Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Варенуха  
#1 Оставлено : 3 апреля 2015 г. 17:28:04(UTC)
Варенуха

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.04.2013(UTC)
Сообщений: 246
Гондурас

Сказал(а) «Спасибо»: 28 раз
Поблагодарили: 26 раз в 18 постах
Коллеги,
насколько правомочно УЦ выпускать по одному шаблону несколько сертификатов ключей проверки ЭП для одного пользователя?
Если есть НПА на эту тему - ткните, пожалуйста.
Offline stamp-online  
#2 Оставлено : 3 апреля 2015 г. 17:39:39(UTC)
stamp-online

Статус: Активный участник

Группы: Участники
Зарегистрирован: 20.05.2011(UTC)
Сообщений: 58
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 13 раз
Поблагодарили: 7 раз в 6 постах
Лично я не припомню НПА, которые бы ограничивали количество сертификатов для одного пользователя.
Мое мнение: хоть 100 штук, лишь бы ему было удобно.
Offline Alex67  
#3 Оставлено : 3 апреля 2015 г. 19:07:47(UTC)
Alex67

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.04.2013(UTC)
Сообщений: 44
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 9 раз в 8 постах
Автор: Варенуха Перейти к цитате
Коллеги,
насколько правомочно УЦ выпускать по одному шаблону несколько сертификатов ключей проверки ЭП для одного пользователя?
Если есть НПА на эту тему - ткните, пожалуйста.
Несколько сертификатов от одного и того же УЦ для одного пользователя с одинаковыми OID? Нафейхуа? У нас такие вещи отказываются с формулировкой:
"%Name% уже имеет действующий сертификат с указанными полномочиями. Для издания нового сертификата необходимо вначале отозвать действующий сертификат."
С разными OID - пожалуйста.

Offline Варенуха  
#4 Оставлено : 3 апреля 2015 г. 19:12:39(UTC)
Варенуха

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.04.2013(UTC)
Сообщений: 246
Гондурас

Сказал(а) «Спасибо»: 28 раз
Поблагодарили: 26 раз в 18 постах
Автор: Alex67 Перейти к цитате
Автор: Варенуха Перейти к цитате
Коллеги,
насколько правомочно УЦ выпускать по одному шаблону несколько сертификатов ключей проверки ЭП для одного пользователя?
Если есть НПА на эту тему - ткните, пожалуйста.
Несколько сертификатов от одного и того же УЦ для одного пользователя с одинаковыми OID? У нас такие вещи отказываются с формулировкой:
"%Name% уже имеет действующий сертификат с указанными полномочиями. Для издания нового сертификата необходимо вначале отозвать действующий сертификат."
С разными OID - пожалуйста.


Именно с одинаковыми OID. Нафейхуа? - Ннаада! Понимаю, что клиент замыслил недоброе. Но какое основание для отказа?

Offline stamp-online  
#5 Оставлено : 3 апреля 2015 г. 19:14:59(UTC)
stamp-online

Статус: Активный участник

Группы: Участники
Зарегистрирован: 20.05.2011(UTC)
Сообщений: 58
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 13 раз
Поблагодарили: 7 раз в 6 постах
Автор: Варенуха Перейти к цитате
Автор: Alex67 Перейти к цитате
Автор: Варенуха Перейти к цитате
Коллеги,
насколько правомочно УЦ выпускать по одному шаблону несколько сертификатов ключей проверки ЭП для одного пользователя?
Если есть НПА на эту тему - ткните, пожалуйста.
Несколько сертификатов от одного и того же УЦ для одного пользователя с одинаковыми OID? У нас такие вещи отказываются с формулировкой:
"%Name% уже имеет действующий сертификат с указанными полномочиями. Для издания нового сертификата необходимо вначале отозвать действующий сертификат."
С разными OID - пожалуйста.


Именно с одинаковыми OID. Нафейхуа? - Ннаада! Понимаю, что клиент замыслил недоброе. Но какое основание для отказа?



Тогда как правильно сказал Alex67, вносить подобную формулировку в Регламент.
Но в НПА таких оснований не найти.
Offline Андрей Писарев  
#6 Оставлено : 3 апреля 2015 г. 19:21:17(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,179
Мужчина
Российская Федерация

Сказал «Спасибо»: 618 раз
Поблагодарили: 2394 раз в 1883 постах
Автор: Alex67 Перейти к цитате
Автор: Варенуха Перейти к цитате
Коллеги,
насколько правомочно УЦ выпускать по одному шаблону несколько сертификатов ключей проверки ЭП для одного пользователя?
Если есть НПА на эту тему - ткните, пожалуйста.
Несколько сертификатов от одного и того же УЦ для одного пользователя с одинаковыми OID? Нафейхуа? У нас такие вещи отказываются с формулировкой:
"%Name% уже имеет действующий сертификат с указанными полномочиями. Для издания нового сертификата необходимо вначале отозвать действующий сертификат."
С разными OID - пожалуйста.


Пример:
2 рабочих места (СКЗИ разных производителей).
Техническую поддержку оказываем тут
Наша база знаний
Offline arslanov  
#7 Оставлено : 7 апреля 2015 г. 9:09:31(UTC)
arslanov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.01.2008(UTC)
Сообщений: 179
Российская Федерация
Откуда: Самара

Сказал(а) «Спасибо»: 63 раз
Поблагодарили: 24 раз в 19 постах
Знаете я не понял а почему нельзя выпускать на одного пользователя серты с одними и теми же оидами? В чем весь сыр бор? У нас такое вполне может быть. С одним отчеты в ФНС отправляют с другим размещают информацию о закупках. Пользователь один, одиы одинаковые, серты разные. Я вообще не вижу криминала тут.
Offline Alexey I  
#8 Оставлено : 7 апреля 2015 г. 12:39:19(UTC)
Alexey I

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.04.2009(UTC)
Сообщений: 125
Мужчина

Сказал «Спасибо»: 3 раз
Поблагодарили: 28 раз в 20 постах
Автор: Варенуха Перейти к цитате
Именно с одинаковыми OID. Нафейхуа? - Ннаада! Понимаю, что клиент замыслил недоброе. Но какое основание для отказа?

Вероятно регламент УЦ (права УЦ в части "право отказать...", обязанности владельца СКП, конфиденциальность, риски)
Косвенно можно ссылаться на:
- связь владельца СКП и самого СКП (основные понятия ст. 2 63-ФЗ, определение СКП и владельца)
- ст. 10 63-ФЗ - конфиденциальность
- реестр СКП - по п.4. приказа 250 МКС "внесение изменений в реестр квалифицированных сертификатов в случае изменения сведений"
- руководство по обеспечению безопасности (ч. 4. ст.18 63-ФЗ), например в части "обеспечить надлежащее хранение материального носителя с электронной подписью"
Можно напомнить клиенту о приказе ФАПСИ 152 (учет, хранение ключевых документов и носителей)

Притянуто конечно, но, имхо, в совокупности и с учетом практики (госуслуги, уч. записи и личные кабинеты, УЭК, универсальность КЭП для любых правоотношений)следует, что политика концептуально направлена на реализацию принципа: 1 владелец СКП - 1 действующий СКП.
Имхо, бессмысленно иметь 2 СКП ничем не отличающиеся, кроме серинйого номера, сроков действия. Кроме повышения рисков безопасности и трудностей хранения и соблюдения конфиденциальности, клиент, подписывая разными ЭП, может столкнуться с трудностями регистрации этих СКП в ИС (в некоторых ИС делается привязка пользователя и СКП), трудностями обмена ЭД (например при шифровании документов и дешифровании) и т.д.
Плюсов во владении двумя ключами ЭП практически нет. На 2 различных рабочих местах можно использовать один ключ ЭП и сертификат (с учетом требований конфиденциальности естественно)
Более того, мы в нашем УЦ давно ипользуем правило соответсвия уникальности пользователя УЦ и адреса эл. почты (кому надо, создаем доп. емайл), практика показала, что это удобно самим пользователям :)

Отредактировано пользователем 7 апреля 2015 г. 12:39:55(UTC)  | Причина: Не указана

Offline arslanov  
#9 Оставлено : 8 апреля 2015 г. 9:28:45(UTC)
arslanov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.01.2008(UTC)
Сообщений: 179
Российская Федерация
Откуда: Самара

Сказал(а) «Спасибо»: 63 раз
Поблагодарили: 24 раз в 19 постах
Автор: Alexey I Перейти к цитате
Автор: Варенуха Перейти к цитате

Более того, мы в нашем УЦ давно ипользуем правило соответсвия уникальности пользователя УЦ и адреса эл. почты (кому надо, создаем доп. емайл), практика показала, что это удобно самим пользователям :)


Хм, вроде как поле e-mail не является обязательным. Есть ли смысл вообще такое соответсвие делать?
Offline Alexey I  
#10 Оставлено : 8 апреля 2015 г. 16:40:05(UTC)
Alexey I

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.04.2009(UTC)
Сообщений: 125
Мужчина

Сказал «Спасибо»: 3 раз
Поблагодарили: 28 раз в 20 постах
Есть ещё такие, кто ЭП в эл. почте использует (в оутлоке например), а не пользуется информсистемами. Если не делать соответствие юзера-емайла, потом юзеры будут путаться, например в случае если несколько СКП на 1 емайл сделать, то для дешифровки сообщений приходящих на этот емайл каждый раз придется "подбирать" СКП :) Ну и рассылка по эл. почте по регламентым заданиям УЦ - отдельные емайл удобнее. Был же даже проект в рамках госуслуг и смэв, что каждому гражданину и должн. лицу - отдельный емайл :)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.