The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В рамках проекта Kube развивается новый почтовый клиент для KDE, opennews (??), 09-Июл-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


8. "В рамках проекта Kube развивается новый почтовый клиент для ..."  +1 +/
Сообщение от forsimenemail (?), 09-Июл-17, 09:52 
Ох, ладно, сморозил глупость. Есть так называемый перечень удостоверяющих аккередитованных удостоверяющих центров, который уполномочены выпускать квалифицированные сертификаты. Так вот, если документ подписан ключом одного из этих центров, то он приравнен к бумажному. Проблема в том, что они генерируют ключи с ГОСТ шифрованием, поддержка которого не обеспечивается "из коробки" во многих системах, особенно не-windows.
Ответить | Правка | Наверх | Cообщить модератору

31. "В рамках проекта Kube развивается новый почтовый клиент для ..."  –2 +/
Сообщение от Аноним (-), 09-Июл-17, 12:58 
И что самое плохое в этих центрах, так что подпись тебе выдается "как есть", то есть уже скомпрометированной.
Ответить | Правка | Наверх | Cообщить модератору

40. "В рамках проекта Kube развивается новый почтовый клиент для ..."  +5 +/
Сообщение от Аноним (-), 09-Июл-17, 14:05 
а пруфы будут? Или как обычно художественный свист.. ?
Ответить | Правка | Наверх | Cообщить модератору

62. "В рамках проекта Kube развивается новый почтовый клиент для ..."  +1 +/
Сообщение от Аноним (-), 09-Июл-17, 19:47 
Ну какой же свисте, а?
Ты пришел в центр написал заяву и те выдали носитель с ЭП, на котором секретный ключ сделан НЕ тобой, записан НЕ тобой и НИКТО не поручится, что его копия в этом центре не осталась.
А еще в договорах на выпуск ЭП есть такой пункт, что данный центр будет осуществлять депонирование твоего секретного ключа, т.е. его ответственное хранение. Так что сам дума.
Короче, что известно двоим - известно и свинье.
Ответить | Правка | Наверх | Cообщить модератору

90. "В рамках проекта Kube развивается новый почтовый клиент для ..."  +/
Сообщение от J.L. (?), 10-Июл-17, 13:52 
> Ну какой же свисте, а?
> Ты пришел в центр написал заяву и те выдали носитель с ЭП,
> на котором секретный ключ сделан НЕ тобой, записан НЕ тобой и
> НИКТО не поручится, что его копия в этом центре не осталась.
> А еще в договорах на выпуск ЭП есть такой пункт, что данный
> центр будет осуществлять депонирование твоего секретного ключа, т.е. его ответственное
> хранение. Так что сам дума.
> Короче, что известно двоим - известно и свинье.

милая подробность, спасибо
а как делают правильно всякие госцентры ?

Ответить | Правка | Наверх | Cообщить модератору

95. "В рамках проекта Kube развивается новый почтовый клиент для ..."  +/
Сообщение от Admino (ok), 10-Июл-17, 20:51 
Да, скопировать криптотокен — обязательная процедура. Всегда так делаю.
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

96. "В рамках проекта Kube развивается новый почтовый клиент для ..."  +1 +/
Сообщение от изгосструктуры (?), 11-Июл-17, 08:41 
Для госструктур зачастую в качестве УЦ выступает казначейство. Пару ключей генерируешь сам и несешь на подпись только открытый. Закрытый не компрометируется (если только сам не дурак, впрочем в правилах УЦ написано, что если принес с открытым ключем и закрытый на флешке, тебе откажут в подписи).
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

100. "В рамках проекта Kube развивается новый почтовый клиент для ..."  –1 +/
Сообщение от forsimenemail (?), 12-Июл-17, 23:29 
Уау, мы с Вами про какие-то разные центры говорим. Это в каком таком центре такие ключи выдают? В органах кзначейства, как писали ниже, сертификат генерируется по открытому ключу (CSR) который пользователи генерируют самостоятельно. В частных аккредитованных центрах закрытый ключ давным-давно генерируется через браузер. Такая же практика в банках.
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

50. "В рамках проекта Kube развивается новый почтовый клиент для ..."  +/
Сообщение от Аноним (-), 09-Июл-17, 15:47 
> И что самое плохое в этих центрах, так что подпись тебе выдается
> "как есть", то есть уже скомпрометированной.

за таким застуканы только лидеры отрасли, мелкие центры трясутся над своей репутацией, так что не обобщай

Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

65. "В рамках проекта Kube развивается новый почтовый клиент для ..."  +1 +/
Сообщение от Аноним (-), 09-Июл-17, 19:49 
А я и не обобщаю, я имею ввиду, что секретным ключом владеешь не только ты. Так что он никакой и не секретный
Ответить | Правка | Наверх | Cообщить модератору

64. "В рамках проекта Kube развивается новый почтовый клиент для ..."  +/
Сообщение от Michael Shigorinemail (ok), 09-Июл-17, 19:48 
>> Так вот, если документ подписан ключом одного из этих центров, то
>> он приравнен к бумажному. Проблема в том, что они генерируют ключи
>> с ГОСТ шифрованием, поддержка которого не обеспечивается "из коробки"
>> во многих системах, особенно не-windows.

Возможно, пригодится: http://altlinux.org/ЭП

> И что самое плохое в этих центрах, так что подпись тебе выдается
> "как есть", то есть уже скомпрометированной.

Необязательно, хотя необходимы некоторые усилия -- например, автор странички по ссылке нашёл "удостоверяющий центр, готовый работать с запросом на подпись" (контакт там тоже есть).  Тут скорее проблема в том, что необходимо искать даже при наличии понимания, зачем.

Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

67. "В рамках проекта Kube развивается новый почтовый клиент для ..."  +2 +/
Сообщение от Аноним (-), 09-Июл-17, 19:52 
Согласен. Но большинство людей, которые эту подпись получают об этом не думают и не знают. Даже IT-специалисты на предприятиях.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру