Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

7 Страницы«<4567>
Опции
К последнему сообщению К первому непрочитанному
Offline Андрей Писарев  
#51 Оставлено : 18 июля 2012 г. 14:12:22(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,186
Мужчина
Российская Федерация

Сказал «Спасибо»: 535 раз
Поблагодарили: 2173 раз в 1698 постах
bsi написал:
да в ФНС осмотрелся в требованиях - это к пользовательскому наличие путей crl. Sorry.

а чем плох тон наличия точек crl в корневом?


Начните с "PKI" и такого вопроса не должно возникнуть...
или с вопроса: а для чего собственно CRL нужен?

Отредактировано пользователем 18 июля 2012 г. 14:13:57(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline bsi  
#52 Оставлено : 18 июля 2012 г. 14:20:15(UTC)
bsi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.04.2012(UTC)
Сообщений: 186

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 14 раз в 9 постах
зачем crl нужен и как он работает я знаю. Вопрос именно в том - а чем точки crl МЕШАЮТ в корневом?
Offline Андрей Писарев  
#53 Оставлено : 18 июля 2012 г. 14:27:50(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,186
Мужчина
Российская Федерация

Сказал «Спасибо»: 535 раз
Поблагодарили: 2173 раз в 1698 постах
bsi написал:
зачем crl нужен и как он работает я знаю. Вопрос именно в том - а чем точки crl МЕШАЮТ в корневом?


"допустим" ... УЦ сам себя "отозвал", подписал CRL, опубликовал CRL....

вопрос: доверие к подписи CRL есть (ведь процесс подписания был чуть позже, чем добавление серийного номера УЦ в crl)?
и какой смысл?

Техническую поддержку оказываем тут
Наша база знаний
Offline bsi  
#54 Оставлено : 18 июля 2012 г. 15:12:27(UTC)
bsi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.04.2012(UTC)
Сообщений: 186

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 14 раз в 9 постах
если УЦ сам себя "отзывает", то сперва он отзывает все выданные сертификаты. издает сос. и удаляет свой ключ ЭП. На нем он больше делать ничего не может. В СОС корневой сертификат УЦ никак не попадает. Поэтому кончно понятно что путь СОС там и не нужен. Но и наличие его ничему не вредит. У нас его наличие в корневом носит чисто информационный характер.
Offline Андрей Писарев  
#55 Оставлено : 18 июля 2012 г. 15:14:04(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,186
Мужчина
Российская Федерация

Сказал «Спасибо»: 535 раз
Поблагодарили: 2173 раз в 1698 постах
bsi написал:
. У нас его наличие в корневом носит чисто информационный характер.

и какую информацию несет?
Сертификат УЦ по нему все равно не проверить, так?

Отредактировано пользователем 18 июля 2012 г. 15:17:43(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline bsi  
#56 Оставлено : 18 июля 2012 г. 15:22:10(UTC)
bsi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.04.2012(UTC)
Сообщений: 186

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 14 раз в 9 постах
Так.
можно сказать "просто для красоты" и никакого преступного умысла )))
Ну я думаю на этом эту тему можно закрыть. а то мы тут нафлудили не по теме )))
Offline shkodnik  
#57 Оставлено : 18 июля 2012 г. 15:29:09(UTC)
shkodnik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2011(UTC)
Сообщений: 554
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 52 раз
Поблагодарили: 45 раз в 28 постах
По поводу двух последних кандидатов больше нет ни у кого вопросов?
Offline Andreynvs  
#58 Оставлено : 18 июля 2012 г. 16:24:57(UTC)
Andreynvs

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.09.2011(UTC)
Сообщений: 51
Откуда: Novosibirsk

Сказал(а) «Спасибо»: 5 раз
Поблагодарили: 63 раз в 20 постах
shkodnik написал:
А как вам вот этот кандидат?


CN = УЦ ОАО "ЕЭТП"
OU = Удостоверяющий центр
O = ОАО "ЕЭТП"
L = Москва
S = Москва
C = RU
E = ca@roseltorg.ru
STREET = проспект 60-я Октября 9
1.2.643.3.131.1.1 = 7707704692
1.2.643.100.1 = 1097746299353
Отсутствие лидирующих двух нулей смущает.
Offline shkodnik  
#59 Оставлено : 18 июля 2012 г. 16:43:20(UTC)
shkodnik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2011(UTC)
Сообщений: 554
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 52 раз
Поблагодарили: 45 раз в 28 постах
Да, есть такое дело
Offline Лев Плинер  
#60 Оставлено : 19 июля 2012 г. 15:12:25(UTC)
Лев Плинер

Статус: Активный участник

Группы: Участники
Зарегистрирован: 30.01.2012(UTC)
Сообщений: 51
Откуда: Екатеринбург

Забавно.

Статья 3 223-ФЗ написал:

10. Участник закупки вправе обжаловать в антимонопольный орган в порядке, установленном антимонопольным органом, действия (бездействие) заказчика при закупке товаров, работ, услуг в случаях:
1) неразмещения на официальном сайте в информационно-телекоммуникационной сети "Интернет" для размещения информации о размещении заказов на поставки товаров, выполнение работ, оказание услуг (www.zakupki.gov.ru) (далее - официальный сайт) положения о закупке, изменений, вносимых в указанное положение, информации о закупке, подлежащей в соответствии с настоящим Федеральным законом размещению на таком официальном сайте, или нарушения сроков такого размещения;


То есть, если заказчик считает, что разместил заказ, а одно из условий признания КЭП не выполнено (например, его сертификат или сертификат УЦ не соответствует какому-нибудь требованию к квалифицированным), появляются основания для обращения в ФАС.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (5)
7 Страницы«<4567>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.