - personligt vil jeg i hvert fald [b]under ingen omstændigheder have samme signatur til min bank som til det offentlige.[/b]

Og farcen med Dan^^^NemId er jo så tragisk at man tror det er løgn - dels har det kostet (som snart så mange andre offentlige IT projekter at det er til at blive syg over) samfundet en rasende masse penge, dels er sikkerheden en illusion og et magtovergreb af værste skuffe.

/Christian

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Nikolaj Brinch Jørgensen 8. mar. 2010 - 23.55
 
Re: BEC.

Hvorfor skal BEC blandes ind i det her?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Christian Nobel 9. mar. 2010 - 08.52
 
Re: BEC.

Fordi jeg stillede et spørgsmål, jeg håbede nogen kunne svare på, nemlig hvordan er BEC' digitale signatur lavet!

Og så nævnte jeg den som et eksempel på en signatur der kan flyttes (på tværs af platforme) nemt, og uden at den pludselig opfører sig underligt.

/Christian

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Nikolaj Brinch Jørgensen 9. mar. 2010 - 09.35
 
Re: BEC.

Jeg ved det ikke, men kan nok finde ud af det. Men det virker da som om BEC bruger den almindelige crypto pakke fra Java som benyttes i forb. med f.eks. SSL.

Jeg kunne heller ikke forestille mig at de ville finde på at opfinde deres egen, når deres platform komme med et systemet, som tilmed er vældig godt dokumenteret med fine eksempler.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Meego-afløseren Tizen klar til at tage kampen op med Android

Udgivet 23. maj 16.01Opdateret 23. maj 16.01

Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

Udgivet 23. maj 15.22Opdateret 23. maj 15.22

198 IBM-medarbejdere fritstillet med øjeblikkelig virkning

Udgivet 23. maj 14.28Opdateret 23. maj 15.10

Mystisk Project X afsløret: Rent flashlager giver fænomenal IOPS-ydelse

Udgivet 23. maj 14.19Opdateret 23. maj 14.19

Region sparer licens-millioner på at lukke ”Grønt System”

Udgivet 23. maj 13.22Opdateret 23. maj 13.22

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Seneste debat

  1. GOTO - Embracing variability

    7 comments.
    Last update 25 minutter 4 sekunder
    Skrevet af Allan Ebdrup
  2. Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

    2 comments.
    Last update 1 time 12 minutter
    Skrevet af Kim Henriksen
  3. HTML5 – det nye sort?

    9 comments.
    Last update 1 time 29 minutter
    Skrevet af Benni Bennetsen
  4. Ny malware går efter alle browsere - også på Mac og Linux

    7 comments.
    Last update 1 time 34 minutter
    Skrevet af Simon Friis Vindum
  5. Finansminister afliver teori om NemID som spionsoftware

    25 comments.
    Last update 1 time 39 minutter
    Skrevet af Ole Tange
  6. Meego-afløseren Tizen klar til at tage kampen op med Android

    2 comments.
    Last update 3 timer 9 minutter
    Skrevet af Jens Schumacher
  7. Sådan formaterer du tekst i debatten på Version2

    30 comments.
    Last update 3 timer 25 minutter
    Skrevet af Jesper Lund Stocholm
  8. Minister giver e-læring i køreskolerne det røde kort

    2 comments.
    Last update 3 timer 48 minutter
    Skrevet af Jens Madsen

Mere debat »

It-virksomheder

Visma Sirius A/S
|
Edora
|
C2IT
|
Platon
|
Biwise
|
ProData Consult
|
Invokers
|
Nhouse
|
NetDesign
|
Scanarmor
|
Coolsms
|
Bownty ApS
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300