Size: a a a

Чат ruCyberSecurity

2019 August 30

S

Saches in Чат ruCyberSecurity
С К
я создаю закрытую часть ключа и запрос в УЦ.
По остальному согласен, каждое слово выверять не буду. Мнение — есть закон, я исполняю.
Для простоты понимания, вы генерите закрытый ключ, на его основании, вычисляете открытый, далее формируете запрос на сертификат и отправляете его на сертификацию в УЦ.
В запросе и сертификате присутствует ваш открытый ключ.
источник

S

Saches in Чат ruCyberSecurity
И правильно сделают
источник

СК

С К in Чат ruCyberSecurity
Saches
Для простоты понимания, вы генерите закрытый ключ, на его основании, вычисляете открытый, далее формируете запрос на сертификат и отправляете его на сертификацию в УЦ.
В запросе и сертификате присутствует ваш открытый ключ.
понятно, значит это придирка к терминологии. То что я назвал закрытой частью сертификата вы более правильно называете закрытый ключ.
источник

S

Saches in Чат ruCyberSecurity
С К
понятно, значит это придирка к терминологии. То что я назвал закрытой частью сертификата вы более правильно называете закрытый ключ.
А давайте каждый будет пользоваться своей терминологией и своими понятиями.
Мне в принципе, по-барабану, но вас же "дети" читают.
А потом мы удивляемся, откуда, например, в документах Минсвязи, в ПЭП взялась закрытая часть ключа..
источник

СК

С К in Чат ruCyberSecurity
Saches
А давайте каждый будет пользоваться своей терминологией и своими понятиями.
Мне в принципе, по-барабану, но вас же "дети" читают.
А потом мы удивляемся, откуда, например, в документах Минсвязи, в ПЭП взялась закрытая часть ключа..
рискну погдать, что закрытый и открытый ключ — это более правильная терминология для систем с открытым ключом. Но преподом не работаю, в математику не лезу. Пусть вы будете правы.
источник

S

Saches in Чат ruCyberSecurity
Кстати, мысль пришла. Вот, например, для ряда работ со средствами ЭП, требуется лицензия ФСБ и люди с соответствующей подготовкой/обучением и опытом работы. Читая некоторые нормативные документы, касающиеся применения ЭП, создается впечатление, что пишут их люди, вообще не имеющие никакого понятия о предмете
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
Saches
Кстати, мысль пришла. Вот, например, для ряда работ со средствами ЭП, требуется лицензия ФСБ и люди с соответствующей подготовкой/обучением и опытом работы. Читая некоторые нормативные документы, касающиеся применения ЭП, создается впечатление, что пишут их люди, вообще не имеющие никакого понятия о предмете
для своих нужд разве требуется? это если услуги оказыввать, тогда нужно на сколько я помню
источник

u

undefined in Чат ruCyberSecurity
Saches
Кстати, мысль пришла. Вот, например, для ряда работ со средствами ЭП, требуется лицензия ФСБ и люди с соответствующей подготовкой/обучением и опытом работы. Читая некоторые нормативные документы, касающиеся применения ЭП, создается впечатление, что пишут их люди, вообще не имеющие никакого понятия о предмете
Для использования эп не требуется лицензия фсб
источник

S

Saches in Чат ruCyberSecurity
По ПП-313, даже инсталляция СКЗИ, это лицензируемая деятельность. Но именно на инсталляцию все забивают
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
Saches
По ПП-313, даже инсталляция СКЗИ, это лицензируемая деятельность. Но именно на инсталляцию все забивают
т.е. для своей работы каждый человек решивший установить криптопро должен иметь лицензию фсб? вы ничего не путаете?
Это если я захочу пойти в другое рога и копыта, и установить там криптопро и взять за это деньги - это будет лицензируемая деятельность, а если я хочу дома поставить криптопро для входа по эцп - или в своем ип или пао - это не лицензируемая деятельность.
источник

AK

Alexander Korb in Чат ruCyberSecurity
Saches
Кстати, мысль пришла. Вот, например, для ряда работ со средствами ЭП, требуется лицензия ФСБ и люди с соответствующей подготовкой/обучением и опытом работы. Читая некоторые нормативные документы, касающиеся применения ЭП, создается впечатление, что пишут их люди, вообще не имеющие никакого понятия о предмете
написание нормативки не лицензируется :)
источник

S

Saches in Чат ruCyberSecurity
Alexander Korb
написание нормативки не лицензируется :)
Похоже, что зря😂
источник

S

Saches in Чат ruCyberSecurity
Дмитрий Калинин
т.е. для своей работы каждый человек решивший установить криптопро должен иметь лицензию фсб? вы ничего не путаете?
Это если я захочу пойти в другое рога и копыта, и установить там криптопро и взять за это деньги - это будет лицензируемая деятельность, а если я хочу дома поставить криптопро для входа по эцп - или в своем ип или пао - это не лицензируемая деятельность.
Читаем ПП-313, потом можно будет начать очередную дискуссию. Но мне, представляется, что не стОит...
Возможно, будет достаточно прочитать только название этого ПП
источник

СК

С К in Чат ruCyberSecurity
Дмитрий Калинин
т.е. для своей работы каждый человек решивший установить криптопро должен иметь лицензию фсб? вы ничего не путаете?
Это если я захочу пойти в другое рога и копыта, и установить там криптопро и взять за это деньги - это будет лицензируемая деятельность, а если я хочу дома поставить криптопро для входа по эцп - или в своем ип или пао - это не лицензируемая деятельность.
ни разу чтоли акты о установке не делали7
Тут просто важный момент. Это уже ни одного слова про безопасность, а чисто бюрократия. Там всё надо.
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
ну так чего читать, разработка, производство, распространение, и оказанию услуг, все, если я делаю для себя, это туда не попадает же
и дальше, за исключением случаев когда осуществляется для обеспечения собственных нужд, юр лица или ип
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Дмитрий Калинин
ну так чего читать, разработка, производство, распространение, и оказанию услуг, все, если я делаю для себя, это туда не попадает же
и дальше, за исключением случаев когда осуществляется для обеспечения собственных нужд, юр лица или ип
Нет там разработки, производства и распространения для собственных нужд. Только обслуживание. 😊
источник

AK

Alexander Korb in Чат ruCyberSecurity
С К
ни разу чтоли акты о установке не делали7
Тут просто важный момент. Это уже ни одного слова про безопасность, а чисто бюрократия. Там всё надо.
для разбора в суде по утёкшим деньгам - очень пригодится. Начнется с того, кто подписал, а дальше - соблюдение сертифицированности криптопро, в том числе - требований по установке и эксплуатации.
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
ну, генерация закрытой части ключа, или установка криптопро это что, распространение или прозиводство?
источник

AK

Alexander Korb in Чат ruCyberSecurity
Дмитрий Калинин
ну, генерация закрытой части ключа, или установка криптопро это что, распространение или прозиводство?
да, с припиской "услуги по..."
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
это если выполняет сторонняя организация. которая имеет лицензию на эту деятельностЬ, а свой сотруник организации ответственный за это, выполняет все в рамках трудового договора, а не услугу предоставляет.
источник