Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы123>
Опции
К последнему сообщению К первому непрочитанному
Offline kotul  
#1 Оставлено : 28 марта 2018 г. 11:54:49(UTC)
kotul

Статус: Новичок

Группы: Участники
Зарегистрирован: 07.03.2018(UTC)
Сообщений: 4
Российская Федерация
Откуда: Moscow

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 1 раз в 1 постах
Здравствуйте все! Друзья, помогите разобраться с ситуацией.

Под спойлером версии СКЗИ и сроки сертифкатов соответствия ФСБ на них


Вопросы:

1. Близится 31.12.2018 и если я правильно понимаю согласно выписке из документа ФСБ России № 149/7/1/3-58 от 31.01.2014 "О порядке перехода к использованию новых стандартов ЭЦП и функции хэширования". В которой написано: "Использование схемы подписи по ГОСТ Р 34.10-2001 для формирования подписи после 31 декабря 2018 года не допускается"
Всё что установлено сейчас (КриптоПРО CSP 3.6, 3.9, КриптоАРМ 4, РуТокен S) использовать будет нельзя?

2. У КриптоПРО CSP v.4.0 сертификат соответствия ФСБ тоже до 31.12.2018 года. На данный момент КриптоПРО судя по данной странице обновляет сертификат только на КриптоПро CSP v.3.8
Будет ли вовремя продлен сертификат соответствия на КриптоПРО CSP 4.0?

3. Встает вопрос, получается щас переходить на КриптоПРО CSP 4.0 и смотреть обновят ли сертификат? Или ждать, может сертификацию пройдет КриптоПРО CSP 5.0, а четвертую версию не будут продливать, тогда получается два раза платить?
Вот эта неясность больше всего тревожит))))

4. Как вариант рассматривается вариант перехода на РуТокен 2 ЭЦП. В нем встроен криптопровайдер, но я не знаю на сколько его функционала достаточно(СКЗИ используются на ЭТП, Порталах Москвы, Госуслуг, ЕГАИС учета древесины, в системах Банк-Клиент).
Хотя у него сертификат ФСБ до 25.12.2018 Brick wall

Жду Ваших ответов!

Отредактировано пользователем 2 апреля 2018 г. 9:35:18(UTC)  | Причина: Не указана

Offline Андрей Писарев  
#2 Оставлено : 28 марта 2018 г. 11:59:18(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,691
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2046 раз в 1586 постах
Здравствуйте.

1. 3.6, 3.9 - в них нет ГОСТ-2012.
ГОСТ-2012 есть в 4.0 и 5.0

2. Заключения ФСБ России на СКЗИ КриптоПро CSP 4.0

3. Обновляться до 4.0 и в ней работать

Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
kotul оставлено 30.03.2018(UTC)
Offline kotul  
#3 Оставлено : 30 марта 2018 г. 9:03:35(UTC)
kotul

Статус: Новичок

Группы: Участники
Зарегистрирован: 07.03.2018(UTC)
Сообщений: 4
Российская Федерация
Откуда: Moscow

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 1 раз в 1 постах
Вопрос не в тему, но очень меня интересует.
Если я напишу прогу на Python по учету скзи, я смогу ей пользоваться и отчитываться ей при проверке?
Или это надо будет получать разрешение от ФСБ-ФСТЭК?
thanks 1 пользователь поблагодарил kotul за этот пост.
Ilia07 оставлено 14.01.2019(UTC)
Offline Shalopay  
#4 Оставлено : 4 апреля 2018 г. 9:20:15(UTC)
Shalopay

Статус: Новичок

Группы: Участники
Зарегистрирован: 04.04.2018(UTC)
Сообщений: 1

Здравствуйте! Высвечивается сообщение о "необходимости скорого перехода на ГОСТ Р 34.10-2012", которым подразумевается обновление КриптоПро CSP до версии 4.0 и выше и обращение до конца 2018 года в УЦ за получением ключевой пары на новых алгоритмах. Однако у меня стоит версия 4.0, установлена была в феврале этого года. Получается на нее еще нет требуемого ГОСТа? Тогда когда появится? Куда и как обращаться за получением новой ключевой пары?

Offline kotul  
#5 Оставлено : 4 апреля 2018 г. 9:37:29(UTC)
kotul

Статус: Новичок

Группы: Участники
Зарегистрирован: 07.03.2018(UTC)
Сообщений: 4
Российская Федерация
Откуда: Moscow

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 1 раз в 1 постах
Автор: Shalopay Перейти к цитате
Здравствуйте! Высвечивается сообщение о "необходимости скорого перехода на ГОСТ Р 34.10-2012", которым подразумевается обновление КриптоПро CSP до версии 4.0 и выше и обращение до конца 2018 года в УЦ за получением ключевой пары на новых алгоритмах. Однако у меня стоит версия 4.0, установлена была в феврале этого года. Получается на нее еще нет требуемого ГОСТа? Тогда когда появится? Куда и как обращаться за получением новой ключевой пары?



В КриптоПро CSP 4.0 уже есть поддержка ГОСТ Р 34.10-2012. У меня был вопрос, заключавшийся в том что лицензия у КрпитоПРО CSP 4.0 до конца этого года. но в соответствии с информационным письмом СКЗИ КрпитоПРО CSP 4.0 разрешается эксплуатировать до 15 января 2021 года.

Что касается получения ключевой пары с новым ГОСТом, то за разъяснениями Вам надо обратиться в тот УЦ (организацию) в которой вы получали электронную подпись.

Также прошу обратить внимание, что ГОСТ 2012 поддерживает только Рутокен ЭЦП 2.0, соответственно его тоже надо будет покупать, для хранения на нем электронной подписи.

Если не верно описал, прошу поправить.
Offline basid  
#6 Оставлено : 4 апреля 2018 г. 10:07:21(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,042

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 141 раз в 127 постах
Автор: kotul Перейти к цитате
Также прошу обратить внимание, что ГОСТ 2012 поддерживает только Рутокен ЭЦП 2.0, соответственно его тоже надо будет покупать, для хранения на нем электронной подписи.
Все ГОСТЫ, включая ГОСТ-2012, поддерживаются на всех носителях и, соответственно, на всех токенах.
Покупать именно Рутокен ЭЦП 2.0 потому, что "ГОСТ-2012" - не требуется.
Offline Аlex26  
#7 Оставлено : 11 апреля 2018 г. 8:18:29(UTC)
Аlex26

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.02.2018(UTC)
Сообщений: 3

Сказал(а) «Спасибо»: 1 раз
Автор: basid Перейти к цитате
Автор: kotul Перейти к цитате
Также прошу обратить внимание, что ГОСТ 2012 поддерживает только Рутокен ЭЦП 2.0, соответственно его тоже надо будет покупать, для хранения на нем электронной подписи.
Все ГОСТЫ, включая ГОСТ-2012, поддерживаются на всех носителях и, соответственно, на всех токенах.
Покупать именно Рутокен ЭЦП 2.0 потому, что "ГОСТ-2012" - не требуется.


Может не в тему. задам вопрос. приобрели зимой носители jaCarta. В сертификате соответствия к нему - срок действия сертификата до 28.12.18 года. Что после этого JaCarta нельзя использовать?

Offline Агафьин Сергей  
#8 Оставлено : 11 апреля 2018 г. 9:00:17(UTC)
Grey

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.08.2013(UTC)
Сообщений: 834
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 215 раз в 174 постах
Автор: Аlex26 Перейти к цитате
Автор: basid Перейти к цитате
Автор: kotul Перейти к цитате
Также прошу обратить внимание, что ГОСТ 2012 поддерживает только Рутокен ЭЦП 2.0, соответственно его тоже надо будет покупать, для хранения на нем электронной подписи.
Все ГОСТЫ, включая ГОСТ-2012, поддерживаются на всех носителях и, соответственно, на всех токенах.
Покупать именно Рутокен ЭЦП 2.0 потому, что "ГОСТ-2012" - не требуется.


Может не в тему. задам вопрос. приобрели зимой носители jaCarta. В сертификате соответствия к нему - срок действия сертификата до 28.12.18 года. Что после этого JaCarta нельзя использовать?



"КриптоПро CSP 4.0" не использует встроенную криптографию ключевых носителей, а следовательно и не требует от них сертификата ФСБ.
С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.
thanks 1 пользователь поблагодарил Grey за этот пост.
Аlex26 оставлено 11.04.2018(UTC)
Offline bober92  
#9 Оставлено : 12 апреля 2018 г. 10:41:32(UTC)
bober92

Статус: Новичок

Группы: Участники
Зарегистрирован: 12.04.2018(UTC)
Сообщений: 3
Российская Федерация

Подскажите, пожалуйста, установлен уже КриптоПро CSP 4.0, при формировании ЭП всё равно выдает предупреждение о необходимости перехода на ГОСТ 2012, спрашивает "Продолжить формирование подписи на ГОСТ 2001?". ЧТо-то нужно еще дополнительно сделать в настройках криптопровайдера, чтобы он стал формировать ключи по госту 2012?
Offline Андрей Писарев  
#10 Оставлено : 12 апреля 2018 г. 16:39:03(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,691
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2046 раз в 1586 постах
Здравствуйте.

В базе знаний есть инструкция

Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.