Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

42 Страницы«<3233343536>»
Опции
К последнему сообщению К первому непрочитанному
Offline lboikov  
#331 Оставлено : 14 февраля 2014 г. 13:05:52(UTC)
lboikov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.08.2012(UTC)
Сообщений: 135
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 25 раз
Поблагодарили: 16 раз в 16 постах
Автор: Lvovich Перейти к цитате
Автор: lboikov Перейти к цитате
1. Так вроде уже есть поля для буковок, почему туда нельзя добавить еще несколько десятков буковок?
Что Вы имеете ввиду?


Я имею в виду, что часть персональных данных, и не только, прописаны в серт. буковками.


Если вы имеете ввиду данные о владельце, указанные в поле субъект, то допустимый перечень информации указан в 795 приказе.
Цитата:
17. Стандартные атрибуты имени описаны в справочнике выбранных типов атрибутов*(5). При описании формы квалифицированного сертификата используются следующие стандартные атрибуты имени:


и далее

Цитата:
Для включения в квалифицированный сертификат иной информации о владельце квалифицированного сертификата рекомендуется использовать стандартные атрибуты имени, описанные в справочнике выбранных типов атрибутов.


и еще далее

Цитата:
Для включения в квалифицированный сертификат иной информации о владельце квалифицированного сертификата, для которой не предусмотрены соответствующие стандартные атрибуты имени, в том числе информации о правомочиях владельца квалифицированного сертификата и сроке их действия, рекомендуется использовать дополнение subjectAlternativeName.


thanks 1 пользователь поблагодарил lboikov за этот пост.
Lvovich оставлено 14.02.2014(UTC)
Offline Lvovich  
#332 Оставлено : 14 февраля 2014 г. 13:11:37(UTC)
Lvovich

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.12.2013(UTC)
Сообщений: 74
Российская Федерация

Сказал(а) «Спасибо»: 50 раз
Автор: Андрей * Перейти к цитате
Т.е. по вашему получаем: политики использования сертификата не являются ограничениями использования сертификата?


Представте себе ситуацию. Вы приходите в суд и утверждаете судье: "политики использования сертификата" являются равнозначным понятием "ограничениями использования сертификата"!

Вас спросят в каком законодательном акте это определено, или в каком словаре русского языка это доказано?

Суд принимает к доводу только доказанные утверждения.

Так где по вашему доказано, что "политики использования сертификата" являются равнозначным понятием "ограничениями использования сертификата" ???
Offline lboikov  
#333 Оставлено : 14 февраля 2014 г. 13:14:39(UTC)
lboikov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.08.2012(UTC)
Сообщений: 135
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 25 раз
Поблагодарили: 16 раз в 16 постах
Автор: Lvovich Перейти к цитате
Представте себе ситуацию. Вы приходите в суд и утверждаете судье: "политики использования сертификата" являются равнозначным понятием "ограничениями использования сертификата"!

Вас спросят в каком законодательном акте это определено, или в каком словаре русского языка это доказано?

Суд принимает к доводу только доказанные утверждения.




Думаю, что суд пригласит эксперта....
thanks 1 пользователь поблагодарил lboikov за этот пост.
Lvovich оставлено 14.02.2014(UTC)
Offline Lvovich  
#334 Оставлено : 14 февраля 2014 г. 13:21:43(UTC)
Lvovich

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.12.2013(UTC)
Сообщений: 74
Российская Федерация

Сказал(а) «Спасибо»: 50 раз
Автор: lboikov Перейти к цитате
Для включения в квалифицированный сертификат иной информации о владельце квалифицированного сертификата, для которой не предусмотрены соответствующие стандартные атрибуты имени, в том числе информации о правомочиях владельца квалифицированного сертификата и сроке их действия, рекомендуется использовать дополнение subjectAlternativeName.


И, будьте так добры, развейте свою мысль: "не предусмотренные соответствующие стандартные атрибуты информации о правомочиях владельца квалифицированного сертификата" при отсутствии оидов, кроме как буквами возможно внести в сертификат?

Offline Lvovich  
#335 Оставлено : 14 февраля 2014 г. 13:26:25(UTC)
Lvovich

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.12.2013(UTC)
Сообщений: 74
Российская Федерация

Сказал(а) «Спасибо»: 50 раз
Автор: lboikov Перейти к цитате
Думаю, что суд пригласит эксперта....


А как Вы думаете? Эксперт, давая подписки и т.д., будет ли доказывать тождественность отличных понятий, он тоже обязан привести доказательства своих показаний. ???

Иначе, сторона спора, не согласная с заключением экспертизы имеет право повторить экспертизу, поручив это другому эксперту.

Отредактировано пользователем 14 февраля 2014 г. 13:30:46(UTC)  | Причина: +

Offline lboikov  
#336 Оставлено : 14 февраля 2014 г. 13:37:51(UTC)
lboikov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.08.2012(UTC)
Сообщений: 135
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 25 раз
Поблагодарили: 16 раз в 16 постах
Автор: Lvovich Перейти к цитате
И, будьте так добры, развейте свою мысль:


Я лишь хотел сказать, что навскидку вижу только два места в сертификате, в которых можно писать буковками без использования OID.
Это "Имя субъекта" и "Альтернативное имя субъекта".

В поле "Имя субъекта" ограничения указывать негде.
В поле "Альтернативное имя субъекта" можно указать:
Цитата:
Дополнение Subject Alternative Name (альтернативное имя субъекта) позволяет расширить границы идентификации владельца сертификата при помощи альтернативных имен, таких как DNS-имена, IP-адреса, URI-адреса или адреса электронной почты Интернета. Альтернативное имя должно проверяться в соответствии с регламентом УЦ. Помимо зарегистрированных типов имен УЦ может использовать свои собственные имена, задавая их в поле Other Name. Аналогичная информация содержится и в дополнении Issuer Alternative Name, характеризующем издателя сертификата. Удостоверяющие центры могут иметь много пар ключей, и дополнение Authority Key Identifier (идентификатор ключа УЦ) помогает пользователям выбрать правильный ключ для верификации подписи на сертификате.

(текст не мой. стырил из интернет)
thanks 1 пользователь поблагодарил lboikov за этот пост.
Lvovich оставлено 14.02.2014(UTC)
Offline Lvovich  
#337 Оставлено : 14 февраля 2014 г. 13:46:39(UTC)
Lvovich

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.12.2013(UTC)
Сообщений: 74
Российская Федерация

Сказал(а) «Спасибо»: 50 раз
Автор: lboikov Перейти к цитате
Автор: Lvovich Перейти к цитате
И, будьте так добры, развейте свою мысль:


Я лишь хотел сказать, что навскидку вижу только два места в сертификате, в которых можно писать буковками без использования OID.
Это "Имя субъекта" и "Альтернативное имя субъекта".

В поле "Имя субъекта" ограничения указывать негде.
В поле "Альтернативное имя субъекта" можно указать:
Цитата:
Дополнение Subject Alternative Name (альтернативное имя субъекта) позволяет расширить границы идентификации владельца сертификата при помощи альтернативных имен, таких как DNS-имена, IP-адреса, URI-адреса или адреса электронной почты Интернета. Альтернативное имя должно проверяться в соответствии с регламентом УЦ. Помимо зарегистрированных типов имен УЦ может использовать свои собственные имена, задавая их в поле Other Name. Аналогичная информация содержится и в дополнении Issuer Alternative Name, характеризующем издателя сертификата. Удостоверяющие центры могут иметь много пар ключей, и дополнение Authority Key Identifier (идентификатор ключа УЦ) помогает пользователям выбрать правильный ключ для верификации подписи на сертификате.

(текст не мой. стырил из интернет)


Хоть и не Ваш, но как греет "чайника"))!
Offline lboikov  
#338 Оставлено : 14 февраля 2014 г. 13:54:49(UTC)
lboikov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.08.2012(UTC)
Сообщений: 135
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 25 раз
Поблагодарили: 16 раз в 16 постах
Автор: Lvovich Перейти к цитате

Хоть и не Ваш, но как греет "чайника"))!


Чем именно? Ограничения там все равнор нет возможности указывать.
Даже если написать что-либо про ограничения в поле например otherName, то возвращаясь к вашему примеру с судом, судья также сможет сказать что данное поле не предназначено для информации такого рода и поэтому учитываться не должна.

Offline Lvovich  
#339 Оставлено : 14 февраля 2014 г. 16:57:05(UTC)
Lvovich

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.12.2013(UTC)
Сообщений: 74
Российская Федерация

Сказал(а) «Спасибо»: 50 раз
Автор: lboikov Перейти к цитате
Даже если написать что-либо про ограничения в поле например otherName, то возвращаясь к вашему примеру с судом, судья также сможет сказать что данное поле не предназначено для информации такого рода и поэтому учитываться не должна.


Спасибо про напоминание, но если мне не изменяет память, речь шла о том, как выполнить закон и указать в сертификате ограничения нормальным русским языком по заявлению заявителя (чайника).
А про суд речь шла, о возбуждении за отказ УЦ выполнять закон и вносить в сертификат ограничения.

Про суд "что данное поле не предназначено для информации такого рода и поэтому учитываться не должна" я ни словом. Это чисто Ваша инициатива)).

А чтобы разобраться с вашим предложением судиться, необходимо выяснить изначально, какие разумные ограничения, а не "политики", возможно указать в сертификате.
Offline Laroux  
#340 Оставлено : 14 февраля 2014 г. 17:27:57(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Какие все-таки у нас лояльные модераторы (если они есть, конечно)))))
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
42 Страницы«<3233343536>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.