IBM Lotus Symphony
|
V programski opremi Lotus® Symphony™ lahko digitalno podpišete svoje dokumente in makre.
Če želite dokument digitalno podpisati, potrebujete osebni ključ, potrdilo. Osebni ključ je shranjen na vašem računalniku kot kombinacija zasebnega ključa, ki mora biti tajen, in javnega ključa, ki ga dodate vašim dokumentom, ko jih podpišete.
Ko za dokument uveljavite digitalni podpis, je iz vsebine dokumenta, ki ji je prištet vaš osebni ključ, izračunana neke vrste kontrolna vsota. Kontrolna vsota in vaš javni ključ sta shranjena skupaj z dokumentom.
Ko nekdo kasneje odpre dokument na kateremkoli računalniku z najnovejšo različico programske opreme Lotus Symphony, program znova izračuna kontrolno vsoto in jo primerja s shranjeno kontrolno vsoto. Če sta obe kontrolni vsoti enaki, vam bo program sporočil, da si ogledujete izvirni, nespremenjen dokument. Poleg tega vam program lahko prikaže informacije o javnem ključu iz potrdila.
Javni ključ lahko primerjate z javnim ključem, ki je objavljen na spletni strani overitelja digitalnih potrdil.
Ko nekdo spremeni določeno vsebino dokumenta, ta sprememba uniči digitalni podpis. Po spremembi program ne bo sporočil, da si ogledujete izvirni dokument.
Ko prejmete podpisan dokument in programska oprema sporoči, da je podpis veljaven, vam to ne daje zagotovila, da je dokument isti, kot ga je poslal pošiljatelj. Podpisovanje dokumentov s potrdili programske opreme ni povsem varna metoda. Obstajajo številni načini, kako preslepiti funkcije zaščite.
Primer: pomislite na nekoga, ki želi zakriti svojo identiteto in se predstaviti kot pošiljatelj z vaše banke. Z lažnim imenom lahko na enostaven način dobi potrdilo in vam pošlje podpisano elektronsko pošto, v kateri se pretvarja, da je zaposlen v vaši banki. Tako elektronsko pošto boste prejeli, njeno sporočilo ali dokument pa bo vseboval "veljavno podpisano" ikono.
Ne zaupajte ikoni. Preglejte in preverite potrdila.
![]() |
Preverjanje podpisa ni nikakršno pravno zavezujoče zagotovilo. |
V operacijskih sistemih Windows uporabljamo funkcije Windows za preverjanje podpisa. V sistemih Solaris in Linux pa uporabljamo datoteke, ki jih zagotovijo Thunderbird, Mozilla ali Firefox. Zagotoviti morate, da so datoteke, ki so v rabi v vašem sistemu, zares izvirne datoteke, ki so jih priskrbeli izvirni razvijalci. Zlonamernim vsiljivcem so na voljo številni načini za zamenjavo izvirnih datotek z drugimi datotekami, ki jih priskrbijo.
![]() |
Sporočila o preverjanju podpisa, ki so prikazana v programski opremi Lotus Symphony, so sporočila, ki jih vrnejo datoteke za preverjanje. Programska oprema Lotus Symphony na noben način ne more zagotoviti, da sporočila odražajo dejanski status potrdil. Lotus Symphony prikazuje samo sporočila, ki jih posredujejo druge datoteke, ki so pod nadzorom programske opreme Lotus Symphony. Programska oprema Lotus Symphony ne daje pravnega zagotovila, da prikazana sporočila odražajo dejanski status digitalnega podpisa. |