Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline dmitry.osipov  
#1 Оставлено : 30 июня 2014 г. 14:30:58(UTC)
dmitry.osipov

Статус: Новичок

Группы: Участники
Зарегистрирован: 30.06.2014(UTC)
Сообщений: 6

Коллеги, подскажите,
какой орган осуществляет надзор за работой аккредитованных УЦ?
куда жаловаться, если УЦ ненадлежащим образом исполняет свои обязанности?

Конкретный пример:
в квалифицированном сертификате УЦ указал
Цитата:

[1]Доступ к сведениям центра сертификации
Метод доступа=Протокол определения состояния сертификата через сеть (1.3.6.1.5.5.7.48.1)
Дополнительное имя:
URL=http://ocsp.taxcom.ru/ocsp/ocsp.srf


по факту статус сертификата в службе OCSP проверить невозможно.


Offline Laroux  
#2 Оставлено : 30 июня 2014 г. 14:41:30(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
вроде бы доступна служба
Offline dmitry.osipov  
#3 Оставлено : 30 июня 2014 г. 15:38:23(UTC)
dmitry.osipov

Статус: Новичок

Группы: Участники
Зарегистрирован: 30.06.2014(UTC)
Сообщений: 6

Да в том-то и дело, что вроде-бы...

По факту свой сертификат я в ней проверить не могу. КриптоАРМ рисует знак вопроса и пишет, что ответа нет.
Вот тут же под боком чужой сертификат, выданный другим УЦ, он запросто проверяется в службе OCSP того УЦ.

Ну и как следствие, у меня не создаётся усовершенствованная ЭП.

Техподдержка тупит, что такое OCSP вообще не понимают, что такое TSP тоже не понимают.
Надо бы пинка дать, для развития...

Отредактировано пользователем 30 июня 2014 г. 15:41:55(UTC)  | Причина: Исправлены опечатки

Offline Андрей Писарев  
#4 Оставлено : 30 июня 2014 г. 16:18:49(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,022
Мужчина
Российская Федерация

Сказал «Спасибо»: 609 раз
Поблагодарили: 2365 раз в 1860 постах
Автор: dmitry.osipov Перейти к цитате

Вот тут же под боком чужой сертификат, выданный другим УЦ, он запросто проверяется в службе OCSP того УЦ.

Запрос идет точно к OCSP?

В браузере http://ocsp.taxcom.ru/ocsp/ocsp.srf открывается ответ службы (файл ocsp.srf 5 байт)?
Техническую поддержку оказываем тут
Наша база знаний
Offline dmitry.osipov  
#5 Оставлено : 30 июня 2014 г. 17:00:19(UTC)
dmitry.osipov

Статус: Новичок

Группы: Участники
Зарегистрирован: 30.06.2014(UTC)
Сообщений: 6

Автор: Андрей * Перейти к цитате

Запрос идет точно к OCSP?


А то ж! Вот ответ 5 байт: 30 03 0A 01 01

Я долго думал, что эта фича в принципе не работает (либо клиент кривой, либо по сети где-то затыки), но тут пришло письмо с квалифицированной ЭП от нотариуса, и его сертификат проверился по OCSP.
Сертификат нотариуса проходит любые проверки
- "по CRL от УЦ",
- "с помощью Revocation provider",
- "в OCSP службе".

Значит нотариальный УЦ всё правильно сделал
Цитата:

[1]Доступ к сведениям центра сертификации
Метод доступа=Протокол определения состояния сертификата через сеть (1.3.6.1.5.5.7.48.1)
Дополнительное имя:
URL=http://ocsp.fciit.ru/ocsp-qual/ocsp.srf


А такском халявит.

Так куда ябеду писать? В Минкомсвязи или в Роскомнадзор?

Отредактировано пользователем 30 июня 2014 г. 17:02:37(UTC)  | Причина: Не указана

Offline Laroux  
#6 Оставлено : 1 июля 2014 г. 10:13:49(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Просите руководителя техподдержки. Не помогает? Просите руководителя организации... Пишите,в конце концов, оф. письмо-претензию

Да миллион вариантов
Offline infocentre  
#7 Оставлено : 1 июля 2014 г. 12:59:16(UTC)
infocentre

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.07.2012(UTC)
Сообщений: 255
Мужчина
Российская Федерация

Сказал «Спасибо»: 22 раз
Поблагодарили: 13 раз в 9 постах
Ну да, Никифорову Николаю писать - это уже крайность :)
Offline Laroux  
#8 Оставлено : 1 июля 2014 г. 13:02:12(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Ну я не черт его знает.. если бы до меня дошел хотя бы слух о том, что моя ТП не смогла объяснить что-то клиенту в части предоставляемых нами услуг, я бы головы пооткручивал и выкинул, а затем новых набрал
Offline chomper  
#9 Оставлено : 1 июля 2014 г. 13:09:35(UTC)
chomper

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.04.2008(UTC)
Сообщений: 85

Поблагодарили: 9 раз в 6 постах
А новые тем более не знают и 3 месяца будут изучать что это такое :)
Offline chomper  
#10 Оставлено : 1 июля 2014 г. 13:18:00(UTC)
chomper

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.04.2008(UTC)
Сообщений: 85

Поблагодарили: 9 раз в 6 постах
Автор: dmitry.osipov Перейти к цитате
Коллеги, подскажите,
какой орган осуществляет надзор за работой аккредитованных УЦ?
куда жаловаться, если УЦ ненадлежащим образом исполняет свои обязанности?


Насколько я понимаю служба OCSP это дополнительный функционал, реализуемый УЦ на свое усмотрение. Поэтому этот вопрос, скорее, из области лояльности. Если Вам не нравится как оказываются услуги в одном из УЦ, Вы можете вернуть деньги за неиспользованное время и пойти к другому УЦ. А лучше решить вопрос непосредственно взаимодействуя с руководящим составом УЦ (начальник отдела техподдержки или отдела УЦ), в том числе с руководителем УЦ, как писали выше.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.