Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Cripto_mort  
#1 Оставлено : 29 июля 2024 г. 11:23:57(UTC)
Cripto_mort

Статус: Участник

Группы: Участники
Зарегистрирован: 27.04.2024(UTC)
Сообщений: 11
Российская Федерация

Сказал(а) «Спасибо»: 6 раз
Подскажите, пожалуйста, можно ли проверить сертификат ЭП на квалифицированность с помощью КриптоПро JCP?

Если да, то как это делается?
Offline Андрей *  
#2 Оставлено : 29 июля 2024 г. 11:35:40(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,297
Мужчина
Российская Федерация

Сказал «Спасибо»: 549 раз
Поблагодарили: 2201 раз в 1717 постах
Здравствуйте.

Самое простое - проверка цепочки, корневой сертификат МинЦифры.
Далее всплывают нюансы с реестрами АУЦ в xml и xls.


p.s.
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
Cripto_mort оставлено 29.07.2024(UTC)
Offline Cripto_mort  
#3 Оставлено : 29 июля 2024 г. 12:05:46(UTC)
Cripto_mort

Статус: Участник

Группы: Участники
Зарегистрирован: 27.04.2024(UTC)
Сообщений: 11
Российская Федерация

Сказал(а) «Спасибо»: 6 раз
Автор: Андрей * Перейти к цитате

Далее всплывают нюансы с реестрами АУЦ в xml и xls.



Вот как раз про эти нюансы и речь. Понятно, что можно построить цепочку и найти или не найти корневой в xml от Минцифры.
Но как быть, если есть требование, чтобы такая проверка выполнялась с помощью СКЗИ?

Вот и возникла мысль, что можно с помощью КриптоПро JCP, который является сертифицированным СКЗИ.

Если есть возможность по REST постучаться в КриптоПро SVS, тоже может быть рабочим вариантом.

Отредактировано пользователем 29 июля 2024 г. 12:11:56(UTC)  | Причина: Не указана

Offline Андрей *  
#4 Оставлено : 29 июля 2024 г. 12:10:30(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,297
Мужчина
Российская Федерация

Сказал «Спасибо»: 549 раз
Поблагодарили: 2201 раз в 1717 постах
Автор: Cripto_mort Перейти к цитате
Автор: Андрей * Перейти к цитате

Далее всплывают нюансы с реестрами АУЦ в xml и xls.



Вот как раз про эти нюансы и речь. Понятно, что можно построить цепочку и найти или не найти корневой в xml от Минцифры.
Но как быть, если есть требование, чтобы такая проверка выполнялась с помощью СКЗИ?

Вот и возникла мысль, что либо с помощью КриптоПро JCP, который является сертифицированным СКЗИ.

Если есть возможность по REST постучаться в КриптоПро SVS, тоже может быть рабочим вариантом.


от кого требование? проверяйте внутри приложения\ИС с помощью СКЗИ (подписи\цепочки),
скачивание\поиск по xml\xls не имеют отношения к функциям СКЗИ.
Техническую поддержку оказываем тут
Наша база знаний
Offline Cripto_mort  
#5 Оставлено : 1 августа 2024 г. 9:04:12(UTC)
Cripto_mort

Статус: Участник

Группы: Участники
Зарегистрирован: 27.04.2024(UTC)
Сообщений: 11
Российская Федерация

Сказал(а) «Спасибо»: 6 раз
Автор: Андрей * Перейти к цитате

от кого требование?


В ТЗ на разрабатываемую ИС указано, что она должна обеспечивать проверку на квалифицированность средствами СКЗИ, в том числе факт выпуска сертификата аккредитованным УЦ.

Автор: Андрей * Перейти к цитате
проверяйте внутри приложения\ИС с помощью СКЗИ (подписи\цепочки),
скачивание\поиск по xml\xls не имеют отношения к функциям СКЗИ.


Не понял вашего совета. То что "скачивание\поиск по xml\xls не имеют отношения к функциям СКЗИ" - понятно.

Нужна именно проверка на квалифицированность средствами СКЗИ. Я видел функции такая функция описана в документации на SVS ЖТЯИ.00094-01 90 09. КриптоПро SVS. Руководство администратора п. 4.8
Тут довольно подробная информация о статусе УЦ возвращается.

SVS же это СКЗИ? Интересует как именно реализована там проверка на квалифицированность.

Offline Санчир Момолдаев  
#6 Оставлено : 1 августа 2024 г. 10:03:45(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,182
Российская Федерация

Сказал(а) «Спасибо»: 99 раз
Поблагодарили: 271 раз в 252 постах
Добрый день!

SVS - это приложение которое вызывает СКЗИ.
там есть отдельный модуль на квалифицированность.
строится цепочка до квал рутов, проверяются компоненты имени сертификата согласно законодательству
https://dss.cryptopro.ru...uide/set/certformat.html
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.