Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

95 Страницы«<8788899091>»
Опции
К последнему сообщению К первому непрочитанному
Offline pankovasil  
#881 Оставлено : 5 октября 2016 г. 23:08:54(UTC)
pankovasil

Статус: Новичок

Группы: Участники
Зарегистрирован: 05.10.2016(UTC)
Сообщений: 1
Откуда: Москва

Я бы тоже хотел увидеть эту информацию. Дайте, пожалуйста, прочитать.
Заранее благодарю.
Offline moremore  
#882 Оставлено : 6 октября 2016 г. 8:04:38(UTC)
moremore

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.07.2014(UTC)
Сообщений: 70

Сказал(а) «Спасибо»: 10 раз
Поблагодарили: 9 раз в 8 постах
Автор: xrockx Перейти к цитате
Подскажите пожалуйста мы являемся УЦ.
Чтобы Зарегистрировать подтверждённую учётную запись в ЕСИА нужен параметр ra - Идентификатор центра обслуживания.
Т.е. мы должны иметь статус Оператора выдачи ключа ПЭП.
Мы уже прошли все шаги до подключения к продуктивному контуру ЕСИА, но я так и не понял стали мы "Оператором выдачи ключа ПЭП" и если нет, то как это сделать?


Приведу выдержку ответа ТП госуслуг полуторагодичной давности:
Цитата:
Для корректной работы с продуктивным сервисом ЕСИА SID0003923 (SID0000262) необходимо соблюдение правил (невыполнение данных правил приводит к ошибке безопасности 5008):
1. Организация зарегистрирована в ЕСИА. Юридическое лицо (ЮЛ) регистрируются самостоятельно в соответствии с Руководством пользователя ЕСИА - http://minsvyaz.ru/ru/documents/4240 п.3.2. ОИВ регистрируются в соответствии с регламентом ЕСИА - http://minsvyaz.ru/ru/documents/4244/ п.4;
2. Организация включена в регистр ПЭП (Регламент ЕСИА п.12, ПРИЛОЖЕНИЕ З);
3. у Организации зарегистрирована ИС и мнемоника ИС в ЕСИА совпадает с мнемоникой точки подключения ИС в СМЭВ. Зарегистрировать ИС можно через технологический портал ЕСИА (http://esia.gosuslugi.ru/console/tech , Руководство пользователя технологического портала http://minsvyaz.ru/ru/documents/4545/ ). "Как правильно формировать мнемонику ИС и точек подключения ИС ведомства? " - http://smev.gosuslugi.ru/portal/faq.jsp#172 . Если ИС уже зарегистрирована в ЕСИА, но мнемоники не совпадают, необходимо оформить заявку на изменение данных информационной системы в ЕСИА (Приложение Г регламента - http://minsvyaz.ru/ru/documents/4244/) и направить ее на адрес Оператора ЕСИА (esia@minsvyaz.ru);
4. в Приложении технологический портал ЕСИА у ИС загружен сертификат ИС и этот сертификат соответствует сертификату ИС в СМЭВ;
5. у Организации, которая является уполномоченной организацией ПЭП, зарегистрирован Центр обсулживания и операции выполняемые ЦО совпадают с вызываемыми операциями сервиса ЕСИА (регистрация, подтверждение, восстановление). Добавление/редактирование ЦО выполняются через технологический портал (вкладка «Сервисы»);
6. Запрос к сервису соответствует руководству пользователя сервиса ЕСИА (РП сервиса ЕСИА):http://smev.gosuslugi.ru/portal/services.jsp#!/F/ESIAprod/2.00/p00smev/SID0003923
(В запросе не должен содержаться тэг <TestMsg>Test</TestMsg> - тэг указывает, что запрос тестовый. Ответ на такой запрос всегда положительный, но никаких действий по запросу в ЕСИА не производится);
7. Запрос на вызов метода сервиса должен содержать в себе подпись оператора. Для формирования подписи оператор должен использовать КЭП, выданную на него как на сотрудника организации т.е. в подписи должен содержаться СНИЛС и ОРГН Организации-УО ПЭП из п.5. (п. 4.3 РП сервиса ЕСИА)
Сертификат оператора должен быть валиден, не просрочен, выдан аккредитованным УЦ;
8. В тэге signature должна быть - Электронная подпись в формате PKSC#7 detached или attached signature, поставленная КЭП оператора на заявку (байтовое/текстовое представление данных заявки в формате UTF-8 до кодирования в base64. Электронная подпись среди authenticatedAttributes должна содержать атрибут signingTime (время подписи), определенный стандартом PKCS #9 (См.: http://tools.ietf.org/pdf/rfc2315.pdf иhttp://tools.ietf.org/pdf/rfc2985.pdf). ЕСИА проверяет, что с момента подписания запроса прошло не более 10 минут.


Если вы отправляли заявление на присвоение статуса оперетора ПЭП (пункт 2 ответа ТП), то должны были получить ответное сообщение о том, что статус вам присвоен.

Отредактировано пользователем 6 октября 2016 г. 8:09:50(UTC)  | Причина: Не указана

thanks 1 пользователь поблагодарил moremore за этот пост.
xrockx оставлено 06.10.2016(UTC)
Offline DVAckom  
#883 Оставлено : 6 октября 2016 г. 10:18:02(UTC)
DVAckom

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.05.2011(UTC)
Сообщений: 102

Сказал(а) «Спасибо»: 17 раз
Поблагодарили: 56 раз в 18 постах
Автор: xrockx Перейти к цитате
Мы уже прошли все шаги до подключения к продуктивному контуру ЕСИА, но я так и не понял стали мы "Оператором выдачи ключа ПЭП" и если нет, то как это сделать?

Оператором выдачи ключа ПЭП вы не стали. Для этого надо проходить шаги согласно регламента
thanks 1 пользователь поблагодарил DVAckom за этот пост.
xrockx оставлено 06.10.2016(UTC)
Offline Uatto  
#884 Оставлено : 17 октября 2016 г. 9:48:19(UTC)
Uatto

Статус: Активный участник

Группы: Участники
Зарегистрирован: 19.05.2010(UTC)
Сообщений: 69

Сказал(а) «Спасибо»: 6 раз
Поблагодарили: 1 раз в 1 постах
А требования Минкомсвязи к аккредитованным УЦ, так до сих пор в виде проекта и существует? В Минюсте не зарегистрировали.
Offline winni-pyx  
#885 Оставлено : 17 октября 2016 г. 10:16:32(UTC)
winni-pyx

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.03.2009(UTC)
Сообщений: 105
Мужчина
Откуда: Пермь

Сказал «Спасибо»: 6 раз
Поблагодарили: 1 раз в 1 постах
Коллеги, подскажите сколько дней сейчас МКС выдает корневой сертификат? Отправил в среду еще и до сих пор тишина.
Offline xrockx  
#886 Оставлено : 17 октября 2016 г. 10:17:58(UTC)
xrockx

Статус: Активный участник

Группы: Участники
Зарегистрирован: 15.03.2013(UTC)
Сообщений: 87
Мужчина
Российская Федерация
Откуда: Санкт-Петербург

Сказал «Спасибо»: 38 раз
Поблагодарили: 10 раз в 8 постах
Автор: winni-pyx Перейти к цитате
Коллеги, подскажите сколько дней сейчас МКС выдает корневой сертификат? Отправил в среду еще и до сих пор тишина.


Ну вообще не более двух суток, так что толкните их.
Offline moremore  
#887 Оставлено : 17 октября 2016 г. 12:43:50(UTC)
moremore

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.07.2014(UTC)
Сообщений: 70

Сказал(а) «Спасибо»: 10 раз
Поблагодарили: 9 раз в 8 постах
Автор: winni-pyx Перейти к цитате
Коллеги, подскажите сколько дней сейчас МКС выдает корневой сертификат? Отправил в среду еще и до сих пор тишина.


В июле запрос посылали на электронку guc@gosuslugi.ru, часа за 2 запрос обработали.

Offline xrockx  
#888 Оставлено : 17 октября 2016 г. 14:25:51(UTC)
xrockx

Статус: Активный участник

Группы: Участники
Зарегистрирован: 15.03.2013(UTC)
Сообщений: 87
Мужчина
Российская Федерация
Откуда: Санкт-Петербург

Сказал «Спасибо»: 38 раз
Поблагодарили: 10 раз в 8 постах
Коллеги, подскажите пожалуйста: В тестовой среде в контрольном примере получателем является:
<Recipient><Code>ISIA01001</Code><Name>Electronic system identification and authentication</Name></Recipient>
<Originator><Code>ISIA01001</Code><Name>Electronic system identification and authentication</Name></Originator><Service><Mnemonic>ESIARegister</Mnemonic><Version>1.00</Version></Service>

В продуктивном контуре мнемоника сервиса: ESIAprod
Не понимаю её вставлять в тег "Code" ?
И что тогда вставлять в тег <Mnemonic> где в тестовой среде заполнялось ESIARegister?
Offline moremore  
#889 Оставлено : 18 октября 2016 г. 8:19:01(UTC)
moremore

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.07.2014(UTC)
Сообщений: 70

Сказал(а) «Спасибо»: 10 раз
Поблагодарили: 9 раз в 8 постах
Автор: xrockx Перейти к цитате
Коллеги, подскажите пожалуйста: В тестовой среде в контрольном примере получателем является:
<Recipient><Code>ISIA01001</Code><Name>Electronic system identification and authentication</Name></Recipient>
<Originator><Code>ISIA01001</Code><Name>Electronic system identification and authentication</Name></Originator><Service><Mnemonic>ESIARegister</Mnemonic><Version>1.00</Version></Service>

В продуктивном контуре мнемоника сервиса: ESIAprod
Не понимаю её вставлять в тег "Code" ?
И что тогда вставлять в тег <Mnemonic> где в тестовой среде заполнялось ESIARegister?


У нас данный отрезок запроса в продуктивной среде выглядит примерно так:
Код:

<smev:Sender>
<smev:Code>Наша мнемоника точки подключения ИС (9 символов)</smev:Code>
<smev:Name>Мнемоника организации (первые 4 символа мнемоники ИС)</smev:Name>
</smev:Sender>

<smev:Recipient>
<smev:Code>ESIA01001</smev:Code>
<smev:Name>Electronic system identification and authentication</smev:Name>
</smev:Recipient>

<smev:Originator>
<smev:Code>Наша мнемоника точки подключения ИС (9 символов)</smev:Code>
<smev:Name>Мнемоника организации (первые 4 символа мнемоники ИС)</smev:Name>
</smev:Originator>

<smev:Service>
<smev:Mnemonic>ESIARegister</smev:Mnemonic>
<smev:Version>1.00</smev:Version>
</smev:Service>
thanks 1 пользователь поблагодарил moremore за этот пост.
xrockx оставлено 18.10.2016(UTC)
Offline xrockx  
#890 Оставлено : 18 октября 2016 г. 11:13:59(UTC)
xrockx

Статус: Активный участник

Группы: Участники
Зарегистрирован: 15.03.2013(UTC)
Сообщений: 87
Мужчина
Российская Федерация
Откуда: Санкт-Петербург

Сказал «Спасибо»: 38 раз
Поблагодарили: 10 раз в 8 постах
Огромное спасибо!
Очень помогло.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (3)
95 Страницы«<8788899091>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.