Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline Андрей Писарев  
#11 Оставлено : 13 декабря 2013 г. 15:57:58(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,022
Мужчина
Российская Федерация

Сказал «Спасибо»: 609 раз
Поблагодарили: 2365 раз в 1860 постах
Автор: Saeros Перейти к цитате
Автор: sigvart Перейти к цитате
Добрый день!
В рамках системы документооборота есть пополняемая база открытых ключей пользователей. В разных источниках встречали информацию о необходимости замены ЭЦП на ЭП (КЭП) до 31.12.2013, о чем хотелось бы напомнить пользователям. Вопрос: как по открытому ключу программно отличить ЭЦП от ЭП?

Проверку по OIDу СНИЛС или на каком корневом выпущен сертификат.



Техническую поддержку оказываем тут
Наша база знаний
Offline sigvart  
#12 Оставлено : 13 декабря 2013 г. 16:05:29(UTC)
sigvart

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.12.2013(UTC)
Сообщений: 3
Российская Федерация
Откуда: Москва

Да, сертификаты есть в системе.
Алгоритм понятен:
Цитата:
1. Проверка на "аккредитованность" выпустившего УЦ;
2. Если первое сошлось, то формальная проверка сер-та на соответствие требованиям к кв. сер-ту


Спасибо всем за ответы!
Offline Saeros  
#13 Оставлено : 13 декабря 2013 г. 16:18:08(UTC)
Saeros

Статус: Участник

Группы: Участники
Зарегистрирован: 05.12.2013(UTC)
Сообщений: 17
Российская Федерация

Поблагодарили: 1 раз в 1 постах
Андрей, для меня это новость и даже нонсенс. Мне даже сложно представить ту ИС в которой требуется хранить открытую часть, а сам сертификат нет...
Offline Андрей Писарев  
#14 Оставлено : 13 декабря 2013 г. 16:40:33(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,022
Мужчина
Российская Федерация

Сказал «Спасибо»: 609 раз
Поблагодарили: 2365 раз в 1860 постах
Автор: Saeros Перейти к цитате
Андрей, для меня это новость и даже нонсенс. Мне даже сложно представить ту ИС в которой требуется хранить открытую часть, а сам сертификат нет...


Мне тоже было сложно... Но это факт. Есть и такие системы.
Или еще: хранят значение подписи (только!). Т.е. не cms (pkcs#7) вместе с сертификатом подписанта...
А чисто значение подписи, хеш, сам открытый ключ...
Т.о. "они" ушли от необходимости в "покупке УЦ и использования сертификатов", реализовав все это в своей корпоративной ИС...


На форуме, где-то обсуждалась аналогичная ситуация...
Про такую ИС.
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.