Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline alehinsasha  
#11 Оставлено : 14 июля 2017 г. 10:50:06(UTC)
alehinsasha

Статус: Участник

Группы: Участники
Зарегистрирован: 13.07.2017(UTC)
Сообщений: 27
Мужчина
Российская Федерация

Сказал «Спасибо»: 19 раз
Ссылку можете дать?
Offline alehinsasha  
#12 Оставлено : 14 июля 2017 г. 12:19:51(UTC)
alehinsasha

Статус: Участник

Группы: Участники
Зарегистрирован: 13.07.2017(UTC)
Сообщений: 27
Мужчина
Российская Федерация

Сказал «Спасибо»: 19 раз
Схема

Похоже на правду?

Если нет, дайте пожалуйста ссылку на

Цитата:
Почитайте документацию к СКЗИ\УЦ\PKI
Offline Андрей Писарев  
#13 Оставлено : 14 июля 2017 г. 13:04:29(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,626
Мужчина
Российская Федерация

Сказал «Спасибо»: 567 раз
Поблагодарили: 2283 раз в 1784 постах
Автор: alehinsasha Перейти к цитате
Схема

Похоже на правду?

Если нет, дайте пожалуйста ссылку на

Цитата:
Почитайте документацию к СКЗИ\УЦ\PKI


Да
Техническую поддержку оказываем тут
Наша база знаний
Offline lab  
#14 Оставлено : 4 августа 2017 г. 10:01:23(UTC)
lab

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.04.2010(UTC)
Сообщений: 69

Сказал(а) «Спасибо»: 13 раз
Поблагодарили: 4 раз в 4 постах
Добавлю, что и у разработчиков есть небольшие.. просчеты в понимании, дырки в тех системах, которые реально используются.

Самая частая - игнорирование сроков действия закрытого ключа. Ладно самописные системы, но встречаются и промышленные, назовем так.

Например, ПО Анкета от ЦБ, позволяет установить подпись под документом ключом, срок действия которого истек (по сертификату)
Этот документ принимается на стороне ЦБ (подпись же верна, сертификат еще действителен)

Не все УЦ выдают сертификаты, где срок действия секретного ключа равен сроку действия сертификата - имеют право.

Также, подобное явление есть при взаимодействии со СМЭВ.

thanks 1 пользователь поблагодарил lab за этот пост.
alehinsasha оставлено 04.08.2017(UTC)
Offline alehinsasha  
#15 Оставлено : 23 октября 2019 г. 15:15:21(UTC)
alehinsasha

Статус: Участник

Группы: Участники
Зарегистрирован: 13.07.2017(UTC)
Сообщений: 27
Мужчина
Российская Федерация

Сказал «Спасибо»: 19 раз
Автор: lab Перейти к цитате
Добавлю, что и у разработчиков есть небольшие.. просчеты в понимании, дырки в тех системах, которые реально используются.

Самая частая - игнорирование сроков действия закрытого ключа. Ладно самописные системы, но встречаются и промышленные, назовем так.

Например, ПО Анкета от ЦБ, позволяет установить подпись под документом ключом, срок действия которого истек (по сертификату)
Этот документ принимается на стороне ЦБ (подпись же верна, сертификат еще действителен)

Не все УЦ выдают сертификаты, где срок действия секретного ключа равен сроку действия сертификата - имеют право.

Также, подобное явление есть при взаимодействии со СМЭВ.



А как увидеть срок действия закрытого ключа?
Offline Aleksandr G*  
#16 Оставлено : 23 октября 2019 г. 16:01:48(UTC)
Aleksandr G*

Статус: Активный участник

Группы: Участники
Зарегистрирован: 13.09.2016(UTC)
Сообщений: 126

Сказал(а) «Спасибо»: 8 раз
Поблагодарили: 35 раз в 28 постах
Например при тестировании контейнера Annotacija 2019-10-23 160037.jpg (134kb) загружен 25 раз(а).
thanks 1 пользователь поблагодарил Aleksandr G* за этот пост.
alehinsasha оставлено 23.10.2019(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.