Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

6 Страницы<12345>»
Опции
К последнему сообщению К первому непрочитанному
Offline Boris@Serezhkin.com  
#21 Оставлено : 18 апреля 2013 г. 10:06:16(UTC)
Boris@Serezhkin.com

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.08.2010(UTC)
Сообщений: 259
Откуда: Moscow

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 11 раз в 10 постах
Автор: Laroux Перейти к цитате
Автор: Boris@Serezhkin.com Перейти к цитате
КТО КОМУ ПЛАТИТ НА КАКОМ ОСНОВАНИИ?
договорные отношения. Упрощенный пример: я организовал торговую площадку (вложил средства) и буду пускать к себе только тех поставщиков, которым серт выдал УЦ, с которым у меня договор. С УЦ по договору буду брать денюжку за каждый такой серт (мне ж надо отбивать свои вложения)


Все ясно - это карманный УЦ.
Если я независимый УЦ, а Вы площадка, то это я буду брать с вас денюжку за выпуск сертификатов с ваши Оидм.
Вплоть до покрытия своих расходов и выпуска сертификатов бесплатно для конечного пользователя. Dancing

Offline Юрий  
#22 Оставлено : 18 апреля 2013 г. 10:07:46(UTC)
Юрий

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2008(UTC)
Сообщений: 671
Мужчина
Российская Федерация
Откуда: Йошкар-Ола

Сказал «Спасибо»: 3 раз
Поблагодарили: 95 раз в 68 постах
Автор: Laroux Перейти к цитате

Автор: Юрий Перейти к цитате
Роман, я был директором одного из филиалов ФГУП "НТЦ "Атлас" :)
Сейчас у меня нет УЦ.
я понял. Без всяких там левых мыслей и прочего: сядьте и ради интереса прикиньте ВСЕ расходы...

Возможно в существующих правилах и ценах стоимость сертификата пользователя можно оправдать (нет сейчас возможности проверить).

А теперь обрисую моё, идеальное представление о том что из себя должен представлять УЦ:
1) Пользователи сами создают запросы на сертификат и сохраняют у себя приватные ключи (через какую-то программу или Web-интерфейс);
2) Затем приходят лично к администратору УЦ с заявлением;
3) Администратор тут же генерирует сертификат и выкладывает его на сайт УЦ или отправляет пользователю по почте;
4) Лицензии ФСБ и ФСТЭК стоят дёшево и делаются быстро;
5) Программка генерации подписи УЦ примитивна;
6) Специальное оборудование вроде HSM отсутствует за ненадобностью;
С уважением,
Юрий Строжевский
Offline Юрий  
#23 Оставлено : 18 апреля 2013 г. 10:32:24(UTC)
Юрий

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2008(UTC)
Сообщений: 671
Мужчина
Российская Федерация
Откуда: Йошкар-Ола

Сказал «Спасибо»: 3 раз
Поблагодарили: 95 раз в 68 постах
А если уж обрисовывать моё общее отношение к УЦ, то я считаю что каждый УЦ должен быть эквивалентен паспортному столу (для физлиц) или налоговой инспекции (для юрлиц).
То есть контроль должен быть централизованным - вместе с паспортом получи и сертификат (или вместе со свидетельством о регистрации юрлица получи сертификат).
Никаких "частных УЦ" существовать не должно. Удостоверять что ты это ты должно иметь право только государство.

UPD: А вот если предприятие хочет организовать какой-то свой внутренний документооборот то пусть городит внутри всё что угодно. Эта сфера уже должна быть за гранью внимания со стороны государства.

Отредактировано пользователем 18 апреля 2013 г. 10:37:34(UTC)  | Причина: Не указана

С уважением,
Юрий Строжевский
Offline Kirill Sobolev  
#24 Оставлено : 18 апреля 2013 г. 11:11:08(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,733
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
Цитата:
Если я независимый УЦ, а Вы площадка, то это я буду брать с вас денюжку за выпуск сертификатов с ваши Оидм.
Вплоть до покрытия своих расходов и выпуска сертификатов бесплатно для конечного пользователя.

Ну если я хитрая площадка, то я составлю например вот такой список и Ваш УЦ туда не включу :) и сертификаты соответственно принимать не буду.
Техническую поддержку оказываем тут
Наша база знаний
Offline Boris@Serezhkin.com  
#25 Оставлено : 18 апреля 2013 г. 11:34:16(UTC)
Boris@Serezhkin.com

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.08.2010(UTC)
Сообщений: 259
Откуда: Moscow

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 11 раз в 10 постах
Автор: Kirill Sobolev Перейти к цитате
Цитата:
Если я независимый УЦ, а Вы площадка, то это я буду брать с вас денюжку за выпуск сертификатов с ваши Оидм.
Вплоть до покрытия своих расходов и выпуска сертификатов бесплатно для конечного пользователя.

Ну если я хитрая площадка, то я составлю например вот такой список и Ваш УЦ туда не включу :) и сертификаты соответственно принимать не буду.


Это не "хитрая" это почти государственная. почтим вставанием.
Я имел ввиду местного значения. Кончилась площадка, кончился и карманный УЦ.
Offline Laroux  
#26 Оставлено : 18 апреля 2013 г. 14:06:11(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Автор: Boris@Serezhkin.com Перейти к цитате
Все ясно - это карманный УЦ.
Если я независимый УЦ, а Вы площадка, то это я буду брать с вас денюжку за выпуск сертификатов с ваши Оидм.
Вплоть до покрытия своих расходов и выпуска сертификатов бесплатно для конечного пользователя. Dancing
Борис, мы с вами, как мне кажется, на разных волнах совершенно и друг друга не понимаем. Во всяком случае я Вас точно андестендю))

Причем тут "карманный"? С "карманным" УЦ ваще делайте что хотите.. хоть вон на стандартном виндовом СА разворачивайте и алга..

Я то как раз и говорил про "независимые" (в Ваших терминах) УЦ: не пустит моего пользователя организатор системы\площадки с моими сертами, если я ему не отстегну. Понимаете? Так у нас в РФ это работает...
Ну нет, не все, конечно.. есть и такие, которые сейчас с кв. сер-тами просто так пускают. И все равно это делают только потому, что пока не сообразили, как с аккредитованного УЦ брать за это денюжку (я сам лично дважды такое слышал от операторов-организаторов двух разных систем).
А если я отстегиваю сюда рубль за серт и сюда полтора, то почему у меня серт должен стоить меньше трешки (даже если я уже окупил все, что я потратил на запуск УЦ)? Не.. ну можно конечно и в убыток поработать с какими-нит госами, чтоб потом стрельнуло.. но какой же я тогда нафиг коммерческий УЦ? Тогда я как раз и становлюсь "карманным".



Автор: Юрий Перейти к цитате
Возможно в существующих правилах и ценах стоимость сертификата пользователя можно оправдать (нет сейчас возможности проверить).

А теперь обрисую моё, идеальное представление о том что из себя должен представлять УЦ

...
это супермегаупрощенный вариант. Навскидку:
- помещения для деятельности (к ним там требования мама родная...);
- упомянутые Вами лицензии ФСБ;
- аттестация УЦ;
- чистые активы + финансовое обеспечение;
- сам ПАК (а если Вы собираетесь и кв. и некв., то 2 ПАКа);
- железки под УЦ (сервера, АРМы и файервол минимум);
- супермегасотрудники для ФСБшных лицензий (поверьте они Вам влетят в копеечку, причем это не единоразово);
- разработка орг.-расп. документации УЦ (в принцах можно, конечно, и самому сделать);
- Windows-ы, антивирусы;
- скорее всего TSP+OCSP (ну и к ним железяка, винда само собой);
- каналы связи (или канал и хостинг);
- бесперебойное питание;
- текущие расходы на все это добро (хоть ту же самую электроэнергию взять);
- ну и выставлять счета, выпускать серты и вообще обслуживать УЦ - нужны люди, которым надо платить;
- и тем же организаторам\операторам тоже надо отсетгивать
Может даже чей-нить и забыл...

Так что не надо рассказывать, что УЦ - это вон шарашечка, которая просто так бабло гребет ни за что. "Дайте мне серт по моему запросу! Вам трудно, что ли?" ))))



Автор: Юрий Перейти к цитате
А если уж обрисовывать моё общее отношение к УЦ, то я считаю что каждый УЦ должен быть эквивалентен паспортному столу (для физлиц) или налоговой инспекции (для юрлиц).
То есть контроль должен быть централизованным - вместе с паспортом получи и сертификат (или вместе со свидетельством о регистрации юрлица получи сертификат).
Никаких "частных УЦ" существовать не должно. Удостоверять что ты это ты должно иметь право только государство.

UPD: А вот если предприятие хочет организовать какой-то свой внутренний документооборот то пусть городит внутри всё что угодно. Эта сфера уже должна быть за гранью внимания со стороны государства.
а вот тут во многом с Вами соглашусь. Но это за гранью нашего с Вами обсуждения и воздействия. А рассуждать на какие-то теоретические темы мне неинтересно. Честно..
Offline Юрий  
#27 Оставлено : 18 апреля 2013 г. 14:16:58(UTC)
Юрий

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2008(UTC)
Сообщений: 671
Мужчина
Российская Федерация
Откуда: Йошкар-Ола

Сказал «Спасибо»: 3 раз
Поблагодарили: 95 раз в 68 постах
Цитата:
Так что не надо рассказывать, что УЦ - это вон шарашечка, которая просто так бабло гребет ни за что.

Ещё раз повторюсь, что я все упомянутые статьи расходов знаю и очень в курсе.
Меня интересует возможность изменить текущую ситуацию с УЦ, ибо так или иначе все расходы УЦ перекладываются на потребителей и в конечном итоге любой УЦ является очень прибыльным бизнесом. Не так ли, Роман?

Услуги УЦ должны стоить дешево, а лучше предоставляться бесплатно (условно бесплатно) как паспорт.
С уважением,
Юрий Строжевский
Offline Андрей Писарев  
#28 Оставлено : 18 апреля 2013 г. 14:27:30(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,830
Мужчина
Российская Федерация

Сказал «Спасибо»: 582 раз
Поблагодарили: 2314 раз в 1812 постах
Автор: Юрий Перейти к цитате

Услуги УЦ должны стоить дешево, а лучше предоставляться бесплатно (условно бесплатно) как паспорт.


И сотрудники УЦ должны получать условно-бесплатную зарплату.






Пользователь Андрей * прикрепил следующие файлы:
bfc5494ceb3ddefc14b7412966fd84fe.jpg (67kb) загружен 5 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Техническую поддержку оказываем тут
Наша база знаний
Offline Юрий  
#29 Оставлено : 18 апреля 2013 г. 14:31:39(UTC)
Юрий

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2008(UTC)
Сообщений: 671
Мужчина
Российская Федерация
Откуда: Йошкар-Ола

Сказал «Спасибо»: 3 раз
Поблагодарили: 95 раз в 68 постах
Автор: Андрей * Перейти к цитате
Автор: Юрий Перейти к цитате

Услуги УЦ должны стоить дешево, а лучше предоставляться бесплатно (условно бесплатно) как паспорт.


И сотрудники УЦ должны получать условно-бесплатную зарплату.

В размере определенном государством для госслужащих. Читайте внимательнее мои сообщения и к чему они относятся.


С уважением,
Юрий Строжевский
Offline Laroux  
#30 Оставлено : 18 апреля 2013 г. 14:37:13(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Автор: Юрий Перейти к цитате
Услуги УЦ должны стоить дешево, а лучше предоставляться бесплатно (условно бесплатно) как паспорт.
Ну это Вы снова в свою теорию ушли. Повторюсь: я не против неё. Но это для нашего госу-ва пока что просто утопия.


Автор: Юрий Перейти к цитате
...в конечном итоге любой УЦ является очень прибыльным бизнесом. Не так ли, Роман?
а вот на эту фразу мне как-то даже трудно адекватно среагировать)))) Звучит так, будто Вы меня прямо таки уличаете в обмане своих пользователей и я так загибаю стоимость, просто "мама, не горюй".
так вот нет... нет

Update: бизнес как бизнес...

Отредактировано пользователем 18 апреля 2013 г. 14:40:58(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
6 Страницы<12345>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.