powered by simpleCommunicator - 2.0.52     © 2025 Programmizd 02
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / механизм использования ЭЦП
25 сообщений из 150, страница 4 из 6
механизм использования ЭЦП
    #38846699
Фотография Vad72
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
s_ustinovirbis_alВы либо не в теме..либо заблуждаетесь.
Я ключи бесплатно получал.В Украине можно было(Не знаю как сейчас ) ключи получить бесплатно.
Даже если вдруг они стали платными и необходимо заплатить сертификационному центру,то это не супер деньги.-для нормального проекта на это можно пойти....а вполне возможно,что клиенты проекта будут те ,которые сертификаты и ключи уже получили.
услуги центра - они платные.

получить ключ для себя - не вопрос - там смешные деньги.
но чтобы с документами клиента в суд обратится - клиент должен подписать ключом из центра. то есть все клиенты тоже должны получить ключи. а это не только деньги, но и головняк - принести в центр копию устава и т.д. - то есть просто зайти на сайт центра и заплатить с кредитки нельзя.

Поэтому и ищем такой "центр". МеДик прописал для примера, так как они захватили рынок, у них была административная поддержка, но нам какая разница с кем, главное, чтобы это было интересно нам, им, клиентам.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38846701
irbis_al
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
s_ustinovirbis_alВы либо не в теме..либо заблуждаетесь.
Я ключи бесплатно получал.В Украине можно было(Не знаю как сейчас ) ключи получить бесплатно.
Даже если вдруг они стали платными и необходимо заплатить сертификационному центру,то это не супер деньги.-для нормального проекта на это можно пойти....а вполне возможно,что клиенты проекта будут те ,которые сертификаты и ключи уже получили.
услуги центра - они платные.

получить ключ для себя - не вопрос - там смешные деньги.
но чтобы с документами клиента в суд обратится - клиент должен подписать ключом из центра. то есть все клиенты тоже должны получить ключи. а это не только деньги, но и головняк - принести в центр копию устава и т.д. - то есть просто зайти на сайт центра и заплатить с кредитки нельзя.

Вы знаете,вопрос просто перекачёвывает из технической стороны в юридическую.
Я например считаю,что раз мой сертификат в находится едином центре сертификации(полученный бесплатно).то он имеет всю юридическую силу.равную с платными сертификатами(тоже находящимися в том же едином центре).
(Но это мои сугубо лично-логический рассуждения)
Поэтому тут больше к юристам надо обратится ,а потом уже к техническим специалистам.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38846708
irbis_al
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
s_ustinovirbis_alВы либо не в теме..либо заблуждаетесь.
Я ключи бесплатно получал.В Украине можно было(Не знаю как сейчас ) ключи получить бесплатно.
Даже если вдруг они стали платными и необходимо заплатить сертификационному центру,то это не супер деньги.-для нормального проекта на это можно пойти....а вполне возможно,что клиенты проекта будут те ,которые сертификаты и ключи уже получили.
http://www.softcom.ua/ecp/procedure.php

Чтобы получить сертификат ключа электронной цифровой подписи (далее ЭЦП) нужно:

1. Заключить Договор о предоставление услуг ЭЦП одним из способов:

- бумажный договор: подписать со стороны Клиента в двух экземплярах и вместе с комплектом документов подать в Центр сертификации администратору регистрации для дальнейшей отправки в ЦСК «Украина».

- «безбумажный» договор в электронном виде: ознакомиться с Электронным договором, подписанным ЭЦП ООО «ЦСК «Украина», на сайте или в системе электронного документооборота «M.E.Doc». После этого заполнить и подписать со стороны Клиента в одном экземпляре Карточку присоединения к договору о предоставлении услуг электронной цифровой подписи и подать ее с Полным комплектом документов в регистрационный центр администратору регистрации. Договор подписывать не надо. Как и Договор о предоставлении услуг ЭЦП, Карточка присоединения должна быть подписана руководителем предприятия.

2. Оплатить счет-фактуру за услуги выдачи ЭЦП согласно прайсу .

3. Сформировать с помощью системы «M.E.Doc» заявку на получение сертификата открытого ключа: сгенерировать личный ключ и карточку регистрации электронной заявки на усиленный сертификат подписчика ЭЦП.

4. Подать администратору регистрации ЭЦП (ООО «ЦСК «Украина» или ВПР (внешний пункт регистрации)) полный комплект документов .

Вы знаете у меня была процедура намного проще...И денег не платилось.Но результат тот же ,что и у остальных.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38846729
s_ustinov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Vad72Реально медок есть у подавляющего числа наших клиентов. Чтобы не было ограничений, то , как я понимаю, должен быть единый реестр сертификатов, чтобы я мог верифицировать документ с ЭЦП , и должен быть инструмент для "вычисления" эцп в подписанном документе.
нет, можно и без единого реестра обойтись.

надо различать между собой подписывание документов и проверку подписи (кем документ подписан).

для верификации документа с ЭЦП надо иметь открытый ключ клиента, который в свою очередь должен быть подписан центром.

то есть надо дать возможность клиентам загружать свой открытый ключ и хранить у себя открытые ключи всех центров (их пара десятков).
ну и на всякий случай оставить возможность подтвердить подлинность открытого ключа "вручную"
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38846731
s_ustinov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
irbis_al
Вы знаете у меня была процедура намного проще...И денег не платилось.Но результат тот же ,что и у остальных.
вы уверены, что ваш ключ имел юридическую силу?
пакет документов, который они требуют - он установлен законом.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38846738
irbis_al
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
s_ustinovirbis_alВы знаете у меня была процедура намного проще...И денег не платилось.Но результат тот же ,что и у остальных.
вы уверены, что ваш ключ имел юридическую силу?
пакет документов, который они требуют - он установлен законом.

Ну я им подписывал только электронную отчётность.(Сданные отчёты могу предъявить :-) ).
И также подписывал заявление на получение нового сертификата,когда срок предыдущего истёк.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38846750
s_ustinov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
irbis_als_ustinovпропущено...

вы уверены, что ваш ключ имел юридическую силу?
пакет документов, который они требуют - он установлен законом.

Ну я им подписывал только электронную отчётность.(Сданные отчёты могу предъявить :-) ).
И также подписывал заявление на получение нового сертификата,когда срок предыдущего истёк.

сразу вспоминается про строгость законов и необязательность их выполнения...

могу вас уверить - получить ключи в центре с соблюдением всех требований закона - не настолько простая процедура, как хотелось бы. не то чтобы сложная, но лишний раз желания её повторить ни у кого не возникнет.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38846762
s_ustinov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Vad72Поэтому и ищем такой "центр". МеДик прописал для примера, так как они захватили рынок, у них была административная поддержка, но нам какая разница с кем, главное, чтобы это было интересно нам, им, клиентам.

http://zakon2.rada.gov.ua/laws/show/852-15

"відкритий ключ - параметр криптографічного алгоритму
перевірки електронного цифрового підпису, доступний суб'єктам
відносин у сфері використання електронного цифрового підпису;

засвідчення чинності відкритого ключа - процедура формування
сертифіката відкритого ключа;

сертифікат відкритого ключа (далі - сертифікат ключа) -
документ, виданий центром сертифікації ключів, який засвідчує
чинність і належність відкритого ключа підписувачу. Сертифікати
ключів можуть розповсюджуватися в електронній формі або у формі
документа на папері та використовуватися для ідентифікації особи
підписувача;

посилений сертифікат відкритого ключа (далі - посилений
сертифікат ключа) - сертифікат ключа, який відповідає вимогам
цього Закону, виданий акредитованим центром сертифікації ключів,
засвідчувальним центром, центральним засвідчувальним органом;

надійний засіб електронного цифрового підпису - засіб
електронного цифрового підпису, що має сертифікат відповідності
або позитивний експертний висновок за результатами державної
експертизи у сфері криптографічного захисту інформації.
Підтвердження відповідності та проведення державної експертизи цих
засобів здійснюється у порядку, визначеному законодавством
."

вам надо бюджет освоить или систему запустить?
попытки написать свою версию софта для ЭЦП приведут к первому, но не помогут второму.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38846764
irbis_al
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
s_ustinovirbis_alпропущено...


Ну я им подписывал только электронную отчётность.(Сданные отчёты могу предъявить :-) ).
И также подписывал заявление на получение нового сертификата,когда срок предыдущего истёк.

сразу вспоминается про строгость законов и необязательность их выполнения...

могу вас уверить - получить ключи в центре с соблюдением всех требований закона - не настолько простая процедура, как хотелось бы. не то чтобы сложная, но лишний раз желания её повторить ни у кого не возникнет.

Мне кажется Вы преувеличиваете,-если не брать во внимание свой опыт то ,Я обслуживаю клиентов,которые получали сертификаты как для медка.(вначале для бест звита) для ИВК ...и бесплатно в налоговой...ну сильно никто не жаловался,что так уж заморочно.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38846769
s_ustinov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
irbis_als_ustinovпропущено...


сразу вспоминается про строгость законов и необязательность их выполнения...

могу вас уверить - получить ключи в центре с соблюдением всех требований закона - не настолько простая процедура, как хотелось бы. не то чтобы сложная, но лишний раз желания её повторить ни у кого не возникнет.

Мне кажется Вы преувеличиваете,-если не брать во внимание свой опыт то ,Я обслуживаю клиентов,которые получали сертификаты как для медка.(вначале для бест звита) для ИВК ...и бесплатно в налоговой...ну сильно никто не жаловался,что так уж заморочно.
оно не заморочливо.
просто надо подготовить кучу документов, отвезти их, оплатить счет...
и все ради того, чтобы подписывать документы из окошка браузера? (кстати, я не верен, давно читал требования, но вроде бы по закону могут такие подписи и не признать - есть требования, как надо хранить ключи и как с ними работать - и в браузере может и не получиться выполнить все требования)
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38846784
irbis_al
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
s_ustinovirbis_alпропущено...


Мне кажется Вы преувеличиваете,-если не брать во внимание свой опыт то ,Я обслуживаю клиентов,которые получали сертификаты как для медка.(вначале для бест звита) для ИВК ...и бесплатно в налоговой...ну сильно никто не жаловался,что так уж заморочно.
оно не заморочливо.
просто надо подготовить кучу документов, отвезти их, оплатить счет...
и все ради того, чтобы подписывать документы из окошка браузера? (кстати, я не верен, давно читал требования, но вроде бы по закону могут такие подписи и не признать - есть требования, как надо хранить ключи и как с ними работать - и в браузере может и не получиться выполнить все требования)

Тут уже техническая сторона ,а не юридическая и я могу точно сказать.
В браузере не менее надёжно(а возможно более надёжно)...ибо https алгоритм даёт изолированность сессии.
И внутри него сам документ шифруется ключом.и это не менее надёжно чем по почте(иногда не использующей шифрование) передавать зашифрованный документ эл.отчётности.

Клиент Банки, всевозможные электронные деньги и т.д считают эту технологию надёжной.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38846793
irbis_al
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Хотя ,вот я сейчас написал...отправил и сам себя "осадил".
Мы сейчас типа "в России" .... и они пошли ещё дальше.
Как я понял они разработали свой ГОСТовский https протокол.(типа стандартного им было недостаточно)
Т.к такую фичу мог реализовать только IE и лишь недавно Firefox с 30 версии и только под виндой.
Кроссплатформенная сдача эл.отчётности накрывается медным тазом.
Я понимаю,конечно,что ЦРУ охотится за моей налоговой декларацией...но можно было бы это реализовать поизящнее.
Мне это напомнило Ералаш(Надеюсь многие помнят)
-Мальчик,а зачем ты купил два билета на автобус.?
-Это на тот случай если я один потеряю.
-А если ты потеряешь два билета.?
-А на этот случай у меня есть проездной.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38846798
Фотография Vad72
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Еще лет 15!!! назад, у меня клиент-банк Ситибанка был под браузер, правда там первый раз качался огромный по тем временам объем всяких вспомогательных файлов.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38846803
s_ustinov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
irbis_als_ustinov(кстати, я не верен, давно читал требования, но вроде бы по закону могут такие подписи и не признать - есть требования, как надо хранить ключи и как с ними работать - и в браузере может и не получиться выполнить все требования)

Тут уже техническая сторона ,а не юридическая и я могу точно сказать.
В браузере не менее надёжно(а возможно более надёжно)...ибо https алгоритм даёт изолированность сессии.
И внутри него сам документ шифруется ключом.и это не менее надёжно чем по почте(иногда не использующей шифрование) передавать зашифрованный документ эл.отчётности.

Клиент Банки, всевозможные электронные деньги и т.д считают эту технологию надёжной.
там пересечение юридических и технических вопросов.

я просто уже не помню этих требований, но вроде бы в инструкциях что то было о том, как надо хранить ключи, как к ним получать доступ и т.п. (вроде обязателен пароль). и надо помнить, что у обычного предприятия их несколько (ключей) - директора, главбуха. И часть документов должна быть подписана именно двумя подписями (ЭЦП).
то есть с браузером может получиться та же фигня, что и с обычными программами - будет относительно сложно (много действий от пользователя, чтобы подписать)
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38846804
Фотография Vad72
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Подпись одного лица нужна для нас.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38846805
s_ustinov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Vad72Подпись одного лица нужна для нас.
хм...
а вы пробовали примерно оценить, сколько документов в день будет от одного клиента (которые требуют подписи) и что это за документы?
есть у меня стойкое ощущение, что вы пытаетесь оптимизировать процесс, который не требует оптимизации.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38846808
Фотография Vad72
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
От клиента один документ в месяц. Некоторые могут еще один дополнительный, но раз в месяц.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38846811
Фотография Vad72
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сейчас каждый месяц 100 тыс клиентов тратят свое время на проезд и сдачу документа , плюс в очереди постоять, плюс деньги на проезд.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38846821
s_ustinov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Vad72От клиента один документ в месяц. Некоторые могут еще один дополнительный, но раз в месяц.

ну так в чем проблема использовать существующие у клиента софт и ключи?
насколько я знаю, весь существующий софт для ЭЦП умеет подписывать произвольные файлы. то есть просто дайте клиентам возможность выгружать неподписанные / загружать подписанные - и все. ну и инструкций им напишите.
то есть для вашей задачи существующая инфраструктура прекрасно подходит.

вы в комсомоле были? очень уж напоминает анекдот о создании и героическом преодолении трудностей
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38846826
Фотография Vad72
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вы предлагаете то, чего м ы крайне не хотим - клиент не должен ни чего загружать, выгружать, использовать для наложения подписи какое-то отдельно стоящее ПО на свое компе.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38846828
Фотография Vad72
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Клиент должен с любого места (компьютера, планшета е та, ...) зайти на сайт и иметь возможность отправить отчет.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38846829
s_ustinov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Vad72Клиент должен с любого места (компьютера, планшета е та, ...) зайти на сайт и иметь возможность отправить отчет.
ааааааааааа
так это немного другое
это не ЭЦП
вернее ЭЦП в данном случае не нужен

почитайте договор любого банка на использование интернет банкинга
и составьте примерно такой же
и сделайте страничку с вводом паролей и https
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38846832
s_ustinov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
s_ustinovвернее ЭЦП в данном случае не нужен

и составьте примерно такой же

хотя я поторопился
сделайте возможность для клиента подписать этот договор с помощью имеющихся ЭЦП (медка и прочих) - лично я бы оценил, что не надо идти и подписывать договор, а можно все сделать не вставая с кресла.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38846835
s_ustinov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
то есть скачали договор, заполнили, подписали, отправили
и дальше клиенты просто заходят на сайт, вводят логин / пароль, и набирают отчеты

правильно составленный договор обеспечит юридическую силу документов, которые клиенты создали в системе после ввода логина / пароля
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38846836
Фотография Vad72
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Только с ЭЦП от сертифицированных центров. :)
Я с телефоном, захожу на сайт, открыл документ, заполнил пару полей, сохранил, подписал документ ( ключ на флешки или прямо в телефоне).
...
Рейтинг: 0 / 0
25 сообщений из 150, страница 4 из 6
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / механизм использования ЭЦП
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]