Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC) Сообщений: 6,462  Откуда: КРИПТО-ПРО Сказал «Спасибо»: 39 раз Поблагодарили: 751 раз в 646 постах
|
Вот Отредактировано пользователем 14 января 2013 г. 9:58:14(UTC)
| Причина: Не указана Пользователь Максим Коллегин прикрепил следующие файлы:  Безымянный.png (165kb) загружен 67 раз(а).У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться. |
|
 1 пользователь поблагодарил Максим Коллегин за этот пост.
|
binGO оставлено 14.01.2013(UTC)
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 27.09.2010(UTC) Сообщений: 19
Сказал(а) «Спасибо»: 1 раз
|
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 06.07.2012(UTC) Сообщений: 267   Откуда: Калининград Сказал «Спасибо»: 51 раз Поблагодарили: 30 раз в 22 постах
|
Автор: Sergey M. Murugov  1. В Европе квалифицированные сертификаты применимы ТОЛЬКО для подписи и при организации соединения не участвуют. Основание - правовые нормы, утверждённые профили и стандарты. Тут можно много писать ...
Интересна тема европейской практики эп. Можете подсказать хорошие источники где можно разобраться с этим вопросом (можно на английском)?
|
|
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 27.09.2010(UTC) Сообщений: 19
Сказал(а) «Спасибо»: 1 раз
|
Несколько вопросов: 1. Скажите, модуль КриптоПро TLS поставляется только в составе линейки СКЗИ КриптоПро CSP ? Т.е. если мне необходим гостовый SSL\TLS, то необходимо приобрести СКЗИ КриптоПро CSP ? 2. Я правильно понимаю, что для организации клиент-серверного взаимодействия на SSL\TLS (по HTTPS) необходимо (достаточность мероприятий): - на клиентской стороне установить ПО КриптоПро CSP; - на сервер приобрести и установить сертификат от УЦ КриптоПРО. 3. Можно ли на КриптоПро TLS организовать 2-х сторонний SSL\TLS (по ГОСТ) ? 4. Можно ли на одном сервере совместить взаимодействие по SSL\TLS (по HTTPS) с разными клиентами - с одним гостовый SSL\TLS от КриптоПро, с другими SSL\TLS на западных криптоалгоритмах, с третьими гостовый SSL\TLS от других российских компаний ? 5. Имеет ли значение - для возможности организации SSL\TLS от КриптоПро - операционная система сервера (Windows, Unix...)?
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 14,211   Сказал «Спасибо»: 622 раз Поблагодарили: 2399 раз в 1888 постах
|
Автор: binGO  Несколько вопросов: 1. Скажите, модуль КриптоПро TLS поставляется только в составе линейки СКЗИ КриптоПро CSP ? Т.е. если мне необходим гостовый SSL\TLS, то необходимо приобрести СКЗИ КриптоПро CSP ?
Странно, но по ссылке, которую давал на первой странице: http://www.cryptopro.ru/products/csp/tls есть ответы на вопросы ... Что ж.. процетирую Цитата: Для КриптоПро CSP версии 2.0 КриптоПро TLS поставляется на том же дистрибутивном CD-ROM в виде отдельного дистрибутива. Для КриптоПро CSP версии 3.0 и выше КриптоПро TLS входит в состав КриптоПро CSP на всех ОС и не требует отдельной установки.
Автор: binGO  2. Я правильно понимаю, что для организации клиент-серверного взаимодействия на SSL\TLS (по HTTPS) необходимо (достаточность мероприятий): - на клиентской стороне установить ПО КриптоПро CSP;
Если для односторонней аутентификации Автор: binGO  - на сервер приобрести и установить сертификат от УЦ КриптоПРО.
Сертификат для проверки подлинности сервера УЦ может быть как свой (на базе КриптоПРО УЦ или MS CA), так и сторонний (КриптоПРО) Автор: binGO  3. Можно ли на КриптоПро TLS организовать 2-х сторонний SSL\TLS (по ГОСТ) ?
Конечно Опять же описание КриптоПРО TLS: http://www.cryptopro.ru/products/csp/tlsЦитата:Тестовая страница для установления защищенного соединения с сервером с двусторонней аутентификацией. Для работы тестовой страницы необходимо разрешить порт 4444 для исходящих соединений. //// Для использования протокола SSL (TLS) предварительно получите сертификат, назначение которого "Аутентификация клиента". Это можно сделать на тестовом центре сертификации Крипто-Про (открывать в IE). Автор: binGO  4. Можно ли на одном сервере совместить взаимодействие по SSL\TLS (по HTTPS) с разными клиентами - с одним гостовый SSL\TLS от КриптоПро, с другими SSL\TLS на западных криптоалгоритмах, с третьими гостовый SSL\TLS от других российских компаний ?
Конечно. На примере IIS: если создать разные узлы и назначить каждому разный сертификат (ГОСТ\RSA) Автор: binGO  5. Имеет ли значение - для возможности организации SSL\TLS от КриптоПро - операционная система сервера (Windows, Unix...)?
Какое значение, какие критерии? Чтобы понять "имеет или нет"... Отредактировано пользователем 16 февраля 2013 г. 22:16:20(UTC)
| Причина: ссылки |
|
|
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 27.09.2010(UTC) Сообщений: 19
Сказал(а) «Спасибо»: 1 раз
|
Автор: Андрей *  Да, проглядел  ... И нечего так кричать Автор: Андрей *  Автор: binGO  2. Я правильно понимаю, что для организации клиент-серверного взаимодействия на SSL\TLS (по HTTPS) необходимо (достаточность мероприятий): - на клиентской стороне установить ПО КриптоПро CSP;
Если для односторонней аутентификации Т.е. для 2-х стороннего SSL\TLS необходима установка ПО КриптоПро CSP на сервере ? Скажите, а перевод криптографии на новые ГОСТы (ГОСТ Р 34.11-2012 "Информационная технология. Криптографическая защита информации. Функция хэширования"; ГОСТ Р 34.10-2012 "Информационная технология. Криптографическая защита информации. Процессы формирования и проверки электронной цифровой подписи") планируется?
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 14,211   Сказал «Спасибо»: 622 раз Поблагодарили: 2399 раз в 1888 постах
|
Автор: binGO  Автор: Андрей *  Да, проглядел  ... И нечего так кричать Автор: Андрей *  Автор: binGO  2. Я правильно понимаю, что для организации клиент-серверного взаимодействия на SSL\TLS (по HTTPS) необходимо (достаточность мероприятий): - на клиентской стороне установить ПО КриптоПро CSP;
Если для односторонней аутентификации Т.е. для 2-х стороннего SSL\TLS необходима установка ПО КриптоПро CSP на сервере ? Что значит необходима? Даже для односторонней аутентификации и на клиенте и на сервере нужен CSP. Автор: binGO  Скажите, а перевод криптографии на новые ГОСТы (ГОСТ Р 34.11-2012 "Информационная технология. Криптографическая защита информации. Функция хэширования"; ГОСТ Р 34.10-2012 "Информационная технология. Криптографическая защита информации. Процессы формирования и проверки электронной цифровой подписи") планируется?
ГОСТ Р 34.10-2012 будет в КриптоПРО CSP 4. |
|
|
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 27.09.2010(UTC) Сообщений: 19
Сказал(а) «Спасибо»: 1 раз
|
Автор: Андрей *  ..... Что значит необходима? Даже для односторонней аутентификации и на клиенте и на сервере нужен CSP. ....
Смотрим предыдущий ваш ответ : Автор: Андрей *  Автор: binGO  ....... Автор: binGO  2. Я правильно понимаю, что для организации клиент-серверного взаимодействия на SSL\TLS (по HTTPS) необходимо (достаточность мероприятий): - на клиентской стороне установить ПО КриптоПро CSP;
Если для односторонней аутентификации Автор: binGO  - на сервер приобрести и установить сертификат от УЦ КриптоПРО.
Сертификат для проверки подлинности сервера УЦ может быть как свой (на базе КриптоПРО УЦ или MS CA), так и сторонний (КриптоПРО) ... Согласно ему для односторонней аутентификации ПО КриптоПро CSP устанавливается только на клиенте. На сервере только сертификат.
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 14,211   Сказал «Спасибо»: 622 раз Поблагодарили: 2399 раз в 1888 постах
|
Автор: binGO  Автор: Андрей *  ..... Что значит необходима? Даже для односторонней аутентификации и на клиенте и на сервере нужен CSP. ....
Смотрим предыдущий ваш ответ : Автор: Андрей *  Автор: binGO  ....... Автор: binGO  2. Я правильно понимаю, что для организации клиент-серверного взаимодействия на SSL\TLS (по HTTPS) необходимо (достаточность мероприятий): - на клиентской стороне установить ПО КриптоПро CSP;
Если для односторонней аутентификации Автор: binGO  - на сервер приобрести и установить сертификат от УЦ КриптоПРО.
Сертификат для проверки подлинности сервера УЦ может быть как свой (на базе КриптоПРО УЦ или MS CA), так и сторонний (КриптоПРО) ... Согласно ему для односторонней аутентификации ПО КриптоПро CSP устанавливается только на клиенте. На сервере только сертификат. Встречный вопрос: binGO - на сервер приобрести и установить сертификат от УЦ КриптоПРО.Вы каким образом установите и будете использовать сертификат ("Проверка подлинности сервера") на сервере без CSP? Если в вопросе было написано "приобрести и установить сертификат", то автоматически подразумевается, что на сервере уже будет на тот момент установленный CSP (с серверной лицензией)+настройка web-сервера для возможности создания TLS-соединений по ГОСТу... p.s. или еще нужно дописать следом, что также должен быть не только сертификат, но и контейнер с ключевой парой, установленный на сервере? |
|
|
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 04.10.2015(UTC) Сообщений: 13  Сказал(а) «Спасибо»: 1 раз
|
Автор: maxdm  В IE есть в меню Файл Свойства информация об алгоритме шифрования. Подскажите где можно увидеть информацию об используемом алгоритме шифрования в IE11? Сервис => Файл => .... вкладки "свойства" нет. Отредактировано пользователем 4 октября 2015 г. 14:06:20(UTC)
| Причина: Не указана
|
|
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close