Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

42 Страницы«<2021222324>»
Опции
К последнему сообщению К первому непрочитанному
Offline Lvovich  
#211 Оставлено : 5 февраля 2014 г. 15:18:50(UTC)
Lvovich

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.12.2013(UTC)
Сообщений: 74
Российская Федерация

Сказал(а) «Спасибо»: 50 раз
Автор: pharaon Перейти к цитате
в сертификате пишется где он действует(расширения, назначения), а где он не действует(ограничения) не особо то там попишешь.


Так вроде строчка специально выделена. Разве в ней нельзя прописать, чтобы не нарушать закон?
Offline semilap  
#212 Оставлено : 7 февраля 2014 г. 14:54:07(UTC)
semilap

Статус: Участник

Группы: Участники
Зарегистрирован: 07.02.2014(UTC)
Сообщений: 23
Российская Федерация
Откуда: Нижний Новгород

Сказал(а) «Спасибо»: 1 раз
Автор: pharaon Перейти к цитате
в сертификате пишется где он действует(расширения, назначения), а где он не действует(ограничения) не особо то там попишешь.


А зачем там пишется "где действует"? Чем подтверждена юридическая значимость этих записей?
Offline pharaon  
#213 Оставлено : 7 февраля 2014 г. 16:15:57(UTC)
pharaon

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.11.2010(UTC)
Сообщений: 162
Откуда: НН

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 16 раз в 13 постах
Автор: semilap Перейти к цитате
Автор: pharaon Перейти к цитате
в сертификате пишется где он действует(расширения, назначения), а где он не действует(ограничения) не особо то там попишешь.


А зачем там пишется "где действует"? Чем подтверждена юридическая значимость этих записей?

вот хорошая заметка http://www.pcweek.ru/ecm/blog/ecm/5623.php
thanks 2 пользователей поблагодарили pharaon за этот пост.
Андрей * оставлено 07.02.2014(UTC), semilap оставлено 11.02.2014(UTC)
Offline Андрей Писарев  
#214 Оставлено : 7 февраля 2014 г. 16:57:22(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,113
Мужчина
Российская Федерация

Сказал «Спасибо»: 615 раз
Поблагодарили: 2381 раз в 1873 постах
Автор: pharaon Перейти к цитате
Автор: semilap Перейти к цитате
Автор: pharaon Перейти к цитате
в сертификате пишется где он действует(расширения, назначения), а где он не действует(ограничения) не особо то там попишешь.


А зачем там пишется "где действует"? Чем подтверждена юридическая значимость этих записей?

вот хорошая заметка http://www.pcweek.ru/ecm/blog/ecm/5623.php



Цитата:
Необходимо заметить, что и эта схема имеет весьма ограниченное применение и не решает всех проблем.
Что если очередная информационная система решит использовать то-же поле сертификата “Улучшенный ключ” (OID=2.5.29.37),
которое уже занято значением Росреестра, для своих нужд? Вписать два разных значения в одно поле не получится


Интересно, где бы посмотреть об этом, что extKeyUsage (2 5 29 37) для AC имеет такое ограничение...

Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
Lvovich оставлено 11.02.2014(UTC)
Offline Lvovich  
#215 Оставлено : 9 февраля 2014 г. 23:26:10(UTC)
Lvovich

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.12.2013(UTC)
Сообщений: 74
Российская Федерация

Сказал(а) «Спасибо»: 50 раз
Автор: Lvovich Перейти к цитате

В 63-м законе записано: "заявитель указывает на ограничения использования квалифицированного сертификата".


Попытался в одном из УЦ получить сертификат, содержащий ограничения заявителя. Мне ответили, что они такие сертификаты не делают.

Существует ли хоть один УЦ, который умеет выпускать сертификат, содержащий ограничения его использования по выбору заявителя ???
Offline Андрей Писарев  
#216 Оставлено : 10 февраля 2014 г. 0:49:13(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,113
Мужчина
Российская Федерация

Сказал «Спасибо»: 615 раз
Поблагодарили: 2381 раз в 1873 постах
Автор: Lvovich Перейти к цитате
Автор: Lvovich Перейти к цитате

В 63-м законе записано: "заявитель указывает на ограничения использования квалифицированного сертификата".


Попытался в одном из УЦ получить сертификат, содержащий ограничения заявителя. Мне ответили, что они такие сертификаты не делают.

Существует ли хоть один УЦ, который умеет выпускать сертификат, содержащий ограничения его использования по выбору заявителя ???


Не ручаюсь, что по выбору заявителя, на днях встретился сертификат вот с такими политиками:
Цитата:

Класс средств УЦ КС1
Класс средств УЦ КС2
Класс средства ЭП КС1
Класс средства ЭП КС2
1.2.643.3.2.100.78.15.12
1.2.643.3.2.100.78.18.12
1.2.643.3.2.100.78.20.12
1.2.643.3.2.100.78.24.11



Осталось узнать текстовые значения OID-ов...



Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
Lvovich оставлено 11.02.2014(UTC)
Offline Laroux  
#217 Оставлено : 10 февраля 2014 г. 9:21:16(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Прикольные "политики"\"ограничения", описания которых в принципе нет в сети
Offline Андрей Писарев  
#218 Оставлено : 10 февраля 2014 г. 10:56:17(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,113
Мужчина
Российская Федерация

Сказал «Спасибо»: 615 раз
Поблагодарили: 2381 раз в 1873 постах
Автор: Laroux Перейти к цитате
Прикольные "политики"\"ограничения", описания которых в принципе нет в сети


Техническую поддержку оказываем тут
Наша база знаний
Offline Lvovich  
#219 Оставлено : 11 февраля 2014 г. 4:32:28(UTC)
Lvovich

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.12.2013(UTC)
Сообщений: 74
Российская Федерация

Сказал(а) «Спасибо»: 50 раз
Автор: Андрей * Перейти к цитате


Не ручаюсь, что по выбору заявителя, на днях встретился сертификат вот с такими политиками:
Цитата:

Класс средств УЦ КС1
Класс средств УЦ КС2
Класс средства ЭП КС1
Класс средства ЭП КС2
1.2.643.3.2.100.78.15.12
1.2.643.3.2.100.78.18.12
1.2.643.3.2.100.78.20.12
1.2.643.3.2.100.78.24.11



Осталось узнать текстовые значения OID-ов...




В Законе все-таки предусматривались, наверное, не технические моменты, а чисто правовые, т.е. чисто юридическое право заявителя ограничить то, что заказывает ... лицо? Вряд ли законодатель думал о технической стороне дела.

Каким же образом возможно реализовать заложенное в законе право на ограничения?

Offline Laroux  
#220 Оставлено : 11 февраля 2014 г. 8:47:31(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Как бы не хотелось, но сер-т - это тех. средство. И без тех. ограничений толку не будет.

Ну не имеет права пользователь сделать ту или иную операцию в той или иной ИС. И чо?

Вот OID в "улучшенном ключе" - я понимаю. Хочешь сюда? Дай OID в сер-те...

И живым примером является сейчас пример Андрея: есть у него сер-т клиента. Все понимают, что клиент этим сер-том может сделать все операции, предусмотренным "ИС-ой Андрея". Но в сер-те "что-то не так".. есть какие-то политики. Возможно ограничивающие что-то.. и владелец ИС начинает сам пытаться выяснить в УЦ, что же это было и на каком основании. Смешно, блин.. точнее печально

Теоретически можно "забить" и принять сер-т с систему. До последующего выяснения обстоятельств. Когда дело дойдет до суда. Но мы же понимаем, что это абсурд. Если каждый раз так делать - это чистая дискредитация каких бы то ни было ИС

Отредактировано пользователем 11 февраля 2014 г. 8:49:36(UTC)  | Причина: Не указана

thanks 1 пользователь поблагодарил Laroux за этот пост.
Lvovich оставлено 11.02.2014(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
42 Страницы«<2021222324>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.