Использование цифровой подписи в офисных программах

Создав цифровую подпись, настроив систему на доверенный некоммерческий центр сертификации, и сохранив файлы резервных копий корневых и личных сертификатов в надежной папке,

Настроим ЦП в некоммерческом пакете офисных приложений OpenOffice: Writer

У нас уже есть личный сертификат цифровой подписи выданный CAcert.org для нас;
Корневые сертификаты цифровой подписи доверенного центра сертификации CАcert.org 1го и 3го класса,
в виде файлов в безопасном хранилище.

Напомню, что сертификаты были установлены браузером Mozilla в личном аккаунте сайта Сacert.org; экспортированы в безопасное хранилище; установлены в систему мастером установки сертификатов операционной системы, и операционная система настроена к работе с ними.

Открываем документ который необходимо подписать, окончательно проверяем его, и подписываем:
(Файл — Цифровые подписи — Добавить — Выбрать)
Вы должны увидеть и выбрать установленный в систему Ваш личный, проверенный системой цифровой сертификат.

Документ подписан цифровой подписью. Об этом свидетельствует знак в строке статуса и примечание «подписано» в заголовке окна.

Особенность работы с документами подписанными цифровой подписью:

Цифровая подпись не шифрует документ, она гарантирует его полную идентичность с тем документом, который проверили и подписали Вы, своим личным сертификатом, соответствующим Вашему секретному ключу.

Цифровая подпись не защищает документ от редактирования, она гарантирует, что если в документ будет внесено любое изменение, цифровая подпись не будет заверять измененный документ. В программах OpenOffice это реализовано самым правильным на мой взгляд образом — цифровая подпись попросту исчезнет.
Такой документ должен считаться контрафактным или фальсифицированным, если Вы ожидаете увидеть в нем авторизованную цифровую подпись непосредственного автора.

Изменение документа нужно защищать паролем средствами приложения:
(Параметры-OpenOffice.Org-Безопасность, «Только для чтения», Установить пароль)
Это защитит получателя Вашего подписанного документа от случайной потери цифровой Вашей цифровой подписи в документе.

При внесении любого изменения в документ, цифровая подпись аннулируется и следовательно истинность документа более не гарантирована ею.

Далее рассмотрим работу с цифровыми подписями в почтовой программах..

Дмитрий Махонько
02.12.2010

Для создания данного документа я использовал:

OpenOffice Writer.

Личный сертификат цифровой подписи выданный CAcert.org для Махонько Д.В.

Корневой сертификат цифровой подиписи доверенного центра сертификации CАcert.org.

Сертификаты был установлены браузером Mozilla в личном аккаунте сайта Сacert.org; экспортированы в безопасное хранилище; установлены в систему мастером установки сертификатов операционной системы; личный сертификат был импортирован в OpenOffice мастером цифровых подписей OpenOffice.

Документ подписан цифровой подписью.

(Файл — Цифровые подписи — Добавить — Выбрать)

Изменение документа защищено паролем.

(Параметры-OpenOffice.Org-Безопасность, «Только для чтения», Установить пароль)

При внесении любого изменения в документ, цифровая подпись аннулируется.

Дмитрий Махонько

02.12.2010

Создание цифровой подписи на основе свободного центра сертификации CAcert для подписи почтовых сообщений и офисных документов

В веб браузере Mozilla:

Регистрируемся на сайте
http://www.cacert.org

Заполняем анкету, сохраняем ее для себя в личной папке, запоминаем введенный пароль.

Подтверждаем анкету, получаем на указанный почтовый ящик письмо со ссылкой, которую нажимаем для подтверждения запроса сертификата.

Возвратившись на сайт переходим в раздел
Root Certificate
http://www.cacert.org/index.php?id=3
и запускаем виндоус инсталлятор сертификатов
Root Certificate (DER Format)

Просматриваем сертификат, и установив признаки «доверять» для почты и сайтов использующих данный центр сертификации (, если Вы хотите доверять производителям ПО, использующим данный центр сертификации, выбирайте также «доверять» им)  в появившемся окне, соглашаемся и закрываем окно.

Нажав еще раз на ссылку инсталлятора сертификатов получим сообщение, что этот сертификат уже установлен в качестве доверенного центра сертификации.

Рекомендуется установить два корневых сертификата — Class 1 PKI Key, и Class 3 PKI Key, а также списки отозванных центром сертификации сертификатов: CRL для каждого класса корневых сертификатов.

Войдя в свой аккаунт
Password Login
введя указанный нами почтовый ящик и пароль, выбираем меню
+ Client Certificates
- New,

соглашаемся с условиями использования бесплатного сервиса нажав OK;
выбираем высокую устойчивость, генерируем и затем инсталлируем сертификат в браузер нажав указанные ссылки.

После инсталляции, нас попросят создать резервную копию сертификата. Это правильно, так как кроме нашей копии подписанного сертификата, больше он не сохранился нигде.
В главном меню Браузера-Инструменты-Настройки-Дополнительные-Шифрование-Просмотр Сертификатов-Ваши сертификаты;
Выбираем сертификат
Root CA — CAcert WoT User
Сохранить копию…
Вводим пароль резервной копии сертификата, и выбираем место для хранения в личных документах файла содержащего сертификат в формате RSA PKCS-12.

Затем проделаем сохранение резервной копии Корневых сертификатов на закладке «Центры сертификации», и сертификат в формате X.509  на закладке «серверы», выбрав их по очереди и нажав «экспорт» или «скопировать».

Установим сертификаты цифровой подписи в систему запустив мастер установки сертификатов, «запустив» сначала файлы корневых сертификатов и указав назначение «Доверенные корневые центры сертификации», а затем личный сертификат (файл *.p12) указав в назначении «Личные». Сертификаты установлены в систему.

Установленные сертификаты в системе можно посмотреть, запустив из командной строки MS Windows оснастку certmgr.msc – это консоль управления всеми сертификатами, присутствующими на вашей системе. В разделе «Личные», вы должны увидеть свои сертификаты, а в разделе «Доверенные корневые центры сертификации«, соответственно корневые.

Сохраненный нами файл p12 — это и есть сертификат нашей личной цифровой подписи, содержащий и секретный ключ. Он понадобиться нам для установки в программах: OpenOffice и Mozilla Tunderbird, о чем я расскажу подробно в следующем выпуске.

Инструкция по поисковой машине Google: служебные команды

Инструкция по поисковой машине Google :)
для СЕО, Маркетологов, Вебмастеров, Веб-аналитиков.

В нашей работе мы сталкиваемся с задачами анализа «продвинутости» своих веб-ресурсов в интернет, успешности их в поисковых машинах.
Так как поисковые машины постоянно индексируют новые страницы и то помещает, то выкидывает их из индекса, мы должны также регулярно проверять своих ресурсы.

Для определения страниц в индексе, существуют специальные поисковые запросы Google, вводя которые в строке поиска (G>) получим интересующие нас показатели успешности сайта.

(запросы вводить без пробела между командой и строкой запроса, без лидирующего G>)

G>site:dmitro.biz/& — показывает количество страниц указанного сайта в основном индексе Google. Именно этот индекс будет участвовать в его рейтинге. (88)
G>site:dmitro.biz — показывает сколько страниц всего проиндексировано Google по нашему сайту. (233)
G>-allinurl:dmitro.biz — определяет общее количество ссылок в интернете, содержащих «dmitro.biz». (246) * этой командой часто пользуются хакеры. (inurl:)

Все страницы, которые мы хотим продвигать, должны находиться в основном индексе!

Google не объясняет почему та или иная страница не попадает в основной индекс, зато четко описывается чего делать не стоит:
Не создавайте несколько копий страницы под разными URL-адресами!
И следите, чтобы эти страницы не появлялись из-за ошибок в коде сайтов.

Сервис http://www.copyscape.com например, определяет наличие дублируемого контента, и указывает где находится оригинальный текст.
Дублируемый контент понижает рейтинг сайта, а новый, или уникальный контент поднимают рейтинг.
Поэтому тексты нужно писать самим и уникальные.

В запросе можно использовать логическое ИЛИ — OR:
G>Махонько Дмитрий OR Дмитро Махонько

Если хотим добиться точного совпадения c фразой:
G>«Махонько Дмитрий Владимирович«

Если хотим сделать акцент на правильных словах, а результаты поиска содержащие ненужные слова отфильтровать:
G>важное +ПравильноеСлово -НенужноеСловоОтфильтровать

G>intitle:ХАИ — поиск будет осуществляться по заголовкам страниц
G>related:dmitro.biz — показать сайты со схожим контентом и тематикой, если таковые есть. Если нет — Вы уникальны :) пока!
G>link:dmitro.biz — показать ссылки на наш сайт, если таковые есть.

G>filetype:gp3 Still Got The Blues — показать все файлы указанного типа GP3 (программа для гитаристов по разбору мелодий) песни известного музыканта Гэри Мура.

G>2..7 числа от 2 до 7 — будут показаны результаты поиска с цифрами от 2х до 7ми.

Тут просьба, не переусердствуйте с изучением всех этих возможностей за один подход, ;) иначе можете и такое в результате получить:

«Приносим свои извинения…

… но ваш запрос похож на запросы, автоматически рассылаемые компьютерным вирусом или вредоносным программным обеспечением. В целях защиты наших пользователей мы не можем обработать ваш запрос немедленно.»

это значит поисковой машине надоели Вы сегодня ;) ) с вашими запросами!

G>-allinlinks Admin –  в результате получим все ссылки страниц содержащие в себе слово Admin. (inlinks:)
G>-allintext Защита сайтов от взлома – поиск осуществится по описаниям страниц в отличии от предыдущего запроса. (intext:)
G>-allintittle Руслан и Людмила. Александр Пушкин — запрос только по наименованиям страниц. (intitle:)
G>cache:КОБА— эта команда интересна тем, что копается во всем архиве сохраненных страниц поисковой машины, показывая все что было сохранено, включая уже не существующие страницы.
G>info:dmitro.biz — получим информацию о странице если запросим url, и доступные возможности поиска предложит нам поисковая машина.

G>related: dmitro.biz — узнайте к какой категории сайтов, поисковик относит Вашу страницу.
G>site:dmitro.biz Я Вам скажу — еще один способ использования уже знакомой нам команды — поиск фразы на конкретном сайте.

G>allinurl: domkofe.com.ua — поиск в якорях, т.е.  в ссылках на Ваш ресурс.

Примечание: Если запрос не дал результатов, попробуйте между командой и параметром убрать/поставить пробел.

Удачи всем!