Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

4 Страницы<1234>
Опции
К последнему сообщению К первому непрочитанному
Offline molchun  
#21 Оставлено : 8 ноября 2011 г. 18:08:47(UTC)
molchun

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.02.2009(UTC)
Сообщений: 5

Андрей * написал:
важен не сертификат, а корректность самой подписи и корректность ее проверки

именно это я подразумевал под "свойствами сертификата" в первом моем сообщении. Может не совсем корректно выразился.
Offline alex_r  
#22 Оставлено : 15 декабря 2011 г. 15:40:34(UTC)
alex_r

Статус: Участник

Группы: Участники
Зарегистрирован: 30.09.2011(UTC)
Сообщений: 10

Хотелось бы получить разъяснение специалистов по вопросу формы представления ЭЦП. Насколько я понимаю ни в каком законе не сказано как это самое ЭЦП должно выглядеть: должна ли она быть невидимой, или видимой как файл с двойным расширением или вообще быть в отдельном файле. Например
мне прислали котировку в электронном виде и утверждают что подписали. Где мне это эцп искать? Вариантов 3. Проверять все? Ставить все версии MS Office?
Покупать плагин? А если у меня уже есть например КриптоАрм или другое ПО и тратить деньги еще на что-то я не могу? Как быть в случае отсутствия регламентов на представление электронного документа или ЭЦП, который являлся бы обязательным для всех участников электронного документооборота?
Если я правильно понимаю, то нужно действовать согласно инструкции по делопроизводству, имеющейся в организации. Процесс проверки и постановки ЭЦП там должен быть отражен. В документации на котировку нужно указать в каком виде организации удобно видеть ЭЦП и все.

Верно ли я понимаю ситуацию?
Что мне скажет на это ФАС?
Offline Андрей Писарев  
#23 Оставлено : 15 декабря 2011 г. 15:51:05(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,490
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2247 раз в 1753 постах
я за отсоединенную ЭЦП, проверяется, например, КриптоАРМ-ом,
не зависит от типа файла, версии ПО в котором был создан файл (MS Ofiice... )


Техническую поддержку оказываем тут
Наша база знаний
Offline alex_r  
#24 Оставлено : 15 декабря 2011 г. 15:53:55(UTC)
alex_r

Статус: Участник

Группы: Участники
Зарегистрирован: 30.09.2011(UTC)
Сообщений: 10

и я за отсоединенную, более того и инструкция по делопроизводству тоже за него, но как быть с ФАС?
Offline Rams  
#25 Оставлено : 16 декабря 2011 г. 7:08:20(UTC)
Rams

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.01.2011(UTC)
Сообщений: 95
Мужчина
Откуда: Санкт-Петербург

alex_r написал:
и я за отсоединенную, более того и инструкция по делопроизводству тоже за него, но как быть с ФАС?

Поставьте себе Office 2007 + cryptopro office plugin, перекроете все варианты создания подписи.

Для 100% уверенности что лежит внутри doc/docx, нужно декодировать CBF или ZIP, дальше увидите либо раздел _xmlsignatures, либо поток _signatures.
Offline Андрей Писарев  
#26 Оставлено : 16 декабря 2011 г. 7:19:52(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,490
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2247 раз в 1753 постах
Rams написал:
alex_r написал:
и я за отсоединенную, более того и инструкция по делопроизводству тоже за него, но как быть с ФАС?

Поставьте себе Office 2007 + cryptopro office plugin, перекроете все варианты создания подписи.

Для 100% уверенности что лежит внутри doc/docx, нужно декодировать CBF или ZIP, дальше увидите либо раздел _xmlsignatures, либо поток _signatures.



Цитата:
Поставьте себе Office 2007


Shhh читать так: "купите" ;)


Отредактировано пользователем 16 декабря 2011 г. 7:20:50(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline alex_r  
#27 Оставлено : 16 декабря 2011 г. 11:11:47(UTC)
alex_r

Статус: Участник

Группы: Участники
Зарегистрирован: 30.09.2011(UTC)
Сообщений: 10

Rams написал:

Поставьте себе Office 2007 + cryptopro office plugin, перекроете все варианты создания подписи.

Для 100% уверенности что лежит внутри doc/docx, нужно декодировать CBF или ZIP, дальше увидите либо раздел _xmlsignatures, либо поток _signatures.


Совет хороший, спасибо. Но остается вопрос о том, можно ли в запросах котировок например более четко определить формат представления ЭЦП, а то шлют не пойми как. И покупать ничего не хочется.
Offline Laroux  
#28 Оставлено : 16 декабря 2011 г. 13:18:02(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
alex_r написал:
остается вопрос о том, можно ли в запросах котировок например более четко определить формат представления ЭЦП, а то шлют не пойми как. И покупать ничего не хочется.
проблема, на самом деле, не техническая. Вот статья, которая все объясняет
Offline Андрей Писарев  
#29 Оставлено : 16 декабря 2011 г. 14:38:33(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,490
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2247 раз в 1753 постах
Laroux написал:
alex_r написал:
остается вопрос о том, можно ли в запросах котировок например более четко определить формат представления ЭЦП, а то шлют не пойми как. И покупать ничего не хочется.
проблема, на самом деле, не техническая. Вот статья, которая все объясняет



Цитата:
Как применить ЭЦП в финансово-хозяйственной деятельности между предприятиями?

Система, в которой участвуют различные организации (физические или юридические лица), должна опираться на соглашение о применении ЭЦП оформленное в форме договора между участниками системы. Естественно, что не должно оформляться в виде двухстороннего договора. При большом количестве участников системы очень трудно заключить такое количество договоров и сложно вносить в них изменения в случае необходимости. Наиболее удобной формой оформления и заключения такого рода соглашения является договор присоединения в соответствии со ст. 428 ГК РФ.
В такой системе настойчиво рекомендуется заключить договор со сторонней организацией, предоставляющей услуги удостоверяющего центра, и не являющейся участником системы. Это поможет использовать эту организацию и в качестве экспертной организации при разрешении спорных ситуаций, связанных с применением ЭЦП.

При обмене электронных документов между организациями, как правило, не используется специализированных программных систем. Документы готовятся в виде файлов с помощью офисных приложений (Word, Excel) или экспортируются из учетных систем (1С, Парус и т.д.). После этого подписываются как файлы и пересылаются с помощью средств электронной почты контрагенту.




Отредактировано пользователем 16 декабря 2011 г. 14:40:29(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline alex_r  
#30 Оставлено : 16 декабря 2011 г. 15:55:00(UTC)
alex_r

Статус: Участник

Группы: Участники
Зарегистрирован: 30.09.2011(UTC)
Сообщений: 10

Спасибо, прочел.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
4 Страницы<1234>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.