Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline avm  
#1 Оставлено : 9 июля 2013 г. 15:06:07(UTC)
avm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2012(UTC)
Сообщений: 195

Сказал(а) «Спасибо»: 43 раз
Поблагодарили: 4 раз в 4 постах
Доброго дня, уважаемые коллеги...

Клиент (ФЛ) хочет, чтобы в сертификате присутствовали фамилия и имя латиницей, ибо его зарубежные контрагенты русского не понимают, а ему необходимо подтверждать авторство корреспонденции...
Методические рекомендации (1.9), похоже, в принципе такое позволяют:
-по приложению 1 ФИО должно быть указано полностью так, как в документе - если в качестве документа взять загранпаспорт, допустимо ли это?
-по приложению 11 латиница в сертификате допустима...
Наскоро пересмотрел 795 приказ - да вроде и там ограничений нет...

В итоге вписали латиницу в неструктурированное имя.

Не будет ли кому-либо интересно прокомментировать ситуацию или посоветовать что-либо?

ЗЫ
варианты с верисигном или PGP просьба не предлагать... ;-)
Offline bsi  
#2 Оставлено : 9 июля 2013 г. 15:29:49(UTC)
bsi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.04.2012(UTC)
Сообщений: 186

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 14 раз в 9 постах
А у зарубежных контр-агентов есть крипто-про, чтобы проверить подпись? Ведь речь идет о квалифицированном сертификате?

И почему вписали именно в неструктурированное имя, про которое не написано в 795 приказе и рекомендациях 1.9? Почему не в CN? А поля Фамилия и Имя Заполнилы бы русскими буквами.
Offline avm  
#3 Оставлено : 10 июля 2013 г. 8:33:10(UTC)
avm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2012(UTC)
Сообщений: 195

Сказал(а) «Спасибо»: 43 раз
Поблагодарили: 4 раз в 4 постах
Автор: bsi Перейти к цитате
А у зарубежных контр-агентов есть крипто-про, чтобы проверить подпись? Ведь речь идет о квалифицированном сертификате?

И почему вписали именно в неструктурированное имя, про которое не написано в 795 приказе и рекомендациях 1.9? Почему не в CN? А поля Фамилия и Имя Заполнилы бы русскими буквами.



Относительно зарубежных контрагентов - после некоторых раздумий пришли к выводу, что это компетенция компетентных органов. Клиенту пояснили, что вопросы экспорта СКЗИ регулируются ФСТЭК и ФСБ, но если он, например, выезжает за рубеж со своим ноутбуком и токеном - тут согласований/ разрешений не требуется... А вот передача дистрибутива иностранной компании уже требует согласования и прочих формальностей.
Но эти буржуины могут ведь самостоятельно скачать дистрибутив, поставить его без ввода лицензии и использовать для проверки ЭП? Если им охота заморачиваться...

Относительно CN на иностранной мове - так радикально поступить не решились, а неструктурированное имя явно нигде не запрещено, почему бы его не использовать?

Да, много спорят о допустимости неструктурированного имени в квалифицированных сертификатах, мы с интересом следим за полемикой, но пока склонны придерживаться того мнения, что при отсутствии явного запрета в РД это поле вполне легитимно. И если не брать экзотического случая с этим вот клиентом с латиницей, то это поле частенько весьма полезно: к примеру, выпускаем СКП для СМЭВ для местных органов власти, и имеем две деревни с одинаковыми названиями, но в разных районах... Да, у них разные ИНН и ОГРН, но эти цифры мало кто помнит и удобнее иметь полное текстовое наименование администрации, а оно длинное и полностью может уместиться в неструктурированном имени...

А, кстати, есть же и неофициальные рекомендации от АЭТП об использовании неструктурированного имени в квалифицированных СКП... Тут ситуация, видимо, ещё в развитии, ждём официальных сообщений.
Offline bsi  
#4 Оставлено : 10 июля 2013 г. 13:08:37(UTC)
bsi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.04.2012(UTC)
Сообщений: 186

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 14 раз в 9 постах
неофициальные рекомендации от АЭТП - ну АЭТП не являются какими либо регуляторами, так что их рекомендации принимать во внимание как-то не стоит. Рекомендации должны быть от ФСБ или Минкомсвязи. А они пока молчат.
Offline avm  
#5 Оставлено : 11 июля 2013 г. 8:24:44(UTC)
avm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2012(UTC)
Сообщений: 195

Сказал(а) «Спасибо»: 43 раз
Поблагодарили: 4 раз в 4 постах
Автор: bsi Перейти к цитате
неофициальные рекомендации от АЭТП - ну АЭТП не являются какими либо регуляторами, так что их рекомендации принимать во внимание как-то не стоит. Рекомендации должны быть от ФСБ или Минкомсвязи. А они пока молчат.


Да, это безусловно верно, но обращались ли в Ваш центр в последние дни клиенты, желающие приобрести сертификат "для торгов"? Что Вы им выпускали? ;-)
Offline bsi  
#6 Оставлено : 11 июля 2013 г. 8:52:07(UTC)
bsi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.04.2012(UTC)
Сообщений: 186

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 14 раз в 9 постах
Выпускаем по-старому. Получается как-бы неквалифицированный сертификат. проблем на площадках нет.
Offline avm  
#7 Оставлено : 11 июля 2013 г. 11:13:39(UTC)
avm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2012(UTC)
Сообщений: 195

Сказал(а) «Спасибо»: 43 раз
Поблагодарили: 4 раз в 4 постах
а мы - квалифицированные, но с ОИД'ами и неквалифицированным именем как в "старых". CRM АЭТП их загружает без претензий, клиенты тоже пока не жалуются, хотя полной уверенности нет...
Сначала себе такой сделали, попробовали на нескольких площадках - работает.

Нехорошо это всё, конечно.
Больше года у людей было, чтоб всё решить...
Как бы это в рамках нормативной лексики...-козлы.

Отредактировано пользователем 11 июля 2013 г. 11:15:14(UTC)  | Причина: дополнил

Offline bsi  
#8 Оставлено : 11 июля 2013 г. 11:32:03(UTC)
bsi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.04.2012(UTC)
Сообщений: 186

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 14 раз в 9 постах
Да. мы тестовый квал тоже пробовали. как с неструктурированным именем, так и без. с неструктурированным работает везде - но есть мнение, что его пихать в квал нельзя. а без неструктурированного имени работает на 3 площадках только.
Пока нет оффициальных документов - работаем по старому. так как по 94 фз это можно до 31 декабря. а в 44-фз прописаны неквалы - то есть возможно будут принимать те-же самые серты, что и сейчас.
thanks 1 пользователь поблагодарил bsi за этот пост.
avm оставлено 11.07.2013(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.