akogan писал(а) 02 фев 2020, 16:54:Ого, а я не знал про электронную подпись... А ее онлайн сделать нельзя? Только в мисрад апним?
Как вы представляете запись ЭЦП онлайн если её (личный ключ), как и всю остальную информацию (публичный сертификат) на контактном чипе для кардридера, записывает МВД при выпуске ТЗ?
ТЗ без ЭЦП может, поскольку не имеет личного ключа, использоваться только для идентификации сертификатом и первым пин-кодом на госсайтах (например account.gov.il, слева второй способ входа, регистрироваться справа с паролем и указанием данных тз/даркона/банковской карты уже не нужно - если есть биоТЗ, кардридер и свои пинкоды для биоТЗ, то можно сразу войти, но количеством услуг данный кабинет пока не блещет, хотя у других госсервисов могут быть свои кабинеты (как-то например
вышеописанный кабинет репатрианта при входе через страницу министерства алии и интеграции) )
Хотя вход по пину так ещё и не запустили на большинстве остальных госсервисов (ТЗ выдают, а кардридер отдельно ищите типа, пойдёт любой, в том числе тот что в офисе обслуживания проездной карты Рав-Кав продают по ₪10), вместо этого большинство госсервисов делают онлайн отправку всяких форм (формы через forms.gov.il)
без идентификации к чипу ТЗ, что чревато угоном личности, то есть типа к примеру, кто-нибудь к кому попали ваши паспортные данные, вон там на сайте битуах леуми отправит от вашего имени форму 628 на возврат жительства, а вы не узнаете об этом, и будете потом разбираться с долгами).
биоТЗ без ЭЦП: выдаются два пин кода:
- первый для идентификации к чипу и дачи разрешения госсайтам на доступ к данным сертификата публичного ключа (public key) с вашими данными. Также используется для смены его-же на другой;
- и второй для восстановления забытого или заблокированного пина идентификации выше или пина подписи ниже (блокировка пина идентификации при пятом разе неправильного ввода, при этом пользоваться пином восстановления можно только пять раз).
биоТЗ с ЭЦП: выдаются три пин кода, вышеперечисленные, плюс:
- пин подписания для пользования функцией подписи файлов, то есть доступа к приватному ключу (private key) сертификата. Имея пин подписи, можно ставить цифровую подпись на файлы и в документы (стандартной функцией добавления цифровой подписи в например, том-же Microsoft Word), когда биоТЗ вставлен в кардридер.