Моё меню Общее меню Сообщество Правила форума Все прочитано
Вернуться   uForum.uz > ТЕМАТИЧЕСКИЕ ФОРУМЫ > Финансы > Электронная коммерция > WebMoney
Сообщения за день Поиск
Знаете ли Вы, что ...
...инструкция по установке аватара описана в Правилах форума.
<< Предыдущий совет - Случайный совет - Следующий совет >>


Ответить

 
Опции темы Опции просмотра
Старый 28.01.2010 16:10   #21  
Real ID Group uParty Member Ultimate
Аватар для Djalolatdin Rakhimov
Оффлайн
AKA:dj
Сообщений: 23,604
+ 8,711  10,751/5,416
– 62  55/49

UzbekistanОтправить сообщение для Djalolatdin Rakhimov с помощью Skype™Аккаунт на Twitter
Цитата:
Сообщение от Наташа Посмотреть сообщение
В нормальной ситуации, мне кажется, Вы должны самостоятельно суметь проверить подпись
Вот и хочется понять, как это сделать с чеками вебмани. Например, когда я получаи офисный документ с ЭЦП, email с ЭЦП, акробатовский файл с ЭЦП, pgp-текст, октрываю https-страницу на сайте - у меня есть инструменты для проверки подписи.
Ответить 
Реклама и уведомления
Старый 28.01.2010 16:33   #22  
Known ID Group
Аватар для MichaelR
Оффлайн
банк
типа экономист
AKA:MichaelR
Сообщений: 4,413
+ 818  2,078/1,214
– 22  43/41

Uzbekistan
Цитата:
Сообщение от Наташа Посмотреть сообщение
Цитата:
Сообщение от MichaelR Посмотреть сообщение
а разве электронная сделка(транзакция) не предполагает, чтобы при электронном документообороте/транзакции ваш запрос шел в удостоверяющий центр (он же Центр выдачи ключей ЭЦП) и оттуда приходило подтверждение, что ЭЦП того, кто им пользуется ...или вы о другом вообще?
В нормальной ситуации, мне кажется, Вы должны самостоятельно суметь проверить подпись, при наличии "открытого ключа" владельца подписи Здесь вот демонстрируется пример такого открытого ключа.. а "закрытый ключ" над хранить и ни кому не показывать...
-если бы, например, это был настоящий "закрытый ключ":
Цитата:
Сообщение от Bagrash Iminov Посмотреть сообщение
26d8b914defb75ffc6b3df065f80c7ebe1b89fcfb6b8ab497f 213e5cddb1c76918f7b88bf80b4f0041b5d1f8a573d7178d73 de4c8a9174cf7160979040fae180d586401fce7b4febe43597 3498452327f2cb4d07ff847403b3008dba957d0844a3f23772 0da54196d7d3a892fe3b91c44bbf552724590a9a0881c1a7b6 8304314802f318ea29a934371b311b5c61eecab187d3ae8d43 b138b1d00cd108f37bb5363538313238393532613765663565 33383563613637346133653365363866623539373935623465 61613832633537666232366639666663356237613338663062 30323135383031616437396635323466373063343735333261 38393331323130633162323761633537646135646465393330 39326333326633623462646365393731386362643133336639 36386362613637313331383338386437646266373134663138 34623366326132393763373532633964623532646237623931 62346162313936323636623831396336373563613062396462 66333032613933643830333265323638363164363565373334 323739313966393966326136333830
то БИ пришлось бы теперь срочно остановить все сервисы и его менять..
какой такой алгоритм вы можете придумать для чтения открытого ключа, если вы не провайдер услуг, обменивающийся информацией с владельцем ключа через удостоверяющий центр??? я имею в виду кто вам даст такой алгоритм? лично я бы не хотел, чтобы меня по сертификату открытому распозновали те, кто мне ничего не оказывает...а те кто оказывает получает подтверждение моей личности в удостоверяющем центре...надеюсь это не будет расцениваться оффтопом...или вынесите это в другую тему, Д.Р., илтимос.
Ответить 
Старый 28.01.2010 16:40   #23  
Known ID Group
Аватар для MichaelR
Оффлайн
банк
типа экономист
AKA:MichaelR
Сообщений: 4,413
+ 818  2,078/1,214
– 22  43/41

Uzbekistan
Цитата:
Сообщение от Djalolatdin Rakhimov Посмотреть сообщение
Цитата:
Сообщение от Наташа Посмотреть сообщение
В нормальной ситуации, мне кажется, Вы должны самостоятельно суметь проверить подпись
Вот и хочется понять, как это сделать с чеками вебмани. Например, когда я получаи офисный документ с ЭЦП, email с ЭЦП, акробатовский файл с ЭЦП, pgp-текст, октрываю https-страницу на сайте - у меня есть инструменты для проверки подписи.
а вот теперь вам понятно будет куда клонит предс-ль WM. и если вы не станете срочно пользователем, то, как минимум, вас заигнорят
Ответить 
Старый 28.01.2010 16:44   #24  
Аватар для Наташа
Оффлайн
Сообщений: 1,306
+ 885  788/480
– 0  51/26

Germany
Нужно описание алгоритма, а дальше банально попросить кого нибудь -программиста написать программу... -Вы туда будите вписывать информацию на чеке -например кем выдан, сумма и пр.. , и "открытый ключ" а программка элементарно должна будет Вам дать ответ: действителен чек или нет. Только попросите по возможности "не улучшать" алгоритмы как это сделали здесь

Цитата:
Криптомодуль O‘zDst 1105:2006 реализован строго по стандарту O‘zDst 1105:2006, не считая некоторую оптимизацию, которая не меняет результата шифрования (это показывает тестирование)...
Такие "улучшения" могут, ИМХО, очень сильно повлиять на стойкость алгоритмов...

Последний раз редактировалось Наташа; 28.01.2010 в 16:53.
Ответить 
Старый 28.01.2010 17:20   #25  
Аватар для Наташа
Оффлайн
Сообщений: 1,306
+ 885  788/480
– 0  51/26

Germany
Цитата:
Сообщение от MichaelR Посмотреть сообщение
какой такой алгоритм вы можете придумать для чтения открытого ключа, если вы не провайдер услуг, обменивающийся информацией с владельцем ключа через удостоверяющий центр??? я имею в виду кто вам даст такой алгоритм? лично я бы не хотел, чтобы меня по сертификату открытому распозновали те, кто мне ничего не оказывает...а те кто оказывает получает подтверждение моей личности в удостоверяющем центре...надеюсь это не будет расцениваться оффтопом...или вынесите это в другую тему, Д.Р., илтимос.
Нет ну например, скажем Вы оплатили электричество через какую то платежную систему -распечатали чек на принтере... а вам неожиданно отключают электричество за неуплату... Вы говорите -оплачено -а они в ответ -не видим в компутере -докажите... вы приносите распечатку на принтере а они заливаются веселым смехом -фотошоп! Вы настырны -они тоже и вот наконец Вы уже в суде -Судья видит цифры электронной подписи на распечатке, проверяет -выдано действительно платежной системой Х -теперь все претензии к платежной системе... Где деньги?(с)

Последний раз редактировалось Наташа; 28.01.2010 в 17:22.
Ответить 
Старый 28.01.2010 17:26   #26  
Заблокирован(а)
Аватар для Aaz
Оффлайн
Сообщений: 4,378
+ 779  692/496
– 112  111/78

Uzbekistan
Цитата:
Сообщение от Наташа Посмотреть сообщение
-Судья видит цифры электронной подписи на распечатке, проверяет -выдано действительно платежной системой Х -теперь все претензии к платежной системе... Где деньги?(с)
И еще за моральный ущерб потребовать в добавок на оплату судебных издержек.
Тогда будут немножко умнее и носить будут с собой аппаратчик сличания ЭЦП
Ответить 
"+" от:
Старый 28.01.2010 17:38   #27  
Known ID Group
Аватар для MichaelR
Оффлайн
банк
типа экономист
AKA:MichaelR
Сообщений: 4,413
+ 818  2,078/1,214
– 22  43/41

Uzbekistan
Цитата:
Сообщение от Наташа Посмотреть сообщение
Цитата:
Сообщение от MichaelR Посмотреть сообщение
какой такой алгоритм вы можете придумать для чтения открытого ключа, если вы не провайдер услуг, обменивающийся информацией с владельцем ключа через удостоверяющий центр??? я имею в виду кто вам даст такой алгоритм? лично я бы не хотел, чтобы меня по сертификату открытому распозновали те, кто мне ничего не оказывает...а те кто оказывает получает подтверждение моей личности в удостоверяющем центре...надеюсь это не будет расцениваться оффтопом...или вынесите это в другую тему, Д.Р., илтимос.
Нет ну например, скажем Вы оплатили электричество через какую то платежную систему -распечатали чек на принтере... а вам неожиданно отключают электричество за неуплату... Вы говорите -оплачено -а они в ответ -не видим в компутере -докажите... вы приносите распечатку на принтере а они заливаются веселым смехом -фотошоп! Вы настырны -они тоже и вот наконец Вы уже в суде -Судья видит цифры электронной подписи на распечатке, проверяет -выдано действительно платежной системой Х -теперь все претензии к платежной системе... Где деньги?(с)
бесспорно так все и происходило бы если платежная система не подключена к биллингу провайдеров услуг. если же информационный поток (онлайн) доходит до энергосбыта, ГТС, ОСС, или кого-бы там ни-было, то они уже не задают вопрос "где деньги" и, соответственно, ничего не отключают. там по схемен авансовых платежей и у них все оплачено и схвачено )))

это другая тема, вообще-то, но я рискну пояснить дальше...дело в том, что подделать, логически если рассуждать, можно и чек термопринтера, но отказать вам в приема электронного чека, распечатаннго на любом принтере с вашего же персонального кабинета владельца счета ли, веб-кошелька, НЕЛЬЗЯ (но только если платеж был подписан ЭЦП!) поскольку есть Постановление КМ №102 ("пробитое", кстати сказать, еКармоном). А в суде за отключение накажут поставщика, если ваша распечатка, конечно, окажется не подделкой

тут дело прецедента больше, чем изыскания способов определения подлинности платежных документов, imho

p.s. контроллер дядя-Кахрамон, который ходит по квартирам не будет ходить с алгоритмом в руках для проверки подлинности вашей распечатки ))))))
Ответить 
"+" от:
Старый 28.01.2010 19:15   #28  
Заблокирован(а)
Аватар для Bagrash Iminov
Оффлайн
Сообщений: 814
+ 23  102/75
– 1  36/8

China
Цитата:
Сообщение от Наташа Посмотреть сообщение
Цитата:
Сообщение от Djalolatdin Rakhimov Посмотреть сообщение
Ну и как мне с этого сообщения понять, что ЭЦП на документ поставлен? Как проверить, что за ЭЦП? Кем поставлен? Кем выдан? Каким софтом проверить?
Для верификации, мне кажется, нужен элементарно "открытый ключ", подтверждение, что ключ принадлежит владельцу, и еще знать каким алгоритмом поставлена подпись...
Пример такого подтверждения (просмотра сертификата продавца) был мною продемонстрирован здесь
http://uforum.uz/showthread.php?p=344726#post344726

скриншот, шаг 10

Кстати, special thanks ДЖ., по его "наводке" создадим возможность просмотра сертификата Продавца на самом электронном чеке...!

Только, думаю в электронном чеке должны быть представлены два сертификата:
- ЭЦП Продавца;
- ЭЦП Кассового аппарата (для фискального учета...)
Ответить 
Реклама и уведомления
Старый 28.01.2010 19:19   #29  
Заблокирован(а)
Аватар для Bagrash Iminov
Оффлайн
Сообщений: 814
+ 23  102/75
– 1  36/8

China
Цитата:
Сообщение от Sherzod Karimov Посмотреть сообщение
Повторю вопросы:
Цитата:
Сообщение от Sherzod Karimov Посмотреть сообщение
1.Кстати как то было на сайте ТШТТ что они готовы были принимать WMY в качестве оплаты услуг городской телефонной связи. Что с этим проектом стало?
2.Также Perfectum принимал WMY. А потом перестал?
3.Потом были карточки для пополнения счетов Perfectum'a там также было привязка к WMY. Что стало с ними?
Все вопросы и ответы в Постановлении "Трех"...за № 2002...
Теперь такие услуги отнесены к компетенции Генерального агента...
Ответить 
"+" от:
Старый 28.01.2010 19:33   #30  
Временно Read Only
Аватар для Torontonian
Оффлайн
Сообщений: 12,107
+ 2,754  3,410/2,273
– 292  1,007/589

Canada
Цитата:
Сообщение от Bagrash Iminov Посмотреть сообщение
Теперь такие услуги отнесены к компетенции Генерального агента...
Просто как то читал ваш пост что при желании сотовый оператор может принимать платежи за сотовую связь, если откроет у себя WMY кошелек. Это вы говорили после принятия постановления.
Хотя возможно я вас и неправильно понял.
В любом случае за ответ спасибо.
Ответить 
"+" от:
Ответить




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх