Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline sanyo  
#11 Оставлено : 14 марта 2020 г. 11:56:48(UTC)
sanyo

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.12.2014(UTC)
Сообщений: 136
Российская Федерация
Откуда: Город

Сказал(а) «Спасибо»: 11 раз
Пожалуйста, уточните, точно ли будет работать такая связка софта и оборудования и создавать юридически значимые подписи Cades Long со штампом времени уже сейчас:

1) Rutoken ECP2 TOUCH (с кнопкой авторизации каждой транзакции) 2018 года выпуска
2) Сертификат ЭЦП СКБ контур, приватный ключ неизвлекаемый внутри Rutoken ECP2 TOUCH, токен должен работать в активном режиме, используя свою встроенную криптографию в связке с остальным софтом
3) CryptoPRO v5 СКЗИ под линукс, например, Debian v9 Stretch
4) КриптоАРМ ГОСТ под линукс с модулями TSP и OCSP

Что будет включать в себя комплект КриптоАРМ ГОСТ СКЗИ, который появится еще неизвестно когда (до 2022 года? - срок окончания сертификатов на КриптоАРМ 5 СКЗИ)?

КриптоАРМ ГОСТ + КриптоПро на диске с формуляром аналогично старому КриптоАРМ 5 СКЗИ?
Модули TSP и OCSP вроде бы были в комплекте КриптоАРМ 4 СКЗИ и оказались совместимыми с апгрейдом КриптоАРМ 5 СКЗИ?
Аппаратного токена в комплекте не будет?

Примерная цена КриптоАРМ ГОСТ СКЗИ будет сравнима с КриптоАРМ 5 СКЗИ?

Отредактировано пользователем 14 марта 2020 г. 12:32:28(UTC)  | Причина: Не указана

Offline Андрей Русев  
#12 Оставлено : 14 марта 2020 г. 23:41:58(UTC)
Русев Андрей

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 16.04.2008(UTC)
Сообщений: 1,260

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 442 раз в 322 постах
Все виды cades-подписей умеет также создавать консольное приложение cryptcp, входящее в состав КриптоПро CSP и не требующее отдельной лицензии на *nix. https://www.cryptopro.ru/products/other/cryptcp
Лицензии потребуются для csp и cades.
Официальная техподдержка. Официальная база знаний.
Offline sanyo  
#13 Оставлено : 15 марта 2020 г. 20:32:19(UTC)
sanyo

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.12.2014(UTC)
Сообщений: 136
Российская Федерация
Откуда: Город

Сказал(а) «Спасибо»: 11 раз
Можно ли под Linux задействовать мои лицензии к TSP и OCSP модулям, которые я приобретал к КриптоАРМ 5 СКЗИ под Windows?

TSP и OCSP модули - это ведь разработка компании КриптоПро?
Offline Александр Лавник  
#14 Оставлено : 16 марта 2020 г. 11:07:19(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,376
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 773 раз в 715 постах
Автор: sanyo Перейти к цитате
Можно ли под Linux задействовать мои лицензии к TSP и OCSP модулям, которые я приобретал к КриптоАРМ 5 СКЗИ под Windows?

TSP и OCSP модули - это ведь разработка компании КриптоПро?

Здравствуйте.

Лицензии на КриптоПро TSP Client 2.0 и КриптоПро OCSP Client 2.0 можно использовать в любой поддерживаемой КриптоПро ЭЦП SDK 2.0 операционной системе.

В том числе и в дистрибутивах Linux.
Техническую поддержку оказываем тут
Наша база знаний
Offline sanyo  
#15 Оставлено : 27 июля 2020 г. 5:08:36(UTC)
sanyo

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.12.2014(UTC)
Сообщений: 136
Российская Федерация
Откуда: Город

Сказал(а) «Спасибо»: 11 раз
Автор: Aleksandr G* Перейти к цитате

Цитата:
возможность создавать подписи с метками времени и поддержка КриптоПро5+ФКН2+РутокенЭЦП2_3000


можно ориентироваться на поддержку в CSP 5.0 (https://www.cryptopro.ru/products/csp/compare "Поддерживаемые носители")


Пожалуйста, уточните, в каком формате нужен неизвлекаемый ключ для работы с КриптоПро5 через ФКН2?

Как получить такой ключ в УЦ? В каком УЦ?

Некоторые УЦ выдают сертификаты ключей в формате PKCS11, но такие ключи несовместимы с КриптоПро5?

Отредактировано пользователем 27 июля 2020 г. 5:09:44(UTC)  | Причина: Не указана

Offline sanyo  
#16 Оставлено : 27 июля 2020 г. 21:29:07(UTC)
sanyo

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.12.2014(UTC)
Сообщений: 136
Российская Федерация
Откуда: Город

Сказал(а) «Спасибо»: 11 раз
Автор: Андрей Русев Перейти к цитате
Все виды cades-подписей умеет также создавать консольное приложение cryptcp, входящее в состав КриптоПро CSP и не требующее отдельной лицензии на *nix. https://www.cryptopro.ru/products/other/cryptcp
Лицензии потребуются для csp и cades.


С сертификатами аппаратных ключей PKCS 11 это возможно?

Cryptcp умеет создавать усовершенствованные подписи Cades X Long с сертификатом ключа PKCS11 подписанта на аппаратном крипто?

Cryptcp использует КриптоПро5 CSP для доступа к ключам в формате PKCS11 на Рутокен ЭЦП 2.0?
Например, как описано в ветке вашего форума:
https://www.cryptopro.ru...&m=117542#post117542

Эти подписи совместимы с КриптоАРМ? КриптоАРМ может проверить их действительность?
Сайты СКБ Контур и ГосУслуги тоже могут проверить действительность подписи, сгенерированной утилитой cryptcp?

Отредактировано пользователем 27 июля 2020 г. 21:36:07(UTC)  | Причина: Не указана

Offline Андрей *  
#17 Оставлено : 27 июля 2020 г. 21:45:46(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,630
Мужчина
Российская Федерация

Сказал «Спасибо»: 494 раз
Поблагодарили: 2035 раз в 1579 постах
Автор: sanyo Перейти к цитате

Эти подписи совместимы с КриптоАРМ? КриптоАРМ может проверить их действительность?
Сайты СКБ Контур и ГосУслуги тоже могут проверить действительность подписи, сгенерированной утилитой cryptcp?


Да, формат подписи не зависит от того, где был контейнер\какой интерфейс был применён для доступа к нему (MS CryptAPI, CAPILite, PKCS#11)


Техническую поддержку оказываем тут
Наша база знаний
Offline sanyo  
#18 Оставлено : 27 июля 2020 г. 21:59:37(UTC)
sanyo

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.12.2014(UTC)
Сообщений: 136
Российская Федерация
Откуда: Город

Сказал(а) «Спасибо»: 11 раз
А есть ли возможность генерации усовершенствованной подписи утилитой cryptcp с ключами PKCS11?

Например, КриптоАРМ Плюс, который может работать с ключами PKCS11, не умеет генерировать усовершенствованные подписи.

А КриптоАРМ Стандарт, который умеет генерировать усовершенствованные подписи, не умеет самостоятельно работать с ключами PKCS11.

Cryptcp умеет то и другое одновременно?

Насколько я знаю, МИГ24 и Диадок так могут (одновременно поддержка ключа PKCS11 и усовершенствованной подписи).

Отредактировано пользователем 27 июля 2020 г. 22:01:44(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.