Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Ярослав Худолей  
#1 Оставлено : 21 мая 2019 г. 12:04:57(UTC)
Ярослав Худолей

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.05.2019(UTC)
Сообщений: 3

Добрый день, коллеги.
Есть задача - найти аналог ПО ViPNet Деловая почта для импортозамещенных систем (AltLinux как пример).
Иными словами нужен почтовый клиент, имеющий функционал ГОСТового шифрования почты и подтверждения доставки сообщения.
Есть ли какие то продукты подходящие под описание с криптопро CSP в качестве СКЗИ либо что то с сертифицированное впринципе?
Offline basid  
#2 Оставлено : 21 мая 2019 г. 12:55:37(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,042

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 141 раз в 127 постах
Автор: Ярослав Худолей Перейти к цитате
Есть задача - найти аналог ПО ViPNet Деловая почта для импортозамещенных систем (AltLinux как пример).
Иными словами нужен почтовый клиент, имеющий функционал ГОСТового шифрования почты и подтверждения доставки сообщения.
"Деловая почта" сети ViPNet и "ГОСТ-ированный почтовый клиент" - сильно разные вещи.
В частности, "подтверждения доставки сообщения" у вас не будет вне зависимости от ГОСТ-ированности.

Offline Ярослав Худолей  
#3 Оставлено : 21 мая 2019 г. 13:01:51(UTC)
Ярослав Худолей

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.05.2019(UTC)
Сообщений: 3

Для начала хотелось бы выяснить, есть ли именно почтовый клиент, желательно с более-менее user-friendly инерфейсом, позволяющим зашифровывать сообщения с использованием ГОСТовой криптографии, а затем уже будем думать как решить подтверждение доставки (может и орг. меры) :)

Может быть кто то сталкивался с подобными продуктами.

Offline basid  
#4 Оставлено : 21 мая 2019 г. 17:38:17(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,042

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 141 раз в 127 постах
Если "как пример", то прямо в Alt Linux Wiki.
Дальше смотрим как GPGP интегрируется в почтовый клиент и, по логике, "золотой ключик у вас в кармане".

P.S.
А техподдержку "импортозаместителя" спрашивать не пробовали?
Offline Ярослав Худолей  
#5 Оставлено : 21 мая 2019 г. 17:55:56(UTC)
Ярослав Худолей

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.05.2019(UTC)
Сообщений: 3

Импортозаместитель ответил той же самой ссылкой, что и вы.
GnuPG это рабочая схема, но для неподготовленного пользователя слишком сложная. Я хотел узнать, существует ли "готовое" (понимаю что для AtlLinux это слово впринципе не оченоь применимо) ПО.
Offline basid  
#6 Оставлено : 22 мая 2019 г. 3:25:19(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,042

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 141 раз в 127 постах
... дальше вы просто смотрите как выбранный вами почтовый клиент интегрируется с GPGP.
Offline two_oceans  
#7 Оставлено : 22 мая 2019 г. 12:56:47(UTC)
two_oceans

Статус: Эксперт

Группы: Участники
Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,602
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 394 раз в 366 постах
В принципе наверно да, "готовое" найти сложно, но с другой стороны если столько патчей, то будет ли это уже сертифицированной версий - большой вопрос.

Хочу заметить еще один момент во всей этой истории (не вдавался в подробности что именно патчи меняют, но изменить криптоядро мало, помню как хотел наладить на Виндоуз почтовый клиент для работы с гост и вышел облом. Причиной стало то, что почтовый клиент The Bat принимал только сертификаты со специфическими расширением сертификата "Возможности S/MIME", указывающим что для шифрования использовать гост, а такие расширения ставит далеко не каждый удостоверяющий центр. Большинство УЦ ставят расширенное импользование ключа "Защищенная электронная почта" без расширения "Возможности S/MIME". В итоге - некоторые почтовые клиенты смогут работать только с сертификатами определенных УЦ, а какие-то возможно затребуют вообще экзотические расширения, которые аккредитованные УЦ не ставят вообще.

Короче как обычно - проще наверно самим почтовый клиент написать (протокол почты может реализовать даже школьник, а можно вообще свой протокол придумать если только "между своими" обмен почтой) и синтегрировать его с чем захотите.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.