Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline Boris@Serezhkin.com  
#11 Оставлено : 12 апреля 2013 г. 9:10:58(UTC)
Boris@Serezhkin.com

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.08.2010(UTC)
Сообщений: 259
Откуда: Moscow

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 11 раз в 10 постах
Автор: Юрий Перейти к цитате
Если документооборот чисто внутренний то какие сертификаты (квалифицированные или нет) и какую форму имени субъекта использовать - сугубо ваше внутреннее дело.
Но если возникает потребность в "юридически значимом документообороте" то тут уже необходимо чёткое выполнение требований (в частности 795).


Вроде не совсем так, вот нашел:
"Методических рекомендаций по составу квалифицированного сертификата ключа проверки электронной подписи (версия 1.9)"
а там сказано:
3.1 Назначение документа
Настоящий документ описывает правила формирования аккредитованными УЦ квалифицированных сертификатов ключей проверки электронной подписи, которые могут использоваться в государственных информационных системах.
3.2 Цели и требования
Данный документ разработан в целях реализации и во исполнение:
 федерального закона от 6 апреля 2011 г. № 63-ФЗ «Об электронной подписи»;
 приказа ФСБ от 27 декабря 2011 г. N 795 "ОБ УТВЕРЖДЕНИИ ТРЕБОВАНИЙ К ФОРМЕ КВАЛИФИЦИРОВАННОГО СЕРТИФИКАТА КЛЮЧА ПРОВЕРКИ ЭЛЕКТРОННОЙ ПОДПИСИ".
Указанные рекомендации дополняют вышеупомянутый приказ ФСБ в содержательной части состава сертификата, а так же включают в себя некоторые разъяснения.

И про CN=
CN 2.5.4.3 Общее имя -
ЮЛ: В зависимости от типа конечного владельца СКПЭП:
- наименование организации;
- ФИО должностного лица;
- название автоматизированной системы;
- другое отображаемое имя по требованиям информационной системы.
ФЛ: ФИО
ФИО: Приложение 1
Остальные значения: нет определенного формата

А далее начинается казуистика:
ГлавБух это что? физлицо или юр?
Имею полное право рассматривать как ЮР
это "больница нумер 7"->"ГлавБух2" и в соответствии с
"другое отображаемое имя по требованиям информационной системы"
присвоить CN="Мартынов_АП2"
УЦ либо свой, либо заявки на сертификаты формируем мы.
так что уникальность связки CN,Issuer гарантировать можно.
и вроде ничего не нарушается?
Offline Kirill Sobolev  
#12 Оставлено : 12 апреля 2013 г. 11:25:14(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,733
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
Цитата:
присвоить CN="Мартынов_АП2"
УЦ либо свой, либо заявки на сертификаты формируем мы.
так что уникальность связки CN,Issuer гарантировать можно.
и вроде ничего не нарушается?

если Вы руководствуетесь методическими требованиями к составу квалифицированного СКЭП,
то как соотносится ФИО и символ "2"?
Техническую поддержку оказываем тут
Наша база знаний
Offline Boris@Serezhkin.com  
#13 Оставлено : 12 апреля 2013 г. 16:54:36(UTC)
Boris@Serezhkin.com

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.08.2010(UTC)
Сообщений: 259
Откуда: Moscow

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 11 раз в 10 постах
Автор: Kirill Sobolev Перейти к цитате
Цитата:
присвоить CN="Мартынов_АП2"
УЦ либо свой, либо заявки на сертификаты формируем мы.
так что уникальность связки CN,Issuer гарантировать можно.
и вроде ничего не нарушается?

если Вы руководствуетесь методическими требованиями к составу квалифицированного СКЭП,
то как соотносится ФИО и символ "2"?


А это ЮрЛицо и собственно
CN= "- другое отображаемое имя по требованиям информационной системы."
Offline Андрей Писарев  
#14 Оставлено : 12 апреля 2013 г. 17:10:53(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,830
Мужчина
Российская Федерация

Сказал «Спасибо»: 582 раз
Поблагодарили: 2314 раз в 1812 постах
Автор: Boris@Serezhkin.com Перейти к цитате
Автор: Kirill Sobolev Перейти к цитате
Цитата:
присвоить CN="Мартынов_АП2"
УЦ либо свой, либо заявки на сертификаты формируем мы.
так что уникальность связки CN,Issuer гарантировать можно.
и вроде ничего не нарушается?

если Вы руководствуетесь методическими требованиями к составу квалифицированного СКЭП,
то как соотносится ФИО и символ "2"
?


А это ЮрЛицо и собственно
CN= "- другое отображаемое имя по требованиям информационной системы."


Пример сертификата:
Цитата:

SN = Иванов
G = Иван Иванович
STREET = ул. хххх
CN = Межрайонная ИФНС России №15 по Самарской области
O = Межрайонная ИФНС России №15 по Самарской области


Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#15 Оставлено : 12 апреля 2013 г. 17:11:55(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,830
Мужчина
Российская Федерация

Сказал «Спасибо»: 582 раз
Поблагодарили: 2314 раз в 1812 постах
В примере: в CN - написано не ФИО ... ФИО2 ...
Техническую поддержку оказываем тут
Наша база знаний
Offline Boris@Serezhkin.com  
#16 Оставлено : 12 апреля 2013 г. 20:22:54(UTC)
Boris@Serezhkin.com

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.08.2010(UTC)
Сообщений: 259
Откуда: Moscow

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 11 раз в 10 постах
Позволю себе повториться со второй частью вопроса.
С первой, про имя, вроде туман рассеялся.

Очень нужно при выпуске сертификата иметь возможность задать
срок начала действия.
С кем можно обсудить? Как реализовать?
Если невозможно для УЦ с правовой стороны, то чем это регламентируется?
Речь идет о "Крипто про"

Клиенты ворчат: мы переплачиваем 3/365 цены. Да и физически невозможно клиентам
получить и обновить сертификат в течении одного дня.

Или это как страховка на автомобиль, каждый год на день назад съезжает :-)

Борис
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.