Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

5 Страницы123>»
Опции
К последнему сообщению К первому непрочитанному
Offline avm  
#1 Оставлено : 21 августа 2012 г. 14:50:35(UTC)
avm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2012(UTC)
Сообщений: 195

Сказал(а) «Спасибо»: 43 раз
Поблагодарили: 4 раз в 4 постах
Доброго дня!
УЦ обеспечивает работу с торговыми площадками, пытаемся аттестоваться для ФНС, но получили замечание о наличии недопустимого подключения ЦР к интернету (ссылка на п.2.6 формуляра), ЦР имеет внешний "белый"IP, УЦ расположен за МЭ соответствующего класса.
Подозреваю, что упущено какое-то базовое правило, но не могу найти ответа. Может, надо натировать адрес ЦР на МЭ? В учебном пособии Крипто-Про есть схема с размещением ЦР в ДМЗ. Наш УЦ создан некоторое время назад, аттестован для работы с торговыми площадками, но это всё происходило без моего участия - я второй день на этой работе, и в практических тонкостях PKI только начинаю разбираться...
Есть ли типовые схемы организации УЦ с наличием возможности обращения к нему через интернет, не вызывающие претензий ФНС?
Offline shkodnik  
#2 Оставлено : 21 августа 2012 г. 15:12:19(UTC)
shkodnik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2011(UTC)
Сообщений: 554
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 52 раз
Поблагодарили: 45 раз в 28 постах
avm написал:
Доброго дня!
УЦ обеспечивает работу с торговыми площадками, пытаемся аттестоваться для ФНС, но получили замечание о наличии недопустимого подключения ЦР к интернету (ссылка на п.2.6 формуляра), ЦР имеет внешний "белый"IP, УЦ расположен за МЭ соответствующего класса.
Подозреваю, что упущено какое-то базовое правило, но не могу найти ответа. Может, надо натировать адрес ЦР на МЭ? В учебном пособии Крипто-Про есть схема с размещением ЦР в ДМЗ. Наш УЦ создан некоторое время назад, аттестован для работы с торговыми площадками, но это всё происходило без моего участия - я второй день на этой работе, и в практических тонкостях PKI только начинаю разбираться...
Есть ли типовые схемы организации УЦ с наличием возможности обращения к нему через интернет, не вызывающие претензий ФНС?

Цитата:
Может, надо натировать адрес ЦР на МЭ?
это как минимум. А зачем вам смотрящий наружу ЦР? Распределенный режим?
Offline avm  
#3 Оставлено : 21 августа 2012 г. 15:18:59(UTC)
avm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2012(UTC)
Сообщений: 195

Сказал(а) «Спасибо»: 43 раз
Поблагодарили: 4 раз в 4 постах
для публикации СОС (???!)... OCSP пока не поднят.
Offline Laroux  
#4 Оставлено : 21 августа 2012 г. 15:27:51(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
настройте на ЦРе правило, которое будет класть СОС на какой-нить сервер в вашей локалке и затем уже раскладывайте его на хостинги.

Обратите внимание, что для торговых площадок необходимо как минимум два пути к СОС, расположенным на разных IP
Offline shkodnik  
#5 Оставлено : 21 августа 2012 г. 15:31:38(UTC)
shkodnik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2011(UTC)
Сообщений: 554
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 52 раз
Поблагодарили: 45 раз в 28 постах
Laroux написал:
расположенным на разных IP

доменахAnxious
Offline Laroux  
#6 Оставлено : 21 августа 2012 г. 15:34:59(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
shkodnik написал:
Laroux написал:
расположенным на разных IP

доменахAnxious
нифига подобного
Offline Laroux  
#7 Оставлено : 21 августа 2012 г. 15:39:39(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Цитата:
4.3.7. Удостоверяющий центр должен обеспечить публикацию списков отозванных сертификатов как минимум в двух сетевых ресурсах (точках распространения). При этом доступ к указанным сетевым ресурсам должен обеспечиваться по различным каналам связи (разнесение сетевых ресурсов публикации списков отозванных сертификатов по различным интернет-провайдерам).
Offline shkodnik  
#8 Оставлено : 21 августа 2012 г. 15:45:27(UTC)
shkodnik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2011(UTC)
Сообщений: 554
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 52 раз
Поблагодарили: 45 раз в 28 постах
Laroux написал:
Цитата:
4.3.7. Удостоверяющий центр должен обеспечить публикацию списков отозванных сертификатов как минимум в двух сетевых ресурсах (точках распространения). При этом доступ к указанным сетевым ресурсам должен обеспечиваться по различным каналам связи (разнесение сетевых ресурсов публикации списков отозванных сертификатов по различным интернет-провайдерам).

чье требование? какой площадки?
Offline Laroux  
#9 Оставлено : 21 августа 2012 г. 15:50:47(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Павел, Вы логически сами посудите-то: на кой икс надо публиковать СОС на двух разных доменах? Смысл?
Offline shkodnik  
#10 Оставлено : 21 августа 2012 г. 15:52:16(UTC)
shkodnik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2011(UTC)
Сообщений: 554
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 52 раз
Поблагодарили: 45 раз в 28 постах
Laroux написал:
Павел, Вы логически сами посудите-то: на кой икс надо публиковать СОС на двух разных доменах? Смысл?

один пров может дать 2 разных ipAnxious
главное обеспечить 24/7 режим доступности и актуальности

Отредактировано пользователем 21 августа 2012 г. 15:53:14(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
5 Страницы123>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.