Форум КриптоПро
»
Общие вопросы
»
Общие вопросы
»
распространение дистрибутива СКЗИ
Статус: Активный участник
Группы: Участники
Зарегистрирован: 30.04.2008(UTC) Сообщений: 62  Откуда: Рыбинск Поблагодарили: 1 раз в 1 постах
|
или на диске обязательно должна быть эмблема КриптоПро?
|
|
|
|
|
|
Статус: Активный участник
Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC) Сообщений: 1,036  Откуда: КРИПТО-ПРО Поблагодарили: 36 раз в 25 постах
|
Да, копия диска с дистрибутивом СКЗИ "КриптоПро CSP" (или иным продуктом семейства КриптоПро) будет считаться "правильным" дистрибутивом. Даже если на нем нет логотипа "КРИПТО-ПРО". |
С уважением, КРИПТО-ПРО |
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 30.10.2008(UTC) Сообщений: 54 Откуда: Kurgan
Сказал(а) «Спасибо»: 7 раз
|
т.е. можно сделать самопальный диск - записать на болванку скачанный дистрибутив (при наличии купленной лицензии) и он будет лучшим доказательством использования сертифицированного средства чем совпадение контрольной суммы электронного дистрибутива и официально материального диска (с эмблемой)? Предположим, физическое лицо заключило лицензионный договор на предоставление ему прав использования вашего Крипто Средства и получило дистрибутив (СКЗИ1) через сеть интернет. В магазине или у товарища есть сертифицированные криптосредства СКЗИ1 на материальном носителе с эмблемой (и возможно даже другого производителя - СКЗИ2), позволяющее рассчитывать контрольные суммы и тем самым осуществлять контроль целостности. Разве, нельзя при необходимости доказать целостность копии СКЗИ1 путем сравнения контрольной суммы рассчитанной с помощью другого "целостного" СКЗИ. Суммы предполагается брать с оригинального диска с эмблемой СКЗИ1 (хорошо бы эта сумма была у вас на сайте) и дистрибутива на HDD, полученного через интернет. Отредактировано пользователем 3 августа 2009 г. 16:47:48(UTC)
| Причина: Не указана
|
|
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 25.03.2008(UTC) Сообщений: 28  Откуда: г. Саратов
|
Юрий Маслов написал:Вот клиент получил доверенным способом cpverify.exe и значения хэшов для файлов дистрибутива (например, в газете или в договоре пропечатаны). Вот тогда качайте с сайта дистрибутив и используйте cpverify.exe для проверки значений хэш-функций над файлами дистрибутива. Мы тоже пишем свои дистрибутивы с СКЗИ, дистрибутивы берём с вашего оффсайта, - встал вопрос проверки хэшей дистрибутивов СКЗИ пользователями на наших дистрибутивах. Учитывая, что разные версии cpverify.exe дают разный хэш, - нельзя ли разместить на вашем сайте информацию о хэше дистрибутива и соответствующей версии cpverify.exe? |
С уважением, Алексей Колесников УЦ ООО "РПЦ "Партнёр", г. Саратов |
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.02.2008(UTC) Сообщений: 1,491 Откуда: Крипто-Про
Поблагодарили: 40 раз в 37 постах
|
Правильным с точки зрения ФСБ способом получения дистрибутива является получение дистрибутива на материальном носителе. На дистрибутивном диске содержится cpverify и хеши.
Распространять CSP через сайт не является правильным и все версии, выложенные на сайт, должны носить демонстрационный характер и инструкция в части проверки целостности дистрибутива к ним не применима. Если пользователь хочет убедиться в целостности дистрибутива, полученного с сайта, для этого может быть использована цифровая подпись под дистрибутивом (она выполнена не по алгоритму ГОСТ; поскольку такой способ получения дистрибутива не является формально правильным, в данном случае неГОСТовый алгоритм подписи признан нами имеющим право на жизнь).
То, что хеши, полученные разными версиями cpverify, различны нормально, поскольку алгоритм хеширования реализован в них с разными параметрами.
На дистрибутивном диске с CSP находятся хеши, соответствующие версии cpverify и дистрибутиву. Клиентам следует использовать для проверки целостности хеши и cpverify с дистрибутивного диска.
Если Вы распространяете СКЗИ, то оригинал СКЗИ должен быть получен Вами на материальном носителе. |
Татьяна ООО Крипто-Про |
|
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 14.08.2009(UTC) Сообщений: 7 Откуда: Москва
|
добрый вечер. сегодня ездил в КриптоПро забирать как я думал дистрибутивы с лицензиями. дали только лицензии. почему не дали диски с дистрибами не понятно.
|
|
|
|
|
|
Статус: Активный участник
Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC) Сообщений: 1,036  Откуда: КРИПТО-ПРО Поблагодарили: 36 раз в 25 постах
|
alexsagalakov написал:добрый вечер. сегодня ездил в КриптоПро забирать как я думал дистрибутивы с лицензиями. дали только лицензии. почему не дали диски с дистрибами не понятно. Дистрибутив - это отдельная позиция в прайс-листе. Стоит отдельных денюжек. Вы заказали только лицензии. Получили счет на лицензии. Оплатили его. Вам лицензии были и отгружены! |
С уважением, КРИПТО-ПРО |
|
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 25.08.2009(UTC) Сообщений: 5
|
Пытаемся начать распространять дистрибутив Крипто-про и сделать все правильно. Закупили у Вас официальный дистрибутив. По договору, мы должны на копии дистрибутива или разместить Ваш логотип, либо выложить на диск файл ReadMe.txt, в котором должны указать "имя или наименования Правообладателя" и "наименование изделия". Если мы напишем: Цитата:Правообладетель: ООО "КРИПТО-ПРО" Наименование изделия: Крипто-про CSP 3.0 (например) Этого будет достаточно? Или нужна какая нибудь другая формулировка?
|
|
|
|
|
|
Статус: Активный участник
Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC) Сообщений: 1,036  Откуда: КРИПТО-ПРО Поблагодарили: 36 раз в 25 постах
|
Достаточно!
Только в "наименовании изделия" просим правильно его указывать. Например, СКЗИ "КриптоПро CSP" версии 3.6 |
С уважением, КРИПТО-ПРО |
|
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 18.01.2010(UTC) Сообщений: 3
|
В случае если клиенту передается диск с записанной нашей организацией, имеющей лицензию на распространение, копией дистрибутива с имеющегося у нас оригинала диска с дистрибутивом приобретенного официально в КРИПТО-ПРО: 1. Может ли клиент самостоятельно установить данный дистрибутив, не имея при этом лицензии не техобслуживание? 2. Должен ли клиент поставить данный диск с дистрибутивом на учет как СКЗИ? 3. Может ли клиент самостоятельно ввести номер лицензии CSP, оформить установку собственной комиссией актом? 4. Можем ли мы передавать клиенту по акту приема-передачи лицензии во временное пользование с возвратом, после расторжения договора об электронном обмене?
|
|
|
|
|
|
Форум КриптоПро
»
Общие вопросы
»
Общие вопросы
»
распространение дистрибутива СКЗИ
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close