Форум КриптоПро
»
Общие вопросы
»
Общие вопросы
»
УЦ, Клиент-Банк, Список отозванных сертификатов
Статус: Активный участник
Группы: Участники
Зарегистрирован: 18.03.2008(UTC) Сообщений: 60 Откуда: Москва
|
Добрый день!
Пишу регламент для своего УЦ, система Клиент-Банк (по правде сказать, правлю скаченный из Инета).
Скажите, пож-ста, нужно ли вести и публиковать Список отозванных сертификатов, если вся система построена по типу "Звезда".
Т.е. Клиенты обмениваются подписанными документами только с банком. Никак не меж собой. И, соответственно, им знать не нужно, что у кого-то там отозвали/аннулировали сертификат.
А банк, при приеме документа, проводит все проверки, и если что не так, то клиенту просто приходит отрицательная справка. УЦ - сам банк. Третьего лица нет.
Спасибо.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 25.12.2007(UTC) Сообщений: 1,732 Откуда: КРИПТО-ПРО Поблагодарили: 177 раз в 168 постах
|
Если клиентам не нужно ничего знать про отозванные сертификаты, то и публиковать его конечно не надо. Цитата:А банк, при приеме документа, проводит все проверки, и если что не так, А как Вы собираетесь проверять действительность сертификата, не ведя списки отзыва? |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 18.03.2008(UTC) Сообщений: 60 Откуда: Москва
|
Kirill Sobolev написал:А как Вы собираетесь проверять действительность сертификата, не ведя списки отзыва? Там целая цепочка - при перестарте программы сервера клиент-банка (как минимум 1 в день) скачиваются из MSSQL (кэшируются), только действующие, по мнению написанной логики (ниже), сертификаты - при приеме документа проверка подписей + CertVerifyTimeValidity на момент приема далее, уже в сохраненной процедуре, на основании данных в базе: - есть ли такой сертификат в базе (SN + FingerPrint) - стоит ли галочка, что он активный - каков статус сертификата (может адм запретил, а может и клиент отозвал) - еще раз время действия сертификата (при сохранении сертификата даты записываются в таблицу) - есть ли запись о привязке сертификата к уполномоченному - активна ли эта привязка - время действия этой привязки - полномочия этой привязки (первая, вторая подпись) - есть ли уполномоченный (выход по привязке) в карточке Клиент-Банка - активен ли уполномоченный - время действия уполномоченного - проверяется ID клиента - активен ли сам клиент в клиент-банке - далее в АБС ... Отредактировано пользователем 9 июля 2009 г. 18:21:05(UTC)
| Причина: Не указана
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 25.12.2007(UTC) Сообщений: 1,732 Откуда: КРИПТО-ПРО Поблагодарили: 177 раз в 168 постах
|
Все равно в MSSQL будут храниться сертификаты со статусом отозванный - то же самое ведение списка. |
|
|
|
|
Форум КриптоПро
»
Общие вопросы
»
Общие вопросы
»
УЦ, Клиент-Банк, Список отозванных сертификатов
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close