<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Хранят ли УЦ закрытые ключи?</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/5512.html</link>
    <description>Будем получать квалифицированную ЭЦП. В нормальной ситуации с ssl я генерирую закрытый ключ, делаю csr и получаю открытый ключ. &lt;br&gt;А как обстоит дело с этим в нашем ЭЦП? &lt;br&gt;По телефону дали понять что все делается в УЦ на их оборудовании. На вопрос о закрытом ключе толком ответить не могут. &lt;br&gt;</description>

<item>
    <title>Хранят ли УЦ закрытые ключи? (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/5512.html#13</link>
    <pubDate>Fri, 11 Sep 2020 10:15:26 GMT</pubDate>
    <description>&amp;gt; Плохо прочитал ФЗ, попробуй ещё. Обязан предложить != Обязан аутентифицировать посредством ЕБС.&lt;br&gt;&lt;br&gt;&quot;При этом в случае, если физическое лицо для предоставления своих биометрических персональных данных в целях проведения его идентификации в аккредитованном удостоверяющем центре без его личного присутствия посредством информационно-телекоммуникационной сети &quot;Интернет&quot; при выдаче сертификата ключа проверки электронной подписи отказывается от использования шифровальных (криптографических) средств, аккредитованный удостоверяющий центр ОБЯЗАН ОТКАЗАТЬ такому лицу в проведении идентификации и выдаче сертификата ключа проверки электронной подписи.&quot;&lt;br&gt;&lt;br&gt;&amp;gt; Ещё одно доказательство что читал плохо. Посмотри определение простой ЭП в том же ФЗ.&lt;br&gt;&amp;gt; А подпись ты поставишь после выпуска ЭП на сведениях о сертификате, что &quot;негласно&quot; считается актом приемки-педерачи. Но это зависит от УЦ.&lt;br&gt;&lt;br&gt;&quot;Подтверждение ознакомления с информацией, содержащейся в квалифицированном сертификате, осуществляется под расписку посредством использован</description>
</item>

<item>
    <title>Хранят ли УЦ закрытые ключи? (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/5512.html#12</link>
    <pubDate>Thu, 10 Sep 2020 16:04:30 GMT</pubDate>
    <description>&amp;gt; Прочел ФЕДЕРАЛЬНЫЙ ЗАКОН N 63 ОБ ЭЛЕКТРОННОЙ ПОДПИСИ &lt;br&gt;&amp;gt; Комент: А почему не предложить сразу вшить чип в *опу, а если &lt;br&gt;&amp;gt; не захотят то отказывать такому лицу.&lt;br&gt;&lt;br&gt;Плохо прочитал ФЗ, попробуй ещё. Обязан предложить != Обязан аутентифицировать посредством ЕБС.&lt;br&gt;&lt;br&gt;&amp;gt; Комент: Почему не предусмотрена личная подпись на бумаге? Зачем мне еще надо &lt;br&gt;&amp;gt; получать простую ЭЦП?&lt;br&gt;&lt;br&gt;Ещё одно доказательство что читал плохо. Посмотри определение простой ЭП в том же ФЗ.&lt;br&gt;А подпись ты поставишь после выпуска ЭП на сведениях о сертификате, что &quot;негласно&quot; считается актом приемки-педерачи. Но это зависит от УЦ.&lt;br&gt;</description>
</item>

<item>
    <title>Хранят ли УЦ закрытые ключи? (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/5512.html#11</link>
    <pubDate>Mon, 03 Aug 2020 12:00:22 GMT</pubDate>
    <description>Прочел ФЕДЕРАЛЬНЫЙ ЗАКОН N 63 ОБ ЭЛЕКТРОННОЙ ПОДПИСИ&lt;br&gt;&lt;br&gt;Отбило охоту получать квалифицированную ЭП следующие два пункта:&lt;br&gt;&lt;br&gt;ст. 18&lt;br&gt;п. 1, пп. 4&lt;br&gt;4) предложить использовать шифровальные (криптографические) средства, указанные в части 19 статьи 14.1 Федерального закона от 27 июля 2006 года N 149-ФЗ &quot;Об информации, информационных технологиях и о защите информации&quot;, физическим лицам, обратившимся к нему в целях проведения идентификации без его личного присутствия путем предоставления сведений из единой системы идентификации и аутентификации и информации из единой биометрической системы (для предоставления биометрических персональных данных физического лица в целях проведения его идентификации в аккредитованном удостоверяющем центре без его личного присутствия посредством сети &quot;Интернет&quot;), и указать страницу сайта в информационно-телекоммуникационной сети &quot;Интернет&quot;, с которой безвозмездно предоставляются эти средства. При этом в случае, если физическое лицо для предоставления своих биометрических персональных дан</description>
</item>

<item>
    <title>Хранят ли УЦ закрытые ключи? (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/5512.html#10</link>
    <pubDate>Mon, 03 Aug 2020 11:48:22 GMT</pubDate>
    <description>Пару приватный-публичный ключ вы создаете САМИ ЛИЧНО НА СВОЕМ ОБОРУДОВАГИИ.&lt;br&gt;&lt;br&gt;Законодатель дает право создать приватный ключ по вашему обращению:&lt;br&gt;&lt;br&gt;http://www.consultant.ru/document/cons_doc_LAW_112701/&lt;br&gt;&lt;br&gt;ст. 13, п.1, пп. 7:&lt;br&gt;7) создает по обращениям заявителей ключи электронных подписей и ключи проверки электронных подписей;&lt;br&gt;&lt;br&gt;Он обязан соблюдать конфиденциальность приватных ключей:&lt;br&gt;ст. 13, п.2, пп. 4:&lt;br&gt;4) обеспечивать конфиденциальность созданных удостоверяющим центром ключей электронных подписей;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Сертификаты ключей проверки электронных подписей УЦ создайте всегда сам и на своем оборудовании:&lt;br&gt;&lt;br&gt;ст.13, п.1, пп.1:&lt;br&gt;1) создает сертификаты ключей проверки электронных подписей и выдает такие сертификаты лицам, обратившимся за их получением (заявителям)...&lt;br&gt;&lt;br&gt;ст.14, п.1:&lt;br&gt;1. Удостоверяющий центр осуществляет создание и выдачу сертификата ключа проверки электронной подписи на основании соглашения между удостоверяющим центром и заявителем.&lt;br&gt;&lt;br&gt;ст.17, п.1:&lt;br&gt;1. Квалифицированный сертификат подлежит создан</description>
</item>

<item>
    <title>Ограничение проверок (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/5512.html#9</link>
    <pubDate>Sun, 19 Jul 2020 13:29:09 GMT</pubDate>
    <description>Возможные проверки при выдачи сертификата усилений электронной подписи строго ограничены ст.10 ФЗ#63&lt;br&gt;&lt;br&gt;http://www.consultant.ru/document/cons_doc_LAW_112701/e13bdce48a6b7ece5a4847ea12cdd259ad5e1c9d/&lt;br&gt;&lt;br&gt;Статья 10. Обязанности участников электронного взаимодействия при использовании усиленных электронных подписей&lt;br&gt; &lt;br&gt;1. При использовании усиленных электронных подписей участники электронного взаимодействия обязаны:&lt;br&gt;&lt;br&gt;1) обеспечивать конфиденциальность ключей электронных подписей, в частности не допускать использование принадлежащих им ключей электронных подписей без их согласия;&lt;br&gt;&lt;br&gt;2) уведомлять удостоверяющий центр, выдавший сертификат ключа проверки электронной подписи, и иных участников электронного взаимодействия о нарушении конфиденциальности ключа электронной подписи в течение не более чем одного рабочего дня со дня получения информации о таком нарушении;&lt;br&gt;&lt;br&gt;3) не использовать ключ электронной подписи при наличии оснований полагать, что конфиденциальность данного ключа нарушена;&lt;br&gt;&lt;br&gt;4) использовать для со</description>
</item>

<item>
    <title>Хранят ли УЦ закрытые ключи? (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/5512.html#8</link>
    <pubDate>Thu, 16 Jul 2020 15:41:48 GMT</pubDate>
    <description>&amp;gt;  к сожалению, законодатели и дизайнеры услуг веремя от времени косячат на фундаментальном уровне.&lt;br&gt;&lt;br&gt;Ты мне пальцем в косяк ткни 63 ФЗ, написанный кажется более-мение нормально.&lt;br&gt;&lt;br&gt;&amp;gt; Объехать это трудно или невозможно&lt;br&gt;&lt;br&gt;Иск в суд на УЦ за нарушение ФЗ 63 с требованием лишить их лицензии и выплатить компенсацию морального вреда.&lt;br&gt;</description>
</item>

<item>
    <title>Берегитесь мошеннических УЦ. (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/5512.html#7</link>
    <pubDate>Thu, 16 Jul 2020 15:34:45 GMT</pubDate>
    <description>&amp;gt; На вопрос о закрытом ключе толком ответить не могут.&lt;br&gt;&lt;br&gt;Такие удостоверяющие центры, которые требуют отдать им приватный ключ, или сами создают приватный ключ и отдают клиенту надо лишать лицензии!&lt;br&gt;&lt;br&gt;http://www.consultant.ru/document/cons_doc_LAW_112701/c5051782233acca771e9adb35b47d3fb82c9ff1c/&lt;br&gt;&lt;br&gt;Приватный ключ:&lt;br&gt;5) ключ электронной подписи - уникальная последовательность символов, предназначенная для создания электронной подписи;&lt;br&gt;&lt;br&gt;Публичный ключ:&lt;br&gt;6) ключ проверки электронной подписи - уникальная последовательность символов, однозначно связанная с ключом электронной подписи и предназначенная для проверки подлинности электронной подписи (далее - проверка электронной подписи);&lt;br&gt;&lt;br&gt;Результат деятельности Российского УЦ (сертификат на ваш публичный ключ):&lt;br&gt;2) сертификат ключа проверки электронной подписи - электронный документ или документ на бумажном носителе, выданные удостоверяющим центром либо доверенным лицом удостоверяющего центра и подтверждающие принадлежность ключа проверки электронной подписи владе</description>
</item>

<item>
    <title>Хранят ли УЦ закрытые ключи? (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/5512.html#6</link>
    <pubDate>Mon, 11 May 2020 14:42:47 GMT</pubDate>
    <description>&amp;gt; Ещё может быть ущербена бюрократическая процедуры, или сам норматив.&lt;br&gt;&amp;gt; Вы делаете правильное замечание, но, к сожалению, законодатели и дизайнеры услуг веремя от времени косячат на фундаментальном уровне.&lt;br&gt;&lt;br&gt;Я лично 8 лет назад получал ключи. Еще раз, пару открытый/приватный ключ создает лично владелец подписи. Мы для этого покупали комп и КрыптоПро, под виндой, для GNU/Linux не работало. Владелец создавал пару, публичный с запросом отдавал мне, а секретный хранил на своей спец флешке.&lt;br&gt;&lt;br&gt;Я не подписывал обязаности инженера по ИБ, был самым обычным сысадмином.&lt;br&gt;&lt;br&gt;Если они не захотят с паспортами лично перется в удостоверяющий центр, а они ВСЕ не захотели, то каждый пишет и надлежащим образом заверяет на твое имя доверенность. Потом со всеми этими доверенностям, распечатками публичных ключей и их отпечатков с мокрыми печатями и личными подписями, а также флешкой с публичными ключами и их запросами шел лично в удостоверяющий центр. Предъявлял свой паспорт с рук, они проверяли все доверенности, все распечатки </description>
</item>

<item>
    <title>Хранят ли УЦ закрытые ключи? (Licha Morada)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/5512.html#5</link>
    <pubDate>Thu, 07 May 2020 18:02:50 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Если удостоверяющий центр скажет давайте мы за вас создадим приватный ключ не &lt;br&gt;&amp;gt; соглашайтесь - это развод лохов.&lt;br&gt;&lt;br&gt;Ещё может быть ущербена бюрократическая процедуры, или сам норматив.&lt;br&gt;Вы делаете правильное замечание, но, к сожалению, законодатели и дизайнеры услуг веремя от времени косячат на фундаментальном уровне. Объехать это трудно или невозможно, так что приходится оценивать риски. Или отказываться связываться вообще, отдавая преимущество конкурентам которые решили рискнуть.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
