Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

42 Страницы«<2122232425>»
Опции
К последнему сообщению К первому непрочитанному
Offline Sergey M. Murugov  
#221 Оставлено : 11 февраля 2014 г. 9:23:10(UTC)
Sergey M. Murugov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.06.2008(UTC)
Сообщений: 230
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 40 раз в 28 постах
Формально в соответствии со стандартом, если в сертификате на политике нет метки "критическая", то любая ИС вправе их игнорировать, даже не разбираясь что это за политика такая.
Offline Lvovich  
#222 Оставлено : 11 февраля 2014 г. 11:16:54(UTC)
Lvovich

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.12.2013(UTC)
Сообщений: 74
Российская Федерация

Сказал(а) «Спасибо»: 50 раз
Автор: Laroux Перейти к цитате

И живым примером является сейчас пример Андрея: есть у него сер-т клиента. Все понимают, что клиент этим сер-том может сделать все операции, предусмотренным "ИС-ой Андрея". Но в сер-те "что-то не так".. есть какие-то политики. Возможно ограничивающие что-то.. и владелец ИС начинает сам пытаться выяснить в УЦ, что же это было и на каком основании. Смешно, блин..


А какие технические ограничения могут не позволить включить в сертификат фразу типа: Данный сертификат не действует при виртуальном забивании гвоздей!))

Вроде и закон будет выполнен, и технических трудностей никаких???

Зачем коды, если явно можно написать??

Offline Андрей Писарев  
#223 Оставлено : 11 февраля 2014 г. 11:39:37(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,112
Мужчина
Российская Федерация

Сказал «Спасибо»: 615 раз
Поблагодарили: 2381 раз в 1873 постах
Автор: Lvovich Перейти к цитате
Автор: Laroux Перейти к цитате

И живым примером является сейчас пример Андрея: есть у него сер-т клиента. Все понимают, что клиент этим сер-том может сделать все операции, предусмотренным "ИС-ой Андрея". Но в сер-те "что-то не так".. есть какие-то политики. Возможно ограничивающие что-то.. и владелец ИС начинает сам пытаться выяснить в УЦ, что же это было и на каком основании. Смешно, блин..


А какие технические ограничения могут не позволить включить в сертификат фразу типа: Данный сертификат не действует при виртуальном забивании гвоздей!))

Вроде и закон будет выполнен, и технических трудностей никаких???

Зачем коды, если явно можно написать??



OID-ы для ПО,
Текстовые значения OID-ов для человеческого восприятия.

Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
Lvovich оставлено 11.02.2014(UTC)
Offline Lvovich  
#224 Оставлено : 11 февраля 2014 г. 11:51:31(UTC)
Lvovich

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.12.2013(UTC)
Сообщений: 74
Российская Федерация

Сказал(а) «Спасибо»: 50 раз
Автор: Андрей * Перейти к цитате

OID-ы для ПО,
Текстовые значения OID-ов для человеческого восприятия.




Вопрос-то в неукоснительном исполнении закона.
Если не договорились еще о кодах для ПО (чего не требует закон), то что мешает УЦ прописывать ограничения явно на русском (на др. языках закон не требует) и исполнять все-же закон, и не доводить дело до суда (решение суда очевидно на 99%), почему такая упертость УЦ ????
Offline Андрей Писарев  
#225 Оставлено : 11 февраля 2014 г. 12:09:12(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,112
Мужчина
Российская Федерация

Сказал «Спасибо»: 615 раз
Поблагодарили: 2381 раз в 1873 постах
Автор: Lvovich Перейти к цитате
Автор: Андрей * Перейти к цитате

OID-ы для ПО,
Текстовые значения OID-ов для человеческого восприятия.




Вопрос-то в неукоснительном исполнении закона.
Если не договорились еще о кодах для ПО (чего не требует закон), то что мешает УЦ прописывать ограничения явно на русском (на др. языках закон не требует) и исполнять все-же закон, и не доводить дело до суда (решение суда очевидно на 99%), почему такая упертость УЦ ????



Цитата:

что мешает УЦ прописывать ограничения явно на русском (на др. языках закон не требует)

Причем здесь закон и формат сертификата?

В стандарте по формату используются OID-ы.
Текстовые значение должны быть известны:
1) хранение в реестре
2) хранение в ПО, которое обрабатывает

Цитата:
Если не договорились еще о кодах для ПО

Кто должен договорится? Разработчики ПО? Или УЦ создающие свои ветки от своего корневого OID-а?


Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
Lvovich оставлено 11.02.2014(UTC)
Offline Андрей Писарев  
#226 Оставлено : 11 февраля 2014 г. 12:36:10(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,112
Мужчина
Российская Федерация

Сказал «Спасибо»: 615 раз
Поблагодарили: 2381 раз в 1873 постах
Получил ответ по интересующим меня OID-ам.
Возможно кому-нибудь пригодится.
Вложение(я):
current.zip (5kb) загружен 30 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Техническую поддержку оказываем тут
Наша база знаний
Offline Lvovich  
#227 Оставлено : 11 февраля 2014 г. 13:06:29(UTC)
Lvovich

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.12.2013(UTC)
Сообщений: 74
Российская Федерация

Сказал(а) «Спасибо»: 50 раз
Автор: Андрей * Перейти к цитате

Причем здесь закон и формат сертификата?

В стандарте по формату используются OID-ы.
Текстовые значение должны быть известны:
1) хранение в реестре
2) хранение в ПО, которое обрабатывает



В сертификате кроме кодов имеется и текстовая информация. Кто или что мешает ее расширить (увеличить) ??
Offline Андрей Писарев  
#228 Оставлено : 11 февраля 2014 г. 13:08:22(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,112
Мужчина
Российская Федерация

Сказал «Спасибо»: 615 раз
Поблагодарили: 2381 раз в 1873 постах
Автор: Lvovich Перейти к цитате
Автор: Андрей * Перейти к цитате

Причем здесь закон и формат сертификата?

В стандарте по формату используются OID-ы.
Текстовые значение должны быть известны:
1) хранение в реестре
2) хранение в ПО, которое обрабатывает



В сертификате кроме кодов имеется и текстовая информация. Кто или что мешает ее расширить (увеличить) ??


Все вопросы от "незнания" или мы о разном...
Приведите пример.
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
Lvovich оставлено 11.02.2014(UTC)
Offline Андрей Писарев  
#229 Оставлено : 11 февраля 2014 г. 13:15:03(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,112
Мужчина
Российская Федерация

Сказал «Спасибо»: 615 раз
Поблагодарили: 2381 раз в 1873 постах
Чтобы было понятнее, можно прям указать на рисунке, где предполагается "писать текстовые значения".
Пользователь Андрей * прикрепил следующие файлы:
OIDы и политики.png (18kb) загружен 34 раз(а).
OIDы и значения.png (40kb) загружен 33 раз(а).
OIDы и другие политики.png (63kb) загружен 41 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Техническую поддержку оказываем тут
Наша база знаний
Offline Lvovich  
#230 Оставлено : 11 февраля 2014 г. 13:55:21(UTC)
Lvovich

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.12.2013(UTC)
Сообщений: 74
Российская Федерация

Сказал(а) «Спасибо»: 50 раз
Автор: Андрей * Перейти к цитате

Все вопросы от "незнания" или мы о разном...


Да, мы с разных позиций (сторон), каждый о своем)).
Я понимаю, что есть поля где только коды, но есть поля где буковки)).

Я все же не увидел доводов не позволяющих выполнять требования 63-го закона и позволяющих УЦ отказывать заявителям, если им хотца по закону)).

Что введены OID для удобства создания ПО, это никто не оспаривает.
Разве все поля предназначены для записи оидов??? И нет ни одного поля для буковок???
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
42 Страницы«<2122232425>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.