Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline s1rea  
#1 Оставлено : 27 мая 2013 г. 13:04:46(UTC)
s1rea

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.05.2013(UTC)
Сообщений: 1
Российская Федерация
Откуда: Тюмень

Всем привет!

С 01 июля 2013 году перестает действовать 1-фз об электронной цифровой подписи, полностью вступает в силу 63-фз.
Наверное этот вопрос касается многих, т.к. начиная с этой даты документы, подписанные на неакредитованном УЦ, нельзя применять в межведомственном взаимодействии согласно Постановлению Правительства РФ от 09.02.2012 N 111.

У нас имеется 2 УЦ от КриптоПРО. На первом эмиссировано порядка 7000 сертификатов электронной подписи. На втором – 0, на текущий момент он проходит аккредитацию согласно 63-фз.
Мы рассматриваем возможность разработать функционал удаленного перевыпуска сертификатов электронной подписи, выпущенных на первом УЦ.

Суть работы функционала:
1.Пользователь удаленно, через специальное ПО, формирует запрос на выпуск сертификата с использованием существующих ключей сертификата, выданном на первом УЦ. Запрос подписывается пользователем.
2.Запрос передается на второй УЦ, обрабатывается в автоматическом режиме. На втором УЦ создается пользователь, у которого выпускается сертификат и записывается в контейнер электронной карты. Оригинальный сертификат, выпущенный на первом УЦ, перед записью стирается.

Практически мы проверили данное решение с использованием Крипто АРМ Стандарт:
Порядок действий:
1. При помощи Крипто АРМ Стандарт создаем запрос на сертификат в виде файла на Иванов Иван Иванович (с использованием существующих ключей сертификата, изготовленном на первом УЦ, физически находящемся на карте);
2. Запрос передается на удостоверяющий центр любым способом – использовали второй тестовый УЦ 1.5 R2 (1072);
3. На втором тестовом УЦ заводится пользователь с использованием файла запроса, выдается сертификат.
4. Сертификат импортируется в контейнер на карте (использовали КриптоАРМ, требуется ПИН от контейнера).
5. Проверяем сертификат в контейнере – все в порядке
Процедура выпуска сертификата прошла успешно.

Вопрос:
1. Являются ли наши действия правильными с технической точки зрения?
2. Являются ли наши действия юридически правильными, не нарушаем ли мы закон?

Аналогичный запрос я отправил на на тех. поддержку крипто-про. Мне посоветовали написать еще тут. Сам я не являюсь владельцем Уц, это епархия другого отдела. На мне весит межведомственное взаимодействие области, поэтому данный вопрос для меня важен.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.