Webové stránky obce - Registrace

Vše co se týká našeho OÚ, starosty, zastupitelů.... prostě vše co k tomu patří
obcancz
Příspěvky: 223
Registrován: pát kvě 04, 2007 11:06 am

Webové stránky obce - Registrace

Příspěvek: # 6456Příspěvek obcancz »

Chtěl jsem se zaregistrovat na zasílání zpravodaje a novinek na nových web.str.obce. Bohužel se mi nepodařilo zaregistrovat. Registrace nebyla možná ze zásadního důvodu a to, že existuje problém s certifikátem zabezpečení tohoto webu a dále bylo uvedeno, že certifikát zabezpečení předložený tímto webem nebyl vydán důvěryhodným certifikačním úřadem. Je vůbec možné, aby si úřad toto dovolil a jakým způsobem bude tento zásadní problém řešen resp. kdy bude sjednána náprava a tento problém odstraněn. Děkuji Petr Dubský



jenik789
Site Admin
Příspěvky: 3251
Registrován: pon říj 31, 2005 2:16 pm
Bydliště: Zdiby
Kontaktovat uživatele:

Re: Webové stránky obce - Registrace

Příspěvek: # 6458Příspěvek jenik789 »

obcancz píše:Chtěl jsem se zaregistrovat na zasílání zpravodaje a novinek na nových web.str.obce. Bohužel se mi nepodařilo zaregistrovat. Registrace nebyla možná ze zásadního důvodu a to, že existuje problém s certifikátem zabezpečení tohoto webu a dále bylo uvedeno, že certifikát zabezpečení předložený tímto webem nebyl vydán důvěryhodným certifikačním úřadem. Je vůbec možné, aby si úřad toto dovolil a jakým způsobem bude tento zásadní problém řešen resp. kdy bude sjednána náprava a tento problém odstraněn. Děkuji Petr Dubský

Asi doslo k omylu, jelikoz jsem se snazil vice nez standartne zabezpecit komunikaci na strankach, ale zaroven jsem nechtel aby systemy prihlasovani byly slozite a vyzadovaly certifikacni server, coz by system nejen prodrazilo, ale hlavne by bylo hodne prace s udrzbou, proto jsem zvolil stredni cestu, tzn. ze system komunikuje na bazi https - coz znamena, ze si uzivatel musi povolit tuto komunikaci. Na ruznych prohlizecich se ruzne popisovana hlasky zobrazuje, ale staci si dat povolit a je to v poradku.
Jak pisu vyse, nejedna se o chybu, ale o zabezpecenou komunikaci, aby uzivatele nemohli byt "odposouchavani" nejakym jinym systemem.

Snazil jsem se to popsat co nejvice jednoduse, takze pokud je jeste potreba vice vysvetlit, klidne napis a mohu neco jeste napsat.

Jinak je samozrejme, ze se muze najit nejaka drobnustka, ktera se bude muset odladit nebo opravit. V ramci implementace a kontroly systemu jsem popsal skoro celou stranku A4, co se muselo odstranit :wink: Takze prosim vyzkousej a napis, zda to funguje.
Jeník - Jan Česnek
Admin portálu Zdiby ON-LINE http://www.zdiby.cz

Člen Kaštánek Zdiby Z.S. a ZdibyNet, z.s.
Nebojím se říct nebo napsat co si myslím.

MacFig
Příspěvky: 939
Registrován: úte lis 22, 2005 8:51 am
Bydliště: Skopec 123, 250 66, Zdiby - Brnky
Kontaktovat uživatele:

Re: Webové stránky obce - Registrace

Příspěvek: # 6459Příspěvek MacFig »

Doporučuji toto vysvětlení dát jako upozornění na stránku s registrací, neboť málokdo hlášky čte pořádně a navíc někteří nemusí být tak počítačově zdatní, aby té hlášce rozumněli.
Zbyněk Smetana
Skopec 123
250 66 Zdiby - Brnky
--------------------------------
Obec pro všechny generace

jenik789
Site Admin
Příspěvky: 3251
Registrován: pon říj 31, 2005 2:16 pm
Bydliště: Zdiby
Kontaktovat uživatele:

Re: Webové stránky obce - Registrace

Příspěvek: # 6460Příspěvek jenik789 »

MacFig píše:Doporučuji toto vysvětlení dát jako upozornění na stránku s registrací, neboť málokdo hlášky čte pořádně a navíc někteří nemusí být tak počítačově zdatní, aby té hlášce rozumněli.
Urcite, ale chce to jeste napsat nejak jednoduse, aby to kazdy pochopil :wink: , kdyby nekdo mel nejaky navrh tak piste :D. Ja bych to mohl napsat moooc slozite :mrgreen: a odborne :mrgreen:
Jeník - Jan Česnek
Admin portálu Zdiby ON-LINE http://www.zdiby.cz

Člen Kaštánek Zdiby Z.S. a ZdibyNet, z.s.
Nebojím se říct nebo napsat co si myslím.

obcancz
Příspěvky: 223
Registrován: pát kvě 04, 2007 11:06 am

Re: Webové stránky obce - Registrace

Příspěvek: # 6461Příspěvek obcancz »

Nemyslím si, že je to ten správný přístup ze strany obce, aby stránky nebyly řádně zajištěny resp. aby nebyl certifikát. Ještě jsem se s tím nesetkal, aby úřad neměl řádně zabezpečeny stránky. Z tohoto pohledu to nedává určitou důvěru vůči těmto stránkám resp. k registraci. Proto se domnívám, že by měl být řádný ověřený certifikát.
Petr

MacFig
Příspěvky: 939
Registrován: úte lis 22, 2005 8:51 am
Bydliště: Skopec 123, 250 66, Zdiby - Brnky
Kontaktovat uživatele:

Re: Webové stránky obce - Registrace

Příspěvek: # 6462Příspěvek MacFig »

Ale tady jde asi o špatné pochopení problému. Buď je možné komunikovat "https" nebo je nutné vždy potvrzovat komunikaci "http" (bez "s" = tedy ne "security" = s nižším zabezpečením) - to potvrzení každého vlastně upozorňuje, aby si to zvážil, přesněji se podíval, zda opravdu komunikuje s tím serverem, s kterým chtěl. To není nic neobvyklého a už vůbec ne nezabezpečeného. To je jen rozumná úroveň zabezpečení a "bezpečnostních vopruzenin". Je to stejné, jako když si na svém počítači nastavím nejvyšší zabezpečení - pak musím také počítat s opakovaným potvrzováním "hlášek".
Zbyněk Smetana
Skopec 123
250 66 Zdiby - Brnky
--------------------------------
Obec pro všechny generace

obcancz
Příspěvky: 223
Registrován: pát kvě 04, 2007 11:06 am

Re: Webové stránky obce - Registrace

Příspěvek: # 6463Příspěvek obcancz »

Díky za vysvětlení, máš pravdu. Nezbývá než se s tím smířit.
Petr

jenik789
Site Admin
Příspěvky: 3251
Registrován: pon říj 31, 2005 2:16 pm
Bydliště: Zdiby
Kontaktovat uživatele:

Re: Webové stránky obce - Registrace

Příspěvek: # 6465Příspěvek jenik789 »

obcancz píše:Nemyslím si, že je to ten správný přístup ze strany obce, aby stránky nebyly řádně zajištěny resp. aby nebyl certifikát. Ještě jsem se s tím nesetkal, aby úřad neměl řádně zabezpečeny stránky. Z tohoto pohledu to nedává určitou důvěru vůči těmto stránkám resp. k registraci. Proto se domnívám, že by měl být řádný ověřený certifikát.
Petr
S timto plne nesouhlasim, nevim jestli jsi co jsem psal nahore pochopil, ale napriklad certifikacni metody nejsou ani u komunikace s bankou. Napriklad Ceska Sporitelna umoznuje komunikovat jen na zaklade jmena a hesla - a to je mnohem dulezitejsi bezpecnostni riziko, nez kdyz nekdo pise neco na stranky obce.
Standartne neni ani na strankach jinych instituci nebo firem zapnuto https, coz na obeczdiby.cz je.

Jelikoz Tvuj argument neni pro me argumentem, ale jen nepochopenim struktury bezpecnostnich protokolu, doporucuji si nejdrive procist dokumenty k teto problematice.

"HTTPS je v informatice nadstavba síťového protokolu HTTP, která umožňuje zabezpečit spojení mezi webovým prohlížečem a webovým serverem před odposloucháváním, podvržením dat a umožňuje též ověřit identitu protistrany. HTTPS používá protokol HTTP, přičemž přenášená data jsou šifrována pomocí SSL nebo TLS a standardní port na straně serveru je 443.
Protokol HTTPS využívá asymetrické šifrování. Obě strany si před zahájením komunikace vygenerují pár klíčů (privátní a veřejný). Při zahájení komunikace si vymění veřejné klíče, které by obě strany měly ověřit pomocí jiného komunikačního kanálu. Ověření může proběhnout kontrolou výtahu (otisk, miniatura, hash) veřejného klíče u protistrany například pomocí telefonu nebo lze použít princip přenosu důvěry, kdy nám protistrana předá veřejný klíč, který je digitálně podepsaný (nejlépe certifikační autoritou, které důvěřujeme a jejíž veřejný klíč máme v důvěryhodném úložišti, např. THAWTE, VeriSign, ...).

Zatímco samotné šifrování ochrání komunikaci před odposloucháváním, bez ověření autenticity veřejných klíčů jsou komunikující strany vystaveny riziku útoku Man in the middle."


Pokud by se zapnula plne certifikacni metoda serveru, kazdy uzivatel by si musel zajistit komercni certifikat jen pro tyto webové servery za cenu 10 až 1200 USD za rok, což je nesmyslné.
Jeník - Jan Česnek
Admin portálu Zdiby ON-LINE http://www.zdiby.cz

Člen Kaštánek Zdiby Z.S. a ZdibyNet, z.s.
Nebojím se říct nebo napsat co si myslím.

jenik789
Site Admin
Příspěvky: 3251
Registrován: pon říj 31, 2005 2:16 pm
Bydliště: Zdiby
Kontaktovat uživatele:

Re: Webové stránky obce - Registrace

Příspěvek: # 6466Příspěvek jenik789 »

obcancz píše:Díky za vysvětlení, máš pravdu. Nezbývá než se s tím smířit.
Petr
Pokud to beres jako ze je to nedostatecne zabezpeceni, pak tento nazor je naprosto mimo.
Pokud ale jako neco co umozni vyssi zabezpeceni, pak to beru.

Da se sice snizit uroven zabezpeceni, ale ja to nedoporucuji.
Jeník - Jan Česnek
Admin portálu Zdiby ON-LINE http://www.zdiby.cz

Člen Kaštánek Zdiby Z.S. a ZdibyNet, z.s.
Nebojím se říct nebo napsat co si myslím.

obcancz
Příspěvky: 223
Registrován: pát kvě 04, 2007 11:06 am

Re: Webové stránky obce - Registrace

Příspěvek: # 6470Příspěvek obcancz »

jenik789 píše:
obcancz píše:Díky za vysvětlení, máš pravdu. Nezbývá než se s tím smířit.
Petr
Pokud to beres jako ze je to nedostatecne zabezpeceni, pak tento nazor je naprosto mimo.
Pokud ale jako neco co umozni vyssi zabezpeceni, pak to beru.

Da se sice snizit uroven zabezpeceni, ale ja to nedoporucuji.
Díky Honzo a za odpověď, nemám s tím problém. Jednalo se skutečně o vyšší zabezpečení, ber to tak že jsem jen uživatel:-)), takže si rád nechám poradit od odborníků, což víš:-) V každém případě snižovat úroveň zabezpečení nebudu:-))

Ahoj Petr

jos
Příspěvky: 122
Registrován: úte pro 06, 2005 1:18 pm
Bydliště: Veltěžská 83, Zdiby-Přemyšlení

Re: Webové stránky obce - Registrace

Příspěvek: # 6524Příspěvek jos »

Pozorně jsem si přečetl výše uvedenou korespondenci. Dnes jsem se chtěl přihlásit. Odpovědí bylo toto:

Chyba zabezpečeného spojení

Při spojení s http://www.obeczdiby.cz nastala chyba neboť je používán neplatný bezpečnostní certifikát.

Certifikát není důvěryhodný neboť je podepsán sám sebou.
Certifikát je platný pouze pro web07.hosting.qcm.cz.

(Kód chyby: sec_error_ca_cert_invalid)


* Tato chyba může být způsobena chybnou konfigurací serveru nebo někým, kdo se snaží vydávat za server.

* Pokud jste se k tomuto serveru připojili úspěšně již v minulosti, je možná chyba jenom dočasná, a můžete to zkusit znovu později.

A nebo můžete přidat výjimku…


Takže z mého hlediska nebyla učiněna náprava a to za poměrně dlouhou dobu. Je to nefunkční!
Jsou to překrásná slova, ale nic neříkající pro normálního uživatele. Nikoho nezajímá co by si a jak by si měl učinit pro to aby byl přihlášen a ani nikoho nezajímá co by to stálo. Je pozoruhodné, že jinde vše normálně funguje a uživatel nemusí nic upravovat, povolovat a je normálně přihlášen. Nás normální občany zajímá jedno jediné výsledek a ten je bohužel žalostný. Naskýtá se otázka: je to záměr??, aby občané byli odstřiženi od informací tak "vstřícného vedení obce". Asi je to záměr, jelikož k dnešnímu dni není na úřední desce obce zápis z posledního zasedání, i když je to stanoveno zákonem. Dalo by se pokračovat, ale má to vůbec smysl?

Krásný den
JORDANOV

tontodimamma
Anonymni Diskuter
Příspěvky: 36
Registrován: stř říj 04, 2006 3:06 pm

Re: Webové stránky obce - Registrace

Příspěvek: # 6525Příspěvek tontodimamma »

Zruste si zabezpeceni na svem pocitaci (nastavte na nejnizsi uroven) a na nic vas to upozornovat nebude (najevys si zavirujete pocitac a toho skoda nebude).
Tonto

jenik789
Site Admin
Příspěvky: 3251
Registrován: pon říj 31, 2005 2:16 pm
Bydliště: Zdiby
Kontaktovat uživatele:

Re: Webové stránky obce - Registrace

Příspěvek: # 6526Příspěvek jenik789 »

jos píše:Pozorně jsem si přečetl výše uvedenou korespondenci. Dnes jsem se chtěl přihlásit. Odpovědí bylo toto:

Chyba zabezpečeného spojení

Při spojení s http://www.obeczdiby.cz nastala chyba neboť je používán neplatný bezpečnostní certifikát.

Certifikát není důvěryhodný neboť je podepsán sám sebou.
Certifikát je platný pouze pro web07.hosting.qcm.cz.

(Kód chyby: sec_error_ca_cert_invalid)


* Tato chyba může být způsobena chybnou konfigurací serveru nebo někým, kdo se snaží vydávat za server.

* Pokud jste se k tomuto serveru připojili úspěšně již v minulosti, je možná chyba jenom dočasná, a můžete to zkusit znovu později.

A nebo můžete přidat výjimku…


Takže z mého hlediska nebyla učiněna náprava a to za poměrně dlouhou dobu. Je to nefunkční!
Jsou to překrásná slova, ale nic neříkající pro normálního uživatele. Nikoho nezajímá co by si a jak by si měl učinit pro to aby byl přihlášen a ani nikoho nezajímá co by to stálo. Je pozoruhodné, že jinde vše normálně funguje a uživatel nemusí nic upravovat, povolovat a je normálně přihlášen. Nás normální občany zajímá jedno jediné výsledek a ten je bohužel žalostný. Naskýtá se otázka: je to záměr??, aby občané byli odstřiženi od informací tak "vstřícného vedení obce". Asi je to záměr, jelikož k dnešnímu dni není na úřední desce obce zápis z posledního zasedání, i když je to stanoveno zákonem. Dalo by se pokračovat, ale má to vůbec smysl?

Krásný den
Souhlasim s Tondi co zde pise - v tomto pripade se opravdu jedna o "problem je na Vasem pocitaci" :D. Jiz jsem se venoval hodne dlouho vysvetlovani proc to je a co me k tomu vedlo, aby byla nastavena vyssi bezpecnost nez standart :wink: Na druhou stranu, pokud by neco nefungovalo, jiz be se o tom vedelo a bylo by to nahlaseno a nikdo by nic nemohl delat.
Jeník - Jan Česnek
Admin portálu Zdiby ON-LINE http://www.zdiby.cz

Člen Kaštánek Zdiby Z.S. a ZdibyNet, z.s.
Nebojím se říct nebo napsat co si myslím.

jos
Příspěvky: 122
Registrován: úte pro 06, 2005 1:18 pm
Bydliště: Veltěžská 83, Zdiby-Přemyšlení

Re: Webové stránky obce - Registrace

Příspěvek: # 6527Příspěvek jos »

Pánové,

jsem přesvědčen, že slušné vychování je vám cizí. Tento způsob komunikace jste pochytili v nějaké fekální stoce, asi. Tady administrátor potvrdil, že má krátkodobou paměť, jak sám tvrdí a dokonce není schopen si přečíst své vlastní stanovisko, které zní - Da se sice snizit uroven zabezpeceni, ale ja to nedoporucuji. Takže s čím souhlasíš jeníku789 administrátore? Pokud je názor profesionála jeníka789 administrátora schodný s anonymem TOTO... , za což se asi považuje, tak nás pane Bože opatruj.

Závěrem: Výzva

Vážení pasivní a aktivní čtenáři tohoto fóra,

prosím zaregistrujte se jako uživatelé na úřední desce Obecního úřadu Zdiby k odběru elektronických informací obce Zdiby a v případě, že Vaše zabezpečení počítače Vám to neumožní podejte STÍŽNOST.

Děkuji
JORDANOV

jenik789
Site Admin
Příspěvky: 3251
Registrován: pon říj 31, 2005 2:16 pm
Bydliště: Zdiby
Kontaktovat uživatele:

Re: Webové stránky obce - Registrace

Příspěvek: # 6529Příspěvek jenik789 »

jos píše:Pánové,

jsem přesvědčen, že slušné vychování je vám cizí. Tento způsob komunikace jste pochytili v nějaké fekální stoce, asi. Tady administrátor potvrdil, že má krátkodobou paměť, jak sám tvrdí a dokonce není schopen si přečíst své vlastní stanovisko, které zní - Da se sice snizit uroven zabezpeceni, ale ja to nedoporucuji. Takže s čím souhlasíš jeníku789 administrátore? Pokud je názor profesionála jeníka789 administrátora schodný s anonymem TOTO... , za což se asi považuje, tak nás pane Bože opatruj.

Závěrem: Výzva

Vážení pasivní a aktivní čtenáři tohoto fóra,

prosím zaregistrujte se jako uživatelé na úřední desce Obecního úřadu Zdiby k odběru elektronických informací obce Zdiby a v případě, že Vaše zabezpečení počítače Vám to neumožní podejte STÍŽNOST.

Děkuji
Bohuzel jsem nebyl asi spravne pochopen, nelze srovnavat zabezpeceni serveru, stranek a domaciho pocitace dohromady :wink: :mrgreen: . Bohuzel nechci psat rozsahla vysvetleni a oduvodneni protoze vse zde jsem jiz popsal, takze si kazdy muze vse precist a jen bych se opakoval. Aby nekdo mohl rozporovat co bylo udelano je nutne chapat vicevrstve architektury, protoze pak by zjistil ze vse je v poradku. Pokud ale i pres to ma nekdo vyhrady, muzeme se sejit a na odborne strance bez emoci vse prodiskutovat :wink: .
Dale z predchoziho prispevku nechapu, jak je mozno se registrovat na uredni desce, jelikoz tato funkcionalita nebyla pozadovana. Ke dnesku je registrovano 21 uzivatelu a byl mi nahlasen jen jeden problem, ktery byl proste jen "mezi klavesnici a zidli" :D
Jeník - Jan Česnek
Admin portálu Zdiby ON-LINE http://www.zdiby.cz

Člen Kaštánek Zdiby Z.S. a ZdibyNet, z.s.
Nebojím se říct nebo napsat co si myslím.

Odpovědět