Webové stránky obce - Registrace
Webové stránky obce - Registrace
Chtěl jsem se zaregistrovat na zasílání zpravodaje a novinek na nových web.str.obce. Bohužel se mi nepodařilo zaregistrovat. Registrace nebyla možná ze zásadního důvodu a to, že existuje problém s certifikátem zabezpečení tohoto webu a dále bylo uvedeno, že certifikát zabezpečení předložený tímto webem nebyl vydán důvěryhodným certifikačním úřadem. Je vůbec možné, aby si úřad toto dovolil a jakým způsobem bude tento zásadní problém řešen resp. kdy bude sjednána náprava a tento problém odstraněn. Děkuji Petr Dubský
-
jenik789
- Site Admin
- Příspěvky: 3251
- Registrován: pon říj 31, 2005 2:16 pm
- Bydliště: Zdiby
- Kontaktovat uživatele:
Re: Webové stránky obce - Registrace
obcancz píše:Chtěl jsem se zaregistrovat na zasílání zpravodaje a novinek na nových web.str.obce. Bohužel se mi nepodařilo zaregistrovat. Registrace nebyla možná ze zásadního důvodu a to, že existuje problém s certifikátem zabezpečení tohoto webu a dále bylo uvedeno, že certifikát zabezpečení předložený tímto webem nebyl vydán důvěryhodným certifikačním úřadem. Je vůbec možné, aby si úřad toto dovolil a jakým způsobem bude tento zásadní problém řešen resp. kdy bude sjednána náprava a tento problém odstraněn. Děkuji Petr Dubský
Asi doslo k omylu, jelikoz jsem se snazil vice nez standartne zabezpecit komunikaci na strankach, ale zaroven jsem nechtel aby systemy prihlasovani byly slozite a vyzadovaly certifikacni server, coz by system nejen prodrazilo, ale hlavne by bylo hodne prace s udrzbou, proto jsem zvolil stredni cestu, tzn. ze system komunikuje na bazi https - coz znamena, ze si uzivatel musi povolit tuto komunikaci. Na ruznych prohlizecich se ruzne popisovana hlasky zobrazuje, ale staci si dat povolit a je to v poradku.
Jak pisu vyse, nejedna se o chybu, ale o zabezpecenou komunikaci, aby uzivatele nemohli byt "odposouchavani" nejakym jinym systemem.
Snazil jsem se to popsat co nejvice jednoduse, takze pokud je jeste potreba vice vysvetlit, klidne napis a mohu neco jeste napsat.
Jinak je samozrejme, ze se muze najit nejaka drobnustka, ktera se bude muset odladit nebo opravit. V ramci implementace a kontroly systemu jsem popsal skoro celou stranku A4, co se muselo odstranit
Jeník - Jan Česnek
Admin portálu Zdiby ON-LINE http://www.zdiby.cz
Člen Kaštánek Zdiby Z.S. a ZdibyNet, z.s.
Nebojím se říct nebo napsat co si myslím.
Admin portálu Zdiby ON-LINE http://www.zdiby.cz
Člen Kaštánek Zdiby Z.S. a ZdibyNet, z.s.
Nebojím se říct nebo napsat co si myslím.
-
MacFig
- Příspěvky: 939
- Registrován: úte lis 22, 2005 8:51 am
- Bydliště: Skopec 123, 250 66, Zdiby - Brnky
- Kontaktovat uživatele:
Re: Webové stránky obce - Registrace
Doporučuji toto vysvětlení dát jako upozornění na stránku s registrací, neboť málokdo hlášky čte pořádně a navíc někteří nemusí být tak počítačově zdatní, aby té hlášce rozumněli.
Zbyněk Smetana
Skopec 123
250 66 Zdiby - Brnky
--------------------------------
Obec pro všechny generace
Skopec 123
250 66 Zdiby - Brnky
--------------------------------
Obec pro všechny generace
-
jenik789
- Site Admin
- Příspěvky: 3251
- Registrován: pon říj 31, 2005 2:16 pm
- Bydliště: Zdiby
- Kontaktovat uživatele:
Re: Webové stránky obce - Registrace
Urcite, ale chce to jeste napsat nejak jednoduse, aby to kazdy pochopilMacFig píše:Doporučuji toto vysvětlení dát jako upozornění na stránku s registrací, neboť málokdo hlášky čte pořádně a navíc někteří nemusí být tak počítačově zdatní, aby té hlášce rozumněli.
Jeník - Jan Česnek
Admin portálu Zdiby ON-LINE http://www.zdiby.cz
Člen Kaštánek Zdiby Z.S. a ZdibyNet, z.s.
Nebojím se říct nebo napsat co si myslím.
Admin portálu Zdiby ON-LINE http://www.zdiby.cz
Člen Kaštánek Zdiby Z.S. a ZdibyNet, z.s.
Nebojím se říct nebo napsat co si myslím.
Re: Webové stránky obce - Registrace
Nemyslím si, že je to ten správný přístup ze strany obce, aby stránky nebyly řádně zajištěny resp. aby nebyl certifikát. Ještě jsem se s tím nesetkal, aby úřad neměl řádně zabezpečeny stránky. Z tohoto pohledu to nedává určitou důvěru vůči těmto stránkám resp. k registraci. Proto se domnívám, že by měl být řádný ověřený certifikát.
Petr
Petr
-
MacFig
- Příspěvky: 939
- Registrován: úte lis 22, 2005 8:51 am
- Bydliště: Skopec 123, 250 66, Zdiby - Brnky
- Kontaktovat uživatele:
Re: Webové stránky obce - Registrace
Ale tady jde asi o špatné pochopení problému. Buď je možné komunikovat "https" nebo je nutné vždy potvrzovat komunikaci "http" (bez "s" = tedy ne "security" = s nižším zabezpečením) - to potvrzení každého vlastně upozorňuje, aby si to zvážil, přesněji se podíval, zda opravdu komunikuje s tím serverem, s kterým chtěl. To není nic neobvyklého a už vůbec ne nezabezpečeného. To je jen rozumná úroveň zabezpečení a "bezpečnostních vopruzenin". Je to stejné, jako když si na svém počítači nastavím nejvyšší zabezpečení - pak musím také počítat s opakovaným potvrzováním "hlášek".
Zbyněk Smetana
Skopec 123
250 66 Zdiby - Brnky
--------------------------------
Obec pro všechny generace
Skopec 123
250 66 Zdiby - Brnky
--------------------------------
Obec pro všechny generace
Re: Webové stránky obce - Registrace
Díky za vysvětlení, máš pravdu. Nezbývá než se s tím smířit.
Petr
Petr
-
jenik789
- Site Admin
- Příspěvky: 3251
- Registrován: pon říj 31, 2005 2:16 pm
- Bydliště: Zdiby
- Kontaktovat uživatele:
Re: Webové stránky obce - Registrace
S timto plne nesouhlasim, nevim jestli jsi co jsem psal nahore pochopil, ale napriklad certifikacni metody nejsou ani u komunikace s bankou. Napriklad Ceska Sporitelna umoznuje komunikovat jen na zaklade jmena a hesla - a to je mnohem dulezitejsi bezpecnostni riziko, nez kdyz nekdo pise neco na stranky obce.obcancz píše:Nemyslím si, že je to ten správný přístup ze strany obce, aby stránky nebyly řádně zajištěny resp. aby nebyl certifikát. Ještě jsem se s tím nesetkal, aby úřad neměl řádně zabezpečeny stránky. Z tohoto pohledu to nedává určitou důvěru vůči těmto stránkám resp. k registraci. Proto se domnívám, že by měl být řádný ověřený certifikát.
Petr
Standartne neni ani na strankach jinych instituci nebo firem zapnuto https, coz na obeczdiby.cz je.
Jelikoz Tvuj argument neni pro me argumentem, ale jen nepochopenim struktury bezpecnostnich protokolu, doporucuji si nejdrive procist dokumenty k teto problematice.
"HTTPS je v informatice nadstavba síťového protokolu HTTP, která umožňuje zabezpečit spojení mezi webovým prohlížečem a webovým serverem před odposloucháváním, podvržením dat a umožňuje též ověřit identitu protistrany. HTTPS používá protokol HTTP, přičemž přenášená data jsou šifrována pomocí SSL nebo TLS a standardní port na straně serveru je 443.
Protokol HTTPS využívá asymetrické šifrování. Obě strany si před zahájením komunikace vygenerují pár klíčů (privátní a veřejný). Při zahájení komunikace si vymění veřejné klíče, které by obě strany měly ověřit pomocí jiného komunikačního kanálu. Ověření může proběhnout kontrolou výtahu (otisk, miniatura, hash) veřejného klíče u protistrany například pomocí telefonu nebo lze použít princip přenosu důvěry, kdy nám protistrana předá veřejný klíč, který je digitálně podepsaný (nejlépe certifikační autoritou, které důvěřujeme a jejíž veřejný klíč máme v důvěryhodném úložišti, např. THAWTE, VeriSign, ...).
Zatímco samotné šifrování ochrání komunikaci před odposloucháváním, bez ověření autenticity veřejných klíčů jsou komunikující strany vystaveny riziku útoku Man in the middle."
Pokud by se zapnula plne certifikacni metoda serveru, kazdy uzivatel by si musel zajistit komercni certifikat jen pro tyto webové servery za cenu 10 až 1200 USD za rok, což je nesmyslné.
Jeník - Jan Česnek
Admin portálu Zdiby ON-LINE http://www.zdiby.cz
Člen Kaštánek Zdiby Z.S. a ZdibyNet, z.s.
Nebojím se říct nebo napsat co si myslím.
Admin portálu Zdiby ON-LINE http://www.zdiby.cz
Člen Kaštánek Zdiby Z.S. a ZdibyNet, z.s.
Nebojím se říct nebo napsat co si myslím.
-
jenik789
- Site Admin
- Příspěvky: 3251
- Registrován: pon říj 31, 2005 2:16 pm
- Bydliště: Zdiby
- Kontaktovat uživatele:
Re: Webové stránky obce - Registrace
Pokud to beres jako ze je to nedostatecne zabezpeceni, pak tento nazor je naprosto mimo.obcancz píše:Díky za vysvětlení, máš pravdu. Nezbývá než se s tím smířit.
Petr
Pokud ale jako neco co umozni vyssi zabezpeceni, pak to beru.
Da se sice snizit uroven zabezpeceni, ale ja to nedoporucuji.
Jeník - Jan Česnek
Admin portálu Zdiby ON-LINE http://www.zdiby.cz
Člen Kaštánek Zdiby Z.S. a ZdibyNet, z.s.
Nebojím se říct nebo napsat co si myslím.
Admin portálu Zdiby ON-LINE http://www.zdiby.cz
Člen Kaštánek Zdiby Z.S. a ZdibyNet, z.s.
Nebojím se říct nebo napsat co si myslím.
Re: Webové stránky obce - Registrace
Díky Honzo a za odpověď, nemám s tím problém. Jednalo se skutečně o vyšší zabezpečení, ber to tak že jsem jen uživatel:-)), takže si rád nechám poradit od odborníků, což víš:-) V každém případě snižovat úroveň zabezpečení nebudu:-))jenik789 píše:Pokud to beres jako ze je to nedostatecne zabezpeceni, pak tento nazor je naprosto mimo.obcancz píše:Díky za vysvětlení, máš pravdu. Nezbývá než se s tím smířit.
Petr
Pokud ale jako neco co umozni vyssi zabezpeceni, pak to beru.
Da se sice snizit uroven zabezpeceni, ale ja to nedoporucuji.
Ahoj Petr
Re: Webové stránky obce - Registrace
Pozorně jsem si přečetl výše uvedenou korespondenci. Dnes jsem se chtěl přihlásit. Odpovědí bylo toto:
Chyba zabezpečeného spojení
Při spojení s http://www.obeczdiby.cz nastala chyba neboť je používán neplatný bezpečnostní certifikát.
Certifikát není důvěryhodný neboť je podepsán sám sebou.
Certifikát je platný pouze pro web07.hosting.qcm.cz.
(Kód chyby: sec_error_ca_cert_invalid)
* Tato chyba může být způsobena chybnou konfigurací serveru nebo někým, kdo se snaží vydávat za server.
* Pokud jste se k tomuto serveru připojili úspěšně již v minulosti, je možná chyba jenom dočasná, a můžete to zkusit znovu později.
A nebo můžete přidat výjimku…
Takže z mého hlediska nebyla učiněna náprava a to za poměrně dlouhou dobu. Je to nefunkční!
Jsou to překrásná slova, ale nic neříkající pro normálního uživatele. Nikoho nezajímá co by si a jak by si měl učinit pro to aby byl přihlášen a ani nikoho nezajímá co by to stálo. Je pozoruhodné, že jinde vše normálně funguje a uživatel nemusí nic upravovat, povolovat a je normálně přihlášen. Nás normální občany zajímá jedno jediné výsledek a ten je bohužel žalostný. Naskýtá se otázka: je to záměr??, aby občané byli odstřiženi od informací tak "vstřícného vedení obce". Asi je to záměr, jelikož k dnešnímu dni není na úřední desce obce zápis z posledního zasedání, i když je to stanoveno zákonem. Dalo by se pokračovat, ale má to vůbec smysl?
Krásný den
Chyba zabezpečeného spojení
Při spojení s http://www.obeczdiby.cz nastala chyba neboť je používán neplatný bezpečnostní certifikát.
Certifikát není důvěryhodný neboť je podepsán sám sebou.
Certifikát je platný pouze pro web07.hosting.qcm.cz.
(Kód chyby: sec_error_ca_cert_invalid)
* Tato chyba může být způsobena chybnou konfigurací serveru nebo někým, kdo se snaží vydávat za server.
* Pokud jste se k tomuto serveru připojili úspěšně již v minulosti, je možná chyba jenom dočasná, a můžete to zkusit znovu později.
A nebo můžete přidat výjimku…
Takže z mého hlediska nebyla učiněna náprava a to za poměrně dlouhou dobu. Je to nefunkční!
Jsou to překrásná slova, ale nic neříkající pro normálního uživatele. Nikoho nezajímá co by si a jak by si měl učinit pro to aby byl přihlášen a ani nikoho nezajímá co by to stálo. Je pozoruhodné, že jinde vše normálně funguje a uživatel nemusí nic upravovat, povolovat a je normálně přihlášen. Nás normální občany zajímá jedno jediné výsledek a ten je bohužel žalostný. Naskýtá se otázka: je to záměr??, aby občané byli odstřiženi od informací tak "vstřícného vedení obce". Asi je to záměr, jelikož k dnešnímu dni není na úřední desce obce zápis z posledního zasedání, i když je to stanoveno zákonem. Dalo by se pokračovat, ale má to vůbec smysl?
Krásný den
JORDANOV
-
tontodimamma
- Anonymni Diskuter
- Příspěvky: 36
- Registrován: stř říj 04, 2006 3:06 pm
Re: Webové stránky obce - Registrace
Zruste si zabezpeceni na svem pocitaci (nastavte na nejnizsi uroven) a na nic vas to upozornovat nebude (najevys si zavirujete pocitac a toho skoda nebude).
Tonto
-
jenik789
- Site Admin
- Příspěvky: 3251
- Registrován: pon říj 31, 2005 2:16 pm
- Bydliště: Zdiby
- Kontaktovat uživatele:
Re: Webové stránky obce - Registrace
Souhlasim s Tondi co zde pise - v tomto pripade se opravdu jedna o "problem je na Vasem pocitaci"jos píše:Pozorně jsem si přečetl výše uvedenou korespondenci. Dnes jsem se chtěl přihlásit. Odpovědí bylo toto:
Chyba zabezpečeného spojení
Při spojení s http://www.obeczdiby.cz nastala chyba neboť je používán neplatný bezpečnostní certifikát.
Certifikát není důvěryhodný neboť je podepsán sám sebou.
Certifikát je platný pouze pro web07.hosting.qcm.cz.
(Kód chyby: sec_error_ca_cert_invalid)
* Tato chyba může být způsobena chybnou konfigurací serveru nebo někým, kdo se snaží vydávat za server.
* Pokud jste se k tomuto serveru připojili úspěšně již v minulosti, je možná chyba jenom dočasná, a můžete to zkusit znovu později.
A nebo můžete přidat výjimku…
Takže z mého hlediska nebyla učiněna náprava a to za poměrně dlouhou dobu. Je to nefunkční!
Jsou to překrásná slova, ale nic neříkající pro normálního uživatele. Nikoho nezajímá co by si a jak by si měl učinit pro to aby byl přihlášen a ani nikoho nezajímá co by to stálo. Je pozoruhodné, že jinde vše normálně funguje a uživatel nemusí nic upravovat, povolovat a je normálně přihlášen. Nás normální občany zajímá jedno jediné výsledek a ten je bohužel žalostný. Naskýtá se otázka: je to záměr??, aby občané byli odstřiženi od informací tak "vstřícného vedení obce". Asi je to záměr, jelikož k dnešnímu dni není na úřední desce obce zápis z posledního zasedání, i když je to stanoveno zákonem. Dalo by se pokračovat, ale má to vůbec smysl?
Krásný den
Jeník - Jan Česnek
Admin portálu Zdiby ON-LINE http://www.zdiby.cz
Člen Kaštánek Zdiby Z.S. a ZdibyNet, z.s.
Nebojím se říct nebo napsat co si myslím.
Admin portálu Zdiby ON-LINE http://www.zdiby.cz
Člen Kaštánek Zdiby Z.S. a ZdibyNet, z.s.
Nebojím se říct nebo napsat co si myslím.
Re: Webové stránky obce - Registrace
Pánové,
jsem přesvědčen, že slušné vychování je vám cizí. Tento způsob komunikace jste pochytili v nějaké fekální stoce, asi. Tady administrátor potvrdil, že má krátkodobou paměť, jak sám tvrdí a dokonce není schopen si přečíst své vlastní stanovisko, které zní - Da se sice snizit uroven zabezpeceni, ale ja to nedoporucuji. Takže s čím souhlasíš jeníku789 administrátore? Pokud je názor profesionála jeníka789 administrátora schodný s anonymem TOTO... , za což se asi považuje, tak nás pane Bože opatruj.
Závěrem: Výzva
Vážení pasivní a aktivní čtenáři tohoto fóra,
prosím zaregistrujte se jako uživatelé na úřední desce Obecního úřadu Zdiby k odběru elektronických informací obce Zdiby a v případě, že Vaše zabezpečení počítače Vám to neumožní podejte STÍŽNOST.
Děkuji
jsem přesvědčen, že slušné vychování je vám cizí. Tento způsob komunikace jste pochytili v nějaké fekální stoce, asi. Tady administrátor potvrdil, že má krátkodobou paměť, jak sám tvrdí a dokonce není schopen si přečíst své vlastní stanovisko, které zní - Da se sice snizit uroven zabezpeceni, ale ja to nedoporucuji. Takže s čím souhlasíš jeníku789 administrátore? Pokud je názor profesionála jeníka789 administrátora schodný s anonymem TOTO... , za což se asi považuje, tak nás pane Bože opatruj.
Závěrem: Výzva
Vážení pasivní a aktivní čtenáři tohoto fóra,
prosím zaregistrujte se jako uživatelé na úřední desce Obecního úřadu Zdiby k odběru elektronických informací obce Zdiby a v případě, že Vaše zabezpečení počítače Vám to neumožní podejte STÍŽNOST.
Děkuji
JORDANOV
-
jenik789
- Site Admin
- Příspěvky: 3251
- Registrován: pon říj 31, 2005 2:16 pm
- Bydliště: Zdiby
- Kontaktovat uživatele:
Re: Webové stránky obce - Registrace
Bohuzel jsem nebyl asi spravne pochopen, nelze srovnavat zabezpeceni serveru, stranek a domaciho pocitace dohromadyjos píše:Pánové,
jsem přesvědčen, že slušné vychování je vám cizí. Tento způsob komunikace jste pochytili v nějaké fekální stoce, asi. Tady administrátor potvrdil, že má krátkodobou paměť, jak sám tvrdí a dokonce není schopen si přečíst své vlastní stanovisko, které zní - Da se sice snizit uroven zabezpeceni, ale ja to nedoporucuji. Takže s čím souhlasíš jeníku789 administrátore? Pokud je názor profesionála jeníka789 administrátora schodný s anonymem TOTO... , za což se asi považuje, tak nás pane Bože opatruj.
Závěrem: Výzva
Vážení pasivní a aktivní čtenáři tohoto fóra,
prosím zaregistrujte se jako uživatelé na úřední desce Obecního úřadu Zdiby k odběru elektronických informací obce Zdiby a v případě, že Vaše zabezpečení počítače Vám to neumožní podejte STÍŽNOST.
Děkuji
Dale z predchoziho prispevku nechapu, jak je mozno se registrovat na uredni desce, jelikoz tato funkcionalita nebyla pozadovana. Ke dnesku je registrovano 21 uzivatelu a byl mi nahlasen jen jeden problem, ktery byl proste jen "mezi klavesnici a zidli"
Jeník - Jan Česnek
Admin portálu Zdiby ON-LINE http://www.zdiby.cz
Člen Kaštánek Zdiby Z.S. a ZdibyNet, z.s.
Nebojím se říct nebo napsat co si myslím.
Admin portálu Zdiby ON-LINE http://www.zdiby.cz
Člen Kaštánek Zdiby Z.S. a ZdibyNet, z.s.
Nebojím se říct nebo napsat co si myslím.