Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline SergM  
#1 Оставлено : 13 июля 2011 г. 17:13:21(UTC)
SergM

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.07.2011(UTC)
Сообщений: 3
Откуда: Москва

Добрый день.

Есть корпоративный почтовый сервер, работающий под управлением Linux. Нужно, чтобы сервер автоматом подписывал все исходящие сообщения ЭЦП-ю. Какую подпись лучше всего использовать? Сколько она стоит? Как её получить и на кого в компании её нужно получать? Можно ли получить на саму компанию и кто в этом случае становится за неё ответственный? Где почитать о том, как её интегрировать в работу на сервере?
Offline rozhkov  
#2 Оставлено : 13 июля 2011 г. 18:14:13(UTC)
rozhkov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.01.2011(UTC)
Сообщений: 589
Откуда: Крипто-Про

1. Смысла подписывать на сервере нету никакого, т.к. подписала какая-то программа а не человек, проще что бы пользователи подписывали.
2. Ваш почтовый сервер воспримет ГОСТ-овые сертификаты, есть подозрение что только RSA, напишите какой почтовый сервер используете?
Offline SergM  
#3 Оставлено : 13 июля 2011 г. 20:00:32(UTC)
SergM

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.07.2011(UTC)
Сообщений: 3
Откуда: Москва

Postfix, но можно мигрировать и на другой, если нужно будет.
Offline rozhkov  
#4 Оставлено : 13 июля 2011 г. 21:44:57(UTC)
rozhkov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.01.2011(UTC)
Сообщений: 589
Откуда: Крипто-Про

Если Вы действительно хотите использовать, чего я бы не рекомендовал делать, т.к. получается что все письма будут подписаны "кем-то непонятным". То я бы Вам советовал узнать у разработчиков Postfix может ли он такое делать.
Мы данные решения не тестировали ввиду некорректности такой постановки задачи. Гораздо правильнее когда каждый человек будет при надобности подписывать необходимые ему письма, и тем самым будет подтверждать что это именно он его отправил, а не кто-то другой.
Offline SergM  
#5 Оставлено : 13 июля 2011 г. 22:26:58(UTC)
SergM

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.07.2011(UTC)
Сообщений: 3
Откуда: Москва

Если оставить в стороне вопросы логичности данного поступка, то какую подпись лучше всего использовать? Сколько она стоит? Как её получить и на кого в компании её нужно получать? Можно ли получить на саму компанию и кто в этом случае становится за неё ответственный?
С каким MTA/MDA ваши сертификаты лучше всего совместимы? Dovecont? Courier?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.