Politics.be Registreren kan je hier.
Problemen met registreren of reageren op de berichten?
Een verloren wachtwoord?
Gelieve een mail te zenden naar [email protected] met vermelding van je gebruikersnaam.

Ga terug   Politics.be > Algemeen > Coronacrisis
Registreer FAQForumreglement Ledenlijst Markeer forums als gelezen

Coronacrisis het virus raast doorheen de wereld, met gevolgen voor interpersoonlijke relaties, mobiliteit, economie, gezondheid(sbeleid), ... Plaats hier de discussies over dit onderwerp.

Antwoord
 
Discussietools
Oud 27 september 2021, 17:33   #101
patrickve
Secretaris-Generaal VN
 
patrickve's schermafbeelding
 
Geregistreerd: 24 februari 2009
Locatie: Grenoble, Frankrijk
Berichten: 115.073
Standaard

Citaat:
Oorspronkelijk geplaatst door denkimi Bekijk bericht
Maar die landen hoeven niet te communiceren over uw gegevens he. Die hoeven enkel door te geven of uw pas geldig is volgend hun data of niet.
Nee, dat is juist het idee. De pas moet die gegevens zelf bevatten, en het is niet gewenst dat de controle app WAT DAN OOK opvraagt in het andere land.

Het ENIGE dat mag gecontroleerd worden, is of de pas authentiek is en geldig is volgens zijn eigen informatie (ttz, de geldigheidsdatum).

Citaat:
Kijk. Ofwel kan men de toestand van uw coronapas veranderen na een test, en dan wil dat zeggen dat de app zijn data uit een databank haalt en niet uit de qr code.
Voila, en dat mag dus niet. Ten minste voor de EU corona pas, voor iemand in een ander land.

Citaat:
Ofwel kan men dat niet en dan liegt de overheid gewoon. Dat zou natuurlijk niet de eerste keer zijn dus die kans acht ik zeker niet onbestaande.
Ik denk dat het dat appje zelf is, van de pasjeshouder, dat zijn QR code update naar "ongeldig" als dat appje dat blijkbaar geregeld uw nieuw QR code ding gaat halen van de server, uw laatste "versie" gaat halen.

Citaat:
Ofwel gaat de overheid er vanuit dat u zelf een nieuwe qr code met veranderde status moet afdrukken als u positief test. Maar dat zou natuurlijk redelijk achterlijk zijn, dus dat sluit ik ook niet uit.
Dat is niet eens onmogelijk. Het punt is dat de controle app dat niet kan weten. Natuurlijk is het mogelijk dat gij bij een grondige controle tegen de lamp loopt, maar enkel maar als ge Belg zijt.

Een Fransman of een Duitser of zo met zijn EU pasje kan men niet tegenhouden, ook al had die in zijn land een positieve test, want het enige dat dat pasje zegt, is dat het geldig is tot datum XXX, en dat de electronische handtekening juist is. Een politie agent kan ook nog nagaan dat de naam die bij het pasje hoort, overeenkomt met uw identiteitskaart, en dat is het dan.
patrickve is offline   Met citaat antwoorden
Oud 27 september 2021, 19:23   #102
De schoofzak
Secretaris-Generaal VN
 
De schoofzak's schermafbeelding
 
Geregistreerd: 4 juli 2004
Berichten: 82.096
Standaard

Citaat:
Oorspronkelijk geplaatst door TheFourHorsemen Bekijk bericht
Als ze met zo weinig zijn... wat is het probleem dan?
In Vlaanderen is er inderdaad amper een probleem.
Je moet het pasje dan ook niet laten zien bij de horeca.

Maar bij de zuiderburen ....

Bovendien zijn die antivaxxers ambetanteriken. Het zal hen leren.
__________________
Vlaanderen is niet van iedereen. Vlaanderen is enkel van hen die een inspanning doen om ertoe te behoren.

De grendel-grondwet moet wijken om eindelijk de broodnodige veranderingen te kunnen doorvoeren. Nadien kan de grondwet herstemd worden. Dat is nog gebeurd.

Ik heb de partij gesticht op drie lijnen: Vlaams en Europees, vrij en verantwoordelijk, en sterk en sociaal. Vandaag is dat de grondstroom in Vlaanderen. Geert Bourgeois (N-VA)
De schoofzak is offline   Met citaat antwoorden
Oud 27 september 2021, 20:40   #103
Erw
Secretaris-Generaal VN
 
Erw's schermafbeelding
 
Geregistreerd: 14 maart 2004
Berichten: 21.260
Standaard

Citaat:
Oorspronkelijk geplaatst door De schoofzak Bekijk bericht
...
Bovendien zijn die antivaxxers ambetanteriken. Het zal hen leren.
Heb jij persoonlijke slaafjes lopen om je vuile was te doen?
Pertinente vraag, want het is het is het nazi-tuig dat anderen wil dwingen, die de ambetanterik uithangen.
Zij laten jou met rust.
Omgekeerd, jij niet.
Koop eens een spiegel en kijk naar jezelf.
__________________
SECRET SERVICE TEAM HERCULES TRUMP
20yo THOMAS MATTHEW CROOKS DROM TRUMP FANS
Het Westbloks bedrog en verraad tegenover Gorbachev en het volk van het Vrije Westen: https://forum.politics.be/showthread.php?t=269743
Overheid: de bende deserteurs uit de economie.
Lees dit en besef: http://achterdesamenleving.nl/wp-con...jgeloof-11.pdf
Atlas Shrugged, by Ayn Rand
Erw is offline   Met citaat antwoorden
Oud 27 september 2021, 21:02   #104
gunter5148
Perm. Vertegenwoordiger VN
 
gunter5148's schermafbeelding
 
Geregistreerd: 14 juli 2020
Berichten: 10.540
Standaard

Citaat:
Oorspronkelijk geplaatst door De schoofzak Bekijk bericht
In Vlaanderen is er inderdaad amper een probleem.
Je moet het pasje dan ook niet laten zien bij de horeca.

Maar bij de zuiderburen ....

Bovendien zijn die antivaxxers ambetanteriken. Het zal hen leren.
Ambetanteriken omdat ze “niet braafjes luisteren.”
__________________
Niemand is mijn koning en niemand is mijn slaaf
gunter5148 is nu online   Met citaat antwoorden
Oud 28 september 2021, 07:17   #105
CUFI
Secretaris-Generaal VN
 
CUFI's schermafbeelding
 
Geregistreerd: 4 november 2020
Berichten: 27.518
Standaard

Citaat:
Oorspronkelijk geplaatst door De schoofzak Bekijk bericht
In Vlaanderen is er inderdaad amper een probleem.
Je moet het pasje dan ook niet laten zien bij de horeca.

Maar bij de zuiderburen ....

Bovendien zijn die antivaxxers ambetanteriken. Het zal hen leren.
De enige hinder die gij ondervindt is wat de politiek u leert als hinder te zien zonder daar vragen bij te stellen.
Ge zijt gezwicht voor fascisme, maar ge hebt dat natuurlijk niet door en ziet mensen die op hun burgerrechen staan als de vijand natuurlijk. It is by design.
__________________
Job 13:5
CUFI is offline   Met citaat antwoorden
Oud 28 september 2021, 07:28   #106
Hoofdstraat
Secretaris-Generaal VN
 
Hoofdstraat's schermafbeelding
 
Geregistreerd: 19 april 2017
Berichten: 26.447
Standaard

Frank Vandenbroucke wil covid vaccinatie verplichten in de zorg. Hij is verder niet voor verplichting, hij wil wel iedereen gevaccineerd zien op basis van 'overtuiging'.

“Voor 2022 komt verplichte vaccinatie”
https://www.nieuwsblad.be/cnt/dmf20210927_96857263
Hoofdstraat is offline   Met citaat antwoorden
Oud 28 september 2021, 08:33   #107
Visjnu
Minister
 
Visjnu's schermafbeelding
 
Geregistreerd: 27 november 2006
Berichten: 3.936
Standaard

Citaat:
Oorspronkelijk geplaatst door denkimi Bekijk bericht
Kijk. Ofwel kan men de toestand van uw coronapas veranderen na een test, en dan wil dat zeggen dat de app zijn data uit een databank haalt en niet uit de qr code.
Niet noodzakelijk. Ik vermoed dat de app gewoon werkt zoals een web browser en een certificate store heeft met een certificate revocation list. Als je https://forum.politics.be bezoekt ga je toch ook niet telkens een geheime overheids database moeten queryen om te verifiëren of het certificaat van politics.be nog geldig is?
__________________
sin otra luz y guía
sino la que en el corazón ardía.
Visjnu is offline   Met citaat antwoorden
Oud 28 september 2021, 08:39   #108
patrickve
Secretaris-Generaal VN
 
patrickve's schermafbeelding
 
Geregistreerd: 24 februari 2009
Locatie: Grenoble, Frankrijk
Berichten: 115.073
Standaard

Citaat:
Oorspronkelijk geplaatst door Visjnu Bekijk bericht
Niet noodzakelijk. Ik vermoed dat de app gewoon werkt zoals een web browser en een certificate store heeft met een certificate revocation list.
Ja, dat is waar. Maar enkel de public key certificaten. Veel zijn dat er niet.
Bijvoorbeeld, op het ogenblik dat ik de keylist gerecupereerd heb had Frankrijk een 25-tal certificaten van public keys. Ik heb nagegaan dat mijn corona pasje door een van die certificaten ondertekend was.

Frankrijk kan inderdaad een revocation van een van die certificaten doorvoeren, maar dat wil dan gewoon zeggen dat iedereen die met die key een pasje had, een ongeldig pasje zal hebben. Op een of andere manier moeten ze dan nieuwe getekende certificaten geven aan de mensen die zo onterecht hun pasje ongeldig verklaard kregen.

Die revocations zijn dus enkel maar voor als er een zware fout is gebeurd, of de private key gecompromitteerd is of zo.

Van Belgie ken ik maar 1 certificaat:


"ODqaG8mnbro=": {
"serialNumber": "5dfefffd3a560d58",
"subject": "C=BE, O=eHealth - Belgium, CN=Belgium Covid19 DSC 01",
"issuer": "C=BE, O=eHealth - Belgium, CN=Belgium Covid19 Country Signing CA 01",
"notBefore": "2021-05-27T10:12:47.000Z",
"notAfter": "2023-05-27T10:12:47.000Z",
"signatureAlgorithm": "ECDSA",
"fingerprint": "2942d10907cf19f27aeb0dc391f35197c69dea87",
"publicKeyAlgorithm": {
"hash": {
"name": "SHA-256"
},
"name": "ECDSA",
"namedCurve": "P-256"
},
"publicKeyPem": "MFkwEwYHKoZIzj0CAQYIKoZIzj0DAQcDQgAEU/f/KsmP3NasU/jZo7aulTrd9GHoznfnwWvX8xmHtK49EoobMAG7LhXnpLQ+aRwm mnSMcIWy8wPxM8QDMBUtyA=="
},


Er zijn er misschien meer, maar misschien ook niet. Als dit certificaat ingetrokken wordt, zijn alle Belgische corona passen ongeldig

Het is exact zoals je zegt voor andere certificaten zoals bij TLS certificaten.

Laatst gewijzigd door patrickve : 28 september 2021 om 08:44.
patrickve is offline   Met citaat antwoorden
Oud 28 september 2021, 08:51   #109
denkimi
Banneling
 
 
Geregistreerd: 24 juni 2020
Berichten: 3.700
Standaard

Citaat:
Oorspronkelijk geplaatst door Visjnu Bekijk bericht
Niet noodzakelijk. Ik vermoed dat de app gewoon werkt zoals een web browser en een certificate store heeft met een certificate revocation list. Als je https://forum.politics.be bezoekt ga je toch ook niet telkens een geheime overheids database moeten queryen om te verifiëren of het certificaat van politics.be nog geldig is?
En wat is een CRL juist anders dan een database die je moet queryen om te weten of je certificaat geldig is of niet?

Uw vergelijking is correct. Als men werkelijk het certificaat kan intrekken na een positieve test dan kan dat enkel op een vergelijkbare manier werken.
denkimi is offline   Met citaat antwoorden
Oud 28 september 2021, 08:57   #110
TheFourHorsemen
Secretaris-Generaal VN
 
TheFourHorsemen's schermafbeelding
 
Geregistreerd: 21 januari 2014
Locatie: Antwerpen, De Verenigde Nederlanden
Berichten: 24.668
Standaard

Citaat:
Oorspronkelijk geplaatst door De schoofzak Bekijk bericht
In Vlaanderen is er inderdaad amper een probleem.
Je moet het pasje dan ook niet laten zien bij de horeca.

Maar bij de zuiderburen ....

Bovendien zijn die antivaxxers ambetanteriken. Het zal hen leren.
Naast wie zit je het liefst: een recent geteste antivaxxer of een niet-geteste gevaccineerde?
TheFourHorsemen is offline   Met citaat antwoorden
Oud 28 september 2021, 08:59   #111
Rapture
Staatssecretaris
 
Rapture's schermafbeelding
 
Geregistreerd: 31 augustus 2008
Locatie: Hasselt
Berichten: 2.633
Standaard

Citaat:
Oorspronkelijk geplaatst door TheFourHorsemen Bekijk bericht
Naast wie zit je het liefst: een recent geteste antivaxxer of een niet-geteste gevaccineerde?
Antwoord C: naast iemand die gestorven is van covid.
__________________
"Ik stel mij vragen over het toenemend materialisme in onze samenleving" sprak de Koning; en hij kocht een luxe-jacht van 4 miljoen euro.
Rapture is offline   Met citaat antwoorden
Oud 28 september 2021, 09:01   #112
TheFourHorsemen
Secretaris-Generaal VN
 
TheFourHorsemen's schermafbeelding
 
Geregistreerd: 21 januari 2014
Locatie: Antwerpen, De Verenigde Nederlanden
Berichten: 24.668
Standaard

Citaat:
Oorspronkelijk geplaatst door Rapture Bekijk bericht
Antwoord C: naast iemand die gestorven is van covid.
Kan serieus beginnen stinken hoor.
TheFourHorsemen is offline   Met citaat antwoorden
Oud 28 september 2021, 09:04   #113
Visjnu
Minister
 
Visjnu's schermafbeelding
 
Geregistreerd: 27 november 2006
Berichten: 3.936
Standaard

Citaat:
Oorspronkelijk geplaatst door denkimi Bekijk bericht
En wat is een CRL juist anders dan een database die je moet queryen om te weten of je certificaat geldig is of niet?
Je claim was heel specifiek dat een database gebruikt werd om te tracken, niet dat de applicatie databases zou gebruiken. Dat de app al ten minste 1 database gebruikt ligt natuurlijk voor de hand, namelijk om initieel de persoonlijke certificaten uit te downloaden.
__________________
sin otra luz y guía
sino la que en el corazón ardía.
Visjnu is offline   Met citaat antwoorden
Oud 28 september 2021, 09:12   #114
Visjnu
Minister
 
Visjnu's schermafbeelding
 
Geregistreerd: 27 november 2006
Berichten: 3.936
Standaard

Citaat:
Oorspronkelijk geplaatst door patrickve Bekijk bericht
J
Frankrijk kan inderdaad een revocation van een van die certificaten doorvoeren, maar dat wil dan gewoon zeggen dat iedereen die met die key een pasje had, een ongeldig pasje zal hebben. Op een of andere manier moeten ze dan nieuwe getekende certificaten geven aan de mensen die zo onterecht hun pasje ongeldig verklaard kregen.
Je hoeft niet per se het root certificate te revoken, je kan ook gewoon subordinate certificates in de CRL zetten.
__________________
sin otra luz y guía
sino la que en el corazón ardía.
Visjnu is offline   Met citaat antwoorden
Oud 28 september 2021, 09:19   #115
Visjnu
Minister
 
Visjnu's schermafbeelding
 
Geregistreerd: 27 november 2006
Berichten: 3.936
Standaard

Citaat:
Oorspronkelijk geplaatst door patrickve Bekijk bericht
Er zijn er misschien meer, maar misschien ook niet.
Uiteraard zijn er meer, alle persoonlijke certificaten natuurlijk.
Die persoonlijke certificaten zijn afgeleid van het root certificaat (of een afgeleid certificaat hiervan)

Citaat:
Als dit certificaat ingetrokken wordt, zijn alle Belgische corona passen ongeldig
Dat klopt, maar je kan in de chain-of-trust ook derived certificaten revoken.
__________________
sin otra luz y guía
sino la que en el corazón ardía.

Laatst gewijzigd door Visjnu : 28 september 2021 om 09:19.
Visjnu is offline   Met citaat antwoorden
Oud 28 september 2021, 09:40   #116
denkimi
Banneling
 
 
Geregistreerd: 24 juni 2020
Berichten: 3.700
Standaard

Citaat:
Oorspronkelijk geplaatst door Visjnu Bekijk bericht
Je claim was heel specifiek dat een database gebruikt werd om te tracken, niet dat de applicatie databases zou gebruiken. Dat de app al ten minste 1 database gebruikt ligt natuurlijk voor de hand, namelijk om initieel de persoonlijke certificaten uit te downloaden.
Mijn claim is dat dat als er een database gebruikt wordt, het mogelijk is dat die database bijhoudt wanneer welke data er wordt opgevraagd en door wie. Wat dus neerkomt op het registreren van waar en wanneer uw pas gescand is, wat tracking is.

Geen idee of men dat werkelijk doet, daarvoor zou je moeten inzicht krijgen in server en de app zelf. Maar als er effectief met een online up to date database gewerkt wordt, dan is die mogelijkheid er.

Maar mogelijk werkt het werkelijk offline zoals Patrick beweert, maar dan kan men uw pas niet ongeldig maken. En dat is nu juist wat onze overheid beweert wel te kunnen.
denkimi is offline   Met citaat antwoorden
Oud 28 september 2021, 09:43   #117
Bach
Perm. Vertegenwoordiger VN
 
Bach's schermafbeelding
 
Geregistreerd: 26 september 2017
Berichten: 16.857
Standaard

Ook referenda zijn geen garantie voor democratie. Kijk maar naar de landen die tegen de Europese grondwet stemden in een referendum.
Bach is offline   Met citaat antwoorden
Oud 28 september 2021, 09:45   #118
patrickve
Secretaris-Generaal VN
 
patrickve's schermafbeelding
 
Geregistreerd: 24 februari 2009
Locatie: Grenoble, Frankrijk
Berichten: 115.073
Standaard

Citaat:
Oorspronkelijk geplaatst door Visjnu Bekijk bericht
Je hoeft niet per se het root certificate te revoken, je kan ook gewoon subordinate certificates in de CRL zetten.
Voor zover ik het begrijp is een corona pas zelf geen certificaat, ttz, een certificaat van een public key of zo, waar een private key bij hoort, waarmee de corona pas houder zelf ook iets kan tekenen. De corona pas is gewoon een getekend document.

De enige certificaten zijn die van de sleutels en het zijn niet eens "echte" certificaten die zelf door een root key getekend werden. Hun "certificaat" statuut komt enkel van de authenticiteit van de SERVERS die ze weergeven (en dus ergens, van de CA die de domein naam van die servers garandeert). Er is geen "root" van gans dit ding, er is geen master EU key die al die certificaten tekent.

Natuurlijk zou het mogelijk zijn om een "black list" op te stellen van HANDTEKENINGEN (dus niet van certificaten van keys) van specifieke corona pasjes, maar dat is niet voorzien in de beschrijving van de Green Pass.

Trouwens, ALS men lijsten zou opstellen van HANDTEKENINGEN heeft men een gigantische overkill met al dat pasjes gedoe. Het volstaat dan gewoon een hash van uw identiteit te gebruiken, en de servers van de verschillende landen de white list van alle actieve hashes laten te publiceren elke dag.

Wat men gewoon gedaan heeft, is zo een officiele server gequeried, en daar vind je dus gewoon de certificaten op die rondgaan.

https://github.com/lovasoa/sanipasse...ning_Keys.json

Laatst gewijzigd door patrickve : 28 september 2021 om 09:46.
patrickve is offline   Met citaat antwoorden
Oud 28 september 2021, 09:55   #119
gunter5148
Perm. Vertegenwoordiger VN
 
gunter5148's schermafbeelding
 
Geregistreerd: 14 juli 2020
Berichten: 10.540
Standaard

Citaat:
Oorspronkelijk geplaatst door patrickve Bekijk bericht
Voor zover ik het begrijp is een corona pas zelf geen certificaat, ttz, een certificaat van een public key of zo, waar een private key bij hoort, waarmee de corona pas houder zelf ook iets kan tekenen. De corona pas is gewoon een getekend document.

De enige certificaten zijn die van de sleutels en het zijn niet eens "echte" certificaten die zelf door een root key getekend werden. Hun "certificaat" statuut komt enkel van de authenticiteit van de SERVERS die ze weergeven (en dus ergens, van de CA die de domein naam van die servers garandeert). Er is geen "root" van gans dit ding, er is geen master EU key die al die certificaten tekent.

Natuurlijk zou het mogelijk zijn om een "black list" op te stellen van HANDTEKENINGEN (dus niet van certificaten van keys) van specifieke corona pasjes, maar dat is niet voorzien in de beschrijving van de Green Pass.

Trouwens, ALS men lijsten zou opstellen van HANDTEKENINGEN heeft men een gigantische overkill met al dat pasjes gedoe. Het volstaat dan gewoon een hash van uw identiteit te gebruiken, en de servers van de verschillende landen de white list van alle actieve hashes laten te publiceren elke dag.

Wat men gewoon gedaan heeft, is zo een officiele server gequeried, en daar vind je dus gewoon de certificaten op die rondgaan.

https://github.com/lovasoa/sanipasse...ning_Keys.json
En in Nederlands?
__________________
Niemand is mijn koning en niemand is mijn slaaf
gunter5148 is nu online   Met citaat antwoorden
Oud 28 september 2021, 10:05   #120
Visjnu
Minister
 
Visjnu's schermafbeelding
 
Geregistreerd: 27 november 2006
Berichten: 3.936
Standaard

Citaat:
Oorspronkelijk geplaatst door patrickve Bekijk bericht
Voor zover ik het begrijp is een corona pas zelf geen certificaat, ttz, een certificaat van een public key of zo, waar een private key bij hoort, waarmee de corona pas houder zelf ook iets kan tekenen. De corona pas is gewoon een getekend document.
Nope, zie https://covidsafe.be - je krijgt wel degelijk een persoonlijk certificaat. Die certificaten zou je ev. kunnen gebruiken om zelf andere documenten te ondertekenen, maar dan zou vrij zinloos zijn.

Citaat:
De enige certificaten zijn die van de sleutels en het zijn niet eens "echte" certificaten die zelf door een root key getekend werden. Hun "certificaat" statuut komt enkel van de authenticiteit van de SERVERS die ze weergeven (en dus ergens, van de CA die de domein naam van die servers garandeert). Er is geen "root" van gans dit ding, er is geen master EU key die al die certificaten tekent.
Dat is identiek aan een browser. Je hebt ook een root van Comodo, Symantec,... er is niet 1 enkel root certificaat.

Daar staat een link naar https://ec.europa.eu/health/ehealth/covid-19_en waar je de technische beschrijving in PDF terug kan vinden.

Zie daar https://ec.europa.eu/health/sites/de...ates_v5_en.pdf - specifiek pagina 11 legt uit hoe revocation van certificates ondersteund moet worden via CRFs.
__________________
sin otra luz y guía
sino la que en el corazón ardía.
Visjnu is offline   Met citaat antwoorden
Antwoord


Discussietools

Regels voor berichten
Je mag niet nieuwe discussies starten
Je mag niet reageren op berichten
Je mag niet bijlagen versturen
Je mag niet jouw berichten bewerken

vB-code is Aan
Smileys zijn Aan
[IMG]-code is Aan
HTML-code is Uit
Forumnavigatie


Alle tijden zijn GMT +1. Het is nu 21:16.


Forumsoftware: vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Content copyright ©2002 - 2020, Politics.be