Size: a a a

Архитектура ИТ-решений

2020 May 08

A

Alexie in Архитектура ИТ-решений
Irina
Коллеги,  добрый день!  Вопросы прикладного характера. 1.Каким образом сопоставляется Простая ЭП физическому лицу, владельцу ПЭП? 2. Достаточно ли для обмена документами,  заверенными ПЭП между двумя организациями Соглашения об обмене в таком формате.
1. ПЭП - не обязательно реализуется через смс!
2. С этим вопросом лучше идти к юристам. Как показывает жизнь, каждый трактует по-своему.
источник

PS

Petr Shmotov in Архитектура ИТ-решений
Sergey V
Но надо понимать, что с организационной это может что-тот докажет, но никто не мешает злоумышленнику подменить и документ в базе, и хеш в истории переписки с пользователем. Разве что найдутся разумные сотрудники, которые не будут удалять СМС и сохранят у себя хеш (и смогут продемонстрировать, что они ОТТ получали под другую версию). Но тут уже нам придётся в свою очередь верить на слово сотруднику, что он не поменял сообщение в своём телефоне. В итоге с технической точки зрения ничего не доказано (но с организационной — все хорошо)
СМС с соответствующим otp и хэшем запрашивается у сотового оператора
источник

SV

Sergey V in Архитектура ИТ-решений
В рамках соответствующего уголовного дела, разве что. Но теоретически, да. Третьим лицом может выступать и оператор, и даже компания, которая используется для рассылки СМС.
источник

ДС

Дмитрий Седухин... in Архитектура ИТ-решений
Я прошу прощения, но что такое ПЭП?
источник

К

Константин in Архитектура ИТ-решений
Дмитрий Седухин
Я прошу прощения, но что такое ПЭП?
Простая электронная подпись
источник

ДС

Дмитрий Седухин... in Архитектура ИТ-решений
Чем простая электронная подпись отличается от усиленной? То есть на сколько я понимаю и та и другая выдается удостоверяющим центром?
источник

DS

Dmitriy Stolyarov in Архитектура ИТ-решений
Irina
Требования к кодам ПЭП какие-либо существуют (какая информация включается в содержимое кода,  физически код содержится в отдельном файле или внутри документа)? Какую функцию выполняет код - защита от изменения документа (если я правильно поняла,  то идентификацию личности отправителя обеспечивает почтовый клиент или приложение в котором ведется обмен документами)?
На практике сталкивался с обычным генерируемым при подтверждении операции клиента шестизначным числом, юристы согласовали это как пэп. Код накладывался в документ на место подписи
источник

ДС

Дмитрий Седухин... in Архитектура ИТ-решений
В обоих случаях к ЭП прилагается сертификат подписи. А сам сертификат прилагается к документу и уже на сколько я понимаю есть OCSP который позволяет проверить валидность сертифката
источник

К

Константин in Архитектура ИТ-решений
Дмитрий Седухин
Чем простая электронная подпись отличается от усиленной? То есть на сколько я понимаю и та и другая выдается удостоверяющим центром?
ПЭП только подтверждает подписание документа определенным лицом, согласно 63 ФЗ. А для формирования усиленной необходимо использовать СКЗИ
источник

DS

Dmitriy Stolyarov in Архитектура ИТ-решений
Дмитрий Седухин
В обоих случаях к ЭП прилагается сертификат подписи. А сам сертификат прилагается к документу и уже на сколько я понимаю есть OCSP который позволяет проверить валидность сертифката
Это уже не пэп
источник

К

Константин in Архитектура ИТ-решений
Причем усиленная может быть квалифицированной и неквалифицированной. Квалифицированную выдает аккредитованный удостоверяющий центр
источник

ДС

Дмитрий Седухин... in Архитектура ИТ-решений
Почему тогда не использовать самоподписанные RSA ключи с сертификатом?
источник

ДС

Дмитрий Седухин... in Архитектура ИТ-решений
Есть же открытые генератры. Тогда проще переслать сертификат и уже ему доверять
источник

d

dn.khelilov in Архитектура ИТ-решений
Дмитрий Седухин
Чем простая электронная подпись отличается от усиленной? То есть на сколько я понимаю и та и другая выдается удостоверяющим центром?
ПЭП это напримр логин+пароль
Усиленная это уже криптография и сертификат, а квалифицированная это которую выдали только "свои" российские УЦ
а вообще есть на эту тему законодательство..
источник

I

Irina in Архитектура ИТ-решений
Dmitriy Stolyarov
На практике сталкивался с обычным генерируемым при подтверждении операции клиента шестизначным числом, юристы согласовали это как пэп. Код накладывался в документ на место подписи
Вот получил мой контрагент документ, где есть атрибут заполненный с кодом ПЭП. Как контрагент должен понять,  что именно этот код идентифицирует именно этого контрагента?
источник

ДС

Дмитрий Седухин... in Архитектура ИТ-решений
На сколько в Узбекистане с этим проще, документы легитимны только с ЭЦП то есть с сертификатом
источник

I

Irina in Архитектура ИТ-решений
Дмитрий Седухин
На сколько в Узбекистане с этим проще, документы легитимны только с ЭЦП то есть с сертификатом
И государство рубит деньгу со всех)
источник

DS

Dmitriy Stolyarov in Архитектура ИТ-решений
Irina
Вот получил мой контрагент документ, где есть атрибут заполненный с кодом ПЭП. Как контрагент должен понять,  что именно этот код идентифицирует именно этого контрагента?
У вас же есть реестр клиентов/контрагентов. Сервис подписания на вход получает идентификатор контрагента. По сути, клиент подписывает договор по конкретной сделке и у вас хранится соответствие клиент-сделка-код пэп
источник

ДС

Дмитрий Седухин... in Архитектура ИТ-решений
Irina
И государство рубит деньгу со всех)
Пара ключей в налоговой - 2$, не такие большие деньги
источник

ДС

Дмитрий Седухин... in Архитектура ИТ-решений
Выдача на 2 года...можно сказать даром
источник