Anto Veldre, analüütik
Juba mitu kuud on kuulda trummipõrinat, et tuleb uutmine. Et tulevikus ei pea enam ID-kaardi iga pisimurega Politsei- ja Piirivalveameti (PPA) teeninduspunkti minema, vaid saab ID-kaarti uuendada otse kodust, Interneti kaudu. Kauguuenduse ettevalmistus on lõpusirgel. ID-kaardi tarkvarast on väljas reliis 3.12.2, mis kauguuendust toetab. Valmis on ka kauguuenduse moodul ise. Kaardiuutmise masinavärk pannakse käima 18. märtsil 2016.
Mis juhtuma hakkab?
Niisiis, ühel heal päeval ID-kaardi haldusvahendit käivitades avastad, et tuttav aken on veidi teistsuguse kujundusega. Alustuseks on sõnale „Sertifikaat“ juurde tekkinud hüüumärk, mis osutab, et konkreetsel kaardil leiduvad sertifikaadid (1. isikutuvastuse ja 2. allkirjasertifikaat) vajaksid vahetamist. Info ekraani allosas aga selgitab, et oma „parim enne“ tähtaja poolest on sertifikaadid endiselt täiesti kehtivad. Hüüumärk vihjab, et parem oleks need sertifikaadid siiski välja vahetada. Vahetamise pärispõhjustest on juttu siin ja seal.
Ühtlasi on haldusvahendisse tekkinud nupp kirjaga „Uuenda“. Kollasel taustal on hoiatusteade. Palun loe see teade endamisi valju häälega ette. See, mida teates öeldakse, pole nali.
Kes on essa?
Kõiki kaarte ei uuendata korraga. Kuigi ID-kaardi plastikule pole versiooninumbrit sisse pressitud, on aastate jooksul välja antud mitmeid kaardipõlvkondi. Kaardid tulevad uuendamisele kahe suure lainena, sõltuvalt väljaandmise aastast.
18. märtsist saab uuendada pisut vanema põlvkonna kaarte (kokku ~150 000). Praeguse plaani kohaselt lisandub aprillist uuendatavate hulka veel ~260 000 uuema põlvkonna kaarti (sh e-residendid). Rahval on käes ka sedavõrd vanu ID-kaarte, mida kauguuendada ei saagi (~70 000).
Just Sina ise oled see, kes käivitab oma ID-kaardi uuendamise – tõmbad aadressilt installer.id.ee alla ID-kaardi haldusvahendi kõige uuema versiooni, pistad kaardi pilusse ja lased haldusvahendi käima. Nii nagu programm ütleb, nii on. Kui paistab „Uuenda“ nupp, siis järelikult on Sinu kaart säärane, mida saab täna uuendada. Kui „Uuenda“ nuppu ei paista, siis järelikult pole Sinu kaardi järjekord veel kätte jõudnud (või, mida juhtub oluliselt harvemini, polegi konkreetne kaart kauguuendatav).
Praeguse teadmise kohaselt saabub 31. mail 2016 veebilehitseja Chrome versioon 51, mis uuendamata ID-kaarte ei salli.
Ettevalmistus uuendamiseks
Vaja on pöörata tähelepanu järgmisele:
1. Saa selgelt aru, et *.cdoc dokumendid Sinu postkastis ja arhiivis tuginevad Sinu sertifikaatidele ning muutuvad ligipääsmatuks selsamal hetkel, kui Sa vanadest sertifikaatidest loobud ja õnnelikult uued saad (või khmm, õnnetul kombel ei saa). Ole hoiatatud – *.cdoc failid on mõeldud kaitsma ühekordset transporti, mitte igaveseks hoiustamiseks! Seega – kui Sul on olulisi CDOC faile, siis dekrüpteeri need enne, kui asud sertifikaate uuendama.
2. Ära võta uuendamist ette, kui oled tõbine, ebakaine või väsinud. Uuendamine on suhteliselt suurt täpsust nõudev tegevus. PIN-koode tuleb sisestada päris mitu korda.
3. Veendu, et Sul on olemas mingi alternatiivne identiteedikandja (näiteks mID) juhuks, kui uuendus ei õnnestu. Muidu jääb Su e-elu seisma, pangas tähtsad rahaülekanded sooritamata või miljoni dollari vastuvõtuakt allkirjastamata. Et olla päris kindel, võiksid endale varakult tellida digitaalse isikutunnistuse (kõik see on tegelikult normaalne riskihalduspraktika, milleks Sa aga varem pole vajadust tunnetanud).
4. Veendu, et Sinu arvutis pole mingit pahavara. Käivita mõni asjalik viirustõrje ja kontrolli oma arvuti üle. Kui Sul jääb vähimgi kahtlus, siis ära kahtlast arvutit uuendamiseks kasuta. Mine töö juurde või kuhugi, kus itimehed tagavad kvaliteedi. Mitte mingil juhul ei tohi ID-kaarti uuendada kusagilt avalikust internetipunktist.
Uuendamise vältel
5. Mitte mingil juhul ei tohi ID-kaarti poole uuendamise pealt lugejast välja tõmmata, sest siis ei jõua osa bitte kaardile kohale ja uuendamine läheb täiesti nässu. Säärast kaarti ei saa parandada isegi PPA teeninduspunktis ning kaart tuleb füüsiliselt välja vahetada. USB pesa, kuhu kaardilugeja pistetud, võiks olla korras ja mitte logiseda.
6. Uuendamise ajal peab arvuti olema kindlalt vooluvõrgus. Ehk siis on oht, et täpselt uuendamise keskel saab sülearvuti aku tühjaks. Lauaarvuti puhul võiks tarvitada UPSi – sest mine tea, ehk just samal hetkel toimetab elektrifirma oma plaanilist katkestust?!
7. Arvuti peab uuendamise hetkel olema kindlalt Internetis ja võrgukaabli juhe pesasse (plõksuga) kinnitatud. Voodis padja peal uuendamine, kaabel teki ja koeramati alt läbi – see pole kindlasti kõige parem tava. Ühtlasi tasuks üle kontrollida, et Sinu netifirma ei tee just samal hetkel hooldustöid. WiFi kasutamine uuendamiseks pole ülearu hea mõte. Piisab, kui naaber käivitab oma 2,4GHz diapasoonis töötava mikrolaineahju ja side kaob kuni supi keemaminekuni. Või on see hoopis kõrvaltoas filme tiriv teismeline sugulane, kes imeb WiFipurgist välja kogu mahla…
Pärast uuendamist
8. Kui ID-kaardi uuendamine õnnestus, mine ja katseta Internetis üle oma lemmikteenused – oma kodupank, Maksuamet ning eesti.ee portaal. Veendu, et oma ärauudetud ID-kaardiga ja tutt-uute sertifikaatidega saad Sa endiselt igale poole sisse. Kui avastad koha, kuhu sisse ei saa, siis suhtle abiliiniga 1777 ja/või saada portaaliomanikule kurikiri.
Kannatlikkus, hoolikus ja korralikkus
Kindlasti ei tohi oma ID-kaarti uuendama hakata ülepeakaela. Klikk-klikk-OK-OK stiil sedavõrd tähtsaks tegevuseks ei sobi. Enne kui üldse uuendama asuda, peaks oma rehepeksuplaani hoolikalt läbi mõtlema.
Eesti keele sõnavarast on puudu üks tähtis termin – „uuendamise käigus tuksi keerama“. Ingliskeelne vastav mõiste on bricking ning seda sõna Internetis otsides leiab iga inglise keele oskaja, et see on tehnoajastul oluline oskussõna. Pooliku või katkestatud uuendamise tulemuseks on the brick ehk otsetõlkes telliskivi – netis leidub arvukalt mitmesuguste teiste esemete uuendamisega seotud õnnetuste kirjeldusi. Uuendamisel tuksikeeratud ID-kaart kõlbab füüsilise dokumendina kasutada edasipidigi, kuid e-dokumendina paraku enam mitte. Seega võiks oma kaardi „kiviks tinistamist“ hoolega vältida.
Lisainfo uudishimulikule häkkerile
ID-kaardi uuendus ei ole miski, mida saaks Sinu arvutisse eelnevalt maha salvestada. Uuenduse käigus on vaja, et Sinu ID-kaart suhtleks uuendust sooritava serveriga reaalajalise turvaühenduse kaudu. Uuenduse käigus kontrollitakse ja testitakse Sinu kaarti päris mitmest aspektist – ikka eesmärgiga tagada maksimaalne turvalisus. Ning … et oleks hästi selge – keegi Sinu ID-kaarti kusagilt keskusest, sundkorras ega salaja ära ei uuenda, ikka Sina ise teed seda.
Üldise ja erilise vahekorrast
Tegelikult on Eesti ID-kaardi ajaloos uuendamise nupp olnud kasutusel varemaltki – perioodil, mil plastiku kasutusaega pikendati 10 aasta peale, ent sertifikaate tuli uuendada sagedamini.
Olenevalt kaardi täpsest versioonist võib uuendusprotsess kujuneda veidi erinevaks. Mõne kaardipõlvkonna puhul on võimalik sertifikaate uuendada ka eraldi, mõnel kaardipõlvkonnal läheb väljavahetamisele kogu sisu. Alljärgnevalt jooniselt paistab, mida ID-kaart kodaniku vaates üldse sisaldab:
Võib olla päris kindel, et kui Google Chrome’i karmikäeline sertifikaadipoliitika poleks meid „Uuenda!“ nupu juurde tagasi viinud, oleks seda teinud mingi muu sündmus. Maailm ja globaalne IT on pidevas muutumises. Uuendusi, turvaparandusi ja muud säärast tuleb moodsas maailmas peale üha sagedamini. Keegi enam ei imesta, kui tema mobiiltelefonile või lauaarvutile pidevalt uuendusi saabub. Seega – nagu iga muu targa elektroonilise seadme puhul, oli vaid aja küsimus, millal „Uuenda!“ nupp ID-kaardi haldusvahendisse naaseb. On mõnevõrra juhuse küsimus, et leidus sobiv teema, millele tuginedes uuendusfunktsioon taastati. ID-kaardi uuendusvõimalus on tulnud selleks, et jääda.
Ah jah, Vista!
Kurb aga tõsi – Windows Vista tugi sai läbi. Sellele ja veel vanematele operatsioonisüsteemidele ID-kaardi toest enam uusi versioone ei toodeta. Seega – Vista abil kaardiuutmist sooritada ei saa.
Kui kogu kaardi sisu läheb uuendamisele ning on seda ka edaspidi võimeline tegema, siis mis moodi tagatakse, et salajased võtmed ei leki selle uuendamise käigus kuhugi kolmandatele osapooltele või isegi RIA enda suunas?
Tagatakse sel moel, et salajasi võtmeid genereerib kaart ise ja kohapeal.
Üle traadi ei liigu need võtmed kunagi, ei tarvitamise ajal ega genereerimise ajal.
Aga et hästi täpne olla, siis esimene uuenduslaine on just sellele kergesti uuendatavale kaardipõlvkonnale. Seal võtmeid üldse ei näpita, pelgalt uued sertifikaadid väljastatakse.
Alles teises laines võetakse ette kaardid, mille uuendusprotseduur näeb ette ka uute võtmete genereerimist.
Kui mul on kasutusel DIGI-ID millele on märgitud mingi kehtivusaeg, kas selle kehtivusaja kättejõudmisel saab siiski Sertifikaate uuendada (pikendada)? Või peab minema ostma uuesti DIGI-ID
Mäletatavasti saabub kaardiuutmine mitmes laines. Praeguses, 18. märtsil alanud laines veel digi-ID’sid ei uuendata. Nendega loodame alustada aprillis. Eks siis kindlasti tuleb mingi avalik infokild selle kohta. Kui päeval, mil uuendamise teine laine algab, on sertifikaadid Sinu digi-ID sees veel kehtivad (parim enne kuupäev pole ületatud), siis tuleb uus tarkvara alla tirida ja uuendus ära teha. Seevastu, kui selleks päevaks sertifikaadid enam ei kehti, siis kauguuendama ei lasta. Kauguuenduse üheks eelduseks on, et sertifikaadid uuendamise hetkel veel kehtivad. Kui enam ei kehti, siis aitab vaid PPA teeninduspunkt.
Kas on kedagi, kellel see uus id kaardi utiliit pakub sertide vahetamist? Niipalju, kui mina tean 2011-2014 väljastatud kaartide omanikke, siis kellelgi pole uuendamist välja pakutud.
Jah, sertifikaatide uuendamine käib reaalselt. Uuendamise eelduseks on ajakohane ID-kaardi tarkvara. Aadressilt installer.id.ee tuleb uusim tarkvara tuua ja kontrollida, et haldusvahendi akna alaosas on ikka kindlasti kirjas versioon 3.12.2 Minul näiteks kodusel vanal Linuxil (ID-kaardi tarkvara 3.10.*) haldusvahendis polegi akna allosas versiooninumbrit, põhjusel, et see on Ubuntu 15.04 ja mitte 15.10 ja kuniks ma end toetatud versioonile ei uuenda, ei saa ma seal masinas uuendada ka ID-kaardi tarkvara.
tere kui uuendan id siis kus ma uue id kaardi kätte saan? kas saadekse koju?
Tere!
Kauguuendamise puhul füüsilist kaarti ei asendata. Vahetub kaardi kiibil olev sisu. Kaardi füüsiliseks asendamiseks tuleb pöörduda PPA teenindusbüroosse.
Rauno Veri
Mure pigem selles, et kellegil pole seda kaardilugejat enam, mobiil-ID peal paljud, hulga mugavam. Telefon niikuinii kõigil taskus koguaeg, milleks mingit mõttetut vidinat (kaardilugejat) kaasas tassida? Ja kas ma pean seda kaarti üldse uuendama, kui mul mobiil-ID olemas?
Soovitame siiski ID-kaardi sertifikaadid ära uuendada tagamaks, et nt SIM-kaardi vahetamisel või telefoni kaotamisel saaks ID-kaardiga uue mobiil-ID aktiveerida.
https://www.politsei.ee/id-kaardi-kontroll ütleb, et mu dokument on turvariskiga ja sertifikaate tuleb uuendada aga ID kaardi haldusvahendis seda nuppu pole ega tule. Haldusvahend on kõige värskem. Proovisin kolm korda kõik kinni, kaart välja-sisse.
Nupp tuleb vaid haldusvahendi uusimates versioonides.
Ta ju ütles et haldus vahen on kõige värskem.
ID-kaardi tarkvara on tülikas uuendada + ei vähenda privaatsust ning anonüümsust!
Parim lahendus on PIN-kalkulaator ja pangalink!