Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

8 Страницы«<23456>»
Опции
К последнему сообщению К первому непрочитанному
Offline amdiman  
#31 Оставлено : 15 мая 2012 г. 0:12:08(UTC)
amdiman

Статус: Активный участник

Группы: Участники
Зарегистрирован: 10.02.2012(UTC)
Сообщений: 46
Мужчина
Откуда: РФ

Сказал «Спасибо»: 1 раз
Поблагодарили: 2 раз в 1 постах
Кстати раз уже все готовятся к аккредитации, форму заявления на сайте уполномоченного органа кто-нибудь нашел?
Offline Laroux  
#32 Оставлено : 15 мая 2012 г. 0:16:01(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Василий Дементьев написал:
Видимо, я не совсем понятно изложил свою мысль.
Да нет, Василий. Я Вас понял (спасибо, кстати, за небольшой ликбез).

В моем случае (УЦ 1.4) разницы между новым и измененным сертификатом нет. Ну или я ее не вижу. Технически понятно, что можно так, а можно и так... Но все равно УЦ начнется "с нуля": ибо пользователей я с 1.4 не перенесу и на 1.4 остаться я не смогу никак (при всем желании, если мы говорим о "квалифицированности").

Василий Дементьев написал:
Как раз нет. ГУЦ выпустит вам сертификат, который вполне можно использовать как сертификат подчинённого УЦ - как для ваших клиентов, так и на самих средствах вашего УЦ.
А можно и не использовать, а продолжать применять тот сертификат, что вы подадите на аккредитацию.
Откуда такие сведения? Так будет? Тогда, если мне оставят выбор (без доп. "если"), то я не буду использовать сертификат, выпущенный ГУЦом, для своего УЦ. И вряд ли кто-то будет. Должна быть либо заинтересованность какая-то, или законодательно установлено, что "должны" и не волнует
Offline Laroux  
#33 Оставлено : 15 мая 2012 г. 0:16:34(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
amdiman написал:
Кстати раз уже все готовятся к аккредитации, форму заявления на сайте уполномоченного органа кто-нибудь нашел?
нет. Я думаю, что в тырнетах ее еще нет (если она вообще есть)
Offline _alexander  
#34 Оставлено : 16 мая 2012 г. 15:12:14(UTC)
_alexander

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.06.2008(UTC)
Сообщений: 145

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 2 раз в 2 постах
Цитата:
3) на действующем УЦ провести процедуру смены сертификата УЦ, в ходе которой в новый сертификат добавить недостающие данные. Тогда на аккредитацию будет подан новый сертификат УЦ, удовлетворяющий всем требованиям.


А можете написать, как это делается?
Данный вариант позволит не покупать дополнительное железо и лицензии.
Offline Laroux  
#35 Оставлено : 16 мая 2012 г. 20:00:16(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
_alexander написал:
Цитата:
3) на действующем УЦ провести процедуру смены сертификата УЦ, в ходе которой в новый сертификат добавить недостающие данные. Тогда на аккредитацию будет подан новый сертификат УЦ, удовлетворяющий всем требованиям.


А можете написать, как это делается?
Данный вариант позволит не покупать дополнительное железо и лицензии.
я бы все-таки уточнил и написал "на действующем УЦ 1.5". Так же?
Offline _alexander  
#36 Оставлено : 16 мая 2012 г. 20:08:29(UTC)
_alexander

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.06.2008(UTC)
Сообщений: 145

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 2 раз в 2 постах
Цитата:
я бы все-таки уточнил и написал "на действующем УЦ 1.5". Так же?

Да, обновляюсь с билда 1.05.0986 до 1.05.1067, а затем уже надо провести смену сертификата ЦС в соответствии с новыми требованиями.
Расширения добавляются с помощью capolicy.inf, но как добавить новые поля в DN?

Отредактировано пользователем 16 мая 2012 г. 20:16:20(UTC)  | Причина: Не указана

Offline master_reaper  
#37 Оставлено : 17 мая 2012 г. 12:37:28(UTC)
master_reaper

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.01.2008(UTC)
Сообщений: 34
Откуда: г. Тюмень

Код:
ответственности за  убытки,  причиненные  третьим  лицам    вследствие их
доверия к информации, указанной в сертификате ключа проверки электронной
подписи, выданном таким  УЦ,  или  информации,  содержащейся  в   реестре
сертификатов, который ведет такой УЦ,  в  сумме  не  менее  чем   полтора
миллиона рублей. Таким документом может являться:
     договор страхования ответственности;
     банковская гарантия;
     договор поручительства.

А какие страховые компании у нас страхуют риски УЦ?
Offline amdiman  
#38 Оставлено : 17 мая 2012 г. 12:55:39(UTC)
amdiman

Статус: Активный участник

Группы: Участники
Зарегистрирован: 10.02.2012(UTC)
Сообщений: 46
Мужчина
Откуда: РФ

Сказал «Спасибо»: 1 раз
Поблагодарили: 2 раз в 1 постах
master_reaper написал:
Код:
ответственности за  убытки,  причиненные  третьим  лицам    вследствие их
доверия к информации, указанной в сертификате ключа проверки электронной
подписи, выданном таким  УЦ,  или  информации,  содержащейся  в   реестре
сертификатов, который ведет такой УЦ,  в  сумме  не  менее  чем   полтора
миллиона рублей. Таким документом может являться:
     договор страхования ответственности;
     банковская гарантия;
     договор поручительства.

А какие страховые компании у нас страхуют риски УЦ?


Для примера обращался в Росно (Allianz), МАКС, Zurich все отказали, для них это новое направление (УЦ) видимо не хотят рисковать, поэтому проще получить банковскую гарантию. ИМХО.
Offline Юрий Маслов  
#39 Оставлено : 17 мая 2012 г. 13:58:32(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
По поводу страхования...
Если обращаться в страховые компании с вопросом "застраховать ответственность удостоверяющего центра?" то ответ Вас не удовлетворит. Ибо они считают, что это профессиональная или гражданская ответственность.
Нужно обращаться либо по вопросу страхования ответственности за причинение вреда третьим лицам в процессе выполнения работ, оказания услуг либо по вопросу страхования ответственности за качество произведенной продукции (выполненной работы, оказанной услуги).
Вот эти виды страхования страховщикам более понятны и, возможно, никуда не пошлют :-)

А вот с банковской гарантией практически шансов нет её получить.
Банковская гарантия — поручительство банка-гаранта за выполнение денежных обязательств своего клиента; при неуплате клиентом в срок это сделает банк. Выдается под соответствующее обеспечение. (Современный экономический словарь. 2007)

Т.е. есть банк (гарант), есть УЦ (принципал) и есть клиент УЦ (бенефециар). И банку выдают письменное обязательство (гарантию) уплатить бенефициару денежную сумму при предоставлении им требования об её уплате за невыполнение принципалом своих обязательств.
Согласно ГК РФ обязательства между приницпалом и бенефициаром должны быть оформлены в виде договора. И у договора должна быть сумма! И на эту сумму даётся гарантия. Вопрос: какой договор Вы покажете банку? Договор с клиентом Ивановым А.А. или ООО "Рога и копыта" на оказание услуги по изготовлению сертификата на сумму 2000 рублей? И на эти 2000 рублей дайте гарантии а полтора ляма?! Не смешите банк! :-)
С уважением,
КРИПТО-ПРО
Offline amdiman  
#40 Оставлено : 17 мая 2012 г. 14:43:36(UTC)
amdiman

Статус: Активный участник

Группы: Участники
Зарегистрирован: 10.02.2012(UTC)
Сообщений: 46
Мужчина
Откуда: РФ

Сказал «Спасибо»: 1 раз
Поблагодарили: 2 раз в 1 постах
Юрий Маслов написал:
По поводу страхования...

Т.е. есть банк (гарант), есть УЦ (принципал) и есть клиент УЦ (бенефециар). И банку выдают письменное обязательство (гарантию) уплатить бенефициару денежную сумму при предоставлении им требования об её уплате за невыполнение принципалом своих обязательств.
Согласно ГК РФ обязательства между приницпалом и бенефициаром должны быть оформлены в виде договора. И у договора должна быть сумма! И на эту сумму даётся гарантия. Вопрос: какой договор Вы покажете банку? Договор с клиентом Ивановым А.А. или ООО "Рога и копыта" на оказание услуги по изготовлению сертификата на сумму 2000 рублей? И на эти 2000 рублей дайте гарантии а полтора ляма?! Не смешите банк! :-)


Юрий ну зачем же "смешить банк" :-), гарантия нужна не на 2000 руб. по одному договору, а на все договора заключаемые принципалом с бенефециарами в течении 5 лет (или меньше, на срок действия аттестации УЦ), здесь как раз получается приличная сумма. И кстати говоря многие банки уже сейчас готовы выдавать такую гарантию.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
8 Страницы«<23456>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.