Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

95 Страницы«<6667686970>»
Опции
К последнему сообщению К первому непрочитанному
Offline Xendar  
#671 Оставлено : 2 февраля 2016 г. 11:02:39(UTC)
Xendar

Статус: Активный участник

Группы: Участники
Зарегистрирован: 30.07.2014(UTC)
Сообщений: 118
Российская Федерация

Сказал(а) «Спасибо»: 23 раз
Поблагодарили: 12 раз в 12 постах
Автор: Мурзилка Перейти к цитате
Номер аттестата кадастрового инженера ранее вносился в сертификат, но данное требование было отменено Распоряжением Росреестра от 27.03.2014 г. N Р/32. Сертификат выдается на физическое лицо согласно требованиям ФСБ 795 (а там как раз нет поля "неструктурированное имя"), в расширении «Улучшенный ключ» сертификат кадастрового инженера должен содержать объектный идентификатор согласно приложению № 2 данного распоряжения.


Спасибо за ответ, но в приказе №795 ФСБ России от 27.12.2011 указано:

"II. Требования к совокупности полей квалифицированного сертификата

8. По требованию лица, обратившегося за получением квалифицированного
сертификата (далее - заявитель), в квалифицированный сертификат может дополнительно
включаться иная информация о владельце квалифицированного сертификата.
Если заявителем представлены в аккредитованный УЦ документы, подтверждающие
его право действовать от имени третьих лиц, в квалифицированный сертификат может
быть включена информация о таких правомочиях заявителя и сроке их действия."

Добавлю, что на практике без номера аттестата в сертификате в правильном формате сервер Росреестра данные от инженера не примет.
Offline kuzovm  
#672 Оставлено : 2 февраля 2016 г. 11:43:34(UTC)
kuzovm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.11.2014(UTC)
Сообщений: 56
Российская Федерация
Откуда: Краснодар

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 2 раз в 2 постах
Автор: Xendar Перейти к цитате
Автор: Мурзилка Перейти к цитате
Номер аттестата кадастрового инженера ранее вносился в сертификат, но данное требование было отменено Распоряжением Росреестра от 27.03.2014 г. N Р/32. Сертификат выдается на физическое лицо согласно требованиям ФСБ 795 (а там как раз нет поля "неструктурированное имя"), в расширении «Улучшенный ключ» сертификат кадастрового инженера должен содержать объектный идентификатор согласно приложению № 2 данного распоряжения.


Спасибо за ответ, но в приказе №795 ФСБ России от 27.12.2011 указано:

"II. Требования к совокупности полей квалифицированного сертификата

8. По требованию лица, обратившегося за получением квалифицированного
сертификата (далее - заявитель), в квалифицированный сертификат может дополнительно
включаться иная информация о владельце квалифицированного сертификата.
Если заявителем представлены в аккредитованный УЦ документы, подтверждающие
его право действовать от имени третьих лиц, в квалифицированный сертификат может
быть включена информация о таких правомочиях заявителя и сроке их действия."

Добавлю, что на практике без номера аттестата в сертификате в правильном формате сервер Росреестра данные от инженера не примет.


Распоряжение Росреестра от 27.03.2014 №Р/32, закрепляет для сертификатов используемых на портале Росреестра состав, последовательность и содержание стандартных полей КСКПЭП. Из Приложения 2, распоряжения:
«2. Требования к составу, последовательности и содержанию стандартных полей КСКПЭП 2.1. Требования к составу, последовательности и содержанию стандартных полей КСКПЭП определяются разделами II и III Требований к форме квалифицированного сертификата ключа проверки электронной подписи, утвержденных приказом Федеральной службы безопасности Российской Федерации от 27.12.2011 № 795 (далее – Требования).»

Приказ Федеральной службы безопасности Российской Федерации от 27.12.2011 № 795 не предъявляет требований к составу поля «Неструктурированное имя», а также дополнительных требований к наличию или формату сведений о номере кадастрового инженера вносимых в сертификат КСКПЭП. Если пытаться удовлетворить незадокументированным требованиям сотрудников росреестра, то сегодня это формат(ничем не регламентированный) номера кадастрового инженера. Завтра еще какие-нибудь фокусы. Нужно писать в РР.
Offline Zloy Strelok  
#673 Оставлено : 2 февраля 2016 г. 12:21:42(UTC)
Zloy Strelok

Статус: Активный участник

Группы: Участники
Зарегистрирован: 06.07.2012(UTC)
Сообщений: 267
Мужчина
Российская Федерация
Откуда: Калининград

Сказал «Спасибо»: 51 раз
Поблагодарили: 30 раз в 22 постах
Автор: stamp-online Перейти к цитате
Автор: Dim Перейти к цитате
А по поводу подключения в СМЭВ все по прежнему, маразм в виде VipNet-а преобладает над здравым смыслом?


Ну теперь не только с помощью VipNet.
АПКШ "Континент"


Может они еще и с Континент АП разрешат подключаться? =)
Offline solod  
#674 Оставлено : 2 февраля 2016 г. 12:50:50(UTC)
solod

Статус: Активный участник

Группы: Участники
Зарегистрирован: 12.12.2011(UTC)
Сообщений: 30

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 3 раз в 1 постах
Добрый день, коллеги.

Возможно кому то будет интересно, что подключаться к СМЭВ можно еще и с С-Террой:
http://smev.gosuslugi.ru...rtal/api/files/get/80937
так же из документа видно, что софтовые решения типа Континент АП пока не рассматриваются ;-)
thanks 3 пользователей поблагодарили solod за этот пост.
vzalogin оставлено 02.02.2016(UTC), stamp-online оставлено 04.02.2016(UTC), arslanov оставлено 24.02.2016(UTC)
Offline pharaon  
#675 Оставлено : 2 февраля 2016 г. 13:20:58(UTC)
pharaon

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.11.2010(UTC)
Сообщений: 162
Откуда: НН

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 16 раз в 13 постах
Автор: solod Перейти к цитате
Добрый день, коллеги.

Возможно кому то будет интересно, что подключаться к СМЭВ можно еще и с С-Террой:
http://smev.gosuslugi.ru...rtal/api/files/get/80937
так же из документа видно, что софтовые решения типа Континент АП пока не рассматриваются ;-)


по таблице видно что если защищаемый сегмент из одного арма то можно использовать и Vipnet Client, это же раз в 10 дешевле HW
thanks 1 пользователь поблагодарил pharaon за этот пост.
NUCvibor оставлено 03.02.2016(UTC)
Offline Zloy Strelok  
#676 Оставлено : 2 февраля 2016 г. 15:06:35(UTC)
Zloy Strelok

Статус: Активный участник

Группы: Участники
Зарегистрирован: 06.07.2012(UTC)
Сообщений: 267
Мужчина
Российская Федерация
Откуда: Калининград

Сказал «Спасибо»: 51 раз
Поблагодарили: 30 раз в 22 постах
Автор: pharaon Перейти к цитате
Автор: solod Перейти к цитате
Добрый день, коллеги.

Возможно кому то будет интересно, что подключаться к СМЭВ можно еще и с С-Террой:
http://smev.gosuslugi.ru...rtal/api/files/get/80937
так же из документа видно, что софтовые решения типа Континент АП пока не рассматриваются ;-)


по таблице видно что если защищаемый сегмент из одного арма то можно использовать и Vipnet Client, это же раз в 10 дешевле HW


Вот тоже обратил на это внимание!! Получается если выделить отдельный комп и на него через флешку таскать нужную инфу (вплоть до базы данных цс или цр), то можно и випнет-клиентом обойтись.. или где-то загвоздка есть?? =)
Offline pharaon  
#677 Оставлено : 2 февраля 2016 г. 15:24:20(UTC)
pharaon

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.11.2010(UTC)
Сообщений: 162
Откуда: НН

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 16 раз в 13 постах
Автор: Zloy Strelok Перейти к цитате
Автор: pharaon Перейти к цитате
Автор: solod Перейти к цитате
Добрый день, коллеги.

Возможно кому то будет интересно, что подключаться к СМЭВ можно еще и с С-Террой:
http://smev.gosuslugi.ru...rtal/api/files/get/80937
так же из документа видно, что софтовые решения типа Континент АП пока не рассматриваются ;-)


по таблице видно что если защищаемый сегмент из одного арма то можно использовать и Vipnet Client, это же раз в 10 дешевле HW


Вот тоже обратил на это внимание!! Получается если выделить отдельный комп и на него через флешку таскать нужную инфу (вплоть до базы данных цс или цр), то можно и випнет-клиентом обойтись.. или где-то загвоздка есть?? =)


не вижу проблемы чтобы этот компьютер был в сети, но обработка должна происходить только на нём, а далее можно просто забирать результат. например совпали ли данные от смэв и в заявлении клиента. и возвращать на сервис только true\false
thanks 1 пользователь поблагодарил pharaon за этот пост.
NUCvibor оставлено 03.02.2016(UTC)
Offline solod  
#678 Оставлено : 2 февраля 2016 г. 17:38:21(UTC)
solod

Статус: Активный участник

Группы: Участники
Зарегистрирован: 12.12.2011(UTC)
Сообщений: 30

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 3 раз в 1 постах
Принципиально не смотрел на VipNet, поэтому даже упустил этот момент. Вообще для СМЭВ вроде только уровень KC3 подходит - и вроде на софт он есть только у Инфотекса. Хотя при этом стоит внимательно ознакомиться с орг. мерами (если конечно все делать по правилам) - на КС3 они могут быть не совсем адекватны и сделать нереальным использование.

В любом случае ИМХО появившееся разнообразие будет полезно, хотя и не отменит потребности платить "за поддержку" телекому.
Offline chomper  
#679 Оставлено : 8 февраля 2016 г. 11:01:59(UTC)
chomper

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.04.2008(UTC)
Сообщений: 85

Поблагодарили: 9 раз в 6 постах
Доброго времени, коллеги. Хочу спросить тех, кто применяет решения не от Инфотекса - Континент и С-Терра (если такие есть :).
Все работает как надо, проблем не возникает?
Offline vzalogin  
#680 Оставлено : 8 февраля 2016 г. 13:28:54(UTC)
vzalogin

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.02.2014(UTC)
Сообщений: 5
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 1 раз в 1 постах
Добрый день!
Перед согласованием нового регламента подключения проводилось нормальное тестирование С-Терры и Континента в СМЭВе.
Про С-Терру знаю больше. На С-Терре подключали 3 организации и проблем не возникало, все работало как надо.
thanks 1 пользователь поблагодарил vzalogin за этот пост.
NUCvibor оставлено 08.04.2016(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (3)
95 Страницы«<6667686970>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.