Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Sirin777  
#1 Оставлено : 24 августа 2014 г. 18:51:01(UTC)
Sirin777

Статус: Участник

Группы: Участники
Зарегистрирован: 23.08.2014(UTC)
Сообщений: 13
Российская Федерация
Откуда: Дефолтсити

Сказал(а) «Спасибо»: 2 раз
http://uecard.cryptopro....t/UECARD_user_notice.pdf
Цитата:
ПАМЯТКА
по использованию электронной подписи и обеспечению безопасности электронных подписей

При использовании ключа ЭП, Пользователь Удостоверяющего центра имеет право:
6. Пользоваться сервисами Службы актуальных статусов сертификатов
и Службы штампов времени Удостоверяющего центра.


А где сабж-то собственно?
Адрес OCSP сервера выудил с какого-то форума: http://qs.cryptopro.ru/ocsp-uec/ocsp.srf
Этот адрес годится для использования с подписю на УЭК, выданной Крипто Про?
А вот адреса "боевого" (а не тестового) TSP сервера от Крипто Про так и не нашёл...

Эту информацию специально так прячут?..
Offline Андрей Писарев  
#2 Оставлено : 24 августа 2014 г. 19:04:11(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,962
Мужчина
Российская Федерация

Сказал «Спасибо»: 602 раз
Поблагодарили: 2342 раз в 1839 постах
Автор: Sirin777 Перейти к цитате
http://uecard.cryptopro.ru/reglament/UECARD_user_notice.pdf
Цитата:
ПАМЯТКА
по использованию электронной подписи и обеспечению безопасности электронных подписей

При использовании ключа ЭП, Пользователь Удостоверяющего центра имеет право:
6. Пользоваться сервисами Службы актуальных статусов сертификатов
и Службы штампов времени Удостоверяющего центра.


А где сабж-то собственно?
Адрес OCSP сервера выудил с какого-то форума: http://qs.cryptopro.ru/ocsp-uec/ocsp.srf
Этот адрес годится для использования с подписю на УЭК, выданной Крипто Про?
А вот адреса "боевого" (а не тестового) TSP сервера от Крипто Про так и не нашёл...

Эту информацию специально так прячут?..


http://cryptopro.ru/tsp/tsp.srf - тестовый

Отредактировано пользователем 24 августа 2014 г. 19:06:27(UTC)  | Причина: тестовый

Техническую поддержку оказываем тут
Наша база знаний
Offline Laroux  
#3 Оставлено : 25 августа 2014 г. 9:47:00(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Адрес OCSP ищите непосредственно в самом Вашем сертификате.
ЧТо касается службы TSP: практика обычная в том, что предоставление доступа к данной службе является платным. Соответственно, в договоре и должен быть адрес службы. Есть у Вас договор?
Offline Sirin777  
#4 Оставлено : 25 августа 2014 г. 15:27:04(UTC)
Sirin777

Статус: Участник

Группы: Участники
Зарегистрирован: 23.08.2014(UTC)
Сообщений: 13
Российская Федерация
Откуда: Дефолтсити

Сказал(а) «Спасибо»: 2 раз
Автор: Laroux Перейти к цитате
Адрес OCSP ищите непосредственно в самом Вашем сертификате.
ЧТо касается службы TSP: практика обычная в том, что предоставление доступа к данной службе является платным. Соответственно, в договоре и должен быть адрес службы. Есть у Вас договор?


Уважаемый Laroux!
"Практика обычная" - это не аргумент, а Ваше личное мнение, на которое вы имеете право, но которое не пришьёшь к делу.
Приведённая ниже фраза - это цитата из официального документа.
Цитата:
При использовании ключа ЭП, Пользователь Удостоверяющего центра имеет право:
6. Пользоваться сервисами Службы актуальных статусов сертификатов
и Службы штампов времени Удостоверяющего центра.
Я являюсь пользователем УЦ и ключа ЭП, выпущенного ООО Крипто Про.
Выскажу своё скромное мнение о том, что за право выпуска ключей УЭК, и, соответственно, массового распространения сопутствующего продукта, многие профильные компании готовы были бы дьяволу заложиться... Ну, это моё скромное ХО. Полагаю, что в накладе компании, участвующие в таких госпроектах, не остаются никогда.

В сертификате прописаны службы CRL:
Цитата:
[1]Точка распределения списка отзыва (CRL)
Имя точки распространения:
Полное имя:
URL=http://cdp.cryptopro.ru/ra/cdp/9970bb2162442951f9733ae03234acc921e5c687.crl
[2]Точка распределения списка отзыва (CRL)
Имя точки распространения:
Полное имя:
URL=http://uecard.cryptopro.ru/ra/cdp/9970bb2162442951f9733ae03234acc921e5c687.crl
что, насколько я понимаю, не совсем то, что вы утверждаете: "Адрес OCSP ищите непосредственно в самом Вашем сертификате.".

Как пользователь УЦ и ключа ЭП я имею право "пользоваться сервисами Службы актуальных статусов сертификатов и Службы штампов времени Удостоверяющего центра". Про некие дополнительные условия, как-то: договоры, доп.оплата и т.п. в условиях обслуживания ничего не сказано.
Вот меня и интересует вопрос:
А где?

Кроме того, на сегодняшний день у меня валидная лицензия на CSP, TSP и OCSP клиенты.
Потому и интересуюсь.

Прошу понять меня правильно - я не с целью "права покачать", мне просто удивительно, что проект общероссийского масштаба, финансируемый из бюджета, не очень внятно подготовлен в плане сопровождения сервисов.

Неужели у Минкомсвязи или у компании Крипто Про, участвующих в амбициозном проекте по продвижению высоких цифровых криптотехнологий "в массы", не хватает средств на то, чтобы запустить и поддерживать общедоступный сервер TSP?
Это так дорого?..
Вопрос, конечно, прежде всего следовало бы адресовать чиновникам Минкомсвязи, разрабатывавшим и утверждавшим мероприятия по продвижению УЭК и "сэкономившими" три копейки на создании сервера и внятных инструкций для пользователей.

Представляю себе деда Макара из Брянского уезду, которому предложили подписать при помощи УЭК электроннуй документ...

Отредактировано пользователем 25 августа 2014 г. 15:34:34(UTC)  | Причина: Не указана

Offline Laroux  
#5 Оставлено : 25 августа 2014 г. 17:19:36(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Наши законы можно вдоль и поперек читать)) это всем известно. А вот эта фраза "из официального документа" - это из какого? Скользкая совсем формулировка "имеет право".

Технически - отсутствие в Вашем сертификате ссылки на OCSP-службу автоматически отрезает его от её использования. Ну насколько мне известно...
По TSP же остаюсь при своем (пусть и личном не пришиваемом к делу) мнении.

Давайте посмотрим, что скажут сотрудники ООО "КРИПТО-ПРО"
Offline Laroux  
#6 Оставлено : 25 августа 2014 г. 17:21:21(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Автор: Laroux Перейти к цитате
Технически - отсутствие в Вашем сертификате ссылки на OCSP-службу автоматически отрезает его от её использования. Ну насколько мне известно...
беру свои слова обратно. Можно, оказывается
Offline Sirin777  
#7 Оставлено : 26 августа 2014 г. 13:12:35(UTC)
Sirin777

Статус: Участник

Группы: Участники
Зарегистрирован: 23.08.2014(UTC)
Сообщений: 13
Российская Федерация
Откуда: Дефолтсити

Сказал(а) «Спасибо»: 2 раз
Автор: Laroux Перейти к цитате
Давайте посмотрим, что скажут сотрудники ООО "КРИПТО-ПРО"
Очень хотелось бы получить ответ в этой, и в соседней теме http://www.cryptopro.ru/....aspx?g=posts&t=7940 по пересекающимся вопросам...
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.