Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

4 Страницы<1234>
Опции
К последнему сообщению К первому непрочитанному
Offline AlexMike  
#21 Оставлено : 22 июня 2016 г. 17:55:45(UTC)
AlexMike

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.10.2014(UTC)
Сообщений: 90

Сказал(а) «Спасибо»: 25 раз
Поблагодарили: 8 раз в 8 постах
Автор: basid Перейти к цитате
Находим интересующий сервис и смотрим доступность. Если общедоступный, то начинаем смотреть описание сервиса и думать, как реализовать.


Я так понимаю ситуацию что даже если на сервисе написано "общедоступный", это не значит что Удостоверяющий Центр может к нему подключиться.

А так-то сами сервисы есть: SID0003619 и SID0003450.
Offline basid  
#22 Оставлено : 23 июня 2016 г. 12:31:01(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,045

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 141 раз в 127 постах
Есть две большие категории:
1. Поставщики сведений
2. Потребители сведений
Есть СМЭВ, который "общая шина" (фактически - закрытая сеть).
Если у вас есть законные основания получать какие-либо сведения через СМЭВ, то, пройдя все необходимые "мытарства" (выполнив требования минкомсвязи) вы получаете доступ к "промышленному" СМЭВ (та самая закрытая сеть).
Если у вас есть SOAP/REST приложение, то есть и техническая возможность отправить запрос к любому сервису СМЭВ.
Остальное будет определяться уже конкретным сервисом. В частности, проверка прав доступа делается на самом раннем этапе.
Т.е. "iptable" внутри СМЭВ отсутствует - ваш запрос будет принят любым сервисом.
Offline lab  
#23 Оставлено : 23 декабря 2016 г. 16:35:05(UTC)
lab

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.04.2010(UTC)
Сообщений: 69

Сказал(а) «Спасибо»: 13 раз
Поблагодарили: 4 раз в 4 постах
спрашивал в основной теме Рабочая группа УЦ по 63-ФЗ, но, наверное, надо было сюда (забыл, что есть такая)

где можно посмотреть зарегистрированные сертификаты?

Offline lab  
#24 Оставлено : 10 января 2017 г. 13:21:05(UTC)
lab

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.04.2010(UTC)
Сообщений: 69

Сказал(а) «Спасибо»: 13 раз
Поблагодарили: 4 раз в 4 постах
DVAckom

в руководстве пользователя ЕСИА (05.09.2016 Версия: 3.1, в разделе 2.6.2 требования к входным данным)

orgINN ИНН огранизации N xs:string Задается в виде 10 цифр. Только если КЭП выдан должностному лицу организации

видим, что ИНН не нужно указывать, если передаем сведения по выданному сертификату "информационной системы"
Однако, сервис не принимает данные без ИНН.

в Вашем ПО это как-то учтено: передается правильный, принимаемый формат. По крайней мере на тестовом контуре.
Скажите, вы как-то связывались по этому поводу МКС?

Наш УЦ будет использовать другое ПО для отправки, в нем формат в строгом соответствии с п 2.6.2 и, как я говорил выше, данные не принимаются :)

п.с.
если кто не выбрал для себя ПО для взаимодействия, то я бы рекомендовал ПО от АСКОМ: легко устанавливается, работает прямо из коробки, многие вещи сделаны удобно и продуманно. Мне понравилось, использовал в целях "анализа рынка", в тестовой среде ЕСИА.





Offline DVAckom  
#25 Оставлено : 16 января 2017 г. 11:06:13(UTC)
DVAckom

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.05.2011(UTC)
Сообщений: 102

Сказал(а) «Спасибо»: 17 раз
Поблагодарили: 56 раз в 18 постах
Добрый день!
Благодарю Вас за высокую оценку нашего труда.
Посмотрел руководство. Оно явно переработано с тех пор, когда мы реализовывали формат. Действительно, ИНН для сертификатов информационных систем вообще как-бы указывать не надо, судя по текущему описанию формата, но это противоречит здравому смыслу, т.к. основными реквизитами, отличающими такие сертификаты друг от друга являются ИНН и ОГРН. Пишите в МКС, пусть меняют описание формата и потом ваши разработчики переделают софт.
Offline arslanov  
#26 Оставлено : 20 февраля 2017 г. 11:35:14(UTC)
arslanov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.01.2008(UTC)
Сообщений: 179
Российская Федерация
Откуда: Самара

Сказал(а) «Спасибо»: 63 раз
Поблагодарили: 24 раз в 19 постах
День добрый.
Кто - нибудь регистрирует пользователей в ЕСИА с выдачей логина и пароля? Не сертификаты а именно пользователей.
Какой порядок получения услуги для тех у кого есть СМЭВ и сервис по регистрации сертификатов?
Offline arslanov  
#27 Оставлено : 28 февраля 2017 г. 14:55:00(UTC)
arslanov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.01.2008(UTC)
Сообщений: 179
Российская Федерация
Откуда: Самара

Сказал(а) «Спасибо»: 63 раз
Поблагодарили: 24 раз в 19 постах
UP
Автор: arslanov Перейти к цитате
День добрый.
Кто - нибудь регистрирует пользователей в ЕСИА с выдачей логина и пароля? Не сертификаты а именно пользователей.
Какой порядок получения услуги для тех у кого есть СМЭВ и сервис по регистрации сертификатов?


Offline Xendar  
#28 Оставлено : 28 февраля 2017 г. 15:38:55(UTC)
Xendar

Статус: Активный участник

Группы: Участники
Зарегистрирован: 30.07.2014(UTC)
Сообщений: 118
Российская Федерация

Сказал(а) «Спасибо»: 23 раз
Поблагодарили: 12 раз в 12 постах
А вы когда заявку на доступ к сервису оформляли - http://smev.gosuslugi.ru/portal/api/files/get/2878 - какие операции указывали? Если регистрации пользователей среди них не было, то как минимум нужно будет отправить новую заявку и паспорт вашей ИС. Вообще, я бы уточнил у esia@minsvyaz.ru, потому что возможно еще и контрольный запрос для этой операции потребуется выслать.
Offline lab  
#29 Оставлено : 27 июня 2017 г. 11:28:26(UTC)
lab

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.04.2010(UTC)
Сообщений: 69

Сказал(а) «Спасибо»: 13 раз
Поблагодарили: 4 раз в 4 постах
Автор: DVAckom Перейти к цитате
Прошел год, как мы регистрируем сертификаты в СМЭВ и я столкнулся с вопросом смены сертификата ИС (ЭП-ОВ в терминах СМЭВа). Что необходимо делать при замене сертификата уже зарегистрированной ИС:
<>
upd: с 15.02.17 прием обращений на адрес smev@gosuslugi.ru закрыт.
По регламентным процедурам СМЭВ 2 регистрацию обращения необходимо осуществлять с использованием Портала поддержки https://sc.minsvyaz.ru.
upd2: если пользуетесь сервисом ПФР валидации СНИЛС, не забудьте отправить заявку о перерегистрации сертификата и в ПФР.


Товарищи, если кто проходил процедуру смены сертификата после 15/02/2017, опишите, пожалуйста, процедуру, какие есть тонкости и хаки, если есть.



Offline Xendar  
#30 Оставлено : 27 июня 2017 г. 12:33:51(UTC)
Xendar

Статус: Активный участник

Группы: Участники
Зарегистрирован: 30.07.2014(UTC)
Сообщений: 118
Российская Федерация

Сказал(а) «Спасибо»: 23 раз
Поблагодарили: 12 раз в 12 постах
Заходите в Ситуационный центр https://sc.minsvyaz.ru/ и создаете запрос. Среди списка там есть отдельная строка, что-то вроде Промышленная СМЭВ - плановая смена сертификата. К запросу так же прикладываете измененный паспорт системы и сертификат в формате DER.
После проведения работ на техпортале ЕСИА https://esia.gosuslugi.ru/console/tech дополнительно регистрируете этот новый сертификат.
thanks 1 пользователь поблагодарил Xendar за этот пост.
lab оставлено 27.06.2017(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
4 Страницы<1234>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.