Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline _alexander  
#1 Оставлено : 20 марта 2018 г. 13:15:33(UTC)
_alexander

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.06.2008(UTC)
Сообщений: 145

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 2 раз в 2 постах
Подскажите, какими должны быть параметры алгоритма для ГОСТ 34.10-2012 (256) ?
В настройках CSP 4.0 для типа CSP GOST R 34.10-2012 (256) по умолчанию указан параметр алгоритма подписи "ГОСТ Р 34.10-2001, параметры по умолчанию".
При формировании тестового серта ЦС и последующем тестировании контейнера замечаем присутствие ГОСТ 2001 (см. скрин).
Нужно ли поменять алгоритм на "ГОСТ Р 34.10-2012 256 бит, параметры ТК-26 А" в настройках CSP?
1.jpg (68kb) загружен 139 раз(а).
Offline Захар Тихонов  
#2 Оставлено : 21 марта 2018 г. 11:36:12(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,186
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 568 раз в 545 постах
Все настройки по умолчанию правильные. Для штатной работы не требуется ничего менять.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline _alexander  
#3 Оставлено : 28 марта 2018 г. 14:38:44(UTC)
_alexander

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.06.2008(UTC)
Сообщений: 145

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 2 раз в 2 постах
То есть и МКС выпустит корень с такими же настройками? Или это еще неизвестно?
Offline Захар Тихонов  
#4 Оставлено : 28 марта 2018 г. 14:52:13(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,186
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 568 раз в 545 постах
Такое расскажут только в МКС.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Kleveron  
#5 Оставлено : 17 июля 2018 г. 10:51:19(UTC)
Kleveron

Статус: Активный участник

Группы: Участники
Зарегистрирован: 13.09.2016(UTC)
Сообщений: 65
Российская Федерация
Откуда: Воронеж

Сказал(а) «Спасибо»: 8 раз
Поблагодарили: 3 раз в 3 постах
И все же, почему по умолчанию для ГОСТ 2012 (256) стоят параметры ГОСТ 2001? При формировании запроса на подчиненный сертификат в МКС могут возникнуть проблемы?
Offline roflanVikared  
#6 Оставлено : 17 июля 2018 г. 11:11:27(UTC)
roflanVikared

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2017(UTC)
Сообщений: 216
Мужчина
Финляндия
Откуда: Helsinki

Сказал «Спасибо»: 2 раз
Поблагодарили: 139 раз в 51 постах
Автор: Kleveron Перейти к цитате
И все же, почему по умолчанию для ГОСТ 2012 (256) стоят параметры ГОСТ 2001? При формировании запроса на подчиненный сертификат в МКС могут возникнуть проблемы?


Потому что ГОСТ 2012 (256) использует ту же схему формирования подписи, что и ГОСТ 2001, только хэш подписывается по 2012. В CSP параметры правильные. При формировании подчиненного сертификата по ГОСТ 2012 (256) у вас проблем не возникнет, вам подпишут его в МКС тоже 2012 ГОСТом. :)
D2/CB-4+BF2/A-DASH-4+BF2
Offline bstas  
#7 Оставлено : 18 июля 2018 г. 3:16:28(UTC)
bstas

Статус: Активный участник

Группы: Участники
Зарегистрирован: 11.01.2017(UTC)
Сообщений: 120
Российская Федерация

Сказал(а) «Спасибо»: 13 раз
Поблагодарили: 5 раз в 5 постах
Правильно ли я понимаю:
1. алгоритм ГОСТ 2012 (256) - схема подписи ГОСТ 2001, подпись хэша ГОСТ 2012;
2. алгоритм ГОСТ 2012 (512) - схема подписи ГОСТ 2012, подпись хэша ГОСТ 2012;
3. Документ ФСБ говорит о том что именно использование схемы подписи ГОСТ 2001 с 2019г. не допускается;
4. В документе МКС говорится При формировании запроса на сертификат по алгоритму ГОСТ Р 34.10-2012 рекомендуется использовать ключ подписи с длиной 256 бит.
Это несоответствие или под ключ подписи с длиной 256 бит имеется ввиду что-то другое?
Offline roflanVikared  
#8 Оставлено : 18 июля 2018 г. 9:28:17(UTC)
roflanVikared

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2017(UTC)
Сообщений: 216
Мужчина
Финляндия
Откуда: Helsinki

Сказал «Спасибо»: 2 раз
Поблагодарили: 139 раз в 51 постах
Автор: bstas Перейти к цитате
Правильно ли я понимаю:
1. алгоритм ГОСТ 2012 (256) - схема подписи ГОСТ 2001, подпись хэша ГОСТ 2012;
2. алгоритм ГОСТ 2012 (512) - схема подписи ГОСТ 2012, подпись хэша ГОСТ 2012;
3. Документ ФСБ говорит о том что именно использование схемы подписи ГОСТ 2001 с 2019г. не допускается;
4. В документе МКС говорится При формировании запроса на сертификат по алгоритму ГОСТ Р 34.10-2012 рекомендуется использовать ключ подписи с длиной 256 бит.
Это несоответствие или под ключ подписи с длиной 256 бит имеется ввиду что-то другое?


1. Да.
2. Да.
3. Не допускается использование стандарта ГОСТ 2001, он заменён на ГОСТ 2012, как когда-то ГОСТ 2001 заменял ГОСТ 94.
4. Просто ГОСТ 2012 включает в себя еще дополнительный параметр схемы (512), как вы и писали в первых двух пунктах, вы вправе выбирать как и 256, так и 512, но МКС рекомендует 256, почему надо спрашивать у них, но использование 512 от этого не становится нарушением. Тут уже решать вам. :)
D2/CB-4+BF2/A-DASH-4+BF2
Offline Kleveron  
#9 Оставлено : 20 июля 2018 г. 12:27:22(UTC)
Kleveron

Статус: Активный участник

Группы: Участники
Зарегистрирован: 13.09.2016(UTC)
Сообщений: 65
Российская Федерация
Откуда: Воронеж

Сказал(а) «Спасибо»: 8 раз
Поблагодарили: 3 раз в 3 постах
Skrin1.png (51kb) загружен 57 раз(а).
Создаем ключ на рутокене на новом ГОСТе, как обычно, через консоль. Но почему указано Crypto-Pro GOST R 34.10-2001?
Offline Андрей Писарев  
#10 Оставлено : 20 июля 2018 г. 12:47:56(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,718
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2053 раз в 1593 постах
Автор: Kleveron Перейти к цитате
Skrin1.png (51kb) загружен 57 раз(а).
Создаем ключ на рутокене на новом ГОСТе, как обычно, через консоль. Но почему указано Crypto-Pro GOST R 34.10-2001?


Здравствуйте.

Указан CSP для сертификата с ГОСТ-2012?

или сертификат еще не записан, а только ключ есть?
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.