Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

42 Страницы«<2930313233>»
Опции
К последнему сообщению К первому непрочитанному
Offline Андрей Писарев  
#301 Оставлено : 13 февраля 2014 г. 2:50:16(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,112
Мужчина
Российская Федерация

Сказал «Спасибо»: 615 раз
Поблагодарили: 2381 раз в 1873 постах
Автор: Lvovich Перейти к цитате


Автор: Андрей * Перейти к цитате

Ваш вопрос остался в силе (почему нельзя писать вместо OID буковки)?

Удачи.


Пытаюсь сломать тех. мышление и заставить мыслить чисто по человечески, чтобы воспринимать написанное пером, а не домысливать того чего не написано, основываясь лишь на изученных тех. моментах)).

Прошу простить, уже действует время суток, завтра отвечу тем, кому не успел сегодня)).


Как ни пытайтесь, не осилите.

Вам бы программы и законы писать,
сломали бы у них тех. мышление и заставили игнорировать стандарты и мыслить чисто по человечески.



Пользователь Андрей * прикрепил следующие файлы:
OID.png (82kb) загружен 27 раз(а).
OID1.1.png (80kb) загружен 28 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
Lvovich оставлено 13.02.2014(UTC)
Offline Юрий  
#302 Оставлено : 13 февраля 2014 г. 7:23:20(UTC)
Юрий

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2008(UTC)
Сообщений: 675
Мужчина
Российская Федерация
Откуда: Йошкар-Ола

Сказал «Спасибо»: 3 раз
Поблагодарили: 95 раз в 68 постах
Автор: Lvovich Перейти к цитате
Автор: Mayshev Vadim Перейти к цитате

Буковками невозможно, только конкретный OID в конкретное расширение!
OID даже можете сами себе "придумать" (зарегистрировав как положено подкорень в "российском" или "едином пространстве"), и тогда УЦ (не вдаваясь в его сущность, а воспринимая как иную информацию о владельце квалифицированного сертификата (по требованию заявителя), включаемую в сертификат) за допплату сможет его зарегистрировать у себя и изготовить с ним сертификат.


Ну, ребята вас не поймешь)), одни утверждают, что буковками возможно, другие, что нет, и куда бедному потребителю податься?

Ну, а если серьезно, то буковки возможно добавить в любой файл, было бы понимание и желание)).

В стандарте на сертификат (кстати X.509 скопирован в российские стандарты) ограничения описываются только OID. "Буковки" к данному OID хранятся отдельно от сертификата. Нельзя в сертификат, соответствующий стандарту X.509, запихать ограничения, описываемые буковками.

То есть практически написать в сертификат "буковки" возможно, да. Только вот эта структура будет не соответствовать международным и российским стандартам.
Автор: Lvovich Перейти к цитате
Автор: Юрий Перейти к цитате

Криптопровайдер работает только с парами ключей. Он вообще о сертификатах ничего не знает и знать не может. Сертификаты без нужды для формирования подписей (тех подписей, которые затем "оборачиваются" данными из CMS или CAdES и с которыми как-раз и работает криптопровайдер).
Поймите, что сертификата это нечто вроде текстового файла, где написаны данные человека (паспорт, фамилия и прочее) + приведён публичный ключ.

Да и как криптопровайдер может знать, для чего именно делается в данный момент подпись с помощью данного сертификата? Так что про связь между OID в сертификатах и работы криптопровайдеров это бред, полный бред и незнание работы криптографических подсистем.


Да, можно еще вспомнить про Хеллмана и эже с ним)), но для удобства и идентификации субъекта и был придуман сертификат)), без него ну очень неудобно было пользоваться ключиками)).

Вы тут что-то писали "про наивного потребителя который пришел за советам к спецам". "Спецы" говорят, что криптопровайдер и сертификат - никак не связанные вещи. Ни криптопровайдер ничего не знает про сертификат, ни сертификат ничего не знает про криптопровайдер. Это разные, не связанные сущности.

И при чём здесь "Хеллмана и эже с ним"? Заканчивайте бредить.


Я тут подведу итог нашему краткому диалогу:
1) В сертификате, который соответствует стандартам, нельзя писать ограничения "буковками". Пишите "на деревню дедушке" чтобы поменяли хотя бы российский стандарт;
2) Органичения в сертификате действуют только в конкретной ИС, и только при помощи конкретного используемого в данной ИС софта. Хотите изменить - пишите какую-то петицию "наивных потребителей" опять же "на деревню дедушке";
3) Хотите что-то изменить - жалуйтесь на поставщиков, обращайтесь в Роспотребнадзор, идите в суд. Данный форум для вопросов;


Так что обращусь к остальным участникам данной дисскурсии - этому человеку все ответы даны, имеющий уши (глаза) да услышит (увидит). Призываю прекратить тратить на него своё время.
С уважением,
Юрий Строжевский
thanks 5 пользователей поблагодарили Юрий за этот пост.
lboikov оставлено 13.02.2014(UTC), Андрей * оставлено 13.02.2014(UTC), Zloy Strelok оставлено 13.02.2014(UTC), NHawk оставлено 13.02.2014(UTC), Lvovich оставлено 13.02.2014(UTC)
Offline Lvovich  
#303 Оставлено : 13 февраля 2014 г. 11:18:00(UTC)
Lvovich

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.12.2013(UTC)
Сообщений: 74
Российская Федерация

Сказал(а) «Спасибо»: 50 раз
Автор: Андрей * Перейти к цитате
Автор: Lvovich Перейти к цитате


Пытаюсь сломать тех. мышление и заставить мыслить чисто по человечески, чтобы воспринимать написанное пером, а не домысливать того чего не написано, основываясь лишь на изученных тех. моментах)).


Как ни пытайтесь, не осилите.

Вам бы программы и законы писать,
сломали бы у них тех. мышление и заставили игнорировать стандарты и мыслить чисто по человечески.


Не могу согласиться, хоть и призывы не отвечать прозвучали))

Почему вы так уверены, что я не смогу сломать свое тех. мышление??? Вы же не экстрасенс?

А если серьезно, то вы сами себе противоречите!
Давайте плясать чисто от X.509 v3:
Номер версии
Серийный номер
Эмитент
Субъект
Открытый ключ субъекта (алгоритм, ключ)
Период действия
Дополнительные (необязательные) значения
...

Т.е. если есть слово необязаловка, то это дает право УЦ игнорировать п.2 ст.18 63-ФЗ ???

Стандарт и закон писали дальновидные дядьки)) и все предусмотрели, а вот УЦ никак не хотят уйти от старого закона и перестроиться)).
Offline Lvovich  
#304 Оставлено : 13 февраля 2014 г. 11:32:04(UTC)
Lvovich

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.12.2013(UTC)
Сообщений: 74
Российская Федерация

Сказал(а) «Спасибо»: 50 раз
Автор: Андрей * Перейти к цитате
Автор: Lvovich Перейти к цитате

Ну, ребята вас не поймешь)), одни утверждают, что буковками возможно, другие, что нет, и куда бедному потребителю податься?


Ссылку + цитату приведите, кто писал про буковки вместо OID-а в политиках.
Иначе это напоминает...


Вот ВЫ же:

Автор: Андрей * Перейти к цитате

В другие поля - можно писать "текстовые" данные, в определенной кодировке (ФИО\Должность\ ...) - это?



Только, если вернуться к первоисточнику, то Lvovich не использовал слово "вместо")).

Отредактировано пользователем 13 февраля 2014 г. 11:35:25(UTC)  | Причина: Не указана

Offline Андрей Писарев  
#305 Оставлено : 13 февраля 2014 г. 11:58:40(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,112
Мужчина
Российская Федерация

Сказал «Спасибо»: 615 раз
Поблагодарили: 2381 раз в 1873 постах
Автор: Lvovich Перейти к цитате
Автор: Андрей * Перейти к цитате
Автор: Lvovich Перейти к цитате

Ну, ребята вас не поймешь)), одни утверждают, что буковками возможно, другие, что нет, и куда бедному потребителю податься?


Ссылку + цитату приведите, кто писал про буковки вместо OID-а в политиках.
Иначе это напоминает...


Вот ВЫ же:

Автор: Андрей * Перейти к цитате

В другие поля - можно писать "текстовые" данные, в определенной кодировке (ФИО\Должность\ ...) - это?



Только, если вернуться к первоисточнику, то Lvovich не использовал слово "вместо")).


Интересно, когда Вы прочитаете что-то из вышесказанного по ссылкам.
В политиках пишется набор из OID-ов, это по стандарту.
Писать в сертификат вместо OID-ов свой текст... ну, да... Вам видимо разрешено.
Продолжайте дальше оспаривать это.

Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
Lvovich оставлено 13.02.2014(UTC)
Offline Андрей Писарев  
#306 Оставлено : 13 февраля 2014 г. 12:02:40(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,112
Мужчина
Российская Федерация

Сказал «Спасибо»: 615 раз
Поблагодарили: 2381 раз в 1873 постах
Автор: Lvovich Перейти к цитате

Почему вы так уверены, что я не смогу сломать свое тех. мышление??? Вы же не экстрасенс?


Извините, подумал, что вы мое хотите сломать...
ничего не имею против вашего, оно же ваше, тех. мышление.
Ломайте его полностью, перечитайте ссылки от специалистов в этой области (Юрий Строжевский).
Обновите свои знания, ведь, по вашему заверению, вы преподавали даже на эту тематику.
Возвращайтесь сюда уже со сломанным своим тех.мышлением.
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
Lvovich оставлено 13.02.2014(UTC)
Offline Lvovich  
#307 Оставлено : 13 февраля 2014 г. 12:03:31(UTC)
Lvovich

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.12.2013(UTC)
Сообщений: 74
Российская Федерация

Сказал(а) «Спасибо»: 50 раз
Автор: lboikov Перейти к цитате
В 63-ФЗ естественно нет ни слова про OID.
И тут уже следует читать 795 приказ и требования им утвержденные.

Каким пунктом данныъ требований следует руководствоваться для размещения строки те4кста с информацией об "ограниченийх"?


Вы про это? Так здесь все предусмотрено)):

ФЕДЕРАЛЬНАЯ СЛУЖБА БЕЗОПАСНОСТИ РОССИЙСКОЙ ФЕДЕРАЦИИ
ПРИКАЗ от 27 декабря 2011 г. N 795
6. В соответствии со статьями 14 и 17 Федерального закона квалифицированный сертификат должен содержать следующую информацию:
...
- ограничения использования квалифицированного сертификата (если такие ограничения установлены).
...
Offline Андрей Писарев  
#308 Оставлено : 13 февраля 2014 г. 12:06:18(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,112
Мужчина
Российская Федерация

Сказал «Спасибо»: 615 раз
Поблагодарили: 2381 раз в 1873 постах
Автор: Lvovich Перейти к цитате
Автор: lboikov Перейти к цитате
В 63-ФЗ естественно нет ни слова про OID.
И тут уже следует читать 795 приказ и требования им утвержденные.

Каким пунктом данныъ требований следует руководствоваться для размещения строки те4кста с информацией об "ограниченийх"?


Вы про это? Так здесь все предусмотрено)):

ФЕДЕРАЛЬНАЯ СЛУЖБА БЕЗОПАСНОСТИ РОССИЙСКОЙ ФЕДЕРАЦИИ
ПРИКАЗ от 27 декабря 2011 г. N 795
6. В соответствии со статьями 14 и 17 Федерального закона квалифицированный сертификат должен содержать следующую информацию:
...
- ограничения использования квалифицированного сертификата (если такие ограничения установлены).
...


Поздравляю, начали осваивать документы.
Теперь плавно перейдите к стандарту и описанию формата, ASN.1 и посмотрите, что из себя должно представлять это ограничение и в каком виде оно хранится в сертификате.
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
Lvovich оставлено 13.02.2014(UTC)
Offline Lvovich  
#309 Оставлено : 13 февраля 2014 г. 12:24:01(UTC)
Lvovich

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.12.2013(UTC)
Сообщений: 74
Российская Федерация

Сказал(а) «Спасибо»: 50 раз
Автор: Андрей * Перейти к цитате
Интересно, когда Вы прочитаете что-то из вышесказанного по ссылкам.
В политиках пишется набор из OID-ов, это по стандарту.
Писать в сертификат вместо OID-ов свой текст... ну, да... Вам видимо разрешено.


А Вы знаете, мне тоже интересно! Когда же вы разглядите, что эти два понятия не тождественны полностью

Автор: Lvovich Перейти к цитате
"ограничения использования квалифицированного сертификата" не равнозначно "политики применения сертификата"


да, вроде как похожи, но может быть одно гораздо шире другого??

И если в этом разобраться, то возможно отпадут проблемы у технарей, как полность исполнить п.2 ст.18 63 закона???

Отредактировано пользователем 13 февраля 2014 г. 12:29:04(UTC)  | Причина: правка

Offline Lvovich  
#310 Оставлено : 13 февраля 2014 г. 12:47:30(UTC)
Lvovich

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.12.2013(UTC)
Сообщений: 74
Российская Федерация

Сказал(а) «Спасибо»: 50 раз
Автор: Андрей * Перейти к цитате
Поздравляю, начали осваивать документы.


Спасибо за поздравления! Но вроде как и раньше был знаком)), просмотрел по Вашему настоянию еще раз, но не нашел там более того, что привел на тему "ограничения", об этом в приказе более не упоминается.

Как по Вашему быть?? В каком "букваре" можно найти инфу об этом?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
42 Страницы«<2930313233>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.