Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline akb  
#1 Оставлено : 1 апреля 2013 г. 14:15:22(UTC)
akb

Статус: Новичок

Группы: Участники
Зарегистрирован: 16.08.2012(UTC)
Сообщений: 3

Вопрос возник при обсуждении системы архивного хранения с подписанными документами.
Хотелось бы проверять подпись (long-term verification) в режиме offline.
Т.е. архив не будет иметь выхода во вне.


УЭП включают в себя полный набор данных и сертификатов, необходимый для проверки.
Соответственно, при проверке ЭП в формате CAdES-X можно использовать вложенные в нее цепочку сертификатов и ответы CRL (OCSP).

Но, для проверки сертификата штампа времени все-таки потребуется online доступ к TSP ?
Т.е. все-таки полностью в режиме offline проверку подписи сделать нельзя или требуется другой формат подписи, не CAdES-X ?
Offline Sergey M. Murugov  
#2 Оставлено : 1 апреля 2013 г. 14:39:03(UTC)
Sergey M. Murugov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.06.2008(UTC)
Сообщений: 230
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 40 раз в 28 постах
Теоретически можно попробовать в сертификат автора штампа влепить флаг - "но чек" (так же как это делают у издателя OCSP квитков) и всё это прописать в регламентах, что то вроде того, что доверие к непосредственно этим сертификатам осуществляется не через построение действительной цепочки сертификации, а иными организационными мерами. В этом случае "принцип черепахи" (всё своё ношу с собой) должен сработать.
А ещё проще строить систему несколько по другому, опираясь как на тренд на Приказ МКС 221 п.15, взять и сначала на входе в архив выполнить проверку подписи в он-лайн и зафиксировать её в виде ЭД с ЭЦП, а потом уже в архиве проверять только подпись на этой квитанции, целостность архива обеспечить например деревом хэшей. В этом случае у вас вообще снимаются требования к формату подписи, кадес или не кадес, для вашего архива станет всё равно.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.