Статус: Участник
Группы: Участники
Зарегистрирован: 27.09.2010(UTC) Сообщений: 19
Сказал(а) «Спасибо»: 1 раз
|
Добрый день! Несколько вопросов про SSL\TLS в РФ. Возможно ли официальное электронное взаимодействие между, например, ФСБ и ФНС (возьмём их для солидности и конкретной государственной принадлежности) с использованием SSL\TLS ? Если ДА ..... то значит SSL\TLS должно быть реализовано на российских криптоалгоритмах (ГОСТ 28147-89, ГОСТ Р 34.10-2001, ГОСТ Р 34.11-94 (отменяется с 01.2013 и заменяется ГОСТ Р 34.11-2012)) и соответственно использовать сертификаты, выданные официальным российским УЦ. При этом сертификаты должны соответствовать стандарту X.509. Между тем российское законодательство рассуждает об УЦ только в части ЭП, а не чего-то иного. Или российское законодательство, надзорные органы всё-таки предъявляет какие-то требования к SSL-сертификатам? SSL\TLS реализованное на российской криптографии ФОРМАЛЬНО может продолжать называться SSL\TLS ? Этот протокол наверняка описывается RFS, которому нет дела до российской криптографии.
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 14,211   Сказал «Спасибо»: 622 раз Поблагодарили: 2399 раз в 1888 постах
|
binGO написал:Добрый день! Несколько вопросов про SSL\TLS в РФ. Возможно ли официальное электронное взаимодействие между, например, ФСБ и ФНС (возьмём их для солидности и конкретной государственной принадлежности) с использованием SSL\TLS ? Если ДА ..... то значит SSL\TLS должно быть реализовано на российских криптоалгоритмах (ГОСТ 28147-89, ГОСТ Р 34.10-2001, ГОСТ Р 34.11-94 (отменяется с 01.2013 и заменяется ГОСТ Р 34.11-2012)) и соответственно использовать сертификаты, выданные официальным российским УЦ. При этом сертификаты должны соответствовать стандарту X.509. Между тем российское законодательство рассуждает об УЦ только в части ЭП, а не чего-то иного. Или российское законодательство, надзорные органы всё-таки предъявляет какие-то требования к SSL-сертификатам? SSL\TLS реализованное на российской криптографии ФОРМАЛЬНО может продолжать называться SSL\TLS ? Этот протокол наверняка описывается RFS, которому нет дела до российской криптографии.
Цитата: Возможно ли официальное электронное взаимодействие
Да, почему нет? ФСБ сертифицировало CSP, а в его составе - реализация TLS. + можно еще вспомнить про операторов ЭДО (а это взаимодействие организаций + ФНС) использующие RSA (сертификаты от Thawte SSL CA) и задаться вопросом - почему они не на ГОСТ-е Цитата: SSL\TLS реализованное на российской криптографии ФОРМАЛЬНО может продолжать называться SSL\TLS ?
Почему формально? это TLS Цитата: Этот протокол наверняка описывается RFS, которому нет дела до российской криптографии.
Протокол\Алгоритм ....  в протоколе нельзя разве свой (ГОСТ) алгоритм шифрования использовать? должно быть достаточным: Описание - Основные шаги процедуры ... http://www.cryptopro.ru/products/csp/tls Сам RFC http://www.ietf.org/rfc/rfc2246.txt 1999г . Отредактировано пользователем 4 ноября 2012 г. 14:50:15(UTC)
| Причина: Не указана |
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 14,211   Сказал «Спасибо»: 622 раз Поблагодарили: 2399 раз в 1888 постах
|
Дополнительно насчет операторов: Цитата: Технология обмена юридически значимыми электронными документами между операторами электронного документооборота 3.3. Транспортный уровень Задача транспортного уровня - обеспечение гарантированной и защищенной передачи транспортных пакетов между Операторами ЭДО.
В качестве основного протокола передачи данных должен использоваться протокол HTTPS (1.1) c взаимной аутентификацией (RSA).
|
|
|
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 27.09.2010(UTC) Сообщений: 19
Сказал(а) «Спасибо»: 1 раз
|
Андрей * написал:Дополнительно насчет операторов: Цитата: Технология обмена юридически значимыми электронными документами между операторами электронного документооборота 3.3. Транспортный уровень Задача транспортного уровня - обеспечение гарантированной и защищенной передачи транспортных пакетов между Операторами ЭДО.
В качестве основного протокола передачи данных должен использоваться протокол HTTPS (1.1) c взаимной аутентификацией (RSA).
Спасибо за инфу. Это откуда такая цитата? Разрешение RSA в РФ? А на счёт ..российское законодательство, надзорные органы всё-таки предъявляет какие-то требования к SSL-сертификатам? нет информации?
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 14,211   Сказал «Спасибо»: 622 раз Поблагодарили: 2399 раз в 1888 постах
|
|
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 14,211   Сказал «Спасибо»: 622 раз Поблагодарили: 2399 раз в 1888 постах
|
список операторов есть и на сайтах ЭДО - RSA сертификаты для TLS... Отредактировано пользователем 5 ноября 2012 г. 3:35:37(UTC)
| Причина: Не указана |
|
|
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 27.09.2010(UTC) Сообщений: 19
Сказал(а) «Спасибо»: 1 раз
|
Посмотрел сайт. Любопытно. Надо сказать перечень операторов ЭДО достаточно солиден. Понятно, что к предложенному ими проекту "Технологии" надо относиться серьёзно. Но.... в "Технологии" не рассматривается правомерность, необходимость, обязательность и т.п. применения сертифицированной криптографии. Получается "Технология" не применима к ЭДО содержащего, например, персональные данные, где данные требования обязательны. Или я чего-то не понял? Кстати, на сайте говорится: ....была разработана и согласована «Технология обмена юридически значимыми электронными документами». В настоящий момент «Технология» находится на согласовании в ФНС России. Т.е. ещё не согласована? И отдельный вопрос. Я так понимаю, что SSL в контексте данной "Технологии" подразумевается также строить на основе не сертифицированного криптоалгоритма RSA ? Или его сертифицировали (ФСБ, по моему, может сертифицировать и западные криптоалгоритмы, но дело это крайне сложное и долгое) ? Отдельный вопрос снимается :) Увидел вашу ремарку Андрей написал: + можно еще вспомнить про операторов ЭДО (а это взаимодействие организаций + ФНС) использующие RSA (сертификаты от Thawte SSL CA) и задаться вопросом - почему они не на ГОСТ-е Отредактировано пользователем 7 ноября 2012 г. 22:33:30(UTC)
| Причина: Не указана
|
|
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 27.09.2010(UTC) Сообщений: 19
Сказал(а) «Спасибо»: 1 раз
|
Ладно вопрос другой. Сертификаты для SSL должны соответствовать (формально и\или по фактической структуре) формату X.509 ?
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 14,211   Сказал «Спасибо»: 622 раз Поблагодарили: 2399 раз в 1888 постах
|
binGO написал:Ладно вопрос другой. Сертификаты для SSL должны соответствовать (формально и\или по фактической структуре) формату X.509 ? Да. К чему этот вопрос? Отредактировано пользователем 10 ноября 2012 г. 4:26:47(UTC)
| Причина: Не указана |
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 23.11.2010(UTC) Сообщений: 162 Откуда: НН
Сказал(а) «Спасибо»: 1 раз Поблагодарили: 16 раз в 13 постах
|
Андрей * написал:binGO написал:Ладно вопрос другой. Сертификаты для SSL должны соответствовать (формально и\или по фактической структуре) формату X.509 ? Да. К чему этот вопрос? интересно, а будет время когда в хранилище доверенных корневых ОС и браузеров будет квалифицированный корневой минкомсвязи на госте. Отредактировано пользователем 12 ноября 2012 г. 20:13:00(UTC)
| Причина: Не указана
|
|
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close