Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Наши способы организации безопасного удалённого доступа к рабочим местам и корпоративным ресурсам
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline veb  
#1 Оставлено : 30 декабря 2019 г. 15:01:10(UTC)
veb

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2017(UTC)
Сообщений: 81
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 25 раз
Поблагодарили: 1 раз в 1 постах
Уведомление о проверке подписи после 31.12.2019
https://sc-new.minsvyaz....podpisi-posle-31-12-2019

Без домыслов.
Вопрос.
Как это реализовать технически?
Какие действия необходимо предпринять?

Отредактировано пользователем 30 декабря 2019 г. 15:39:13(UTC)  | Причина: Не указана

Offline veb  
#2 Оставлено : 12 января 2020 г. 13:54:46(UTC)
veb

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2017(UTC)
Сообщений: 81
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 25 раз
Поблагодарили: 1 раз в 1 постах
Вот, не знал, что этот вопрос поставит всех в тупик!
И как собираетесь исполнять предписание?
Offline Санчир Момолдаев  
#3 Оставлено : 12 января 2020 г. 16:20:45(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 436
Российская Федерация

Сказал(а) «Спасибо»: 52 раз
Поблагодарили: 64 раз в 63 постах
Срок действия сертификатов соответствия на Крипто-Про УЦ 1.5 закончились довольно давно. Продукт более не развивается.
Для квалифицированных сертификатов используйте УЦ 2.0
Техническую поддержку оказываем тут
Наша база знаний
Offline veb  
#4 Оставлено : 12 января 2020 г. 20:43:45(UTC)
veb

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2017(UTC)
Сообщений: 81
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 25 раз
Поблагодарили: 1 раз в 1 постах
Автор: Санчир Момолдаев Перейти к цитате
Срок действия сертификатов соответствия на Крипто-Про УЦ 1.5 закончились довольно давно. Продукт более не развивается.
Для квалифицированных сертификатов используйте УЦ 2.0


УЦ 2.0 у нас используется уже с конца 2018 г
Речь в документе об использовании подписей по 2001 госту, как известно, до 31 дек 2019 г они были полностью работоспособны.
И о прекращении их действия и уведомлении об этом клиентов.

Задам вопрос по-другому, что делать с УЦ 1,5?
На нем выпускались сос-ы до последнего момента.
Offline Санчир Момолдаев  
#5 Оставлено : 12 января 2020 г. 21:50:55(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 436
Российская Федерация

Сказал(а) «Спасибо»: 52 раз
Поблагодарили: 64 раз в 63 постах
до какого времени действует ключ ЦС?
crl скорее всего пустой уже?
Техническую поддержку оказываем тут
Наша база знаний
Offline Санчир Момолдаев  
#6 Оставлено : 12 января 2020 г. 21:56:41(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 436
Российская Федерация

Сказал(а) «Спасибо»: 52 раз
Поблагодарили: 64 раз в 63 постах
ознакомтесь с
ЖТЯИ.00067 02 90 03 КриптоПро УЦ ЦС Руководство по эксплуатации Windows 2003.pdf
14.1. Формирование финального СОС
https://www.cryptopro.ru...ivate/cc/15/1116/doc.zip
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Санчир Момолдаев за этот пост.
veb оставлено 12.01.2020(UTC)
Offline veb  
#7 Оставлено : 11 февраля 2020 г. 11:33:02(UTC)
veb

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2017(UTC)
Сообщений: 81
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 25 раз
Поблагодарили: 1 раз в 1 постах
Автор: Санчир Момолдаев Перейти к цитате
ознакомтесь с
ЖТЯИ.00067 02 90 03 КриптоПро УЦ ЦС Руководство по эксплуатации Windows 2003.pdf
14.1. Формирование финального СОС
https://www.cryptopro.ru...ivate/cc/15/1116/doc.zip


Попробовали мы по этой схеме и ничего не вышло.
Ответ здесь
https://www.cryptopro.ru...aspx?g=posts&t=15227

По вышенаписанному применялось в УЦ 1.5 и предыдущих версий.

Посмотрите по документации УЦ 2.0
ЖТЯИ.00078 01 90 03 ПАК КриптоПро УЦ 2.0. Руководство по эксплуатации
2.5.3 - Вывод ключа администратора ЦС из эксплуатации.


Пробуем.
Возникает ошибка:
Внимание! Для указанного ключа не может быть изготовлен список отзыва - ключ в данный момент не загружен. Прервать работу мастера?
Offline Санчир Момолдаев  
#8 Оставлено : 12 февраля 2020 г. 8:03:05(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 436
Российская Федерация

Сказал(а) «Спасибо»: 52 раз
Поблагодарили: 64 раз в 63 постах
укажите версию и сборку криптопровайдера.
возможно вам поможет https://support.cryptopr...riptopro-csp-v-2019-godu
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Санчир Момолдаев за этот пост.
veb оставлено 12.02.2020(UTC)
Offline veb  
#9 Оставлено : 12 февраля 2020 г. 12:07:08(UTC)
veb

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2017(UTC)
Сообщений: 81
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 25 раз
Поблагодарили: 1 раз в 1 постах
Автор: Санчир Момолдаев Перейти к цитате
укажите версию и сборку криптопровайдера.
возможно вам поможет https://support.cryptopr...riptopro-csp-v-2019-godu


Поставил версию R2
Запустил утилиту, после этого попросила перезагрузиться - выполнил.
Выпустил финальные сосы для 2 компаний.

А какова процедура удаления самого Центра Сертификации из Диспетчера УЦ, помимо нажатия на крестик в правом углу?
Offline Захар Тихонов  
#10 Оставлено : 12 февраля 2020 г. 12:57:40(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 2,646
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 29 раз
Поблагодарили: 469 раз в 451 постах
Мы не рекомендуем удалять Центры Сертификации.
Технически можно удалить экземпляры ЦС и на ЦР пометить подключение к ЦС как неиспользуемое (Retired, сборка УЦ 2.0.6904).
Техническую поддержку оказываем тут.
Наша база знаний.
Offline veb  
#11 Оставлено : 12 февраля 2020 г. 17:08:52(UTC)
veb

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2017(UTC)
Сообщений: 81
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 25 раз
Поблагодарили: 1 раз в 1 постах
Автор: Захар Тихонов Перейти к цитате
Мы не рекомендуем удалять Центры Сертификации.
Технически можно удалить экземпляры ЦС и на ЦР пометить подключение к ЦС как неиспользуемое (Retired, сборка УЦ 2.0.6904).


Весь Центр Сертификации мы удалять не будем.
Нам еще работать по 2012 ГОСТу, пока есть аккредитация

Я так понял, можно грохнуть экземпляр выделенный.


ehkzempljar.jpg (28kb) загружен 9 раз(а).

Насчет пометки в ЦР ничего не нашел.
Подскажите, пожалуйста, где это.
Offline Захар Тихонов  
#12 Оставлено : 13 февраля 2020 г. 9:08:44(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 2,646
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 29 раз
Поблагодарили: 469 раз в 451 постах
Автор: veb Перейти к цитате
Автор: Захар Тихонов Перейти к цитате
Мы не рекомендуем удалять Центры Сертификации.
Технически можно удалить экземпляры ЦС и на ЦР пометить подключение к ЦС как неиспользуемое (Retired, сборка УЦ 2.0.6904).


Весь Центр Сертификации мы удалять не будем.
Нам еще работать по 2012 ГОСТу, пока есть аккредитация

Я так понял, можно грохнуть экземпляр выделенный.


ehkzempljar.jpg (28kb) загружен 9 раз(а).




Мы не рекомендуем удалять Центры Сертификации

Автор: veb Перейти к цитате
Насчет пометки в ЦР ничего не нашел.
Подскажите, пожалуйста, где это.


В Get-CAReference.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline veb  
#13 Оставлено : 13 февраля 2020 г. 12:58:19(UTC)
veb

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2017(UTC)
Сообщений: 81
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 25 раз
Поблагодарили: 1 раз в 1 постах
Спасибо за ответ.
Уже не столь интересно, что такое экземпляр ЦС, выявил другую проблему.

На почту сыпятся письма
Проблемы с CRL:

URL: http://cdp.informcenter.ru/cdp/cdp.crl
Ошибка: CRL next update меньше текущего времени

Это было для ЗАО, пока его не переименовали в АО.
Нулевой, верхний.
Теперь он недоступен, так же как нижний.
То есть повторно по инструкции, нажав правой клавишей мыши, выпустить еще раз финальный сас на день, год, век, уже не получится.

Как быть в этой ситуации?

Есть флешка, на ней хранится этот ключ.
Можно ли заново установить? Повторно произвести Вывод ключа администратора ЦС из эксплуатации.
Offline Захар Тихонов  
#14 Оставлено : 13 февраля 2020 г. 13:09:29(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 2,646
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 29 раз
Поблагодарили: 469 раз в 451 постах
Выпуск финального CRL на ЦС не опубликует его по адресу http://cdp.informcenter.ru/cdp/cdp.crl с таким именем. Опубликуйте этот финальный CRL.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline veb  
#15 Оставлено : 13 февраля 2020 г. 13:13:01(UTC)
veb

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2017(UTC)
Сообщений: 81
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 25 раз
Поблагодарили: 1 раз в 1 постах
Опубликован
Раньше был CRL с другой датой тоже на день ‎1 ‎января ‎2020 ‎г. 20:35:00
Offline Захар Тихонов  
#16 Оставлено : 13 февраля 2020 г. 13:15:18(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 2,646
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 29 раз
Поблагодарили: 469 раз в 451 постах
Автор: veb Перейти к цитате
Опубликован
Раньше был CRL с другой датой тоже на день ‎1 ‎января ‎2020 ‎г. 20:35:00


Не, по указанному адресу загружается истекший CRL.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline roflanVikared  
#17 Оставлено : 13 февраля 2020 г. 13:26:03(UTC)
roflanVikared

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2017(UTC)
Сообщений: 207
Мужчина
Финляндия
Откуда: Helsinki

Сказал «Спасибо»: 2 раз
Поблагодарили: 85 раз в 48 постах
Автор: veb Перейти к цитате
Спасибо за ответ.
Уже не столь интересно, что такое экземпляр ЦС, выявил другую проблему.

На почту сыпятся письма
Проблемы с CRL:

URL: http://cdp.informcenter.ru/cdp/cdp.crl
Ошибка: CRL next update меньше текущего времени

Это было для ЗАО, пока его не переименовали в АО.
Нулевой, верхний.
Теперь он недоступен, так же как нижний.
То есть повторно по инструкции, нажав правой клавишей мыши, выпустить еще раз финальный сас на день, год, век, уже не получится.

Как быть в этой ситуации?

Есть флешка, на ней хранится этот ключ.
Можно ли заново установить? Повторно произвести Вывод ключа администратора ЦС из эксплуатации.


У вас на Е-Трасте три ЦС. Если у вас нет финального СОС для ЦС с идентификатором E9FF673550A15EDE5FEA759B0D642CCCA4B5FF53 (по которому на почту спамятся письма), вам необходимо написать обращение в Ситуационный центр с просьбой удалить информацию о ПАК с сайта, ввиду того, что он выведен из эксплуатации (для прекращения спама).

Отредактировано пользователем 13 февраля 2020 г. 14:14:04(UTC)  | Причина: Не указана

D2/CB-4+BF2/A-DASH-4+BF2
thanks 1 пользователь поблагодарил roflanVikared за этот пост.
veb оставлено 13.02.2020(UTC)
Offline veb  
#18 Оставлено : 16 февраля 2020 г. 11:05:40(UTC)
veb

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2017(UTC)
Сообщений: 81
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 25 раз
Поблагодарили: 1 раз в 1 постах
2roflanVikared Спасибо, тормознули спам.

По теме ссылка с инструкцией
https://iecp.ru/news/ite...ya-skhemy-podpisi-gost-r
вдруг кому понадобится
Выискивать в инструкциях ЖТЯИ это просто нереально.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.