Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline Eserten  
#11 Оставлено : 27 июня 2012 г. 17:19:29(UTC)
Eserten

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.06.2012(UTC)
Сообщений: 99
Откуда: Москва

Сказал(а) «Спасибо»: 9 раз
Поблагодарили: 1 раз в 1 постах
solod написал:
Eserten написал:
В таблице есть столбец MinLen (минимально допустимая длина) - ставьте 10.


Спасибо! Но вопрос не только в технической возможности, меня смущает мысль ковыряния в кишках сертифицированного продукта - не будет ли такое изменения поводом считать, что такой УЦ больше соответствует сертифицированному?


На мой взгляд - правка таблиц - не те кишки, о которых стоит переживать, вы же не в программный код лезете. Но во избежание подводных камней, конечно, лучше услышать авторитетное мнение сотрудников криптопро.
Offline Femi  
#12 Оставлено : 27 июня 2012 г. 19:49:02(UTC)
Наталья Мелкумян (Мовчан)

Статус: Padawan

Группы: Администраторы
Зарегистрирован: 02.12.2010(UTC)
Сообщений: 1,382
Женщина
Российская Федерация
Откуда: Москва

Сказала «Спасибо»: 11 раз
Поблагодарили: 69 раз в 47 постах
Наш УЦ сертифицировался в соответствии с требованиями ФСБ к квалифицированным сертификатам. И там - никаких MinLen=10 нет.

Техническую поддержку оказываем тут.
Наша база знаний.
Offline solod  
#13 Оставлено : 27 июня 2012 г. 19:57:59(UTC)
solod

Статус: Активный участник

Группы: Участники
Зарегистрирован: 12.12.2011(UTC)
Сообщений: 30

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 3 раз в 1 постах
Femi написал:
Наш УЦ сертифицировался в соответствии с требованиями ФСБ к квалифицированным сертификатам. И там - никаких MinLen=10 нет.


Ну в требованиях ФСБ вообще то про структуру БД не говорится и надписи MinLen=12 в частности тоже не встречается. Есть требование для квалифицированного УЦ выпускать квалифицированные сертификаты. Запрета выпускать неквалифицированные там вроде нет, иначе надо ещё много полей ограничить, в т.ч. по значениям - это ИМХО не реально.

Все же хочется услышать позицию: мы не можем с новым УЦ работать с налоговой как она требует и это наша проблема или разработчик поможет нам с каким то решением, наподобие предложенного коллегами?
Offline Femi  
#14 Оставлено : 27 июня 2012 г. 20:20:44(UTC)
Наталья Мелкумян (Мовчан)

Статус: Padawan

Группы: Администраторы
Зарегистрирован: 02.12.2010(UTC)
Сообщений: 1,382
Женщина
Российская Федерация
Откуда: Москва

Сказала «Спасибо»: 11 раз
Поблагодарили: 69 раз в 47 постах
Цитата:
И там - никаких MinLen=10 нет

Это образное высказывание, смысл которого- есть требование, длина ИНН 12 символов.
Конечно, для квалифицированных.
Если Вам не нужно выпускать их, правьте в базе,только не забудьте потом об этом.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline solod  
#15 Оставлено : 28 июня 2012 г. 1:07:18(UTC)
solod

Статус: Активный участник

Группы: Участники
Зарегистрирован: 12.12.2011(UTC)
Сообщений: 30

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 3 раз в 1 постах
Femi написал:

Это образное высказывание, смысл которого- есть требование, длина ИНН 12 символов.
Конечно, для квалифицированных.
Если Вам не нужно выпускать их, правьте в базе,только не забудьте потом об этом.


Проблема в том что квалифицированные тоже нужно выпускать, поэтому и стоит вопрос о "сертифицированости" комплекса после правок БД (насколько я понял можно настроить чтобы допустимым значением было от 10 до 12 символов) :(
Offline rozhkov  
#16 Оставлено : 28 июня 2012 г. 12:07:17(UTC)
rozhkov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.01.2011(UTC)
Сообщений: 589
Откуда: Крипто-Про

solod написал:
Femi написал:

Это образное высказывание, смысл которого- есть требование, длина ИНН 12 символов.
Конечно, для квалифицированных.
Если Вам не нужно выпускать их, правьте в базе,только не забудьте потом об этом.


Проблема в том что квалифицированные тоже нужно выпускать, поэтому и стоит вопрос о "сертифицированости" комплекса после правок БД (насколько я понял можно настроить чтобы допустимым значением было от 10 до 12 символов) :(


Можно сказать так, сертифицирован УЦ был в таком виде в каком он есть, изменение каких-либо данный руками в базе данных у нас не документировано, т.е. нарушение правил эксплуатации => "сертифицированность" ПО теряется.
Offline zenit_fan  
#17 Оставлено : 28 июня 2012 г. 13:24:10(UTC)
zenit_fan

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.10.2011(UTC)
Сообщений: 35
Мужчина
Российская Федерация

Сказал «Спасибо»: 4 раз
У нас близится срок перевыпуска корневого сертификата. В дальнейшем мы планируем выпуск квалифицированных сертификатов. Из поста Юрия Маслова от 27 июня http://www.cryptopro.ru/...posts&t=4762&p=3 следует, что новый корневой лучше выпустить уже по требованиям к квалифицированному сертификату согласно 63-ФЗ. И "развернуть" на нем новый УЦ 1.5 R2. На данный момент госорганы не готовы принимать сертификаты с ИНН 12 знаков. (кторые изготывливает R2) Возникают вопросы:
1. Можно ли выпускать неквалифицированные сертификаты с ИНН 10 знаков, а затем после вступления в силу 63-ФЗ перейти на выпуск квалифицированных сертификатов (с тем же корневым на УЦ 1.5 R2)?
2. Либо "развернуть" корневом, выпущенном по 63-ФЗ УЦ 1.5, а затем обновиться до 1.5 R2?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.