Автор: Юрий 
Как видно, все мало-мальские доводы в пользу большого количества УЦ сводятся к "мы лучше обслуживаем клиентов на местах". Отлично, но вот только зачем именно УЦ должен обслуживать клиентов на местах? С этим справится команда центра регистрации.
Поищите в проекте об изменениях в 63-ФЗ
Цитата:6. Аккредитованный удостоверяющий центр не вправе наделять третьих лиц полномочиями по созданию квалифицированных сертификатов ключей проверки электронной подписи от имени аккредитованного удостоверяющего центра.
Третьи (доверенные) лица смогут только
вручать сертификаты УЦ, т.е. запросы на изготовление - на строне третьих лиц, проверка запросов и создание СКП - в УЦ. У многих поменяется схема работы.
Автор: x020 
Где имеено идет ссылка на то, что OID больше не будет?
Цитата:"21. Операторы государственных и муниципальных информационных систем, а также информационных систем, использование которых предусмотрено нормативными правовыми актами, или информационных систем общего пользования не вправе требовать наличия в квалифицированном сертификате информации, ограничивающей его применение в иных информационных системах.";
Странно конечно звучит - получается, что требовать ограничений для "своей" ИС можно. Т.е. для использования с в ИС "Финансы" владелец ИС может потребовать - "СКП должен иметь расширение с OID 1.2.3.4" - но это не ограничение, а разрешение, причем не ограничивающее использование СКП дл других ИС - такая схема и сейчас работает и не мешает, например Росреестру, требовать определенных OID.
И ещё ограничения могут быть указаны самим пользователем (учитывая квалификацию пользователей - сомнительно)
Цитата:"2. При обращении в аккредитованный удостоверяющий центр заявитель указывает на ограничения использования квалифицированного сертификата (если такие ограничения им устанавливаются) и представляет..."
Сейчас на практике применяется схема, когда OID указывает на сферы применения (а не ограничение) использования СКП в конкретной ИС (или нескольких).
Как реализовать ограничение, если пользователю сертификат нужен только для какой-то одной ИС (например только для СЭД, или СЭД + медстатистика)?
Пользователь должен в заявке указать ограничения, что в других ИС этот СКП не должен применяться и перечислить все OID иных ИС?
Автор: Zloy Strelok 
Получается аккредитованные уц будут подчиненными головному? и свои корневые будут получать в головном?
Имхо, останется также, как сейчас - кросс сертификат.
Тут другой важный момент:
Цитата:"После получения свидетельства об аккредитации аккредитованный удостоверяющий центр обязан осуществить присоединение информационной системы, обеспечивающей реализацию функций аккредитованного удостоверяющего центра, к информационно- технологической и коммуникационной инфраструктуре в порядке, установление которого предусмотрено частью 4 статьи 19 Федерального закона от 27 июля 2010 года № 210-ФЗ "Об организации предоставления государственных и муниципальных услуг" (далее соответственно - инфраструктура, присоединение аккредитованного удостоверяющего центра к инфраструктуре). После присоединения аккредитованного удостоверяющего центра к инфраструктуре уполномоченный федеральный орган выдает аккредитованному удостоверяющему центру квалифицированный сертификат, созданный с использованием средств головного удостоверяющего центра.
Обратите внимание - УЦ недостаточно будет зарегистрироваться на госуслугах как юрлицу, нужно будет
регистрироовать ИС в ЕСИА, это совсем другой процесс и сейчас он совсем не простой. Сервисов интеграции средств УЦ (ЦР или АРМ админа) и ЕСИА, насколько я знаю, на сегодняшний день нет. Возможно КриптоПро, Инфотекс, совместно с МКС и другими разработчиками (Ланит и т.д.), что-то разработают для этого, иначе каждому УЦ придется серьезно потратиться на внедрение таких сервисов.
Отредактировано пользователем 12 декабря 2014 г. 11:51:41(UTC)
| Причина: Не указана