Автор: Uatto Я правильно понимаю, что:
......
Поправьте меня, если что-то не правильно.
1) если дилер передает клиенту установочные файлы КриптоПро CSP 3.9 или 4.0 на диске, то он обязан передать диск вместе с распечатанным и заверенным формуляром и сертификатом? Без формуляра - нарушение?Не не правильно. Если не был затребован и закуплен полный медиапакет (т.е. тот самый диск и формуляр),
то вам просто могут дать диск, которые будет полной копией, но без формуляра.
Самое важное тут лицензия - на основе которой вы должны использовать ПО.
Если вам не требуется выполнять "филькины законы", то в бинарном коде ПО точно такое же и 100% работоспособное.
2) может ли дилер выкладывать установочные файлы КриптоПро CSP 3.9 или 4.0 на своем сайте или клиент должен получить их только с сайта Крипто-Про?
2.1) если дилер может выкладывать их на сайте, он должен обеспечить предварительную регистрацию клиента на сайте?
2.2) в случае с КриптоПро CSP 4.0 - загрузка через сайт дает возможность легального использования СКЗИ, а не просто в ознакомительных целях, верно?2- Можно и выкладывают, если бы нет - давно бы уже все получили по макушки)))
НО 100% производителе конечно уже не отвечают за это ПО.
Т.е. у себя на сайте они проверяют, выдают ХЭШ и полностью отвечают за них.
Проверить хэш (контрольные суммы) можно легко и на ПО скаченное с любого сайта партнёра и т.п.
2.1- нет, т.к. не какой "силы" это не несёт. Это больше статистика.
На сайте КриптоПро есть положительная реакция от верной регитсрация, это и идентификация организации (клиента)
и если требуется предоставления им доп. тех поддержки и т.п.
2.2- Скачивание любого КриптоПро CSP - хоть 4 хоть 3 (не важно откуда) и даже с сайта КриптоПро - даёт право лишь
использовать в ознакомительных целях и только приобретения лицензии, даёт право легального использования.
А если вам надо серт. продукт, то дополнительно с лицензией как указали выше, надо ещё обязательно и медиапакет.
3) получается, что если клиент загружает установочные файлы КриптоПро CSP 4.0 с сайта, дилер не обязан предоставлять ему бумажный формуляр с сертификатом, а на диске - обязан?Допустим вы клиент, что вам надо для использования ОС Windows? Лицензия - вы её купили и спокойно можете скачивать
и ставить ОС. Можете получить копию ОС у продавца, которую он сделает скачав с сайта или со своего диска.
Не какого формуляры вы не получите и пользуйтесь в своё удовольствие.
Теперь допустим вы попали под "филькин закон" - ОС у вас легальная и есть лицензия, допустим у вас ИСПДн УЗ-4 определилась,
можете вы использовать ОС и не применять специальное НСД? НЕТ!
Хотя по бинарному коду (допустим у вас проф 7-ка) ОС полностью соответствует той что да!!!
Но вчём тогда подфох? Да всё в том, что теперь вам надо именно тот самый ДИСК и ФОРМУЛЯР и ещё к такой ОС дополнительно
небольшое ПО идёт, которое дополняется и регулирует обновлять после только тем, что разрешено.
И вот суть с крипто про та же самая.
Если вы СКЗИ применяете для своего "развлечения" - то пользуйтесь и радуйтесь.
Если вы СКЗИ применяете в рамках некого закона, то вам не только понадобится какой то диск и форммуляр, но и
выполнение того, что там написано.
На пример самое простое, если грубо:
- Использовать антивирус (и по моему там уже начинают не абы какой, а тоже опред. класса.. а значит сертиф. и т.к.
это СКЗИ то получается сертифицированный ФСБ, если будет ФСТЭК. Но тут снова вопросы как применять и тот и этот,
если надо чтоб было по ФСТЭК, но тут же СКЗИ?... И вот они не как не могут прийти к соглашению... потому все
понимают это "тупость" ой "глупость" - но разве для России это сюрприз?
- Запрещается использовать беспроводную гарнитуру (кому говоришь - смеются.. ну да, смешно)
- Немного по КС1,2,3
КС3 вам просто ПО хватит с вашего диска, с настройкой на проверку в некоторое время
той же утилиткой, проверку кэш и неизменность исполняемых файлов (они в формуляре указаны)
или другим серт. ПО такого плана (проверки контрольных сумм)
КС2 тоже что КС3 + "железка" типа Соболи или Аккорд, для контроля входа до загрузки ОС и
отказаться от биодатчика с примеренией датчиков от железок.
КС1 тоже что КС3+КС2 и ещё настраивать ЗПС на всю ОС.
Ну вот как то так очень грубо.
Цитата: "При загрузке пользователем установочных модулей СКЗИ «КриптоПро CSP» v 4.0 и комплекта эксплуатационной документации Уполномоченной организацией присваивается учетный номер, идентифицирующий экземпляр СКЗИ «КриптоПро CSP» v 4.0, предоставленный пользователю." - этот пункт, как я понимаю, существует для того, чтобы учитывать скачивание СКЗИ в журнале? Это верно. Каждый медиапакет будет иметь свой номер, который учитывается не просто у вас (а то так бы на балванку
вам запишу что угодно и присвою номе 123 - не прокатит), а он учитывается именно и у производителя (ну в теории так,
а учитывают они или нет я не знаю).
\На примере "собрата" КриптоПро CSP - ViPNet CSP, всё тоже самое. Ед разница, что его использовать можно бесплатно,
получив код активации при регистрации, НО если вам требуется вернуться к серт. версии и закону - то вы точно также
должны будите заказать медиокомплект с диском, ну и далее выполнять то, что описано в формуляре и это вовсе не требования
производителей как понимаете, а требования так называемых - регуляторов.\
=========
Ну меня ещё тоже поправят, а так читая, а так это понимаю.