Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

8 Страницы<1234>»
Опции
К последнему сообщению К первому непрочитанному
Offline Юрий Маслов  
#11 Оставлено : 14 мая 2012 г. 14:42:42(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
Laroux написал:
Я может что-то пропустил: как подаваться на аккредитацию, если нет требований к корневому сертификату?


Минкомсвязи решило, что этих требований не будет. Требования к корневому сертификату УЦ - это требования к квалифицированному сертификату юридического лица.
С уважением,
КРИПТО-ПРО
Offline Laroux  
#12 Оставлено : 14 мая 2012 г. 14:50:54(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Юрий Маслов написал:
Требования к корневому сертификату УЦ - это требования к квалифицированному сертификату юридического лица.
Это приказ от 27.12.2011 №795 который?
Offline amdiman  
#13 Оставлено : 14 мая 2012 г. 14:51:15(UTC)
amdiman

Статус: Активный участник

Группы: Участники
Зарегистрирован: 10.02.2012(UTC)
Сообщений: 46
Мужчина
Откуда: РФ

Сказал «Спасибо»: 1 раз
Поблагодарили: 2 раз в 1 постах
Юрий Маслов написал:
Laroux написал:
Я может что-то пропустил: как подаваться на аккредитацию, если нет требований к корневому сертификату?


Минкомсвязи решило, что этих требований не будет. Требования к корневому сертификату УЦ - это требования к квалифицированному сертификату юридического лица.


Ну решило, так решило, получается сейчас УЦ аккредитуется как юридическое лицо и получает красивую бумажку (Свидетельство об аккредитации), а потом после сертификации средств УЦ, их установки, будет происходить кроссертификация с ГУЦ?
Offline Laroux  
#14 Оставлено : 14 мая 2012 г. 15:17:55(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
amdiman написал:
...будет происходить кроссертификация с ГУЦ?
где-то здесь уже было обсуждение на тему ст. 8 п. 2 п.п. 2 "2) осуществляет функции головного удостоверяющего центра в отношении аккредитованных удостоверяющих центров".

Это грустно и пока непонятно:
- либо ошиблись в формулировках и тогда именно кросс-сертификатция;
- либо капец...

Хотя может и не капец вовсе.. человек - он такая тварь, что ко всему приспосабливается

P.S. Кстати: раздел 4 п.17 приказа №320 читали? Что это означает? "В течение одного рабочего дня с даты выдачи..."

Отредактировано пользователем 14 мая 2012 г. 15:45:28(UTC)  | Причина: Не указана

Offline polifish  
#15 Оставлено : 14 мая 2012 г. 15:48:54(UTC)
polifish

Статус: Активный участник

Группы: Участники
Зарегистрирован: 06.08.2008(UTC)
Сообщений: 55
Откуда: Moscow

Прошу прокомментировать, верно ли я трактую порядок действий:

1. Закупить в ООО «КРИПТО-ПРО» дистрибутив с средствами удостоверяющего центра (ПАК "КриптоПро УЦ" версии 1.5 R2)
2. Закупить в ООО «КРИПТО-ПРО» дистрибутив с средствами электронной подписи (СКЗИ КриптоПро CSP 3.6.6497)
3. Получить в ООО «КРИПТО-ПРО» письмо о подтверждении получения выписки из заключения ФСБ на средство удостоверяющего центра и средства электронной подписи.
4. Произвести установку УЦ и СКЗИ с приобретенных дистрибутивов на новые технические средства УЦ (по следам обсуждения http://cryptopro.ru/foru...osts&t=4053&p=4)
5. Произвести выпуск нового корневого сертификата в соответствие с требованиями к сертификатам ЮЛ из Приказа ФСБ России №795 от 27.12.2011
6. Подать документы на аккредитацию в Минкомсвязь
Offline Юрий Маслов  
#16 Оставлено : 14 мая 2012 г. 16:04:21(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
polifish написал:
Прошу прокомментировать, верно ли я трактую порядок действий:

1. Закупить в ООО «КРИПТО-ПРО» дистрибутив с средствами удостоверяющего центра (ПАК "КриптоПро УЦ" версии 1.5 R2)
2. Закупить в ООО «КРИПТО-ПРО» дистрибутив с средствами электронной подписи (СКЗИ КриптоПро CSP 3.6.6497)
3. Получить в ООО «КРИПТО-ПРО» письмо о подтверждении получения выписки из заключения ФСБ на средство удостоверяющего центра и средства электронной подписи.
4. Произвести установку УЦ и СКЗИ с приобретенных дистрибутивов на новые технические средства УЦ (по следам обсуждения http://cryptopro.ru/foru...osts&t=4053&p=4)
5. Произвести выпуск нового корневого сертификата в соответствие с требованиями к сертификатам ЮЛ из Приказа ФСБ России №795 от 27.12.2011
6. Подать документы на аккредитацию в Минкомсвязь


Да, всё правильно. Только между 5 и 6 пунктами вставьте ещё пункт "подготовить комплект заявительных документов согласно 320 приказа". И пункт 2 вычеркните!

Отредактировано пользователем 14 мая 2012 г. 16:05:01(UTC)  | Причина: Не указана

С уважением,
КРИПТО-ПРО
Offline Юрий Маслов  
#17 Оставлено : 14 мая 2012 г. 16:19:21(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
Laroux написал:
P.S. Кстати: раздел 4 п.17 приказа №320 читали? Что это означает? "В течение одного рабочего дня с даты выдачи..."


Это означает, что согласно 63-ФЗ и этого приказа 320 головной УЦ УФО (ГУЦ Минкомсвязи) выдаёт аккредитованному УЦ некий квалифицированный сертификат. Нигде не сказано, что это за сертификат: кросс-сертификат, сертификат подчинённого УЦ (хотя это разновидность кросс-сертификата) или ещё что. И вот информаци об этом сертификате заносится в Реестр выданных
и аннулированных уполномоченных федеральным органом квалифицированных сертификатов в течении одного рабочего дня.
С уважением,
КРИПТО-ПРО
Offline Laroux  
#18 Оставлено : 14 мая 2012 г. 17:36:53(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Берем из предыдущего поста:
Цитата:
1. Закупить в ООО «КРИПТО-ПРО» дистрибутив с средствами удостоверяющего центра (ПАК "КриптоПро УЦ" версии 1.5 R2)
2. Получить в ООО «КРИПТО-ПРО» письмо о подтверждении получения выписки из заключения ФСБ на средство удостоверяющего центра и средства электронной подписи.
3. Произвести установку УЦ и СКЗИ с приобретенных дистрибутивов на новые технические средства УЦ
4. Произвести выпуск нового корневого сертификата в соответствие с требованиями к сертификатам ЮЛ из Приказа ФСБ России №795 от 27.12.2011
5. Подготовить комплект заявительных документов согласно приказа №320 и подать их на аккредитацию в Минкомсвязь

И если все так, то
Юрий Маслов написал:
...согласно 63-ФЗ и этого приказа 320 головной УЦ УФО (ГУЦ Минкомсвязи) выдаёт аккредитованному УЦ некий квалифицированный сертификат
вообще какая-то бессмысленная (с тех. точки зрения, во всяком случае) вещь. Корневой то у меня уже имеется.

Я просто почему уцепился за все это дело: вот у меня сейчас УЦ 1.4. Вот я прочел приказ №320 и хочу аккредитоваться. Но и прекращать деятельность, пока суть да дело, я не хочу.
Допустим я сейчас поставлю 1.5 R2 (благо лицензия имеется). Старый корневой я использовать на R2 не смогу. Выпущу новый (по требованиям №795 от 27.12.2011), отправлю этот сертификат УЛ УЦ в ЕГР и начну работать (до 1.07.12 как минимум имею право). Собираю пакет документов для аккредитации по №320, отправляю. А потом вдруг окажется, что мне надо будет юзать промежуточный сертификат, выданный ГУЦ. Ерунда?
Еще и какаяBrick wall

Отредактировано пользователем 14 мая 2012 г. 17:37:45(UTC)  | Причина: Не указана

Offline Dmitriy8808  
#19 Оставлено : 14 мая 2012 г. 17:46:31(UTC)
Dmitriy8808

Статус: Активный участник

Группы: Участники
Зарегистрирован: 08.04.2012(UTC)
Сообщений: 109

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 11 раз в 7 постах
Цитата:
Для аккредитации УЦ по 320 приказу уже всё есть в части используемых УЦ средств электронной подписи и средств УЦ! Т.е. не обязательно дожидаться сертификатов соответствия. Можно получить от КРИПТО-ПРО официальное письмо о подтверждении получения выписки из заключения ФСБ и с ним подаваться в Минкомсвязь. Аккредитуйтесь!


Я так понимаю для получения официального письма нужно запрос официальный направить в Крипто Про
Вопрос запрос должен быть в какой форме по почте по email?
Может есть примерный текст запроса?

Отредактировано пользователем 14 мая 2012 г. 17:47:34(UTC)  | Причина: Не указана

Offline Василий Дементьев  
#20 Оставлено : 14 мая 2012 г. 18:22:39(UTC)
Василий Дементьев

Статус: Администратор

Группы: Администраторы, Участники
Зарегистрирован: 28.12.2007(UTC)
Сообщений: 348
Откуда: ООО &amp;amp;quot;КРИПТО-ПРО&amp;amp;quot;

Поблагодарили: 5 раз в 4 постах
2 Laroux
Технически можно при смене сертификата действующего ЦС добавить туда то, чего ему недоставало для соответствия Требованиям к квалифицированному сертификату (приказ 795).
И второе.
Технически можно перевести действующий УЦ из изолированного режима в режим подчинённого УЦ (после получения сертификата из ГУЦ).

Только вот - надо ли, если никто явно этого не требует?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
8 Страницы<1234>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.