[LUGOS] Re: firefox edavki game over

Gregor Berginc gregor.berginc at gmail.com
Mon Apr 10 09:43:34 CEST 2006


> Zdaj pa e-varianta: Ko si vstopil v sistem e-davki si se prijavil s svojim
> privatnim ključem in se s tem že podpisal kot oddajatelj napovedi. Ko si
> jo dejansko vložil, bi od sistzema e-davki moral potemtakem dobiti
> potrdilo podpisano s privatnim ključem sistema (države). In to je zate
> zadosti!!!! Briga te kam gre potem ta napoved in kaj delajo z njo jaz

Saj ti lahko dobis to potrdilo... Povratnica je to, kar dobis na
papircku na davcnem uradu in se veliko vec, saj imas tudi ti
garancijo, da DURS nicesar ne spremeni (na papirnatem obrazcu je
najmanjsi problem dodat kako stevilko...).

Ampak, s tem se vedno ne resis problema, da ti nekdo ob pritisku na
gump "Podpis" spremeni vsebino, s cimer se je vse skupaj sploh zacelo.

Glede tega, da jar-i niso na ssl-u, pa ne vem. Tudi recimo apache in
njegove fingerprinte lahko potegnes dol na http povezavi... Res, da
e-davki niso na apachu, ampak naceloma bi tudi to potem moral biti
problem.

lp,
Gregor


More information about the lugos-list mailing list