<?xml version="1.0" encoding="utf-8"?> <?xml-stylesheet type="text/css" href="http://ek.ortex.cz/Data/style/rss1.css" ?> <?xml-stylesheet type="text/xsl" href="http://ek.ortex.cz/Data/xsl/rss1.xsl" ?>
<!--RSS generated by mojoPortal Blog Module V 1.0 on 5. února 2012-->
<rss version="2.0">
  <channel>
    <title>Otázky, odpovědi</title>
    <link>http://ek.ortex.cz/home.aspx</link>
    <description />
    <copyright />
    <ttl>120</ttl>
    <managingEditor />
    <generator>mojoPortal Blog Module V 1.0</generator>
    <item>
      <title>Předávání hlášení a přiznání na MF ČR</title>
      <link>http://ek.ortex.cz/předávání-hlášení-a-přiznání-na-mf-čr.aspx</link>
      <pubDate>Mon, 22 Feb 2010 03:51:11 GMT</pubDate>
      <guid>http://ek.ortex.cz/předávání-hlášení-a-přiznání-na-mf-čr.aspx</guid>
      <comments>http://ek.ortex.cz/předávání-hlášení-a-přiznání-na-mf-čr.aspx</comments>
      <description><![CDATA[<p>Od ledna 2010 (tedy vlastně poprvé v únoru) mají podniky povinnost dávat statistické hlášení EC Sales na MF ČR jen a pouze elektronicky.</p>
<p>Existuje několik možných variant předávání:</p>
<ul>
<li>v IS Orsoft vznikne XML, který se předá přes webovou aplikaci JEPO (nutný el. podpis)</li>
<li>v IS Orsoft vznikne XML, který se předá přes datovou schránku (není nutný el. podpis, ale nedá se sledovat stav předávání)</li>
<li>v IS Orsoft vznikne XML, který se rovnou přes Orsoft <a href="http://web.ortex.cz/produkty/java-klient.aspx">předá na Portál veřejné správy</a> a následně je to doručeno na MF ČR</li>
</ul>
<p>Dle našeho názoru je nejlepší varianta 3 - Orsoft předává data na MF ČR přes PVS, jedná se o bezpečnou, vyzkoušenou a zaručenou cestu, je možné sledovat stav podání a uživatel má více informací o tom, že tam podání opravdu přišlo.</p>
<p>Napsal jsem takový krátký komix, jak nastavit všechny komunikační vazby v Orsoftu.</p>
<p><a href="http://web.ortex.cz/jklientpvs/pub/komix_mf_ds_edp.pdf">http://web.ortex.cz/jklientpvs/pub/komix_mf_ds_edp.pdf</a></p>
<p>Honza K.</p><br /><a href='http://ek.ortex.cz'></a>&nbsp;&nbsp;<a href='http://ek.ortex.cz/předávání-hlášení-a-přiznání-na-mf-čr.aspx'>...</a>]]></description>
    </item>
    <item>
      <title>Prodloužení klíče na 2048 bitů</title>
      <link>http://ek.ortex.cz/Blog/ViewPost.aspx?pageid=11&amp;ItemID=85&amp;mid=17</link>
      <pubDate>Mon, 16 Feb 2009 07:23:07 GMT</pubDate>
      <guid>http://ek.ortex.cz/Blog/ViewPost.aspx?pageid=11&amp;ItemID=85&amp;mid=17</guid>
      <comments>http://ek.ortex.cz/Blog/ViewPost.aspx?pageid=11&amp;ItemID=85&amp;mid=17</comments>
      <description><![CDATA[<p>Vzhledem k v&yacute;voji na poli kryptografick&eacute;m jsem se rozhodl, že od dal&scaron;&iacute;ho updatu Orsoftu a JKlientPVS budou vznikat nov&eacute; kl&iacute;če už prim&aacute;rně s d&eacute;lkou 2048 bitů.</p>
<p>Od 1.1.2010 budou m&iacute;t i certifikačn&iacute; autority povinnost vyd&aacute;vat pouze 2048 bitů a v&yacute;&scaron;e. Tak&eacute; bude končit podpora pro hashovac&iacute; funkce SHA-1. Za bezpečn&eacute; v současn&eacute; době můžeme považovat hashe tř&iacute;dy SHA-2. Je ot&aacute;zka, zda budou i ČSSZ a MF-ČR přij&iacute;mat podpisy učiněn&eacute; tř&iacute;dami SHA-2 (spr&aacute;vně bych se měl pt&aacute;t kdy a ne zda).</p>
<p>Honza K.</p><br /><a href='http://ek.ortex.cz'></a>&nbsp;&nbsp;<a href='http://ek.ortex.cz/Blog/ViewPost.aspx?pageid=11&ItemID=85&mid=17'>...</a>]]></description>
    </item>
    <item>
      <title>Chyba 1046</title>
      <link>http://ek.ortex.cz/chyba-1046.aspx</link>
      <pubDate>Wed, 11 Feb 2009 05:01:54 GMT</pubDate>
      <guid>http://ek.ortex.cz/chyba-1046.aspx</guid>
      <comments>http://ek.ortex.cz/chyba-1046.aspx</comments>
      <description><![CDATA[<p>Chyba 1046 je problém <a href="http://web.ortex.cz/produkty/java-klient.aspx"><strong>AUTORIZACE </strong>na Portálu veřejné správy</a>.</p>
<p>Tato chyba ukazuje na nesoulad mezi následujícími autentikačními entitami:</p>
<ul>
<li>účet na Portál veřejné správy</li>
<li>heslo PVS</li>
<li>povolené služby</li>
<li>variabilní symbol u služby</li>
</ul>
<p>Tato chyba se netýká ani šifrování, ani podpisových certifikátů, ani dat zasílanými na ČSSZ (či MF,...)</p>
<p>Tato chyba bývá často způsobena těmito situacemi:</p>
<ol>
<li>Špatné heslo při zasílání dat na PVS (tzv. "druhé heslo" <img src="http://ek.ortex.cz/ClientScript/FCKeditor/editor/images/smiley/msn/lightbulb.gif" alt="" />).</li>
<li>Uzamčený účet - pokud 3x zadáte špatné dojde k zablokování účtu a tento je třeba odemknout zavoláním na obsluhu PVS - 800 20 21 22.</li>
<li>Při změně VS na VS10 - došlo ke změně nastavení VS na straně Orsoftu (JklientaPVS) a nedošlo ke změně VS-&gt;VS10 na straně Portálu (a vice versa). </li>
<li>Je třeba mít správně nastaven účet PVS v konfiguraci (tzv. SenderID), variabilní symbol v typech transakcí</li>
<li>Setkal jsem se několikrát (leden 09) se situací, že uživatel správně změnil VS-&gt;VS10 na PVS, u transakcí CSSZ_ONZ a CSSZ_RELDP (u CSSZ_PRIHL to neměnil, anžto fungovala pouze na data roku 2004-08). Následně však omylem poslal CSSZ_PRIHL místo CSSZ_ONZ (v Orsoftu je to volba d-u-g-...)</li>
</ol>
<p>Honza K.</p>
<p> </p><br /><a href='http://ek.ortex.cz'></a>&nbsp;&nbsp;<a href='http://ek.ortex.cz/chyba-1046.aspx'>...</a>]]></description>
    </item>
    <item>
      <title>Nový variabilní symbol</title>
      <link>http://ek.ortex.cz/Blog/ViewPost.aspx?pageid=11&amp;ItemID=82&amp;mid=17</link>
      <pubDate>Wed, 11 Feb 2009 04:56:26 GMT</pubDate>
      <guid>http://ek.ortex.cz/Blog/ViewPost.aspx?pageid=11&amp;ItemID=82&amp;mid=17</guid>
      <comments>http://ek.ortex.cz/Blog/ViewPost.aspx?pageid=11&amp;ItemID=82&amp;mid=17</comments>
      <description><![CDATA[<p>Na zač&aacute;tku roku 2009 ČSSZ vyžaduje od sv&yacute;ch uživatelů přechod na nov&yacute; destim&iacute;stn&yacute; variabiln&iacute; symbol. Zkusil jsem napsat kr&aacute;tk&yacute; komiks, jak na to. Lze ho st&aacute;hnout zde:</p>
<p><a href="http://web.ortex.cz/jklientpvs/pub/novyvs10.pdf">http://web.ortex.cz/jklientpvs/pub/novyvs10.pdf</a></p>
<p>Ofici&aacute;ln&iacute; informace od ČSSZ si přečtěte tady (postupně tam přid&aacute;vaj&iacute; informace, kter&eacute; by měli uživatel&eacute; vědět už před měs&iacute;cem <img src="http://ek.ortex.cz/ClientScript/FCKeditor/editor/images/smiley/msn/confused_smile.gif" alt="" />):</p>
<p><a href="http://www.cssz.cz/cz/e-podani/">http://www.cssz.cz/cz/e-podani/</a></p>
<p>Honza K.</p><br /><a href='http://ek.ortex.cz'></a>&nbsp;&nbsp;<a href='http://ek.ortex.cz/Blog/ViewPost.aspx?pageid=11&ItemID=82&mid=17'>...</a>]]></description>
    </item>
    <item>
      <title>Přenos klíčů mezi systémy</title>
      <link>http://ek.ortex.cz/přenos-klíčů-mezi-systémy.aspx</link>
      <pubDate>Mon, 12 Jan 2009 05:13:40 GMT</pubDate>
      <guid>http://ek.ortex.cz/přenos-klíčů-mezi-systémy.aspx</guid>
      <comments>http://ek.ortex.cz/přenos-klíčů-mezi-systémy.aspx</comments>
      <description><![CDATA[<p>Často jsme postaveni před situaci, že je třeba přenést podpisový klíč (a s ním i certifikáty) mezi různými systémy - např. mezi IS Orsoft, MS Windows, <a href="http://web.ortex.cz/produkty/lotus-notes.aspx">Lotus Notes</a>, Mozilla Thunderbird atd.</p>
<p>Řešení existuje a jmenuje se <em><strong>PKCS #12</strong></em> - Standard pro přenos klíčů. Jedná o zašifrovaný soubor, který má většinou přípony .p12 a .pfx. Je to binární soubor, proto pozor na přenos po FTP (musí být binární).</p>
<p><strong>IS Orsoft:</strong> Aktualizace klíčů (*-j-j-a-a) - Další operace - Import klíče/Export klíče. Dále bude vyžadováno heslo při exportu (stejným heslem bude zašifrován i vzniknuvší soubor .p12)</p>
<p><strong>MS Windows:</strong> Internet Explorer - Nástroje - Možnosti Internetu - Obsah - Certifikáty - Osobní - Import/Export. Dále je třeba zvolit: "Ano - exportovat soukromý klíč", "Vkládat všechny certifikáty na certifikační cestě", zadat heslo pro exportovaný soubor.</p>
<p><strong>Lotus Notes:</strong> Soubor - Zabezpečení - Zabezpečení uživatele - Vaše totožnost - Certifikáty - Vaše Certifikáty Internetu - Získat certifikáty - Importovat internetové certifikáty</p>
<p><strong>Mozilla ThunderBird:</strong> Nástroje - Nastavení účtu - Zabezpečení - Zobrazit Certifikáty - Osobní - Import/Export</p>
<p><strong><a href="http://web.ortex.cz/produkty/java-klient.aspx">JKlientPVS</a>:</strong> Aktualizace - Klíče - Další operace - Import klíče/Export klíče</p>
<p><em>Pozn.: Pro QCA PostSignum existuje nástroj pro off-line generování žádosti o certifikát - tzv. PostSignum Tool. Tento nástroj také vytváří PKCS#12 soubor s klíčem. Tento nástroj však nevkládá všechny certifikáty do certifikační cesty.<br /> </em></p><br /><a href='http://ek.ortex.cz'></a>&nbsp;&nbsp;<a href='http://ek.ortex.cz/přenos-klíčů-mezi-systémy.aspx'>...</a>]]></description>
    </item>
    <item>
      <title>Novinky Orsoft 9.1</title>
      <link>http://ek.ortex.cz/Blog/ViewPost.aspx?pageid=11&amp;ItemID=68&amp;mid=17</link>
      <pubDate>Wed, 03 Dec 2008 05:41:52 GMT</pubDate>
      <guid>http://ek.ortex.cz/Blog/ViewPost.aspx?pageid=11&amp;ItemID=68&amp;mid=17</guid>
      <comments>http://ek.ortex.cz/Blog/ViewPost.aspx?pageid=11&amp;ItemID=68&amp;mid=17</comments>
      <description><![CDATA[<p>(ve vztahu k PVS a elektronick&eacute; komunikaci)&nbsp;</p>
<ul>
    <li>Změny při komunikaci s ČSSZ přes PVS</li>
    <li>Odes&iacute;l&aacute;n&iacute; e-mailu př&iacute;mo z Orsoftu</li>
</ul>
<p>&nbsp;</p>
<h1>&nbsp;Ad 1) Změny při komunikaci s ČSSZ</h1>
<p>K tomuto bodu se v současn&eacute; době vyj&aacute;dř&iacute;m jen okrajově - tot&aacute;ln&iacute; hrůza - je&scaron;tě nyn&iacute; (3.12.2008) nefunguje testovac&iacute; větev ČSSZ a nen&iacute; poř&aacute;dně jasn&eacute; co a jak bude. V&iacute;ce k t&eacute;to oblasti ve speci&aacute;ln&iacute;m př&iacute;spěvku, až budu vědět v&iacute;ce.<br />
<br />
<i> Mysl&iacute;m, že si pro ten př&iacute;&scaron;t&iacute; př&iacute;spěvek jako administr&aacute;tor vyj&iacute;mečně vypnu kontrolu na sprost&aacute; slova</i> <img src="http://ek.ortex.cz/ClientScript/FCKeditor/editor/images/smiley/msn/embaressed_smile.gif" alt="" />.</p>
<h1>Ad 2) Emaily př&iacute;mo z Orsoftu</h1>
<p>Odes&iacute;l&aacute;n&iacute; e-mailů z Orsoftu prob&iacute;h&aacute; dle standardu SMTP (RFC 821). Samotn&eacute; odes&iacute;l&aacute;n&iacute; je realizov&aacute;no z Javy - programy v knihovně o1j.jar. K odes&iacute;l&aacute;n&iacute; je třeba m&iacute;t ZČ 9.1 (prosinec 2008). <br />
<br />
Předpoklady pro odes&iacute;l&aacute;n&iacute; emailů:&nbsp;</p>
<ul>
    <li>Funkčn&iacute; připojen&iacute; k SMTP serveru.</li>
    <li>Vyplněn&eacute; jm&eacute;no SMTP serveru v konfiguraci elektronick&eacute; komunikace (*-j-a)</li>
    <li>Vyplněn&eacute; č&iacute;slo portu pro SMTP komunikaci - standardně &quot;25&quot;</li>
    <li>Vyplněn&eacute; adresy odes&iacute;latelů (alespoň &quot;v&yacute;choz&iacute;&quot;) - např. orsoft@firma.cz</li>
</ul>
<p>Pro vyplněn&iacute; odes&iacute;latelů je třeba br&aacute;t zřetel na politiky SMTP serverů. Někter&eacute; SMTP servery nepodporuj&iacute; &quot;relaying&quot;, tzn. odes&iacute;latel mus&iacute; b&yacute;t ve stejn&eacute; dom&eacute;ně (&quot;firma.cz&quot;) jako s&aacute;m SMTP server. V praxi se lze setkat i se složitěj&scaron;&iacute;mi (restriktivněj&scaron;&iacute;mi) politikami SMTP serverů. Obecně je třeba poč&iacute;tat s t&iacute;m, že v praxi mohou někter&aacute; nastaven&iacute; antispamov&yacute;ch politik ovlivnit odes&iacute;l&aacute;n&iacute; e-mailů z Orsoftu.</p>
<p><b><span style="color: rgb(255, 0, 0);">Pozor!!!<br type="_moz" />
</span></b></p>
<p><i>E-mail je nezaručen&aacute; služba! To, že se podařilo odeslat e-mail je&scaron;tě nezaručuje, že e-mail bude &uacute;spě&scaron;ně doručen. Nelze ani zjistit (s jistotou), že byl e-mail přečten.</i><br />
<br />
Použit&iacute; e-mailů z Orsoftu (k lednu 2009):</p>
<ul>
    <li>Odes&iacute;l&aacute;n&iacute; PDF v&yacute;platek (LZ)</li>
    <li>Workflow (ZČ)</li>
    <li>Distribuce EDI z&aacute;silek v PaC (Fakturace)</li>
    <li>Ž&aacute;dost o n&aacute;sledn&yacute; certifik&aacute;t na PostSignum (ZČ)</li>
    <li>Odesl&aacute;n&iacute; debug bal&iacute;čku do ORTEXu<br />
    <br />
    &nbsp;<br />
    &nbsp;</li>
</ul><br /><a href='http://ek.ortex.cz'>Honza Klimeš</a>&nbsp;&nbsp;<a href='http://ek.ortex.cz/Blog/ViewPost.aspx?pageid=11&ItemID=68&mid=17'>...</a>]]></description>
    </item>
  </channel>
</rss>
