Крах систем электронных подписей
От: Эйнсток Файр Мухосранск Странный реагент
Дата: 17.10.20 09:20
Оценка:
Слу́шал тут новости по ютубу,
там говорят, что в связи с переходом на удалёнку легла инфраструктура ЭП.

Вы что-нибудь слышали про это? (Ну бред же)
Re: Крах систем электронных подписей
От: CreatorCray  
Дата: 17.10.20 09:21
Оценка: +2
Здравствуйте, Эйнсток Файр, Вы писали:

ЭФ>там говорят, что в связи с переходом на удалёнку легла инфраструктура ЭП.

Huh?

ЭФ>Вы что-нибудь слышали про это? (Ну бред же)

Фигня какая то.
Может опять учёный изнасиловал журналиста?
... << RSDN@Home 1.3.110 alpha 5 rev. 62>>
Re[2]: Крах систем электронных подписей
От: Эйнсток Файр Мухосранск Странный реагент
Дата: 17.10.20 09:24
Оценка:
CC> Может опять учёный изнасиловал журналиста?

Ну а что могло произойти? Очереди в центрах получения ЭП ?
Re[3]: Крах систем электронных подписей
От: ononim  
Дата: 17.10.20 09:48
Оценка: +1 :)
CC>> Может опять учёный изнасиловал журналиста?
ЭФ>Ну а что могло произойти? Очереди в центрах получения ЭП ?
некоиу открыть сейф в котором флешка с приватным ключом лежит
Как много веселых ребят, и все делают велосипед...
Re[3]: Крах систем электронных подписей
От: a7d3  
Дата: 17.10.20 10:03
Оценка: 1 (1)
Здравствуйте, Эйнсток Файр, Вы писали:

CC>> Может опять учёный изнасиловал журналиста?


ЭФ>Ну а что могло произойти? Очереди в центрах получения ЭП ?


В ходе проверки подписи надо узнавать не отозван ли ключ (сертификат), которым эта подпись сформирована.
Соответственно, если это делать на каждый сетевой пакет/письмо, обращаясь к серверам инфраструктуры, то ддос классический.
Re: Крах систем электронных подписей
От: Евгений Музыченко Франция https://software.muzychenko.net/ru
Дата: 18.10.20 10:00
Оценка:
Здравствуйте, Эйнсток Файр, Вы писали:

ЭФ>там говорят, что в связи с переходом на удалёнку легла инфраструктура ЭП.


Может, просто левые ЭЦП стали выявляться чаще?
Re[4]: Крах систем электронных подписей
От: vsb Казахстан  
Дата: 18.10.20 11:00
Оценка:
Здравствуйте, a7d3, Вы писали:

CC>>> Может опять учёный изнасиловал журналиста?


ЭФ>>Ну а что могло произойти? Очереди в центрах получения ЭП ?


A>В ходе проверки подписи надо узнавать не отозван ли ключ (сертификат), которым эта подпись сформирована.

A>Соответственно, если это делать на каждый сетевой пакет/письмо, обращаясь к серверам инфраструктуры, то ддос классический.

В Казахстане список CRL формируется раз в день. Скачиваешь его и всё. Да, лаг между отзывом ключа может достигать суток, это, конечно, минус. Но вроде все так делают. А что за протокол, по которому можно проверить, не отозван ли ключ?
Re[5]: Крах систем электронных подписей
От: a7d3  
Дата: 18.10.20 11:51
Оценка:
Здравствуйте, vsb, Вы писали:

vsb>В Казахстане список CRL формируется раз в день. Скачиваешь его и всё. Да, лаг между отзывом ключа может достигать суток, это, конечно, минус. Но вроде все так делают. А что за протокол, по которому можно проверить, не отозван ли ключ?


В каждой система электронного документооборота (СЭД) свои приколы.
СЭД же есть государственные, а есть корпоративные — и все разные.
Отредактировано 18.10.2020 11:52 a7d3 . Предыдущая версия .
Re[5]: Крах систем электронных подписей
От: Cyberax Марс  
Дата: 18.10.20 22:18
Оценка: 4 (2)
Здравствуйте, vsb, Вы писали:

vsb>В Казахстане список CRL формируется раз в день. Скачиваешь его и всё. Да, лаг между отзывом ключа может достигать суток, это, конечно, минус. Но вроде все так делают. А что за протокол, по которому можно проверить, не отозван ли ключ?

Стандартно — это OCSP.
Sapienti sat!
Re[6]: Крах систем электронных подписей
От: vsb Казахстан  
Дата: 18.10.20 22:44
Оценка:
Здравствуйте, Cyberax, Вы писали:

vsb>>В Казахстане список CRL формируется раз в день. Скачиваешь его и всё. Да, лаг между отзывом ключа может достигать суток, это, конечно, минус. Но вроде все так делают. А что за протокол, по которому можно проверить, не отозван ли ключ?

C>Стандартно — это OCSP.

Понял, у нас тоже такой есть, оказывается.
Re: Крах систем электронных подписей
От: sambl74 Россия  
Дата: 22.10.20 04:31
Оценка: +1
Здравствуйте, Эйнсток Файр, Вы писали:

ЭФ>Слу́шал тут новости по ютубу,

ЭФ>там говорят, что в связи с переходом на удалёнку легла инфраструктура ЭП.

ЭФ>Вы что-нибудь слышали про это? (Ну бред же)


Я тебе наверное сейчас глаза открою, на ютубе под видео комменты есть, прикинь! И там сразу можно обсудить, "не отходя от кассы".
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.