Re: Отечественная криптография

2015-01-22 Пенетрантность Max Dmitrichenko
>> Это тоже не совсем так. Когда я получаю сертификат в УЦ, то >> расписываюсь в его получении. Эта подпись и есть связующее звено между >> реальным бумажным и цифровым миром. > > увы, твоя подпись ничем подобным не является Согласно п. 3 ст. 18 Федерального закона от 06.04.2011 N 63-ФЗ "Об электр

Re: Отечественная криптография

2015-01-21 Пенетрантность Andrey A Lyubimets
On 21.01.2015 20:22, Max Dmitrichenko wrote: 21 января 2015 г., 15:54 пользователь Victor Wagner написал: On Wed, 21 Jan 2015 14:46:06 +0300 Max Dmitrichenko wrote: Вот отличная статья с храбра http://habrahabr.ru/post/248269/ на тему использования каких-нибудь сертифицированных реализаций.

Re: Отечественная криптография

2015-01-21 Пенетрантность Max Dmitrichenko
21 января 2015 г., 15:54 пользователь Victor Wagner написал: > On Wed, 21 Jan 2015 14:46:06 +0300 > Max Dmitrichenko wrote: > > >> Вот отличная статья с храбра http://habrahabr.ru/post/248269/ на тему >> использования каких-нибудь сертифицированных реализаций. Интересно, а >> на сколько ключи ГОС

Re: Отечественная криптография

2015-01-21 Пенетрантность Victor Wagner
On Wed, 21 Jan 2015 14:46:06 +0300 Max Dmitrichenko wrote: > Вот отличная статья с храбра http://habrahabr.ru/post/248269/ на тему > использования каких-нибудь сертифицированных реализаций. Интересно, а > на сколько ключи ГОСТа подвержены таким закладкам? Там не столько про "использование серти

Re: Отечественная криптография

2015-01-21 Пенетрантность Max Dmitrichenko
26 декабря 2014 г., 12:04 пользователь Victor Wagner написал: > On Thu, 25 Dec 2014 21:14:03 +0300 > Max Dmitrichenko wrote: > > Для работы с юридически значимой электронной подписью нужно не просто, > чтобы поддерживался алгоритм ГОСТ, нужна сертифицированная ФСБ > реализация (это называется СКЗ

Re: Отечественная криптография

2014-12-26 Пенетрантность Max Dmitrichenko
26 декабря 2014 г., 16:13 пользователь Victor Wagner написал: > Проблемы возникают если у кого-то секретный ключ помечен как not > exportable и его нельзя вместе с сертификатом выгрузить в PKCS#12 и > проимпортировать куда угодно. Но это чисто российская паранойя. Это исключительно программное ог

Re: Отечественная криптография

2014-12-26 Пенетрантность Max Dmitrichenko
26 декабря 2014 г., 17:42 пользователь Victor Wagner написал: > Можно. На то есть CAdEX. RFC 5126. Соответственно, можно сгенерировать > такую подпись, в которой будет присутствовать доказательство того, что > она сгенерирована не позже определенного срока, и в момент ее генерации > сертификат не

Re: Отечественная криптография

2014-12-26 Пенетрантность Victor Wagner
On Fri, 26 Dec 2014 16:27:04 +0300 Max Dmitrichenko wrote: > 26 декабря 2014 г., 16:13 пользователь Victor Wagner > написал: > > При том, что в принципе эта подпись нужна для того, чтобы прийти с > > ней в суд и доказывать на ее основании что что-то там было, или не > > было. > > Нет, не только

Re: Отечественная криптография

2014-12-26 Пенетрантность Victor Wagner
On Thu, 25 Dec 2014 21:14:03 +0300 Max Dmitrichenko wrote: > 25 декабря 2014 г., 19:21 пользователь Никита Егоров > написал: > > Имено с отечественной сертификацией дела не имел, поӕтому > > проесните, по какому алгоритму КриптоПРО подписывает документы? > > Какие могут быть альтернативы? Тольк

Re: Отечественная криптография

2014-12-25 Пенетрантность Max Dmitrichenko
25 декабря 2014 г., 19:21 пользователь Никита Егоров написал: > Имено с отечественной сертификацией дела не имел, поӕтому проесните, по > какому алгоритму КриптоПРО подписывает документы? Какие могут быть альтернативы? Только ГОСТ. > В целом весь спектр действий по подписыванию в соотвествии с

Re: Отечественная криптография

2014-12-25 Пенетрантность Никита Егоров
Имено с отечественной сертификацией дела не имел, поӕтому проесните, по какому алгоритму КриптоПРО подписывает документы? В целом весь спектр действий по подписыванию в соотвествии с X509 осуществляет утилита openssl. Может ли она прикинуться КриптоПро - не знаю... 25 декабря 2014 г., 18:40 поль

Отечественная криптография

2014-12-25 Пенетрантность Max Dmitrichenko
Здравствуйте, коллеги! Понадобилось тут связаться с электронной подписью согласно нашего закона 63-ФЗ. Начал пока разбираться с тем, как это работает под виндой. Но уже предвкушаю будущий геморрой с Linux вообще и с debian в частности. Кто-то уже имел опыт с этим? Из того, что пока я вижу, у меня