Опубликована статья "Все об ЭЦП"

Последние новости и изменения системы COPYTRUST

Re: Опубликована статья "Все об ЭЦП"

Сообщение alex » 31 май 2011, 14:44

van14 писал(а):подскажите пожалуйста как осуществляется ЭЦП на след банальном примере :
два участника процесса, допустим "субъект1" и "субъект2" заключают какую-либо сделку через сеть, с использованием ЭЦП. какая последовательность действий должно быть осуществлена любым из перечисленных субъектов (первый или второй), для того чтобы точно убедиться в правильности заключенной сделки с участитем ЭЦП?

Каждый из участников должен удостовериться, что подпись под документом верна. Обычно это производится с помощью специализированного ПО, которому участник доверяет. Например, такое ПО предоставляют торговые площадки, на которых заключаются сделки. Но есть и универсальные продукты, например, КриптоАрм (http://digt.ru/products/cryptoarm)/ Кроме этого, нужно удостовериться, что сертификат ключа принадлежит второй стороне. Средства просмотра сертификатов обычно уже есть в операционной системе.

van14 писал(а):я ознакомился с ФЗ " Об ЭЦП" и мне не понятны некоторые ньюансы.. например, владелец сертификата ключа подписи предоставляет информацию о себе( Имя, фамилия или псевдоним, его деятельность и информацию, с которой будет связана ЭЦП), Он её предоствавляет в Удостоверяющий центр без участия криптографических средств?

Все УЦ требует личной явки владельца сертификата для предоставления информации. Например, в случае частного лица требуют предъявить паспорт и данные в сертификат заносят оттуда.

van14 писал(а):как он убедится в том, что правильность инф. о нём, содержащаяся в эл. документе сохранена?

Сертификат участника заверен сертификатом УЦ, к которому есть полное доверие. Что-то подправить в сертификате в обход УЦ невозможно (точнее возможно, но после этого он будет "испорчен" ;))

van14 писал(а):и на какой стадии применяется закрытый ключ ЭЦП ???

На стадии формирования подписи владельцем этого ключа. Ключ есть только у его владельца - поэтому и подписать данные может только он. А вот для проверки используется открытый ключ, содержащийся вместе с ФИО и т.п. в сертификате, который доступен всем желающим.
alex
Администратор
 
Сообщения: 11
Зарегистрирован: 02 дек 2010, 00:31

Пред.

Вернуться в Новости и изменения

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1

cron