powered by simpleCommunicator - 2.0.49     © 2025 Programmizd 02
Форумы / Проектирование БД [игнор отключен] [закрыт для гостей] / хранение сертификатов x.509 в базе(nosql)
15 сообщений из 15, страница 1 из 1
хранение сертификатов x.509 в базе(nosql)
    #39645650
Фотография mr_max
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Можно ли хранить приватный и публичный ключ для x.509 в базе для дальнейшего изъятия и использования для подписания pdf файлов?
__________________________________________________________________
THE TRUTH IS OUT THERE
...
Рейтинг: 0 / 0
хранение сертификатов x.509 в базе(nosql)
    #39645729
Кот Матроскин
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mr_maxМожно ли хранить приватный и публичный ключ для x.509 в базе для дальнейшего изъятия и использования для подписания pdf файлов?

"Я не знаю мнения остальных, но лично я не против" (с) анекдот.
Что Вы имеете в виду под "можно ли"? Принципиально возможно ли? Безопасно ли? Законно ли?
По первому вопросу - с технической точки зрения ключи это просто бинарные данные, и базе совершенно все равно, ключ это или фрагмент из home video. А по остальным - это явно не вопрос проектирования БД :)
...
Рейтинг: 0 / 0
хранение сертификатов x.509 в базе(nosql)
    #39645735
Serguei
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mr_maxМожно ли хранить приватный и публичный ключ для x.509 в базе для дальнейшего изъятия и использования для подписания

Можно, но нужно ли? Я бы, например, не хотел чтобы мой приватный ключ где то там на каком то сервере хранился (даже запароленый)

Вообще интересный кейс. Могли бы поподробнее описать что даст хранение приватного ключа на сервере? Автоподпись какая то будет на стороне сервера или просто хотите избавиться от работы на клиенте с эцпшными прибамбасами?
...
Рейтинг: 0 / 0
хранение сертификатов x.509 в базе(nosql)
    #39645737
Кот Матроскин
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SergueiВообще интересный кейс. Могли бы поподробнее описать что даст хранение приватного ключа на сервере?

Человек написал же - ему надо подписывать pdf-файлы, для этого нужен приватный ключ и его надо где-то хранить.
...
Рейтинг: 0 / 0
хранение сертификатов x.509 в базе(nosql)
    #39645811
Serguei
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Кот МатроскинЧеловек написал же - ему надо подписывать pdf-файлы, для этого нужен приватный ключ и его надо где-то хранить.

Спасибо, что уточнили. Подписывать можно по разному: автоматом без участия или с участием человека.
...
Рейтинг: 0 / 0
хранение сертификатов x.509 в базе(nosql)
    #39645812
Фотография mr_max
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SergueiКот МатроскинЧеловек написал же - ему надо подписывать pdf-файлы, для этого нужен приватный ключ и его надо где-то хранить.

Спасибо, что уточнили. Подписывать можно по разному: автоматом без участия или с участием человека.
с участием конечно же.
...
Рейтинг: 0 / 0
хранение сертификатов x.509 в базе(nosql)
    #39646185
Leonid Kudryavtsev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mr_maxМожно ли хранить приватный и публичный ключ для x.509 в базе для дальнейшего изъятия и использования для подписания pdf файлов?

что есть ключ?

Как я понимаю, ключ может быть в виде eToken'а с запретом извлечения/копирования в другое место.

Тогда сохранить в базе может быть проблематично. Только в полиэтиленовом пакетике или в каком нибудь другом месте.

IMHO & AFAIK
...
Рейтинг: 0 / 0
хранение сертификатов x.509 в базе(nosql)
    #39646573
Serguei
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mr_maxс участием конечно же.

Смысл какой во всем этом? Что бы избавиться от клиентского ПО для работы ЭП? Или еще глубже?
Еще можно понять, если на сервере будет автомат подписывать. Знаю такие случаи. Но чтобы человек подписывал так... неправильно это.

Leonid KudryavtsevКак я понимаю, ключ может быть в виде eToken'а с запретом извлечения/копирования в другое место.

И это тоже кстати. Можно сервер флешками обтыкать как вариант )
...
Рейтинг: 0 / 0
хранение сертификатов x.509 в базе(nosql)
    #39646578
Фотография mr_max
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergueimr_maxс участием конечно же.

Смысл какой во всем этом? Что бы избавиться от клиентского ПО для работы ЭП? Или еще глубже?
Еще можно понять, если на сервере будет автомат подписывать. Знаю такие случаи. Но чтобы человек подписывал так... неправильно это.

Leonid KudryavtsevКак я понимаю, ключ может быть в виде eToken'а с запретом извлечения/копирования в другое место.

И это тоже кстати. Можно сервер флешками обтыкать как вариант )
Участие человека здесь только для ввода смс кода для подтверждения.
...
Рейтинг: 0 / 0
хранение сертификатов x.509 в базе(nosql)
    #39646647
Leonid Kudryavtsev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mr_max...
Участие человека здесь только для ввода смс кода для подтверждения.

Если приватный ключ извлечен в базу, нафига CMC код какой-то?
Чем Вам секьюрити в Windows домене не нравится?
...
Рейтинг: 0 / 0
хранение сертификатов x.509 в базе(nosql)
    #39646651
Фотография mr_max
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Leonid Kudryavtsevmr_max...
Участие человека здесь только для ввода смс кода для подтверждения.

Если приватный ключ извлечен в базу, нафига CMC код какой-то?
Чем Вам секьюрити в Windows домене не нравится?
Сисадмин может его взять из базы и заюзать.
...
Рейтинг: 0 / 0
хранение сертификатов x.509 в базе(nosql)
    #39646665
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mr_maxСисадмин может его взять из базы и заюзать.

Это неотвратимо. Никакой СМС код не поможет.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
хранение сертификатов x.509 в базе(nosql)
    #39646677
Serguei
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mr_maxСисадмин может его взять из базы и заюзать.

если админа опасаетесь (и кстати правильно делаете) - тем более не нужно ничего на сервере хранить )
...
Рейтинг: 0 / 0
хранение сертификатов x.509 в базе(nosql)
    #39646699
Фотография mr_max
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergueimr_maxСисадмин может его взять из базы и заюзать.

если админа опасаетесь (и кстати правильно делаете) - тем более не нужно ничего на сервере хранить )
В защищенном хранилище хотя бы.
...
Рейтинг: 0 / 0
хранение сертификатов x.509 в базе(nosql)
    #39647042
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Технически хранить можно и public и private.

Но обычно к private относятся как к личной печати
Хранят в сейфе (это метафора) и излекают редко только для подписывания.

Но если автору очень нужно - пускай хранит все в одном месте. Главное чтоб степень защиты была повыше чем обычно.
...
Рейтинг: 0 / 0
15 сообщений из 15, страница 1 из 1
Форумы / Проектирование БД [игнор отключен] [закрыт для гостей] / хранение сертификатов x.509 в базе(nosql)
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]