Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Laroux  
#1 Оставлено : 2 декабря 2011 г. 3:49:29(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
ФЗ №1 "об ЭЦП", статья 7, п.2
Цитата:
Срок хранения сертификата ключа подписи в форме электронного документа в удостоверяющем центре после аннулирования сертификата ключа подписи должен быть не менее установленного федеральным законом срока исковой давности для отношений, указанных в сертификате ключа подписи.
По истечении указанного срока хранения сертификат ключа подписи исключается из реестра сертификатов ключей подписей и переводится в режим архивного хранения. Срок архивного хранения составляет не менее чем пять лет. Порядок выдачи копий сертификатов ключей подписей в этот период устанавливается в соответствии с законодательством Российской Федерации

А как реализовано это вот "...сертификат ... переводится в режим архивного хранения" в ПАК КриптоПро УЦ?

Отредактировано пользователем 2 декабря 2011 г. 3:50:11(UTC)  | Причина: Не указана

Offline Юрий Маслов  
#2 Оставлено : 7 декабря 2011 г. 14:13:53(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
В соответствии с приказом от 31 июля 2007 г. N 1182 Министерства культуры и массовых коммуникаций Российской Федерации (зарегистрировано в Минюсте РФ 27 сентября 2007 г. N 10194), удостоверяющий центр (как автор документа) должен хранить сертификат ключа подписи на электронном носителе в течении 10 лет у себя в организации. После истечения 10-летнего срока временного хранения, сертификат ключа подписи подлежит экспертизе ценности и отбору на постоянное хранение. Экспертиза обязательна организациям всех форм собственности, являющимися источниками комплектования федеральных государственных архивов, государственных архивов субъектов Российской Федерации и муниципальных архивов. Остальне организации, не являющиеся источниками комплектования федеральных государственных архивов, государственных архивов субъектов Российской Федерации и муниципальных архивов, могут не проводить экспертизу и не передавать на постоянное хранение.

В ПАК "КриптоПро УЦ" архивное хранение сертификатов ключей подписей, изготовленных в форме электронных документов, осуществляется в реестре сертификатов ключей подписей (в базе данных Центра Регистрации).
Кстати, согласно указанного выше приказа от 31 июля 2007 г. N 1182, к реестру сертификатов ключей подписей применяется режим постоянного хранения. Это означает, что если удостоверяющий центр представляет собой организацию, являющуюся источником комплектования федеральных государственных архивов, государственных архивов субъектов Российской Федерации и муниципальных архивов, то передаёт реестр сертификатов ключей подписей в соответствующие архивы по истечении сроков их хранения в организациях, установленных законодательством Российской Федерации. А если удостоверяющий центр представляет собой организацию, не являющуюся источником комплектования федеральных государственных архивов, государственных архивов субъектов Российской Федерации и муниципальных архивов, то хранит реестр сертификатов ключей подписей до ликвидации организации, после чего реестр сертификатов ключей подписей подлежит экспертизе ценности, отбору и передаче на постоянное хранение в установленном порядке.
С уважением,
КРИПТО-ПРО
Offline Eserten  
#3 Оставлено : 21 июня 2012 г. 18:36:58(UTC)
Eserten

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.06.2012(UTC)
Сообщений: 99
Откуда: Москва

Сказал(а) «Спасибо»: 9 раз
Поблагодарили: 1 раз в 1 постах
В Регламентах различных УЦ (в том числе УЦ КриптоПро) часто указывают, что после аннулирования (завершения срока действия) + еще определенного срока сертификаты переводятся в режим архивного хранения. Учитывая это и сказанное в этой теме ранее, архивное хранение - это, грубо говоря, бэкап базы ЦР, хранящийся у УЦ?

Пример: УЦ прекратил использование одного комплекта оборудования УЦ и перешел на другой (в связи с переходом на новую версию ПО), таким образом стало 2 комплекта оборудования с ПО КриптоПро УЦ. Сертификаты, выпущенные на старом оборудовании УЦ завершили свой срок действия. По прошествии срока, указанного в регламенте, их необходимо провести на архивное хранение. Просто бэкапим ЦР и смело очищаем железяки старого УЦ?
Offline Юрий Маслов  
#4 Оставлено : 22 июня 2012 г. 15:47:57(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
Eserten написал:
В Регламентах различных УЦ (в том числе УЦ КриптоПро) часто указывают, что после аннулирования (завершения срока действия) + еще определенного срока сертификаты переводятся в режим архивного хранения. Учитывая это и сказанное в этой теме ранее, архивное хранение - это, грубо говоря, бэкап базы ЦР, хранящийся у УЦ?

Пример: УЦ прекратил использование одного комплекта оборудования УЦ и перешел на другой (в связи с переходом на новую версию ПО), таким образом стало 2 комплекта оборудования с ПО КриптоПро УЦ. Сертификаты, выпущенные на старом оборудовании УЦ завершили свой срок действия. По прошествии срока, указанного в регламенте, их необходимо провести на архивное хранение. Просто бэкапим ЦР и смело очищаем железяки старого УЦ?


Да, Вы всё правильно понимаете. Бэкапите и очищаете. А бэкап на носителе и будет единицей архивного хранения.
С уважением,
КРИПТО-ПРО
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.