Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - HTTPS (SSL) и ФСТЭК (ФСБ)

Ответить
Настройки темы
Вопрос - HTTPS (SSL) и ФСТЭК (ФСБ)

Аватара для DruOleg

Старожил


Сообщения: 166
Благодарности: 2

Профиль | Отправить PM | Цитировать


Привет всем.
Встал вопрос о приобретении сертификата для HTTPS-соединения. (Один сайт сайт попадает по К-2, другой под К-3)
Не смог найти информации сети о сертифицированных сертификатов.
Насколько я знаю - все УЦ находятся за рубежом и им плевать на наши ФЗ152 и т. п.
Так ли это?

Отправлено: 10:50, 18-04-2013

 

Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3992
Благодарности: 442

Профиль | Отправить PM | Цитировать


DruOleg, наверное не совсем так - скорее всего в рамках нашего законодательства использование сертификатов зарубежных УЦ, не прошедших обязательную регистрацию в наших органах ФСТЭК и не получивших различные сертификаты и т.п. не будет считаться легитимным в рамках защиты информации.

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:17, 18-04-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Цитата xoxmodav:
DruOleg, наверное не совсем так - скорее всего в рамках нашего законодательства использование сертификатов зарубежных УЦ, не прошедших обязательную регистрацию в наших органах ФСТЭК и не получивших различные сертификаты и т.п. не будет считаться легитимным в рамках защиты информации. »
Это не так.
В своевремя мы специально обращались в ФСБ за разъяснением и получили следующие ответы (все нижеследующее касается только гражданского применения, т.е. уровень данных не выше ДСП):
- ФСБ (а ФСТЭК не имеет отношение к криптоалгоритмам) никак не регламентирует алгоритмы используемые для идентификации/аутентификации ПОЛЬЗОВАТЕЛЕЙ.
Более того, в руководящих документах нет такого понятия как аутентификация/авторизация СЕРВЕРОВ, соответсвенно серверные сертификаты так же никак не регламентируются.

- Единственный случай когда наше законодательство регламентирует примененение сертификатов это Закон о цифровой подписи, но это юридическое применение, а не меры по защите информации.

Кстати, Закон о персональных данных и соответствующие приказы ФСТЭК никак не упоминают явные требования к усиленной аутентификации. Просто упоминается, что "могет быть".

Требования к АС класифицированной на К3 идентичны требованиям к Г1. В К2 чуть больше, но все равно ничего фатального.

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Последний раз редактировалось kim-aa, 20-04-2013 в 18:53.

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:48, 20-04-2013 | #3



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - HTTPS (SSL) и ФСТЭК (ФСБ)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Службы - Проблемы с SSL протоколом, не работает https (ssl) протокол. User32 Microsoft Windows 2000/XP 30 09-01-2018 15:24
Использование - сертификация ФСТЭК krylovlf Лицензирование продуктов Microsoft 1 06-10-2012 17:29
Чем отличиается VPN от SSL HTTPS? Pit_bul Хочу все знать 1 07-05-2012 17:51
Info - проверка ФСТЭК Имир Защита компьютерных систем 5 05-02-2010 17:58
SSL mikechaik Защита компьютерных систем 3 09-04-2006 14:39




 
Переход