Кто-нибудь сблизился с СертификатКриптографии ? #689956


#0 by zak555
1. Где модно почитать расшифровку по ключам фиксированной структуры 2. И где регламент по их использованию ? СертификатКриптографии (CryptoCertificate) Субъект (Subject) Использование: Только чтение. Описание: Тип: ФиксированнаяСтруктура. Содержит информацию о субъекте сертификата. Строковые элементы со следующими именами:
#1 by zak555
больше всего интересует : CN - commonName
#2 by zak555
+ а то уц такском стал туда пихать (в квалифицированных подписях) organizationName и/или organizationUnitName, а от владельца отказался раньше был владелец + organizationName т.е. было понятно -- чьё это
#3 by zak555
fg
#4 by zak555
ап
#5 by oleg_km
Так это же описано в каком-то стандарте, что X509. набери в яндексе он тебе расскажет из чего состоит сертификат
#6 by Йохохо
а что винда показывает в поле "Кому выдан"?
#7 by zak555
Поле "Subject Name" содержит отличительное имя субъекта, то есть владельца секретного ключа, соответствующего открытому ключу данного сертификата. Субъектом сертификата может выступать УЦ, РЦ или конечный субъект. таким образом туда можно пихать всё, что угодно а в РФ есть некий "ГОСТ", что туда надо пихать согласно ФЗ о ЭП ?
#8 by zak555
что является тупостью
#9 by zak555
+ когда больше одного серта от одной УЦ
#10 by Йохохо
можно то пихать что угодно, но ключ идентифицирует физ лицо. Можно им позвонить, спросить, чем они руководствовались. Вставляя организацию они действуют логично с одной стороны. Показывая полномочия организации. Но владелец то - физик. Вообще, правильно по серийнику идентифицировать. УЦ поменяете и получите сюрприз от Астрала, например. Лучше сделать правильно сразу.
#11 by zak555
1. позвонил -- мой вопрос поставил их в тупик + они не знаю, кто мне может ответить 2. "Вставляя организацию они действуют логично с одной стороны" -- бред же подумай сам -- одно УЦ мне выдаёт три серта -- как мне их различить? это надо лезть в "дебри".... а как мне их различить в 1с  согласно СП из 0 ? -- ответ никак 3. не знаю, что такое полномочия организации 4. что за сюрприз ?
#12 by oleg_km
Серийники как штрих-коды, все должны соблюдать правила, но почему дофигища дублей. У меня в хранилище сертификатов куча сертификатов с одним серийникам от одного издателя. Поэтому идентифицирую пока по отпечаткам, хотя тоже неправильно
#13 by zak555
так надо по нескольким полям
#14 by zak555
тем более если владелец физик -- его нужно отразить в наименовании
#15 by Йохохо
у нас есть два серта на одно физ лицо (в разных организациях) из одного УЦ выданные в одно время с точностью до минуты, первый шок пройдет и сработаетесь) про организацию бред, если думать, а если не думать, то почему бы и нет отпечаток это хеш, у него тоже неплохо с уникальностью В общем нельзя CN юзать надежно, разные УЦ туда суют что ни нафантазируют по поводу нужно, нужно, мне нужно, Вам нужно, им нет
#16 by zak555
нашёл, кто такую глупость придумал его зовут А.Бортников цитата: 1) commonName (общее имя). В качестве значения данного атрибута имени следует использовать текстовую строку, содержащую имя, фамилию и отчество (если имеется) - для физического лица, или наименование - для юридического лица. .... Приказ ФСБ РФ от 27 декабря 2011 г. № 795 “Об утверждении Требований к форме квалифицированного сертификата ключа проверки электронной подписи”
#17 by zak555
никто не подумал, что в конторе от одного УЦ может быть 10 сертов на одной машине под одним логином
#18 by zak555
к тому же эп пришла из-за бугра, даже в виндовой IE есть подсказка о том, что поле commonName -- Кому выдан как бы намекают, что владельцу, который может быть исключительно физ. лицом
#19 by MM
А зачем, это же тоже самое, что разные подписи у одного человека? Причём, юридически значимые подписи.
#20 by zak555
как с головой ? на фирме подписантами, к примеру, актов могут быть дворники, директора, кассиры и т.д. не слышал ? я про ЭД разумеется говорю
#21 by Йохохо
док - то что надо, значит это регламентировано и можно требовать. Без поллитры там правда грустно. Видимо так, сначала уяснить их голове, что владелец физ лицо потом 20. Поле subject имеет тип Name и идентифицирует владельца квалифицированного сертификата. 17.1 1) commonName (общее имя). В качестве значения данного атрибута имени следует использовать текстовую строку, содержащую имя, фамилию и отчество На этот закон уже можно ссылаться и требовать замены ЗЫ вот бы их еще попинать на тему активации ключа. Вам ключ пришел с сгенерированным закрытым ключем?) Значит у УЦ есть закрытый ключ, это явное нарушение закона, но пинать пока резона нет
#22 by Йохохо
ЗЫ CN все равно пользоваться нельзя, он не позволяет восстановить дерево подчиненности сертификата. Но работать с таким ключем все равно геморно. Если сертификатов много, часто пользователь сам выбирает, чем подписывать. И раз есть закон - надо требовать понятного CN. сидит бух и обслуживает кучу организаций. Для отчетности у него будет куча ключей
#23 by oleg_km
Ну да, это вообще полная лажа: ключи генерируются на стороне, что банк-клиент, что это ФСБшное поделие. Еще очень удивляют неизвлекаемые токены с ключами: что там на них, ключи ли там?
#24 by Йохохо
контур правильно генерирует, на стороне клиента
#25 by zak555
так фсбЭшник решил, что должно быть наименование конторы
#26 by zak555
фсб в CN (согласно ) требует пихать наименование юрика, а вот Мишустин, руководитель ФНС, -- данные, как в паспорте (!) II. Требования, в том числе, обеспечивающие проверки значений атрибутов имени КСКПЭП 1. Для обеспечения проверки ФИО подписанта представляемых участниками электронных документов, значение атрибутов имени КСКПЭП, содержащих фамилию, имя и отчество: «Фамилия», «Имя и отчество», «Общее имя», должны полностью соответствовать данным, указанным в документе, удостоверяющем личность владельца (например, в паспорте). подчеркну, что согласно трактовке ФСБ атрибут CN и есть общее имя, о котором говорит ФНС
#27 by zak555
что за уроды работают ?
#28 by zak555
а теперь главный вопрос -- примет ли ФНС отчётность, подписанную не по её требованию ?
#29 by vhl
Денег на такском нет? :)
#30 by zak555
так такском и выдал такую ЭП, которая соответствует фсб, но не соответствует фнс причём, такском -- дочка 1с и они вдвоём не скоординировали действия -- когда в конфе больше одной ЭП -- методом тыка выбирать ЭП
#31 by vhl
Щито? После покупки тарифа в 1С просто ставишь флаг "Использовать электронный документооборот" у организации, потом жмешь в форме "Автоматическая настройка". Тебе придут из такскома все подписи и сертификаты автоматом.
#32 by zak555
ты реально не в теме
#33 by vhl
Ну если помощ не нужна, мучайся сам, не объясняй.
#34 by zak555
сертификаты уже давно все получены в поле CN -- указано только наименование юрика, а не ФИО владельца из-за этого: 1. когда ты пытаешься подписать и отправить некий произвольный документ у тебя всплывает окно, в котором указаны лишь НАИМЕНОВАНИЕ организации, срок окончания, УЦ и ещё какая-то хрень нигде не видно что за владелец 2. а теперь про отчётность с таким ЭП -- см. в 28
#35 by vhl
Я не помнимаю почему тебя вообще должно волновать что там стоит? Сертификат выдан и он валидный. Во вторых, ты не подписываешь, при обмене 1С подписывает автоматом и у тебя ничего не вылазиет. В третьих, после отправки отчетности тебе от ФНС придет отбивка о статусе - приняли они или нет эту отчетность и если нет, то описание ошибок.
#36 by zak555
1. уц не мог ошибиться? 2. про автомат по-подробнее 3. уже сдавал квалифицированной подписью что-то в ФНС ?
#37 by ifso
Здесь говорится, что CN – common name – поле в DN – общее имя = ФИО или псевдоним. А здесь, что Сертификаты ключей подписей, выданные в соответствии с требованиями Федерального закона от 10 января 2002 года № 1-ФЗ "Об электронной цифровой подписи", могут быть использованы в течение срока действия указанного сертификата, но не позднее 31 декабря 2013 года. (Это сертификаты ключей подписей, выпущенные в соответствии с  приказом ФНС РФ от 02 июля 2009 № ММ-7-6/353@ и полученные в удостоверяющем центре, аккредитованном в сети доверенных удостоверяющих центров ФНС России. Список удостоверяющих центров находится на официальном сайте ФНС и его можно скачать по ссылке: ).
#38 by zak555
читал 16 и 26 где противоречие ?
#39 by vhl
Вы перешли на какой-либо тариф с Такском или ты пытаешься сам изобрести электронный документооборот?
#40 by Йохохо
что то в само противоречие, я до сих пор ни где не вижу допустимости указания юрика Согласно 63-ФЗ «Об электронной подписи» допускается не указывать в качестве владельца сертификата ключа проверки электронной подписи физическое лицо, действующее от имени юридического лица (в соответствии с пунктом 3 статьи 14). Это возможно при оказании государственных и муниципальных услуг, исполнении государственных и муниципальных функций, а также в иных случаях, предусмотренных федеральными законами и принимаемыми в соответствии с ними нормативными правовыми актами. Статья 14. п 3. В случае выдачи сертификата ключа проверки электронной подписи юридическому лицу в качестве владельца сертификата ключа проверки электронной подписи наряду с указанием наименования юридического лица указывается физическое лицо, действующее от имени юридического лица на основании учредительных документов юридического лица или доверенности. Допускается не указывать в качестве владельца сертификата ключа проверки электронной подписи физическое лицо, действующее от имени юридического лица, в сертификате ключа проверки электронной подписи, используемом для автоматического создания и (или) автоматической проверки электронных подписей в информационной системе при оказании государственных и муниципальных услуг, исполнении государственных и муниципальных функций, а также в иных случаях, предусмотренных федеральными законами и принимаемыми в соответствии с ними нормативными правовыми актами. Владельцем такого сертификата ключа проверки электронной подписи признается юридическое лицо, информация о котором содержится в таком сертификате.
#41 by zak555
купив сп спринтер сертом можно подписывать отчётность и эд о каком велосипеде идёт речь ?
#42 by zak555
тут же не написано о каком поле речь тут написано о владельце -- только в каком поле
#43 by zak555
их же полно
#44 by Йохохо
субьект
#45 by ifso
Всей подоплеки отсюда не видно (в т.ч. где именно commonName юзается), но ФНС грит, мол, до 31.12.2013 можно юзать "старые" подписи, где в commonName для ЮрЛиц указан "псевдоним" согласно ФНСного ММ-7-6/353@
#46 by zak555
не пойму, где это слово написано
#47 by zak555
где тебе не видно ? я же выдержи привёл
#48 by vhl
У нас тариф "Восьмерка мини" уже больше года. Работают несколько организаций на одном компе без проблем со всякими сертификатами. Вместе с этим тарифом у тебя прямо в 1С закачиваются все необходимые сертификаты автоматом. И автоматом прописываются все нужные почтовые ящики и прочее. И ты обмениваешься отчетностью прямо из "Регламентированная отчетность". Все подписывается, остылается, принимается, расшифровывается автоматом. В списке отчетов у тебя появляется информация о статусе проверки каждого отчета ФНС, можно смотреть когда они приняли, когда отослали подтверждения, какие ошибки и прочее. Вопрос - зачем тебе понадобилось что-то разбирать руками, если есть типовой автоматических и давно отлаженный механизм.
#49 by zak555
1. уже подписывал отчётность для ИФНС кваливицированной подписью ? 2. я отсылаю подписанный документ не в органы, а КОНТРАГЕНТУ
#50 by vhl
А ИФНС принимает отчетность подписанную простой подписью?
#51 by zak555
сначала ответь на мой вопрос
#52 by Йохохо
ниже одни цитаты фсб795 1.7 владелец сертификата ключа проверки ЭП - лицо, которому в установленном Федеральным законом порядке выдан сертификат ключа проверки ЭП; фсб795 2.6 - фамилия, имя и отчество (если имеется) владельца квалифицированного сертификата - для физического лица, либо наименование и место нахождения владельца квалифицированного сертификата - для юридического лица, а также в случаях, предусмотренных Федеральным законом, фамилия, имя и отчество (если имеется) физического лица, действующего от имени владельца квалифицированного сертификата - юридического лица на основании учредительных документов юридического лица или доверенности (далее - уполномоченный представитель юридического лица); 63-фз 14.3 В случае выдачи сертификата ключа проверки электронной подписи юридическому лицу в качестве владельца сертификата ключа проверки электронной подписи наряду с указанием наименования юридического лица указывается физическое лицо, действующее от имени юридического лица на основании учредительных документов юридического лица или доверенности. Допускается не указывать в качестве владельца сертификата ключа проверки электронной подписи физическое лицо, действующее от имени юридического лица, в сертификате ключа проверки электронной подписи, используемом для автоматического создания и (или) автоматической проверки электронных подписей в информационной системе при оказании государственных и муниципальных услуг, исполнении государственных и муниципальных функций, а также в иных случаях, предусмотренных федеральными законами и принимаемыми в соответствии с ними нормативными правовыми актами. Владельцем такого сертификата ключа проверки электронной подписи признается юридическое лицо, информация о котором содержится в таком сертификате. фсб795 20. Поле subject имеет тип Name и идентифицирует владельца квалифицированного сертификата чтд
#53 by Йохохо
"Допускается не указывать в качестве владельца сертификата ключа проверки электронной подписи физическое лицо" самая важная часть
#54 by vhl
Я тебе сказал - уже больше года обмениваемся. У тебя налоговая просто не примет с обычной подписью.
#55 by zak555
1. в фсб795 2.6 написана чушь: > для юридического лица, а также в случаях, предусмотренных Федеральным законом, фамилия, имя и отчество (если имеется) физического лица, действующего от имени владельца квалифицированного сертификата - юридического лица... владелец ЭП -- может быть ТОЛЬКО физик, а юрик выступает в роли заявителя на изготовление/отзыва ЭП 2. получается, что 63-фз 14.3 говорит на о том, что ФИО владельца не указывается ТОЛЬКО в информационной системе при оказании государственных и муниципальных услуг ? правильно я понимаю? 3. > фсб795 20 так визика можно идентифицировать хоть по инн, хоть по снилс =) но в 63-фз написано, что должны быть данные о владельце (ФИО/СНИЛС)  и реквизиты (ОГРН/ИНН/НАИМЕНОВАНИЕ) юрика, которого он представляет опять же в каком именно месте не указано
#56 by zak555
ничего, что квалифицированные подписи выдают с 3его квартала сего года ?
#57 by zak555
> используемом для автоматического создания и (или) автоматической проверки электронных подписей в информационной системе при оказании государственных и муниципальных услуг, исполнении государственных и муниципальных функций, а также в иных случаях, предусмотренных федеральными законами и принимаемыми в соответствии с ними нормативными правовыми актами это же к УЦ относится, не?
#58 by vhl
А ничего что старый закон уже не действует? А мы уже сдавали отчетность за 3й квартал?
#59 by zak555
это исключительно с разрешением ФНС
#60 by vhl
Ну да, они такие добрые, всегда идут навстречу налогоплательщикам
#61 by zak555
я с них даже получал деньги за неиспользуемый патент а ты говоришь
#62 by zak555
+ а уж никак не к тем, кто собрался сдавать отчётность, участвовать в торгах или сдавать электронную отчётность
#63 by Йохохо
да понятно, что все лет пять еще не устаканится не относится ко всем, кроме гос структур, которые получать ключи могут только в одном единственном месте в общем вопрос скатился в никуда. а весь вопрос, как я понял, в том, что 1с при выборе ключа показывает невнятный шлак
#64 by zak555
1. по-моему, тут речь про УЦ 2. отладчиком из этой новой эп фио не достать
#65 by Leksus
Я не вижу здесь противоречия. В CN надо писать наименование организации, в "Фамилию" и "Имя отчество" соответственно ФИО. В случае если организация - ИП, то в CN тоже ФИО
#66 by zak555
что ?
#67 by Leksus
И вообще что мешает исправить наименование Сертификата в 1С?
#68 by Leksus
если юр. лицо - ИП
#69 by Йохохо
УЦ коммерческая структура, во всех ключах УЦ должен быть физик, вопр где это ПБОЮЛ что ли?)
#70 by zak555
отображается не справочник ЭП давно, что ИП стал юриком ?
#71 by zak555
допускается не указывать ФИО тем, кто его выпускает перечитай
#72 by ifso
> Владельцем такого сертификата ключа проверки электронной > подписи признается юридическое лицо, информация о котором > содержится в таком сертификате. Как там, у классиков: "и потянулась цепь... " т.к. допускается юзать разные ("старые"/"новые") подписи + варьировать содержаниие полей от целей использования подписи => нужно с конкретной подписью разбираться - кто, что да зачем
#73 by Йохохо
только государство может быть обезличено, перечитай
#74 by zak555
уц выполняет функции оператора (т.е. на него фнс возложило функцию по созданию, как аккредитованая уц), в законе про сдачу ндс и прч. сказано
#75 by ifso
Есть мнение, что КоАП против обезличивания: 3. Назначение административного наказания юридическому лицу не освобождает от административной ответственности за данное правонарушение виновное физическое лицо, равно как и привлечение к административной или уголовной ответственности физического лица не освобождает от административной ответственности за данное правонарушение юридическое лицо.
#76 by zak555
Ы!
#77 by Йохохо
вечер что ли?) не пятница же еще ТОЛЬКО ВЛАДЕЛЕЦ КЛЮЧА ГОС СТРУКТУРА МОЖЕТ НЕ ЗАПОЛНЯТЬ ФИЗ ЛИЦО
#78 by zak555
давно владельцем может быть не человек ?
#79 by Йохохо
давно, давно, с тех пор как появились первые демократии
#80 by zak555
в первые слышу про такое юриком может выступить исключительно заявителем для поручению уц выпустить владельцу эп
#81 by ifso
Ну да, эта "только мамой не может быть"...
Тэги: 1С 8
Ответить:
Комментарии доступны только авторизированным пользователям

В этой группе 1С