Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline IK  
#1 Оставлено : 26 марта 2009 г. 20:06:03(UTC)
IK

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.03.2008(UTC)
Сообщений: 60
Откуда: Москва

Добрый день

Подскажите, как в интерфейсе назвать файлы *.key
для удобства клиента

По наитию что-то написал.
Правильно ли и как остальные описать?


UserPostedImage

Спасибо

Отредактировано пользователем 26 марта 2009 г. 20:06:40(UTC)  | Причина: Не указана

Offline Kure  
#2 Оставлено : 27 марта 2009 г. 12:05:49(UTC)
Kure

Статус: Администратор

Группы: Администраторы, Участники
Зарегистрирован: 13.12.2007(UTC)
Сообщений: 111
Откуда: Крипто-Про

Поблагодарили: 33 раз в 10 постах
для удобства клиента ???
Клиентам это не нужно, даже вредно.
Offline IK  
#3 Оставлено : 27 марта 2009 г. 12:35:11(UTC)
IK

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.03.2008(UTC)
Сообщений: 60
Откуда: Москва

Kure написал:
для удобства клиента ???
Клиентам это не нужно, даже вредно.


На снимке - банковские (мои) контейнеры.
Как я их вижу.

Клиенты их, естественно, не видят.
Только сертификаты

Но на своей, клиентской, стороне, они также видят
свои контейнеры и ключи.

Для этого и нужно.
Offline Челпанов А.  
#4 Оставлено : 27 марта 2009 г. 19:15:22(UTC)
Челпанов А.

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.12.2007(UTC)
Сообщений: 390
Мужчина
Откуда: КриптоПро

Поблагодарили: 2 раз в 2 постах
Предлагаю название для всех "Ключевой файл", если уж очень хочется их отобразить.
Что пользователь такого сможет сделать, увидев точное название файла masks2.key, что он не сможет без этого названия? Чем ему легче будет, увидев "вторичная копия мультипликативной маски и состояния ДСЧ..."?
С уважением, Александр.
Offline IK  
#5 Оставлено : 31 марта 2009 г. 15:38:57(UTC)
IK

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.03.2008(UTC)
Сообщений: 60
Откуда: Москва

Челпанов А. написал:
Предлагаю название для всех "Ключевой файл", если уж очень хочется их отобразить.
Что пользователь такого сможет сделать, увидев точное название файла masks2.key, что он не сможет без этого названия? Чем ему легче будет, увидев "вторичная копия мультипликативной маски и состояния ДСЧ..."?


Во-первых, у меня в клиентах и банки тоже.
Там народ образованный.
Сертификаты, контейнеры с ключами сохраняется в базе данных в том числе.
Т.е., если надо развернуть систему на другой машине, просто запускается
процедура и из базы они все восстанавливаются.

Поэтому для контроля и отладки нужно.

Во-вторых, в Вербе все ключевые файлы описаны: Главный ключ, Узел замены, секретный ключ шифрования, сетевой ключ и т.д.
По аналогии я это от крипто-про хотел.


Offline Челпанов А.  
#6 Оставлено : 31 марта 2009 г. 17:59:11(UTC)
Челпанов А.

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.12.2007(UTC)
Сообщений: 390
Мужчина
Откуда: КриптоПро

Поблагодарили: 2 раз в 2 постах
header.key - "заголовок" ключевого контейнера (контрольные суммы, сертификаты, описание), в некоторых версиях CSP имя ключевого контейнера...
primary.key - "первичная маска" ключа (или ключей, зависит от версии)
maks.key - "вторичная маска" ключа (или ключей, зависит от версии), состояние ДСЧ
name.key - "имя" ключевого контейнера (может отсутствовать)
primary2.key, maks2.key резервные копии соответствующих файлов.

Количество файлов в ключевом контейнера, имена файлов, содержимое файлов может изменяться от версии к версии.

Если действительно не важно, что имя ключевого файла может не соответствует его содержимому, пусть будет так.
С уважением, Александр.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.