powered by simpleCommunicator - 2.0.51     © 2025 Programmizd 02
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / ЭЦП
5 сообщений из 5, страница 1 из 1
ЭЦП
    #36782886
SEYD
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
всем привет,

задача:

Существует определенный документооборот между организацией и клиентами, документооборот в бумажном виде. При поступлении заверенных клиентом документов в системе организации вносятся определннные изменения, соответствующие данным в поступивших документах. Требуется уйти от бумажек, соответственно должен быть некий механизм, с помощью которого клиент утверждает изменения непосредственно в системе организации. Соответственно эти утвержденные данные должны иметь юридическую силу и я так понимаю, что для соблюдения этого необходимо ввести ЭЦП, с помощью которой клиент будет подтвержать данные в системе организации. Т.е. система из себя должна представлять, что-то похожее на Банк-Клиент.

Куда копать дальше я не совсем понимаю, поэтому на данном этапе интересуют следующие вопросы:
1. Где и как генерировать ключи? Это может быть какой-то корпоративный центр сертификации или его надо где-то регистрировать?
2. Что из себя должен представлять центр сертификации? Что за софт и как он должен быть связан с системой организации?
3. Как я понимаю, ЭЦП должна храниться в дополнительном поле таблицы и вычислять ее надо на основе остальных столбцов данной записи, я прав?
4. Куда ваще копать? :)
5. Как обеспечивается юридическая значимость действий в системах без использования ЭЦП (например интернет-банк для физ лиц в альфа банке - Альфа-Клик)?
...
Рейтинг: 0 / 0
ЭЦП
    #36783417
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SEYD
3. Как я понимаю, ЭЦП должна храниться в дополнительном поле таблицы и вычислять ее надо на основе остальных столбцов данной записи, я прав?

сама подпись может храниться в одной из веток-документа-XML.
В БД можно записать XML в блоб
http://www.sql.ru/forum/actualthread.aspx?tid=771483&hl=%ef%ee%e4%ef%e8%f1%fc
http://www.sql.ru/forum/actualthread.aspx?tid=769219&hl=%ef%ee%e4%ef%e8%f1%fc
...
Рейтинг: 0 / 0
ЭЦП
    #36783452
Фотография MasterZiv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Попробую чуть позже ответить.
...
Рейтинг: 0 / 0
ЭЦП
    #36783986
Кифирчик
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SEYD1. Где и как генерировать ключи?
1. в выбранном вами криптопровайдере, генерируется "запрос на сертификат", при этом, на ключевом носителе также формируется "закрытый ключ"
2. "запрос на сертификат" отправляет в центр сертификации, и там делают "личный сертификат" (на основе запроса), которыей отсылают вам обратно...
"закрытый ключ" + "личный сертификат" + "корневой сертификат" + криптопровайдер - это все и делает "эцп"
SEYDЭто может быть какой-то корпоративный центр сертификации или его надо где-то регистрировать?
если у вас ОЧЕНЬ много подписей надо, то может быть имеет смысл правильно "оформить" свой центр сертификации. если немного, то проще платить на сторону, бумаг и других административных мер очень много
SEYD2. Что из себя должен представлять центр сертификации?
пара серваков защищенных физически и кучей бумажек + грамотный специалист(ы) )))
SEYD3. Как я понимаю, ЭЦП должна храниться в дополнительном поле таблицы и вычислять ее надо на основе остальных столбцов данной записи, я прав?
так, вообще, вы подписываете некоторый документ.
это либо файл (например file.doc), либо XML структура в БД, либо просто несколько полей таблицы БД
упрощенно, криптопровайдер, получив от вас некоторый набор байтов, и ЭЦП, сформирует для этого, что-то вроде MD5 суммы (только длиннее), которая и будет "подписью"
если у вас файл с документом - то прям его передаем криптопровайдеру, если XML - то его в виде строки (либо только отдельные ветки), если несклько полей БД - то их превращаем в одну строку и к криптопровайдеру
хранить можно, в принципе как угодно, можно и в блобе, и в XML ветке (которая не учавствует в создании подписи), и в varchar... можно и хранилище отдельное придумать
важно чтобы был работающий и подкрепленный бумагами "механизм" "подписывания" и "проверки подписи"
...
Рейтинг: 0 / 0
ЭЦП
    #36785287
Фотография roden
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SEYD, кстати о БД, что планируете использовать?
Я конечно сужу со своей колокольни,но подобный документооборот подразумевает определенный уровень безопасности и ВОЗМОЖНО некое соответствие текущему законодательству, поскольку государство в последнее время очень любит в эту тему вмешиваться
...
Рейтинг: 0 / 0
5 сообщений из 5, страница 1 из 1
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / ЭЦП
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]