uForum.uz

uForum.uz (https://uforum.uz/index.php)
-   ЭЦП (https://uforum.uz/forumdisplay.php?f=498)
-   -   Маленький круглый стол «Про ЭЦП». 18.02.10 16:00 (https://uforum.uz/showthread.php?t=11948)

Erkin Kuchkarov 12.02.2010 17:51

Цитата:

Сообщение от Evgeniy Sklyarevskiy (Сообщение 359438)
Насколько я понял, интересная для меня тема затрагиваться не будет...

Evgeniy Sklyarevskiy,

Djalolatdin Rakhimov 12.02.2010 17:55

Цитата:

Сообщение от Nadir Zaitov (Сообщение 359437)
Оффтоп:
Цитата:

Сообщение от Djalolatdin Rakhimov (Сообщение 359427)
Может кто-то хочет сделать пару выступлений для затравки?

Пожалуста не забудьте для затравки тему с лицензированием всего этого добра и сертификации его в уполномоченном органе.

Может я и сам сделаю небольшую презентацию, если успею. Вводную. Минут 10.

Djalolatdin Rakhimov 12.02.2010 17:58

Цитата:

Сообщение от Evgeniy Sklyarevskiy (Сообщение 359438)
Цитата:

Сообщение от Renat Akhtyamov (Сообщение 359425)
какие вопросы/темы будут на повестке дня?

Меня, например, лично, интересует только то, что связано с Интернетом и Узнетом и развитием вебманей у нас, так как вопрос назрел, касается многих и животрепещущий. А ЭЦП, криптоалгоритмы, стандарты и процедурные вопросы интересны только очень узким специалистам. Насколько я понял, интересная для меня тема затрагиваться не будет...

Будем не про вебмани.

Renat Akhtyamov 12.02.2010 18:13

Цитата:

Сообщение от Djalolatdin Rakhimov (Сообщение 359445)
Цитата:

Сообщение от Nadir Zaitov (Сообщение 359437)
Оффтоп:
Цитата:

Сообщение от Djalolatdin Rakhimov (Сообщение 359427)
Может кто-то хочет сделать пару выступлений для затравки?

Пожалуста не забудьте для затравки тему с лицензированием всего этого добра и сертификации его в уполномоченном органе.

Может я и сам сделаю небольшую презентацию, если успею. Вводную. Минут 10.

Если интересно будет, могу кратко рассказать о принципах подписи
и правилах реализации CSP для работы в Windows
хотя наверное, большинство уже в курсе этих вопросов

Erkin Kuchkarov 12.02.2010 18:15

Цитата:

Сообщение от Djalolatdin Rakhimov (Сообщение 359445)
Минут 10.

Можно минут на меньше

Dolphin 12.02.2010 22:12

Цитата:

Сообщение от Erkin Kuchkarov (Сообщение 358897)
По тексту далее(ниже) - что из себя представляет CryptoApi в деривациях linux?

Разброд и шатание он представляет. Есть децентрализованные костыли для шифрования диска и файлов, у гнома своя вариация PGP, а KDE - своя подпорка для того же. Впрочем, все они сохраняют некоторое соотвтествие RSA и PKI, так что расшифровке на неродной платформе поддаются.
Цитата:

Сообщение от Renat Akhtyamov (Сообщение 359137)
2) Подпись с использованием родного CAPICOM Active'X, который будет использовать CryptoApi, который в свою очередь подцепит нужный CSP.

Да ну, ActiveX вымирает, зачем это поделие делать стандартом. Думать надо тут...
Цитата:

Сообщение от German Stimban (Сообщение 359303)
Точнее, что нужно сделать с сертификатами, чтобы браузеры клиентов не плевались на невалидность.

Брать сертификаты у известных CA, того же VeriSign. Стоимость персонального сертификата разумная, хттпс - подороже, но подъемно вполне.
Цитата:

Сообщение от Djalolatdin Rakhimov (Сообщение 359332)
Если надо, то могу выслать официальные приглашение от Узинфоком для работодателя.

И мне, пожалуйста. dolphin*sysadmin*uz
Цитата:

Сообщение от Renat Akhtyamov (Сообщение 359399)
А как попасть в этот список (в дистрибутиве ОС) не знаю.

Общаться с производителем ОС. Я думаю, если связаться с мелкомягкими на уровне нашего правительства, они согласятся добавить строку... А может, денег захотят. Это уже хз.
Цитата:

Сообщение от German Stimban (Сообщение 359416)
Думаю, что тут надо действовать со стороны разработчика ГОСТа.

См. выше.
Цитата:

Сообщение от Renat Akhtyamov (Сообщение 359424)
А если хотите чтобы https криптовал по нашему ГОСТу, то здесь не обойтись без национального CSP. Для корректной его работе в винде - нужно чтобы он был подписан Микрософтом. Для этого он должен быть как минимум реализован по всем правилам CryptoApi/ для других ОС не знаю ситуации.

Для хттпс не совсем так. Наш центр регистрации может запартнериться с каким-то глобальным CA, но это, наверное, дорого. Впрочем, подпись майкрософта еще дороже, наверное...
Цитата:

Сообщение от Djalolatdin Rakhimov (Сообщение 359427)
Может кто-то хочет сделать пару выступлений для затравки?

Я могу разве только описать, как все у нас плохо. Ну, могу показать, как сгенерить самоподписанный сертификат и заюзать в apache. Некоторым нашим провам это было бы интересно - у кого-то я встречал и *CHANGE_ME*, и DEFAULT, и EXAMPLE...

Anvar Nuriev 12.02.2010 22:35

Оффтоп:

Еще пару таких маленьких постиков от Т.Р. и собрание как таковое не нужно будет=)

А кто нибудь считает количество откликнувшихся? Вроде 20 влазитпомещается?

Renat Akhtyamov 12.02.2010 22:45

Цитата:

Сообщение от Renat Akhtyamov (Сообщение 359571)
Цитата: Сообщение от Renat Akhtyamov Посмотреть сообщение 2) Подпись с использованием родного CAPICOM Active'X, который будет использовать CryptoApi, который в свою очередь подцепит нужный CSP. Да ну, ActiveX вымирает, зачем это поделие делать стандартом. Думать надо тут...

Согласен, но не видел реализацию подписи на веб клиенте в другой реализации.
java апплет можно заюзать, но тоже не идеал.

Цитата:

Сообщение от Timur Rasulov (Сообщение 359560)
Цитата: Сообщение от Renat Akhtyamov Посмотреть сообщение А если хотите чтобы https криптовал по нашему ГОСТу, то здесь не обойтись без национального CSP. Для корректной его работе в винде - нужно чтобы он был подписан Микрософтом. Для этого он должен быть как минимум реализован по всем правилам CryptoApi/ для других ОС не знаю ситуации. Для хттпс не совсем так. Наш центр регистрации может запартнериться с каким-то глобальным CA, но это, наверное, дорого. Впрочем, подпись майкрософта еще дороже, наверное...

запартнериться не совсем достаточно. У нас ведь и свой стандарт шифрования данных. CPS этим должен заниматься.

Vadim Nazarov 12.02.2010 23:07

Цитата:

Сообщение от Djalolatdin Rakhimov (Сообщение 358519)
10. Вадим Назаров, Узинфоком

Обязательно буду!

Erkin Kuchkarov 12.02.2010 23:10

Не знаю.. у нас Оутглюк работает с Ексчанге через https.. шара - https.. VPN.. Radius.. нигде ничего колдовать не нужно - раздавай сертификаты через политики - все.. все работает


Текущее время: 20:20. Часовой пояс GMT +5.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
OOO «Единый интегратор UZINFOCOM»