powered by simpleCommunicator - 2.0.52     © 2025 Programmizd 02
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / механизм использования ЭЦП
25 сообщений из 150, страница 5 из 6
механизм использования ЭЦП
    #38846844
s_ustinov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Vad72Только с ЭЦП от сертифицированных центров. :)

???
это вы о чем?
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38846850
Фотография Vad72
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
s_ustinovVad72Только с ЭЦП от сертифицированных центров. :)

???
это вы о чем?
Без эцп не пойдет. Ни какой договор не прокатит, должен быть документ в бумажном виде с подписью или электронный документ, подписанный ЭЦП.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38846886
s_ustinov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Vad72Без эцп не пойдет. Ни какой договор не прокатит, должен быть документ в бумажном виде с подписью или электронный документ, подписанный ЭЦП.А кто это вам сказал?
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38846891
Фотография Vad72
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Целый юридический департамент. Они даже с ЭЦП не до конца определились, не факт что можно заменить бумажный документ.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38846901
s_ustinov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Vad72Целый юридический департамент. Они даже с ЭЦП не до конца определились, не факт что можно заменить бумажный документ.
гм...
прежде, чем затеваться с ЭЦП, возможно, вам следует подумать о других способах решения проблемы. более дешевых.

внутренний голос мне настойчиво подсказывает, что увольнение всех сотрудников юридического департамента может вам здорово помочь.

как сейчас помню лекции по гражданскому праву, и как нам преподаватель объясняла, что даже доп соглашение, переданное по факсу, является юридически значимым, если перед этим в договоре была зафиксирована такая возможность (передавать доп соглашения по факсу).
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38846910
Фотография Vad72
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Устный договор имеет такую же силу, как и бумажный и т.д.
Дело в другом, если законом Украины прописан четко порядок, в котором говориться, что клиент обязан раз в месяц приносить документ с подписью, то вы можете подписывать что угодно, но оно не должно противоречить, отменять, изменять этот закон.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38847062
bengunn
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
irbis_alКак я понял они разработали свой ГОСТовский https протокол.(типа стандартного им было недостаточно)
:) Вы точно понимаете, что такое HTTPS? Никакой свой https-протокол никто не разрабатывал, есть просто реализованный TLS на ГОСТовой криптографии.
Если интересно, есть приблизительный украинский аналог: http://www.crypto.org.ua/dstu-ssl-tls
BTW, непосредственно к ЭЦП это относится чуть менее чем никак, это совсем другая задача.

irbis_alТ.к такую фичу мог реализовать только IE и лишь недавно Firefox с 30 версии и только под виндой.
Ситуация не изменится, пока браузеры не научатся находить и использовать при необходимости системные криптографические протоколы.
IE мог это уже давно через MS CryptoAPI, поэтому он и оказался "на коне" в данном случае.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38847082
s_ustinov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Vad72Устный договор имеет такую же силу, как и бумажный и т.д.
Дело в другом, если законом Украины прописан четко порядок, в котором говориться, что клиент обязан раз в месяц приносить документ с подписью, то вы можете подписывать что угодно, но оно не должно противоречить, отменять, изменять этот закон.
аааааааа
ну тогда может быть...

но я бы на вашем месте все же сперва реализовал более простой вариант - клиент подписывает документы ЭЦП сам, с помощью имеющегося ПО (медок и прочее), и только потом, когда этот простой вариант заработает, начал бы думать над дальнейшими улучшениями.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38847152
irbis_al
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
:) Вы точно понимаете, что такое HTTPS? Никакой свой https-протокол никто не разрабатывал, есть просто реализованный TLS на ГОСТовой криптографии.
Если интересно, есть приблизительный украинский аналог: http://www.crypto.org.ua/dstu-ssl-tls
BTW, непосредственно к ЭЦП это относится чуть менее чем никак, это совсем другая задача.

Вы знаете всё понимать невозможно...Тем более я "там недавно"...и сильно ещё не вдавался а подробности...ну что я вижу мне не под душе...Ну и свой TSL нефиг было разрабатывать.(Тот же пример с ералашем ,что выше опубликовал.)
Ибо если эл отчётность для всех...то и должно быть для всех...есть кроссплатформеные технологии.
А так из-за IE они обязывают меня ходить "под виндой"(чего я давно уже не делал).(И многие мои клиенты тоже не использут винду).Технология "для всех" не должна обязывать меня брать операционку "ту самую и никак иначе".
(Ну понятно поставил виртуалку и т.д)Ну по мне так использование подобных архитектурных решений,-полное лузерство.(разве,что им MS за это "забашляля"..ибо бабло побеждает зло,как известно).
Всю страну сознательно посадили на IE ,А сейчас начали вопить об импортозамещении ПО.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38853427
Фотография Vad72
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Если у меня есть текстовый файл (документ) на входе, то после "подписи" своим закрытым ключом, что у меня будет на выходе? Еще один файл с ЭЦП или в конце файла будет добавлен какой-то код с абракадаброй?
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38853835
bengunn
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Vad72,

много вариантов, зависящих от конкретной реализации процесса "подписи". Может быть либо отдельный файл только с подписью, либо отдельный файл-контейнер с подписью, либо общий файл-контейнер с подписью/подписями и телом документа + сертификат подписавшего (опционально), и т.д.

>или в конце файла будет добавлен какой-то код с абракадаброй?
Такой вариант маловероятен, imho, как минимум появляется набор проблем с проверкой подписи. Подпись - это просто неструктурированный байтовый поток.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38853986
irbis_al
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Vad72Если у меня есть текстовый файл (документ) на входе, то после "подписи" своим закрытым ключом, что у меня будет на выходе? Еще один файл с ЭЦП или в конце файла будет добавлен какой-то код с абракадаброй?

Очень часто такое оформляют в виде xml

с двумя тэгами
типа DOCCONTENTS CDATA[(Сам зашифрованный документ

и тэг SIGN цифровая подпись.

Программа принимающая парсит эти два тэга и имеет к обработке как сам документ так и подпись.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38854107
Фотография softwarer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Vad72Если у меня есть текстовый файл (документ) на входе, то после "подписи" своим закрытым ключом, что у меня будет на выходе?
Следует отличать логический и физический уровень. Логически - у Вас на входе есть массив байт, а на выходе есть тот же массив плюс другой массив байт - его подпись.

Vad72Еще один файл с ЭЦП или в конце файла будет добавлен какой-то код с абракадаброй?
А физически это может быть сделано как угодно, главное, чтобы проверяющий понял. В принципе, никто не мешает вообще чётные байты из файла подписать отдельно, нечётные - отдельно.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38855368
Фотография Vad72
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
тогда получается, что подрядчик может реализовать "персональный веб-кабинет юридического лица". В этом кабинете клиент сможет создавать и заполнять "документ", а затем подписывать его своей ЭЦП. И я лично не вижу проблем, почему этот "персональный кабинет" не сможет работать со всеми существующими ЭЦП лицензированных центров. Просто к документу будет еще идти привязка, какой сертиф.центр используется и какой "комплекс" (программное обеспечение) используется.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38856081
s_ustinov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Vad72тогда получается, что подрядчик может реализовать "персональный веб-кабинет юридического лица". В этом кабинете клиент сможет создавать и заполнять "документ", а затем подписывать его своей ЭЦП. И я лично не вижу проблем, почему этот "персональный кабинет" не сможет работать со всеми существующими ЭЦП лицензированных центров. Просто к документу будет еще идти привязка, какой сертиф.центр используется и какой "комплекс" (программное обеспечение) используется.
Теоретически - да.
Но.
1. Секретный ключ при этом будет доступен браузеру (или вообще передаваться на сервер), и надо будет озаботится его безопасностью. И вроде бы надо еще дополнительно получить заключение от гос органов, что все соответствует.
2. Формат ключей у разных центров и ПО отличается. То есть подписи и сертификаты вроде стандартны (проверить относительно легко подпись любого), а вот подписать используя ключ от чужого ПО могут не все.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38856210
Фотография Vad72
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
s_ustinov1. Секретный ключ при этом будет доступен браузеру (или вообще передаваться на сервер), и надо будет озаботится его безопасностью.
Разве нельзя на стороне клиента запустить процесс (процедуру), а только результат выполнения передать на сервер?
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38856301
irbis_al
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Vad72,
Вам надо не изобретать велосипед...а пойти по проверенному пути..(Например так работает сервис "Моё дело"..Бухсофт и т.д)
Клиент только авторизуется на вашем портале.и заходит к себе в рабочее пространство(Workspace)
1.Его приватный ключ хранится у Вас в базе.(От клиента должна быть доверенность о хранении Вами его ключа,если совсем уж правильно юридически оформляться)
2.Алгоритмы подписание тоже у вас на стороне веб приложения.
3.Если надо подписать...вы достаёте его ключ из базы и подписываете.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38856324
s_ustinov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Vad72s_ustinov1. Секретный ключ при этом будет доступен браузеру (или вообще передаваться на сервер), и надо будет озаботится его безопасностью.
Разве нельзя на стороне клиента запустить процесс (процедуру), а только результат выполнения передать на сервер?
Какую процедуру?
Чтобы создать подпись, должен выполниться кусок кода, который будет имет доступ к ключу и подписываемому документу.
Этот кусок кода - или имеющийся софт для подписывания (нужно АПИ), или плагин в браузере.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38856326
Фотография Vad72
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
irbis_alVad72,
Вам надо не изобретать велосипед...
а мы легких путей не ищем. :)
Приватный ключ должен быть у юзвера, он им еще кучу всякой своей хрени подписывает, к которой мы не имеем отношения.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38856329
Фотография Vad72
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
s_ustinovКакую процедуру?
Чтобы создать подпись, должен выполниться кусок кода, который будет имет доступ к ключу и подписываемому документу.
Этот кусок кода - или имеющийся софт для подписывания (нужно АПИ), или плагин в браузере.
да, кусок кода должен быть выполнен на стороне клиента.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38856333
s_ustinov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
irbis_alVad72,
Вам надо не изобретать велосипед...а пойти по проверенному пути..(Например так работает сервис "Моё дело"..Бухсофт и т.д)
Клиент только авторизуется на вашем портале.и заходит к себе в рабочее пространство(Workspace)
1.Его приватный ключ хранится у Вас в базе.(От клиента должна быть доверенность о хранении Вами его ключа,если совсем уж правильно юридически оформляться)
2.Алгоритмы подписание тоже у вас на стороне веб приложения.
3.Если надо подписать...вы достаёте его ключ из базы и подписываете.
Все вместе это называется - разработка софта для ЭЦП. То, что софт будет иметь веб интерфейс и централизованное хранилище - никак не меняет самого факта такой разработки.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38856343
Фотография Vad72
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
irbis_alVad72,

2.Алгоритмы подписание тоже у вас на стороне веб приложения.


я хочу на стороне клиента
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38856356
irbis_al
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Vad72irbis_alVad72,

2.Алгоритмы подписание тоже у вас на стороне веб приложения.


я хочу на стороне клиента
Это чуть усложняет решение(а точнее его сопровождение),но в принципе ничему не противоречит.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38856383
Фотография Vad72
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
irbis_alVad72пропущено...


я хочу на стороне клиента
Это чуть усложняет решение(а точнее его сопровождение),но в принципе ничему не противоречит.
в БД на стороне веб приложения ляжет файл, подпись, ID ПО для наложения подписи, возможно ID центра выдавшего ключ.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38856425
s_ustinov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Vad72irbis_al
Это чуть усложняет решение(а точнее его сопровождение),но в принципе ничему не противоречит.
в БД на стороне веб приложения ляжет файл, подпись, ID ПО для наложения подписи, возможно ID центра выдавшего ключ .
может, сертификат? :)

вопрос не в том, что ляжет в бд.
вопрос - как именно будет работать наложение подписи.
...
Рейтинг: 0 / 0
25 сообщений из 150, страница 5 из 6
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / механизм использования ЭЦП
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]