Stvari nisu tako jednostavne kao sto mislis (platis $ i sve je ok). Za pocetak timestamping je posebna vrsta digitalnog potpisa (gde certifikat ima "Time Stamping" key usage) a po nasem zakonu o elektronskom potpisu sudski je priznat samo kvalifikovani digitalni potpis gde je certificate chain terminisan sa CA (Certificate Authority) koji je akreditovan lokalno sto je za sada, ako se nesto nije promenilo, samo Postin CA. Problemi su sledeci:
- iako Postin CA ima usage takav da moze da stvara TSA (Timestamp authority), sama posta neme TSA sertifikat kojim pruza timestamping usluge javnosti niti sam cuo da je neko izvadio takav cert od poste i postavi trusted TSA.
- personal i corporate sertifikati koje PostaCA izadje nemaju time-stamping usage
- cak i da imaju taj usage cinjenica da sam mozes da potpises timestamp isto znaci da mozes da krivotvoris timestamp.
- strani/globalni CA-ovi i TSA-ovi koji pruzaju timestamping usluge (kao npr Verisign) nisu akreditovani u Srbiji. Narafski, veci deo njih itekako zadovoljava uslove akreditacije ali jednostavno nemaju racun da prolaze ceo taj proces ako to ne rezultira prodajom sertifikata i usluga u tom domenu a ni posta se ne razbija od para ovde iako je defacto monopolista. To so jednostavno veoma slabo trosi u Srbiji.
Samim tim (a ako neko zna vise nek me ispravi), ne postoji nacin da digitalno timestampujes bilo sta sto bi bilo prihvatljivo i sudski validno u sudu u Srbiji.
Mislim da te je nasa prica odvukla na pogresnu stranu da previse odlazis u tehnologiju i nastojis da digitalno dokazes verodostojnost, sto je i problematicno i overkill. Ceo PKI postoji da bi se zastita odradjivala remotely u odsustvu ucesnika a ti nemas taj problem. Uzmes dva svedoka, snimis kamerom proces kojim ucitavate stranicu sa te i te adrese, onda odstampate sadrzaj web stranice i svaki svedok da proveri sadrzaj sa onim na ekranu i stavi inicijale na odstampane stranice i potpise izjavu o verodostojnosti (nahvataj nekog advokata za sadrzaj) odstampanog primerka u tom trenutku, sve naravno snimljeno kamerom i eto ti dokaz i eto ti svedoci ako tuzena strana ospori dokaz. Mani se fancy tehnologije, daleko smo mi od toga
Citat:
mr. ako: Mislim da bi ovako nesto mogao samo Big G da uradi...

Tehnicki da, legalno ne i poslovno ne. G ima craweler i ima mogucnost da odrzava istorijsku arhivu ali ne moze da timestampuje sadrzaj jer ako posedujes materijal i privatni kljuc onda mozes da krivotvoris timestamp (ne ulazim u to da li bi i zasto bi to G radio, PKI funkcionise po jednostavnom principu => ako mozes da zloupotrebis to ces i uciniti) samim tim moze se osporavati. Poslovno takodje nema nikakvog smisla jer nemas dodatni revenue stream, ljudi kojima treba takva vrsta arhive su retki i bilo kakav revenue od tih ljudi (a narocito low-cash advertising income od kog google zivi) jednostavno nema rezona naspram ulozenih para.