Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

4 Страницы123>»
Опции
К последнему сообщению К первому непрочитанному
Offline binGO  
#1 Оставлено : 4 ноября 2012 г. 4:41:46(UTC)
binGO

Статус: Участник

Группы: Участники
Зарегистрирован: 27.09.2010(UTC)
Сообщений: 19

Сказал(а) «Спасибо»: 1 раз
Добрый день!
Несколько вопросов про SSL\TLS в РФ.
Возможно ли официальное электронное взаимодействие между, например, ФСБ и ФНС (возьмём их для солидности и конкретной государственной принадлежности) с использованием SSL\TLS ? Если ДА ..... то значит SSL\TLS должно быть реализовано на российских криптоалгоритмах (ГОСТ 28147-89, ГОСТ Р 34.10-2001, ГОСТ Р 34.11-94 (отменяется с 01.2013 и заменяется ГОСТ Р 34.11-2012)) и соответственно использовать сертификаты, выданные официальным российским УЦ. При этом сертификаты должны соответствовать стандарту X.509. Между тем российское законодательство рассуждает об УЦ только в части ЭП, а не чего-то иного. Или российское законодательство, надзорные органы всё-таки предъявляет какие-то требования к SSL-сертификатам?
SSL\TLS реализованное на российской криптографии ФОРМАЛЬНО может продолжать называться SSL\TLS ? Этот протокол наверняка описывается RFS, которому нет дела до российской криптографии.
Offline Андрей Писарев  
#2 Оставлено : 4 ноября 2012 г. 5:42:03(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,211
Мужчина
Российская Федерация

Сказал «Спасибо»: 622 раз
Поблагодарили: 2399 раз в 1888 постах
binGO написал:
Добрый день!
Несколько вопросов про SSL\TLS в РФ.
Возможно ли официальное электронное взаимодействие между, например, ФСБ и ФНС (возьмём их для солидности и конкретной государственной принадлежности) с использованием SSL\TLS ? Если ДА ..... то значит SSL\TLS должно быть реализовано на российских криптоалгоритмах (ГОСТ 28147-89, ГОСТ Р 34.10-2001, ГОСТ Р 34.11-94 (отменяется с 01.2013 и заменяется ГОСТ Р 34.11-2012)) и соответственно использовать сертификаты, выданные официальным российским УЦ. При этом сертификаты должны соответствовать стандарту X.509. Между тем российское законодательство рассуждает об УЦ только в части ЭП, а не чего-то иного. Или российское законодательство, надзорные органы всё-таки предъявляет какие-то требования к SSL-сертификатам?
SSL\TLS реализованное на российской криптографии ФОРМАЛЬНО может продолжать называться SSL\TLS ? Этот протокол наверняка описывается RFS, которому нет дела до российской криптографии.


Цитата:

Возможно ли официальное электронное взаимодействие

Да, почему нет? ФСБ сертифицировало CSP, а в его составе - реализация TLS.

+ можно еще вспомнить про операторов ЭДО (а это взаимодействие организаций + ФНС) использующие RSA (сертификаты от Thawte SSL CA)
и задаться вопросом - почему они не на ГОСТ-е Anxious

Цитата:

SSL\TLS реализованное на российской криптографии ФОРМАЛЬНО может продолжать называться SSL\TLS ?

Почему формально? это TLS

Цитата:

Этот протокол наверняка описывается RFS, которому нет дела до российской криптографии.


Протокол\Алгоритм .... Anxious в протоколе нельзя разве свой (ГОСТ) алгоритм шифрования использовать?
должно быть достаточным: Описание - Основные шаги процедуры ...


http://www.cryptopro.ru/products/csp/tls

Сам RFC
http://www.ietf.org/rfc/rfc2246.txt 1999г .

Отредактировано пользователем 4 ноября 2012 г. 14:50:15(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#3 Оставлено : 4 ноября 2012 г. 15:39:08(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,211
Мужчина
Российская Федерация

Сказал «Спасибо»: 622 раз
Поблагодарили: 2399 раз в 1888 постах
Дополнительно насчет операторов:
Цитата:

Технология обмена юридически значимыми электронными документами между операторами электронного документооборота
3.3. Транспортный уровень
Задача транспортного уровня - обеспечение гарантированной и защищенной передачи транспортных пакетов между Операторами ЭДО.

В качестве основного протокола передачи данных должен использоваться протокол HTTPS (1.1) c взаимной аутентификацией (RSA).
Техническую поддержку оказываем тут
Наша база знаний
Offline binGO  
#4 Оставлено : 4 ноября 2012 г. 23:10:47(UTC)
binGO

Статус: Участник

Группы: Участники
Зарегистрирован: 27.09.2010(UTC)
Сообщений: 19

Сказал(а) «Спасибо»: 1 раз
Андрей * написал:
Дополнительно насчет операторов:
Цитата:

Технология обмена юридически значимыми электронными документами между операторами электронного документооборота
3.3. Транспортный уровень
Задача транспортного уровня - обеспечение гарантированной и защищенной передачи транспортных пакетов между Операторами ЭДО.

В качестве основного протокола передачи данных должен использоваться протокол HTTPS (1.1) c взаимной аутентификацией (RSA).


Спасибо за инфу.
Это откуда такая цитата? Разрешение RSA в РФ?

А на счёт ..российское законодательство, надзорные органы всё-таки предъявляет какие-то требования к SSL-сертификатам? нет информации?
Offline Андрей Писарев  
#5 Оставлено : 5 ноября 2012 г. 3:26:39(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,211
Мужчина
Российская Федерация

Сказал «Спасибо»: 622 раз
Поблагодарили: 2399 раз в 1888 постах
Цитата:
Это откуда такая цитата?


Напомню: Дополнительно насчет операторов:

http://www.roseu.org/roaming
(межоператорский обмен) ...

Там есть ссылка: Технология ЭДО
Далее по тексту на стр. 13.

Отредактировано пользователем 5 ноября 2012 г. 3:35:52(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#6 Оставлено : 5 ноября 2012 г. 3:34:44(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,211
Мужчина
Российская Федерация

Сказал «Спасибо»: 622 раз
Поблагодарили: 2399 раз в 1888 постах
список операторов есть и на сайтах ЭДО - RSA сертификаты для TLS...




Отредактировано пользователем 5 ноября 2012 г. 3:35:37(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline binGO  
#7 Оставлено : 6 ноября 2012 г. 2:54:20(UTC)
binGO

Статус: Участник

Группы: Участники
Зарегистрирован: 27.09.2010(UTC)
Сообщений: 19

Сказал(а) «Спасибо»: 1 раз
Посмотрел сайт. Любопытно. Надо сказать перечень операторов ЭДО достаточно солиден. Понятно, что к предложенному ими проекту "Технологии" надо относиться серьёзно.
Но.... в "Технологии" не рассматривается правомерность, необходимость, обязательность и т.п. применения сертифицированной криптографии. Получается "Технология" не применима к ЭДО содержащего, например, персональные данные, где данные требования обязательны. Или я чего-то не понял?
Кстати, на сайте говорится:
....была разработана и согласована «Технология обмена юридически значимыми электронными документами». В настоящий момент «Технология» находится на согласовании в ФНС России. Т.е. ещё не согласована?

И отдельный вопрос. Я так понимаю, что SSL в контексте данной "Технологии" подразумевается также строить на основе не сертифицированного криптоалгоритма RSA ? Или его сертифицировали (ФСБ, по моему, может сертифицировать и западные криптоалгоритмы, но дело это крайне сложное и долгое) ?

Отдельный вопрос снимается :) Увидел вашу ремарку
Андрей написал:

+ можно еще вспомнить про операторов ЭДО (а это взаимодействие организаций + ФНС) использующие RSA (сертификаты от Thawte SSL CA)
и задаться вопросом - почему они не на ГОСТ-е Anxious

Отредактировано пользователем 7 ноября 2012 г. 22:33:30(UTC)  | Причина: Не указана

Offline binGO  
#8 Оставлено : 10 ноября 2012 г. 4:08:03(UTC)
binGO

Статус: Участник

Группы: Участники
Зарегистрирован: 27.09.2010(UTC)
Сообщений: 19

Сказал(а) «Спасибо»: 1 раз
Ладно вопрос другой.
Сертификаты для SSL должны соответствовать (формально и\или по фактической структуре) формату X.509 ?
Offline Андрей Писарев  
#9 Оставлено : 10 ноября 2012 г. 4:24:50(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,211
Мужчина
Российская Федерация

Сказал «Спасибо»: 622 раз
Поблагодарили: 2399 раз в 1888 постах
binGO написал:
Ладно вопрос другой.
Сертификаты для SSL должны соответствовать (формально и\или по фактической структуре) формату X.509 ?


Да. К чему этот вопрос?

Отредактировано пользователем 10 ноября 2012 г. 4:26:47(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline pharaon  
#10 Оставлено : 12 ноября 2012 г. 20:12:16(UTC)
pharaon

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.11.2010(UTC)
Сообщений: 162
Откуда: НН

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 16 раз в 13 постах
Андрей * написал:
binGO написал:
Ладно вопрос другой.
Сертификаты для SSL должны соответствовать (формально и\или по фактической структуре) формату X.509 ?


Да. К чему этот вопрос?


интересно, а будет время когда в хранилище доверенных корневых ОС и браузеров будет квалифицированный корневой минкомсвязи на госте.

Отредактировано пользователем 12 ноября 2012 г. 20:13:00(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
4 Страницы123>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.