Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

6 Страницы<1234>»
Опции
К последнему сообщению К первому непрочитанному
Offline pharaon  
#11 Оставлено : 17 апреля 2013 г. 16:57:57(UTC)
pharaon

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.11.2010(UTC)
Сообщений: 162
Откуда: НН

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 16 раз в 13 постах
Автор: Юрий Перейти к цитате
Автор: pharaon Перейти к цитате
Автор: Юрий Перейти к цитате
Автор: Kirill Sobolev Перейти к цитате
Цитата:
В связи с этим собственно вопрос: чисто теоретически возможен ли выпуск сертификата на УЦ КриптоПРО на основании запроса на сертификат?

Естественно. Причем есть поддержка как и в части УЦ - АРМ Администратора умеет читать PKCS#10 из файла, так и для клиента : в состав УЦ входит функционал по созданию запроса - оффлайн форма (для Windows) и утилита cryptcp (для *nix).

Супер! То есть я официально в любом УЦ который построен на УЦ КриптоПРО могу требовать (или просить?) выпустить мне сертификат на основе моего запроса на сертификат?

УЦ коммерческая организация. Вы можете спросить цену за данную услугу. И я думаю она как раз будет от 10т.р. Мало ли что за OID вы там напихаете.

Сейчас меня заботит взаимодействие УЦ с потребителем. То есть мне кажется ошибочным, что за добавление пяточка-другого OID в сертификат пользователь должен доплачивать достаточно весомые деньги.
Пока формат претензий и способов предоставления этих претензий у меня в разработке. Услуги УЦ должны стоить гораздо меньше.


ага. это сговор.
только наверное ценовые предложения идут от затрат, а получить лицензии на деятельность и средства УЦ не дёшево стоит
Offline Laroux  
#12 Оставлено : 17 апреля 2013 г. 16:59:32(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
По поводу OID-ов... Причем что кв., что некв. сер-тов

Ну вот хотят разного рода структуры получать денюжку за то, что сер-ты моего УЦ будут приниматься этим ресурсом/системой и т.п. И просят в сер-т OID - для целей учета, допустим, + м.б. какой либо еще уровень защиты. Ну не могу я юзверю вставить этот OID в серт "бесплатно", ибо с меня за этот серт денюжку сдерут
Offline Юрий  
#13 Оставлено : 17 апреля 2013 г. 17:04:03(UTC)
Юрий

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2008(UTC)
Сообщений: 671
Мужчина
Российская Федерация
Откуда: Йошкар-Ола

Сказал «Спасибо»: 3 раз
Поблагодарили: 95 раз в 68 постах
Автор: pharaon Перейти к цитате
ага. это сговор.
только наверное ценовые предложения идут от затрат, а получить лицензии на деятельность и средства УЦ не дёшево стоит

Верно - ценовые предложения идут от затрат. Думаю УЦ будет трудновато обосновать с этой точки зрения разницу в 10 т.р. между сертификатами когда разница в самих сертификатах будет в нескольких OID.
С уважением,
Юрий Строжевский
Offline Юрий  
#14 Оставлено : 17 апреля 2013 г. 17:05:12(UTC)
Юрий

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2008(UTC)
Сообщений: 671
Мужчина
Российская Федерация
Откуда: Йошкар-Ола

Сказал «Спасибо»: 3 раз
Поблагодарили: 95 раз в 68 постах
Автор: Laroux Перейти к цитате
По поводу OID-ов... Причем что кв., что некв. сер-тов

Ну вот хотят разного рода структуры получать денюжку за то, что сер-ты моего УЦ будут приниматься этим ресурсом/системой и т.п. И просят в сер-т OID - для целей учета, допустим, + м.б. какой либо еще уровень защиты. Ну не могу я юзверю вставить этот OID в серт "бесплатно", ибо с меня за этот серт денюжку сдерут

Да, и это тоже форменное вымогательство ибо нет совершенно никакой проблемы выпустить кросс-сертификат для любого УЦ. И здесь тоже есть проблема.
С уважением,
Юрий Строжевский
Offline Laroux  
#15 Оставлено : 17 апреля 2013 г. 17:07:00(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Автор: Юрий Перейти к цитате
Автор: pharaon Перейти к цитате
УЦ будет трудновато обосновать с этой точки зрения разницу в 10 т.р. между сертификатами когда разница в самих сертификатах будет в нескольких OID.
читайте выше...

еще раз:
- за OID 1.2.3.4.5 я заплачу одному организатору системы 2600 руб. + 300 еще за первый серт;
- за OID 1.2.5.8.10 я заплачу другой конторке 700 руб.;
- за третий OID еще полтора рубля

ну и т.д.

И? вот вам вся разница

P.S. Упс... написали одновременно практически

Отредактировано пользователем 17 апреля 2013 г. 17:07:42(UTC)  | Причина: Не указана

Offline Юрий  
#16 Оставлено : 17 апреля 2013 г. 17:23:35(UTC)
Юрий

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2008(UTC)
Сообщений: 671
Мужчина
Российская Федерация
Откуда: Йошкар-Ола

Сказал «Спасибо»: 3 раз
Поблагодарили: 95 раз в 68 постах
Автор: Laroux Перейти к цитате
Автор: Юрий Перейти к цитате
Автор: pharaon Перейти к цитате
УЦ будет трудновато обосновать с этой точки зрения разницу в 10 т.р. между сертификатами когда разница в самих сертификатах будет в нескольких OID.
читайте выше...

еще раз:
- за OID 1.2.3.4.5 я заплачу одному организатору системы 2600 руб. + 300 еще за первый серт;
- за OID 1.2.5.8.10 я заплачу другой конторке 700 руб.;
- за третий OID еще полтора рубля

ну и т.д.

И? вот вам вся разница

P.S. Упс... написали одновременно практически

Вообщем сейчас бизнес УЦ это практически делание денег из ничего. Я очень хорошо представляю затраты УЦ как на лицензирование, так и на техническое обеспечение УЦ.
Но ясно всё себе это представляя могу оправдать затраты УЦ только на выделенный сервер, канал в Интернет и одного администратора (он же оператор УЦ). Всё. Остальные затраты сильно и искусственно раздуты.
С уважением,
Юрий Строжевский
Offline Boris@Serezhkin.com  
#17 Оставлено : 17 апреля 2013 г. 17:25:27(UTC)
Boris@Serezhkin.com

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.08.2010(UTC)
Сообщений: 259
Откуда: Moscow

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 11 раз в 10 постах
Автор: Laroux Перейти к цитате
По поводу OID-ов... Причем что кв., что некв. сер-тов

Ну вот хотят разного рода структуры получать денюжку за то, что сер-ты моего УЦ будут приниматься этим ресурсом/системой и т.п. И просят в сер-т OID - для целей учета, допустим, + м.б. какой либо еще уровень защиты. Ну не могу я юзверю вставить этот OID в серт "бесплатно", ибо с меня за этот серт денюжку сдерут


Аксиома: Все хотят денюжку.
Аксиома: УЦ - самостоятельный хозяйствующий субъект.

Объясните связь, между конторой "А", чья система смотрит на определенный OID в сертификате,
и УЦ который сертификаты издает?
Кто сдерет денюжку, на каком основании?


еще раз:
- за OID 1.2.3.4.5 я заплачу одному организатору системы 2600 руб. + 300 еще за первый серт;
- за OID 1.2.5.8.10 я заплачу другой конторке 700 руб.;
- за третий OID еще полтора рубля

КТО КОМУ ПЛАТИТ НА КАКОМ ОСНОВАНИИ?
Offline Laroux  
#18 Оставлено : 17 апреля 2013 г. 17:25:44(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Юрий, у Вас есть УЦ?
Offline Юрий  
#19 Оставлено : 17 апреля 2013 г. 17:33:21(UTC)
Юрий

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2008(UTC)
Сообщений: 671
Мужчина
Российская Федерация
Откуда: Йошкар-Ола

Сказал «Спасибо»: 3 раз
Поблагодарили: 95 раз в 68 постах
Автор: Laroux Перейти к цитате
Юрий, у Вас есть УЦ?

Роман, я был директором одного из филиалов ФГУП "НТЦ "Атлас" :)
Сейчас у меня нет УЦ.
С уважением,
Юрий Строжевский
Offline Laroux  
#20 Оставлено : 18 апреля 2013 г. 9:39:01(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Автор: Boris@Serezhkin.com Перейти к цитате
КТО КОМУ ПЛАТИТ НА КАКОМ ОСНОВАНИИ?
договорные отношения. Упрощенный пример: я организовал торговую площадку (вложил средства) и буду пускать к себе только тех поставщиков, которым серт выдал УЦ, с которым у меня договор. С УЦ по договору буду брать денюжку за каждый такой серт (мне ж надо отбивать свои вложения)

Автор: Юрий Перейти к цитате
Роман, я был директором одного из филиалов ФГУП "НТЦ "Атлас" :)
Сейчас у меня нет УЦ.
я понял. Без всяких там левых мыслей и прочего: сядьте и ради интереса прикиньте ВСЕ расходы...
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
6 Страницы<1234>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.