Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

4 Страницы<1234>
Опции
К последнему сообщению К первому непрочитанному
Offline Максим Коллегин  
#21 Оставлено : 14 января 2013 г. 9:57:40(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,462
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 39 раз
Поблагодарили: 751 раз в 646 постах
Вот

Отредактировано пользователем 14 января 2013 г. 9:58:14(UTC)  | Причина: Не указана

Пользователь Максим Коллегин прикрепил следующие файлы:
Безымянный.png (165kb) загружен 67 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Знания в базе знаний, поддержка в центре поддержки
thanks 1 пользователь поблагодарил Максим Коллегин за этот пост.
binGO оставлено 14.01.2013(UTC)
Offline binGO  
#22 Оставлено : 14 января 2013 г. 22:32:16(UTC)
binGO

Статус: Участник

Группы: Участники
Зарегистрирован: 27.09.2010(UTC)
Сообщений: 19

Сказал(а) «Спасибо»: 1 раз
Теперь нашёл :) Респект.
Offline Zloy Strelok  
#23 Оставлено : 28 января 2013 г. 17:37:43(UTC)
Zloy Strelok

Статус: Активный участник

Группы: Участники
Зарегистрирован: 06.07.2012(UTC)
Сообщений: 267
Мужчина
Российская Федерация
Откуда: Калининград

Сказал «Спасибо»: 51 раз
Поблагодарили: 30 раз в 22 постах
Автор: Sergey M. Murugov Перейти к цитате
1. В Европе квалифицированные сертификаты применимы ТОЛЬКО для подписи и при организации соединения не участвуют. Основание - правовые нормы, утверждённые профили и стандарты. Тут можно много писать ...

Интересна тема европейской практики эп. Можете подсказать хорошие источники где можно разобраться с этим вопросом (можно на английском)?
Offline binGO  
#24 Оставлено : 16 февраля 2013 г. 19:59:57(UTC)
binGO

Статус: Участник

Группы: Участники
Зарегистрирован: 27.09.2010(UTC)
Сообщений: 19

Сказал(а) «Спасибо»: 1 раз
Несколько вопросов:
1. Скажите, модуль КриптоПро TLS поставляется только в составе линейки СКЗИ КриптоПро CSP ? Т.е. если мне необходим гостовый SSL\TLS, то необходимо приобрести СКЗИ КриптоПро CSP ?
2. Я правильно понимаю, что для организации клиент-серверного взаимодействия на SSL\TLS (по HTTPS) необходимо (достаточность мероприятий):
- на клиентской стороне установить ПО КриптоПро CSP;
- на сервер приобрести и установить сертификат от УЦ КриптоПРО.
3. Можно ли на КриптоПро TLS организовать 2-х сторонний SSL\TLS (по ГОСТ) ?
4. Можно ли на одном сервере совместить взаимодействие по SSL\TLS (по HTTPS) с разными клиентами - с одним гостовый SSL\TLS от КриптоПро, с другими SSL\TLS на западных криптоалгоритмах, с третьими гостовый SSL\TLS от других российских компаний ?
5. Имеет ли значение - для возможности организации SSL\TLS от КриптоПро - операционная система сервера (Windows, Unix...)?
Offline Андрей Писарев  
#25 Оставлено : 16 февраля 2013 г. 22:11:11(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,211
Мужчина
Российская Федерация

Сказал «Спасибо»: 622 раз
Поблагодарили: 2399 раз в 1888 постах
Автор: binGO Перейти к цитате
Несколько вопросов:
1. Скажите, модуль КриптоПро TLS поставляется только в составе линейки СКЗИ КриптоПро CSP ?
Т.е. если мне необходим гостовый SSL\TLS, то необходимо приобрести СКЗИ КриптоПро CSP ?

Странно, но по ссылке, которую давал на первой странице: http://www.cryptopro.ru/products/csp/tls
есть ответы на вопросы ... Что ж.. процетирую Anxious

Цитата:

Для КриптоПро CSP версии 2.0 КриптоПро TLS поставляется на том же дистрибутивном CD-ROM в виде отдельного дистрибутива.
Для КриптоПро CSP версии 3.0 и выше КриптоПро TLS входит в состав КриптоПро CSP на всех ОС и не требует отдельной установки.




Автор: binGO Перейти к цитате

2. Я правильно понимаю, что для организации клиент-серверного взаимодействия на SSL\TLS (по HTTPS) необходимо (достаточность мероприятий):
- на клиентской стороне установить ПО КриптоПро CSP;

Если для односторонней аутентификации

Автор: binGO Перейти к цитате

- на сервер приобрести и установить сертификат от УЦ КриптоПРО.


Сертификат для проверки подлинности сервера
УЦ может быть как свой (на базе КриптоПРО УЦ или MS CA), так и сторонний (КриптоПРО)

Автор: binGO Перейти к цитате

3. Можно ли на КриптоПро TLS организовать 2-х сторонний SSL\TLS (по ГОСТ) ?

Конечно
Опять же описание КриптоПРО TLS: http://www.cryptopro.ru/products/csp/tls
Цитата:

Тестовая страница для установления защищенного соединения с сервером с двусторонней аутентификацией. Для работы тестовой страницы необходимо разрешить порт 4444 для исходящих соединений.
////
Для использования протокола SSL (TLS) предварительно получите сертификат, назначение которого "Аутентификация клиента". Это можно сделать на тестовом центре сертификации Крипто-Про (открывать в IE).


Автор: binGO Перейти к цитате

4. Можно ли на одном сервере совместить взаимодействие по SSL\TLS (по HTTPS) с разными клиентами - с одним гостовый SSL\TLS от КриптоПро, с другими SSL\TLS на западных криптоалгоритмах, с третьими гостовый SSL\TLS от других российских компаний ?

Конечно.
На примере IIS: если создать разные узлы и назначить каждому разный сертификат (ГОСТ\RSA)

Автор: binGO Перейти к цитате

5. Имеет ли значение - для возможности организации SSL\TLS от КриптоПро - операционная система сервера (Windows, Unix...)?


Какое значение, какие критерии? Чтобы понять "имеет или нет"...

Отредактировано пользователем 16 февраля 2013 г. 22:16:20(UTC)  | Причина: ссылки

Техническую поддержку оказываем тут
Наша база знаний
Offline binGO  
#26 Оставлено : 17 февраля 2013 г. 21:49:07(UTC)
binGO

Статус: Участник

Группы: Участники
Зарегистрирован: 27.09.2010(UTC)
Сообщений: 19

Сказал(а) «Спасибо»: 1 раз
Автор: Андрей * Перейти к цитате
Странно, но по ссылке, которую давал на первой странице: http://www.cryptopro.ru/products/csp/tls
есть ответы на вопросы ... Что ж.. процетирую Anxious

Да, проглядел d'oh! ... И нечего так кричать Angel

Автор: Андрей * Перейти к цитате
Автор: binGO Перейти к цитате
2. Я правильно понимаю, что для организации клиент-серверного взаимодействия на SSL\TLS (по HTTPS) необходимо (достаточность мероприятий):
- на клиентской стороне установить ПО КриптоПро CSP;

Если для односторонней аутентификации

Т.е. для 2-х стороннего SSL\TLS необходима установка ПО КриптоПро CSP на сервере ?

Скажите, а перевод криптографии на новые ГОСТы (ГОСТ Р 34.11-2012 "Информационная технология. Криптографическая защита информации. Функция хэширования"; ГОСТ Р 34.10-2012 "Информационная технология. Криптографическая защита информации. Процессы формирования и проверки электронной цифровой подписи") планируется?
Offline Андрей Писарев  
#27 Оставлено : 17 февраля 2013 г. 22:21:33(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,211
Мужчина
Российская Федерация

Сказал «Спасибо»: 622 раз
Поблагодарили: 2399 раз в 1888 постах
Автор: binGO Перейти к цитате
Автор: Андрей * Перейти к цитате
Странно, но по ссылке, которую давал на первой странице: http://www.cryptopro.ru/products/csp/tls
есть ответы на вопросы ... Что ж.. процетирую Anxious

Да, проглядел d'oh! ... И нечего так кричать Angel

Автор: Андрей * Перейти к цитате
Автор: binGO Перейти к цитате
2. Я правильно понимаю, что для организации клиент-серверного взаимодействия на SSL\TLS (по HTTPS) необходимо (достаточность мероприятий):
- на клиентской стороне установить ПО КриптоПро CSP;

Если для односторонней аутентификации

Т.е. для 2-х стороннего SSL\TLS необходима установка ПО КриптоПро CSP на сервере ?


Что значит необходима?
Даже для односторонней аутентификации и на клиенте и на сервере нужен CSP.

Автор: binGO Перейти к цитате

Скажите, а перевод криптографии на новые ГОСТы (ГОСТ Р 34.11-2012 "Информационная технология. Криптографическая защита информации. Функция хэширования"; ГОСТ Р 34.10-2012 "Информационная технология. Криптографическая защита информации. Процессы формирования и проверки электронной цифровой подписи") планируется?


ГОСТ Р 34.10-2012 будет в КриптоПРО CSP 4.





Техническую поддержку оказываем тут
Наша база знаний
Offline binGO  
#28 Оставлено : 27 февраля 2013 г. 23:40:28(UTC)
binGO

Статус: Участник

Группы: Участники
Зарегистрирован: 27.09.2010(UTC)
Сообщений: 19

Сказал(а) «Спасибо»: 1 раз
Автор: Андрей * Перейти к цитате
.....
Что значит необходима?
Даже для односторонней аутентификации и на клиенте и на сервере нужен CSP.
....


Смотрим предыдущий ваш ответ :
Автор: Андрей * Перейти к цитате
Автор: binGO Перейти к цитате
.......
Автор: binGO Перейти к цитате

2. Я правильно понимаю, что для организации клиент-серверного взаимодействия на SSL\TLS (по HTTPS) необходимо (достаточность мероприятий):
- на клиентской стороне установить ПО КриптоПро CSP;

Если для односторонней аутентификации

Автор: binGO Перейти к цитате

- на сервер приобрести и установить сертификат от УЦ КриптоПРО.


Сертификат для проверки подлинности сервера
УЦ может быть как свой (на базе КриптоПРО УЦ или MS CA), так и сторонний (КриптоПРО)
...


Согласно ему для односторонней аутентификации ПО КриптоПро CSP устанавливается только на клиенте. На сервере только сертификат.
Offline Андрей Писарев  
#29 Оставлено : 28 февраля 2013 г. 0:01:36(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,211
Мужчина
Российская Федерация

Сказал «Спасибо»: 622 раз
Поблагодарили: 2399 раз в 1888 постах
Автор: binGO Перейти к цитате
Автор: Андрей * Перейти к цитате
.....
Что значит необходима?
Даже для односторонней аутентификации и на клиенте и на сервере нужен CSP.
....


Смотрим предыдущий ваш ответ :
Автор: Андрей * Перейти к цитате
Автор: binGO Перейти к цитате
.......
Автор: binGO Перейти к цитате

2. Я правильно понимаю, что для организации клиент-серверного взаимодействия на SSL\TLS (по HTTPS) необходимо (достаточность мероприятий):
- на клиентской стороне установить ПО КриптоПро CSP;

Если для односторонней аутентификации

Автор: binGO Перейти к цитате

- на сервер приобрести и установить сертификат от УЦ КриптоПРО.


Сертификат для проверки подлинности сервера
УЦ может быть как свой (на базе КриптоПРО УЦ или MS CA), так и сторонний (КриптоПРО)
...


Согласно ему для односторонней аутентификации ПО КриптоПро CSP устанавливается только на клиенте. На сервере только сертификат.




Встречный вопрос:
binGO
- на сервер приобрести и установить сертификат от УЦ КриптоПРО.


Вы каким образом установите и будете использовать сертификат ("Проверка подлинности сервера") на сервере без CSP?
Если в вопросе было написано "приобрести и установить сертификат", то автоматически подразумевается, что на сервере уже будет на тот момент установленный CSP (с серверной лицензией)+настройка web-сервера для возможности создания TLS-соединений по ГОСТу...

p.s.
или еще нужно дописать следом, что также должен быть не только сертификат,
но и контейнер с ключевой парой, установленный на сервере?





Техническую поддержку оказываем тут
Наша база знаний
Offline kukis0  
#30 Оставлено : 4 октября 2015 г. 14:04:22(UTC)
kukis0

Статус: Участник

Группы: Участники
Зарегистрирован: 04.10.2015(UTC)
Сообщений: 13
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: maxdm Перейти к цитате
В IE есть в меню Файл Свойства информация об алгоритме шифрования.

Подскажите где можно увидеть информацию об используемом алгоритме шифрования в IE11? Сервис => Файл => .... вкладки "свойства" нет.

Отредактировано пользователем 4 октября 2015 г. 14:06:20(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
4 Страницы<1234>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.