<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум компьютерной помощи &mdash; Сертификаты и Удостоверяющие центры. Криптопровайдеры.]]></title>
	<link rel="self" href="http://itpmr.ru/extern.php?action=feed&amp;tid=803&amp;type=atom" />
	<updated>2015-09-04T13:34:58Z</updated>
	<generator>PunBB</generator>
	<id>http://itpmr.ru/viewtopic.php?id=803</id>
		<entry>
			<title type="html"><![CDATA[Re: Сертификаты и Удостоверяющие центры. Криптопровайдеры.]]></title>
			<link rel="alternate" href="http://itpmr.ru/viewtopic.php?pid=124423#p124423" />
			<content type="html"><![CDATA[]]></content>
			<author>
				<name><![CDATA[admin]]></name>
				<uri>http://itpmr.ru/profile.php?id=2</uri>
			</author>
			<updated>2015-09-04T13:34:58Z</updated>
			<id>http://itpmr.ru/viewtopic.php?pid=124423#p124423</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Сертификаты и Удостоверяющие центры. Криптопровайдеры.]]></title>
			<link rel="alternate" href="http://itpmr.ru/viewtopic.php?pid=123962#p123962" />
			<content type="html"><![CDATA[<p>Строение и возможности Crypto API:<br />rsdn.ru/article/crypto/usingcryptoapi.xml</p>]]></content>
			<author>
				<name><![CDATA[admin]]></name>
				<uri>http://itpmr.ru/profile.php?id=2</uri>
			</author>
			<updated>2013-11-13T06:18:15Z</updated>
			<id>http://itpmr.ru/viewtopic.php?pid=123962#p123962</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Сертификаты и Удостоверяющие центры. Криптопровайдеры.]]></title>
			<link rel="alternate" href="http://itpmr.ru/viewtopic.php?pid=123944#p123944" />
			<content type="html"><![CDATA[<p>Архив дистрибутива&nbsp; оценочной версии криптопровайдера&nbsp; &quot;Signal-COM CSP v.2&quot; и &quot;Signal-COM CSP SDK&quot;<br />&nbsp; с сертифицированным ФСБ России криптоядром из состава&nbsp; СКЗИ &quot;Крипто-КОМ 3.2&quot; разработки &quot;Сигнал-КОМ&quot;<br />&nbsp; находится по адресу:</p><p>e-notary.ru/files/download/csp/csp.html</p><p>&nbsp; Руководство пользователя - в папке Start/Programs/Signal-COM CSP,</p>]]></content>
			<author>
				<name><![CDATA[admin]]></name>
				<uri>http://itpmr.ru/profile.php?id=2</uri>
			</author>
			<updated>2013-11-11T07:22:16Z</updated>
			<id>http://itpmr.ru/viewtopic.php?pid=123944#p123944</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Сертификаты и Удостоверяющие центры. Криптопровайдеры.]]></title>
			<link rel="alternate" href="http://itpmr.ru/viewtopic.php?pid=123940#p123940" />
			<content type="html"><![CDATA[<p>Тестовый Центр сертификации Криптопро.<br />cryptopro.ru/certsrv/certrqma.asp</p>]]></content>
			<author>
				<name><![CDATA[admin]]></name>
				<uri>http://itpmr.ru/profile.php?id=2</uri>
			</author>
			<updated>2013-11-05T07:45:56Z</updated>
			<id>http://itpmr.ru/viewtopic.php?pid=123940#p123940</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Сертификаты и Удостоверяющие центры. Криптопровайдеры.]]></title>
			<link rel="alternate" href="http://itpmr.ru/viewtopic.php?pid=123931#p123931" />
			<content type="html"><![CDATA[<p>Цифровая подпись - получают хеш данных закрытым, а затем шифруют полученное хеш-значение открытым ключом?</p><p>Когда ПО расшифровывает цифровую подпись, оно проверяет также корневой сертификат в системе.</p><p>Timestamp или временная метка используется для указания времени, когда цифровая подпись была сделана. Если такая метка присутствует, то приложение, которое проверяет подпись проверит был ли сертификат, связанный с подписью валидным на момент подписи. Если же такой метки нет, и срок сертификата уже закончился, то подпись будет считаться недействительной.</p><p> Пример:<br /> Сертификат действителен с: 01.01. 2008&nbsp; до 31.12.2010<br /> Подпись сделана: 04.07.2009<br /> Подпись проверена: 30.04.2012</p>]]></content>
			<author>
				<name><![CDATA[admin]]></name>
				<uri>http://itpmr.ru/profile.php?id=2</uri>
			</author>
			<updated>2013-10-25T11:30:51Z</updated>
			<id>http://itpmr.ru/viewtopic.php?pid=123931#p123931</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Сертификаты и Удостоверяющие центры. Криптопровайдеры.]]></title>
			<link rel="alternate" href="http://itpmr.ru/viewtopic.php?pid=123930#p123930" />
			<content type="html"><![CDATA[<p>Разница между <br />само подписным бесплатным и <br />платным сертификатами, выданными центром сертификации <br />- при использовании 2-го -&nbsp; на сайте&nbsp; посетитель никогда не увидит огромное предупреждение.</p>]]></content>
			<author>
				<name><![CDATA[admin]]></name>
				<uri>http://itpmr.ru/profile.php?id=2</uri>
			</author>
			<updated>2013-10-25T11:25:09Z</updated>
			<id>http://itpmr.ru/viewtopic.php?pid=123930#p123930</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Сертификаты и Удостоверяющие центры. Криптопровайдеры.]]></title>
			<link rel="alternate" href="http://itpmr.ru/viewtopic.php?pid=123920#p123920" />
			<content type="html"><![CDATA[<p>Юзеру:надо:<br />1. Создать закрытый + открытый ключ.<br />2. удостоверить открытый ключ в УЦ - подав запрос на сертификат (в нем - ФИО, открытый ключ, параметры, назначение сертификата, желаемый срок действия сертификата).<br />3. установить полученный сертификат в контейнер, системное хранилище.</p><p>Подписание и проверка ЭЦП при использовании криптопровайдера:<br />Юзер А подписывает док закрытым ключом.<br />Юзер Б <br />1. запрашивает в &quot;хранилище сертификатов&quot; сертификат открытого ключа юзера А.<br />2. Проверяет док открытым ключем юзера А из сертификата юзера А.</p>]]></content>
			<author>
				<name><![CDATA[admin]]></name>
				<uri>http://itpmr.ru/profile.php?id=2</uri>
			</author>
			<updated>2013-10-17T08:18:52Z</updated>
			<id>http://itpmr.ru/viewtopic.php?pid=123920#p123920</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Сертификаты и Удостоверяющие центры. Криптопровайдеры.]]></title>
			<link rel="alternate" href="http://itpmr.ru/viewtopic.php?pid=123919#p123919" />
			<content type="html"><![CDATA[<p>Microsoft Base Cryptographic Provider&nbsp; ?<br />infotecs.ru/downloads/product_full.php&nbsp; &nbsp;-&nbsp; &nbsp;ViPNet CSP бесплатны крипто провайдер</p><p>ViPNet CA Informing — продукт, предназначенный для информирования пользователей и администраторов УЦ о событиях, связанных с сертификатами, формирования отчетных материалов и экспорта сертификатов из реестра сертификатов <br />infotecs.ru/downloads/product_full.php?id_product=9174</p>]]></content>
			<author>
				<name><![CDATA[admin]]></name>
				<uri>http://itpmr.ru/profile.php?id=2</uri>
			</author>
			<updated>2013-10-16T10:46:05Z</updated>
			<id>http://itpmr.ru/viewtopic.php?pid=123919#p123919</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Сертификаты и Удостоверяющие центры. Криптопровайдеры.]]></title>
			<link rel="alternate" href="http://itpmr.ru/viewtopic.php?pid=123918#p123918" />
			<content type="html"><![CDATA[<p>Корневой сертификат - служит для проверки подлинности сайтов при установлении защищенного соединения по протоколу HTTPS.<br />Сертификат, принадлежащий Центру Сертификации, с помощью которого проверяется достоверность других выданных центром сертификатов.<br />С помощью корневого сертификата, который публично доступен, пользователи могут проверять сертификаты друг друга.</p><p>citforum.ru/security/cryptography/certificate_authority/</p>]]></content>
			<author>
				<name><![CDATA[admin]]></name>
				<uri>http://itpmr.ru/profile.php?id=2</uri>
			</author>
			<updated>2013-10-16T08:30:08Z</updated>
			<id>http://itpmr.ru/viewtopic.php?pid=123918#p123918</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Сертификаты и Удостоверяющие центры. Криптопровайдеры.]]></title>
			<link rel="alternate" href="http://itpmr.ru/viewtopic.php?pid=123915#p123915" />
			<content type="html"><![CDATA[<p>Пример импорта в браузер закрытого ключа из pfx файла:<br />wiki.webmoney.ru/projects/webmoney/wiki/Импорт_сертификата_в_браузере_Internet_Explorer</p>]]></content>
			<author>
				<name><![CDATA[admin]]></name>
				<uri>http://itpmr.ru/profile.php?id=2</uri>
			</author>
			<updated>2013-10-14T08:08:09Z</updated>
			<id>http://itpmr.ru/viewtopic.php?pid=123915#p123915</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Сертификаты и Удостоверяющие центры. Криптопровайдеры.]]></title>
			<link rel="alternate" href="http://itpmr.ru/viewtopic.php?pid=123910#p123910" />
			<content type="html"><![CDATA[<p>Для транспортировки и хранения сертификата вместе с закрытым ключом -&nbsp; pfx.</p><p>сертификат без закрытого ключа - .crt<br />закрытый ключ к нему - .key</p><p>отосзванный сертификат - .crl&nbsp; - список таких сертификатов подгружается в криптопровайдер через ЦС или в него импортируется.</p><p>PKCS12 - стандарт определяет формат файла, используемый для хранения и/или транспортировки закрытого ключа.<br />Х509 -&nbsp; формат информации, содержащейся в сертификате</p><p>OpenSSL - набор криптографических программ и библиотек - предоставляет средства для управления сертификатами и закрытыми ключами.<br />SSL - криптографический протокол, который обеспечивает безопасность связи клиента с сервером в сети.</p><p>TSP - штамп времени<br />OCSP - проверка актуальности сертификатов</p><p>Какие функции у удостоверяющего центра (УЦ) первого уровня?<br />1. Ведение реестра сертификатов открытых ключей, распечатка.<br />1.1 Реестр запросов на операции с сертификатами, самих операций с сертификатами - отзыв, приостановление, возобновление действия сертификатов.</p><p>2. Ведение реестра зарегистрированных пользователей.</p><p>3. Генерация открытых и закрытых ключей подписи.</p><p>4. Подтверждение подлинности ЭЦП.<br />- в электронных документах<br />- уполномоченного лица УЦ в изданных сертификатах открытых ключей.</p><p>4.1 Установление статуса сертификата открытого ключа на определенный момент времени.<br />cryptopro.ru/buy/price#ca цена УЦ порядка 5000 у.е.</p><p>5. Предоставление всем пользователям списка отозванных сертификатов (.crl)</p><p>Еще про УЦ&nbsp; -&nbsp; iitrust.ru/region/uc/</p><br /><p>Имя файла базы данных состоит из имени центра сертификации и расширения &quot;.edb</p><p>Цифр. подпись в Молдове - pki.cts.md.</p>]]></content>
			<author>
				<name><![CDATA[admin]]></name>
				<uri>http://itpmr.ru/profile.php?id=2</uri>
			</author>
			<updated>2013-10-09T10:27:57Z</updated>
			<id>http://itpmr.ru/viewtopic.php?pid=123910#p123910</id>
		</entry>
</feed>
