Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы123>
Опции
К последнему сообщению К первому непрочитанному
Offline Fieryrain  
#1 Оставлено : 20 сентября 2012 г. 18:21:16(UTC)
Fieryrain

Статус: Участник

Группы: Участники
Зарегистрирован: 20.09.2012(UTC)
Сообщений: 13
Откуда: Moscow

Есть несколько вопросов по лицензии.
Есть лицензия для разработчиков - временная на 3 месяца.
Как приобрести ее на более длительный срок?

Как пользователям приобрести лицензию, если это Гос. орган и лицензий нужно 50 шт.? Не оплачивая наличными или кредиткой?
Как сохранить лицензию на устройстве, если иногда требуется удалить приложение? Тот же вопрос с ключами. Или заказывать новые?

P.S. не по теме конечно, но очень интересует: Если сертификатом подписали в один день, а на сервер отправили в день, когда срок сертификата истек (попал в список отозванных), но на дату подписания был действительным, то пройдет ли проверку на сервере такая подпись?
Offline Татьяна  
#2 Оставлено : 20 сентября 2012 г. 18:44:28(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
Здравствуйте.
Если я правильно понимаю, речь идёт об iOS.

1. Лицензию можно купить лицензию через наш сайт(http://cryptopro.ru/order/) или обратиться в наш коммерческий отдел (info@cryptopro.ru) и запросить лицензию для партнеров на время разработки. В запросе нужно указать название организации, что вы разрабатываете, на какой продукт и на какой срок нужна лицензия.

2. Приобрести любое количество лицензий можно, оформив заказ через наш сайт: http://cryptopro.ru/order/ . Оплата производится по безналичному расчету. Лицензии поставляются в виде бланка, если вы удаляете приложение, при повторной установке понадобится заново ввести лицензию с бланка.

Вы можете предусмотреть с своём приложении сохранение закрытых ключей. Это можно сделать несколькими способами:
- использовать отчуждаемый носитель (самые новые версии CSP будут поддерживать смарт-карты, сейчас доступна бета-версия CSP с этой возможностью)
- экспортировать ключи в блоб, сохранять блоб, при восстановлении из резервной копии импортировать ключи из блоба.

3. Зависит от формата подписи. Существует так называемая улучшенная подпись, которая содержит в себе доказательства того, что сертификат был действителен на момент подписания (штамп времени, OCSP ответ), такая подпись будет действительна. Если доказательств того, что сертификат был действителен в момент подписания, нет, то подпись будет не действительна. Кроме того, вы не уточнили о каком сервере идёт речь: некоторые информационные системы могут работать только с улученной или только с обычной подписью.
Татьяна
ООО Крипто-Про
Offline Fieryrain  
#3 Оставлено : 26 сентября 2012 г. 13:57:56(UTC)
Fieryrain

Статус: Участник

Группы: Участники
Зарегистрирован: 20.09.2012(UTC)
Сообщений: 13
Откуда: Moscow

У нас универсальный сервер, который работает как с простой, так и с улучшенной ЭП.

А у кого можно приобрести смарт карту? Правильно ли я понимаю, что она будет работать через Camera Conection Kit?
А каким способом проверить: попал ли сертификат в CRL? Или его нужно самим написать? И каким образом загрузить список отозванных?
Offline Татьяна  
#4 Оставлено : 26 сентября 2012 г. 14:07:04(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
Смарт-карты работают через считыватель feitian, это специальный считыватель для смарт-карт. В данный момент поддерживаются смарт-карты магистра, но вероятно будет добавлена поддержка ещё некоторых других.

Чтобы проверить, попал ли сертификат в CRL, можно выкачать CRL и посмотреть. Удобный способ сделать это:
1. зайти в windows (можно без CSP, он для этого не нужен)
2. открыть сертификат, наличие которого в CRL вы собираетесь проверить
3. перейти на вкладку "состав"
4. скопировать адрес списка отзыва из поля "точки распространения списка отзыва"
5. скачать crl по этой ссылке
6. открыть скачанный crl
7. убедиться что CRL действителен по времени
8. проверить, есть ли серийный номер вашего сертификата на вкладке "список отзыва"

Если сертификат выдан не корневым, а промежуточным центром, то нужно аналогичным способом проверить сертификат промежуточного центра.
Татьяна
ООО Крипто-Про
Offline Fieryrain  
#5 Оставлено : 26 сентября 2012 г. 18:06:57(UTC)
Fieryrain

Статус: Участник

Группы: Участники
Зарегистрирован: 20.09.2012(UTC)
Сообщений: 13
Откуда: Moscow

Пока писал технологию работы, вот еще какие вопросы появились:
1. Сколько активных сертификатов мы можем использовать при работе с фреймворком?
2. Каким образом подключается смарткарта к iPad, там же 30-pin'овый разъем.
3. Сертификаты можно хранить в блобе ipad, а потом обращаться из приложения туда? (это реализуем сами?)
Offline Татьяна  
#6 Оставлено : 26 сентября 2012 г. 18:20:45(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
1. сколько угодно
2. существует считыватель, который вставляется в этот разъем ( http://www.ftsafe.com/pr.../Smart_Reader/iReader301 )
3. не поняла чего вы хотите, сформулируйте вопрос яснее
Татьяна
ООО Крипто-Про
Offline Fieryrain  
#7 Оставлено : 26 сентября 2012 г. 18:55:47(UTC)
Fieryrain

Статус: Участник

Группы: Участники
Зарегистрирован: 20.09.2012(UTC)
Сообщений: 13
Откуда: Moscow

- экспортировать ключи в блоб, сохранять блоб, при восстановлении из резервной копии импортировать ключи из блоба. Вот про это вопрос был. Каким образом мы ключи в блоб положить должны?

А считыватель этот где в России купить?
Я вот видел подобный, как то у Алладина в новостях, но сказано было, что это еще не готовый вариант.Think
Offline Татьяна  
#8 Оставлено : 26 сентября 2012 г. 19:12:24(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
Функцией CryptExportKey .

Заказать у производителя. Кроме того, наши партнеры, которые пишут софт для iPad с использованием нашего фреймворка, планируют опционально поставлять такие считыватели со своим софтом. Лично я работала с несколькими не работающими считывателями и одним работающим (последняя модель feitian iR301-U). Наши партнеры успешно его встраивают, последний выложенный на сайте фреймворк уже поддерживает работу с этим считывателем.
Татьяна
ООО Крипто-Про
Offline Fieryrain  
#9 Оставлено : 27 сентября 2012 г. 17:49:41(UTC)
Fieryrain

Статус: Участник

Группы: Участники
Зарегистрирован: 20.09.2012(UTC)
Сообщений: 13
Откуда: Moscow

Спасибо Вам большое за все Ваши ответы!! Angel

Вопрос еще возник, а как можно импортировать имеющийся сертификат на iPad?
Offline Татьяна  
#10 Оставлено : 27 сентября 2012 г. 17:56:56(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
Пожалуйста.

Нужно также перенести ключ через блоб (CryptExportKey на машине, CryptImportKey на iPad) или через смарт-карту, а потом установить сертификат в хранилище (CertAddCertificateContextToStore) и связать с ключом ( CertSetCertificateContextProperty CERT_KEY_PROV_INFO_PROP_ID ).
Татьяна
ООО Крипто-Про
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.