Форум КриптоПро
»
КриптоПро УЦ
»
КриптоПро УЦ 1.5
»
наличие подключения УЦ к сетям общего пользования
Статус: Активный участник
Группы: Участники
Зарегистрирован: 14.07.2008(UTC) Сообщений: 1,287   Откуда: Краснодар Сказал «Спасибо»: 81 раз Поблагодарили: 72 раз в 60 постах
|
а спросить у аттестующих как должно быть не вариант?
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 18.08.2012(UTC) Сообщений: 195
Сказал(а) «Спасибо»: 43 раз Поблагодарили: 4 раз в 4 постах
|
Laroux написал:а спросить у аттестующих как должно быть не вариант? аттестующий предлагает установить однонаправленный шлюз... Но нам ещё надо работать с Росреестром, которому нужен доступ к ЦР, так что шлюз ставить не хотелось бы, если возможны другие варианты...
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 14.07.2008(UTC) Сообщений: 1,287   Откуда: Краснодар Сказал «Спасибо»: 81 раз Поблагодарили: 72 раз в 60 постах
|
Ну если все настроено согласно упомянутому мной выше ЖТЯИ, то я бы поспорил. Ибо это сертифицированное в РФ решение
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 27.01.2011(UTC) Сообщений: 95  Откуда: Санкт-Петербург
|
avm написал: аттестующий предлагает установить однонаправленный шлюз... Но нам ещё надо работать с Росреестром, которому нужен доступ к ЦР, так что шлюз ставить не хотелось бы, если возможны другие варианты...
Видимо вы хотите воспользоваться утилитой от КриптоПро для публикации информации о пользователях УЦ их базы ЦР. Как планируете обойти требование пункта 35 Приказа ФСБ №796 от 27 декабря 2011 г. "Об утверждении требований к средствам ЭП и требований к средствам УЦ" : гарант написал: При подключении средств УЦ к информационно-телекомунникационной сети, доступ к которой не ограничен определенным кругом лиц, указанные средства должны соответствовать требованиям к средствам УЦ класс КВ2 или КА1.
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 18.08.2012(UTC) Сообщений: 195
Сказал(а) «Спасибо»: 43 раз Поблагодарили: 4 раз в 4 постах
|
Rams написал:[ Как планируете обойти ...
Мы пока в процессе осмысления. С другой стороны - мы же не первый УЦ в стране, наверняка есть апробированные решения. Ищем...
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 18.08.2012(UTC) Сообщений: 195
Сказал(а) «Спасибо»: 43 раз Поблагодарили: 4 раз в 4 постах
|
Прошу совета - насколько жизнеспособен такой вариант: устанавливаем УЦ в изолированном сегменте (как у электриков - с видимым разрывом от ССОП), а где-нибудь в ДМЗ, за МСЭ соответствующего класса размещаем копию базы ЦР и росреестровский софт. В МСЭ "прорубаем" дырочку для этой софтинки, а у неё, насколько я понял, - двусторонняя аутентификация и шифрование. Формально УЦ получается в автономном режиме, но вот наличие копии базы ЦР в ДМЗ - насколько это приемлемо?
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 14.03.2011(UTC) Сообщений: 213  Откуда: Вологда Сказал «Спасибо»: 32 раз Поблагодарили: 17 раз в 13 постах
|
avm написал:Rams написал:[ Как планируете обойти ...
Мы пока в процессе осмысления. С другой стороны - мы же не первый УЦ в стране, наверняка есть апробированные решения. Ищем... К сожалению, что-то нет обобщающих материалов и официальных рекомендаций от разработчиков ПО УЦ. За последние года2-3 появилось немало противиречащих друг другу требований к УЦ как со стороны регуляторов (тут не поспоришь), так и со стороны различного уровня органов власти и управления (тот же Росреестр) и, вообщем то, коммерческих структур (ЭТП и др...). Всвязи с неоднократно возникающими вопросами хотелось бы увидеть какие-то обощающие материалы (рекомендации) разработчика.
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 18.08.2012(UTC) Сообщений: 195
Сказал(а) «Спасибо»: 43 раз Поблагодарили: 4 раз в 4 постах
|
shkodnik написал:Вопрос интересный, переадресовал его в ГНИВЦ, жду ответа. Доброго дня! Не ответили?...
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 18.08.2012(UTC) Сообщений: 195
Сказал(а) «Спасибо»: 43 раз Поблагодарили: 4 раз в 4 постах
|
|
|
|
|
Статус: Активный участник
Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC) Сообщений: 1,036  Откуда: КРИПТО-ПРО Поблагодарили: 36 раз в 25 постах
|
|
С уважением, КРИПТО-ПРО |
|
|
|
Форум КриптоПро
»
КриптоПро УЦ
»
КриптоПро УЦ 1.5
»
наличие подключения УЦ к сетям общего пользования
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close