Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline PolivanovIvan1976  
#1 Оставлено : 19 сентября 2025 г. 15:04:46(UTC)
PolivanovIvan1976

Статус: Новичок

Группы: Участники
Зарегистрирован: 19.09.2025(UTC)
Сообщений: 2

Сказал(а) «Спасибо»: 2 раз
Добрый день.
Стоит задача - разработка сервиса, который будет генерировать ключевые контейнеры и запросы на сертификаты (CSR) с помощью КриптоПро CSP на Linux-машине. Основная проблема заключается в том, что весь процесс должен выполняться без участия пользователя (без интерактивного ввода для при создании контейнера БиоГСЧ). Верно ли я понял, что это это делается только с помощью HSM?
Заранее благодарен.
Offline Русев Андрей  
#2 Оставлено : 19 сентября 2025 г. 16:31:44(UTC)
Русев Андрей

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 16.04.2008(UTC)
Сообщений: 1,547

Сказал(а) «Спасибо»: 43 раз
Поблагодарили: 642 раз в 443 постах
Здравствуйте.
Безопасность самой концепции вызывает вопросы. Технически для её реализации не требуется HSM. Нужен только неинтерактивный ДСЧ. Мы поддерживаем много аппаратных ДСЧ, вот имена пакетов для них (название устройств - в формуляре):
  • lsb-cprocsp-rdr-accord
  • lsb-cprocsp-rdr-accord-ccid
  • lsb-cprocsp-rdr-ancud см. https://ancud.ru/products/trusted-devices/dsch/
  • lsb-cprocsp-rdr-crypton
  • lsb-cprocsp-rdr-maxim
  • lsb-cprocsp-rdr-sobol
  • lsb-cprocsp-rdr-vityaz
  • Официальная техподдержка. Официальная база знаний.
    thanks 1 пользователь поблагодарил Русев Андрей за этот пост.
    PolivanovIvan1976 оставлено 24.09.2025(UTC)
    Offline PolivanovIvan1976  
    #3 Оставлено : 24 сентября 2025 г. 15:18:38(UTC)
    PolivanovIvan1976

    Статус: Новичок

    Группы: Участники
    Зарегистрирован: 19.09.2025(UTC)
    Сообщений: 2

    Сказал(а) «Спасибо»: 2 раз
    Автор: Русев Андрей Перейти к цитате
    Здравствуйте.
    ..Технически для её реализации не требуется HSM...

    Пардон за глупый вопрос, но правильно ли я понял, что в случае приобритения HSM ДСЧ докупать не требуется т.к. он уже внутри?

    Отредактировано пользователем 24 сентября 2025 г. 15:19:19(UTC)  | Причина: Не указана

    Offline Русев Андрей  
    #4 Оставлено : 25 сентября 2025 г. 10:13:08(UTC)
    Русев Андрей

    Статус: Сотрудник

    Группы: Администраторы, Участники
    Зарегистрирован: 16.04.2008(UTC)
    Сообщений: 1,547

    Сказал(а) «Спасибо»: 43 раз
    Поблагодарили: 642 раз в 443 постах
    Автор: PolivanovIvan1976 Перейти к цитате
    правильно ли я понял, что в случае приобритения HSM ДСЧ докупать не требуется т.к. он уже внутри?
    Верно.

    Официальная техподдержка. Официальная база знаний.
    thanks 1 пользователь поблагодарил Русев Андрей за этот пост.
    PolivanovIvan1976 оставлено 25.09.2025(UTC)
    RSS Лента  Atom Лента
    Пользователи, просматривающие эту тему
    Guest
    Быстрый переход  
    Вы не можете создавать новые темы в этом форуме.
    Вы не можете отвечать в этом форуме.
    Вы не можете удалять Ваши сообщения в этом форуме.
    Вы не можете редактировать Ваши сообщения в этом форуме.
    Вы не можете создавать опросы в этом форуме.
    Вы не можете голосовать в этом форуме.