Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline sanyo  
#1 Оставлено : 4 января 2021 г. 5:31:19(UTC)
sanyo

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.12.2014(UTC)
Сообщений: 136
Российская Федерация
Откуда: Город

Сказал(а) «Спасибо»: 11 раз
Добрый день,

Пожалуйста, уточните, какие параметры нужно использовать с утилитой tsputil, чтобы получаемые штампы времени были юридически значимыми и принимались в суде РФ?

Цитата:
--cert-req Include flag `certreq' in request to get TSA certificate in the time-stamp (default=off)
-n, --nonce=FLAG Generate random nonce field (possible values="no", "yes")
-p, --policy[=OID] TSA policy OID (use special value `none' to make request without policy OID set) (default=`1.2.3.4.5.6.7.8.9.0')
-t, --input-type=TYPE Input file type (possible values="data", "hash", "signature" default=`data')
-F, --input-format=FORMAT Input file format (possible values="binary", "base64" default=`binary')

Например, такие параметры:

Цитата:
/opt/cprocsp/bin/amd64/tsputil makestamp --alg=1.2.643.7.1.1.2.2 --cert-req --nonce=yes -u $URL $SrcDir/$File $SrcDir/TSR/$File.$Srv.256.ts;
/opt/cprocsp/bin/amd64/tsputil makestamp --alg=1.2.643.7.1.1.2.3 --cert-req --nonce=yes -u $URL $SrcDir/$File $SrcDir/TSR/$File.$Srv.512.ts;


приведут к созданию юридически значимой подписи штампа времени и юридически значимому штампу времени в целом?

Какие из следующих серверов:

http://tsp.taxnet.ru/tsp/tsp.srf
http://tsp2.taxnet.ru/tsp/tsp.srf
http://www.cryptopro.ru/tsp/tsp.srf
http://qs.cryptopro.ru/tsp/tsp.srf
http://tax4.tensor.ru/tsp-tensor_gost2012/tsp.srf
http://service.itk23.ru/tsp/tsp.srf
http://ocsp.ntssoft.ru/tsp/tsp.srf
http://ocsp.ucparma.ru/tsp/tsp.srf
http://ocsp2.ucparma.ru/tsp/tsp.srf

являются пригодными (промышленные, нетестовые, доверенные, точного времени и т.п.) для получения юридически значимых штампов времени?

Почему не работают сервера:
http://pki.sertum-pro.ru/tsp/tsp.srf
http://pki.skbkontur.ru/tsp/tsp.srf
http://tsp.ncarf.ru/tsp/tsp.srf
http://tsp.taxcom.ru/tsp/tsp.srf
http://tsp.e-notary.ru/tsp/tsp.srf
http://tsptest.e-notary.ru

?

Отредактировано пользователем 4 января 2021 г. 13:00:58(UTC)  | Причина: Не указана

Offline Андрей *  
#2 Оставлено : 4 января 2021 г. 11:57:50(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,171
Мужчина
Российская Федерация

Сказал «Спасибо»: 618 раз
Поблагодарили: 2391 раз в 1880 постах
Здравствуйте.

Используйте TSP-сервисы, у которых квалифицированный сертификат.

Используйте
Цитата:
makestamp --alg=1.2.643.7.1.1.2.2

256 бит.




Потому что уже всё... Отработали своё... по ГОСТ-2001, такой вариант устроит?


Насчёт "доверенный" - термин из новых изменений?

Техническую поддержку оказываем тут
Наша база знаний
Offline sanyo  
#3 Оставлено : 4 января 2021 г. 12:55:12(UTC)
sanyo

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.12.2014(UTC)
Сообщений: 136
Российская Федерация
Откуда: Город

Сказал(а) «Спасибо»: 11 раз
Автор: Андрей * Перейти к цитате
Здравствуйте.
Используйте TSP-сервисы, у которых квалифицированный сертификат.


Как это можно проверить? Наверно, нужно как-то извлечь сертификат из штампа или с сервера и посмотреть его в КриптоАРМ?

Автор: Андрей * Перейти к цитате

Используйте
Цитата:
makestamp --alg=1.2.643.7.1.1.2.2

256 бит.


Более длинный хэш код 512 байт не является юридически значимым?

Автор: Андрей * Перейти к цитате



Потому что уже всё... Отработали своё... по ГОСТ-2001, такой вариант устроит?


Сомневаюсь, что сервера СКБ контур используют устаревшие стандарты и на них была какая-то другая ошибка типа:

Цитата:
Creating request... Success
HTTP status: 404
Sending request... Exception: 0xC2100100 HTTP error occurred while sending request.
[ReturnCode: 0xC2100100]
Creating request... Success
HTTP status: 404
Sending request... Exception: 0xC2100100 HTTP error occurred while sending request.
[ReturnCode: 0xC2100100]


Может быть просто проблема со связью? Побанили в файрволе мой блок и т.п.? Достаточно попробовать с другого айпи через прокси или туннель?


Автор: Андрей * Перейти к цитате

Насчёт "доверенный" - термин из новых изменений?


Это я сам придумал, чтобы отразить замороченность количества всего, о чем нужно позаботиться.


И разве значение параметра: -p, --policy[=OID] TSA policy OID
не влияет на юридическую значимость штампа времени?
Где посмотреть более подробное описание вариантов значений? Почему-то не гуглится.

Отредактировано пользователем 4 января 2021 г. 13:02:09(UTC)  | Причина: Не указана

Offline Андрей *  
#4 Оставлено : 4 января 2021 г. 13:03:57(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,171
Мужчина
Российская Федерация

Сказал «Спасибо»: 618 раз
Поблагодарили: 2391 раз в 1880 постах
Вы нагуглили эти адреса (здесь на форуме, на площадках и прочее.. актуальностью на 2018год), верно?

404 - не найден, этим URL много лет и были они по 2001 ГОСТ-у.

Актуальные адреса - необходимо запросить у них



Техническую поддержку оказываем тут
Наша база знаний
Offline sanyo  
#5 Оставлено : 4 января 2021 г. 13:20:09(UTC)
sanyo

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.12.2014(UTC)
Сообщений: 136
Российская Федерация
Откуда: Город

Сказал(а) «Спасибо»: 11 раз
Пожалуйста, подскажите, что сейчас произошло с юридической значимостью старых подписей (например 2016 года) долгого хранения CadesXlong со штампом времени.

Они все еще юридически значимые? В сертификатах серверов штампов времени значится 2025 год или около того.

Отредактировано пользователем 4 января 2021 г. 13:20:56(UTC)  | Причина: Не указана

Offline Санчир Момолдаев  
#6 Оставлено : 5 января 2021 г. 7:14:13(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,244
Российская Федерация

Сказал(а) «Спасибо»: 106 раз
Поблагодарили: 300 раз в 278 постах
Автор: sanyo Перейти к цитате
Пожалуйста, подскажите, что сейчас произошло с юридической значимостью старых подписей (например 2016 года) долгого хранения CadesXlong со штампом времени.

Они все еще юридически значимые? В сертификатах серверов штампов времени значится 2025 год или около того.


Предположу следующее:
если на данный момент они успешно проверяются то да.
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.