Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

4 Страницы«<234
Опции
К последнему сообщению К первому непрочитанному
Offline Zloy Strelok  
#31 Оставлено : 22 октября 2014 г. 11:23:45(UTC)
Zloy Strelok

Статус: Активный участник

Группы: Участники
Зарегистрирован: 06.07.2012(UTC)
Сообщений: 267
Мужчина
Российская Федерация
Откуда: Калининград

Сказал «Спасибо»: 51 раз
Поблагодарили: 30 раз в 22 постах
Автор: Molostvov Перейти к цитате
Цитата:
на самом деле тема интересная. с vipnet-ом мы сталкиваемся редко (и если есть возможность заменить на криптопро - уговариваем) и просто вручную меняем настройку цс на время выдачи конкретного сертификата. а вот на вопрос с 3.9 и 4.0 пока не обращали внимания. у кого какой опыт по нормальной реализации внесения разных значений в поле "средство ЭП владельца"


а)В Аккредитованных УЦ сертификаты и закрытые ключи формируются на рабочих местах АРМ администратора ЦР, где, как правило, установлен СКЗИ КриптоПро CSP версии 3.6, то и в расширении "Средство электронной подписи владельца" должно быть указано "КриптоПро CSP (версия 3.6)" - если используется именно такой сценарий выдачи сертификатов, то дополнительных настроек производить не надо (расширение со значением "КриптоПро CSP (версия 3.6)" будет попадать во все выдаваемые сертификаты ).

б)Закрытые ключи также формируются и на рабочих местах пользователей, на которых могут быть использованы различные версии КриптоПро CSP, то тогда необходимо
-уточнить у пользователя версию КриптоПро CSP
-в зависимости от версии использовать тот или иной шаблон с нужными версиями КриптоПро CSP (как это настроить технически, описано в эксплуатационной документации УЦ : "ЖТЯИ.00067 02 90 22 КриптоПро УЦ Настройки для выпуска квалифицированных сертификатов.pdf" пункт 2.4.3. ).


т.е. выходит что средство ЭП владельца - это тот криптопровайдер на котором создан закрытый ключ? А не тот которым он пользуется для подписи? (можно ведь использовать серт и в 4.0 потом, а создан он был на 3.6)

Отредактировано пользователем 22 октября 2014 г. 11:25:12(UTC)  | Причина: Не указана

Offline Варенуха  
#32 Оставлено : 28 января 2015 г. 15:51:49(UTC)
Варенуха

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.04.2013(UTC)
Сообщений: 246
Гондурас

Сказал(а) «Спасибо»: 28 раз
Поблагодарили: 26 раз в 18 постах
Из 795 приказа ФСБ
30. Для указания в квалифицированном сертификате наименования средств ЭП и средств аккредитованного УЦ, которые использованы для создания ключа ЭП, ключа проверки ЭП, квалифицированного сертификата, а также реквизитов документа, подтверждающего соответствие указанных средств требованиям......
Offline wintersoft1989  
#33 Оставлено : 26 мая 2016 г. 16:42:20(UTC)
wintersoft1989

Статус: Новичок

Группы: Участники
Зарегистрирован: 26.05.2016(UTC)
Сообщений: 1
Российская Федерация

Автор: Femi Перейти к цитате
Пришлите в личку мыло - я Вам отправлю.


Добрый день! Будьте добры тоже направить файл с расширением, такая же проблема

Почту направила в ЛС

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
4 Страницы«<234
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.