Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

42 Страницы<12345>»
Опции
К последнему сообщению К первому непрочитанному
Offline ssm_2005  
#21 Оставлено : 6 февраля 2012 г. 18:39:11(UTC)
ssm_2005

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.09.2011(UTC)
Сообщений: 239
Мужчина
Откуда: Москва

Сказал «Спасибо»: 17 раз
Поблагодарили: 3 раз в 3 постах
Наверное, атрибуты имени O и OU в квалифицированном сертификате все таки не являются обязательными - пункт 6 Требований
С уважением,
Сергей
Offline Юрий Маслов  
#22 Оставлено : 6 февраля 2012 г. 19:35:34(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
ssm_2005 написал:
Наверное, атрибуты имени O и OU в квалифицированном сертификате все таки не являются обязательными - пункт 6 Требований


Согласен. По пункту 6 получается, что обязательны следующие компоненты имени владельца:
для физических лиц:
- commonName = ФИО
- SNILS = СНИЛС
для юридического лица
- commonName = наименование организации
- countryName + localityName = место нахождения организации
- OGRN = ОГРН
- INN = ИНН
С уважением,
КРИПТО-ПРО
Offline Юрий Маслов  
#23 Оставлено : 6 февраля 2012 г. 19:39:49(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
Считаю, что указывание countryName и localityName является избыточным т.к. в ИНН и ОГРН вся эта информация есть. Поэтому трактовать пункт 6 можно по разному. Типа место нахождения владельца квалифицированного сертификата указано в ИНН :-)
С уважением,
КРИПТО-ПРО
Offline ssm_2005  
#24 Оставлено : 6 февраля 2012 г. 19:51:02(UTC)
ssm_2005

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.09.2011(UTC)
Сообщений: 239
Мужчина
Откуда: Москва

Сказал «Спасибо»: 17 раз
Поблагодарили: 3 раз в 3 постах
Насколько вероятен, по Вашему мнению, выход комментариев ФСБ к требованиям. Кстати, они практически не отличаются от проекта. Видимо, публичное обсуждение не пригодилось...
С уважением,
Сергей
Offline Юрий Маслов  
#25 Оставлено : 6 февраля 2012 г. 20:10:13(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
ssm_2005 написал:
Насколько вероятен, по Вашему мнению, выход комментариев ФСБ к требованиям. Кстати, они практически не отличаются от проекта. Видимо, публичное обсуждение не пригодилось...


Оцениваю как очень маловерятное событие. Скорее дождёмся комментариев в информационном письме от Минкомсвязи. Всё таки требования - это одно, а их практическое применение (а значит и рекомендации по применению) возложены на уполномоченный федеральный орган по ЭП. Т.е. на Минкомсвязи.
С уважением,
КРИПТО-ПРО
Offline Юрий Маслов  
#26 Оставлено : 7 февраля 2012 г. 19:13:08(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
Ещё взброс для обсуждения.

Почитал ст. 14 63-ФЗ и "Требования...", утверждённые приказом ФСБ № 795, и получается что как минимум в квалифицированных сертификатах должно быть:
для физических лиц:
- commonName ИЛИ surname+ givenName = ФИО
- SNILS = СНИЛС

для юридических лиц:
- commonName ИЛИ organizationName = наименование организации
- countryName + localityName = место нахождение организации
- OGRN = ОГРН
- INN = ИНН

Для физического лица, действующего от имени юридического лица:
- commonName ИЛИ surname+ givenName = ФИО
- organizationName = наименование организации
- countryName + localityName = место нахождения организации
- OGRN = ОГРН
- INN = ИНН

для индивидуальных предпринимателей:
- commonName = строка вида "ИП Фамилия И.О."
- surname+ givenName = ФИО
- countryName + localityName = место нахождение ИП
- INN = ИНН

Какие мысли, коллеги? Особенно по ИП? Куда бы ЕГРИП засунуть? :-)
С уважением,
КРИПТО-ПРО
Offline Laroux  
#27 Оставлено : 7 февраля 2012 г. 19:57:15(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
ОГРН и ОГРНИП - суть одно и тоже, но по организации и по предпринимателю соответственно.

Поэтому (я бы сделал так):
1. Либо поле OGRN переимновать как-нить (пусть даже просто GRN) и пулять и ОГРН и ОГРНИП в него
2. Не заморачиваться даже с переименованием... пулять и ОГРН и ОГРНИП в OGRN
Offline Юрий Маслов  
#28 Оставлено : 7 февраля 2012 г. 20:49:17(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
OGRN переименовать не удастся т.к. "Требования...", утверждённые приказом ФСБ № 795, уже не изменить :-(

Второй вариант не проходит по "Требованиям...". Цитирую:
18. К дополнительным атрибутам имени, необходимость использования
которых устанавливается в соответствии с Федеральным законом, относятся:
1) OGRN (ОГРН).
Значением атрибута OGRN является строка, состоящая из 13 цифр и
представляющая ОГРН владельца квалифицированного сертификата -
юридического лица. Объектный идентификатор типа атрибута OGRN имеет вид
1.2.643.100.1, тип атрибута OGRN описывается следующим образом:
OGRN ::= NUMERIC STRING SIZE 13;


А ОГРНИП состоит из 15 цифр :-((((
С уважением,
КРИПТО-ПРО
Offline Executer  
#29 Оставлено : 8 февраля 2012 г. 13:13:51(UTC)
Executer

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.03.2011(UTC)
Сообщений: 213
Мужчина
Откуда: Вологда

Сказал «Спасибо»: 32 раз
Поблагодарили: 17 раз в 13 постах
Юрий Маслов написал:
...
Объектный идентификатор типа атрибута OGRN имеет вид
1.2.643.100.1, тип атрибута OGRN описывается следующим образом:
OGRN ::= NUMERIC STRING SIZE 13;


А ОГРНИП состоит из 15 цифр :-((((

И ?....
Это только что стало известно?
Но ведь в настройках Цра это правится...
В "Политике имен" Максимальная длина.
А вот почемуто в ИНН минимальная длина не устанавливается.
Хотел поставить минимум 10, максимум 12 - Увы, облом.

Отредактировано пользователем 8 февраля 2012 г. 13:19:04(UTC)  | Причина: Не указана

Offline Юрий Маслов  
#30 Оставлено : 8 февраля 2012 г. 15:45:59(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
Executer написал:
И ?....
Это только что стало известно?
Но ведь в настройках Цра это правится...
В "Политике имен" Максимальная длина.
А вот почемуто в ИНН минимальная длина не устанавливается.
Хотел поставить минимум 10, максимум 12 - Увы, облом.


Дело не в технической возможности, а в ограничении по руководящему документу.
С уважением,
КРИПТО-ПРО
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
42 Страницы<12345>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.