Форум КриптоПро
»
Общие вопросы
»
Общие вопросы
»
63-ФЗ. Форматы сертификатов физических и юридических лиц
Статус: Активный участник
Группы: Участники
Зарегистрирован: 31.08.2012(UTC) Сообщений: 135   Откуда: Москва Сказал «Спасибо»: 25 раз Поблагодарили: 16 раз в 16 постах
|
Автор: Lvovich  Автор: lboikov  1. Так вроде уже есть поля для буковок, почему туда нельзя добавить еще несколько десятков буковок? Что Вы имеете ввиду? Я имею в виду, что часть персональных данных, и не только, прописаны в серт. буковками. Если вы имеете ввиду данные о владельце, указанные в поле субъект, то допустимый перечень информации указан в 795 приказе. Цитата:17. Стандартные атрибуты имени описаны в справочнике выбранных типов атрибутов*(5). При описании формы квалифицированного сертификата используются следующие стандартные атрибуты имени: и далее Цитата:Для включения в квалифицированный сертификат иной информации о владельце квалифицированного сертификата рекомендуется использовать стандартные атрибуты имени, описанные в справочнике выбранных типов атрибутов. и еще далее Цитата:Для включения в квалифицированный сертификат иной информации о владельце квалифицированного сертификата, для которой не предусмотрены соответствующие стандартные атрибуты имени, в том числе информации о правомочиях владельца квалифицированного сертификата и сроке их действия, рекомендуется использовать дополнение subjectAlternativeName.
|
 1 пользователь поблагодарил lboikov за этот пост.
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 09.12.2013(UTC) Сообщений: 74  Сказал(а) «Спасибо»: 50 раз
|
Автор: Андрей *  Т.е. по вашему получаем: политики использования сертификата не являются ограничениями использования сертификата? Представте себе ситуацию. Вы приходите в суд и утверждаете судье: "политики использования сертификата" являются равнозначным понятием "ограничениями использования сертификата"! Вас спросят в каком законодательном акте это определено, или в каком словаре русского языка это доказано? Суд принимает к доводу только доказанные утверждения. Так где по вашему доказано, что "политики использования сертификата" являются равнозначным понятием "ограничениями использования сертификата" ???
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 31.08.2012(UTC) Сообщений: 135   Откуда: Москва Сказал «Спасибо»: 25 раз Поблагодарили: 16 раз в 16 постах
|
Автор: Lvovich  Представте себе ситуацию. Вы приходите в суд и утверждаете судье: "политики использования сертификата" являются равнозначным понятием "ограничениями использования сертификата"!
Вас спросят в каком законодательном акте это определено, или в каком словаре русского языка это доказано?
Суд принимает к доводу только доказанные утверждения.
Думаю, что суд пригласит эксперта....
|
 1 пользователь поблагодарил lboikov за этот пост.
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 09.12.2013(UTC) Сообщений: 74  Сказал(а) «Спасибо»: 50 раз
|
Автор: lboikov  Для включения в квалифицированный сертификат иной информации о владельце квалифицированного сертификата, для которой не предусмотрены соответствующие стандартные атрибуты имени, в том числе информации о правомочиях владельца квалифицированного сертификата и сроке их действия, рекомендуется использовать дополнение subjectAlternativeName. И, будьте так добры, развейте свою мысль: "не предусмотренные соответствующие стандартные атрибуты информации о правомочиях владельца квалифицированного сертификата" при отсутствии оидов, кроме как буквами возможно внести в сертификат?
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 09.12.2013(UTC) Сообщений: 74  Сказал(а) «Спасибо»: 50 раз
|
Автор: lboikov  Думаю, что суд пригласит эксперта.... А как Вы думаете? Эксперт, давая подписки и т.д., будет ли доказывать тождественность отличных понятий, он тоже обязан привести доказательства своих показаний. ??? Иначе, сторона спора, не согласная с заключением экспертизы имеет право повторить экспертизу, поручив это другому эксперту. Отредактировано пользователем 14 февраля 2014 г. 13:30:46(UTC)
| Причина: +
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 31.08.2012(UTC) Сообщений: 135   Откуда: Москва Сказал «Спасибо»: 25 раз Поблагодарили: 16 раз в 16 постах
|
Автор: Lvovich  И, будьте так добры, развейте свою мысль:
Я лишь хотел сказать, что навскидку вижу только два места в сертификате, в которых можно писать буковками без использования OID. Это "Имя субъекта" и "Альтернативное имя субъекта". В поле "Имя субъекта" ограничения указывать негде. В поле "Альтернативное имя субъекта" можно указать: Цитата:Дополнение Subject Alternative Name (альтернативное имя субъекта) позволяет расширить границы идентификации владельца сертификата при помощи альтернативных имен, таких как DNS-имена, IP-адреса, URI-адреса или адреса электронной почты Интернета. Альтернативное имя должно проверяться в соответствии с регламентом УЦ. Помимо зарегистрированных типов имен УЦ может использовать свои собственные имена, задавая их в поле Other Name. Аналогичная информация содержится и в дополнении Issuer Alternative Name, характеризующем издателя сертификата. Удостоверяющие центры могут иметь много пар ключей, и дополнение Authority Key Identifier (идентификатор ключа УЦ) помогает пользователям выбрать правильный ключ для верификации подписи на сертификате. (текст не мой. стырил из интернет)
|
 1 пользователь поблагодарил lboikov за этот пост.
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 09.12.2013(UTC) Сообщений: 74  Сказал(а) «Спасибо»: 50 раз
|
Автор: lboikov  Автор: Lvovich  И, будьте так добры, развейте свою мысль:
Я лишь хотел сказать, что навскидку вижу только два места в сертификате, в которых можно писать буковками без использования OID. Это "Имя субъекта" и "Альтернативное имя субъекта". В поле "Имя субъекта" ограничения указывать негде. В поле "Альтернативное имя субъекта" можно указать: Цитата:Дополнение Subject Alternative Name (альтернативное имя субъекта) позволяет расширить границы идентификации владельца сертификата при помощи альтернативных имен, таких как DNS-имена, IP-адреса, URI-адреса или адреса электронной почты Интернета. Альтернативное имя должно проверяться в соответствии с регламентом УЦ. Помимо зарегистрированных типов имен УЦ может использовать свои собственные имена, задавая их в поле Other Name. Аналогичная информация содержится и в дополнении Issuer Alternative Name, характеризующем издателя сертификата. Удостоверяющие центры могут иметь много пар ключей, и дополнение Authority Key Identifier (идентификатор ключа УЦ) помогает пользователям выбрать правильный ключ для верификации подписи на сертификате. (текст не мой. стырил из интернет) Хоть и не Ваш, но как греет "чайника"))!
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 31.08.2012(UTC) Сообщений: 135   Откуда: Москва Сказал «Спасибо»: 25 раз Поблагодарили: 16 раз в 16 постах
|
Автор: Lvovich  Хоть и не Ваш, но как греет "чайника"))!
Чем именно? Ограничения там все равнор нет возможности указывать. Даже если написать что-либо про ограничения в поле например otherName, то возвращаясь к вашему примеру с судом, судья также сможет сказать что данное поле не предназначено для информации такого рода и поэтому учитываться не должна.
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 09.12.2013(UTC) Сообщений: 74  Сказал(а) «Спасибо»: 50 раз
|
Автор: lboikov  Даже если написать что-либо про ограничения в поле например otherName, то возвращаясь к вашему примеру с судом, судья также сможет сказать что данное поле не предназначено для информации такого рода и поэтому учитываться не должна.
Спасибо про напоминание, но если мне не изменяет память, речь шла о том, как выполнить закон и указать в сертификате ограничения нормальным русским языком по заявлению заявителя (чайника). А про суд речь шла, о возбуждении за отказ УЦ выполнять закон и вносить в сертификат ограничения. Про суд "что данное поле не предназначено для информации такого рода и поэтому учитываться не должна" я ни словом. Это чисто Ваша инициатива)). А чтобы разобраться с вашим предложением судиться, необходимо выяснить изначально, какие разумные ограничения, а не "политики", возможно указать в сертификате.
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 14.07.2008(UTC) Сообщений: 1,287   Откуда: Краснодар Сказал «Спасибо»: 81 раз Поблагодарили: 72 раз в 60 постах
|
Какие все-таки у нас лояльные модераторы (если они есть, конечно)))))
|
|
|
|
|
|
Форум КриптоПро
»
Общие вопросы
»
Общие вопросы
»
63-ФЗ. Форматы сертификатов физических и юридических лиц
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close