e-me browseris V2.0

Pirms laba laika biju rakstījis par e-me direktorijas browseri, ar kura palīdzību varēja skatīt e-me LDAP direktorijas saturu – visu e-paraksta sertifikātu saņēmēju publisko informāciju (vārdu, uzvārdu, personas kodu, e-pastu). Tā kā šāda publiska e-me direktorijas satura browsēšana laikam nebija paredzēta, tad e-me LDAP servisā tika savesti kārtībā ierobežojumi, lai sertifikātu varētu sameklēt tikai pēc precīzi norādīta vārda, uzvārda un personas koda vai sertifikāta numura.

Savukārt nesen izlasīju, ka izrādās iekš e-me mājas lapas pieejamajā sertifikātu meklēšanas formā joprojām var sameklēt jebkuru sertifikātu, zinot tikai tā numuru, jo tur tiek atļauts iekš vārda un uzvārda ierakstīt “*”. Kāda jēga bija LDAP servisā šādu meklēšanas pieeju liegt, bet mājas lapā atstāt? 🙂 Bet izskatās, ka šī ir kāda nedokumentēta fīča, jo palīdzībā ir rakstīts

Lai meklētu personai izsniegtos sertifikātus:

  • Ievadiet personas vārdu un uzvārdu vai arī pseidonīmu
  • Ievadiet personas kodu vai sertifikāta seriālo numuru
  • Nospiediet „Meklēt”

NB! Visiem meklēšanas parametriem ir jāsakrīt precīzi.

Lai noskaidrotu, vai tas tā ir paredzēts vai nav, esmu uztaisījis e-me browseri V2.0 (serviss tagad ir slēgts), ar kura palīdzību var ērtāk sameklēt visus e-paraksta sertifikāta saņēmējus, kuri ir piekrituši publicēt savu sertifikātu informāciju.

Papildus intereses pēc apskatījos statistiku, kā pa mēnešiem ir audzis kopējais izsniegto e-paraksta sertifikātu skaits. Pēc http://www.e-me.lv sertifikātu meklēšanas rezultātiem uz doto brīdi kopējais e-paraksta sertifikātu skaits ir ap 1650 (vēl tikpat daudz ir identifikācijas sertifikāti).

Kā rezultātā mani darīja aizdomīgu sekojošais raksts, kurā ir minēts, ka e-paraksta lietotāju skaits ir sasniedzis 4000. Šādu atšķirību varētu izskaidrot vienīgi ar to, 1) ja šajos 4000 ir ieskaitīti arī tie, kas ir iesnieguši iesniegumu, bet vēl nav saņēmuši e-paraksta sertifikātus, 2) ja lielākā daļa lietotāju ir norādījuši, ka nevēlas publicēt savu sertifikātu (kas man neliekas ticami), 3) vai arī šajos 4000 katrs lietotājs ir ieskaitīts divreiz, jo katram ir gan e-paraksta, gan identifikācijas sertifikāts 🙂 Būtu interesanti uzzināt no e-me pārstāvjiem, kas ir saskaitīts šajos 4000 lietotājos.

Papildinājums (12.06):

eme_statistics2.pngIzskatās, ka e-paraksta sertifikātu pasūtījumā valsts ierēdņiem visiem (vai lielai daļai) tiek izsniegti sertifikāti, norādot, ka tos nevajag publicēt sertifikātu direktorijā. Tādēļ arī publisko sertifikātu skaits ir būtiski mazāks nekā kopējais izsniegtais. Lai iegūtu maksimālo novērtējumu izsniegtajiem sertifikātiem, izveidoju e-me statistikas lapas papildinājumu. Tā kā papildus katru dienu tiek skatītas arī izmaiņas e-me CRL (atsaukto sertifikātu sarakstu) failos, tad papildus ir pievienota arī statistika par ikdienā izsniegtajiem sertifikātiem (tam vajadzētu korekti strādāt sākot no šīs nedēļas).

Novērtējot maksimāli iespējamo izsniegto e-paraksta sertifikātu skaitu ieguvu 3250, tā ka novērtējums 4000 bija diezgan uz augšu apaļots (vai arī tur ir ieskaitīti tie, kas ir iesnieguši pieteikumu, bet sertifikātu vēl nav saņēmuši).

Papildinājums 14.06:

Tā kā e-me sertifikātu meklēšanas kritēriju nepilnības ir novērstas, tad e-me browsera serviss ir slēgts.

7 Responses to e-me browseris V2.0

  1. […] ir uztaisījis jaunu versiju E-me browseris v2.0. Iepriekšējo versiju es nogulēju. Man patika statistika, ko […]

  2. Eco saka:

    Vai personas kodi tiešām ir domāta publiska informācija?? Meklēt pēc viņiem ir viens, bet publicēt pavisam kas cits. Kā ar fizisko personu datu aizsardzību? Ir tāds likums.

  3. Andris saka:

    Nesaprotu, ko tauta cepjas par PK publiskošanu. Ja pareizi saprotu Raimonds izveidoja šo browseri, lai pārliecinātos vai to drīz nepiegriezīs, un ne jau viņam jāsatraucas par to, kas ir pieejams.

  4. Eco – iesniedzot pieteikumu uz e-paraksta sertifikātu, iesniedzējs pieteikumā piekrīt, ka atļauj publiskot sertifikātā iekļauto personisko informāciju (t.i. arī personas kodu). Tā ka nekādi likuma pārkāpumi nav 🙂

  5. Staņislavs Koikovs saka:

    Tik liels izsniegto sertifikātu skaits varētu būt saistīts ar ĪUMEPLS iepirkumu. Es pats šodien biju aizgājis uz pastu un uzzināju, ka visiem valsts iestāžu darbiniekiem tiek izsniegts „juridiskais” e-paraksts, un pieteikumā savukārt nevar izvēlēties vai publiskot savu sertifikātu vai nē, tas checkbox vienkārši paliek neaizpildīts, kas principā nozīmē nē.

  6. […] blogsfērā periodiski uzvirmo kaislības (pods.lv, elietas.wordpress.com) par e-paraksta ieviešanas un lietojumības problēmām. E-parakstu personīgi vēl neesmu […]

Atbildēt

Fill in your details below or click an icon to log in:

WordPress.com logotips

You are commenting using your WordPress.com account. Log Out /  Mainīt )

Facebook photo

You are commenting using your Facebook account. Log Out /  Mainīt )

Connecting to %s

%d bloggers like this: