| Автор: AIB | 37960 | 29.06.2012 13:41 |
|
В таком случае, скорее всего можно использовать любые сертификаты, которые "съест" аутлук.
Так как передаются паспортные данные, то шифрование однозначно нужно. Едиственное, Вам нужно понять, нужно ли Вам каким-то образом юридически оформлять этот документооборот. Если на основании писем происходит не только бронирование билетов, а еще какие-то операции, которые при несанкционированной отправке письма могут повлечь за собой ущерб, то стоит оформить данный документооборот юридически, с указанием, какими именно сертификатами можно подписывать данные письма, и обязанности сторон по факту отправки и получения таких подписанных писем. При юридическом оформлении может оказаться, что удобнее испольовать единй УЦ. Может и не оказаться :) обычно привязываться к УЦ имеет смысл на относительно больших масштабах (десяки разных сертификатов, с периодичесой сменой ключей и тп), на масштабах "4 человека шлют друг другу письма" можно обойтись вообще без УЦ. Также хочу обратить внимание, что в случае проверок регулятором по теме ПДн, средствами защиты будут признаны только сертифицированные решения, то есть в условиях текущих - только основанные на ГОСТ и выпущенные соответствующими сертифицированными производителями. Встроенная в ОС Win криптография на RSA, хотя и обеспечивает достаточную защиту для коммерческих структур, при проверках скорее всего не будет считаться достаточным средством защиты. |
|
| Автор: Djkr1982 | 37961 | 29.06.2012 13:47 |
|
Мы используем сертифицированные средства :)
Использовать ключи ЭЦП единого УЦ не вариант ибо наш в другом регионе :) Больше никакие документы юридически оформляться не планируется. Ещё такой вопрос интересует. Пришло подписанное и зашифрованное мной письмо к контрагенту на домен mail.ru, допустим. Как он его расшифрует? Другими словами, что должно быть настроено у него. Вопрос не мой, конечно, но просто интересует техническая сторона. |
|
| Автор: AIB | 37962 | 29.06.2012 14:01 |
|
В целом, юридическое оформление подскажут юристы :) документы в электронном виде в этом смысле ничем не отличаются от бумажных.
Если придет на mail.ru - можно, например, настроить аутлук на машине так, чтобы он собирал письма с mail.ru, поставить на данную машину соответствующее ПО (то самое, сертифицированное :) ) и расшифровать. Естественно, для расшифровки предварительно нужно будет внести соответствующий закрытый ключ в соответсвующее хранилище. Аналогично с проверкой подписи. Для проверки также надо будет предварительно внести в хранилище сертификат открытого ключа отправителя (если он не передается вместе с письмом). Сам веб-сервис, насколько я знаю, подпись проверить не сможет - хотя могу ошибаться, вдруг уже сделали такую фичу |
|
| Автор: Олег | 37975 | 30.06.2012 22:46 |
|
1. подписать на бумаге соглашение об обмене эл.документами с ЭЦП, где прописать средства ЭЦП, порядок обмеена и разрешения споров и тп - шаблоны я думаю найти легко.
2. У отправителя и получателя настроить аутлук+криптопро (ну или другой csp, смотря какие ключи получаете). В сертификате ЭЦП должен быть строго тот же почтовый ящик, с которого отправляете/получаете письма. 3. для более прозрачной процедуры подписи и ее проверки можно использовать более специализированный, чем офисные продукты МС, софт. 4. Профит) |
|
| Автор: Djkr1982 | 38171 | 12.07.2012 06:40 |
|
Спасибо. Будем тестить)
|
|
Просмотров темы: 5744