Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline vintik  
#1 Оставлено : 2 апреля 2012 г. 23:53:55(UTC)
vintik

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.04.2012(UTC)
Сообщений: 1

Добрый день!
Не совсем для себя все уяснил относительно внедрения удостоверяющего центра на предприятии. Поэтому несколько вопросов:
1. Каким образом сертификаты пользователей нашего предприятия станут доступны для проверки ЭЦП на других предприятиях?
2. Является ли приобретение КриптоПро УЦ достаточным, чтобы сертификаты наших пользователей были доступны в единой системе УЦ?
3. При установке КриптоПро УЦ чей сертификат будет в качестве корневого сертификата?

Спасибо!
Offline Юрий Маслов  
#2 Оставлено : 3 апреля 2012 г. 12:10:19(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
Здравствуйте!

Ответы на Ваши вопросы:
vintik написал:
1. Каким образом сертификаты пользователей нашего предприятия станут доступны для проверки ЭЦП на других предприятиях?

Как правило, сертификат подписанта (пользователя УЦ сформировавшего ЭЦП) записывают в саму ЭЦП (в неподписываемые атрибуты подписи в формате PKCS#7). Это правильная реализация применения ЭЦП. Если по каким либо причинам Вы пойдёте своим путём, то сертификаты пользователей УЦ можете публиковать в сети Интернет. Например, в LDAP каталог.
От Вашего УЦ потребуется обеспечить для других предприятий доступность по сети Интернет адреса точки распространения списков отозванных сертификатов, которые будет формировать Ваш УЦ.
vintik написал:
2. Является ли приобретение КриптоПро УЦ достаточным, чтобы сертификаты наших пользователей были доступны в единой системе УЦ?

А что такое "единая система УЦ"? Но в любом случае, создание УЦ - это не только приобретение "КриптоПро УЦ". Ещё нужно где-либо приобрести оборудование (сервера, электронные замки, межсетевой экран), смонтировать его в стойку, подобрать обслуживающий персонал УЦ, издать регламентную, организационную и распорядительную документацию УЦ, получить лицензии ФСБ России. И вот после этого идти в какие либо системы УЦ. Например, аккредитоваться в Минкомсвязи.
vintik написал:
3. При установке КриптоПро УЦ чей сертификат будет в качестве корневого сертификата?

Как чей?! Ваш! Он будет сформирован при установке "КриптоПро УЦ".

С уважением,
КРИПТО-ПРО
Offline cybermerlin  
#3 Оставлено : 3 мая 2012 г. 15:10:20(UTC)
cybermerlin

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.10.2009(UTC)
Сообщений: 121

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 3 раз в 3 постах
Цитата:
Как чей?! Ваш! Он будет сформирован при установке "КриптоПро УЦ".

если вы конечно не планируете создавать дочерний УЦ от другого УЦ

полезные ключевые слова для самообразования:
- кроссертификат
- регистрация в едином реестре УЦ
thanks 1 пользователь поблагодарил cybermerlin за этот пост.
spaceman78 оставлено 18.09.2015(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.