Форум ''Интернет и Право''

Основной раздел => Средства защиты информации => Тема начата: Andrey от 07 Ноября 2006, 20:22:19



Название: Получение и использование ЭЦП по законодательству России и зарубежных стран
Отправлено: Andrey от 07 Ноября 2006, 20:22:19
Уважаемые знатоки !

Каков порядок получения и особенности использования ЭЦП в Российской Федерации и зарубежных странах, стоимость, достоинства и недостатки этого механизма, признается ли подпись, полученная в России за рубежом,


Название: Re:Получение и использование ЭЦП по законодательству России и зарубежных стран
Отправлено: Yeoman от 13 Ноября 2006, 20:44:23
Уважаемые знатоки !

Каков порядок получения и особенности использования ЭЦП в Российской Федерации и зарубежных странах, стоимость, достоинства и недостатки этого механизма, признается ли подпись, полученная в России за рубежом,

Андрей!

Вы с терминами не путайтесь пожалуйста. В УЦ Вам не ЭЦП выдают а ключи подписи и сертификат к ним, который связывает эти ключи и информацию о вас.

Порядок зависит от конкретного УЦ, но в целом выглядит следующим образом: обращаетесь в УЦ, предоставляете нужные документы, проходите проверку предоставленных сведений, после этого получаете комплект СКЗИ и ключевой материал (ключи и сертификаты).
после этого идете домой или на работу устанавливаете все в соответствии с инструкцией и работаете.

Что касается стоимости, то пробегитесь по сайтам различных УЦ, например www.ekey.ru (http://www.ekey.ru). Там и про стоимость и про процедуру.

Насчет признания ЭЦП за рубежом, то тут есть нюанс - если вы идете в нормальный УЦ на территории РФ, то вам с вероятностью 99% выдадут комплект СКЗИ КриптоПро или Сигнал Ком. И тот и другой реализует российские алгоритмы криптографической защиты. Как вы понимаете, ваш зарубежный партнер будет ждать от Вас несколько иного. Поэтому с принятием вашей ЭЦП под документом, отправляемом на запад с вероятностью 99% будут сложности.

Однако, не давно получили статус стандартов документы RFC, которые описывает применение российских аллгоритмов. И можно надеяться на тот факт что их начнут рассматривать на равне с остальными алгоритмами, такими ка RSA, DSA, ECDSA.
Но если законодательство страны, куда оптравлен документ жестко говорит - только это! то все млаовероятно.


Название: Re:Получение и использование ЭЦП по законодательству России и зарубежных стран
Отправлено: Николай Николаевич Федотов от 13 Ноября 2006, 22:58:01
Однако, не давно получили статус стандартов документы RFC, которые описывает применение российских аллгоритмов. И можно надеяться на тот факт что их начнут рассматривать на равне с остальными алгоритмами, такими ка RSA, DSA, ECDSA.
Ага, есть слабая надежда, что российскую криптографию признают иностранные государства. А по поводу признания у нас иностранной криптографии - даже не мечтать.


Название: Re:Получение и использование ЭЦП по законодательству России и зарубежных стран
Отправлено: Yeoman от 13 Ноября 2006, 23:10:16
Однако, не давно получили статус стандартов документы RFC, которые описывает применение российских аллгоритмов. И можно надеяться на тот факт что их начнут рассматривать на равне с остальными алгоритмами, такими ка RSA, DSA, ECDSA.
Ага, есть слабая надежда, что российскую криптографию признают иностранные государства. А по поводу признания у нас иностранной криптографии - даже не мечтать.
надежда крепнет с каждым годом :) раз уж смогли довести до уровня стандарта - значит подвижки в мировом сообществе пошли. Насчет признания зарубежки у нас это жефакто и деюре уже есть, но для сильно ограниченного класса систем - например платежные системы типа Visa, Mastercard и конечно Swift. Там просто выбора нет.


Название: Re:Получение и использование ЭЦП по законодательству России и зарубежных стран
Отправлено: SATtva от 23 Ноября 2006, 18:48:06
Ничто не мешает оформить соглашением процедуры электронного документооборота с внешними контрагентами и пользоваться любыми на своё усмотрение СКЗИ и СЭЦП. Только оговорить все детали в соглашении следует достаточно предметно (версии ПО, параметры криптосистем и ключевого материала и пр.), не забыв о порядке разрешения разногласий.