| Автор: александр | 17979 | 12.03.2010 16:15 |
|
Добрый день!
Есть сервер Apache, на нем сайт компании. Происходит обращение клиентов к серверу(сайту) по протоколу https, шифрование по openssl. Если применить шифрование CryptoPro (сертифицированного ФСБ) как бы внутри openssl,т.е. непосредственно шифровать тело запроса - это будет нормально с точки зрения применения СЕРТИФИЦИРОВАННЫХ СКЗИ? |
|
| Автор: malotavr | 17999 | 14.03.2010 13:56 |
|
Нормально - мне приходилось сталкиваться с такими решениями.
|
|
| Автор: александр | 18003 | 14.03.2010 18:16 |
|
malotavrу
Я тоже видел такой продукт на сайте Криптоком. Но вот здесь речь идет именно не об этом продукте, а о своей разработке. Спасибо за ответ)Может еще кто-нибудь напишет свое мнение. |
|
| Автор: malotavr | 18004 | 14.03.2010 18:43 |
|
Я имел в виду заказную разработку для какого-то из органов государственной власти - я для нее техпроект писал. :)
В силу ряда особеностей там не использовался SSL, а методом POST передавался контейнер с уже зашифрованным и подписанным документом. Рншение вполне себе успешно прошло тематические исследования в ФСБ и уде который год работает. |
|
| Автор: алесандр | 18005 | 14.03.2010 18:53 |
|
получается, в моем случае, все равно понадобится сертификация результата(выше описано), независимо от того применяется ли сертифицированный продукт CryptoPro или нет?
|
|
| Автор: malotavr | 18006 | 14.03.2010 20:52 |
|
Если вы не используете уже готовое сертифицированное решение (например, Trusted TLS для апача), то требуется проведение отдельных тематических исследований - на предмет правильно ли вы используете криптопровайдер.
|
|
Просмотров темы: 4053