Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

30 Страницы«<1213141516>»
Опции
К последнему сообщению К первому непрочитанному
Offline kubaev  
#131 Оставлено : 16 декабря 2015 г. 10:09:59(UTC)
kubaev

Статус: Активный участник

Группы: Участники
Зарегистрирован: 15.08.2014(UTC)
Сообщений: 44

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 8 раз в 5 постах
Автор: Мурзилка Перейти к цитате
А кто может поделится утилиткой? Кому не жалко?


"утилиток" не существует, есть готовые решения в виде КриптоАРМ и самописный софт, последнее каждый УЦ пишет под себя. как то так
thanks 1 пользователь поблагодарил kubaev за этот пост.
Мурзилка оставлено 16.12.2015(UTC)
Offline Laroux  
#132 Оставлено : 16 декабря 2015 г. 13:46:48(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Автор: kubaev Перейти к цитате
ЦТ выпустили бета-версию КриптоАРМ...
а где взять?
Offline kubaev  
#133 Оставлено : 17 декабря 2015 г. 10:14:12(UTC)
kubaev

Статус: Активный участник

Группы: Участники
Зарегистрирован: 15.08.2014(UTC)
Сообщений: 44

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 8 раз в 5 постах
Автор: Laroux Перейти к цитате
Автор: kubaev Перейти к цитате
ЦТ выпустили бета-версию КриптоАРМ...
а где взять?


я отправил обращение через сайт ЦТ и мне прислали ссылку на beta версию. Вот ответ дословно:
Цитата:
Здравствуйте.

Ранее вы обращались с сообщением об ошибке несовместимости ключа, сгенерированного КриптоАРМ на токене JaCarta с системой ЕГАИС. Подтвердилось предположение о том что причиной несовместимости является принцип именования "контейнеров" через атрибут CKA_ID (в PKCS #11).

Собрана тестовая версия КриптоАРМ, в которой эта несовместимость исправлена. Скачать её можно по следующей ссылке:

https://drive.google.com...dWV6Y1U/view?usp=sharing

Если вас интересует, можете протестировать работу исправления. К сожалению пока что не исправлена ошибка создания подписи новым ключом, которая возникала у многих пользователей.
thanks 2 пользователей поблагодарили kubaev за этот пост.
Laroux оставлено 17.12.2015(UTC), RoamerRus оставлено 25.12.2015(UTC)
Offline fbric  
#134 Оставлено : 18 декабря 2015 г. 10:33:16(UTC)
fbric

Статус: Новичок

Группы: Участники
Зарегистрирован: 19.01.2015(UTC)
Сообщений: 2
Российская Федерация
Откуда: Иваново

Доброго всем времени суток!
У меня несколько вопросов:
1. Организации требуется три электронных подписи: на основную точку продаж и на удаленные магазины.
При формировании сертификата ЭП какой адрес (адреса) указывать: только основной организации или организации и удаленных магазинов?
2. Если только основной организации: подтвержение свидетельствами о регистрации и т.д.
А если на адреса удаленных магазинов, то чем подтвердить данные адреса (какой документ).
Offline DVAckom  
#135 Оставлено : 18 декабря 2015 г. 10:51:45(UTC)
DVAckom

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.05.2011(UTC)
Сообщений: 102

Сказал(а) «Спасибо»: 17 раз
Поблагодарили: 56 раз в 18 постах
Автор: kubaev Перейти к цитате
В догонку вопрос, кто нибудь реализовал генерацию ключа с использованием SDK от Аладина и их web плугина!? там тоже есть бага с HEX:{...} но вдруг у кого что то плучилось...

Пока Аладин не исправит багу в плагине - ничего не получится. Обращались в Аладин, они работают над исправлением.

Offline DVAckom  
#136 Оставлено : 18 декабря 2015 г. 10:56:57(UTC)
DVAckom

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.05.2011(UTC)
Сообщений: 102

Сказал(а) «Спасибо»: 17 раз
Поблагодарили: 56 раз в 18 постах
Автор: fbric Перейти к цитате
Доброго всем времени суток!
У меня несколько вопросов:
1. Организации требуется три электронных подписи: на основную точку продаж и на удаленные магазины.
При формировании сертификата ЭП какой адрес (адреса) указывать: только основной организации или организации и удаленных магазинов?
2. Если только основной организации: подтвержение свидетельствами о регистрации и т.д.
А если на адреса удаленных магазинов, то чем подтвердить данные адреса (какой документ).

Не могу гарантировать, что отвечу правильно, т.к. ответ буду основывать на личных наблюдениях. Точнее может сказать только РАР. Система ЕГАИС не обращает внимание на то, какой адрес указан в сертификате. Главное чтобы в сертификате был верный ИНН/ОГРН. Квалифицированный сертификат определяет организацию в целом. Конкретное место осуществления деятельности (КПП и адрес) определяет RSA-ключ, который и получается на каждый магазин и содержит идентификатор торговой(?) точки.
Offline kubaev  
#137 Оставлено : 18 декабря 2015 г. 11:26:34(UTC)
kubaev

Статус: Активный участник

Группы: Участники
Зарегистрирован: 15.08.2014(UTC)
Сообщений: 44

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 8 раз в 5 постах
Автор: DVAckom Перейти к цитате
Автор: kubaev Перейти к цитате
В догонку вопрос, кто нибудь реализовал генерацию ключа с использованием SDK от Аладина и их web плугина!? там тоже есть бага с HEX:{...} но вдруг у кого что то плучилось...

Пока Аладин не исправит багу в плагине - ничего не получится. Обращались в Аладин, они работают над исправлением.



Ликуйте, Аладдин таки снизошел до смертных...
http://www.aladdin-rd.ru...amp;MID=6635#message6635
Offline kubaev  
#138 Оставлено : 18 декабря 2015 г. 11:31:34(UTC)
kubaev

Статус: Активный участник

Группы: Участники
Зарегистрирован: 15.08.2014(UTC)
Сообщений: 44

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 8 раз в 5 постах
Автор: DVAckom Перейти к цитате
Автор: fbric Перейти к цитате
Доброго всем времени суток!
У меня несколько вопросов:
1. Организации требуется три электронных подписи: на основную точку продаж и на удаленные магазины.
При формировании сертификата ЭП какой адрес (адреса) указывать: только основной организации или организации и удаленных магазинов?
2. Если только основной организации: подтвержение свидетельствами о регистрации и т.д.
А если на адреса удаленных магазинов, то чем подтвердить данные адреса (какой документ).

Не могу гарантировать, что отвечу правильно, т.к. ответ буду основывать на личных наблюдениях. Точнее может сказать только РАР. Система ЕГАИС не обращает внимание на то, какой адрес указан в сертификате. Главное чтобы в сертификате был верный ИНН/ОГРН. Квалифицированный сертификат определяет организацию в целом. Конкретное место осуществления деятельности (КПП и адрес) определяет RSA-ключ, который и получается на каждый магазин и содержит идентификатор торговой(?) точки.


Всё так и есть, RSA ключ для конкретного места осуществления деятельности ЮЛ формируется непосредственно в ЛК ЕГАИС, на адреса в СКП фиолетово
Offline NUCvibor  
#139 Оставлено : 22 декабря 2015 г. 15:19:56(UTC)
NUCvibor

Статус: Активный участник

Группы: Участники
Зарегистрирован: 15.02.2012(UTC)
Сообщений: 121
Откуда: Смоленск

Сказал(а) «Спасибо»: 104 раз
Поблагодарили: 27 раз в 16 постах
Автор: fbric Перейти к цитате
Доброго всем времени суток!
У меня несколько вопросов:
1. Организации требуется три электронных подписи: на основную точку продаж и на удаленные магазины.
При формировании сертификата ЭП какой адрес (адреса) указывать: только основной организации или организации и удаленных магазинов?
2. Если только основной организации: подтвержение свидетельствами о регистрации и т.д.
А если на адреса удаленных магазинов, то чем подтвердить данные адреса (какой документ).


Могу только добавить к тому, что уже правильно разъяснили другие коллеги: сертификаты для раздела ГОСТ Джакарты на разные магазины (бары, рестораны) по содержанию могут быть абсолютно одинаковы (кроме открытого ключа и всяких уникальных идентификаторов, разумеется). Поэтому целесообразно для КриптоАРМа создавать шаблон под конкретного клиента, если один клиент заказывает от 4-х и более сертификатов.

Отредактировано пользователем 22 декабря 2015 г. 15:39:02(UTC)  | Причина: Не указана

Offline NUCvibor  
#140 Оставлено : 22 декабря 2015 г. 15:38:34(UTC)
NUCvibor

Статус: Активный участник

Группы: Участники
Зарегистрирован: 15.02.2012(UTC)
Сообщений: 121
Откуда: Смоленск

Сказал(а) «Спасибо»: 104 раз
Поблагодарили: 27 раз в 16 постах
Тут пару недель назад я сам пустил слух (оказался правдой), что Аладдин не справлялся с потоком заказов на Джакарты. Но сейчас вроде бы стал справляться. С перепугу мы можем накупить такой большой избыток этих замечательных носителей, что встанет вопрос: куда их девать (кому продать, если не для изготовления бус для американских индейцев)?
Сейчас готовим тесты на предмет выяснения:
1. А можно ли записать на него контейнер, сгенерированный с помощью КриптоПро? В какой раздел (PKI, ГОСТ)? Будет ли у контейнера возможность (опциональная) экспорта? Видит ли КриптоПро Джакарту?
2. Сгодится ли ключ, сделанный на собственном (для Джакарты) криптопровайдере "Криптотокен", для применения в иных (не ЕГАИС) целях, например, на сайте Госуслуг или для электронных торгов?
Теоретически (умозрительно) ответы видятся положительными. Но может у кого-то есть практические наблюдения? Был бы признателен, если бы кто-то ими поделился. Обещаю сделать то же после получения собственных результатов.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
30 Страницы«<1213141516>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.