|
хранение сертификатов x.509 в базе(nosql)
|
|||
---|---|---|---|
#18+
Можно ли хранить приватный и публичный ключ для x.509 в базе для дальнейшего изъятия и использования для подписания pdf файлов? __________________________________________________________________ THE TRUTH IS OUT THERE ... |
|||
:
Нравится:
Не нравится:
|
|||
16.05.2018, 16:28 |
|
хранение сертификатов x.509 в базе(nosql)
|
|||
---|---|---|---|
#18+
mr_maxМожно ли хранить приватный и публичный ключ для x.509 в базе для дальнейшего изъятия и использования для подписания pdf файлов? "Я не знаю мнения остальных, но лично я не против" (с) анекдот. Что Вы имеете в виду под "можно ли"? Принципиально возможно ли? Безопасно ли? Законно ли? По первому вопросу - с технической точки зрения ключи это просто бинарные данные, и базе совершенно все равно, ключ это или фрагмент из home video. А по остальным - это явно не вопрос проектирования БД :) ... |
|||
:
Нравится:
Не нравится:
|
|||
16.05.2018, 18:36 |
|
хранение сертификатов x.509 в базе(nosql)
|
|||
---|---|---|---|
#18+
mr_maxМожно ли хранить приватный и публичный ключ для x.509 в базе для дальнейшего изъятия и использования для подписания Можно, но нужно ли? Я бы, например, не хотел чтобы мой приватный ключ где то там на каком то сервере хранился (даже запароленый) Вообще интересный кейс. Могли бы поподробнее описать что даст хранение приватного ключа на сервере? Автоподпись какая то будет на стороне сервера или просто хотите избавиться от работы на клиенте с эцпшными прибамбасами? ... |
|||
:
Нравится:
Не нравится:
|
|||
16.05.2018, 18:50 |
|
хранение сертификатов x.509 в базе(nosql)
|
|||
---|---|---|---|
#18+
SergueiВообще интересный кейс. Могли бы поподробнее описать что даст хранение приватного ключа на сервере? Человек написал же - ему надо подписывать pdf-файлы, для этого нужен приватный ключ и его надо где-то хранить. ... |
|||
:
Нравится:
Не нравится:
|
|||
16.05.2018, 18:54 |
|
хранение сертификатов x.509 в базе(nosql)
|
|||
---|---|---|---|
#18+
Кот МатроскинЧеловек написал же - ему надо подписывать pdf-файлы, для этого нужен приватный ключ и его надо где-то хранить. Спасибо, что уточнили. Подписывать можно по разному: автоматом без участия или с участием человека. ... |
|||
:
Нравится:
Не нравится:
|
|||
16.05.2018, 23:12 |
|
хранение сертификатов x.509 в базе(nosql)
|
|||
---|---|---|---|
#18+
SergueiКот МатроскинЧеловек написал же - ему надо подписывать pdf-файлы, для этого нужен приватный ключ и его надо где-то хранить. Спасибо, что уточнили. Подписывать можно по разному: автоматом без участия или с участием человека. с участием конечно же. ... |
|||
:
Нравится:
Не нравится:
|
|||
16.05.2018, 23:19 |
|
хранение сертификатов x.509 в базе(nosql)
|
|||
---|---|---|---|
#18+
mr_maxМожно ли хранить приватный и публичный ключ для x.509 в базе для дальнейшего изъятия и использования для подписания pdf файлов? что есть ключ? Как я понимаю, ключ может быть в виде eToken'а с запретом извлечения/копирования в другое место. Тогда сохранить в базе может быть проблематично. Только в полиэтиленовом пакетике или в каком нибудь другом месте. IMHO & AFAIK ... |
|||
:
Нравится:
Не нравится:
|
|||
17.05.2018, 15:18 |
|
хранение сертификатов x.509 в базе(nosql)
|
|||
---|---|---|---|
#18+
mr_maxс участием конечно же. Смысл какой во всем этом? Что бы избавиться от клиентского ПО для работы ЭП? Или еще глубже? Еще можно понять, если на сервере будет автомат подписывать. Знаю такие случаи. Но чтобы человек подписывал так... неправильно это. Leonid KudryavtsevКак я понимаю, ключ может быть в виде eToken'а с запретом извлечения/копирования в другое место. И это тоже кстати. Можно сервер флешками обтыкать как вариант ) ... |
|||
:
Нравится:
Не нравится:
|
|||
18.05.2018, 10:48 |
|
хранение сертификатов x.509 в базе(nosql)
|
|||
---|---|---|---|
#18+
Sergueimr_maxс участием конечно же. Смысл какой во всем этом? Что бы избавиться от клиентского ПО для работы ЭП? Или еще глубже? Еще можно понять, если на сервере будет автомат подписывать. Знаю такие случаи. Но чтобы человек подписывал так... неправильно это. Leonid KudryavtsevКак я понимаю, ключ может быть в виде eToken'а с запретом извлечения/копирования в другое место. И это тоже кстати. Можно сервер флешками обтыкать как вариант ) Участие человека здесь только для ввода смс кода для подтверждения. ... |
|||
:
Нравится:
Не нравится:
|
|||
18.05.2018, 10:53 |
|
хранение сертификатов x.509 в базе(nosql)
|
|||
---|---|---|---|
#18+
mr_max... Участие человека здесь только для ввода смс кода для подтверждения. Если приватный ключ извлечен в базу, нафига CMC код какой-то? Чем Вам секьюрити в Windows домене не нравится? ... |
|||
:
Нравится:
Не нравится:
|
|||
18.05.2018, 12:41 |
|
хранение сертификатов x.509 в базе(nosql)
|
|||
---|---|---|---|
#18+
Leonid Kudryavtsevmr_max... Участие человека здесь только для ввода смс кода для подтверждения. Если приватный ключ извлечен в базу, нафига CMC код какой-то? Чем Вам секьюрити в Windows домене не нравится? Сисадмин может его взять из базы и заюзать. ... |
|||
:
Нравится:
Не нравится:
|
|||
18.05.2018, 12:43 |
|
хранение сертификатов x.509 в базе(nosql)
|
|||
---|---|---|---|
#18+
mr_maxСисадмин может его взять из базы и заюзать. Это неотвратимо. Никакой СМС код не поможет. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
18.05.2018, 12:53 |
|
хранение сертификатов x.509 в базе(nosql)
|
|||
---|---|---|---|
#18+
mr_maxСисадмин может его взять из базы и заюзать. если админа опасаетесь (и кстати правильно делаете) - тем более не нужно ничего на сервере хранить ) ... |
|||
:
Нравится:
Не нравится:
|
|||
18.05.2018, 13:05 |
|
хранение сертификатов x.509 в базе(nosql)
|
|||
---|---|---|---|
#18+
Sergueimr_maxСисадмин может его взять из базы и заюзать. если админа опасаетесь (и кстати правильно делаете) - тем более не нужно ничего на сервере хранить ) В защищенном хранилище хотя бы. ... |
|||
:
Нравится:
Не нравится:
|
|||
18.05.2018, 13:29 |
|
хранение сертификатов x.509 в базе(nosql)
|
|||
---|---|---|---|
#18+
Технически хранить можно и public и private. Но обычно к private относятся как к личной печати Хранят в сейфе (это метафора) и излекают редко только для подписывания. Но если автору очень нужно - пускай хранит все в одном месте. Главное чтоб степень защиты была повыше чем обычно. ... |
|||
:
Нравится:
Не нравится:
|
|||
19.05.2018, 14:10 |
|
|
start [/forum/topic.php?fid=32&fpage=8&tid=1540043]: |
0ms |
get settings: |
9ms |
get forum list: |
13ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
80ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
54ms |
get tp. blocked users: |
2ms |
others: | 12ms |
total: | 193ms |
0 / 0 |