powered by simpleCommunicator - 2.0.52     © 2025 Programmizd 02
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / механизм использования ЭЦП
25 сообщений из 150, страница 6 из 6
механизм использования ЭЦП
    #38856450
Фотография Vad72
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
s_ustinovвопрос - как именно будет работать наложение подписи.
работать по предусмотренному алгоритму ПО, которое используется для наложения подписи.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38856451
kmaw
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
s_ustinovirbis_alVad72,
Вам надо не изобретать велосипед...а пойти по проверенному пути..(Например так работает сервис "Моё дело"..Бухсофт и т.д)
Клиент только авторизуется на вашем портале.и заходит к себе в рабочее пространство(Workspace)
1.Его приватный ключ хранится у Вас в базе.(От клиента должна быть доверенность о хранении Вами его ключа,если совсем уж правильно юридически оформляться)
2.Алгоритмы подписание тоже у вас на стороне веб приложения.
3.Если надо подписать...вы достаёте его ключ из базы и подписываете.
Все вместе это называется - разработка софта для ЭЦП. То, что софт будет иметь веб интерфейс и централизованное хранилище - никак не меняет самого факта такой разработки.

а такой подход не противоречит закону?
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38856452
kmaw
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
kmaws_ustinovпропущено...

Все вместе это называется - разработка софта для ЭЦП. То, что софт будет иметь веб интерфейс и централизованное хранилище - никак не меняет самого факта такой разработки.

а такой подход не противоречит закону?

это ведь не совсем подпись в юридическом смысле, а что-то типа факсимиле
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38856460
irbis_al
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
kmaws_ustinovпропущено...

Все вместе это называется - разработка софта для ЭЦП. То, что софт будет иметь веб интерфейс и централизованное хранилище - никак не меняет самого факта такой разработки.

а такой подход не противоречит закону?

Этот подход не противоречит закону.!
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38856466
Фотография Vad72
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ребята, на "хранение" ни кто ключи передавать не будет.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38856468
Фотография Vad72
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Может юзер этим ключем платежки на миллионы долларов подписывает :), нам такой ключ не нужен
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38857232
s_ustinov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Vad72s_ustinovвопрос - как именно будет работать наложение подписи.
работать по предусмотренному алгоритму ПО, которое используется для наложения подписи.

а откуда возьмется код, реализующий этот алгоритм?

если загрузится с вашего сервера, то будет уже не очень принципиально, хранится на сервере ключ или нет.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38857280
Фотография Vad72
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[quot s_ustinov]Vad72пропущено...
а откуда возьмется код, реализующий этот алгоритм?

из документации сертифицированного ПО по наложению подписи на документ
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38857347
s_ustinov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[quot Vad72]s_ustinovпропущено...

из документации сертифицированного ПО по наложению подписи на документ
Круто!!!

вот, оказывается, до чего прогресс дошел - для получения исполняемого кода в компьютере пользователя достаточно получить документацию некого (я так понимаю, чужого) сертифицированного ПО.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38857416
Фотография Vad72
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[quot s_ustinov]Vad72пропущено...

Круто!!!

вот, оказывается, до чего прогресс дошел - для получения исполняемого кода в компьютере пользователя достаточно получить документацию некого (я так понимаю, чужого) сертифицированного ПО.

а Вы знаете другие варианты? Наговариваете в микрофон свои хотелки? :)
Если серьезно, то как мне представляется (по крайней мере так было в других проектах), вместе с "железякой" предоставляется программное обеспечение (драйвера) и документация, как можно через эти драйвера (библиотеки) получить доступ к этому железу и доступ к функционалу этого железа.
Если ты покупаешь программное обеспечение для накладывания подписи, то должна быть документация, как нужно это делать. Или я не прав? А если есть описание (документация), то почему в свой код программы я не могу вставить кусок кода, где я буду вызывать процедуру наложения подписи?
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38857429
s_ustinov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[quot Vad72]s_ustinovпропущено...


а Вы знаете другие варианты? Наговариваете в микрофон свои хотелки? :)
Если серьезно, то как мне представляется (по крайней мере так было в других проектах), вместе с "железякой" предоставляется программное обеспечение (драйвера) и документация, как можно через эти драйвера (библиотеки) получить доступ к этому железу и доступ к функционалу этого железа.
Если ты покупаешь программное обеспечение для накладывания подписи, то должна быть документация, как нужно это делать. Или я не прав? А если есть описание (документация), то почему в свой код программы я не могу вставить кусок кода, где я буду вызывать процедуру наложения подписи?
очень сильно сомневаюсь в таком варианте.

Может, уже что-то поменялось, но лет 6 назад читал документацию - никакого API, тем более доступного из браузера, не было. Правда, я читал доки только по двум программам, да и лет много прошло - но все равно сомневаюсь.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38857439
irbis_al
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[quot Vad72]s_ustinovпропущено...


а Вы знаете другие варианты? Наговариваете в микрофон свои хотелки? :)
Если серьезно, то как мне представляется (по крайней мере так было в других проектах), вместе с "железякой" предоставляется программное обеспечение (драйвера) и документация, как можно через эти драйвера (библиотеки) получить доступ к этому железу и доступ к функционалу этого железа.
Если ты покупаешь программное обеспечение для накладывания подписи, то должна быть документация, как нужно это делать. Или я не прав? А если есть описание (документация), то почему в свой код программы я не могу вставить кусок кода, где я буду вызывать процедуру наложения подписи?

Скажите,а это Crypto API,о котором Вы толкуете, будет кроссплатформенным (то бишь явовское) ?
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38857451
Фотография Vad72
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[quot s_ustinov]Vad72пропущено...

очень сильно сомневаюсь в таком варианте.

Может, уже что-то поменялось, но лет 6 назад читал документацию - никакого API, тем более доступного из браузера, не было. Правда, я читал доки только по двум программам, да и лет много прошло - но все равно сомневаюсь.

я общался с ООО Интер-Метл, сказали, что это реально. Сейчас ищется разработчик "персонального веб-кабинета юр.лица", который в связке с Интер-Метл, должен будет реализовать задуманное.

P.S. но что-то все какие-то слабенькие. Может кто даст совет по подрядчику?
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38857478
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Vad72Может кто даст совет по подрядчику?
в ветках по ЯП спроси.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38857559
Фотография Vad72
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123Vad72Может кто даст совет по подрядчику?
в ветках по ЯП спроси.
а ЯП это Java?
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38857565
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Vad72,
ЯП - язык программирования.
С высокой посещаемостью в колонке...сообщений
http://www.sql.ru/forum
Delphi\C#\Java\по вкусу
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38858986
sql2012
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[quot irbis_al]Vad72пропущено...


Скажите,а это Crypto API,о котором Вы толкуете, будет кроссплатформенным (то бишь явовское) ?

КриптоПРО JCP ?
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38859222
irbis_al
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[quot sql2012]irbis_alпропущено...


КриптоПРО JCP ?

Автор топика в Украине...а КриптоПро Российский.(Ксати, из кросплатфлорменных мне больше Lissi нравится. http://soft.lissi.ru/products/skzi/jca/ )
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38860213
sql2012
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[quot irbis_al]sql2012пропущено...


Автор топика в Украине...а КриптоПро Российский.(Ксати, из кросплатфлорменных мне больше Lissi нравится. http://soft.lissi.ru/products/skzi/jca/ )

Посчитал, что в Симферополе нужно кроссплатформенное...

А в Симферополе знают еще и о Lissi, что радует...
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38860413
Фотография Vad72
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Документы хранятся в БД на стороне сервера, на стороне клиента работают процедуры наложения подписи, ....
Можно ли как-то фиксировать, когда клиент открыл документ? Типа документ под него зашифрован, он расшифровует его, там можно-но как-то "штамп" ставить с его ЭЦП, с меткой когда документ был открыт?
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38861009
sql2012
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Vad72Документы хранятся в БД на стороне сервера, на стороне клиента работают процедуры наложения подписи, ....
Можно ли как-то фиксировать, когда клиент открыл документ? Типа документ под него зашифрован, он расшифровует его, там можно-но как-то "штамп" ставить с его ЭЦП, с меткой когда документ был открыт?

Можно.
У меня как раз так и сделано.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38861030
Фотография softwarer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Vad72, технически можно, вопрос в надёжности этого с точки зрения сценариев использования.

Допустим, клиента можно обязать присылать подписанный секретным ключом запрос, где есть текущая дата, и выдавать ответ только в интервале X + 5 минут. Но что дальше? Сохранив запрос, можно будет доказать, что клиент обращался за документом в это время, и всё. С одной стороны, нельзя доказать, что клиент получил ответ на запрос, расшифровал и посмотрел его. С другой - что эти данные не попадали к нему в какое-нибудь "незаписанное" время. В общем, ключевой вопрос - зачем. От него надо плясать.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38861041
irbis_al
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Vad72Документы хранятся в БД на стороне сервера, на стороне клиента работают процедуры наложения подписи, ....
Можно ли как-то фиксировать, когда клиент открыл документ? Типа документ под него зашифрован, он расшифровует его, там можно-но как-то "штамп" ставить с его ЭЦП, с меткой когда документ был открыт?

На мой взгляд...если решено основное...то уже эта задача это просто "тюнинг".
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38861218
Фотография Vad72
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Для нас это важно, так как мы может применять "санкции" к клиенту только после того, когда его предупредили и у нас в суде будет доказательство, что клиент был предупрежден.
...
Рейтинг: 0 / 0
механизм использования ЭЦП
    #38861220
Фотография softwarer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Vad72, имхо, здесь стоит выслушать хорошего юриста. То есть технически оно должно выглядеть примерно так:

- клиент запрашивает что-то ему нужное
- вы высылаете предупреждение
- клиент высылает вам подписанное предупреждение
- вы сохраняете подписанное предупреждение и выдаёте ему нужное.

Но всё равно возникнут вопросы на тему "а вдруг программа ему не показала, а просто подписала от его имени" итп. Поэтому к юристу, с вопросом - что нужно для того, чтобы доказательство приняли в суде.
...
Рейтинг: 0 / 0
25 сообщений из 150, страница 6 из 6
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / механизм использования ЭЦП
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]