Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Наши способы организации безопасного удалённого доступа к рабочим местам и корпоративным ресурсам
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Vandf  
#1 Оставлено : 19 января 2021 г. 12:12:55(UTC)
Vandf

Статус: Участник

Группы: Участники
Зарегистрирован: 27.12.2018(UTC)
Сообщений: 13
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
До какой даты действовал/действует сертификат соответствия ФСБ на серверный КриптоПро CSP 4.0 R3 + Патч 2019.exe ? К сожалению на стоанице с описанием действующих сертификатов не понял что означает «(исполнение 3-Base)» в «КриптоПро CSP 4.0 (исполнение 3-Base)»
Offline Михаил Селезнёв  
#2 Оставлено : 20 января 2021 г. 14:26:19(UTC)
Михаил Селезнёв

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 05.04.2017(UTC)
Сообщений: 276
Мужчина
Российская Федерация

Сказал «Спасибо»: 1 раз
Поблагодарили: 40 раз в 40 постах
Добрый день!
Сертификаты соответствия на указанную версию: СФ/114-3379, СФ/124-3380, СФ/114-3382, СФ/124-3383 от 11.05.2018 были действительны до 15.01.2021. Исполнение 3-Base подразумевает под собой СКЗИ Крипто-Про CSP с классом защиты КС3 и соответствующих требований к нему, подробнее в Формуляре ЖТЯИ.00089-01 30 01 (входит в состав Документации). Но думаю вряд ли Вы использовали провайдер с таким высоким классом защиты, скорее всего Вас интересуют 1-Base (СФ/114-3379) или 2-Base (СФ/124-3380).

Отредактировано пользователем 20 января 2021 г. 14:27:14(UTC)  | Причина: Не указана

Offline Vandf  
#3 Оставлено : 20 января 2021 г. 19:23:19(UTC)
Vandf

Статус: Участник

Группы: Участники
Зарегистрирован: 27.12.2018(UTC)
Сообщений: 13
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
А как это понять? И если есть сертификат соответствия на 4.0, то на 4.0 R3 автоматически же не распространяется, т.к. это другая версия?
Offline Михаил Селезнёв  
#4 Оставлено : 21 января 2021 г. 11:49:15(UTC)
Михаил Селезнёв

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 05.04.2017(UTC)
Сообщений: 276
Мужчина
Российская Федерация

Сказал «Спасибо»: 1 раз
Поблагодарили: 40 раз в 40 постах
Перефразируйте пожалуйста, что понять?
Offline Vandf  
#5 Оставлено : 2 февраля 2021 г. 14:34:54(UTC)
Vandf

Статус: Участник

Группы: Участники
Зарегистрирован: 27.12.2018(UTC)
Сообщений: 13
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Как понять какой класс защиты используем?

Насколько помню установили на сервер только для проверки ЭЦП (для подписания не используем), ставили CSP 4.0 R3 + Патч 2019.exe (чтобы по старому госту подписи можно было принимать в 2019 году, насколько помню)
Offline Vandf  
#6 Оставлено : 2 февраля 2021 г. 14:39:06(UTC)
Vandf

Статус: Участник

Группы: Участники
Зарегистрирован: 27.12.2018(UTC)
Сообщений: 13
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Попробую переформулировать. Установили CSP 4.0 R3 + патч 2019. Как понять сертифицирована ли данная версия ФСБ? (Нужен алгоритм, заходите на наш сайт, открываете страницу, там видите...)
Offline nikolkas_spb  
#7 Оставлено : 5 февраля 2021 г. 10:02:38(UTC)
nikolkas_spb

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.01.2017(UTC)
Сообщений: 219
Российская Федерация
Откуда: Санкт-Петербург

Сказал(а) «Спасибо»: 11 раз
Поблагодарили: 41 раз в 40 постах
Автор: Vandf Перейти к цитате
Попробую переформулировать. Установили CSP 4.0 R3 + патч 2019. Как понять сертифицирована ли данная версия ФСБ? (Нужен алгоритм, заходите на наш сайт, открываете страницу, там видите...)


Камрад, ты не стой стороны ешь этот пирог.
С точки зрения ИБ, ты в начале определяешь какой класс тебе нужен, а потом уже ставишь соответствующую версию.
Т.е.:
Определяешь.
С точки зрения сертификации ФСБ: идешь в список на сайте и смотришь - есть или нет у имеющейся версии или надо закупать.
Потом смотришь требования по закупке и установке данной версии Крипто Про (см. ветку про необходимость диска).
Ставишь. Оформляешь документы.
Сейчас - просто запускаешь и смотришь версию в описании, сверяясь с списком ФСБ РФ. Остальное - не важно.
Цена свободы - вечная бдительность!
Offline Vandf  
#8 Оставлено : 5 февраля 2021 г. 21:56:06(UTC)
Vandf

Статус: Участник

Группы: Участники
Зарегистрирован: 27.12.2018(UTC)
Сообщений: 13
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
КриптоПро CSP на серверах уже стоит (есть даже лицензионная версия, ранее купленная коллегой по незнанию что для проверки ЭЦП лицензия не нужна). Услышал что истёк срок сертификата соответствия ФСБ и теперь разбираюсь что это такое и нужен ли он юридически для проверки УКЭП (усиленной квалифицированной электронной подписи), чтобы иметь юридическое основание для принятия документов от клиентов. К сожалению, пока не удалось разобраться нужен или нет.
На сторонних сайтах нашел номер формуляра который соответствует версиям КриптоПро, по ним вроде как получается что сертификат соответствия ФСБ продлили до 2024 года. А где это соответствие (версий и формуляров) на сайте КриптоПро не нашел. Может на сайте ФСБ ещё поискать?
Offline nikolkas_spb  
#9 Оставлено : 8 февраля 2021 г. 9:56:18(UTC)
nikolkas_spb

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.01.2017(UTC)
Сообщений: 219
Российская Федерация
Откуда: Санкт-Петербург

Сказал(а) «Спасибо»: 11 раз
Поблагодарили: 41 раз в 40 постах
Первоисточник - ФСБ РФ.
Если есть документы о покупке, можно обратиться к продавцу, они вполне высылают копии сертификатов, приложишь к докам, будет красиво.
Цена свободы - вечная бдительность!
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.