Dobrý den,
děkuji za odkaz, je jistě poučný i v dnešní době. Nicméně od jeho vydání uplynulo 8 let a měli bychom si otevřeně přiznat, že se jedná pouze o alibistické zdůvodnění, proč jsou věci špatně. Tj., abych byl konkrétní, považuji za omyl tvrdit, že "musíme mít časově omezený certifikát, protože se bojíme potenciálního padělku". Máme k dispozici dva silné nástroje - institut kvalifikovaného časového razítka a případné důkazní řízení (obdobně, jako u padělku fyzického podpisu rukou).
Ano, vyměňme certifikáty, pokud si tožádá změna technologie. Např. pokud najdeme lepší způsob šifrování, budiž, nastavme stávajícím certifikátům expiraci ke konkrétnímu datu, aby se všichni dokázali přizpůsobit, a můžeme dál mnoho let fungovat beze změn.
S výměnou certifikátu po roce prostě nesouhlasím a ze zkušenosti vím, že je to hlavní překážka pro spoustu lidí.
Druhou překážkou je komplikovanost celé technologie, která bez řádného vysvětlení není důvěryhodná. V podstatě jde o to, že pokud si laik pořídí elektronický podpis bez znalosti funkce, předpokladů a právního rámce, tak se chová stejně chybně, jako jiný, kdo podepisuje smlouvu bez předchozího přečtení. Ostatně, s vydáním certifikátu také souvisí odpovědnost při převzetí, čili s dokumenty by se měl každý seznámit. Ale ani ty nejsou jednotné a všeříkající. Nadto jsou natolik obsáhlé, že je nikdo číst nechce. A pak ještě případné změny...?
Ne, elektronický podpis se musí stát přirozenou součástí našich životů a ne být výsadou IT odborníků nebo naopak lidí, kteří v podstatě neví, co dělají. Jeho použití by mělo být stejně přirozené, jako platba kartou nebo mobilem. Obě technologie tady jsou leta, mají v podstatě stejný princip i právní váhu, navíc včetně záznamu v bance, čili s časovým razítkem. Proč se tedy nepodepisujeme tím, co už máme a známe? Stejným způsobem by bylo jistě možné použít občanku atp.
Pokud jde o komunikaci, vyplnění elektronického formuláře je pro mě příjemnější variantou, než napřed dojít na úřad pro správnou verzi tiskopisu a pak tam jít ještě znovu. Ale ta doba 5 dnů je pro mě dost šibeniční a taky by klidně mohla být delší.
Pokud jde o e-mail, tak tam opravdu zaručit 100% funkčnost nelze a tudíž na tento nástroj nelze přenést odpovědnost. Např. na konci února jeden významý český poskytovatel e-mailu změnil způsob šifrování. Na starších přístrojích (mám doma dva 3 roky staré Androidy 4.1 od LG) při zapnutém šifrovaném přenosu prostě přestala chodit pošta, aniž vyskočila jakákoliv chyba. Manželce trvalo 10 dní, než identifikovala, že je někde něco špatně. Já už jsem měl v té době novější přístroj, ale při představě, kolika lidem tohle muselo znepříjemnit život je mi z našeho závisláctví na produktech posledních let poněkud smutno.