Ярославль


Страницы: (2) [1] 2   ( Перейти к первому непрочитанному сообщению ) Ответ в темуСоздание новой темыСоздание опроса

электронная подпись, как реально сделать это в Ярославле

M@ri
Дата 6.08.2003 - 08:52
Цитировать сообщение




В желтых штанах
***

Профиль
Группа: Пользователи
Сообщений: 382
Пользователь №: 263
Регистрация: 6.08.2003 - 08:21





Привет:) Я работаю в Центре правовой информации, куда ярославцы обращаются с самыми различными запросами и иногда наших информационных возможностей бывает недостаточно, чтоб дать исчерпывающий ответ. Например, есть ли в Ярославле удостоверяющий центр, выдающий сертификаты ключей для электронной подписи, согласно ФЗ от 10 января 2002 г. "1-ФЗ"Об электронной цифровой подписи"? Заранее благодарна.
PMПисьмо на e-mail пользователю
Top
Дата 9.08.2003 - 01:08
Цитировать сообщение







Профиль
Группа:
Сообщений:
Пользователь №:
Регистрация: --





Супер! Кому-то в Яре понадобился сертификат ЭЦП.
Вообще-то с конца 2001 года работаю с ЭЦП как пользователь, и могу сказать - вопросы ЭЦП в данном моем конкретном случае регулируются соглашением между мной и контрагентом, никакой центр не задействован, но используемый софт лицензирован и сертифицирован. Тем более, на 99,9999999% такого центра в Яре нет.
ЗЫ Я не юрист ;(
PMПисьмо на e-mail пользователю
Top
alt
Дата 10.08.2003 - 21:05
Цитировать сообщение




Эцилопп
****

Профиль
Группа: Пользователи
Сообщений: 517
Пользователь №: 26
Регистрация: 31.03.2003 - 13:59





Если ключи получены не через удостоверяющий центр, статуса электронной цифровой подписи они не имеют.
Необходимо, чтобы закрытые ключи были отражены на бумажном носителе, 1 экземпляр как раз у центра и должен находиться.

Хрюн Моржов
А как же вы ключики сгенерировали?
PMПисьмо на e-mail пользователю
Top
Beirut
Дата 11.08.2003 - 00:28
Цитировать сообщение




Yarportal.Ru
********

Профиль
Группа: Администратор
Сообщений: 203335
Пользователь №: 2
Регистрация: 18.03.2003 - 03:51





QUOTE (M@ri @ Aug 6 2003, 09:52 AM)
Привет:) Я работаю в Центре правовой информации, куда ярославцы обращаются с самыми различными запросами и иногда наших информационных возможностей бывает недостаточно, чтоб дать исчерпывающий ответ. Например, есть ли в Ярославле удостоверяющий центр, выдающий сертификаты ключей для электронной подписи, согласно ФЗ от 10 января 2002 г. "1-ФЗ"Об электронной цифровой подписи"? Заранее благодарна.

Зря, вы, Мари, недооцениваете яндекс...

Статья из РГ

QUOTE
Пока Госдума рассматривает законопроект об электронной цифровой подписи, в Ярославле показали всем, как реально решается эта проблема.............

Губернатор области Анатолий Лисицын подписал постановление о создании государственного унитарного предприятия "Ярославский удостоверяющий центр" (ЯУЦ). Его цель - создание и развитие системы регистрации и управления цифровыми сертификатами для ведения бизнеса в открытых компьютерных сетях. Уставный капитал ГУП в размере 100 тысяч рублей будет сформирован за счет областного бюджета..............

"Ярославский удостоверяющий центр" создается областными властями совместно со столичным Национальным доверительным центром - первой в России структурой, занимающейся цифровыми подписями, и будет использовать его технологии, применяемые на Московской межбанковской валютной бирже.



Постановление администрации ЯО от 21.03.2001 № 42 г.Ярославль

QUOTE
О создании государственного унитарного предприятия «Ярославский удостоверяющий центр»
   
    В целях создания, развития и функционирования инфраструктуры регистрации и управления цифровыми сертификатами для ведения хозяйственной деятельности в открытых компьютерных сетях
ПОСТАНОВЛЯЮ:
    1. Создать государственное унитарное предприятие Ярославской области «Ярославский удостоверяющий центр» (далее ГУП «Ярославский удостоверяющий центр»).
    2. Департаменту финансов Администрации области (Федоров А.П.) выделить департаменту по управлению государственным имуществом Администрации области (Иванов Г.В.) средства в размере 100000 рублей, предусмотренные в областном бюджете на 2001 год по строке 3004 «Прочие расходы, не отнесенные к другим подразделам», на формирование уставного капитала ГУП «Ярославский удостоверяющий центр».
    3. Внести изменения в постановление Администрации Ярославской области от 16.01.2001 № 12 «Об управлении государственными предприятиями и государственными учреждениями Ярославской области»:
    дополнить приложение пунктом следующего содержания:
    «2. Государственное унитарное предприятие Ярославской области «Ярославский удостоверяющий центр».
    4. Закрепить ГУП «Ярославский удостоверяющий центр» за заместителем Губернатора области Сазоновым А.Ю.
    5. Департаменту по управлению государственным имуществом Администрации области (Иванов Г.В.) утвердить устав ГУП «Ярославский удостоверяющий центр»; по согласованию с заместителем Губернатора Сазоновым А.Ю. назначить на должность руководителя ГУП «Ярославский удостоверяющий центр».
    6. Контроль за исполнением настоящего постановления возложить на заместителя Губернатора области Сазонова А.Ю.
    7. Настоящее постановление вступает в силу с момента подписания.
   
Губернатор области А.И.Лисицын


QUOTE
ПОСТАНОВЛЕНИЕ от 07.04.2003 № 65 г. Ярославль

Увеличить уставный капитал государственного унитарного предприятия Ярославской области «Ярославский удостоверяющий центр» (Мокроусов Н.Е.) на 600000 рублей за счет средств, предусмотренных в Законе Ярославской области «Об областном бюджете на 2003 год» по разделу «Промышленность, энергетика и строительство».


Еще интересно.....

QUOTE
Управление Министерства Российской Федерации по налогам и сборам по Ярославской области. Сведения о государственной регистрации юридических лиц при их создании. За период с 01.07.2002 по 01.02.2003

9958 Государственное унитарное предприятие "Ярославский удостоверяющий центр"  1027601306215  10.12.2002      Инспекция Министерства Российской Федерации по налогам и сборам по г. Угличу Ярославской области  152620 Ярославская обл г.Углич ул.Ярославская ....

т.е. в Угличе зарегистрировано... к чему бы это?


В соответствии с ФЗ "О гос. регистрации"

QUOTE
Государственная регистрация юридического лица осуществляется по месту нахождения указанного учредителями в заявлении о государственной регистрации постоянно действующего исполнительного органа, в случае отсутствия такого исполнительного органа - по месту нахождения иного органа или лица, имеющих право действовать от имени юридического лица без доверенности.
PM
Top
alt
Дата 11.08.2003 - 20:34
Цитировать сообщение




Эцилопп
****

Профиль
Группа: Пользователи
Сообщений: 517
Пользователь №: 26
Регистрация: 31.03.2003 - 13:59





Интересно, сколько это удовольствие стоит
PMПисьмо на e-mail пользователю
Top
Степан Капуста
Дата 14.08.2003 - 07:30
Цитировать сообщение




Степан Капуста.™ Великий и ужасный.™
******

Профиль
Группа: Пользователи
Сообщений: 7033
Пользователь №: 6
Регистрация: 18.03.2003 - 08:40





Народ, да забейте вы на эту ЭЦП и закон об ней... Ибо то, как это делается согласно закону - это лечение гланд через анальное отверстие! Идиотизм еще тот, и данный закон был принят для того, чтобы РФ пустили в ВТО - типа вот закон об ЭЦП есть, а что в нем написано - никого там не интересует...
PM
Top
  Дата 17.08.2003 - 01:06
Цитировать сообщение







Профиль
Группа:
Сообщений:
Пользователь №:
Регистрация: --





2 alt

Ключик генерировала случайным образом софтина (имеет ГОСТ, лицензии ФАПСИ и проч.), установленная на моем компе. Публичный ключ передался серверу контрагента, а секретный записался мне на дискетку с надписью "KEY", которая лежит теперь на системном блоке.
Я публичный ключ распечатал на бумажке вместе с моими паспортными данными, подписал бумажку в присутствии нотариуса, который заверил, что подпись на бумажке моя. Бумажку передал контрагенту. Кроме того, я подписал с контрагентом договор, по которому мы обязались соблюдать регламент, в котором содержатся условия использования ЭЦП.
Кроме того, дело было, как уже сказано, до соответствующего закона в 2001 году.
Статуса цифровой подписи по ФЗ-1 это может и не имеет, да и не нужно: отношения урегулированы договором, который не противоречит законодательству.

--
Экземпляр ЗАКРЫТОГО ключа у центра сертификации!?!? Вы не ошиблись? На *** такую криптографию по-кагэбэшному! Защита ноль. Да еще на бумажном носителе! Может сразу на дверь повесить?
PMПисьмо на e-mail пользователю
Top
M@ri
Дата 17.08.2003 - 08:59
Цитировать сообщение




В желтых штанах
***

Профиль
Группа: Пользователи
Сообщений: 382
Пользователь №: 263
Регистрация: 6.08.2003 - 08:21





Ну просто одно сплошное очарование!! Такого уровня правового "сервиса" я никак не ожидала! Всем огромное спасибо за проявленное внимание и конечно, за квалифицированные ответы. И за шпильки в наш адрес- Яндекс мы любим, но видимо, попытки разыскать информацию были слишком уж хилыми:) QUOTE- ну просто снимаю перед вами шляпу:)
PMПисьмо на e-mail пользователю
Top
alt
Дата 17.08.2003 - 10:44
Цитировать сообщение




Эцилопп
****

Профиль
Группа: Пользователи
Сообщений: 517
Пользователь №: 26
Регистрация: 31.03.2003 - 13:59





Хрюну Моржову:

Софтина ГОСТ может какой и может иметь (их вагон и маленькая тележка), но только не по Закону об ЭЦП.
ИМХО (на вскидку), в вашем случае может иметь место несоблюдение простой письменной формы при отсутствии электронного документа полученного в соответствии с ФЗ об ЭЦП.

Статья 9. Деятельность удостоверяющего центра (ФЗ Об ЭЦП)
1. Удостоверяющий центр:
изготавливает сертификаты ключей подписей;
создает ключи электронных цифровых подписей по обращению участников информационной системы с гарантией сохранения в тайне закрытого ключа электронной цифровой подписи;
приостанавливает и возобновляет действие сертификатов ключей подписей, а также аннулирует их;
ведет реестр сертификатов ключей подписей, обеспечивает его актуальность и возможность свободного доступа к нему участников информационных систем;
проверяет уникальность открытых ключей электронных цифровых подписей в реестре сертификатов ключей подписей и архиве удостоверяющего центра;
выдает сертификаты ключей подписей в форме документов на бумажных носителях и (или) в форме электронных документов с информацией об их действии;
осуществляет по обращениям пользователей сертификатов ключей подписей подтверждение подлинности электронной цифровой подписи в электронном документе в отношении выданных им сертификатов ключей подписей;
...

PMПисьмо на e-mail пользователю
Top
Дата 19.08.2003 - 11:06
Цитировать сообщение







Профиль
Группа:
Сообщений:
Пользователь №:
Регистрация: --





2 alt

Софтина может иметь любые гос. бумажки, это не сделает ее лучше. Несоблюдение простой письменной формы места, скорее всего, не имеет, т.к. договор заключен в письменной форме, а ЭЦП используется для подписания заявок (приказов) на исполнение действий в рамках договора. Заявок может быть много штук в день, скорость их исполнения - очень важная сторона качества сервиса. Другие аналогичные сервисы обходятся без ЭЦП, одним HTTPS.

Я просмотрел закон. Там не указано, что закрытый ключ хранится в центре сертификации. Да и просто это противоречит идеологии криптографии с открытым ключом и возможно только при полной материальной ответственности центра сертификации перед клиентами. Создает ключи ЭЦП "с гарантией сохранения в тайне закрытого ключа" - должно было иметься в виду, что закрытый ключ не остается в распоряжении центра. В противном случае в здравом уме НИКТО, кроме подневольных госучреждений, не будет пользоваться этим законом для серьезных дел. Если вы знакомы с криптографией, то должны видеть, что для выполнения функций центра не нужно знать закрытый ключ клиента.
В общем скажу, что закон довольно сыроват и недостаточно хорошо соответствует теории и практике использования криптографии с открытым ключом.
То, что закрытый ключ не должен оставаться в распоряжении центра, должно быть прописано явно.
PMПисьмо на e-mail пользователю
Top
Дата 19.08.2003 - 13:15
Цитировать сообщение







Профиль
Группа:
Сообщений:
Пользователь №:
Регистрация: --





Хрюн Моржов
В распоряжении ключи и не остаются, они там хранятся.

Вы видимо закон "смотрели" мимо ст. 9
PMПисьмо на e-mail пользователю
Top
Дата 20.08.2003 - 01:07
Цитировать сообщение







Профиль
Группа:
Сообщений:
Пользователь №:
Регистрация: --





alt2

Для выполнения всех функций центра достаточно хранить там ОТКРЫТЫЕ ключи. Хранение в центре ЗАКРЫТЫХ ключей делает всю схему бесполезной и потенциально опасной.
Вы, видимо, не знакомы с основами криптографии.
PMПисьмо на e-mail пользователю
Top
Дата 20.08.2003 - 06:56
Цитировать сообщение







Профиль
Группа:
Сообщений:
Пользователь №:
Регистрация: --





Хрюн Моржов
Объясните, плз, как по одному открытому ключу можно проверить подлинность неопределенного круга открытых ключей?
PMПисьмо на e-mail пользователю
Top
  Дата 22.08.2003 - 00:34
Цитировать сообщение







Профиль
Группа:
Сообщений:
Пользователь №:
Регистрация: --





Alt2 Не очень понял, в чем ваш вопрос.

Система криптографии, о которой идет речь в ФЗ, называется криптографией с открытым ключом. Это асимметричный способ шифрования и подписывания элекронных документов. Подписывание электронных документов позволяет гарантировать защиту от изменений и принадлежность к определенному отправителю. Т.е. вы заводите себе пару ключей (взаимосвязанных числовых последовательностей) - закрытый (private, ЗК) и открытый (public, ОК). Первый храните в тайне. Последний раздаете всем, кому надо (рассылаете вместе с подписанными вами документами). Вывести один ключ из другого крайне трудно.

Если вы подписываете (зашифровываете) документ с помощью своего ЗК, то проверить валидность подписи (расшифровать) можно только с использованием вашего ОК (с использованием ЗК - нельзя). Т.е. тот факт, что проверить/расшифровать ваш документ можно только вашим ОК гарантирует, что документ пришел от вас. Именно поэтому необходимо хранить ЗК в тайне ото всех. Если документ подписан не вашим ЗК, или изменен после подписывания, или проверяется не вашим ОК, то результат проверки будет отрицательным. Откуда народу знать что данный ОК - ваш? Удостоверить это - задача центра сертификации, см. ниже.
Аналогично идет процесс в обратном направлении. Документ, зашифрованный/подписанный вашим ОК сможете расшифровать/проверить только вы со своим ЗК, держатели вашего ОК документ посмотреть/проверить не смогут.

Для полноценной коммуникации по паре ключей должно быть у каждой стороны.

В центре сертификации (ЦС) хранятся ОК всех его клиентов. Этого достаточо, чтобы удостоверить принадлежность цифровых подписей клиентов, сделанных с помощью их ЗК на документах.
Кроме того, ЦС имеет свою пару ключей. При регистрации ОК клиента, ЦС подписывает его своим ЗК вместе с дополнительной информацией (наименование клиента, сроки действия, цели использования, сведения о ЦС - см. закон). Полученный документ - сертификат ключа ЭЦП. Таким образом, вы можете распространять не свой ОК, а его сертификат (он все равно содержит ваш ОК), и получатели будут уверены, что он ваш (там указано ваше наименование) и действителен, будут знать, как это проверить (там есть сведения о ЦС). Чтобы убедиться не отходя от кассы, им достаточно взять ОК ЦС и проверить подпись на вашем сертификате, либо обратиться в ЦС.
Таким образом, даже открытые ключи клиентов хранить в ЦС не обязательно. Достаточно, чтобы сертификаты их ОК были подписаны с помощью ЗК ЦС. Так что минимально для выполнения всех своих функций ЦС достаточно иметь лишь одну пару своих ключей.

Сертификат ОК ЦС, очевидно, подписывается с помощью ЗК регулирующего органа и хранится там.
PMПисьмо на e-mail пользователю
Top
alt
Дата 22.08.2003 - 21:25
Цитировать сообщение




Эцилопп
****

Профиль
Группа: Пользователи
Сообщений: 517
Пользователь №: 26
Регистрация: 31.03.2003 - 13:59





Хрюн Моржов
В общем, вопрос, похоже, был не к месту, потому что в отличие от прочего ассиметричного шифрования в ЭПЦ не практикуется создание более одного открытых ключей. Но при этом содержание документа не может быть одновременно зашифровано с использованием того же ключа.

Впрочем, это мало что меняет, потому что пары ключей изготавливаются именно лицензированным центром и никем иным.

В проекте Закона (эта норма была исключена из-за неисполнимости, но ее смысл понятен) предусматривалось, что организация при оформлении лицензии должна обосновать способность нести гражданскую ответственность в размере, не менее чем в 1 тысячу раз превышающем максимальный предел цены сделки, который данный удостоверяющий центр может указывать в сертификате ключа подписи. Таким образом, предполагалось обеспечить гарантии пользователей через гражданскую ответственность центра в случае, если сохранность или подлинность ключей не будет обеспечена.

Теоретически, в Законе нет прямого запрета на генерацию пары ключей кем-то, кроме УЦ, хотя прямого разрешения вроде бы нету тоже.
При этом обязанность Центра сохранять закрытый ключ подразумевает его наличие у центра.


PMПисьмо на e-mail пользователю
Top
« | Право | »

Опции темы Страницы: (2) [1] 2  Ответ в темуСоздание новой темыСоздание опроса

 



[ Время генерации скрипта: 0.0072 ]   [ Использовано запросов: 13 ]   [ GZIP включён ]



Яндекс.Метрика

Правила Ярпортала (включая политику обработки персональных данных)

Все вопросы: yaroslavl@bk.ru