Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Программное обеспечение Linux и FreeBSD » Ищу менеджер сертификатов PKI

Ответить
Настройки темы
Ищу менеджер сертификатов PKI

ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Возник вопрос по использованию ЭЦП для получения юридически значимых документов.

Начал ковырять свою служебную Ubuntu в поисках программы, аналогичной оснастке "управление сертификатами" Windows, и не нашёл
Интернет почитал - тоже ничего интересного. К тому же, слова "сертификат" и "эцп" дают слишком много ссылок по другим темам

Для "перекрёстных" сертификатов PGP - сколько угодно, а для "иерархических" PKI - нет.
В Mozilla thunderbird нашёл компонент, но так и не понял - системный это компонент, или же только для этой программы работает.
К тому же, этот компонент отказывается загружать сертификаты конечных корреспондентов - дескать, "не может проверить их поддлинность"

Ищу удобную программу для работы с сертификатами, аналогичную компонентам MS*Windows

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 07:47, 13-11-2009

 

Аватара для ruslandh

info man howto


Сообщения: 6958
Благодарности: 384

Профиль | Сайт | Отправить PM | Цитировать


Посмотрите на Школьный Линукс. Я не очень понимаю во всех этих ЭЦП, но там даже OpenOffice встроили поддержку электронной подписи.

http://ru.wikipedia.org/wiki/Инфраст...ткрытых_ключей

http://www.altlinux.ru/news/archive/2002/12/item/160/

-------
Поспешай не торопясь


Отправлено: 08:01, 13-11-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Цитата El Scorpio:
Возник вопрос по использованию ЭЦП для получения юридически значимых документов. »
Вы не там ищете.
Для получения юридически значимого документа, должно использоваться соответствующее сертифицированное ПО с российской криптографией.

Западные средства (Хоть крутые, хоть бесплатные) российские криптоалгоритмы не используют, и де-юре, не могут считаться в России средствами электронной подписи.

Закон об электронной цифровой подписи
http://www.cci.ru/infolaws/doctoc.asp?id=32


Сами средства сертифицируются ФСБ на соответствие
ГОСТ Р 3410, 3411 2001 г.

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 13:20, 13-11-2009 | #3


ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


kim-aa, а есть под Linux программы, хотя бы позволяющие считать (проверить) ЭЦП, созданную по этому госту?

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 02:38, 17-11-2009 | #4


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Alladin дает подробный список криптопровайдеров под все ОС

http://www.aladdin.ru/catalog/etoken...ex.php?print=Y

Криптопровайдер обычно содержит простейшие средства работы с сертификатами.

Потом простейший поиск в поисковике: "Выбранный криптопровайдер" + ЭЦП + Linux.

В принципе, по опыту работы с CryptoPRO под Win, могу сказать следующее:
Уже наличие самого CryptoPRO позволяет сформировать электронную подпись для любого файла.
Сама электронная подпись формируется в виде файлика с именем идентичным имени подписываемого файла, но со специфичным расширением.

Наверное вас более устроит вот это:
http://www.aladdin.ru/catalog/etoken.../lancrypto.php

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 13:20, 17-11-2009 | #5


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Вполне может быть имеет смысл обратить внимание на аппаратный криптопровайдер:

читать дальше »
О USB-токене «iBank 2 Key» Для защиты секретных ключей ЭЦП от хищений «ВКАБАНК» предлагает своим клиентам использовать в системе ДБО персональный аппаратный криптопровайдер USB-токен «iBank 2 Key». Устройство объединяет в компактном пластиковом корпусе USB-картридер и карточный криптографический микроконтроллер ST19NR66 производства компании STMicroelectronics. В криптографическом микроконтроллере при производстве масочным методом «прошита» карточная операционная система «Магистра» российского разработчика «Терна СИС». В составе карточной операционной системы содержится средство криптографической защиты информации «Криптомодуль-С» российского разработчика «Терна СБ», сертифицированное ФСБ РФ по классу КС2. Сертификат соответствия рег. № СФ/114-1009 от 14.05.2007г. Главное достоинство USB-токена «iBank 2 Key» - защищенное хранение (неизвлекаемость) секретного ключа ЭЦП клиента и формирование ЭЦП клиента под электронным документом по российскому криптографическому алгоритму ГОСТ Р34.10-2001 непосредственно внутри устройства. На вход USB-токена передается электронный документ, на выходе устройства - ЭЦП под документом. При этом секретный ключ ЭЦП генерируется самим USB-токеном при инициализации, хранится в защищенной памяти токена и никогда, никем и ни при каких условиях не может быть считан из токена. Работа персонального аппаратного криптопровайдера «iBank 2 Key» в виде USB-токенов обеспечена для всего спектра настольных платформ - Windows XP/2003/Vista/2008, Linux и Mac OS X. Обеспечивается одновременная работа сразу с несколькими подключенными к компьютеру USB-токенами. В одном персональном аппаратном криптопровайдере «iBank 2 Key» могут храниться до 64-х секретных ключей ЭЦП клиентов, поддерживается хранение и работа секретных ключей ЭЦП ответственных сотрудников разных корпоративных клиентов.


По заявлению разработчика эта штука стоит 1200 руб.
При не большом числе пользователей это достаточно выгодно

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 13:36, 17-11-2009 | #6


ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Поправлю.
"Подписывать"*документы на этом компьютере не требуется - интересует только вопрос чтения (проверки) ЭЦП, как для самих писем, так и для произвольных файлов. А это требует учёта и проверки сертификатов.

Вот меня и интересует два вопроса
1. Как ведётся учёт сертификатов под Linux - ведётся единая база данных или она у каждой программы своя собственная?
2. Есть ли удобная программа для работы с базой данных сертификатов - с функциями проверки наличия "родительских", просмотра функций сертификатов и т.д.

Ну и тут же возник третий вопрос - есть ли реализации определённых ГОСТом алгоритмов под Linux?

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 04:09, 18-11-2009 | #7


Аватара для ruslandh

info man howto


Сообщения: 6958
Благодарности: 384

Профиль | Сайт | Отправить PM | Цитировать


http://docs.altlinux.org/archive/2.2...html/ch11.html

-------
Поспешай не торопясь


Отправлено: 09:36, 18-11-2009 | #8



Компьютерный форум OSzone.net » Linux и FreeBSD » Программное обеспечение Linux и FreeBSD » Ищу менеджер сертификатов PKI

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Получение сертификатов на сервер Терминалов kozyr76 Microsoft Windows NT/2000/2003 5 29-12-2009 11:54
Восстановление сертификатов КД после случайного удаления Dimas_83 Microsoft Windows NT/2000/2003 2 09-10-2008 12:05
[решено] Обновление сертификатов Windows XP super_Spartan Microsoft Windows 2000/XP 6 01-03-2007 12:18
Проблемы с корпоративной службой сертификатов UnDetect Microsoft Windows NT/2000/2003 0 27-03-2006 12:36
программа для поиска сертификатов + Kasper Программное обеспечение Windows 9 12-05-2004 00:37




 
Переход