(2020-11-07 19:03:30 отредактировано sanyo)

Re: Отличия Rutoken ECP2 2100 разных годов выпуска для ЭЦП и SafeTouch PRO

С другой стороны, если жулики когда-нибудь подпишут что-нибудь, что сам пользователь никогда не подписывал, то стратегия защиты описана выше: где ключ сертификата и где сертификат ФСБ на СКЗИ? :)

Причем, насколько я помню, серийник лицензии Крипто ПРО (если используется в качестве СКЗИ) все же прописывается в генерируюмую подпись, что еще сильнее усугубляет упомянутые выше последствия.

(2020-11-27 12:01:41 отредактировано sanyo)

Re: Отличия Rutoken ECP2 2100 разных годов выпуска для ЭЦП и SafeTouch PRO

Ксения Шаврова пишет:

При приобретении сертифицированного Рутокена вам помимо самого устройства передают сертификат на бумажном носителе с голограммой и указанием серийного номера вашего устройства. Если такой сертификат будет утерян, устройство автоматически становится несертифицированным. Повторно запросить у нас оригинал или копию этого сертификата нельзя.

Речь о формуляре или о сертификате ФСБ для изделия или еще о чем-то?

В формулярах не нашел никакой голограммы, серийный номер в них присутствует.

Кроме накладной, формуляра с серийным номером и ксерокопии сертификата ФСБ (без серийного номера и голограммы) больше ничего не было в комплекте.

Где искать голограмму?

По словам Кирилла из secure-market.ru голограммы бывают только на документах ФСТЭК, а не ФСБ.

В моих формулярах ФСБ на СКЗИ с серийными номерами стоят печати, а не голограммы, все верно?

Re: Отличия Rutoken ECP2 2100 разных годов выпуска для ЭЦП и SafeTouch PRO

Сертификаты подлинности с голограммами (СЗЗ), поставляются с продукцией сертифицированной ФСТЭК. Мы ведем реестр выпускаемой сертифицированной продукции. В случае потери сертификационной документации мы можем по официальному запросу ответить, что Рутокен с ID NNNNN поставлялся в компанию ........ с СЗЗ №

(2020-11-28 02:25:58 отредактировано sanyo)

Re: Отличия Rutoken ECP2 2100 разных годов выпуска для ЭЦП и SafeTouch PRO

У меня был вопрос относительно документации, необходимой для юридической значимости подписей.

Правильно ли я понимаю, что CSP, который генерирует подпись, должен быть так называемым СКЗИ (для юридической значимости подписи), т.е. изделие должно иметь сертификат ФСБ (достаточно иметь на руках ксерокопию или распечатку подобного сертификата с вашего сайта),  кроме того необходимо иметь и хранить так называемый формуляр на СКЗИ (бумажная книжечка), где указан серийный номер СКЗИ, есть различные печати, вроде бы подписи, но никаких голограмм в формуляре НЕТ.

Какое отношение имеет сертификат ФСТЭК для юридической значимости подписи? Зачем мне сертификат ФСТЭК с голограммами, если речь шла о сертификате ФСБ на СКЗИ для юридической значимости генерируемых подписей?

Можно ли заказать повторно формуляр с носителем, как например, делается для КриптоАРМ 5 СКЗИ? У них можно сначала купить лицензию на апгрейд СКЗИ, а уже потом через некоторое время заказать к этой лицензии CD диск с дистрибутивом в комплекте с формуляром СКЗИ. Думаю, что в случае утери диска с дистрибутивом и/или формуляра, они наверно смогут продублировать новым заказом диска с формуляром, в прайсах есть отдельная позиция на диск+формуляр, но ес-сно только для владельцев лицензий на КриптоАРМ 5 СКЗИ, они запрашивают данные заказа приобретенной лицензии, перед отправкой формуляра.

Что происходит в случае утери формуляра на СКЗИ от Rutoken? Его можно продублировать?

Re: Отличия Rutoken ECP2 2100 разных годов выпуска для ЭЦП и SafeTouch PRO

sanyo пишет:

У меня был вопрос относительно документации, необходимой для юридической значимости подписей.

Подпись может быть квалифицированной или нет. Все это описано в 63 ФЗ.
Дополнительно еще можно ознакомиться с 795 и 796 приказами ФСБ.

sanyo пишет:

Правильно ли я понимаю, что CSP, который генерирует подпись, должен быть так называемым СКЗИ , т.е. изделие должно иметь сертификат ФСБ,  кроме того необходимо иметь и хранить так называемый формуляр на СКЗИ (бумажная книжечка), где указан серийный номер СКЗИ

Да, это так.

sanyo пишет:

Что происходит в случае утери формуляра на СКЗИ от Rutoken? Его можно продублировать?

Можете обратиться к продавцу с запросом о получении копии.

(2020-12-05 17:43:01 отредактировано sanyo)

Re: Отличия Rutoken ECP2 2100 разных годов выпуска для ЭЦП и SafeTouch PRO

Аверченко Кирилл пишет:
sanyo пишет:

У меня был вопрос относительно документации, необходимой для юридической значимости подписей.

Подпись может быть квалифицированной или нет. Все это описано в 63 ФЗ.
Дополнительно еще можно ознакомиться с 795 и 796 приказами ФСБ.

Я написал это к тому, что в контексте данного обсуждения неинтересны сертификаты ФСТЭК и голограммы на них, а так же их уникальность и невоспроизводимость в случае их утери в отличии от формуляров СКЗИ, которые по вашим словам можно получить повторно при необходимости в случае утери:

Аверченко Кирилл пишет:
sanyo пишет:

Что происходит в случае утери формуляра на СКЗИ от Rutoken? Его можно продублировать?

Можете обратиться к продавцу с запросом о получении копии.

(2020-12-05 17:41:01 отредактировано sanyo)

Re: Отличия Rutoken ECP2 2100 разных годов выпуска для ЭЦП и SafeTouch PRO

Можете уточнить (спросить у ваших коллег, кто этим занимается) когда (к какому моменту времени) планируется продавать Rutoken ECP 3.0 СКЗИ в розницу, и чтобы прошивка SafeTouch PRO была бы с ними проверена им совместима?
Старые экземпляры устройств SafeTouch PRO 2018 удастся прошить новой прошивкой для совместимости с Rutoken ECP 3.0 СКЗИ ?

Re: Отличия Rutoken ECP2 2100 разных годов выпуска для ЭЦП и SafeTouch PRO

sanyo пишет:

Можете уточнить (спросить у ваших коллег, кто этим занимается) когда (к какому моменту времени) планируется продавать Rutoken ECP 3.0 СКЗИ в розницу

Скорее всего в первом квартале следующего года.

sanyo пишет:

и чтобы прошивка SafeTouch PRO была бы с ними проверена им совместима?

Работа ведется.

sanyo пишет:

Старые экземпляры устройств SafeTouch PRO 2018 удастся прошить новой прошивкой для совместимости с Rutoken ECP 3.0 СКЗИ ?

Этот вопрос к компании https://safe-tech.ru/