Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline arslanov  
#1 Оставлено : 1 апреля 2014 г. 14:27:40(UTC)
arslanov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.01.2008(UTC)
Сообщений: 179
Российская Федерация
Откуда: Самара

Сказал(а) «Спасибо»: 63 раз
Поблагодарили: 24 раз в 19 постах
День добрый. Может быть кто-то подскажет.
В 63 ФЗ есть статья 13 пункт 1
1. Удостоверяющий центр:
5)Ведет реестр выданных и аннулированных этим удостоверяющим центром сертификатов ключей проверки электронных подписей (далее - реестр сертификатов), в том числе включающий в себя информацию, содержащуюся в выданных этим удостоверяющим центром сертификатах ключей проверки электронных подписей, и информацию о датах прекращения действия или аннулирования сертификатов ключей проверки электронных подписей и об основаниях таких прекращения или аннулирования;


+ к этому пункту есть приказ Минкомсвязи № 250 от 5 октября 2011 г. "Об утверждении Порядка формирования и ведения реестров квалифицированных сертификатов ключей проверки электронной подписи, а также предоставления информации из таких реестров".
Кто скажет что из себя представляет этот реестр. Это часть из функционала ПАК УЦ или это что-то отдельное? Т.е. надо самим создавать базы с этими реестрами?

Интересует так же вот такой момент из приказа:

7. Раздел "квалифицированные сертификаты ключей проверки электронной подписи, выданные физическим лицам" должен содержать следующие обязательные поля:
1) уникальный номер квалифицированного сертификата;
2) даты начала и окончания действия квалифицированного сертификата;
3) фамилия, имя и отчество (если имеется) владельца квалифицированного сертификата;
4) реквизиты основного документа, удостоверяющего личность владельца квалифицированного сертификата (номер, серия, дата выдачи);
5) страховой номер индивидуального лицевого счета владельца квалифицированного сертификата;
6) сведения о наименованиях, номерах и датах выдачи документов, подтверждающих полномочия владельца квалифицированного сертификата действовать по поручению третьих лиц, если информация о таких полномочиях владельца квалифицированного сертификата включена в квалифицированный сертификат;
7) ограничения использования квалифицированного сертификата (если такие ограничения устанавливаются);
8) иная информация о владельце квалифицированного сертификата (по требованию заявителя).


Пункт 4 интересует больше всего. В реестр помимо сведений о сертификате вносятся паспортные данные (ну или из другого документа).

+ в этом же приказе есть правила предоставления информации из реестра.

21. Аккредитованный удостоверяющий центр обязан предоставлять безвозмездно любому лицу по его обращению информацию, содержащуюся в реестре сертификатов, в том числе информацию об аннулировании сертификата ключа проверки электронной подписи. Указанная информация предоставляется в форме выписки из реестра квалифицированных сертификатов и направляется обратившемуся лицу как почтовым отправлением, так и с использованием информационно-телекоммуникационных сетей (по выбору лица, обратившегося за получением информации из реестра квалифицированных сертификатов).

Опять таки вопрос если кто-то обратится в УЦ с запросом на получение информации, то УЦ должен выдать помимо сведений о сертифкате и владельце паспортные данные владельца? Или я не прав?
Offline Zloy Strelok  
#2 Оставлено : 1 апреля 2014 г. 17:58:55(UTC)
Zloy Strelok

Статус: Активный участник

Группы: Участники
Зарегистрирован: 06.07.2012(UTC)
Сообщений: 267
Мужчина
Российская Федерация
Откуда: Калининград

Сказал «Спасибо»: 51 раз
Поблагодарили: 30 раз в 22 постах
Уже поднимали где-то эту тему.
Этот 250 приказ ругали за несоответствие другим законодательным актам, в частности закону о персональных данных. так что про паспортные данные вообще умолчу. в полной мере он сейчас не исполняется.
Лично я пришел к следующей картине:
большая часть того что расписано в приказе - относится к ПАК криптопро УЦ. Т.е. все про поддержание актуальности информации, своевременного отзыва и т.д. это в целом базы данных криптопро УЦ, управление ими и доступ к ним. Насчет же доступа к этой информации любого обратившегося лица - под требования в приказе подпадет и отправка ответа электронной почтой. на вопрос а выдавали ли вы сертификат такому-то? да выдавали. отправили электронной почтой через интернет. если письменный запрос - письменный ответ.
Однако, ряд уц ведут в той или иной форме (от exel файлика со вставленными .cer сертификатами, до полноценных приложений) специальные реестры для обращения к ним через интернет. Мы в нашей организации тоже реализовали сервис где можно найти сертификат по серийному номеру или общему имени и увидеть о нем информацию (дату выдачи, срок действия, отозван ли и файлы в виде .cer и .htm). Хотя с требованиями предоставить такой реестр вроде еще не сталкивались.
thanks 1 пользователь поблагодарил Zloy Strelok за этот пост.
arslanov оставлено 02.04.2014(UTC)
Offline Андрей Писарев  
#3 Оставлено : 1 апреля 2014 г. 18:13:50(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,844
Мужчина
Российская Федерация

Сказал «Спасибо»: 584 раз
Поблагодарили: 2320 раз в 1818 постах
Автор: Zloy Strelok Перейти к цитате
Уже поднимали где-то эту тему...


Да, поднимали ...

У себя реализовали поиском по ФИО...
Отображение всей информации из сертификата (+по отзыву, если есть), кроме паспортных данных
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
arslanov оставлено 02.04.2014(UTC)
Offline arslanov  
#4 Оставлено : 2 апреля 2014 г. 11:02:20(UTC)
arslanov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.01.2008(UTC)
Сообщений: 179
Российская Федерация
Откуда: Самара

Сказал(а) «Спасибо»: 63 раз
Поблагодарили: 24 раз в 19 постах
Всем спасибо за ответы. Более менее ясно стало что к чему.
Offline infocentre  
#5 Оставлено : 2 апреля 2014 г. 16:55:29(UTC)
infocentre

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.07.2012(UTC)
Сообщений: 255
Мужчина
Российская Федерация

Сказал «Спасибо»: 22 раз
Поблагодарили: 13 раз в 9 постах
Что же мешает реализовать этот реестр на 100% самим КриптоПро?

Я пока выложил ссылки на реестр такой, какой есть в УЦ.
Offline Gex100  
#6 Оставлено : 9 апреля 2014 г. 13:39:53(UTC)
Gex100

Статус: Новичок

Группы: Участники
Зарегистрирован: 09.04.2014(UTC)
Сообщений: 5
Российская Федерация
Откуда: Воронеж

Поблагодарили: 1 раз в 1 постах
я так понимаю им заменили ФЗ «Об электронной цифровой подписи»
Игорь Владимирович,начинающий специалист,
слушатель обучающего центра Академии торгов Рустендер http://tender-rus.ru/
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.