Контакты
Подписка
МЕНЮ
Контакты
Подписка

вопрос про криптографию - Форум по вопросам информационной безопасности

вопрос про криптографию - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: александр | 17979 12.03.2010 16:15
Добрый день!
Есть сервер Apache, на нем сайт компании. Происходит обращение клиентов к серверу(сайту) по протоколу https, шифрование по openssl. Если применить шифрование CryptoPro (сертифицированного ФСБ) как бы внутри openssl,т.е. непосредственно шифровать тело запроса - это будет нормально с точки зрения применения СЕРТИФИЦИРОВАННЫХ СКЗИ?

Автор: malotavr | 17999 14.03.2010 13:56
Нормально - мне приходилось сталкиваться с такими решениями.

Автор: александр | 18003 14.03.2010 18:16
malotavrу
Я тоже видел такой продукт на сайте Криптоком. Но вот здесь речь идет именно не об этом продукте, а о своей разработке.
Спасибо за ответ)Может еще кто-нибудь напишет свое мнение.

Автор: malotavr | 18004 14.03.2010 18:43
Я имел в виду заказную разработку для какого-то из органов государственной власти - я для нее техпроект писал. :)

В силу ряда особеностей там не использовался SSL, а методом POST передавался контейнер с уже зашифрованным и подписанным документом. Рншение вполне себе успешно прошло тематические исследования в ФСБ и уде который год работает.

Автор: алесандр | 18005 14.03.2010 18:53
получается, в моем случае, все равно понадобится сертификация результата(выше описано), независимо от того применяется ли сертифицированный продукт CryptoPro или нет?

Автор: malotavr | 18006 14.03.2010 20:52
Если вы не используете уже готовое сертифицированное решение (например, Trusted TLS для апача), то требуется проведение отдельных тематических исследований - на предмет правильно ли вы используете криптопровайдер.

Просмотров темы: 4054

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*