Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Анна Скуснова  
#1 Оставлено : 28 апреля 2017 г. 10:44:52(UTC)
Анна Скуснова

Статус: Участник

Группы: Участники
Зарегистрирован: 24.07.2014(UTC)
Сообщений: 14

Доброе время суток.
В федеральном законе от 06.04.2011 №63-ФЗ (ред. От 23.06.2016) статья 14 часть 6 и часть 6.1 сказано, в каких случаях сертификат ключа проверки электронной подписи может быть аннулирован либо прекратит свое действие.
На данный момент на УЦ имеем разделы:
Аннулирован
 Компрометация ключа
 Компрометация ЦС
 Изменение принадлежности
 Замена сертификата
 Прекращение работы
Приостановить

Как зафиксировать сертификата в УЦ КриптоПро 2.0 со статусами “Аннулирован” либо “Прекратил свое действие” в соответствии с пунктами части 6, 6.1 статьи 14 ФЗ-63?
Offline Захар Тихонов  
#2 Оставлено : 28 апреля 2017 г. 11:01:35(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,177
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 567 раз в 544 постах
Здравствуйте.

Пункт 6
6. Сертификат ключа проверки электронной подписи прекращает свое действие:
1) в связи с истечением установленного срока его действия;
При истечении срока действия сертификата, статус сертификата автоматически изменится на: Просрочен.

По остальным какие вопросы возникают?

Пункт 6.1
В чем именно заключается вопрос?
Какую причину отзыва выбрать из каждого пункта?

Отредактировано пользователем 28 апреля 2017 г. 11:07:02(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут.
Наша база знаний.
Offline Анна Скуснова  
#3 Оставлено : 28 апреля 2017 г. 11:19:15(UTC)
Анна Скуснова

Статус: Участник

Группы: Участники
Зарегистрирован: 24.07.2014(UTC)
Сообщений: 14

6. Сертификат ключа проверки электронной подписи прекращает свое действие:
1) в связи с истечением установленного срока его действия;
2) на основании заявления владельца сертификата ключа проверки электронной подписи, подаваемого в форме документа на бумажном носителе или в форме электронного документа;
3) в случае прекращения деятельности удостоверяющего центра без перехода его функций другим лицам;
4) в иных случаях, установленных настоящим Федеральным законом, другими федеральными законами, принимаемыми в соответствии с ними нормативными правовыми актами или соглашением между удостоверяющим центром и владельцем сертификата ключа проверки электронной подписи.

6.1. Удостоверяющий центр аннулирует сертификат ключа проверки электронной подписи в следующих случаях:
1) не подтверждено, что владелец сертификата ключа проверки электронной подписи владеет ключом электронной подписи, соответствующим ключу проверки электронной подписи, указанному в таком сертификате;
2) установлено, что содержащийся в таком сертификате ключ проверки электронной подписи уже содержится в ином ранее созданном сертификате ключа проверки электронной подписи;
3) вступило в силу решение суда, которым, в частности, установлено, что сертификат ключа проверки электронной подписи содержит недостоверную информацию.

Как видим пункт 6 содержит не только
1) в связи с истечением установленного срока его действия;


Как сделать чтобы разделы в УЦ КриптоПро 2.0 соответствовали пунктам ФЗ-63? Что необходимо для исполнения приказа Министерства связи и массовых коммуникаций РФ от 5 октября 2011 г. N 250 "Об утверждении Порядка формирования и ведения реестров квалифицированных сертификатов ключей проверки электронной подписи, а также предоставления информации из таких реестров"

Offline Захар Тихонов  
#4 Оставлено : 28 апреля 2017 г. 11:22:11(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,177
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 567 раз в 544 постах
Т.е.: Вы хотите знать, какую причину выбирать исходя из этих всех пунктов?
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Анна Скуснова  
#5 Оставлено : 28 апреля 2017 г. 11:37:44(UTC)
Анна Скуснова

Статус: Участник

Группы: Участники
Зарегистрирован: 24.07.2014(UTC)
Сообщений: 14

Мы хотим чтобы у нас была возможность исполнять ФЗ-63, следовательно иметь возможность аннулировать и прекращать действие сертификатов в соответствиями с пунктами фз.
Так же если открыть crl там фигурирует причина отзыва сертификата. В ФЗ-63 вообще нет понятия отзыв сертификата, есть прекращение действия и аннулирование сертификата.
Offline Захар Тихонов  
#6 Оставлено : 28 апреля 2017 г. 13:52:30(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,177
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 567 раз в 544 постах
Автор: Анна Скуснова Перейти к цитате
Мы хотим чтобы у нас была возможность исполнять ФЗ-63, следовательно иметь возможность аннулировать и прекращать действие сертификатов в соответствиями с пунктами фз.
Так же если открыть crl там фигурирует причина отзыва сертификата. В ФЗ-63 вообще нет понятия отзыв сертификата, есть прекращение действия и аннулирование сертификата.


Теперь понятна ваша цель.

Все стандарты сертификатов, запросов и т.д., и в частности причины отзыва идут из RFC. Это международные стандарты. УЦ 2.0 функционирует согласно этим стандартам.

Если Вы желаете поменять эти стандарты, т.е. чтоб внесли изменения согласно нашим законам, то требуется обращаться непосредственно к ним https://www.ietf.org/rfc.html (снизу даны контакты).
Если они внесут изменения, то все обновят свое ПО, согласно этим изменения (в частности и в УЦ 2.0 появятся изменения)

Техническую поддержку оказываем тут.
Наша база знаний.
Offline Дмитрий1988  
#7 Оставлено : 7 мая 2018 г. 12:56:05(UTC)
Дмитрий1988

Статус: Участник

Группы: Участники
Зарегистрирован: 25.04.2018(UTC)
Сообщений: 14

Сказал(а) «Спасибо»: 3 раз
Здравствуйте, "изменение принадлежности" подойдёт для причины аннулирования в случае смены ген. директора? или лучше поставить компрометацию ключа?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.