Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline Yakoonchikov  
#1 Оставлено : 22 апреля 2014 г. 9:04:22(UTC)
Yakoonchikov

Статус: Новичок

Группы: Участники
Зарегистрирован: 22.04.2014(UTC)
Сообщений: 5
Российская Федерация

День добрый!

Думаю, многие сталкиваются с проблемой учёта ЭП - количество областей их применения и количество их самих растёт; уследить, у какого специалиста какой сертификат закончится и вовремя сделать новый всё сложнее.

Существует ли специализированное ПО для учёта сертификатов? Ну или хотя бы для просмотра данных сертификата без необходимости открывать каждый из них? Конечно, можно просто составить таблицу и прописать в неё основные данные, но хотелось бы несколько автоматизировать этот процесс.

Заранее спасибо за любые идеи.
Offline Laroux  
#2 Оставлено : 22 апреля 2014 г. 9:15:40(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Зарегистрируйте свой OID. И затем производные от своего OIDа вставляйте в свои сертификаты. А АРМе Админа ЦР есть возможность отбора по области действия

а по поводу окончания срока действия: есть же стандартные средства ПАК УЦ, которые рассылают уведомления об окончании срока действия сертификатов на мыло, указанное в сер-те
Offline Yakoonchikov  
#3 Оставлено : 22 апреля 2014 г. 9:27:34(UTC)
Yakoonchikov

Статус: Новичок

Группы: Участники
Зарегистрирован: 22.04.2014(UTC)
Сообщений: 5
Российская Федерация

Автор: Laroux Перейти к цитате
Зарегистрируйте свой OID. И затем производные от своего OIDа вставляйте в свои сертификаты. А АРМе Админа ЦР есть возможность отбора по области действия

а по поводу окончания срока действия: есть же стандартные средства ПАК УЦ, которые рассылают уведомления об окончании срока действия сертификатов на мыло, указанное в сер-те


Спасибо за быстрый ответ, но мы не УЦ, мы просто муниципалитет. Мы не выпускаем ключи, мы вынуждены использовать многочисленные ключи от разных УЦ.
Offline Laroux  
#4 Оставлено : 22 апреля 2014 г. 9:32:15(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
тогда только журнал, который ведется вручную. Во всяком случае я другого способа не знаю
Offline Laroux  
#5 Оставлено : 22 апреля 2014 г. 9:48:19(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Вспомнил: есть такой продукт - КриптоАРМ. Так вот его можно настроить на контроль сроков действия сертификатов и он будет предупреждать заранее.. ну и автозапуск с виндой тоже присутствует.
Но это, получается, 1200 руб на каждое рабочее место
Offline whoknow  
#6 Оставлено : 22 апреля 2014 г. 9:49:54(UTC)
whoknow

Статус: Участник

Группы: Участники
Зарегистрирован: 21.04.2014(UTC)
Сообщений: 18
Мужчина
Российская Федерация

Сказал «Спасибо»: 1 раз
Автор: Laroux Перейти к цитате
Но это, получается, 1200 руб на каждое рабочее место


Можно поставить на один АРМ, скажем, администратора ИБ, и туда импортировать все используемые сертификаты.

Offline Laroux  
#7 Оставлено : 22 апреля 2014 г. 9:52:46(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Автор: whoknow Перейти к цитате
Автор: Laroux Перейти к цитате
Но это, получается, 1200 руб на каждое рабочее место


Можно поставить на один АРМ, скажем, администратора ИБ, и туда импортировать все используемые сертификаты.

вариант
Offline Yakoonchikov  
#8 Оставлено : 22 апреля 2014 г. 10:00:35(UTC)
Yakoonchikov

Статус: Новичок

Группы: Участники
Зарегистрирован: 22.04.2014(UTC)
Сообщений: 5
Российская Федерация

Автор: Laroux Перейти к цитате
Вспомнил: есть такой продукт - КриптоАРМ. Так вот его можно настроить на контроль сроков действия сертификатов и он будет предупреждать заранее.. ну и автозапуск с виндой тоже присутствует.

Там, по всей видимости, речь об установленных на данной машине сертификатах.
Тогда уж проще в том же IE сертификаты просматривать...

Было бы не совсем правильно устанавливать на компьютере специалиста, ответственного за учёт сертификатов, все эти сертификаты.

Кроме того, подобная потребность может возникнуть у человека, ответственного за закупки - вести реестр сертификатов поставщиков и следить, сменили ли те вовремя сертификат или пытаются подписать договор старым... В этом случае устанавливать чужие сертификаты тоже не с руки...
Offline whoknow  
#9 Оставлено : 22 апреля 2014 г. 10:07:26(UTC)
whoknow

Статус: Участник

Группы: Участники
Зарегистрирован: 21.04.2014(UTC)
Сообщений: 18
Мужчина
Российская Федерация

Сказал «Спасибо»: 1 раз
Чисто технически сделать такую программу не составляет большого труда для грамотного специалиста в этой области.
Возможно, есть и готовые, надо искать.
Импортировать сертификат в эту программу без его установки в ОС, она считает свойства сертификата и будет за ними следить и предупреждать.

Для СКЗИ СКАД "Сигнатура" есть ПО "Справочник сертификатов" с более широким функционалом, но отслеживание истекающих сроков сертификатов там тоже есть.
Offline lboikov  
#10 Оставлено : 22 апреля 2014 г. 10:16:18(UTC)
lboikov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.08.2012(UTC)
Сообщений: 135
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 25 раз
Поблагодарили: 16 раз в 16 постах
Одно время я это делал задачами в Outlook.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.