Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

95 Страницы«<6263646566>»
Опции
К последнему сообщению К первому непрочитанному
Offline Вавилов  
#631 Оставлено : 12 января 2016 г. 15:15:20(UTC)
Вавилов

Статус: Активный участник

Группы: Участники
Зарегистрирован: 05.03.2015(UTC)
Сообщений: 54
Откуда: Москва

Сказал(а) «Спасибо»: 6 раз
Поблагодарили: 8 раз в 7 постах
Ещё интересны пункты 5 и 6 раздела 2, статьи 13:
5) отказать заявителю в создании сертификата ключа проверки электронной подписи в случае, если не было подтверждено то, что заявитель владеет ключом электронной подписи, который соответствует ключу проверки электронной подписи, указанному заявителем для получения сертификата ключа проверки электронной подписи;

каков порядок подтверждения? и как подтверждать? порядка, нет, а исполнять нужно с 30.01.2016

6) отказать заявителю в создании сертификата ключа проверки электронной подписи в случае отрицательного результата проверки в реестре сертификатов уникальности ключа проверки электронной подписи, указанного заявителем для получения сертификата ключа проверки электронной подписи.
Что за проверка в каком реестре сертификатов это должно быть? Или имеют в виду. что если по запросу серт уже выпущен, то по этому же запросу ещё раз серт выпускать нельзя? Так это вроде и так технически не возможно на ПАК КриптоПро УЦ.
Offline Варенуха  
#632 Оставлено : 12 января 2016 г. 15:20:48(UTC)
Варенуха

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.04.2013(UTC)
Сообщений: 246
Гондурас

Сказал(а) «Спасибо»: 28 раз
Поблагодарили: 26 раз в 18 постах
Андрей* написал:
CRL и реестр выданных и аннулированных этим удостоверяющим центром сертификатов ключей - это разные вещи.

Андрей*, намекаете на приказ 250 МКС от 2011 года?
Offline AlexMike  
#633 Оставлено : 12 января 2016 г. 16:02:16(UTC)
AlexMike

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.10.2014(UTC)
Сообщений: 90

Сказал(а) «Спасибо»: 25 раз
Поблагодарили: 8 раз в 8 постах
Цитата:
2.1. Удостоверяющему центру запрещается указывать в создаваемом им сертификате ключа проверки электронной подписи ключ проверки электронной подписи, который содержится в сертификате ключа проверки электронной подписи, выданном этому удостоверяющему центру любым другим удостоверяющим центром.


Это вот о чём вообще? И зачем?
thanks 1 пользователь поблагодарил AlexMike за этот пост.
Вавилов оставлено 12.01.2016(UTC)
Offline Андрей Писарев  
#634 Оставлено : 12 января 2016 г. 16:02:42(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,105
Мужчина
Российская Федерация

Сказал «Спасибо»: 615 раз
Поблагодарили: 2378 раз в 1870 постах
Автор: Варенуха Перейти к цитате
Андрей* написал:
CRL и реестр выданных и аннулированных этим удостоверяющим центром сертификатов ключей - это разные вещи.

Андрей*, намекаете на приказ 250 МКС от 2011 года?


Нет.
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#635 Оставлено : 12 января 2016 г. 16:17:52(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,105
Мужчина
Российская Федерация

Сказал «Спасибо»: 615 раз
Поблагодарили: 2378 раз в 1870 постах
Автор: AlexMike Перейти к цитате
Цитата:
2.1. Удостоверяющему центру запрещается указывать в создаваемом им сертификате ключа проверки электронной подписи ключ проверки электронной подписи, который содержится в сертификате ключа проверки электронной подписи, выданном этому удостоверяющему центру любым другим удостоверяющим центром.


Это вот о чём вообще? И зачем?


Кросс сертификация.
Техническую поддержку оказываем тут
Наша база знаний
Offline AlexMike  
#636 Оставлено : 12 января 2016 г. 16:52:02(UTC)
AlexMike

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.10.2014(UTC)
Сообщений: 90

Сказал(а) «Спасибо»: 25 раз
Поблагодарили: 8 раз в 8 постах
Автор: Андрей * Перейти к цитате

Автор: AlexMike Перейти к цитате

Цитата:

2.1. Удостоверяющему центру запрещается указывать в создаваемом им сертификате ключа проверки электронной подписи ключ проверки электронной подписи, который содержится в сертификате ключа проверки электронной подписи, выданном этому удостоверяющему центру любым другим удостоверяющим центром.


Это вот о чём вообще? И зачем?


Кросс сертификация.


Т.е. кросс-сертификация запрещается в принципе, вообще?! Eh?
Offline AlexMike  
#637 Оставлено : 13 января 2016 г. 12:40:52(UTC)
AlexMike

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.10.2014(UTC)
Сообщений: 90

Сказал(а) «Спасибо»: 25 раз
Поблагодарили: 8 раз в 8 постах
И ещё.
Я так понимаю, что ПАК УЦ нужно будет переустанавливать в режим "подчинённый" и при этом поддерживать выпуск CRL для сертификатов, выпущенных на старом, "изолированном корневом" сертификате.
Любопытно, как же это совместить?

Offline xrockx  
#638 Оставлено : 13 января 2016 г. 13:01:49(UTC)
xrockx

Статус: Активный участник

Группы: Участники
Зарегистрирован: 15.03.2013(UTC)
Сообщений: 87
Мужчина
Российская Федерация
Откуда: Санкт-Петербург

Сказал «Спасибо»: 38 раз
Поблагодарили: 10 раз в 8 постах
Автор: AlexMike Перейти к цитате
И ещё.
Я так понимаю, что ПАК УЦ нужно будет переустанавливать в режим "подчинённый" и при этом поддерживать выпуск CRL для сертификатов, выпущенных на старом, "изолированном корневом" сертификате.
Любопытно, как же это совместить?



Вы уверены?
Я очень сомневаюсь что МКС будет менять схему односторонней кроссертификации на схему головной-подчиненный.
Это означает перестроить всю систему.
Offline AlexMike  
#639 Оставлено : 13 января 2016 г. 13:07:33(UTC)
AlexMike

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.10.2014(UTC)
Сообщений: 90

Сказал(а) «Спасибо»: 25 раз
Поблагодарили: 8 раз в 8 постах
Автор: xrockx Перейти к цитате
Автор: AlexMike Перейти к цитате
И ещё.
Я так понимаю, что ПАК УЦ нужно будет переустанавливать в режим "подчинённый" и при этом поддерживать выпуск CRL для сертификатов, выпущенных на старом, "изолированном корневом" сертификате.
Любопытно, как же это совместить?



Вы уверены?
Я очень сомневаюсь что МКС будет менять схему односторонней кроссертификации на схему головной-подчиненный.
Это означает перестроить всю систему.


Я не уверен, но, судя по всему, именно об этом говорится в новой редакции Закона об ЭП.

Если там прямо говориться что сертификат УЦ нужно получать в МКС, а кроссертификация запрещается, то как ещё это можно понимать?

Offline xrockx  
#640 Оставлено : 13 января 2016 г. 13:11:24(UTC)
xrockx

Статус: Активный участник

Группы: Участники
Зарегистрирован: 15.03.2013(UTC)
Сообщений: 87
Мужчина
Российская Федерация
Откуда: Санкт-Петербург

Сказал «Спасибо»: 38 раз
Поблагодарили: 10 раз в 8 постах
Автор: AlexMike Перейти к цитате
Автор: xrockx Перейти к цитате
Автор: AlexMike Перейти к цитате
И ещё.
Я так понимаю, что ПАК УЦ нужно будет переустанавливать в режим "подчинённый" и при этом поддерживать выпуск CRL для сертификатов, выпущенных на старом, "изолированном корневом" сертификате.
Любопытно, как же это совместить?



Вы уверены?
Я очень сомневаюсь что МКС будет менять схему односторонней кроссертификации на схему головной-подчиненный.
Это означает перестроить всю систему.


Я не уверен, но, судя по всему, именно об этом говорится в новой редакции Закона об ЭП.

Если там прямо говориться что сертификат УЦ нужно получать в МКС, а кроссертификация запрещается, то как ещё это можно понимать?



Кроссертификация между разными сторонними УЦ (между собой) запрещена, как я понял.
Хотя чем дальше в лес - тем больше дров.
У кого какие ещё есть мнения???
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
95 Страницы«<6263646566>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.