Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline arslanov  
#1 Оставлено : 10 апреля 2014 г. 16:40:02(UTC)
arslanov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.01.2008(UTC)
Сообщений: 179
Российская Федерация
Откуда: Самара

Сказал(а) «Спасибо»: 63 раз
Поблагодарили: 24 раз в 19 постах
В соответствии с Федеральным законом от 12.03.2014 № 33-ФЗ с 1 апреля 2015 года статья 18 будет дополнена частью 5 следующего содержания:
"5. При выдаче квалифицированного сертификата аккредитованный удостоверяющий центр направляет в единую систему идентификации и аутентификации сведения о лице, получившем квалифицированный сертификат, в объеме, необходимом для регистрации в единой системе идентификации и аутентификации, и о полученном им квалифицированном сертификате (уникальный номер квалифицированного сертификата, даты начала и окончания его действия, наименование выдавшего его аккредитованного удостоверяющего центра). При выдаче квалифицированного сертификата аккредитованный удостоверяющий центр по желанию лица, которому выдан квалифицированный сертификат, безвозмездно осуществляет регистрацию указанного лица в единой системе идентификации и аутентификации."

Кто-нибудь в курсе этой темы? Что это за единая система идентификации и аутентификации?
Offline Юрий  
#2 Оставлено : 10 апреля 2014 г. 16:53:26(UTC)
Юрий

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2008(UTC)
Сообщений: 675
Мужчина
Российская Федерация
Откуда: Йошкар-Ола

Сказал «Спасибо»: 3 раз
Поблагодарили: 95 раз в 68 постах
Автор: arslanov Перейти к цитате
В соответствии с Федеральным законом от 12.03.2014 № 33-ФЗ с 1 апреля 2015 года статья 18 будет дополнена частью 5 следующего содержания:
"5. При выдаче квалифицированного сертификата аккредитованный удостоверяющий центр направляет в единую систему идентификации и аутентификации сведения о лице, получившем квалифицированный сертификат, в объеме, необходимом для регистрации в единой системе идентификации и аутентификации, и о полученном им квалифицированном сертификате (уникальный номер квалифицированного сертификата, даты начала и окончания его действия, наименование выдавшего его аккредитованного удостоверяющего центра). При выдаче квалифицированного сертификата аккредитованный удостоверяющий центр по желанию лица, которому выдан квалифицированный сертификат, безвозмездно осуществляет регистрацию указанного лица в единой системе идентификации и аутентификации."

Кто-нибудь в курсе этой темы? Что это за единая система идентификации и аутентификации?

Я достаточно далёк в настоящее время от этой темы, но со своей стороны предположу, что это что-то вроде этого.
В КриптоАРМ последней версии работа с TSL уже добавлена, список корневых сертификатов автоматически скачивается.
С уважением,
Юрий Строжевский
Offline Юрий  
#3 Оставлено : 10 апреля 2014 г. 16:56:05(UTC)
Юрий

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2008(UTC)
Сообщений: 675
Мужчина
Российская Федерация
Откуда: Йошкар-Ола

Сказал «Спасибо»: 3 раз
Поблагодарили: 95 раз в 68 постах
Вот ещё про это с сайта КриптоАРМа:
Цитата:
На портале Уполномоченного федерального органа в области электронной подписи Минкомсвязи размещается актуальный список аккредитованных удостоверяющих центров. Именно этот список используется новым «КриптоАРМ»ом в качестве фильтра при работе с электронной подписью.
С уважением,
Юрий Строжевский
Offline bsi  
#4 Оставлено : 10 апреля 2014 г. 17:04:37(UTC)
bsi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.04.2012(UTC)
Сообщений: 186

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 14 раз в 9 постах
вполне вероятно что это будет что-то, аналогичное ведущемуся реестру сертификатов, выдаваемых для федресурса. там как раз спец программка от уполномоченного оператора забирает выданный сертификат на сервер, где и он размещается в определенной базе.
thanks 1 пользователь поблагодарил bsi за этот пост.
arslanov оставлено 10.04.2014(UTC)
Offline lboikov  
#5 Оставлено : 10 апреля 2014 г. 17:24:45(UTC)
lboikov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.08.2012(UTC)
Сообщений: 135
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 25 раз
Поблагодарили: 16 раз в 16 постах
Вообще пунк этот по сути дурацкий.
Уже сейчас любой владелец квалифицированного сертифката может зарегистрироваться в ЕСИА.
Достаточно зайти на сайт gosuslugi.ru и нажать кнопку "Регистрация".

Что будет в развитии пока не ясно.
Ждем какого либо Постановления Правительства.

Да и Минкомсвязи что нибудь подкинет на почитать...

Отредактировано пользователем 10 апреля 2014 г. 17:25:15(UTC)  | Причина: Не указана

thanks 1 пользователь поблагодарил lboikov за этот пост.
arslanov оставлено 10.04.2014(UTC)
Offline arslanov  
#6 Оставлено : 10 апреля 2014 г. 18:29:17(UTC)
arslanov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.01.2008(UTC)
Сообщений: 179
Российская Федерация
Откуда: Самара

Сказал(а) «Спасибо»: 63 раз
Поблагодарили: 24 раз в 19 постах
Автор: bsi Перейти к цитате
вполне вероятно что это будет что-то, аналогичное ведущемуся реестру сертификатов, выдаваемых для федресурса. там как раз спец программка от уполномоченного оператора забирает выданный сертификат на сервер, где и он размещается в определенной базе.

Спасибо за мнение. Вопрос зачем это надо? что это дает?
Автор: bsi Перейти к цитате
Уже сейчас любой владелец квалифицированного сертифката может зарегистрироваться в ЕСИА.
Достаточно зайти на сайт gosuslugi.ru и нажать кнопку "Регистрация".

Ну так УЦ же не регистрацию будет за пользователя проводить, а просто передавать сведения, что вот тот-то получил. Ну т.е. если мы УЦ - передаем сведения, они на основании этих сведений формируют "новую базу" пользователей (другого смысла передачи сведений лично я не вижу). Т.е. я так понимаю что они тем самым уходят от старой системы привязки к базам егрюл (егрип) в частности. Т.е. это даст возможность выпуска СКП с полным соответствием 795 приказа, в том числе по заполнению поля CN?
Offline Андрей Писарев  
#7 Оставлено : 10 апреля 2014 г. 18:54:43(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,181
Мужчина
Российская Федерация

Сказал «Спасибо»: 620 раз
Поблагодарили: 2396 раз в 1885 постах
Автор: Юрий Перейти к цитате
Автор: arslanov Перейти к цитате
В соответствии с Федеральным законом от 12.03.2014 № 33-ФЗ с 1 апреля 2015 года статья 18 будет дополнена частью 5 следующего содержания:
"5. При выдаче квалифицированного сертификата аккредитованный удостоверяющий центр направляет в единую систему идентификации и аутентификации сведения о лице, получившем квалифицированный сертификат, в объеме, необходимом для регистрации в единой системе идентификации и аутентификации, и о полученном им квалифицированном сертификате (уникальный номер квалифицированного сертификата, даты начала и окончания его действия, наименование выдавшего его аккредитованного удостоверяющего центра). При выдаче квалифицированного сертификата аккредитованный удостоверяющий центр по желанию лица, которому выдан квалифицированный сертификат, безвозмездно осуществляет регистрацию указанного лица в единой системе идентификации и аутентификации."

Кто-нибудь в курсе этой темы? Что это за единая система идентификации и аутентификации?

Я достаточно далёк в настоящее время от этой темы, но со своей стороны предположу, что это что-то вроде этого.
В КриптоАРМ последней версии работа с TSL уже добавлена, список корневых сертификатов автоматически скачивается.


Юрий,
Там вообще-то не квалифицированные корневые сертификаты...
Техническую поддержку оказываем тут
Наша база знаний
Offline Zloy Strelok  
#8 Оставлено : 10 апреля 2014 г. 19:08:37(UTC)
Zloy Strelok

Статус: Активный участник

Группы: Участники
Зарегистрирован: 06.07.2012(UTC)
Сообщений: 267
Мужчина
Российская Федерация
Откуда: Калининград

Сказал «Спасибо»: 51 раз
Поблагодарили: 30 раз в 22 постах
Автор: bsi Перейти к цитате
вполне вероятно что это будет что-то, аналогичное ведущемуся реестру сертификатов, выдаваемых для федресурса. там как раз спец программка от уполномоченного оператора забирает выданный сертификат на сервер, где и он размещается в определенной базе.

в начале года мы выполнили требования федресурса. и что-то про эту программку проскакивало. до марта подписи для них не выдавали. а недавно выдали, установили подпись на комп, зашли на сайт (сразу без регистрации сертификата), все хорошо работало. и вот только сейчас, взглянув на этот пост я понял, что эту программку мы так и не установили. из чего вывод - судя по всему и без нее все работает =))
Offline Zloy Strelok  
#9 Оставлено : 10 апреля 2014 г. 19:09:27(UTC)
Zloy Strelok

Статус: Активный участник

Группы: Участники
Зарегистрирован: 06.07.2012(UTC)
Сообщений: 267
Мужчина
Российская Федерация
Откуда: Калининград

Сказал «Спасибо»: 51 раз
Поблагодарили: 30 раз в 22 постах
Автор: Андрей * Перейти к цитате


Юрий,
Там вообще-то не квалифицированные корневые сертификаты...


но справа есть ссылка на перечень аккредитованных.
Offline Андрей Писарев  
#10 Оставлено : 10 апреля 2014 г. 19:12:19(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,181
Мужчина
Российская Федерация

Сказал «Спасибо»: 620 раз
Поблагодарили: 2396 раз в 1885 постах
Автор: Zloy Strelok Перейти к цитате
Автор: Андрей * Перейти к цитате


Юрий,
Там вообще-то не квалифицированные корневые сертификаты...


но справа есть ссылка на перечень аккредитованных.


Да, да, но опять же "не та ссылка, но сделали редирект" на эту Anxious
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.