Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

42 Страницы«<1516171819>»
Опции
К последнему сообщению К первому непрочитанному
Offline amdiman  
#161 Оставлено : 22 июля 2013 г. 16:26:21(UTC)
amdiman

Статус: Активный участник

Группы: Участники
Зарегистрирован: 10.02.2012(UTC)
Сообщений: 46
Мужчина
Откуда: РФ

Сказал «Спасибо»: 1 раз
Поблагодарили: 2 раз в 1 постах
Автор: shkodnik Перейти к цитате
Автор: DVAckom Перейти к цитате
И еще раз о поле CN
Насколько я понимаю, сертификаты все же бывают только двух видов: сертификат физ лица и сертификат Юр лица. Кроме этого в сертификате Юр. лица допускается указание реквизитов уполномоченного лица. Но от указания реквизитов уполномоченного лица сертификат на Юр. лицо не становится сертификатом Физ. лица! В связи с этим, руководствуясь приказом ФСБ № 795, в поле CommonName необходимо указывать наименование организации. Где я не прав?

CN определяется той системой в которой вы будете работать сертом, например на ООС по 223 ФЗ с наименованием организации в CN вы не попадете, вас туда ЕСИА не пустит, вот как то так Anxious


Коллега, я с Вами не согласен. ЕСИА сейчас прекрасно принимает сертификаты, где в CN=Название организации.
Причем если в SN и G указано лицо действующее от имени Юрлица и в Subject есть СНИЛС этого лица, то можно авторизоваться и как физлицо. Одна подпись пустит в два личных кабинета (юрика и физика).
thanks 2 пользователей поблагодарили amdiman за этот пост.
shkodnik оставлено 22.07.2013(UTC), avm оставлено 23.07.2013(UTC)
Offline amdiman  
#162 Оставлено : 22 июля 2013 г. 16:33:41(UTC)
amdiman

Статус: Активный участник

Группы: Участники
Зарегистрирован: 10.02.2012(UTC)
Сообщений: 46
Мужчина
Откуда: РФ

Сказал «Спасибо»: 1 раз
Поблагодарили: 2 раз в 1 постах
Автор: DVAckom Перейти к цитате
И еще раз о поле CN
Насколько я понимаю, сертификаты все же бывают только двух видов: сертификат физ лица и сертификат Юр лица. Кроме этого в сертификате Юр. лица допускается указание реквизитов уполномоченного лица. Но от указания реквизитов уполномоченного лица сертификат на Юр. лицо не становится сертификатом Физ. лица! В связи с этим, руководствуясь приказом ФСБ № 795, в поле CommonName необходимо указывать наименование организации. Где я не прав?


В 63-ФЗ сказано: В случае выдачи сертификата ключа проверки электронной подписи юридическому лицу в качестве владельца сертификата ключа проверки электронной подписи наряду с указанием наименования юридического лица указывается физическое лицо, действующее от имени юридического лица на основании учредительных документов юридического лица или доверенности.
Поэтому не допускается, а необходимо указать физическое лицо (кроме случаев оказания гос. и муниципальных услуг). Да этот сертификат остается сертификатом юрлица.

ИМХО.

Тут есть разъяснения ФСБ по ряду волнующих вопросов: fsb.ru/files/PDF/Izveshenie_na_sait_po_trebovaniyam.pdf
Offline shkodnik  
#163 Оставлено : 22 июля 2013 г. 17:30:21(UTC)
shkodnik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2011(UTC)
Сообщений: 554
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 52 раз
Поблагодарили: 45 раз в 28 постах
Автор: amdiman Перейти к цитате
ЕСИА сейчас прекрасно принимает сертификаты, где в CN=Название организации.
Причем если в SN и G указано лицо действующее от имени Юрлица и в Subject есть СНИЛС этого лица, то можно авторизоваться и как физлицо. Одна подпись пустит в два личных кабинета (юрика и физика).

А вот за свежую информацию благодарствую Drool
Offline avm  
#164 Оставлено : 23 июля 2013 г. 8:29:15(UTC)
avm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2012(UTC)
Сообщений: 195

Сказал(а) «Спасибо»: 43 раз
Поблагодарили: 4 раз в 4 постах
Ещё о CN, из практики... У клиента два ООО, в которых он директорствует (бывает и больше), он заказал ЭП для обоих своих ипостасей, в CN указаны ФИО, и он теперь регулярно испытывает муки выбора - ему показывают для выбора две одинаковые позиции... В особо ответственных случаях, чтобы не ошибиться, он предварительно удаляет из реестра ненужный в данный момент сертификат, чтобы уж точно не промахнуться. Потом удалённый сертификат ему автоматически снова прописывается в реестр, при этом, как показал опыт, последовательность отображения сертификатов в реестре не постоянна, эти его ООО периодически меняются местами (?!), поэтому он не может при выборе руководствоваться порядком отображённых фамилий.
В общем то, в указании в CN наименования организации есть реальный смысл. Вот плохо только, что последняя бумага из ФСБ без даты и номера, что делает её этаким "недодокументом" в бюрократическом смысле...
А вообще, бардак, конечно... По слухам, в минкомсвязи кадровые пертурбации, похоже, новой версии методических рекомендаций по составу КСКПЭП мы в ближайшее время не увидим... :-(
Offline shkodnik  
#165 Оставлено : 23 июля 2013 г. 10:15:53(UTC)
shkodnik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2011(UTC)
Сообщений: 554
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 52 раз
Поблагодарили: 45 раз в 28 постах
Зато у нас теперь есть утвержденные
"П Р А В И Л А
использования федеральной государственной информационной
системы "Единая система идентификации и аутентификации в
инфраструктуре, обеспечивающей информационно-технологическое
взаимодействие информационных систем, используемых для
предоставления государственных и муниципальных услуг в
электронной форме""
http://government.ru/med...41d47b327d3927a626bb.pdf
thanks 1 пользователь поблагодарил shkodnik за этот пост.
Андрей * оставлено 02.08.2013(UTC)
Offline bsi  
#166 Оставлено : 1 августа 2013 г. 16:12:45(UTC)
bsi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.04.2012(UTC)
Сообщений: 186

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 14 раз в 9 постах
Коллеги, подскажите, кто какие сертификаты в итоге выпускает для федеральных торговых площадок? Уже только квалифицированные по 63-ФЗ, или кто-то выпускает на старом паке неквалифицированные?
Offline avm  
#167 Оставлено : 2 августа 2013 г. 11:06:21(UTC)
avm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2012(UTC)
Сообщений: 195

Сказал(а) «Спасибо»: 43 раз
Поблагодарили: 4 раз в 4 постах
и тишина...

;-)
Offline Laroux  
#168 Оставлено : 2 августа 2013 г. 11:18:00(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
квалифицированные
Offline avm  
#169 Оставлено : 2 августа 2013 г. 15:15:45(UTC)
avm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2012(UTC)
Сообщений: 195

Сказал(а) «Спасибо»: 43 раз
Поблагодарили: 4 раз в 4 постах
квалифицированные. Отдельный вопрос - СКП для ИП... Есть письмо от ФСБ, но сертифицированная версия ПАК не позволяет следовать его рекомендациям...
Offline Laroux  
#170 Оставлено : 2 августа 2013 г. 15:22:57(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Автор: avm Перейти к цитате
квалифицированные. Отдельный вопрос - СКП для ИП... Есть письмо от ФСБ, но сертифицированная версия ПАК не позволяет следовать его рекомендациям...
в какой части?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
42 Страницы«<1516171819>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.