Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

5 Страницы<12345>
Опции
К последнему сообщению К первому непрочитанному
Offline Пинаев Николай  
#21 Оставлено : 9 июня 2015 г. 11:18:06(UTC)
Пинаев Николай

Статус: Активный участник

Группы: Участники
Зарегистрирован: 03.01.2008(UTC)
Сообщений: 35
Мужчина

Сказал «Спасибо»: 3 раз
Автор: Андрей * Перейти к цитате

P.S. А зачем указывать TSP?
Если есть ответ:
Цитата:

TSP службы будут установлены на самой ЭТП и мы самостотельно будем предоставлять штампы времени (TSP)



Фабрикант требует усовершенствованную ЭП, а это TSP+OCSP. Значит УЦ должен оба сервиса поддерживать.
То что Фабрикант говорит что TSP они предоставят это все на честном слове, сегодня предоставят, а завтра закроют службу в одностороннем порядке и скажут что TSP УЦ должен обеспечить.... и опять сертификаты переделывать, опять чехарда? лучше уж сразу все предусмотреть... да и опять же если нет в сертификате сведений о TSP то это не усовершенствованная ЭП.
Offline Андрей Писарев  
#22 Оставлено : 9 июня 2015 г. 11:35:20(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,181
Мужчина
Российская Федерация

Сказал «Спасибо»: 620 раз
Поблагодарили: 2396 раз в 1885 постах
Автор: Пинаев Николай Перейти к цитате
Автор: Андрей * Перейти к цитате

P.S. А зачем указывать TSP?
Если есть ответ:
Цитата:

TSP службы будут установлены на самой ЭТП и мы самостотельно будем предоставлять штампы времени (TSP)



Фабрикант требует усовершенствованную ЭП, а это TSP+OCSP. Значит УЦ должен оба сервиса поддерживать.
То что Фабрикант говорит что TSP они предоставят это все на честном слове, сегодня предоставят, а завтра закроют службу в одностороннем порядке и скажут что TSP УЦ должен обеспечить.... и опять сертификаты переделывать, опять чехарда? лучше уж сразу все предусмотреть... да и опять же если нет в сертификате сведений о TSP то это не усовершенствованная ЭП.


Где об этом написано?
Квитанция со штампом от TSP должна быть в подписи.
Техническую поддержку оказываем тут
Наша база знаний
Offline shkodnik  
#23 Оставлено : 9 июня 2015 г. 11:40:10(UTC)
shkodnik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2011(UTC)
Сообщений: 554
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 52 раз
Поблагодарили: 45 раз в 28 постах
Автор: Андрей * Перейти к цитате
Автор: Пинаев Николай Перейти к цитате
Автор: Андрей * Перейти к цитате

P.S. А зачем указывать TSP?
Если есть ответ:
Цитата:

TSP службы будут установлены на самой ЭТП и мы самостотельно будем предоставлять штампы времени (TSP)



Фабрикант требует усовершенствованную ЭП, а это TSP+OCSP. Значит УЦ должен оба сервиса поддерживать.
То что Фабрикант говорит что TSP они предоставят это все на честном слове, сегодня предоставят, а завтра закроют службу в одностороннем порядке и скажут что TSP УЦ должен обеспечить.... и опять сертификаты переделывать, опять чехарда? лучше уж сразу все предусмотреть... да и опять же если нет в сертификате сведений о TSP то это не усовершенствованная ЭП.


Где об этом написано?
Квитанция со штампом от TSP должна быть в подписи.

В том то и дело, что от Фабриканта вообще не было еще никаких официальных писем и уведомлений в плане новых требований к составу сертификатов.
Offline sam_udcs  
#24 Оставлено : 11 июня 2015 г. 12:07:25(UTC)
sam_udcs

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.08.2014(UTC)
Сообщений: 33
Российская Федерация

Сказал(а) «Спасибо»: 6 раз
Автор: Андрей * Перейти к цитате
А этого разве не должно быть:
1.3.6.1.5.5.7.3.8 (Установка штампа времени) // Расширение Key usage

это должно быть в сертификате оператора службы штампов времени
Offline sam_udcs  
#25 Оставлено : 17 июня 2015 г. 7:13:47(UTC)
sam_udcs

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.08.2014(UTC)
Сообщений: 33
Российская Федерация

Сказал(а) «Спасибо»: 6 раз
Автор: shkodnik Перейти к цитате

В том то и дело, что от Фабриканта вообще не было еще никаких официальных писем и уведомлений в плане новых требований к составу сертификатов.


Фабрикант разместил вот такой документ, больше похоже на информационное сообщение, чем на требование, но хоть что-то.
Offline Laroux  
#26 Оставлено : 17 июня 2015 г. 10:07:19(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
меня больше веселит пока что такой момент: в ПАК УЦ (во всяком случае в варианте ООО "КРИПТО-ПРО") имеется три режима работы OCSP
1) по базе ЦС;
2) по базе ЦР;
3) по СОС

Причем визуально понять, в каком режиме работает OCSP, я так понимаю, невозможно. Требований к службе в этом ключе тоже нет.
Ну и какая нафиг разница, что сер-т моего УЦ будет проверяться по СОС или по OCSP, которая работает через тот же самый СОС?

Смешно
Offline MCR  
#27 Оставлено : 17 июня 2015 г. 10:23:12(UTC)
MCR

Статус: Активный участник

Группы: Участники
Зарегистрирован: 06.03.2012(UTC)
Сообщений: 177

Сказал(а) «Спасибо»: 57 раз
Поблагодарили: 11 раз в 8 постах
Автор: Laroux Перейти к цитате
меня больше веселит пока что такой момент: в ПАК УЦ (во всяком случае в варианте ООО "КРИПТО-ПРО") имеется три режима работы OCSP
1) по базе ЦС;
2) по базе ЦР;
3) по СОС

Причем визуально понять, в каком режиме работает OCSP, я так понимаю, невозможно. Требований к службе в этом ключе тоже нет.
Ну и какая нафиг разница, что сер-т моего УЦ будет проверяться по СОС или по OCSP, которая работает через тот же самый СОС?

Смешно


По СОС самый лучший вариант из 3-х. Остальные проверки не учитывают многих нюансов.
Offline shkodnik  
#28 Оставлено : 17 июня 2015 г. 11:04:27(UTC)
shkodnik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2011(UTC)
Сообщений: 554
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 52 раз
Поблагодарили: 45 раз в 28 постах
Автор: Laroux Перейти к цитате
по СОС или по OCSP, которая работает через тот же самый СОС?

Смешно

+100500
Offline pharaon  
#29 Оставлено : 17 июня 2015 г. 14:18:08(UTC)
pharaon

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.11.2010(UTC)
Сообщений: 162
Откуда: НН

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 16 раз в 13 постах
Автор: shkodnik Перейти к цитате
Автор: Laroux Перейти к цитате
по СОС или по OCSP, которая работает через тот же самый СОС?

Смешно

+100500


Кстати про проверку по СОС. Не открывается ли там возможность указывать чужой сервер OCSP по договорённости с его владельцем?
Это поможет снизить затраты на покупку-грубо говоря можно ли попробовать настроить использование арендованного сервера?(ну и договориться с кем -нибудь об оплате этого)
Offline sam_udcs  
#30 Оставлено : 17 июня 2015 г. 14:39:04(UTC)
sam_udcs

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.08.2014(UTC)
Сообщений: 33
Российская Федерация

Сказал(а) «Спасибо»: 6 раз
Автор: Laroux Перейти к цитате
меня больше веселит пока что такой момент: в ПАК УЦ (во всяком случае в варианте ООО "КРИПТО-ПРО") имеется три режима работы OCSP
1) по базе ЦС;
2) по базе ЦР;
3) по СОС

Причем визуально понять, в каком режиме работает OCSP, я так понимаю, невозможно. Требований к службе в этом ключе тоже нет.
Ну и какая нафиг разница, что сер-т моего УЦ будет проверяться по СОС или по OCSP, которая работает через тот же самый СОС?

Смешно


смотрим пункт 2 из Перечня условий для УЦ.
В нём говорится: OCSP-сервер должен быть сконфигурирован таким образом, чтобы в поле ThisUpdate OCSP-ответа проставлялось текущее время.
А это значит, что режим работы должен быть по базе ЦС или по базе ЦР. см. приложение А из ЖТЯИ.00069 01 90 02 Службы УЦ КриптоПро OCSP Server. Руководство администратора
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
5 Страницы<12345>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.