Имя: Пароль:
IT
IT-новости
Электронная подпись идет в массы.
,
0 Jump
 
23.05.12
13:59
В Красноярском крае начали выдавать USB-ключ с электронной подписью.
Как объясняют специалисты, удобство в такого рода ключе заключается в том, что не нужно вводить специальный пароль. Достаточно зайти на портал, вставить флэшку в USB разъём, компьютер её считает и идентифицирует вас как конкретное лицо. При этом электронная подпись является наиболее безопасным взаимодействием между учреждениями и гражданами.
http://www.gornovosti.ru/glavnoe/v-krasnoyarskom-kraye-nachali-vydavat-usb-klyuch-s-elektronnoy-podpisyu24189.htm

С одной стороны это очень удобно и эффективно, хотя  ключик дороговат.
Для бабуси пенсионерки это вполне приличные деньги.
С другой стороны, несложно предположить, что после внедрения этого ключика в массы, провайдеры интернета, и поставщики услуг массово начнут привязывать своих пользователей к этому ключу. И все, прощай анонимность в интернетах.
1 Спорт
 
23.05.12
14:00
Наконец-то
2 Партизан
 
23.05.12
16:03
выдавали бы этот ключик лет на 25, а так ежегодно платить туеву хучу денег УЦ за несколько байтов, ну нафиг
3 Александр_
Тверь
 
23.05.12
16:04
(2) кстати, меня тоже это раздражает.
пытаются поднять большие бабки на воздухе.
4 Волшебник
 
23.05.12
16:04
(0) В интернете сейчас и так нет анонимности.
5 Midaw
 
23.05.12
16:05
(4) согласен
6 Aleksey
 
23.05.12
16:06
(0) А крипто про тоже бесплатно раздают?
7 Азазель
 
23.05.12
17:14
Причины искусственного занижения сроков действия сертификатов ключей

1.Снять оплату за очередной год использования лицензии на крипто-про
2.Снизить риски компрометации ранее выпущенных сертификатов и ключей
3.Проверить актальность полномочий владельцев сертификатов ключей (неизменность реквизитов паспортов и СНИЛС)
4.Проверить статус действующего ЮЛ или ИП (не ликвидированного, не исключенного из госреестра).

Поэтому резиновых по срокам сертификатов не предвидится.
8 Aleksey
 
23.05.12
17:17
(7) Какая связь между крипто про и ключи на год?
9 Aleksey
 
23.05.12
17:18
Лицензия на крипто про бессрочная. Один раз купил и пользуйся ЛЮБЫМИ ключами
10 Партизан
 
23.05.12
17:18
а если сертификат лет на 10 с нужными назначениями заказывать у буржуев? не прокатит?
11 Aleksey
 
23.05.12
17:19
3 и 4 пункт тоже бредовый. Ибо кто и как проверяет?
12 Партизан
 
23.05.12
17:19
(9) + крипто про может быть один, а ключей ЭЦП больше десятка
13 Aleksey
 
23.05.12
17:19
(10) Сертификат на что? На туалетную бумагу?
14 Партизан
 
23.05.12
17:20
(13) ЭЦП
вроде в винде уже есть заранее прописанные доверенные корневые центры сертификации, вдруг прокатит?
15 acsent
 
23.05.12
17:21
(7) почему актуальность снилс нужно проверять при выдаче ключей, а не где-нибудь там на серверах?
16 Aleksey
 
23.05.12
17:21
На каждый сайт на каждый чих свой сертификат. Для ПФР -свой, для ФСС - свой, электронные торги - го за еще одним сертификатом.

Т.е. сертификат не дают на ООО "Вася Пупкин". А дают конкретный сертификат для подписи документов для обмена ООО "Васи пупкина" и налоговой, или для подписи выписки с конкретным банком
17 Aleksey
 
23.05.12
17:22
(14) Сразу видно ты не в теме
18 Aleksey
 
23.05.12
17:23
Никто не говорит об универсальном ЭЦП, типа заходи на сайт используя аккаунт в одноглазниках. Речь идет о сертификате для доступа на конкретный сайт.
19 Aleksey
 
23.05.12
17:24
Т.е. доступ к одноклассникам на майл.ру и фейсбук с одного сертификата не возможен. Нужно 3 сертификата
20 Партизан
 
23.05.12
17:25
(16) не свой, а от доверенных УЦ, а доверенные он или нет - зависит от того, прописан он в винде или нет, в чем проблема заказать сертификат с нужными назначениями?
21 Jump
 
23.05.12
17:26
(4)В интернете сейчас еще возможна анонимность, при некоторой квалификации и понимании работы сети.
22 Aleksey
 
23.05.12
17:26
(20) Мы сейчас о желании или о действительности говорим?
23 Aleksey
 
23.05.12
17:27
Ну выдай мне сертификат который будет работать в моей домашней сети
24 Партизан
 
23.05.12
17:27
(22) говорим о том, как воспримет этот сертификат крипто-про на винде
25 Партизан
 
23.05.12
17:28
(23) запросто, но только как посредник, денег дашь?
26 Aleksey
 
23.05.12
17:28
9240 Господи а крипто про то тут причем? Это просто софт по работе с сертификатами, так же как например винамп - проигрыватель mp3 файлов
27 ice777
 
23.05.12
17:30
(23) и эту фигню сломают. И так же будут тупо отнимать и пользоваться.

Человек скотина такая, что даже если вживить, например, в палец, то и палец будут отрубать. А Большой Брат будет улыбаться ;)
28 ice777
 
23.05.12
17:31
(27) -> (0)
29 Aleksey
 
23.05.12
17:32
(27) Да как то народ сильно не парится к примеру с пластиковыми карточками. А по сути это аналог такого сертификата. И тоже можно и отобрать и отрубить
30 Jump
 
23.05.12
17:34
(23)А в чем проблема? Сгенерируй сам, сертификаты генерируются на раз, вопрос в доверии.
Доверенным будет тот который ты вручную занесешь в доверенные, или тот о котором получена информация из надежного центра сертификации.
31 Jump
 
23.05.12
17:41
Вообще весь бизнес электронных сертификатов сейчас, это деньги из воздуха.
У центра сертификации на генерирование одного сертификата вообще никаких затрат, кроме нескольких секунд процессорного времени. Затраты возникают только на содержание базы сертификатов в актуальном виде, и оперативной выдачи информации.
Учитывая это, а еще и массовость сертификатов, один сертификат должен стоить копейки.

Плюс еще куча всяких контор - контур-экстерн, сбис, такском и другие, они вообще делают то что должны делать бесплатно организации принимающие отчетность.
Т.е если налоговой нужны отчеты, то это ее забота делать веб-интерфейс приема этих отчетов, а сейчас интерфейс делают сторонние организации, за хорошие деньги.

По идее у физлица, или юрлица, должна быть одна подпись, валидность этой подписи должен подтверждать государственный центр сертификации, и все отчеты должны сдаваться подписанные этой подписью, напрямую тем организациям, которые эти отчеты требуют.
32 opus70
 
24.05.12
06:34
(21) полностью согласен а то развели нахлебников аж обидно
33 Плот
 
24.05.12
06:44
(0) "Для бабуси пенсионерки это вполне приличные деньги" А для бабуси из глухой сибирской деревни, это вообще матерные слова, криптопро, электронно-цифровая подпись. :-)
34 APXi
 
24.05.12
07:34
(31) +100 я тоже за один сертификат на человека и центральную базу актуальных сертификатов!
35 Jump
 
24.05.12
10:28
(33)Ну тут надо сказать, что последнее время компьютер и интернет можно встретить и в деревнях, у довольно пожилых людей.
Используется как терминал для соцсетей, хотя да, для электронных услуг они не клиенты.

Но ежели это дело гонят в массы, то ценник нужно сразу устаканивать.
Чтобы обнаруживать ошибки, программист должен иметь ум, которому доставляет удовольствие находить изъяны там, где, казалось, царят красота и совершенство. Фредерик Брукс-младший