|
ЭЦП
|
|||
---|---|---|---|
#18+
всем привет, задача: Существует определенный документооборот между организацией и клиентами, документооборот в бумажном виде. При поступлении заверенных клиентом документов в системе организации вносятся определннные изменения, соответствующие данным в поступивших документах. Требуется уйти от бумажек, соответственно должен быть некий механизм, с помощью которого клиент утверждает изменения непосредственно в системе организации. Соответственно эти утвержденные данные должны иметь юридическую силу и я так понимаю, что для соблюдения этого необходимо ввести ЭЦП, с помощью которой клиент будет подтвержать данные в системе организации. Т.е. система из себя должна представлять, что-то похожее на Банк-Клиент. Куда копать дальше я не совсем понимаю, поэтому на данном этапе интересуют следующие вопросы: 1. Где и как генерировать ключи? Это может быть какой-то корпоративный центр сертификации или его надо где-то регистрировать? 2. Что из себя должен представлять центр сертификации? Что за софт и как он должен быть связан с системой организации? 3. Как я понимаю, ЭЦП должна храниться в дополнительном поле таблицы и вычислять ее надо на основе остальных столбцов данной записи, я прав? 4. Куда ваще копать? :) 5. Как обеспечивается юридическая значимость действий в системах без использования ЭЦП (например интернет-банк для физ лиц в альфа банке - Альфа-Клик)? ... |
|||
:
Нравится:
Не нравится:
|
|||
09.08.2010, 18:27 |
|
ЭЦП
|
|||
---|---|---|---|
#18+
SEYD 3. Как я понимаю, ЭЦП должна храниться в дополнительном поле таблицы и вычислять ее надо на основе остальных столбцов данной записи, я прав? сама подпись может храниться в одной из веток-документа-XML. В БД можно записать XML в блоб http://www.sql.ru/forum/actualthread.aspx?tid=771483&hl=%ef%ee%e4%ef%e8%f1%fc http://www.sql.ru/forum/actualthread.aspx?tid=769219&hl=%ef%ee%e4%ef%e8%f1%fc ... |
|||
:
Нравится:
Не нравится:
|
|||
10.08.2010, 09:53 |
|
ЭЦП
|
|||
---|---|---|---|
#18+
SEYD1. Где и как генерировать ключи? 1. в выбранном вами криптопровайдере, генерируется "запрос на сертификат", при этом, на ключевом носителе также формируется "закрытый ключ" 2. "запрос на сертификат" отправляет в центр сертификации, и там делают "личный сертификат" (на основе запроса), которыей отсылают вам обратно... "закрытый ключ" + "личный сертификат" + "корневой сертификат" + криптопровайдер - это все и делает "эцп" SEYDЭто может быть какой-то корпоративный центр сертификации или его надо где-то регистрировать? если у вас ОЧЕНЬ много подписей надо, то может быть имеет смысл правильно "оформить" свой центр сертификации. если немного, то проще платить на сторону, бумаг и других административных мер очень много SEYD2. Что из себя должен представлять центр сертификации? пара серваков защищенных физически и кучей бумажек + грамотный специалист(ы) ))) SEYD3. Как я понимаю, ЭЦП должна храниться в дополнительном поле таблицы и вычислять ее надо на основе остальных столбцов данной записи, я прав? так, вообще, вы подписываете некоторый документ. это либо файл (например file.doc), либо XML структура в БД, либо просто несколько полей таблицы БД упрощенно, криптопровайдер, получив от вас некоторый набор байтов, и ЭЦП, сформирует для этого, что-то вроде MD5 суммы (только длиннее), которая и будет "подписью" если у вас файл с документом - то прям его передаем криптопровайдеру, если XML - то его в виде строки (либо только отдельные ветки), если несклько полей БД - то их превращаем в одну строку и к криптопровайдеру хранить можно, в принципе как угодно, можно и в блобе, и в XML ветке (которая не учавствует в создании подписи), и в varchar... можно и хранилище отдельное придумать важно чтобы был работающий и подкрепленный бумагами "механизм" "подписывания" и "проверки подписи" ... |
|||
:
Нравится:
Не нравится:
|
|||
10.08.2010, 13:55 |
|
ЭЦП
|
|||
---|---|---|---|
#18+
SEYD, кстати о БД, что планируете использовать? Я конечно сужу со своей колокольни,но подобный документооборот подразумевает определенный уровень безопасности и ВОЗМОЖНО некое соответствие текущему законодательству, поскольку государство в последнее время очень любит в эту тему вмешиваться ... |
|||
:
Нравится:
Не нравится:
|
|||
11.08.2010, 09:44 |
|
|
start [/forum/topic.php?fid=33&fpage=31&tid=1548239]: |
0ms |
get settings: |
10ms |
get forum list: |
12ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
37ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
55ms |
get tp. blocked users: |
2ms |
others: | 14ms |
total: | 150ms |
0 / 0 |