Re: Вопрос по TLS и аутентификации

2017-04-04 Пенетрантность Evgeniy Berdnikov
On Mon, Apr 03, 2017 at 11:35:30PM -0400, DemDA wrote: > А, кстати, волею плюшевого димки винда > попала в реестр российского ПО. Чаво? Ссылку, pls (хоть это здесь явный оффтоп). Я нашёл только такое упоминание винды в связи с реестром: https://www.pcweek.ru/business/blog/foss/9482.php -- Eu

Re: Вопрос по TLS и аутентификации

2017-04-04 Пенетрантность Илья Шипицин
4 апреля 2017 г., 12:17 пользователь Evgeniy Berdnikov написал: > On Mon, Apr 03, 2017 at 09:52:01PM -0400, DemDA wrote: > > Максим, здравствуйте! Спасибо за ответ. ssl_verify_depth задавал. Но, к > > сожалению, это не возымело эффекта. Сегодня буду исследовать вопрос в > > сторону обновления Op

Re: Вопрос по TLS и аутентификации

2017-04-04 Пенетрантность Evgeniy Berdnikov
On Mon, Apr 03, 2017 at 09:52:01PM -0400, DemDA wrote: > Максим, здравствуйте! Спасибо за ответ. ssl_verify_depth задавал. Но, к > сожалению, это не возымело эффекта. Сегодня буду исследовать вопрос в > сторону обновления OpenSSL до версии выше 1.0.2. Что касается Вашего > замечания относительно

Re: [OFFTOP-subthread] Вопрос по TLS и аутентификации

2017-04-03 Пенетрантность DemDA
Вадим, в основном Вы правы. Но обвинять в этом только госорганы не правильно. Тут еще надо присмотреться к разработчикам, которые не всегда готовы предлагать. Кроме того, что касается линуксов, то тут есть проблема - отсутствие единого стандарта единых наборов классов для разработки приложений под

Re: [OFFTOP-subthread] Вопрос по TLS и аутентификации

2017-04-03 Пенетрантность DemDA
Вадим, так ведь бюджетная бухгалтерия катастрофически сильно отличается от хозрасчетной. А учитывая интенсивно происходящие изменения в законодательстве облачные решения просто не успевают подстраиваться под эти изменения... к сожалению. Posted at Nginx Forum: https://forum.nginx.org/read.php

Re: [OFFTOP-subthread] Вопрос по TLS и аутентификации

2017-04-03 Пенетрантность Vadim A. Misbakh-Soloviov
> Насколько я знаю как раз таки школы Школы, как раз, наиболее успешно саботировали. К тому же, особенной "пушкой" было то, что поручили внедрение компании, очень тесно афиллированной с Microsoft Rus. > суды (по крайней мере приставы) В том-то и дело, что только приставы. И запилили свой велос

Re: Вопрос по TLS и аутентификации

2017-04-03 Пенетрантность DemDA
Vadim A. Misbakh-Soloviov, да и вот что я еще бы хотел сказать. Спасибо еще и российским разработчикам ГИСов, из-за которых приходится браузеры откатывать. Ибо как ребятки зацепились за NPAPI так и держаться... ничего делать с этим не желают. А браузеры говорят - пора забыть... а експлорер так не г

Re: Вопрос по TLS и аутентификации

2017-04-03 Пенетрантность DemDA
Кстати, что касается "Так вот он, оказывается, один из тех самых "исполнителей", из-за которых саботировали внедрение нормальных ОС в судах, школах и прочих госорганах :)". Насколько я знаю как раз таки школы, суды (по крайней мере приставы) перешли на линухи. Приставы - ГосЛинукс. А что касается

Re: Вопрос по TLS и аутентификации

2017-04-03 Пенетрантность DemDA
Ага. Сказанно было сделать - сделал. Не заморачивался. АктивХ ... тем более мне не заплатили. Posted at Nginx Forum: https://forum.nginx.org/read.php?21,273305,273369#msg-273369 ___ nginx-ru mailing list nginx-ru@nginx.org http://mailman.nginx.org/mail

Re: Вопрос по TLS и аутентификации

2017-04-03 Пенетрантность Vadim A. Misbakh-Soloviov
> до этого я им разработал форму генерации ключей ЭП (ActiveX) :'( Так вот он, оказывается, один из тех самых "исполнителей", из-за которых саботировали внедрение нормальных ОС в судах, школах и прочих госорганах :) P.S.: да, я понимаю, что делали что заказывали. Просто до этого письма думалос

Re: Вопрос по TLS и аутентификации

2017-04-03 Пенетрантность DemDA
Проблема решилась установкой версии OpenSSL версии 1.0.2 и выше. И добавления опции ssl_verify_depth 4; (с более старой версией OpenSSL не работало). Кроме того, в ssl_client_certificate необходимо указать сертификат ГОЛОВНОГО УЦ МКС (самоподписанного). Спасибо всем. Проблема с несколькими УЦ таким

Re: Вопрос по TLS и аутентификации

2017-04-03 Пенетрантность DemDA
Здравствуйте, Илья! Спасибо за ответ. С удовольствием подскажу. Решение предполагается не для защиты информационных систем электронного правительства, а для работы с системой электронного документооборота, которая не ГИС и не ИСПДН, однако владельцем не определена как общесдоступная. Для защит инфо

Re: Вопрос по TLS и аутентификации

2017-04-03 Пенетрантность DemDA
Максим, здравствуйте! Спасибо за ответ. ssl_verify_depth задавал. Но, к сожалению, это не возымело эффекта. Сегодня буду исследовать вопрос в сторону обновления OpenSSL до версии выше 1.0.2. Что касается Вашего замечания относительно "В указанный в директиве файл можно положить произвольное колич

Re: Вопрос по TLS и аутентификации

2017-04-03 Пенетрантность Maxim Dounin
Hello! On Sun, Apr 02, 2017 at 11:25:47PM -0400, DemDA wrote: > Здравствуйте, уважаемые профи! > Возник вопрос (точнее наверное два ). > Подняли NGinx для доступа к одному из защищаемых ресурсов. Сделал > двустороннюю аутентификацию. Прикрутил ГОСТ. Все взлетело. НО... появилась > проблема. Когд

Re: Вопрос по TLS и аутентификации

2017-04-02 Пенетрантность Илья Шипицин
добрый день! у вас на сайте сказано, что это "электронное правительство алтайского края", насколько я понимаю, как таковой ГОСТ мало кому интересен, интересно сертифицированное решение. у того же Крипто про сертификаты есть, у nginx + openssl + ГОСТ - нет, подскажите, как вы собираетесь решать это

Вопрос по TLS и аутентификации

2017-04-02 Пенетрантность DemDA
Здравствуйте, уважаемые профи! Возник вопрос (точнее наверное два ). Подняли NGinx для доступа к одному из защищаемых ресурсов. Сделал двустороннюю аутентификацию. Прикрутил ГОСТ. Все взлетело. НО... появилась проблема. Когда использую сертификаты, выданные собственным УЦ, где root CA самоподписан