Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline freecod  
#1 Оставлено : 5 февраля 2012 г. 18:33:59(UTC)
freecod

Статус: Активный участник

Группы: Участники
Зарегистрирован: 08.04.2010(UTC)
Сообщений: 57

Сейчас на УЦ есть несколько пользователей с сертификатом Администратора и равными правами.
Хочу сделать систему более гибкой, оставить одного Администратора и несколько Операторов.
Операторам дать права на создание и принятие запросов определённых типов ЭЦП (областей использования в ул. ключе) и только создание запросов для других областей.
Администратор будет принимать эти запросы и отзывать сертификаты. В принципе всё на закладке Политики понятно.
Вопросы:
1) Достаточно ли для Администратора поставить галку ALL в доступных областях применения и снять остальные?
2) Сейчас будущие Операторы работают с сертификатами Администраторов. Как правильнее поступить? Просто уничтожить те ключи, оставив 1 (свой, все ключи Администраторов разные)? Отозвать?
3) Изменится ли класс системы 2Б (определялось при аттестации системы лиц. органом)?
Offline Femi  
#2 Оставлено : 8 февраля 2012 г. 19:08:12(UTC)
Наталья Мелкумян (Мовчан)

Статус: Padawan

Группы: Администраторы
Зарегистрирован: 02.12.2010(UTC)
Сообщений: 1,382
Женщина
Российская Федерация
Откуда: Москва

Сказала «Спасибо»: 11 раз
Поблагодарили: 69 раз в 47 постах
Цитата:
Операторам дать права на создание и принятие запросов определённых типов ЭЦП (областей использования в ул. ключе) и только создание запросов для других областей.

Такое реализовать не получится на нашем УЦ
Техническую поддержку оказываем тут.
Наша база знаний.
Offline freecod  
#3 Оставлено : 9 февраля 2012 г. 4:37:33(UTC)
freecod

Статус: Активный участник

Группы: Участники
Зарегистрирован: 08.04.2010(UTC)
Сообщений: 57

Цитата:
Такое реализовать не получится на нашем УЦ

Ок, а что произойдёт если я пользователю с типом Администратор поставлю в Обработка неподписанных запросов (улучшенный ключ) - ALL, а Оператору - только например конкретные области Электронной отчётности?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.