Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

42 Страницы«<1617181920>»
Опции
К последнему сообщению К первому непрочитанному
Offline amdiman  
#171 Оставлено : 5 августа 2013 г. 8:42:29(UTC)
amdiman

Статус: Активный участник

Группы: Участники
Зарегистрирован: 10.02.2012(UTC)
Сообщений: 46
Мужчина
Откуда: РФ

Сказал «Спасибо»: 1 раз
Поблагодарили: 2 раз в 1 постах
Автор: Laroux Перейти к цитате
квалифицированные


Но наверное с ограничениями, указанными в "Регламенте получения сертификатов ключей подписи и использования электронной цифровой подписи" (Утвержденной МЭР РФ и ФАС РФ), как гласит нам измененный 94-ФЗ.
И тут самый главный вопрос, а в CN что пишите? Название организации еще не все площадки воспринимают, значит ФИО, что противоречит 795 Приказу ФСБ. (Как уже много раз писали Методические рекомендации МКС - просто бумажка.)

И самое интересное как будут площадки воспринимать с 1 января квалифицированные сертификаты с ФИО в CN, встанут на сторону ФСБ и заставят всех перевыпустить псевдо-квалифицированные сертификаты? или нормально скушают.

И тут с ними не поспоришь закон есть закон, может быть тогда есть смысл сейчас уже обратиться к площадкам с просьбой начать принимать квалифицированные сертификаты, что они и должны уже делать с 1 июля 2013 г. в соответствии с 94-ФЗ (принимать "усиленную электронной подписью в соответствии с условиями функционирования электронных площадок").
По моим сведениям уже 4 площадки из 5 нормально принимают квалифицированную подпись (по 795 Приказу).
А нет и тут проблема мешает старый Регламент (CN=ФИО, UnstructuredName), а новый как всегда будет не раньше декабря.
Offline master812  
#172 Оставлено : 5 августа 2013 г. 8:49:01(UTC)
master812

Статус: Участник

Группы: Участники
Зарегистрирован: 09.12.2008(UTC)
Сообщений: 24

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 1 раз в 1 постах
94 фз действует до 31 декабря 2013. С 1 января 2014 начинает действовать ФКС, а в законе о ФКС прописано использование усиленной неквалифицированной подписи.
Offline amdiman  
#173 Оставлено : 5 августа 2013 г. 9:24:31(UTC)
amdiman

Статус: Активный участник

Группы: Участники
Зарегистрирован: 10.02.2012(UTC)
Сообщений: 46
Мужчина
Откуда: РФ

Сказал «Спасибо»: 1 раз
Поблагодарили: 2 раз в 1 постах
Автор: master812 Перейти к цитате
94 фз действует до 31 декабря 2013. С 1 января 2014 начинает действовать ФКС, а в законе о ФКС прописано использование усиленной неквалифицированной подписи.


И что вы хотите сказать, что они (ЭТП) не примут квалифицированную подпись? Нарушат 63-ФЗ?
Offline avm  
#174 Оставлено : 5 августа 2013 г. 10:14:19(UTC)
avm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2012(UTC)
Сообщений: 195

Сказал(а) «Спасибо»: 43 раз
Поблагодарили: 4 раз в 4 постах
Автор: Laroux Перейти к цитате
Автор: avm Перейти к цитате
квалифицированные. Отдельный вопрос - СКП для ИП... Есть письмо от ФСБ, но сертифицированная версия ПАК не позволяет следовать его рекомендациям...
в какой части?


в частности - в части размещения ОГРНИП в subjectAlternativeName...
Offline bsi  
#175 Оставлено : 5 августа 2013 г. 10:49:22(UTC)
bsi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.04.2012(UTC)
Сообщений: 186

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 14 раз в 9 постах
Автор: amdiman Перейти к цитате
Автор: master812 Перейти к цитате
94 фз действует до 31 декабря 2013. С 1 января 2014 начинает действовать ФКС, а в законе о ФКС прописано использование усиленной неквалифицированной подписи.


И что вы хотите сказать, что они (ЭТП) не примут квалифицированную подпись? Нарушат 63-ФЗ?


А почему нарушат то? в 63-фз прописано использование усиленной электронной подписи - квал и не квал. И тут уже хозяин ИС определяет, какой тип сертификатов он будет использовать в своей ИС. Поэтому, ИМХО, не принятие квалифицированного сертификата ЭТП никак не нарушит 63-ФЗ. Или я не прав?
Offline amdiman  
#176 Оставлено : 5 августа 2013 г. 11:04:19(UTC)
amdiman

Статус: Активный участник

Группы: Участники
Зарегистрирован: 10.02.2012(UTC)
Сообщений: 46
Мужчина
Откуда: РФ

Сказал «Спасибо»: 1 раз
Поблагодарили: 2 раз в 1 постах
Автор: bsi Перейти к цитате
Автор: amdiman Перейти к цитате
Автор: master812 Перейти к цитате
94 фз действует до 31 декабря 2013. С 1 января 2014 начинает действовать ФКС, а в законе о ФКС прописано использование усиленной неквалифицированной подписи.


И что вы хотите сказать, что они (ЭТП) не примут квалифицированную подпись? Нарушат 63-ФЗ?


А почему нарушат то? в 63-фз прописано использование усиленной электронной подписи - квал и не квал. И тут уже хозяин ИС определяет, какой тип сертификатов он будет использовать в своей ИС. Поэтому, ИМХО, не принятие квалифицированного сертификата ЭТП никак не нарушит 63-ФЗ. Или я не прав?


Усиленная квалифицированная приравнена к документу на бумажном носителе всегда, а вот усиленная неквалифицированная только по соглашению сторон. Да площадки будут подписывать с каждым соглашение, но это не отменяет принятие усиленной квалифицированной подписи ими.
Offline pharaon  
#177 Оставлено : 6 августа 2013 г. 10:17:44(UTC)
pharaon

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.11.2010(UTC)
Сообщений: 162
Откуда: НН

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 16 раз в 13 постах
Автор: amdiman Перейти к цитате
Автор: bsi Перейти к цитате
Автор: amdiman Перейти к цитате
Автор: master812 Перейти к цитате
94 фз действует до 31 декабря 2013. С 1 января 2014 начинает действовать ФКС, а в законе о ФКС прописано использование усиленной неквалифицированной подписи.


И что вы хотите сказать, что они (ЭТП) не примут квалифицированную подпись? Нарушат 63-ФЗ?


А почему нарушат то? в 63-фз прописано использование усиленной электронной подписи - квал и не квал. И тут уже хозяин ИС определяет, какой тип сертификатов он будет использовать в своей ИС. Поэтому, ИМХО, не принятие квалифицированного сертификата ЭТП никак не нарушит 63-ФЗ. Или я не прав?


Усиленная квалифицированная приравнена к документу на бумажном носителе всегда, а вот усиленная неквалифицированная только по соглашению сторон. Да площадки будут подписывать с каждым соглашение, но это не отменяет принятие усиленной квалифицированной подписи ими.

ну пока площадки отбрыкиваются от принятия ЭП от УЦ аккредитованного МКС, но не аккредитованного АЭТП
Offline ser1909  
#178 Оставлено : 12 августа 2013 г. 10:17:03(UTC)
ser1909

Статус: Участник

Группы: Участники
Зарегистрирован: 14.06.2011(UTC)
Сообщений: 24
Откуда: 77rus

А какая при этом у них аргументация?
Offline bsi  
#179 Оставлено : 12 августа 2013 г. 13:16:31(UTC)
bsi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.04.2012(UTC)
Сообщений: 186

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 14 раз в 9 постах
аргументируют Регламентом, где УЦ должен быть аккредитован АЭТП или РТС.
Offline pharaon  
#180 Оставлено : 29 августа 2013 г. 9:50:57(UTC)
pharaon

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.11.2010(UTC)
Сообщений: 162
Откуда: НН

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 16 раз в 13 постах
Автор: amdiman Перейти к цитате
Автор: shkodnik Перейти к цитате
Автор: DVAckom Перейти к цитате
И еще раз о поле CN
Насколько я понимаю, сертификаты все же бывают только двух видов: сертификат физ лица и сертификат Юр лица. Кроме этого в сертификате Юр. лица допускается указание реквизитов уполномоченного лица. Но от указания реквизитов уполномоченного лица сертификат на Юр. лицо не становится сертификатом Физ. лица! В связи с этим, руководствуясь приказом ФСБ № 795, в поле CommonName необходимо указывать наименование организации. Где я не прав?

CN определяется той системой в которой вы будете работать сертом, например на ООС по 223 ФЗ с наименованием организации в CN вы не попадете, вас туда ЕСИА не пустит, вот как то так Anxious


Коллега, я с Вами не согласен. ЕСИА сейчас прекрасно принимает сертификаты, где в CN=Название организации.
Причем если в SN и G указано лицо действующее от имени Юрлица и в Subject есть СНИЛС этого лица, то можно авторизоваться и как физлицо. Одна подпись пустит в два личных кабинета (юрика и физика).


проверили-не принимает
Пользователь pharaon прикрепил следующие файлы:
bbd0a63f6d9eb481557a0e34158528c2[1].png (50kb) загружен 84 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
42 Страницы«<1617181920>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.