| Автор: Макс | 56195 | 11.03.2015 14:59 |
|
По первому вопросу.
Вы поняли правильно. Именно так и рассуждают представители ФСБ. По второму вопросу. Я понял, что Вы не спорите, я просто старался четко объяснить :) Не хотите брать согласия, не пользуйтесь облачными технологиями :) |
|
| Автор: Макс | 56222 | 12.03.2015 12:02 |
|
А вообще, допустимо ли персональные данные передавать по сети таким способом?
Я вот уже, честно говоря, начал сомневаться: Если на Web-сервис заходить с использованием сертификата ключа, который сформирован с помощью КриптоПро, а сам Web-сервис работает в рамках протокола HTTPS - здесь вообще шифрование-то достаточное применяется? |
|
| Автор: Макс | 56229 | 12.03.2015 14:36 |
|
"Если на Web-сервис заходить с использованием сертификата ключа, который сформирован с помощью КриптоПро, а сам Web-сервис работает в рамках протокола HTTPS - здесь вообще шифрование-то достаточное применяется? "
Технически в браузер встраивается плагин, реализующий гостовое шифрование поверх SSL протокола, который лежит в основе https. Так, что шифрование там достаточное. |
|
| Автор: ----- | 56235 | 12.03.2015 18:20 |
|
>Технически в браузер встраивается плагин, реализующий гостовое шифрование поверх SSL протокола, который лежит в основе<
Плагин действительно там имеется, но ведь не он сам является криптосредством? Все таки именно КриптоПро CSP должно в данном случае обеспечивать шифрование? Или нет? |
|
| Автор: Игорь | 56236 | 12.03.2015 19:42 |
|
Все верно. Плагины связывает браузер с криптопровайдером и обеспечивает наложение гостового шифрования на SSL.
|
|
Просмотров темы: 8088