Smart USB ključ vs. navadni USB ključ - certifikat

NAVI_boy

Fizikalc
29. nov 2007
2.368
0
36
Sem že nekaj iskal in so mnenja deljena. Kateri USB ključ uporabiti za KLIK certifikat ? Razlika v ceni je kar občutna. V bistvu, ali lahko navaden 1gb ključ služi za hranjenje certifikata ali mora res biti "pametna" varijanta ?
 

SouthPark

Jas da nea vem?! Ka te je...
5. sep 2007
24.570
5
38
Klobukarjev dol
Lahko je navaden ključ, ker gre za navadno datoteko. Kupiš pač zanesljivega, torej ne neke ''noname'' variante. Priporočam SanDisk.
 

SouthPark

Jas da nea vem?! Ka te je...
5. sep 2007
24.570
5
38
Klobukarjev dol
No sej če vzameš kak U3 Sandisk lahko daš gor še programe, recimo brskalnik in imaš vse skupaj zaščiteno na ključu (da se z geslom zaščitit).
 

ferdo

Guru
3. sep 2007
10.511
3.896
113
Ljubljana
hmpg.net
Za hranjenje je vseeno katerega imaš.
Za VARNO hranjenje je pa bolje, da je pameten. Ker pametni so narejeni tako, da dostop do certifikatov ni enostaven, medtem, ko je pri navadnem enako, kot bi ga imel kjerkoli na disku. V bistvu se slabse, ker USB kljucek laze zgubis.
 

Odisej

arhivar
Osebje foruma
Administrator
2. sep 2007
7.645
9
113
Alter.si
www.skodelica-s-sliko.com
Torej bi bilo priporočjivo... da vzame nek el'cheapo ključek in naredi gor s TrueCrypt particijo, da geslo in je to to
smile-1.gif
 

NAVI_boy

Fizikalc
29. nov 2007
2.368
0
36
Citat:
Uporabnik Odisej pravi:
Torej bi bilo priporočjivo... da vzame nek el'cheapo ključek in naredi gor s TrueCrypt particijo, da geslo in je to to
smile-1.gif

Evo, tole zadevo sem iskal.
aplauz.gif

Bo verjetno kar tale zadeva vredu. Kupim do 1gb SanDisc ključek, ga kriptiram s tem programom in je mir.
 

stein

Fizikalc
16. sep 2007
19.575
1
36
V kaki obliki pa to hrani certifikat?
p12 fajli imajo sami geslo in TC ne doprinese dosti. Razne "smart" finte pa še manj.
 

Romzi

Guru
4. sep 2008
9.636
3.450
113
Dobrova pri LJ.
Eni si znajo zakomlicirat življenje.
Dovolj je kompleksno geslo pri izvozu certifikata, če si paranoičen ga kriptiraš še s TrueCryptom ali kakšnim 7-zipom in si pošlješ na mail (sem 99% da uporabljaš tudi gmail in ne boš brisal maila).

Edit: če si ultra paranoičen, sploh ne boš delal backup-a certifikata. Če ga izgubiš si pač naročiš novega.
 

irCAR81

Fizikalc
19. mar 2008
1.712
77
48
Citat:
Uporabnik NAVI_boy pravi:
Sem že nekaj iskal in so mnenja deljena. Kateri USB ključ uporabiti za KLIK certifikat ? Razlika v ceni je kar občutna. V bistvu, ali lahko navaden 1gb ključ služi za hranjenje certifikata ali mora res biti "pametna" varijanta ?
Na navadnem ključku je načeloma digitalno potrdilo nameščeno kot datoteka in ga ne moreš uporablajt 'direkt'. Potrebno ga je namestit v brskalnik in potem za sabo zbrisat. Na samem ključku ga imaš sicer lahko zaščitenega s truecryp ali kako podobno varianto vendar za moje pojme to ni to. Navadne ključek je samo za backup digitalnega potrdila.

Pametni ključek je ponavadi dražji, velikost ni navedena v mb, kb. Sedaj so popularni ključki gemalto, ki so v bistvu mini čitalci kartic - kartice pa zgledajo tako kot GSM kartice. Na tako kartico (ki je vstavljena kar v ključek) se potem naloži digitalno potrdilo. Zadeva v W7, vista in XP (potrebno je naložiti gonilnike - pri novejših bratcih se naložijo sami) deluje tako da se javni del potrdila preslika v certifikatsko shrambo operacijskega sistema - to pomeni da digitalno potrdilo lahko bp uporabljaš v IE, google chrome, za FF pa moraš namestiti gonilnike v FF. Ko želiš digitalno potrdilo uporabiti sistem zahteva ključek in vnos pin-a. Ob večkratnem nepravilnem vnosu pin-a se kartica zaklene uporaba certifikata pa je onemogočena, dokler ga ne rešiš z bistveno daljšo PUK kodo. Če ti še s PUK kodo ne uspe se kartica za vedno zaklene in je primerna za uničenje.

Ključek ki sem ga opisoval se dobi tudi tukaj: http://www.enaa.com/oddelki/racunalnistvo/izd_6158_1102001_pametni_kljuc_usb_gemalto__net_crn
 

doto

Fizikalc
25. jul 2007
3.175
0
36
Uporabiš Firefox portable v katerega instaliraš certifikat. Vse skupaj pa daš v truecrypr container, pa si zmagal, kar se uporabnosti in varnosti tiče.
 

NAVI_boy

Fizikalc
29. nov 2007
2.368
0
36
Citat:
Uporabnik irCAR81 pravi:
Citat:
Uporabnik NAVI_boy pravi:
Sem že nekaj iskal in so mnenja deljena. Kateri USB ključ uporabiti za KLIK certifikat ? Razlika v ceni je kar občutna. V bistvu, ali lahko navaden 1gb ključ služi za hranjenje certifikata ali mora res biti "pametna" varijanta ?
Na navadnem ključku je načeloma digitalno potrdilo nameščeno kot datoteka in ga ne moreš uporablajt 'direkt'. Potrebno ga je namestit v brskalnik in potem za sabo zbrisat. Na samem ključku ga imaš sicer lahko zaščitenega s truecryp ali kako podobno varianto vendar za moje pojme to ni to. Navadne ključek je samo za backup digitalnega potrdila.

Pametni ključek je ponavadi dražji, velikost ni navedena v mb, kb. Sedaj so popularni ključki gemalto, ki so v bistvu mini čitalci kartic - kartice pa zgledajo tako kot GSM kartice. Na tako kartico (ki je vstavljena kar v ključek) se potem naloži digitalno potrdilo. Zadeva v W7, vista in XP (potrebno je naložiti gonilnike - pri novejših bratcih se naložijo sami) deluje tako da se javni del potrdila preslika v certifikatsko shrambo operacijskega sistema - to pomeni da digitalno potrdilo lahko bp uporabljaš v IE, google chrome, za FF pa moraš namestiti gonilnike v FF. Ko želiš digitalno potrdilo uporabiti sistem zahteva ključek in vnos pin-a. Ob večkratnem nepravilnem vnosu pin-a se kartica zaklene uporaba certifikata pa je onemogočena, dokler ga ne rešiš z bistveno daljšo PUK kodo. Če ti še s PUK kodo ne uspe se kartica za vedno zaklene in je primerna za uničenje.

Ključek ki sem ga opisoval se dobi tudi tukaj: http://www.enaa.com/oddelki/racunalnistvo/izd_6158_1102001_pametni_kljuc_usb_gemalto__net_crn

Saj je dobro povedal, v bistvu me je zanimalo, kakšna je razlika med ključema oz. če je vseeno, kateri se uporabi. Sem kar zadovoljen s to razlago, pa še v zadnjih RN novicah je nekaj napisanega okoli tega. Bom riskiral za "ta pametnega"
grims-1.gif
 

Podobne teme