Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

95 Страницы«<8384858687>»
Опции
К последнему сообщению К первому непрочитанному
Offline Zloy Strelok  
#841 Оставлено : 20 июля 2016 г. 19:06:55(UTC)
Zloy Strelok

Статус: Активный участник

Группы: Участники
Зарегистрирован: 06.07.2012(UTC)
Сообщений: 267
Мужчина
Российская Федерация
Откуда: Калининград

Сказал «Спасибо»: 51 раз
Поблагодарили: 30 раз в 22 постах
Автор: shkodnik Перейти к цитате
Неясно кто будет владельцем этого центра (центров) атрибутирования да и вообще неясно еще по этому вопросу ничего.


статья 18.1 пункт 2 проекта: "Сертификат атрибутов обеспечивает реализацию указанных в нем полномочий владельца сертификата ключа проверки электронной подписи, в информационной системе, оператором которой создан данный сертификат атрибутов." Конец цитаты. Т.е. получается каждая система (есиа, росреестр, АЭТП, какая-нить отдельная торговая площадка, все могут завести свой центр атрибутирования, который будет нарезать права в рамках своей системы).
Offline svyazist  
#842 Оставлено : 20 июля 2016 г. 19:28:24(UTC)
svyazist

Статус: Активный участник

Группы: Участники
Зарегистрирован: 12.07.2012(UTC)
Сообщений: 221
Мужчина

Сказал «Спасибо»: 33 раз
Поблагодарили: 60 раз в 37 постах
Автор: Zloy Strelok Перейти к цитате
Автор: shkodnik Перейти к цитате
Неясно кто будет владельцем этого центра (центров) атрибутирования да и вообще неясно еще по этому вопросу ничего.


статья 18.1 пункт 2 проекта: "Сертификат атрибутов обеспечивает реализацию указанных в нем полномочий владельца сертификата ключа проверки электронной подписи, в информационной системе, оператором которой создан данный сертификат атрибутов." Конец цитаты. Т.е. получается каждая система (есиа, росреестр, АЭТП, какая-нить отдельная торговая площадка, все могут завести свой центр атрибутирования, который будет нарезать права в рамках своей системы).


2.2) центр атрибутирования – оператор информационной системы (юридическое лицо), осуществляющий функции по созданию сертификатов атрибутов, для использования в данной информационной системе, а также иные функции, установленные настоящим Федеральным законом в части создания сертификатов атрибутов.
Offline Zloy Strelok  
#843 Оставлено : 21 июля 2016 г. 11:51:44(UTC)
Zloy Strelok

Статус: Активный участник

Группы: Участники
Зарегистрирован: 06.07.2012(UTC)
Сообщений: 267
Мужчина
Российская Федерация
Откуда: Калининград

Сказал «Спасибо»: 51 раз
Поблагодарили: 30 раз в 22 постах
Автор: svyazist Перейти к цитате
Автор: Zloy Strelok Перейти к цитате
Автор: shkodnik Перейти к цитате
Неясно кто будет владельцем этого центра (центров) атрибутирования да и вообще неясно еще по этому вопросу ничего.


статья 18.1 пункт 2 проекта: "Сертификат атрибутов обеспечивает реализацию указанных в нем полномочий владельца сертификата ключа проверки электронной подписи, в информационной системе, оператором которой создан данный сертификат атрибутов." Конец цитаты. Т.е. получается каждая система (есиа, росреестр, АЭТП, какая-нить отдельная торговая площадка, все могут завести свой центр атрибутирования, который будет нарезать права в рамках своей системы).


2.2) центр атрибутирования – оператор информационной системы (юридическое лицо), осуществляющий функции по созданию сертификатов атрибутов, для использования в данной информационной системе, а также иные функции, установленные настоящим Федеральным законом в части создания сертификатов атрибутов.


я так понимаю, что это не отдельное юр-лицо, а оператор системы (т.е. сам организатор системы или аутсорсер) могут взять на себя роль центра атрибутирования.
Offline svyazist  
#844 Оставлено : 22 июля 2016 г. 19:03:00(UTC)
svyazist

Статус: Активный участник

Группы: Участники
Зарегистрирован: 12.07.2012(UTC)
Сообщений: 221
Мужчина

Сказал «Спасибо»: 33 раз
Поблагодарили: 60 раз в 37 постах
Президент про ЭП http://www.1tv.ru/news/issue/2016-07-21/21:00#11 С 4:45. Президент тоже против использования оидов полномочий в сертификатах)
Offline svyazist  
#845 Оставлено : 26 июля 2016 г. 23:05:25(UTC)
svyazist

Статус: Активный участник

Группы: Участники
Зарегистрирован: 12.07.2012(UTC)
Сообщений: 221
Мужчина

Сказал «Спасибо»: 33 раз
Поблагодарили: 60 раз в 37 постах
Медведев: "И ещё одна тема – это совершенствование процедуры идентификации и аутентификации при получении услуг. В нашей стране для этого используется электронная подпись различных видов. Здесь есть ряд сложностей, мы не так давно их обсуждали на другом совещании. Нет единой электронной подписи, люди вынуждены заверять в специальном удостоверяющем центре сразу несколько подписей для работы с разными ведомствами. Это не бесплатно, люди фактически переплачивают. Об этой проблеме и Президент недавно говорил. Есть предложения, как эту ситуацию можно исправить. И в целом нужно смотреть в будущее, какова судьба этих подписей в общем контексте цифровизации всего окружающего мира."
http://government.ru/news/24003/
Offline svyazist  
#846 Оставлено : 15 августа 2016 г. 7:56:24(UTC)
svyazist

Статус: Активный участник

Группы: Участники
Зарегистрирован: 12.07.2012(UTC)
Сообщений: 221
Мужчина

Сказал «Спасибо»: 33 раз
Поблагодарили: 60 раз в 37 постах
Дабы не плодить новые темы, опубликую здесь. http://publication.pravo...nt/View/0001201608120037 doc Приказ Федеральной службы безопасности Российской Федерации от 19.07.2016 № 432 "Об утверждении Порядка представления организаторами распространения информации в информационно-телекоммуникационной сети "Интернет" в Федеральную службу безопасности Российской Федерации информации, необходимой для декодирования принимаемых, передаваемых, доставляемых и (или) обрабатываемых электронных сообщений пользователей информационно-телекоммуникационной сети "Интернет" (Зарегистрирован в Минюсте России 12.08.2016 № 43217)
thanks 1 пользователь поблагодарил svyazist за этот пост.
Андрей * оставлено 15.08.2016(UTC)
Offline Sergey M. Murugov  
#847 Оставлено : 15 августа 2016 г. 11:41:10(UTC)
Sergey M. Murugov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.06.2008(UTC)
Сообщений: 230
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 40 раз в 28 постах
В продолжение темы атрибутников, юристы упражняются в хитросплетениях слов совсем слабо вникая в техническую суть, вот зацените красоту:
" «2.1) полномочный сертификат – квалифицированный сертификат ключа проверки электронной подписи юридического лица, соответствующий, установленным настоящим Федеральным законом и иными принимаемыми в соответствии с ним нормативными правовыми актами требованиям, созданный аккредитованным удостоверяющим центром, уполномоченным федеральным органом исполнительной власти, осуществляющим функции по контролю и надзору за соблюдением законодательства о налогах и сборах, федеральным органом исполнительной власти, осуществляющим правоприменительные функции по обеспечению исполнения федерального бюджета, кассовому обслуживанию исполнения бюджетов бюджетной системы Российской Федерации, предварительному и текущему контролю за ведением операций со средствами федерального бюджета главными распорядителями, распорядителями и получателями средств федерального бюджета либо федеральным органом исполнительной власти, уполномоченным в сфере использования электронной подписи, и содержащий информацию о полномочиях физического лица, указанного в качестве владельца такого сертификата наряду с юридическим лицом. "
++++++++++++
Я как то считал что в АС нет открытого ключа, но есть холдер через который идет связка с сертификатом открытого ключа или электронным документом, а тут вишь как все повернулось :-)
thanks 2 пользователей поблагодарили Sergey M. Murugov за этот пост.
Андрей * оставлено 15.08.2016(UTC), shkodnik оставлено 16.08.2016(UTC)
Offline svyazist  
#848 Оставлено : 24 августа 2016 г. 20:35:24(UTC)
svyazist

Статус: Активный участник

Группы: Участники
Зарегистрирован: 12.07.2012(UTC)
Сообщений: 221
Мужчина

Сказал «Спасибо»: 33 раз
Поблагодарили: 60 раз в 37 постах
На госрегистрацию в Минюст России представлен приказ Минкомсвязи России от 08.08.2016 № 362 "ОБ УТВЕРЖДЕНИИ ТРЕБОВАНИЙ К ПОРЯДКУ РЕАЛИЗАЦИИ ФУНКЦИЙ АККРЕДИТОВАННОГО УДОСТОВЕРЯЮЩЕГО ЦЕНТРА И ИСПОЛНЕНИЯ ЕГО ОБЯЗАННОСТЕЙ".
Согласно сводке предложений 4 наших предложения из пяти Минкомсвязью приняты, одно предложение учтено (пункты 4-8 в файле сводки предложений).
Информация здесь -
http://regulation.gov.ru/projects/List/#npa=48991
thanks 4 пользователей поблагодарили svyazist за этот пост.
DVAckom оставлено 25.08.2016(UTC), Uatto оставлено 25.08.2016(UTC), Евгений Пономаренко оставлено 25.08.2016(UTC), NUCvibor оставлено 06.09.2016(UTC)
Offline Uatto  
#849 Оставлено : 25 августа 2016 г. 12:53:51(UTC)
Uatto

Статус: Активный участник

Группы: Участники
Зарегистрирован: 19.05.2010(UTC)
Сообщений: 69

Сказал(а) «Спасибо»: 6 раз
Поблагодарили: 1 раз в 1 постах
Коллеги, что это такое?
в пункте 2) "Обязанности Удостоверяющего центра" Требований к порядку реализации функций АУЦ:
"
к) строго соблюдать срок действия ключей электронной подписи Удостоверяющего центра, используемых для подписания создаваемых сертификатов, распределяя сроки их действия таким образом, чтобы по окончанию таких сроков все подписанные этими ключами сертификаты прекратили свое действие"

Как это понимать? Разъясните, пожалуйста )))
Offline svyazist  
#850 Оставлено : 25 августа 2016 г. 18:48:46(UTC)
svyazist

Статус: Активный участник

Группы: Участники
Зарегистрирован: 12.07.2012(UTC)
Сообщений: 221
Мужчина

Сказал «Спасибо»: 33 раз
Поблагодарили: 60 раз в 37 постах
Автор: Uatto Перейти к цитате
Коллеги, что это такое?
в пункте 2) "Обязанности Удостоверяющего центра" Требований к порядку реализации функций АУЦ:
"
к) строго соблюдать срок действия ключей электронной подписи Удостоверяющего центра, используемых для подписания создаваемых сертификатов, распределяя сроки их действия таким образом, чтобы по окончанию таких сроков все подписанные этими ключами сертификаты прекратили свое действие"

Как это понимать? Разъясните, пожалуйста )))


Понимать так, чтобы не было ситуации, когда корневой сертификат истёк, а сертификаты, выпущенные на данном корне нет. Истек корень - сроки действия всех сертификатов также должны истечь.
thanks 1 пользователь поблагодарил svyazist за этот пост.
Вавилов оставлено 30.08.2016(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
95 Страницы«<8384858687>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.