LINUX.ORG.RU

Сертификат ЭЦП


0

1

Где получить сертификат, который:
1) будет действовать 100 лет
2) и при этом квалифицированный (63-ФЗ «Об электронной подписи»)

Мне это нужно, чтобы подписывать договора, действующие более одного года.



Последнее исправление: StrongDollar (всего исправлений: 1)

Где получить сертификат, который: 1) будет действовать 100 лет

Ни один вменяемый ЦСК не выдаст такой сертификат.

Мне это нужно, чтобы подписывать договора, действующие более одного года.

Для этого есть метки времени. Чтоб действительность сертификата подписчика проверялась на момент постановки метки, а не на текущий.

segfault ★★★★★
()
Ответ на: комментарий от segfault

Ни один вменяемый ЦСК не выдаст такой сертификат.

А что мешает ему брать оплату = стоимость сертификата на год * количество лет?

Банки же как-то гарантируют сохранность вкладов...

Для этого есть метки времени.

Меток времени не существует (если только это не записи в bitcoin blockchain)

StrongDollar
() автор топика
Ответ на: комментарий от StrongDollar

будет действовать 100 лет

Тут через 100 лет квантовый кумпутер у каждого школьника стоять рискует в перспективе, а ты сертификат на 100 лет захотел (%

vasily_pupkin ★★★★★
()
Ответ на: комментарий от StrongDollar

.. но ни один из существующих ЦСК их не использует. Пичалька :(

vasily_pupkin ★★★★★
()

будет действовать 100 лет

и

договора, действующие более одного года

являются несвязанными вещами. Достаточно просто чтобы сертификат был действителен на дату подписания. Если надо переподписать - переподписываешь с новым сертификатом, и в базе хранишь все подписи вместе с их (подписей) датами.

Или ты просто неправильно поставил задачу

no-dashi ★★★★★
()
Ответ на: комментарий от StrongDollar

1. Ты бы определился для начала - тебе ПОДПИСЬ или ШИФРОВАНИЕ нужно? Это вообще-то совсем разные вещи.

2. Если даже тебе нужно «шифрование», то для долговременного хранения используется защищёный сторадж. И защищается он отдельным ключом, никак не связанным с сертификатом.

3. Истечение срока действия твоего сертификата имеет смысл только для твои ресипиентов, то есть для исходящей от тебя корреспонденции. Если ты настолько упёрт, что таки отказался от пункта «2», то попробуй хотя бы понять, что нет необходимости удалять истёкшие сертификаты, достаточно просто не использовать их для подписи отправляемых сообщений, и всё.

no-dashi ★★★★★
()
Ответ на: комментарий от StrongDollar

Банки же как-то гарантируют сохранность вкладов...

Банки имеют возможность модернизации систем защиты. А сертификат выдается на один ключ одного алгоритма.

Меток времени не существует

Лолшто?

а если сообщение сертификатом зашифровывается, как в PGP, то что - хранить в расшифрованном виде?

Я так понял, вместо системы электронного документооборота тут конструируется какой-то велосипед с вертикальным взлетом. Для этих целей можно выдать самому себе самоподписанный сертификат хоть на 100500 лет. Ну или локальный ЦСК поднять.

segfault ★★★★★
()

как минимум необходимо чтобы для СА, которая тебе выдает сертификат, сертификат тоже был такого же срока.

СрокДействичСертификатаКлиента<=СрокДействичСертификатаCA.

А обычно вроде для СА ~ 5 .. 10 лет

Atlant ★★★★★
()
Последнее исправление: Atlant (всего исправлений: 2)
Ответ на: комментарий от spunky

о, спасибо, только надо доверять центру. А у нас эпоха p2p

StrongDollar
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.