Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

5 Страницы<12345>
Опции
К последнему сообщению К первому непрочитанному
Offline Юрий Маслов  
#21 Оставлено : 1 марта 2010 г. 20:11:46(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
Здравствуйте, DME-2010! :-)
А YO-City - это Йошкар-Ола? Если да, то приветствую земляка!
Если система корпоративная, то у этой системы есть организатор т.е. тот кто устанавливает правила работы системы.
Если организатор - резидент РФ, то нужно делать следующее:
1. В правилах работы системы (регламент работы системы) указать, что применяется ЭЦП.
2. Удостоверяющий центр - такая-то организация (одна или несколько), являющаяся резидентом РФ
3. Средство ЭЦП - СКЗИ "КриптоПро CSP"
4. Пользователи системы получают ключи и сертификаты ключей подписей, а также средство ЭЦП в удостоверяющем центре, на территории РФ.
5. Арбитражная оговорка - все споры, связанные с применением ЭЦП разрешаются в арбитражных судах РФ по законодательству РФ в области ЭЦП.

Тогда Вам не нужно париться и с вывозом средств ЭЦП (криптосредств) за рубеж. Пользователь (участник системы) приехал, получил криптосредство и увез к себе за бугор, как вещь для личного пользования. Ибо экспортный контроль осуществляется только при внешнеэкономической деятельности.
С уважением,
КРИПТО-ПРО
Offline DME-2010  
#22 Оставлено : 2 марта 2010 г. 16:41:36(UTC)
DME-2010

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.02.2010(UTC)
Сообщений: 6
Откуда: YO-City

Юрий Маслов написал:
Здравствуйте, DME-2010! :-)
А YO-City - это Йошкар-Ола? Если да, то приветствую земляка!
Если система корпоративная, то у этой системы есть организатор т.е. тот кто устанавливает правила работы системы.
Если организатор - резидент РФ, то нужно делать следующее:
1. В правилах работы системы (регламент работы системы) указать, что применяется ЭЦП.
2. Удостоверяющий центр - такая-то организация (одна или несколько), являющаяся резидентом РФ
3. Средство ЭЦП - СКЗИ "КриптоПро CSP"
4. Пользователи системы получают ключи и сертификаты ключей подписей, а также средство ЭЦП в удостоверяющем центре, на территории РФ.
5. Арбитражная оговорка - все споры, связанные с применением ЭЦП разрешаются в арбитражных судах РФ по законодательству РФ в области ЭЦП.

Тогда Вам не нужно париться и с вывозом средств ЭЦП (криптосредств) за рубеж. Пользователь (участник системы) приехал, получил криптосредство и увез к себе за бугор, как вещь для личного пользования. Ибо экспортный контроль осуществляется только при внешнеэкономической деятельности.


Добрый день, Юрий!
Да Вы правы, YO-City - это Йошкар-Ола, тоже приветствую земляка, мало того, что земляка, но и партнера!
Спасибо большое за ответ!
Offline Mitiy  
#23 Оставлено : 23 мая 2011 г. 21:55:42(UTC)
Mitiy

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.05.2008(UTC)
Сообщений: 66
Откуда: Санкт-Петербург

"Пользователь (участник системы) приехал, получил криптосредство и увез к себе за бугор, как вещь для личного пользования."
Можно уточнить два вопроса, как реализовать Ваш совет:
- если нерезидент - это юридическое лицо и не имеет своего представителя на территории РФ?
- если передача средств ЭЦП осуществляется не на безвоздмезной основе, а на платной и с формированием всех документов?

Прочитал аналогичные темы: "КриптоПро за рубежом..." и "СРОЧНО!!! Можно ли выдать сертификат ЭЦП не гражданину РФ?" и запутался окончательно.
Надо сделать акт и доверенность, что представитель приезжал и забирал дистрибутивы, а то что он их вывозит меня не касается?
Далее нерезидент будет формировать запросы и присылать мне по элекронной почте, где он их генерирует территориально меня не касается?

Offline Mitiy  
#24 Оставлено : 24 мая 2011 г. 13:25:51(UTC)
Mitiy

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.05.2008(UTC)
Сообщений: 66
Откуда: Санкт-Петербург

И ещё один вопрос: чтоб скачать дистрибутив с Вашего сайта необходимо пройти процедуру регистрации. Это сделано в коммерческих интересах или есть требования (ограничения) по доступу к дистрибутивам СКЗИ?
Offline Laroux  
#25 Оставлено : 21 ноября 2011 г. 20:18:04(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Юрий Маслов написал:

2. Лицо, согласно пункту 1 статьи 9 1-ФЗ "Об ЭЦП" "приостанавливает и возобновляет действие сертификатов ключей подписей, а также аннулирует их; ведет реестр сертификатов ключей подписей, обеспечивает его актуальность и возможность свободного доступа к нему участников информационных систем;". Т.е. лицо обслуживает сертификаты ключей подписей, содержащих открытый ключ.

Согласно описанию здесь ПАК «КриптоПро УЦ» выполняет следующие функции:
...
ведение реестра сертификатов открытых ключей, обеспечение его актуальности и возможности доступа к нему участников информационной системы;
...

А как это технически реализовано? Единственное, что я нашел в документации к ПАК УЦ 1.5, это в ЖТЯИ.00067 01 90 10 КриптоПро УЦ Руководство пользователя на стр. 32:
4.2.10. Поиск и импорт сертификатов открытых ключей других зарегистрированных пользователей Центра Регистрации
Политикой Центра Регистрации Удостоверяющего Центра может быть разрешен доступ владельцев сертификатов к общему реестру сертификатов. Обычно это необходимо в тех случаях, когда пользователи – участники информационной системы – общаются между собой с использованием средств криптографической защиты и электронной цифровой подписи. При этом используются ключи и сертификаты, выданные в Удостоверяющем Центре.
Для подобного общения (переписка с использованием E-Mail, обмен зашифрованными и подписанными ЭЦП файлами, электронная цифровая подпись содержимого Web страниц) абонентам необходимо иметь у себя сертификаты других пользователей информационной системы. Данный режим Центра Регистрации позволяет зарегистрированным пользователям осуществлять удаленный поиск требуемых сертификатов в Реестре Центра Регистрации, импортировать найденные сертификаты себе на локальный компьютер в виде файлов или в специально предназначенное для этого в операционной системе Windows хранилище. В дальнейшем это позволит осуществлять проверку электронной цифровой подписи других абонентов информационной системы и шифрование информации в их адрес.

Но в руководстве по ЦР такой "настройки" я не смог найти.

Возможна ли полноценная возможность свободного доступа к реестру сертификатов ключей подписи средствами ПАК УЦ КриптоПро? И если да, то как?

Краем уха слышал о каком-то стороннем решении для реализации данной задачи. Не подскажете, что это?

P.S. Извините за оффтоп.. могу новую тему создать. Создать?

Отредактировано пользователем 21 ноября 2011 г. 20:20:06(UTC)  | Причина: Не указана

Offline Юрий Маслов  
#26 Оставлено : 22 ноября 2011 г. 19:24:11(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
Laroux написал:
Но в руководстве по ЦР такой "настройки" я не смог найти.


Вариант 1:
Запустите на ЦР приложение "Параметры Центра Регистрации". Откройте окно настройки параметров Центра Регистрации. Перейдите на вкладку "Web-интерфейс".
Ищите параметр: UseFindCertModeReg. Он включает и отключает поиск сертификатов в базе данных Центра Регистрации.
Описано в "ЖТЯИ.00067-01 90 05. КриптоПро УЦ. Центр Регистрации. Руководство по эксплуатации", раздел 2 (страница 21).

Вариант 2:
Экспортировать сертификаты в Active Directory, а потом предоставить доступ к AD для пользователей. Описано в разделе 4.9 "ЖТЯИ.00067-01 90 05. КриптоПро УЦ. Центр Регистрации. Руководство по эксплуатации"

Вариант 3:
Написать свой модуль экспорта сертификатов, подключить его к "КриптоПро УЦ" и экспортировать сертификаты в свой справочник. Как написать свой модуль экспорта - описано в разделе 3.4 документа "ЖТЯИ.00067-01 90 16. КриптоПро УЦ. Руководство программиста".

С уважением,
КРИПТО-ПРО
Offline Laroux  
#27 Оставлено : 30 ноября 2011 г. 3:54:09(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
И вариант 1 и вариант 2 это опять же не "свободный" доступ к реестру, а доступ зарегистрированных (или корпоративных) пользователей.

Остается только вариант 3?
Offline Андрей Писарев  
#28 Оставлено : 30 ноября 2011 г. 4:05:04(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2249 раз в 1755 постах
Laroux написал:
И вариант 1 и вариант 2 это опять же не "свободный" доступ к реестру, а доступ зарегистрированных (или корпоративных) пользователей.

Остается только вариант 3?


может напишем и опубликуем ПО? кто "за"?


Техническую поддержку оказываем тут
Наша база знаний
Offline Laroux  
#29 Оставлено : 30 ноября 2011 г. 4:06:55(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Андрей * написал:
Laroux написал:
И вариант 1 и вариант 2 это опять же не "свободный" доступ к реестру, а доступ зарегистрированных (или корпоративных) пользователей.

Остается только вариант 3?


может напишем и опубликуем ПО? кто "за"?


SourceForge типа? Angel
Offline Андрей Писарев  
#30 Оставлено : 30 ноября 2011 г. 4:07:25(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2249 раз в 1755 постах
Laroux написал:
Андрей * написал:
Laroux написал:
И вариант 1 и вариант 2 это опять же не "свободный" доступ к реестру, а доступ зарегистрированных (или корпоративных) пользователей.

Остается только вариант 3?


может напишем и опубликуем ПО? кто "за"?


SourceForge типа? Angel


да...


Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
5 Страницы<12345>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.