Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

14 Страницы<1234>»
Опции
К последнему сообщению К первому непрочитанному
Offline bsi  
#11 Оставлено : 10 июля 2012 г. 17:32:56(UTC)
bsi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.04.2012(UTC)
Сообщений: 186

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 14 раз в 9 постах
да без проблем. пиши адрес. там и 795 приказ прислали, вроде с поправками.
Offline Лев Плинер  
#12 Оставлено : 10 июля 2012 г. 17:46:00(UTC)
Лев Плинер

Статус: Активный участник

Группы: Участники
Зарегистрирован: 30.01.2012(UTC)
Сообщений: 51
Откуда: Екатеринбург

Я вот что ещё хочу добавить. В приказе 795 и в 63-ФЗ одинаково расставлено слово для.

Приказ 795 написал:

17. При описании формы квалифицированного сертификата используются следующие стандартные атрибуты имени:
1) commonName (общее имя)
В качестве значения данного атрибута имени следует использовать текстовую строку, содержащую имя, фамилию и отчество (если имеется) – для физического лица, или наименование – для юридического лица.


ФЗ-63 написал:

17.2. Квалифицированный сертификат должен содержать следующую информацию:
2) фамилия, имя и отчество (если имеется) владельца квалифицированного сертификата – для физического лица либо наименование, место нахождения, ОГРН владельца квалифицированного сертификата – для юридического лица.


ФИО уполномоченного представителя включается в сертификат на основании другой статьи из 63-ФЗ. Обратите внимание: слово для отсутствует.

ФЗ-63 написал:

14.3. В случае выдачи сертификата ключа проверки электронной подписи юридическому лицу в качестве владельца сертификата ключа проверки электронной подписи наряду с указанием наименования юридического лица указывается физическое лицо, действующее от имени юридического лица на основании учредительных документов юридического лица или доверенности.


Приказ 795 написал:

6. В соответствии со статьями 14 и 17 Федерального закона квалифицированный сертификат должен содержать следующую информацию:
- фамилия, имя и отчество (если имеется) владельца квалифицированного сертификата – для физического лица, либо наименование и место нахождения владельца квалифицированного сертификата – для юридического лица, а также в случаях, предусмотренных Федеральным законом, фамилия, имя и отчество (если имеется) физического лица, действующего от имени владельца квалифицированного сертификата-юридического лица на основании учредительных документов юридического лица или доверенности (далее – уполномоченный представитель юридического лица)

...

17.2) surname (фамилия).
В качестве значения данного атрибута имени следует использовать текстовую строку, содержащую фамилию физического лица.
Offline Eserten  
#13 Оставлено : 10 июля 2012 г. 17:52:48(UTC)
Eserten

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.06.2012(UTC)
Сообщений: 99
Откуда: Москва

Сказал(а) «Спасибо»: 9 раз
Поблагодарили: 1 раз в 1 постах
bsi написал:
да без проблем. пиши адрес. там и 795 приказ прислали, вроде с поправками.

xeo@list.ru Заранее благодарен!
Offline blotg  
#14 Оставлено : 10 июля 2012 г. 18:04:15(UTC)
blotg

Статус: Участник

Группы: Участники
Зарегистрирован: 02.03.2012(UTC)
Сообщений: 18
Откуда: Волгоград

Лев Плинер написал:
Я вот что ещё хочу добавить. В приказе 795 и в 63-ФЗ одинаково расставлено слово для.
....


т.е. руководствуясь 63-фз и 795 приказом, получаем, что при выпуске ключа:

- для ЮЛ (автоматизированной системы) - в CN пишем наименование организации, в SN и G - ничего не пишем.
- для ЮЛ (уполномоченный представитель) - в CN пишем наименование организации, в SN-фамилию, в G - имя отчество.
- для ФЛ - в CN пишем ФИО, в SN и G - ничего не пишем.

А, если так, то поле givenName (G), придется ручками расширять.
Offline Alexey I  
#15 Оставлено : 10 июля 2012 г. 18:19:49(UTC)
Alexey I

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.04.2009(UTC)
Сообщений: 125
Мужчина

Сказал «Спасибо»: 3 раз
Поблагодарили: 28 раз в 20 постах
blotg написал:

- для ЮЛ (автоматизированной системы) - в CN пишем наименование организации, в SN и G - ничего не пишем.

имхо
CN=Наименование АС
О=Наименование организации

blotg написал:

- для ФЛ - в CN пишем ФИО, в SN и G - ничего не пишем.

пишем SN-фамилию, в G - имя отчество
blotg написал:

А, если так, то поле givenName (G), придется ручками расширять.

Угу. Надо же как-то приказ ФСБ выполнять :)
Offline Лев Плинер  
#16 Оставлено : 11 июля 2012 г. 13:40:43(UTC)
Лев Плинер

Статус: Активный участник

Группы: Участники
Зарегистрирован: 30.01.2012(UTC)
Сообщений: 51
Откуда: Екатеринбург

Если кто не видел.

На ООС в разделе по 223-ФЗ появились первые зарегистрированные организации. Ростелеком помимо прочего разместил положение, подписанное усиленной ЭП: http://zakupki.gov.ru/22...b=2&clauseInfoId=103

Внутри лежит сертификат, выданный на УЦ Ростелекома, который, если верить информации на сайте Минкомсвязи, ещё не аккредитован. Информацию по их корню можно посмотреть тут: http://certenroll.ca.rt.ru/ Сертификат, который вложен в подпись, можно скачать тут: https://docs.google.com/...jHXMVAg8sSndOeUZiUFlCZDQ

Offline shkodnik  
#17 Оставлено : 11 июля 2012 г. 13:45:53(UTC)
shkodnik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2011(UTC)
Сообщений: 554
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 52 раз
Поблагодарили: 45 раз в 28 постах
Да как так? Без прохождения аккредитации прошли ЕСИА зарегились на ООС!? Беспредел?!
Offline Лев Плинер  
#18 Оставлено : 11 июля 2012 г. 13:51:16(UTC)
Лев Плинер

Статус: Активный участник

Группы: Участники
Зарегистрирован: 30.01.2012(UTC)
Сообщений: 51
Откуда: Екатеринбург

shkodnik написал:
Да как так? Без прохождения аккредитации прошли ЕСИА зарегились на ООС!? Беспредел?!

Обратите внимание на 2 момента.
1. В данных о владельце - СНИЛС. Это соответствует версии 1.9 методических рекомендаций Минсвязи. Значит эта версия появилась (как минимум - в головах) не позже 27 июня.
2. В сертификате правильно указаны реквизиты сертификата соответствия на КриптоПро CSP. Это значит, что сертификация завершилась (как минимум - в головах) раньше, чем на сайте КриптоПро появилась новость.

P. S. Пардон: дата сертификата соответствия на КриптоПро CSP указана неправильно: вместо 17 июня указано 18 июня. Но это ещё смешнее, кстати.

Отредактировано пользователем 11 июля 2012 г. 13:57:52(UTC)  | Причина: Не указана

Offline shkodnik  
#19 Оставлено : 11 июля 2012 г. 14:10:55(UTC)
shkodnik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2011(UTC)
Сообщений: 554
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 52 раз
Поблагодарили: 45 раз в 28 постах
Корневой сертификат не соответствует 63 фз только по одной дате сертификата соответствия, неговоря об остальных косяках))) Но это РосТелеКом, если вы понимаете, о чем я...
Offline shkodnik  
#20 Оставлено : 12 июля 2012 г. 21:30:59(UTC)
shkodnik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2011(UTC)
Сообщений: 554
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 52 раз
Поблагодарили: 45 раз в 28 постах
Лев Плинер написал:
Если кто не видел.

На ООС в разделе по 223-ФЗ появились первые зарегистрированные организации. Ростелеком помимо прочего разместил положение, подписанное усиленной ЭП: http://zakupki.gov.ru/22...b=2&clauseInfoId=103

Внутри лежит сертификат, выданный на УЦ Ростелекома, который, если верить информации на сайте Минкомсвязи, ещё не аккредитован. Информацию по их корню можно посмотреть тут: http://certenroll.ca.rt.ru/ Сертификат, который вложен в подпись, можно скачать тут: https://docs.google.com/...jHXMVAg8sSndOeUZiUFlCZDQ


Каким образом вы вытащили Сертификат, который вложен в подпись??? ?Applause Applause Applause

Отредактировано пользователем 12 июля 2012 г. 21:33:00(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
14 Страницы<1234>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.