Перевыпуск сертификатов.

29 март 2018 16:03 - 29 март 2018 16:44 #7079 от Alex67
Alex67 создал тему: Перевыпуск сертификатов.
В связи со скорой безвременой кончиной с истечением срока действия "старого" корневого сертификата УЦ ФК будет
ОРГАНИЗОВАНА СМЕНА СЕРТИФИКАТОВ ВЫДАННЫХ С МАРТА ПО ИЮЛЬ 2017.
Этакая репетиция предстоящего перехода на новый ГОСТ....

Кстати, о переходе:
Разъяснения Минкомсвязи:
Источник: sc.minsvyaz.ru/
ВНИМАНИЕ: Спойлер!

Выпуск подчиненных сертификатов для аккредитованных удостоверяющих центров (далее – АУЦ) с использованием схемы подписи, установленной ГОСТ Р 34.10-2012, планируется начать в апреле 2018 года
т.е. типа в апреле/мае/июне (?) появится свежий корневой УЦ ФК по ГОСТ 2012
А значит и req файлы должны будут быть сделаны на 4-ой крипте по ГОСТ 2012.
Вопрос на засыпку уважаемому Alexer81:
Возможно как то будет отличать "левые" (по старому ГОСТ) запросы?


"Кто людям помогает - лишь тратит время зря. Хорошими делами прославиться нельзя" (с) Шапокляк
Спасибо сказали: sedkazna

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

30 март 2018 06:05 - 30 март 2018 06:12 #7084 от Alex_04
Alex_04 ответил в теме Перевыпуск сертификатов.

Alex67 пишет: Вопрос на засыпку уважаемому Alexer81:
Возможно как то будет отличать "левые" (по старому ГОСТ) запросы?

Речь о какой-то программе от уважаемого Alexer81 или о плагине для коммандера?
В последнем видно ГОСТ - в последнем разделе (внизу)

ОТКРЫТЫЙ КЛЮЧ:
Алгоритм открытого ключа: ГОСТ Р 34.10-2001...
...
Алгоритм подписи: ГОСТ Р 34.11/34.10-2001...



"Мы будем жить плохо, но недолго." (© Черномырдин В.С.)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

30 март 2018 09:57 - 30 март 2018 11:18 #7086 от Alex67
Alex67 ответил в теме Перевыпуск сертификатов.

Alex_04 пишет: Речь о какой-то программе от уважаемого Alexer81 или о плагине для коммандера?

О будущей..... где прямо сверху было бы написано красными буквами:
"Запрос сделан не по ГОСТ 2012!"


"Кто людям помогает - лишь тратит время зря. Хорошими делами прославиться нельзя" (с) Шапокляк

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

30 март 2018 11:24 #7087 от ful
ful ответил в теме Перевыпуск сертификатов.
Так делов то, в ВРС поставят проверку запроса по госту и все.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

30 март 2018 11:44 - 30 март 2018 12:28 #7088 от Alex67
Alex67 ответил в теме Перевыпуск сертификатов.

ful пишет: Так делов то, в ВРС поставят проверку запроса по госту и все.

Всё дело в том, что Криптоинфо работает быстрее чем ВРС.
На загрузку req в ВРС по 5 минут уходит.
Там приходится сейчас предварительно проверять запросы, по которым есть подозрения что они сделаны на 41 версии АРМ Генерации - то ещё удовольствие :(


"Кто людям помогает - лишь тратит время зря. Хорошими делами прославиться нельзя" (с) Шапокляк

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

30 март 2018 12:08 #7089 от Alexer81
Alexer81 ответил в теме Перевыпуск сертификатов.

Alex67 пишет: О будущей..... где прямо сверху было бы написано красными буквами:
"Запрос сделан не по ГОСТ 2012!"

ну можно сделать. у каждого алгоритма свой OID, в запросе он понятное дело присутствует.
только что конкретно хотите? если OID не равен ГОСТ 2012 так и писать что ли "Запрос сделан не по ГОСТ 2012!". или можно просто строку где про алгоритмы красным покрасить

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

30 март 2018 12:36 - 30 март 2018 13:14 #7091 от Alex67
Alex67 ответил в теме Перевыпуск сертификатов.

Alexer81 пишет: что конкретно хотите? если OID не равен ГОСТ 2012 так и писать что ли "Запрос сделан не по ГОСТ 2012!".

Как то так:

Прямо в верхней строке.
Чтобы сразу видно было как открыл, что это мусор :)
Открыл-увидел-закрыл-вернул.


"Кто людям помогает - лишь тратит время зря. Хорошими делами прославиться нельзя" (с) Шапокляк

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

30 март 2018 13:27 - 02 апр 2018 13:23 #7094 от Alexer81
Alexer81 ответил в теме Перевыпуск сертификатов.
ок. в понедельник может сделаю... на работе в свободное от работы время ))
там же добавил папку СВ_НЕ_ГОСТ2012

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

24 апр 2018 09:43 - 24 апр 2018 09:45 #7255 от pkm83
pkm83 ответил в теме Перевыпуск сертификатов.
Доброго времени!
Коллеги, заранее прошу прощения если не по адресу!

Вопрос следующий, на сайте moscow.roskazna.ru/gis/uc/uc-news/ , появилась новость следующего содержания "Заканчивается срок действия корневого сертификата Федерального казначейства 28.06.2018. Необходимо проверить срок действия личных сертификатов сотрудников и при необходимости получить новые заранее. Сдачу документов на смену личных сертификатов произвести до 01.06.2018 для бесперебойной работы Вашей организации. Список заканчивающихся сертификатов размещен здесь."

Сертификат организации истекает 28.06.2018, перевыпуск возможен за 20 дней, т.е. 08.06.2018, делать все по плану или все же до 01.06.2018

Пройдя по ссылке я нашел свою организацию с номером для сертификатаЮР.Лица, есть недопонимание каким образом ЮРлиц сертификат связан с корневым сертификатом. Писал по почте в УФК , но к сожалению ответ был сухой и ясности не принёс.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

24 апр 2018 09:47 #7256 от sedkazna
sedkazna ответил в теме Перевыпуск сертификатов.

pkm83 пишет: ...каким образом ЮРлиц сертификат связан с корневым сертификатом.

Отвечу картинкой

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

24 апр 2018 10:01 #7258 от Alex67
Alex67 ответил в теме Перевыпуск сертификатов.

pkm83 пишет: Сертификат организации истекает 28.06.2018, перевыпуск возможен за 20 дней, т.е. 08.06.2018, делать все по плану или все же до 01.06.2018
Пройдя по ссылке я нашел свою организацию с номером для сертификатаЮР.Лица, есть недопонимание каким образом ЮРлиц сертификат связан с корневым сертификатом. Писал по почте в УФК , но к сожалению ответ был сухой и ясности не принёс.


Отвечу загадкой:
В списке 2486 организаций срок действия сертификатов которых закончится в один день.
Вопрос:
Через сколько времени 2486 недопонимающих организаций получат сертификат, если все они попытаются принести документы в один день - 08.06.2018 ?
Ответ:
Через 5 рабочих дней после сдачи документов они получат искренние извинения, а сертификат - как получится.


"Кто людям помогает - лишь тратит время зря. Хорошими делами прославиться нельзя" (с) Шапокляк

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

24 апр 2018 10:11 #7259 от pkm83
pkm83 ответил в теме Перевыпуск сертификатов.
Я наверное не правильно сформулировал вопрос. Будет ли работать наш сертификат организации, после 01.06.2018

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

24 апр 2018 10:32 #7260 от sedkazna
sedkazna ответил в теме Перевыпуск сертификатов.

pkm83 пишет: Будет ли работать наш сертификат организации, после 01.06.2018

Будет до 28.06.2018 18:09:33, пока не закончится действие корневого сертификата. Но что-бы не создавать проблем клиентам казначейства, т.е вам, УЦ просит заменить сертификат заранее. В нашем УФК составили график смены подобных сертификатов.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

26 апр 2018 15:22 - 27 апр 2018 04:41 #7275 от Alex_04
Alex_04 ответил в теме Перевыпуск сертификатов.

pkm83 пишет: перевыпуск возможен за 20 дней

Это если плановая смена, когда никто никуда не торопит.

делать все по плану или все же до 01.06.2018

А это уже НЕплановая, досрочная, когда вынуждены поторопить с заменой раньше срока. И правильней будет, имхо, одновременно с этим отзывать действующий сертификат, как положено по Регламенту УЦ ФК.


"Мы будем жить плохо, но недолго." (© Черномырдин В.С.)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

27 апр 2018 06:30 #7283 от Alex67
Alex67 ответил в теме Перевыпуск сертификатов.

Alex_04 пишет: А это уже НЕплановая, досрочная, когда вынуждены поторопить

Пока мы всех уговорим на внеплановую, наступит плановый армагедец..... :(


"Кто людям помогает - лишь тратит время зря. Хорошими делами прославиться нельзя" (с) Шапокляк

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.