Size: a a a

Чат ruCyberSecurity

2019 August 30

AK

Alexander Korb in Чат ruCyberSecurity
Евгения Романова. РС(Я)
Но не решает вопрос полномочий ?
Раньше пытались пихать полномочия в сертификаты. Сейчас от этого ушли, полномочия определяются в системах, где используется сертификат.
источник

СК

С К in Чат ruCyberSecurity
Alexander Korb
Раньше пытались пихать полномочия в сертификаты. Сейчас от этого ушли, полномочия определяются в системах, где используется сертификат.
в моём случае не так. Очень много полномочий осталось в серте. Ушли госуслуги.
Например, гму, суфд.
источник

NK

Nick Kh in Чат ruCyberSecurity
Alexander Korb
Раньше пытались пихать полномочия в сертификаты. Сейчас от этого ушли, полномочия определяются в системах, где используется сертификат.
Ничего подобного, до сих пор пишем в серт
источник

AK

Alexander Korb in Чат ruCyberSecurity
С К
так как проверка в инете, странно, что кто либо вообще не будет сверять.
если речь про смэв - это не проверка настоящести. Это проверка реквизитов. Вклеенную фотографию это не проверяет
источник

СК

С К in Чат ruCyberSecurity
Alexander Korb
если речь про смэв - это не проверка настоящести. Это проверка реквизитов. Вклеенную фотографию это не проверяет
тогда я не понимаю о чём вы. Одна из дыр в рф сертифкатах, что ни у кого нет компетенций паспорт сверять. Также как и подписи.
Обязаности есть, а компетенций нет.
источник

AK

Alexander Korb in Чат ruCyberSecurity
Nick Kh
Ничего подобного, до сих пор пишем в серт
в 2014м на этом почве была отличная схема мошенничеств с банковскими гарантиями. Это не задача УЦ - контролировать полномочия владельца и то, куда он сунет сертификат
источник

AK

Alexander Korb in Чат ruCyberSecurity
С К
тогда я не понимаю о чём вы. Одна из дыр в рф сертифкатах, что ни у кого нет компетенций паспорт сверять. Также как и подписи.
Обязаности есть, а компетенций нет.
С этим согласен. Есть и еще проблема. У пользователя нет механизма посмотреть, не получил ли кто-то где-то от его имени сертификат.
источник

AK

Alexander Korb in Чат ruCyberSecurity
Nick Kh
Мы честно стараемся 😊, но очень тяжело, даже сделать фото с владельцем сертификата иногда сложно - отказываются, но мы отказываем в выдаче ЭП.
по 63фз это не слишком легитимно.
источник

NK

Nick Kh in Чат ruCyberSecurity
Alexander Korb
С этим согласен. Есть и еще проблема. У пользователя нет механизма посмотреть, не получил ли кто-то где-то от его имени сертификат.
Вот это ОГРОМНАЯ проблема, у меня только в 2019 2 отзыва сертификата по причине выдачи в других регионах.
источник

СК

С К in Чат ruCyberSecurity
Alexander Korb
С этим согласен. Есть и еще проблема. У пользователя нет механизма посмотреть, не получил ли кто-то где-то от его имени сертификат.
может и важнее посмотреть кто вообще что под его сертом делает.
По сути сейчас логин и пароль у оператора с зп 30 тысяч, а с сертом иной раз можно спереть миллиард.
Но всё, типа, безопасно, так как законы на стороне владельца.
источник

NK

Nick Kh in Чат ruCyberSecurity
Alexander Korb
по 63фз это не слишком легитимно.
в каком смысле?
источник

ЕР

Евгения Романова. РС... in Чат ruCyberSecurity
Alexander Korb
Раньше пытались пихать полномочия в сертификаты. Сейчас от этого ушли, полномочия определяются в системах, где используется сертификат.
У физ.лиц как указать полномочия и сферу действия ЭП ? Например для сделок
источник

NK

Nick Kh in Чат ruCyberSecurity
С К
может и важнее посмотреть кто вообще что под его сертом делает.
По сути сейчас логин и пароль у оператора с зп 30 тысяч, а с сертом иной раз можно спереть миллиард.
Но всё, типа, безопасно, так как законы на стороне владельца.
Бред, никто не "сопрет" денежные средства
источник

СК

С К in Чат ruCyberSecurity
может и правильнее сказать так. Квалифицированные сертификаты решают какие угодно проблемы (помогают делать вид, что пузырь цифровой экономики востребован и работает). Но к слову "безопасность" вся работа наша отношения не имеет чуть более, чем никакого.
источник

AK

Alexander Korb in Чат ruCyberSecurity
Nick Kh
в каком смысле?
ст.18 - перечень того, что требуется с заявителя. Всё, что свыше - личная хотела УЦ
источник

СК

С К in Чат ruCyberSecurity
Nick Kh
Бред, никто не "сопрет" денежные средства
то есть квартира в мск, это не деньги?
Фирма — это не деньги?
На аукционе поторговаться — это не деньги?
Всякие субсидии на региональном уровне подписать — это не деньги?
источник

NK

Nick Kh in Чат ruCyberSecurity
С К
может и правильнее сказать так. Квалифицированные сертификаты решают какие угодно проблемы (помогают делать вид, что пузырь цифровой экономики востребован и работает). Но к слову "безопасность" вся работа наша отношения не имеет чуть более, чем никакого.
Безопасность и ЭП это немного разные вещи, ЭП входит конечно в информационную безопасность, но это только некоторая область.
источник

AK

Alexander Korb in Чат ruCyberSecurity
Евгения Романова. РС(Я)
У физ.лиц как указать полномочия и сферу действия ЭП ? Например для сделок
это не к УЦ вопрос.
источник

NK

Nick Kh in Чат ruCyberSecurity
С К
то есть квартира в мск, это не деньги?
Фирма — это не деньги?
На аукционе поторговаться — это не деньги?
Всякие субсидии на региональном уровне подписать — это не деньги?
Это был 2014-2016 год. С того времени вроде ни одного случая по РФ не зарегистрировано?
источник

AK

Alexander Korb in Чат ruCyberSecurity
Летом же квартиру сперли, подписавшись ЭП
источник