Re[5]: Кого бьют за утерю цифровой подписи?
От: Sinclair Россия https://github.com/evilguest/
Дата: 13.10.03 12:07
Оценка:
Здравствуйте, VinMike, Вы писали:

VM>Здравствуйте, Sinclair, Вы писали:

S>>А можно ссылочку на этот закон? Просто, насколько я знаю, это — законопроект.
Ок, на первый взгляд ответственность за утечку приватного ключа возлагается на владельца. Ибо нигде не налагается ограничений на средства, применяемые для собственно подписывания документа (а именно они уязвимы), кроме запрета на использование несертифицированных средств в федеральных огранах (статья 5 часть 3). Есть ограничение только на средства создания ключей (статья 5 часть 2):

При создании ключей электронных цифровых подписей для использования в информационной системе общего пользования должны применяться только сертифицированные средства электронной цифровой подписи. Возмещение убытков, причиненных в связи с созданием ключей электронных цифровых подписей несертифицированными средствами электронной цифровой подписи, может быть возложено на создателей и распространителей этих средств в соответствии с законодательством Российской Федерации.

Таким образом, если у нас есть [q]положительный результат проверки соответствующим сертифицированным средством электронной цифровой подписи с использованием сертификата ключа подписи принадлежности электронной цифровой подписи в электронном документе владельцу сертификата ключа подписи и отсутствия искажений в подписанном данной электронной цифровой подписью электронном документе[q], то все — по этому закону человек обязан отвечать.
Я думаю, что на практике наличие доказательств нахождения закрытого ключа в других руках может избавить от ответственности по подписанному документу, вот только получить их будет очень затруднительно.
... << RSDN@Home 1.1 beta 2 >>
Уйдемте отсюда, Румата! У вас слишком богатые погреба.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.