Форум КриптоПро
»
КриптоПро УЦ
»
КриптоПро УЦ 1.5
»
Удаленный перевыпуск на 2-х УЦ 1.5 (1072)
Статус: Новичок
Группы: Участники
Зарегистрирован: 27.05.2013(UTC) Сообщений: 1  Откуда: Тюмень
|
Всем привет!
С 01 июля 2013 году перестает действовать 1-фз об электронной цифровой подписи, полностью вступает в силу 63-фз. Наверное этот вопрос касается многих, т.к. начиная с этой даты документы, подписанные на неакредитованном УЦ, нельзя применять в межведомственном взаимодействии согласно Постановлению Правительства РФ от 09.02.2012 N 111.
У нас имеется 2 УЦ от КриптоПРО. На первом эмиссировано порядка 7000 сертификатов электронной подписи. На втором – 0, на текущий момент он проходит аккредитацию согласно 63-фз. Мы рассматриваем возможность разработать функционал удаленного перевыпуска сертификатов электронной подписи, выпущенных на первом УЦ.
Суть работы функционала: 1.Пользователь удаленно, через специальное ПО, формирует запрос на выпуск сертификата с использованием существующих ключей сертификата, выданном на первом УЦ. Запрос подписывается пользователем. 2.Запрос передается на второй УЦ, обрабатывается в автоматическом режиме. На втором УЦ создается пользователь, у которого выпускается сертификат и записывается в контейнер электронной карты. Оригинальный сертификат, выпущенный на первом УЦ, перед записью стирается.
Практически мы проверили данное решение с использованием Крипто АРМ Стандарт: Порядок действий: 1. При помощи Крипто АРМ Стандарт создаем запрос на сертификат в виде файла на Иванов Иван Иванович (с использованием существующих ключей сертификата, изготовленном на первом УЦ, физически находящемся на карте); 2. Запрос передается на удостоверяющий центр любым способом – использовали второй тестовый УЦ 1.5 R2 (1072); 3. На втором тестовом УЦ заводится пользователь с использованием файла запроса, выдается сертификат. 4. Сертификат импортируется в контейнер на карте (использовали КриптоАРМ, требуется ПИН от контейнера). 5. Проверяем сертификат в контейнере – все в порядке Процедура выпуска сертификата прошла успешно.
Вопрос: 1. Являются ли наши действия правильными с технической точки зрения? 2. Являются ли наши действия юридически правильными, не нарушаем ли мы закон?
Аналогичный запрос я отправил на на тех. поддержку крипто-про. Мне посоветовали написать еще тут. Сам я не являюсь владельцем Уц, это епархия другого отдела. На мне весит межведомственное взаимодействие области, поэтому данный вопрос для меня важен.
|
|
|
|
Форум КриптоПро
»
КриптоПро УЦ
»
КриптоПро УЦ 1.5
»
Удаленный перевыпуск на 2-х УЦ 1.5 (1072)
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close