Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline pessimist  
#1 Оставлено : 27 мая 2011 г. 17:30:07(UTC)
pessimist

Статус: Участник

Группы: Участники
Зарегистрирован: 20.05.2011(UTC)
Сообщений: 13

1. Магистра (самарт-карта или USB ключ) позволяет загрузить в него закрытый ключ сгенерированный снаружи? Или генерация закрытого ключа только внутри токена?

Другими словами, если сотрудник компании, например системный администратор сгенерировал закрытый ключ и передал токен другому сотруднику, например главному бухгалтеру, может ли у первого сотрудника остаться копия закрытого ключа или нет?

Ответ на этот вопрос содержится в явном виде в документации, если да то где эту документацию можно найти?
2. Магистра (самарт-карта или USB ключ) продаётся отдельно? В форме для заказа я вижу только "Лицензия на право использования СКЗИ "Магистра CSP" на одном рабочем месте с USB-ключом 2 050,00р." - это ПО + USB ключ, как я понимаю. Но если нужно несколько USB ключей но только одна лицензия?
Offline rozhkov  
#2 Оставлено : 27 мая 2011 г. 20:19:46(UTC)
rozhkov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.01.2011(UTC)
Сообщений: 589
Откуда: Крипто-Про

1. Да, на Магистру можно сформировать закрытые ключи. Да скопировать закрытые ключи на Магистру можно, при условии что они экспортируемые, если не экспортируемые, то нет, в этом случае Вы никуда сможете перенести закрытые ключи.
Насчет передачи и копии это определяется Вами или Вашим внутренним регламентом.
2. СКЗИ "Магистра CSP" это криптопровайдер который работает работает только с считывателя Магистра, и только с определенными, другие смарт карты использовать нельзя, и при этом все операции с ключами происходят на самой смарт-карте. Подробнее тут
Offline pessimist  
#3 Оставлено : 30 мая 2011 г. 17:41:05(UTC)
pessimist

Статус: Участник

Группы: Участники
Зарегистрирован: 20.05.2011(UTC)
Сообщений: 13

1. Регламенты это мило до крайности, но они иногда выполняются а иногда нет. Желательно иметь носитель для которого иметь копию закрытого ключа технически невозможно. Но Магистра в любом случае лучше чем ключ на дискете.
2. По ссылке ходил раньше. Фраза "ни в какой момент, кроме создания контейнера" меня огорчила.
Если я правильно понимаю, СКЗИ Магистра CSP работает с смарткартой "Магистра", usb ключом "Магистра", который фактически та же смарткарта с usb считывателем в одном корпусе и USB-ключем "MS_Key". Удобнее покупать в одном месте. Но на одном рабочем месте предполагается использовать несколько ключей. Т.е. нужна одна лицензия на СКЗИ Магистра CSP и несколько смарт-карт или usb-ключей.
Внимательно перечитал фразу "криптопровайдер который работает работает только с считывателя Магистра, и только с определенными, другие смарт карты использовать нельзя" - это означает что нельзя использовать другие типы смарт-карты кроме перечисленных по ссылке http://cryptopro.ru/products/fkc, * Смарткарта "Магистра" российской компании ООО "ПрограмПарк"; * USB-ключ "MS_Key" российской компании "МультиСофт"; * USB-ключ "Рутокен Магистра" российской компании "Актив" или это означает что невозможно использовать другие экземпляры смарт-катр, кроме тех, которые были куплены вместе с СКЗИ Магистра CSP?

Offline rozhkov  
#4 Оставлено : 30 мая 2011 г. 18:30:07(UTC)
rozhkov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.01.2011(UTC)
Сообщений: 589
Откуда: Крипто-Про

1. Тогда Вам надо делать не экспортируемые закрытые ключи.
2. Как вариант можете приобрести КриптоПро CSP и использовать для нее usb-ключи и смарт-карты магистра не фкн и не только магистру.
Да, означает что, в Магистра CSP только с магистра фкн, в ruToken CSP - ruToken фкн, в eToken CSP - eToken фкн, и невозможно использовать другие usb-ключи и смарт-карты.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.