Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123>
Опции
К последнему сообщению К первому непрочитанному
Offline dorn  
#11 Оставлено : 30 января 2013 г. 11:56:34(UTC)
dorn

Статус: Участник

Группы: Участники
Зарегистрирован: 29.01.2013(UTC)
Сообщений: 12
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 3 раз
Так как нам удалось задействовать публичный сертификат с нашим самоподписным УЦ, мы решили, что сможем отделить сертификат для аутентификации от сертификата для SSL сессии.
Придется либо разворачивать Крипто ПРО-шный УЦ у себя, что усложнит инфраструктуру и работу пользователям по обновлению клиентских сертификатов, либо (что намного хуже) заставлять юзеров обновляться и получать сертификаты у самого Крипто ПРО.
Offline Максим Коллегин  
#12 Оставлено : 30 января 2013 г. 12:25:33(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,399
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
Вы можете на Вашем самоподписанном УЦ выдавать ГОСТ-овые сертификаты пользователям.
Знания в базе знаний, поддержка в техподдержке
Offline dorn  
#13 Оставлено : 30 января 2013 г. 14:23:52(UTC)
dorn

Статус: Участник

Группы: Участники
Зарегистрирован: 29.01.2013(UTC)
Сообщений: 12
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 3 раз
А будет ли это приравнено к дистрибуции ключей крипто ПРО? Попадаем ли мы в этом случае под обязательное лицензирование ФСБ?
Offline Максим Коллегин  
#14 Оставлено : 30 января 2013 г. 14:29:32(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,399
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
Если вы работаете в рамках Вашей организации, то это будет целевое использование ПО согласно формуляра.
Знания в базе знаний, поддержка в техподдержке
Offline dorn  
#15 Оставлено : 30 января 2013 г. 15:05:22(UTC)
dorn

Статус: Участник

Группы: Участники
Зарегистрирован: 29.01.2013(UTC)
Сообщений: 12
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 3 раз
Это клиенты внешних организаций. Внутри нашей организации с Крипто ПРО даже не заморачивались бы: здесь можно любой криптоалгоритм использовать.
Offline Максим Коллегин  
#16 Оставлено : 31 января 2013 г. 13:29:05(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,399
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
Не подпадаете. Лицензия не нужна.

Отредактировано пользователем 31 января 2013 г. 13:29:37(UTC)  | Причина: Не указана

Знания в базе знаний, поддержка в техподдержке
Offline dorn  
#17 Оставлено : 14 февраля 2013 г. 9:00:08(UTC)
dorn

Статус: Участник

Группы: Участники
Зарегистрирован: 29.01.2013(UTC)
Сообщений: 12
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 3 раз
Автор: maxdm Перейти к цитате
Вы можете на Вашем самоподписанном УЦ выдавать ГОСТ-овые сертификаты пользователям.


Можете утчонить, каким образом без смены корневого сертификата УЦ это сделать?
Offline Максим Коллегин  
#18 Оставлено : 14 февраля 2013 г. 9:34:09(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,399
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
Достаточно установить на УЦ (если это MS CA) КриптоПро CSP и поправить шаблон формы, если выдаете сертификаты через web.
Знания в базе знаний, поддержка в техподдержке
Offline dorn  
#19 Оставлено : 14 февраля 2013 г. 13:24:26(UTC)
dorn

Статус: Участник

Группы: Участники
Зарегистрирован: 29.01.2013(UTC)
Сообщений: 12
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 3 раз
В списке Request Handling -> CSP его нет, да и не нужно, т.к. там выбран Etoken Base Cryptographic Provider, чтобы юзера могли сохранять сертификаты только на токенах.
Есть варианты в Extensions -> Applications Policies. Более менее там подходит CryptoPro CA, AUthorized person, но я не уверен.
Можете уточнить, где именно?
Offline Максим Коллегин  
#20 Оставлено : 14 февраля 2013 г. 20:44:25(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,399
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
Если используется Enterprise CA - нужно править AD, поищите по форуму adsi edit.
Знания в базе знаний, поддержка в техподдержке
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (4)
3 Страницы<123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.