Форум КриптоПро
»
Общие вопросы
»
Общие вопросы
»
Компрометация ЭЦП при генерации в УЦ
Статус: Новичок
Группы: Участники
Зарегистрирован: 14.06.2014(UTC) Сообщений: 3 
|
Получил ЭЦП как физлицо для работы с сайтам госорганов в удостоверяющем центре из списка аккредитованных. ЭЦП была сгенерирована на компьютере в офисе УЦ и записана на флешку. Только после выхода из офиса УЦ понял, что не могу быть уверен в нескомпрометированности ЭЦП. То есть ЭЦП скомпрометирована!
Как поступить в этой ситуации?
P.S. Поговорив со знакомыми и коллегами, выяснил, что большинство вообще не задумывается о возможности компрометации ключей при генерации на компьютере третьих лиц, в том числе УЦ.
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 14,022   Сказал «Спасибо»: 609 раз Поблагодарили: 2365 раз в 1860 постах
|
Автор: m6113215  Получил ЭЦП как физлицо для работы с сайтам госорганов в удостоверяющем центре из списка аккредитованных. ЭЦП была сгенерирована на компьютере в офисе УЦ и записана на флешку. Только после выхода из офиса УЦ понял, что не могу быть уверен в нескомпрометированности ЭЦП. То есть ЭЦП скомпрометирована!
Как поступить в этой ситуации?
P.S. Поговорив со знакомыми и коллегами, выяснил, что большинство вообще не задумывается о возможности компрометации ключей при генерации на компьютере третьих лиц, в том числе УЦ.
Т.е. Вы за самостоятельную генерацию запроса на сертификат? |
|
|
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 14.06.2014(UTC) Сообщений: 3 
|
Я за исключение возможности компрометации закрытого ключа при генерации, в том числе - сотрудниками УЦ.
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 14,022   Сказал «Спасибо»: 609 раз Поблагодарили: 2365 раз в 1860 постах
|
Автор: m6113215  Я за исключение возможности компрометации закрытого ключа при генерации, в том числе - сотрудниками УЦ.
Автор: m6113215  ЭЦП была сгенерирована на компьютере в офисе УЦ и записана на флешку. Тогда несколько риторических вопросов: 0. Используемое при генерации ключей СКЗИ было сертифицировано? Проверяли? 1. Генерировали ключ ЭП за Вас или Вы сами? Статья 13, п.7 63 ФЗ - было от Вас обращение\заявление? 2. Почему был использован не сертифицированный внешний носитель? Ваше желание\не знание? Или под "флешка" - подразумевалось "ру\е\токен"? |
|
|
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 14.06.2014(UTC) Сообщений: 3 
|
0. Обычная флешка Transcend TS4GJF330 1. Генерация была произведена сотрудником УЦ на его компьютере. Я расписался в сертификате (на бумаге), оплатил "Создание и выпуск сертификата ключа электронной подписи" и расписался в акте, оплатил лицензию КриптоПро CSP. 2. Не задумывался в момент генерации, согласился на предложение сотрудника УЦ.
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 18.08.2011(UTC) Сообщений: 554   Откуда: Москва Сказал «Спасибо»: 52 раз Поблагодарили: 45 раз в 28 постах
|
А какое предложение то было от сотрудника УЦ? сгенерить именно на обычную флешку(вашу личную/их)? Почему не предложили сертифицированный носитель?
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 25.04.2013(UTC) Сообщений: 246  Сказал(а) «Спасибо»: 28 раз Поблагодарили: 26 раз в 18 постах
|
Здравствуйте. Подскажите, каким документом регламентируется использование именно сертифицированного носителя? В большинстве случаев, токен используется как средство хранения ключа ЭП, а не как средство его создания. В серифицированном скзи КриптоПро CSP в качестве ключевых носителей флешки (и даже дискеты) упоминаются.
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 16.04.2010(UTC) Сообщений: 187 Откуда: Краснодар
Сказал(а) «Спасибо»: 4 раз Поблагодарили: 40 раз в 32 постах
|
Например, Методические рекомендации по использованию электронной подписи при межведомственном электронном взаимодействии Версия.4.3 ( http://smev.gosuslugi.ru/portal/ )
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 06.07.2012(UTC) Сообщений: 267   Откуда: Калининград Сказал «Спасибо»: 51 раз Поблагодарили: 30 раз в 22 постах
|
Автор: Expert  Например, Методические рекомендации по использованию электронной подписи при межведомственном электронном взаимодействии Версия.4.3 ( http://smev.gosuslugi.ru/portal/ ) в них, как и в 63-фз упоминаются сертифицированные средства создания электронной подписи. а является ли носитель этим средством, если создается подпись и генерятся ключи на компе через криптопро? а носитель только для хранения используется..
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 14,022   Сказал «Спасибо»: 609 раз Поблагодарили: 2365 раз в 1860 постах
|
Автор: Zloy Strelok  Автор: Expert  Например, Методические рекомендации по использованию электронной подписи при межведомственном электронном взаимодействии Версия.4.3 ( http://smev.gosuslugi.ru/portal/ ) в них, как и в 63-фз упоминаются сертифицированные средства создания электронной подписи. а является ли носитель этим средством, если создается подпись и генерятся ключи на компе через криптопро? а носитель только для хранения используется.. Цитата: При выборе в качестве программно-аппаратных средств для хранения ключевой информации устройств, реализующих криптографические алгоритмы и протоколы, указанные средства должны соответствовать требованиям приказа ФСБ России № 796 «Об утверждении требований к средствам электронной подписи и требований к средствам удостоверяющего центра» в соответствии с утвержденной для информационной системы ОГВ моделью угроз.
|
|
 1 пользователь поблагодарил Андрей * за этот пост.
|
|
|
|
Форум КриптоПро
»
Общие вопросы
»
Общие вопросы
»
Компрометация ЭЦП при генерации в УЦ
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close