Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Eserten  
#1 Оставлено : 31 января 2014 г. 11:54:24(UTC)
Eserten

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.06.2012(UTC)
Сообщений: 99
Откуда: Москва

Сказал(а) «Спасибо»: 9 раз
Поблагодарили: 1 раз в 1 постах
Заметил, что некоторые УЦ делают доставку электронной подписи заказчику как услугу. Но не совсем понимаю, насколько это легитимно? Вроде как передача шифровальных (криптографических) средств это лицензируемая деятельность и должна осуществляться по адресу, который указан в лицензии.

Вопрос возник из-за того, что нашему УЦ (госорган) тоже скорее всего придется осуществить выдачу "на выезде" по такой процедуре:
1. Сделать ЭП по предоставленным документам у себя на месте.
2. Сотруднику УЦ выехать с готовой ЭП и распечатанными сертификатами "к заказчику" и там осуществить выдачу.

Насколько это легитимно и какие альтернативные пути решения задачи вы видите?

Отредактировано пользователем 31 января 2014 г. 11:55:09(UTC)  | Причина: Не указана

Offline Eserten  
#2 Оставлено : 9 февраля 2014 г. 14:20:59(UTC)
Eserten

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.06.2012(UTC)
Сообщений: 99
Откуда: Москва

Сказал(а) «Спасибо»: 9 раз
Поблагодарили: 1 раз в 1 постах
Неужели никто не задавался вопросом доставки электронной подписи?
Offline Expert  
#3 Оставлено : 10 февраля 2014 г. 9:35:21(UTC)
Expert

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.04.2010(UTC)
Сообщений: 187
Откуда: Краснодар

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 40 раз в 32 постах
Участники электронного взаимодействия (владельцы сертификатов) несут ответственность за обеспечение конфиденциальности ключей электронной подписи (ст. 10 ФЗ «Об электронной подписи»).
При использовании усиленных электронных подписей участники электронного взаимодействия обязаны:
1) обеспечивать конфиденциальность ключей электронных подписей, в частности не допускать использование принадлежащих им ключей электронных подписей без их согласия;
3) не использовать ключ электронной подписи при наличии оснований полагать, что конфиденциальность данного ключа нарушена;

Поэтому надлежит (целесообразно, общепринято) ключи электронных подписей изготавливать в УЦ присутствии пользователя или его доверенного лица, либо пользователь сам изготавливает ключи на своем рабочем месте.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.