Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline warefare  
#1 Оставлено : 2 сентября 2015 г. 16:47:00(UTC)
warefare

Статус: Участник

Группы: Участники
Зарегистрирован: 29.10.2014(UTC)
Сообщений: 15
Российская Федерация

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 3 раз в 2 постах
Добрый день, уважаемые! К нам обратилась организация, у них полномочия единоличного исполнительного органа переданы управляющей организации. ООО "Ромашка", обратившаяся организация, ООО "Лютик" их управляющая организация (УО). Все подтверждающие документы они нам предоставили.

Правильно ли я понимаю что сертификат в данном случае забивается так:

SN = Фамилия руководителя УО
G = Имя отчество руководителя УО
T = Должность руководителя УО (как в выписке этой УО)
Неструктурированное имя = INN-KPP-OGRN ООО "Ромашка"
STREET = юр. адрес ООО "Ромашка"
CN = ФИО руководителя УО
O = ООО "Ромашка"
L = город ромашки
S = область ромашки
C = код страны ромашки
E = эл. почта
ИНН = ИНН ООО "Ромашка"
ОГРН = ОГРН "ООО Ромашка"
СНИЛС = Снилс руководителя УО


Если что не правильно, поправьте пожалуйста.

P.S. У ООО "Ромашка" нет никакого руководителя физ лица, только исполнительный орган ООО "Лютик"

Отредактировано пользователем 2 сентября 2015 г. 17:08:24(UTC)  | Причина: Не указана

Offline Alexey I  
#2 Оставлено : 2 сентября 2015 г. 17:29:42(UTC)
Alexey I

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.04.2009(UTC)
Сообщений: 125
Мужчина

Сказал «Спасибо»: 3 раз
Поблагодарили: 28 раз в 20 постах
Зачем такую путаницу создавать в сертификате?
Имхо, данные вбивать надо либо только на УО, либо только на ООО "Ромашка"
Дальше по полномочиям сами разберутся,
либо УО доверенность (договор или иной документ) для ООО "Ромашка" на использование своего СКП делает,
либо ООО "Ромашка" со своим СКП везде дополнительно предоставляет документы, подтверждающие передачу им полномочий на подписание ключем (с реквизитами ООО "Ромашка") от имени УО
По 63-ФЗ
Цитата:
3. Если заявителем представлены в аккредитованный удостоверяющий центр документы, подтверждающие его право действовать от имени третьих лиц, в квалифицированный сертификат может быть включена информация о таких правомочиях заявителя и сроке их действия.

Норма есть, но куда вставлять в сертификате данную информацию и в какой форме пока не определено, имхо.
thanks 1 пользователь поблагодарил Alexey I за этот пост.
warefare оставлено 02.09.2015(UTC)
Offline Mayshev Vadim  
#3 Оставлено : 2 сентября 2015 г. 18:01:28(UTC)
Mayshev Vadim

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.03.2008(UTC)
Сообщений: 142
Мужчина
Российская Федерация

Сказал «Спасибо»: 18 раз
Поблагодарили: 22 раз в 17 постах
Сертификат ЮЛ у нас в стране в информационных системах не работает без атрибутов должностного лица ЮЛ (только госорганам оставлено право работать в автоматическом режиме а-ля ЭП-ОВ) и жить "по полномочиям сами разберутся" фактически не получается.
Передавать КСКПЭП УО другому сотруднику ЮЛ - не работает (потому что в нем реквизиты ЮЛ самой УО, а не ЮЛ), а КСКПЭП ЮЛ может получить в данном случае только руководитель или сотрудник УО (или другой сотрудник ЮЛ, если его уполномочила УО) этого ЮЛ.
Поэтому должностным лицом ЮЛ в данном случае становится руководитель или сотрудник (если указан в выписке из ЕГРЮЛ или наделен полномочиями руководителем управляющей организации ЮЛ) управляющей организации данного ЮЛ.
Т.е. так:
SN = Фамилия сотрудника (если указан в выписке из ЕГРЮЛ) или руководителя УО
G = Имя и Отчество сотрудника (если указан в выписке из ЕГРЮЛ) или руководителя УО
T = Представитель (если сотрудник указан в выписке из ЕГРЮЛ) или Руководитель управляющей организации
STREET = Юридический адрес ЮЛ
CN = Наименование ЮЛ
O = Наименование ЮЛ
L = город ЮЛ
S = регион ЮЛ
C = код страны ЮЛ
E = эл. почта ЮЛ
ИНН = ИНН ЮЛ
ОГРН = ОГРН ЮЛ
СНИЛС = СНИЛС сотрудника (если указан в выписке из ЕГРЮЛ) или руководителя УО

Отредактировано пользователем 2 сентября 2015 г. 18:24:05(UTC)  | Причина: Не указана

thanks 2 пользователей поблагодарили Mayshev Vadim за этот пост.
warefare оставлено 02.09.2015(UTC), shkodnik оставлено 03.09.2015(UTC)
Offline Shpunz  
#4 Оставлено : 3 сентября 2015 г. 12:12:47(UTC)
Shpunz

Статус: Активный участник

Группы: Участники
Зарегистрирован: 02.09.2013(UTC)
Сообщений: 35
Российская Федерация

Сказал(а) «Спасибо»: 17 раз
Поблагодарили: 2 раз в 2 постах
Согласен с Mayshev Vadim.
Но в моей практике постоянно встречаются случаи, когда изготавливают так:
Сертификат на ООО Ромашка, физ. лицо - руководитель УО ООО Лютик, должность - Руководитель управляющей компании ООО "Лютик".

SN = Фамилия руководителя УО
G = Имя отчество руководителя УО
T = Руководитель управляющей компании ООО "Лютик"
Неструктурированное имя = INN-KPP-OGRN ООО "Ромашка"
STREET = юр. адрес ООО "Ромашка"
CN = ФИО руководителя УО
O = ООО "Ромашка"
L = город ромашки
S = область ромашки
C = код страны ромашки
E = эл. почта
ИНН = ИНН ООО "Ромашка"
ОГРН = ОГРН "ООО Ромашка"
СНИЛС = Снилс руководителя УО
thanks 1 пользователь поблагодарил Shpunz за этот пост.
warefare оставлено 03.09.2015(UTC)
Offline Alexey I  
#5 Оставлено : 3 сентября 2015 г. 13:55:41(UTC)
Alexey I

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.04.2009(UTC)
Сообщений: 125
Мужчина

Сказал «Спасибо»: 3 раз
Поблагодарили: 28 раз в 20 постах
Mayshev Vadim, технически такой сертификат будет работать, но в организационно-правовом поле могут появится проблемы.
1. По данным сертификата получается, что сотрудник, указанный в полях СНИЛС, SN и G, работает (находится в штате) в ЮЛ (УО), что в действительности не так, т.к. является сотрудником(руководителем) сторонней организации ООО "Ромашка"
2. Не выполняется норма
Цитата:
Если заявителем представлены в аккредитованный удостоверяющий центр документы, подтверждающие его право действовать от имени третьих лиц, в квалифицированный сертификат может быть включена информация о таких правомочиях заявителя и сроке их действия.

Информация о полномочиях, имхо, должна содержать реквизиты документа, подтверждающего полномочия. Срок действия полномочий может быть разный и не всегда может совпадать со сроком действия сертификата.
Эти данные в сертификате отсутствуют, поэтому не рекомендую использовать такую методику и оставить правоотношения между организациями вне зоны ответственности УЦ, т.к. правоотношения между организациями могут изменятся (соглашения расторгаться, доверенности отзываться), при этом УЦ может не знать об этих изменениях.

Цитата:
Сертификат ЮЛ у нас в стране в информационных системах не работает без атрибутов должностного лица ЮЛ (только госорганам оставлено право работать в автоматическом режиме а-ля ЭП-ОВ) и жить "по полномочиям сами разберутся" фактически не получается.

Работает, недавно делали для нашей ИС ЖКХ такой СКП, да и посмотрите на корневые СКП УЦ... )
СКП типа для УО и ООО "Ромашка" вряд ли предназначены для работы в режиме автоматического подписания.

Отредактировано пользователем 3 сентября 2015 г. 14:35:32(UTC)  | Причина: Не указана

Offline Executer  
#6 Оставлено : 3 сентября 2015 г. 14:23:50(UTC)
Executer

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.03.2011(UTC)
Сообщений: 213
Мужчина
Откуда: Вологда

Сказал «Спасибо»: 32 раз
Поблагодарили: 17 раз в 13 постах
А не проще возложить все эти закавыки на заявителя? Есть форма заявления на выпуск сертификата. Как заполнили форму - так и выпускаем с проверкой документов...
Offline Mayshev Vadim  
#7 Оставлено : 3 сентября 2015 г. 14:54:11(UTC)
Mayshev Vadim

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.03.2008(UTC)
Сообщений: 142
Мужчина
Российская Федерация

Сказал «Спасибо»: 18 раз
Поблагодарили: 22 раз в 17 постах
Проблемы, конечно, могут быть (и бывают периодически).
Разумеется, законодателя не особо волнуют вопросы, что технически X509 не предусматривает полномочия, реквизиты доверенностей, сроки их действия и т.п.
В этих условиях УЦ и операторы ИС каждый раз изобретают велосипед. На практике же, УЦ вынужден в большей степени подстраиваться под требования операторов ИС и "главной" ИС фактически является ЕСИА.
Цитата:
1. Но данным сертификата получается, что сотрудник, указанный в полях СНИЛС, SN и G, работает (находится в штате) в ЮЛ (УО), что в действительности не так, т.к. является сотрудником(руководителем) сторонней организации ООО "Ромашка"

Поле Должность говорит, что не работает (находится в штате), а является Руководителем/Представителем управляющей организации.
Цитата:
2. Не выполняется норма
Информация о полномочиях, имхо, должна содержать реквизиты документа, подтверждающего полномочия. Срок действия полномочий может быть разный и не всегда может совпадать со сроком действия сертификата.
Эти данные в сертификате отсутствуют, поэтому не рекомендую использовать такую методику и оставить правоотношения между организациями вне зоны ответственности УЦ, т.к. правоотношения между организациями могут изменятся (соглашения расторгаться, доверенности отзываться), при этом УЦ может не знать об этих изменениях.

Выполняется. Написано же "может быть", а не "должна быть".
По срокам - не выдаем сертификат на срок, больший срока полномочий.
Случиться может все, но УЦ виноват только в том случае, если ему сообщили об изменениях, а он их "не отработал".
Цитата:
Работает, недавно делали для нашей ИС ЖКХ такой СКП, да и посмотрите на корневые СКП УЦ... )

Любой сертификат работает! Но работает ли он в ЕСИА?
Про корневые не понял..
Цитата:
А не проще возложить все эти закавыки на заявителя? Есть форма заявления на выпуск сертификата. Как заполнили форму - так и выпускаем с проверкой документов...

Не проще. Иначе 99% заполнят неправильно, и не получат сертификат.
Offline Alexey I  
#8 Оставлено : 3 сентября 2015 г. 15:51:10(UTC)
Alexey I

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.04.2009(UTC)
Сообщений: 125
Мужчина

Сказал «Спасибо»: 3 раз
Поблагодарили: 28 раз в 20 постах
Автор: Mayshev Vadim Перейти к цитате
Поле Должность говорит, что не работает (находится в штате), а является Руководителем/Представителем управляющей организации.

Буквально
Цитата:
10) title (должность).
В качестве значения данного атрибута имени следует использовать текстовую строку, содержащую наименование должности лица.

Наименование должности можно проверить по выписке, по штатному расписанию, либо аналогичных официальных (утвержденных) документов.
Должность "Директор УО" может быть, представитель - вряд ли такая должность в организации ЮЛ существует :) Представят ли ЮЛ подтверждающие документы по такой должности?
Конечно могут представить доверенность, договор или соглашения, где прописаны полномочия, но стоит ли УЦ вмешиваться между правоотношениями, создавать гибридный сертификат, содержащий информацию от 2-х организаций?

Автор: Mayshev Vadim Перейти к цитате
Написано же "может быть", а не "должна быть".

Согласен, но есть еще
Цитата:
По требованию лица, обратившегося за получением квалифицированного сертификата (далее - заявитель), в квалифицированный сертификат может дополнительно включаться иная информация о владельце квалифицированного сертификата.

Кстати, по 975 приказу ФСБ для доп. информации необходимо использовать поле subjectAlternativeName
Цитата:
Для включения в квалифицированный сертификат иной информации о владельце квалифицированного сертификата, для которой не предусмотрены соответствующие стандартные атрибуты имени, в том числе информации о правомочиях владельца квалифицированного сертификата и сроке их действия, рекомендуется использовать дополнение subjectAlternativeName.

Автор: Mayshev Vadim Перейти к цитате
По срокам - не выдаем сертификат на срок, больший срока полномочий.

Увы, но и срок полномочий может быть не указан в соглашениях, вполне м.б. написано "Соглашение может быть расторгнуто по инициативе одной из сторон"
Более того, УЦ придется делать спец. шаблон для выпуска СКП на разный срок и оперативно менять сроки в настройках.
Автор: Mayshev Vadim Перейти к цитате

Случиться может все, но УЦ виноват только в том случае, если ему сообщили об изменениях, а он их "не отработал".

Зачем же рисковать?
Цитата:
2) наличие финансового обеспечения ответственности за убытки, причиненные третьим лицам вследствие их доверия к информации, указанной в сертификате ключа проверки электронной подписи, выданном таким удостоверяющим центром,


Автор: Mayshev Vadim Перейти к цитате
Любой сертификат работает! Но работает ли он в ЕСИА?

Будет работать, для интеграции с ЕСИА и делали. Пока на этапе тестирования :)

Цитата:
А не проще возложить все эти закавыки на заявителя?

Так и должно быть, по 63-ФЗ заявитель указывает данные для включения в СКП, но в данном случае, имхо, должны быть два заявителя (информация от 2 орг-ий в СКП), вообще заявители чаще не сами думают, а спрашивают "как правильно"? :)

Отредактировано пользователем 3 сентября 2015 г. 15:52:03(UTC)  | Причина: Не указана

Offline Shpunz  
#9 Оставлено : 3 сентября 2015 г. 16:27:59(UTC)
Shpunz

Статус: Активный участник

Группы: Участники
Зарегистрирован: 02.09.2013(UTC)
Сообщений: 35
Российская Федерация

Сказал(а) «Спасибо»: 17 раз
Поблагодарили: 2 раз в 2 постах
100% рабочий вариант на коммерческих и ГОС площадках.
ИП управляет юр. лицом.
Имеется приказ :
"обязанности и полномочия единоличного исполнительного органа возложить на Управляющего-Индивидуального предпринимателя Иванова Ивана Ивановича".

OU = 0
STREET = адрес юр лица
СНИЛС = снилс ИП
ОГРН = ОГРН юр лица
T = Управляющий - индивидуальный предприниматель
E = ____@mail.ru
L = адрес юр. лица
S = адрес юр. лица
SN = Иванов
G = Иван Иванович
CN = ФИО ИП
O = название юр. лица
ИНН = ИНН юр. лица

Почему не сделать что-то похожее когда Управляющий - юридическое лицо?

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.