|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - HTTPS (SSL) и ФСТЭК (ФСБ) |
|
Вопрос - HTTPS (SSL) и ФСТЭК (ФСБ)
|
![]() Старожил Сообщения: 166 |
Привет всем.
Встал вопрос о приобретении сертификата для HTTPS-соединения. (Один сайт сайт попадает по К-2, другой под К-3) Не смог найти информации сети о сертифицированных сертификатов. Насколько я знаю - все УЦ находятся за рубежом и им плевать на наши ФЗ152 и т. п. Так ли это? |
|
Отправлено: 10:50, 18-04-2013 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать DruOleg, наверное не совсем так - скорее всего в рамках нашего законодательства использование сертификатов зарубежных УЦ, не прошедших обязательную регистрацию в наших органах ФСТЭК и не получивших различные сертификаты и т.п. не будет считаться легитимным в рамках защиты информации.
|
------- Отправлено: 20:17, 18-04-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать Цитата xoxmodav:
В своевремя мы специально обращались в ФСБ за разъяснением и получили следующие ответы (все нижеследующее касается только гражданского применения, т.е. уровень данных не выше ДСП): - ФСБ (а ФСТЭК не имеет отношение к криптоалгоритмам) никак не регламентирует алгоритмы используемые для идентификации/аутентификации ПОЛЬЗОВАТЕЛЕЙ. Более того, в руководящих документах нет такого понятия как аутентификация/авторизация СЕРВЕРОВ, соответсвенно серверные сертификаты так же никак не регламентируются. - Единственный случай когда наше законодательство регламентирует примененение сертификатов это Закон о цифровой подписи, но это юридическое применение, а не меры по защите информации. Кстати, Закон о персональных данных и соответствующие приказы ФСТЭК никак не упоминают явные требования к усиленной аутентификации. Просто упоминается, что "могет быть". Требования к АС класифицированной на К3 идентичны требованиям к Г1. В К2 чуть больше, но все равно ничего фатального. |
|
------- Последний раз редактировалось kim-aa, 20-04-2013 в 18:53. Отправлено: 18:48, 20-04-2013 | #3 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Службы - Проблемы с SSL протоколом, не работает https (ssl) протокол. | User32 | Microsoft Windows 2000/XP | 30 | 09-01-2018 15:24 | |
Использование - сертификация ФСТЭК | krylovlf | Лицензирование продуктов Microsoft | 1 | 06-10-2012 17:29 | |
Чем отличиается VPN от SSL HTTPS? | Pit_bul | Хочу все знать | 1 | 07-05-2012 17:51 | |
Info - проверка ФСТЭК | Имир | Защита компьютерных систем | 5 | 05-02-2010 17:58 | |
SSL | mikechaik | Защита компьютерных систем | 3 | 09-04-2006 14:39 |
|