Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline BDmV  
#1 Оставлено : 8 августа 2013 г. 10:21:32(UTC)
BDmV

Статус: Новичок

Группы: Участники
Зарегистрирован: 07.08.2013(UTC)
Сообщений: 4
Российская Федерация

Подскажите пожалуйста, правильно ли я понял технологию и правильно ли настраиваю софт?
Цитата:
Нужно организовать безопасную пересылку файлов по email между нашей организацией и организациями, которые мы будем обслуживать. (т.е. они должны нам слать шифрованные файлы, мы им)

Как я представляю всю настройку:
1. Наша организация получает в УЦ закрытый и открытый ключ.
2. Наши клиенты получают в УЦ закрытый и открытый ключи
3. Я рассылаю нашим клиентам наш сертификат и сертификат нашего УЦ
4. Они присылают мне свои сертификаты и сертификаты своих УЦ
5. Свой открытый сертификат я устанавливаю в "Личные" и привязываю его к контейнеру закрытого ключа
6. Сертификаты клиентов ставлю в "Другие пользователи"
7. Сертификаты УЦ ставлю в "Доверенные корневые центры сертификации"
8. Тоже самое делают наши клиенты (свои сертификаты в "Личные", наш в "Другие пользователи", УЦ в "Доверенные корневые центры сертификации"
9. У себя в КриптоАРМ создаю настройки на каждого клиента, в настройках прописываю:
9.1. Закладка "Подпись":
а) "Владелец сертификата" - ставлю свою подпись
9.2. Закладка "Шифрования":
а) "Сертификат шифрования" - ставлю свою подпись
б) "Сертификаты получателей по умолчанию" - ставлю сертификаты клиента
9.3. Закладка "Расшифровка"
а) "Владелец сертификата" - ставлю свою подпись
10. Клиенты у себя в КриптоАрм прописываю тоже самое, что и я в п.9, только везде ставят свои сертификаты, а в п.9.2.б наш сертификат

После этого, то что я зашифрую используя настройку клиента, клиент сможет на своей стороне расшифровать используя настройку п.10 и наоборот?
Или данная задача решается проще и по другому?

Помогите, пожалуйста, начальство дало немного времени на проработку и внедрение, а я с этим никогда не сталкивался. :(
Offline Андрей Писарев  
#2 Оставлено : 8 августа 2013 г. 10:36:56(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
Да, все нормально.
p.s.
При расшифровке - КриптоАРМ сам может находить подходящий личный сертификат.
Техническую поддержку оказываем тут
Наша база знаний
Offline BDmV  
#3 Оставлено : 8 августа 2013 г. 11:01:00(UTC)
BDmV

Статус: Новичок

Группы: Участники
Зарегистрирован: 07.08.2013(UTC)
Сообщений: 4
Российская Федерация

Автор: Андрей * Перейти к цитате
При расшифровке - КриптоАРМ сам может находить подходящий личный сертификат.

Я это заметил, но подумал, что глюк. :)

Отредактировано пользователем 8 августа 2013 г. 11:01:35(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.