Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы123>
Опции
К последнему сообщению К первому непрочитанному
Offline kleenex  
#1 Оставлено : 30 мая 2017 г. 18:21:35(UTC)
kleenex

Статус: Участник

Группы: Участники
Зарегистрирован: 26.04.2017(UTC)
Сообщений: 17
Российская Федерация
Откуда: Москва

Доброго дня, интересует такие вопросы:
1) Обязательно ли заполнение поля "streetAdrees" в квалифицированном подчиненном корневом сертификате для аккредитованного УЦ?
2) Обязательно ли заполнение поля "streetAdrees" для сертификатов ЮЛ и ФЛ выдаваемых в аккредитованом УЦ.
С точки зрения 795 Приказа ФСБ - некоторые трактуют, что данное поле не является обязательным. В 63 фз про "streetAdrees" - нет ни слова.
Сабж:)
Offline Xendar  
#2 Оставлено : 31 мая 2017 г. 9:26:52(UTC)
Xendar

Статус: Активный участник

Группы: Участники
Зарегистрирован: 30.07.2014(UTC)
Сообщений: 118
Российская Федерация

Сказал(а) «Спасибо»: 23 раз
Поблагодарили: 12 раз в 12 постах
1) 63-ФЗ, ст. 17, п. 2 - " 6) ...наименование и место нахождения аккредитованного удостоверяющего центра..." Можно трактовать как и то, что будет достаточно полей Город и Область, так и то, что их достаточно не будет. По факту где-то на форуме мне попадалась тема, когда одна из систем требовала наличия поля STREET.

2) Там же, только "2) ...либо наименование, место нахождения и основной государственный регистрационный номер владельца квалифицированного сертификата - для российского юридического лица..." - так же, трактовка на ваше усмотрение :) Для ФЛ не требуется вообще.
Offline Mayshev Vadim  
#3 Оставлено : 31 мая 2017 г. 10:13:25(UTC)
Mayshev Vadim

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.03.2008(UTC)
Сообщений: 142
Мужчина
Российская Федерация

Сказал «Спасибо»: 18 раз
Поблагодарили: 22 раз в 17 постах
1. Квалифицированный сертификат «должен содержать» согласно п.6 ч.2 ст.17 63-ФЗ «наименование и место нахождения аккредитованного удостоверяющего центра, который выдал квалифицированный сертификат, номер квалифицированного сертификата удостоверяющего центра» и, в соответствии с ним, по п.6 ФСБ-795 «наименование и место нахождения аккредитованного УЦ, который выдал квалифицированный сертификат».
2. «Место нахождения» устанавливает ч.2 ст.54 ГК РФ «Место нахождения юридического лица определяется местом его государственной регистрации на территории Российской Федерации путем указания наименования населенного пункта (муниципального образования)». Эта обязательная информация и записывается согласно п.17 ФСБ-795 в атрибуты countryName, stateOrProvinceName и localityName.
3. Сведения о наименовании улицы, номера дома, а также корпуса, строения, квартиры, помещения (если имеется), которые возможно указывать при заполнении атрибута имени streetAddress, согласно п.17 ФСБ-795, являются частью адреса издателя/субъекта сертификата, и, учитывая положения ГК РФ (ч.2 ст.54), 63-ФЗ (ч.2 ст.17), ФСБ-795 (п. 6), не являются обязательными для заполнения в квалифицированном сертификате.
P.S. п.17 ФСБ-795 России не определяет (как может показаться), какие атрибуты квалифицированного сертификата должны быть обязательно заполнены, а устанавливает, какие значения имени издателя/субъекта сертификата могут быть записаны в стандартные типы атрибутов, определенные в ГОСТ Р ИСО/МЭК 9594-6-98 и ISO/IEC 9594-6:2008.
P.S.2 ГУЦ Минкомсвязи без вопросов выдает сертификаты субъектам, не имеющим атрибута streetAddress.
Offline Zloy Strelok  
#4 Оставлено : 31 мая 2017 г. 14:53:04(UTC)
Zloy Strelok

Статус: Активный участник

Группы: Участники
Зарегистрирован: 06.07.2012(UTC)
Сообщений: 267
Мужчина
Российская Федерация
Откуда: Калининград

Сказал «Спасибо»: 51 раз
Поблагодарили: 30 раз в 22 постах
Автор: Mayshev Vadim Перейти к цитате
1. Квалифицированный сертификат «должен содержать» согласно п.6 ч.2 ст.17 63-ФЗ «наименование и место нахождения аккредитованного удостоверяющего центра, который выдал квалифицированный сертификат, номер квалифицированного сертификата удостоверяющего центра» и, в соответствии с ним, по п.6 ФСБ-795 «наименование и место нахождения аккредитованного УЦ, который выдал квалифицированный сертификат».
2. «Место нахождения» устанавливает ч.2 ст.54 ГК РФ «Место нахождения юридического лица определяется местом его государственной регистрации на территории Российской Федерации путем указания наименования населенного пункта (муниципального образования)». Эта обязательная информация и записывается согласно п.17 ФСБ-795 в атрибуты countryName, stateOrProvinceName и localityName.
3. Сведения о наименовании улицы, номера дома, а также корпуса, строения, квартиры, помещения (если имеется), которые возможно указывать при заполнении атрибута имени streetAddress, согласно п.17 ФСБ-795, являются частью адреса издателя/субъекта сертификата, и, учитывая положения ГК РФ (ч.2 ст.54), 63-ФЗ (ч.2 ст.17), ФСБ-795 (п. 6), не являются обязательными для заполнения в квалифицированном сертификате.
P.S. п.17 ФСБ-795 России не определяет (как может показаться), какие атрибуты квалифицированного сертификата должны быть обязательно заполнены, а устанавливает, какие значения имени издателя/субъекта сертификата могут быть записаны в стандартные типы атрибутов, определенные в ГОСТ Р ИСО/МЭК 9594-6-98 и ISO/IEC 9594-6:2008.
P.S.2 ГУЦ Минкомсвязи без вопросов выдает сертификаты субъектам, не имеющим атрибута streetAddress.


Хороший разбор. Все вроде верно.
Только система ФЦИИТ Нотариальной палаты требует это поле. И все наши аргументы и ссылки, вплоть до жалобы в минкомсвязь, не подействовали. Техподдержка отвечала ссылками на ФСБ-795 и своими комментариями, по которым видно, что они плохо разбираются в теме. В итоге, так как сроки поджимали, пришлось сделать сертификат от другого УЦ, у которого такое поле в корневом есть.
Offline kleenex  
#5 Оставлено : 31 мая 2017 г. 16:41:44(UTC)
kleenex

Статус: Участник

Группы: Участники
Зарегистрирован: 26.04.2017(UTC)
Сообщений: 17
Российская Федерация
Откуда: Москва

Для тех у кого КриптоПро ПАК УЦ 2.0 в эксплуатационной документации "ЖТЯИ.00078 01 90 01 ПАК КриптоПро УЦ 2.0. Общее описание" изложены
"Требования к составу имени субъекта для различных категорий лиц – владельцев квалифицированного сертификата приведены в таблице 19" Tablica 19.jpg (325kb) загружен 74 раз(а).
Поле streetAddress - также не обязательный атрибут?
Offline Lisenokdv  
#6 Оставлено : 16 октября 2017 г. 16:22:17(UTC)
Lisenokdv

Статус: Участник

Группы: Участники
Зарегистрирован: 21.09.2011(UTC)
Сообщений: 14
Откуда: Russia

Сказал(а) «Спасибо»: 5 раз
Поблагодарили: 1 раз в 1 постах
Автор: Zloy Strelok Перейти к цитате
Автор: Mayshev Vadim Перейти к цитате
1. Квалифицированный сертификат «должен содержать» согласно п.6 ч.2 ст.17 63-ФЗ «наименование и место нахождения аккредитованного удостоверяющего центра, который выдал квалифицированный сертификат, номер квалифицированного сертификата удостоверяющего центра» и, в соответствии с ним, по п.6 ФСБ-795 «наименование и место нахождения аккредитованного УЦ, который выдал квалифицированный сертификат».
2. «Место нахождения» устанавливает ч.2 ст.54 ГК РФ «Место нахождения юридического лица определяется местом его государственной регистрации на территории Российской Федерации путем указания наименования населенного пункта (муниципального образования)». Эта обязательная информация и записывается согласно п.17 ФСБ-795 в атрибуты countryName, stateOrProvinceName и localityName.
3. Сведения о наименовании улицы, номера дома, а также корпуса, строения, квартиры, помещения (если имеется), которые возможно указывать при заполнении атрибута имени streetAddress, согласно п.17 ФСБ-795, являются частью адреса издателя/субъекта сертификата, и, учитывая положения ГК РФ (ч.2 ст.54), 63-ФЗ (ч.2 ст.17), ФСБ-795 (п. 6), не являются обязательными для заполнения в квалифицированном сертификате.
P.S. п.17 ФСБ-795 России не определяет (как может показаться), какие атрибуты квалифицированного сертификата должны быть обязательно заполнены, а устанавливает, какие значения имени издателя/субъекта сертификата могут быть записаны в стандартные типы атрибутов, определенные в ГОСТ Р ИСО/МЭК 9594-6-98 и ISO/IEC 9594-6:2008.
P.S.2 ГУЦ Минкомсвязи без вопросов выдает сертификаты субъектам, не имеющим атрибута streetAddress.


Хороший разбор. Все вроде верно.
Только система ФЦИИТ Нотариальной палаты требует это поле. И все наши аргументы и ссылки, вплоть до жалобы в минкомсвязь, не подействовали. Техподдержка отвечала ссылками на ФСБ-795 и своими комментариями, по которым видно, что они плохо разбираются в теме. В итоге, так как сроки поджимали, пришлось сделать сертификат от другого УЦ, у которого такое поле в корневом есть.


А вот если взять таблицу 19 эксплуатационной документации "ЖТЯИ.00078 01 90 01 ПАК КриптоПро УЦ 2.0. Общее описание" то получается что п.17 ФСБ-795 России как раз определяетd'oh!
Offline Bam449  
#7 Оставлено : 29 ноября 2017 г. 11:31:39(UTC)
Bam449

Статус: Активный участник

Группы: Участники
Зарегистрирован: 03.12.2012(UTC)
Сообщений: 89
Откуда: Владимир

Сказал(а) «Спасибо»: 13 раз
Поблагодарили: 7 раз в 4 постах
Тема получила продолжение.
Недавно состоялся разговор с представителем ФЦИИТ, который мне сообщил, что есть официальное письмо от КриптоПро, в котором отписывают, что для ЮЛ поле streetAddress обязательно. И на основании этого в их ИС требуется поле в обязательном порядке.
Интересно мнение КриптоПро по данному вопросу, потому как понятие "Место нахождения" четко определено в ч.2 ст.54 ГК РФ и в нем нет понятия адрес совершенно.
Offline svyazist  
#8 Оставлено : 29 ноября 2017 г. 17:03:11(UTC)
svyazist

Статус: Активный участник

Группы: Участники
Зарегистрирован: 12.07.2012(UTC)
Сообщений: 204
Мужчина

Сказал «Спасибо»: 29 раз
Поблагодарили: 55 раз в 34 постах
Автор: Mayshev Vadim Перейти к цитате
P.S. п.17 ФСБ-795 России не определяет (как может показаться), какие атрибуты квалифицированного сертификата должны быть обязательно заполнены, а устанавливает, какие значения имени издателя/субъекта сертификата могут быть записаны в стандартные типы атрибутов, определенные в ГОСТ Р ИСО/МЭК 9594-6-98 и ISO/IEC 9594-6:2008.
P.S.2 ГУЦ Минкомсвязи без вопросов выдает сертификаты субъектам, не имеющим атрибута streetAddress.


795-ФСБ изначально не устанавливает, какие поля являются обязательными к заполнению - он лишь говорит, как заполнять то или иное поле, если оно должно быть в сертификате.
ГУЦ без вопросов до недавнего времени выдавал сертификаты, где в CN было написано всё, что угодно, кроме наименования юрлица.

Автор: Bam449 Перейти к цитате
Тема получила продолжение.
Недавно состоялся разговор с представителем ФЦИИТ, который мне сообщил, что есть официальное письмо от КриптоПро, в котором отписывают, что для ЮЛ поле streetAddress обязательно. И на основании этого в их ИС требуется поле в обязательном порядке.
Интересно мнение КриптоПро по данному вопросу, потому как понятие "Место нахождения" четко определено в ч.2 ст.54 ГК РФ и в нем нет понятия адрес совершенно.


А в каких тогда вообще сертификатах данное поле должно быть заполнено, если не сертификаты ЮЛ (в том числе и сертификаты УЦ)?
Правильно говорят, что для ЮЛ данное поле обязательно - да и в чем проблема его заполнить?

Tablica_KriproPro UC.jpg (312kb) загружен 36 раз(а).

Для ФЛ и ИП - опционально, для ЮЛ - обязательно.

Отредактировано пользователем 29 ноября 2017 г. 17:16:05(UTC)  | Причина: Добавил Таблицу

Offline Mayshev Vadim  
#9 Оставлено : 29 ноября 2017 г. 17:26:21(UTC)
Mayshev Vadim

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.03.2008(UTC)
Сообщений: 142
Мужчина
Российская Федерация

Сказал «Спасибо»: 18 раз
Поблагодарили: 22 раз в 17 постах
Автор: svyazist Перейти к цитате
А в каких тогда вообще сертификатах данное поле должно быть заполнено, если не сертификаты ЮЛ (в том числе и сертификаты УЦ)? Правильно говорят, что для ЮЛ данное поле обязательно - да и в чем проблема его заполнить?

Тут разговор про то, что streetAddress в принципе опционально, т.е. необязательно для всех:
- 63-ФЗ не требует указывать именно Адрес+дом+квартира, а требует "Место нахождения".
- ГК РФ не говорит, что Адрес+дом+квартира нужно для определения "Место нахождения" (это только Населенный пункт).
Проблемы в заполнении тоже нет. Проблема в том, если УЦ, строго руководствуясь законами и НПА, не имеет опционального по своей природе streetAddress в своем сертификате, то ему по надуманной одной из информационных систем незаконной причине приходится на ровном месте менять 1) свой квалифицированный сертификат от ГУЦ (а это новый ПАК/ЦС/OCSP) и 2) сертификаты своих клиентов (в т.ч. в которых streetAddress изначально есть). Посчитайте трудоемкость, временные и финансовые затраты...

Offline svyazist  
#10 Оставлено : 29 ноября 2017 г. 17:35:21(UTC)
svyazist

Статус: Активный участник

Группы: Участники
Зарегистрирован: 12.07.2012(UTC)
Сообщений: 204
Мужчина

Сказал «Спасибо»: 29 раз
Поблагодарили: 55 раз в 34 постах
Автор: Mayshev Vadim Перейти к цитате
Посчитайте трудоемкость, временные и финансовые затраты...



Это Вы Тензору скажите...
ИМХО, для ЮЛ - данное поле обязательно.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
3 Страницы123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.