Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

95 Страницы«<8283848586>»
Опции
К последнему сообщению К первому непрочитанному
Offline svyazist  
#831 Оставлено : 5 июля 2016 г. 16:16:34(UTC)
svyazist

Статус: Активный участник

Группы: Участники
Зарегистрирован: 12.07.2012(UTC)
Сообщений: 222
Мужчина

Сказал «Спасибо»: 35 раз
Поблагодарили: 60 раз в 37 постах
С 8 июля 2016 года вступает в силу ч. 2.2. ст. 18:
Аккредитованный удостоверяющий центр с использованием инфраструктуры осуществляет проверку достоверности документов и сведений, представленных заявителем в соответствии с частями 2 и 2.1 настоящей статьи. Для заполнения квалифицированного сертификата в соответствии с частью 2 статьи 17 настоящего Федерального закона аккредитованный удостоверяющий центр запрашивает и получает из государственных информационных ресурсов:
1) выписку из единого государственного реестра юридических лиц в отношении заявителя - юридического лица;
2) выписку из единого государственного реестра индивидуальных предпринимателей в отношении заявителя - индивидуального предпринимателя;
3) выписку из Единого государственного реестра налогоплательщиков в отношении заявителя - иностранной организации.

Остановимся на основных: При обращении в аккредитованный удостоверяющий центр заявитель указывает на ограничения использования квалифицированного сертификата (если такие ограничения им устанавливаются) и представляет следующие документы либо их надлежащим образом заверенные копии и сведения:
1) основной документ, удостоверяющий личность;
2) номер страхового свидетельства государственного пенсионного страхования заявителя - физического лица;
3) идентификационный номер налогоплательщика заявителя - физического лица;
4) основной государственный регистрационный номер заявителя - юридического лица.

Кто-нибудь задумывался над реализацией на практике данной проверки достоверности?

1) основной документ, удостоверяющий личность - Паспорт, владелец сервиса МВД России (ФМС России расформирована уже)
2) номер страхового свидетельства государственного пенсионного страхования заявителя - физического лица - СНИЛС, ПФР
3) идентификационный номер налогоплательщика заявителя - физического лица - ИНН, ФНС России
4) основной государственный регистрационный номер заявителя - юридического лица - ОГРН, ФНС России.

выписка из единого государственного реестра юридических лиц в отношении заявителя - юридического лиц - ФНС России.

МВД России, ПФР, ФНС России вообще в курсе, что должны предоставлять данные сведения по запросам аккредитованных УЦ?





Offline Варенуха  
#832 Оставлено : 5 июля 2016 г. 16:46:55(UTC)
Варенуха

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.04.2013(UTC)
Сообщений: 246
Гондурас

Сказал(а) «Спасибо»: 28 раз
Поблагодарили: 26 раз в 18 постах
Делал в мае запрос на предоставление доступа к сервису ФНС
Получил ответ
В реестре прав доступ к сервису SID0003525 отсутствуют УЦ
на вопрос когда появятся права ответ
Изменения в реестре прав доступа появятся в день вступления в силу поправок к 63-ФЗ
Ждем 8 июля.
thanks 1 пользователь поблагодарил Варенуха за этот пост.
svyazist оставлено 05.07.2016(UTC)
Offline svyazist  
#833 Оставлено : 8 июля 2016 г. 9:58:32(UTC)
svyazist

Статус: Активный участник

Группы: Участники
Зарегистрирован: 12.07.2012(UTC)
Сообщений: 222
Мужчина

Сказал «Спасибо»: 35 раз
Поблагодарили: 60 раз в 37 постах
Автор: Варенуха Перейти к цитате
Делал в мае запрос на предоставление доступа к сервису ФНС
Получил ответ
В реестре прав доступ к сервису SID0003525 отсутствуют УЦ
на вопрос когда появятся права ответ
Изменения в реестре прав доступа появятся в день вступления в силу поправок к 63-ФЗ
Ждем 8 июля.


Внесли УЦ: http://smev.gosuslugi.ru/portal/services.jsp#!/F/2713Obschedostupnyesvedeni/1.00/p00smev/SID0003525
thanks 1 пользователь поблагодарил svyazist за этот пост.
DVAckom оставлено 08.07.2016(UTC)
Offline NUCvibor  
#834 Оставлено : 8 июля 2016 г. 16:28:02(UTC)
NUCvibor

Статус: Активный участник

Группы: Участники
Зарегистрирован: 15.02.2012(UTC)
Сообщений: 121
Откуда: Смоленск

Сказал(а) «Спасибо»: 104 раз
Поблагодарили: 27 раз в 16 постах
Автор: Uatto Перейти к цитате
Автор: winni-pyx Перейти к цитате
Автор: Вавилов Перейти к цитате


НО использование на УЦ 2.0 корневого сертификата созданного на УЦ 1.5 - скорее всего очень не правильный шаг, т.к. в корневом от 1.5 в средствах УЦ прописано УЦ 1.5, а по факту средства будут от УЦ 2.0...

а как тогда быть, учитывая, что при смене корневого, старый корневой должен действовать еще год?
Поднимать второй УЦ на новых серверах? Это же уже тогда не лицензия на обновление, а полноценный второй УЦ.



Старый корневой ведь будет использоваться только для подписи СОС. То, что в корневом будут прописаны не те средства УЦ и средства ЭП, проблема? Сертификаты ведь на нем не будут выпускаться...


Сведения в корневом сертификате (как, впрочем, в любом другом) должны отвечать действительному положению только на момент издания (формирования) этого сертификата. Да и нигде не прописаны правила, что сертификат надо менять по любому поводу. Да и МКС это строго проверяет только в день регистрации корневого серта в ЕСИА (ГУЦ), а потом они на это не заморачиваются (пока). Я отправлял когда-то в МКС корневой с указанием средств то ли УЦ, то ли ЭП, на которые закончился сертификат ФСБ (данные устарели). Не взяли. Пришлось перебивать на новый корневой. Зато потом - хоть трава не расти. А уж подписывание СОС (уверен) никого не интересует.
А вообразим, что волнует. Тогда возникает куча проблем для многих УЦ и пользователей. А Минкомсвязь там, где не слупишь реального бабла (с кого угодно), особой кровожадности не проявляет (пока). Вот когда введут (не за горами) закон о штрафах за каждый неверный чих УЦ, - "тогда мы идём к вам".
Offline infocentre  
#835 Оставлено : 18 июля 2016 г. 13:16:43(UTC)
infocentre

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.07.2012(UTC)
Сообщений: 255
Мужчина
Российская Федерация

Сказал «Спасибо»: 22 раз
Поблагодарили: 13 раз в 9 постах
Как правильно сделать запрос на подчинённый корневой для Минкомсвязи, кто подскажет?
Offline moremore  
#836 Оставлено : 19 июля 2016 г. 9:41:13(UTC)
moremore

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.07.2014(UTC)
Сообщений: 70

Сказал(а) «Спасибо»: 10 раз
Поблагодарили: 9 раз в 8 постах
Автор: infocentre Перейти к цитате
Как правильно сделать запрос на подчинённый корневой для Минкомсвязи, кто подскажет?


1. Настраиваете УЦ, если работали по старой схеме, и генерируете запрос на корневой: http://www.cryptopro.ru/...iles/docs/perevod-uc.pdf
2. Заполняете анкету: http://minsvyaz.ru/ru/appeals/faq/66/
3. Отправляете анкету и запрос на новый корневой на адрес guc@gosuslugi.ru и копию на всякий случай ogs@minsvyaz.ru .
thanks 2 пользователей поблагодарили moremore за этот пост.
xrockx оставлено 19.07.2016(UTC), infocentre оставлено 19.07.2016(UTC)
Offline svyazist  
#837 Оставлено : 20 июля 2016 г. 8:31:54(UTC)
svyazist

Статус: Активный участник

Группы: Участники
Зарегистрирован: 12.07.2012(UTC)
Сообщений: 222
Мужчина

Сказал «Спасибо»: 35 раз
Поблагодарили: 60 раз в 37 постах
http://regulation.gov.ru/projects#npa=38819 МКС в 2015 году разработан проект по внесению изменений в 63-ФЗ. Кто что думает по содержанию?
thanks 1 пользователь поблагодарил svyazist за этот пост.
Zloy Strelok оставлено 20.07.2016(UTC)
Offline p.ishmaev  
#838 Оставлено : 20 июля 2016 г. 10:50:02(UTC)
p.ishmaev

Статус: Участник

Группы: Участники
Зарегистрирован: 01.04.2013(UTC)
Сообщений: 10
Российская Федерация
Откуда: Пенза

Сказал(а) «Спасибо»: 10 раз
Автор: svyazist Перейти к цитате
http://regulation.gov.ru/projects#npa=38819 МКС в 2015 году разработан проект по внесению изменений в 63-ФЗ. Кто что думает по содержанию?


Еще один костыль. Сходи денег отдай в УЦ за сертификат. А со следующего года сходи еще пообивай пороги госов для получения еще сертификата атрибутов.
Offline shkodnik  
#839 Оставлено : 20 июля 2016 г. 11:49:06(UTC)
shkodnik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2011(UTC)
Сообщений: 554
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 52 раз
Поблагодарили: 45 раз в 28 постах
Неясно кто будет владельцем этого центра (центров) атрибутирования да и вообще неясно еще по этому вопросу ничего.
Offline Zloy Strelok  
#840 Оставлено : 20 июля 2016 г. 19:02:58(UTC)
Zloy Strelok

Статус: Активный участник

Группы: Участники
Зарегистрирован: 06.07.2012(UTC)
Сообщений: 267
Мужчина
Российская Федерация
Откуда: Калининград

Сказал «Спасибо»: 51 раз
Поблагодарили: 30 раз в 22 постах
Автор: svyazist Перейти к цитате
http://regulation.gov.ru/projects#npa=38819 МКС в 2015 году разработан проект по внесению изменений в 63-ФЗ. Кто что думает по содержанию?


Нам мой взгляд, процесс перехода к атрибутивным сертификатам необходим. Задача - привести ситуацию с pki к такому виду, когда у тебя есть обычный квалифицированный сертификат на себя как на физ-лицо, а все полномочия (организация, должность, права на торговых площадках и т.д.) подтверждаются отдельными атрибутивными сертификатами (по большому счету - по сертификату на каждую систему). Но это все будет иметь смысл только в том случае, если процесс получения таких атрибутивных сертификатов будет на значительно проще (и на порядок дешевле), чем получение квалифицированного сертификата. А для этого нужны отдельные регулирующие документы, которые неизвестно когда будут.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (8)
95 Страницы«<8283848586>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.