у меня конкретный вопрос, по ЭЦП, цифровым сертификатам мтд

The answer you entered to the math problem is incorrect.

Вопрос такой.
Как развернуть Центр Сертификатов (CA) для ведения не юридического значимого документооборота внутри предприятия, что бы можно было генерить пары открытый-закрытый ключи для пару сотен сотрудников, загонять все это дело на аладиновский е-токен, и что бы до кучи все это дело работало и для вынь и для линукс. Нашел кое что на основе модифицированных скриптов от OpenSSL, но это все ссыро и немного не в ту спепь.
Вообще есть какие идеи...плиз..в споре рождаеться истина.

З.Ы. реально пытаюсь перевести предприятие на лыжи линукса..нужна конкретный туз что бы руководство повернуло руль, чисто изза экономической выгодности.

З.Ы. Может кто пытался запустить виндовый мускульный клинет ОДБС под wine как бы это тупо не звучало, потому как есть прога написанная под вынь для мускула...может можно нативный мускульный клиент работать, восчем жду помощи. А так вообще вопросов больше под вайн, как запустить виндовый оракловый клиент и тд...Кароче полная завязка на винду изза гребанных изготовителей всяких Парус, Дело и тд.


Изображение пользователя DooM2_iMp.

 про ключи особо не скажу, а под никсы вроде есть реализация odbc (хотя тоже не сталкивался), погуглив, заинтересовала ссылка FreeSource : Alt Linux / Документация / ODBC - в принципе советую пошукать по АЛЬТовским ресурсам и по ресурсам etersoft - там довольно таки прилично расписано решение многих геморных проблем, с которыми приходится сталкиваться при миграции... К сожалению конкретику не скажу, т.к. не сталкивался :(

PS надеюсь, ентот пост хоть как-то поможет


----
ubuntu7.10@Dell_Inspiron1300, fedora8@msiM670, ALTLinuxDesktop4.1@work

Изображение пользователя DooM2_iMp.

 да, ведение документооборота... а alfresco (сша) или millennuim BSA (отеч.) не устраивают? в смысле перевод документооборота на них


----
ubuntu7.10@Dell_Inspiron1300, fedora8@msiM670, ALTLinuxDesktop4.1@work

Изображение пользователя manofring.

для документооборота используеться проприетальное Дело (корпоративная политика...как танк)...там используеться вернее там поддерживаеться отечественный ГОСТ (отечественный криптоалагоритм по ГОСТу), но собсно ГОСТ по боку, если сбацать ключи, граммотно и воткнуть и заставить еще работать етокены в которые будут зашиты наши самопальные ключи...ну и КриптоПРО и все остальные отсосут по полной :) По сути надо обмануть Дело подсунув ему через купленный Крипто ПРО "бесплтаные" ключики на купленных етокенах...Так как ключик на год делаються и стоят они огого...а для того что бы г-н Иванов подписал документ для г-на Петрова в соседнем отделе..и что бы Дело это проглотило...да ЭЦП г-на Иванова и тд...короче неюридически значимый документооборот в конторе. Само собой звучит тупо и извращенно...но зачем покупать то что и так можно наахаляву смонстрячить. Тут некоторые говорят "не парься с этим возьми вин2003 и сделай там..все в комплекте"..тока я из принципа "нет форточкам, хватит" :)

что же у нас руках, карты на стол !
например вот это http://ejbca.sourceforge.net/installation.html
или вот например вот это http://www.citforum.ru/security/cryptography/certificate_authority/
и еще много много вкусного...нахер нам вин2003 ?
Сразу извиняюсь за "обороты слов" :)
но надо иногда напрягать свой заплывший МОСК, а не тупо жать баттоны в виндовозах.
Просто это когда ты знаеш что и как работает а не так поставил и забыл.

Кслову, тот же ООо поддерживает подпись документов, в справке есть описание как использовать при этому WebDAV по https...

Изображение пользователя DooM2_iMp.

 

Quote:
Само собой звучит тупо и извращенно...но зачем покупать то что и так можно наахаляву смонстрячить.
однако... А те, кто такие схемы придумывает... лучшебы сценарии к жоосткой порнухе писали. уверен, у них бы получилось.


----
ubuntu7.10@Dell_Inspiron1300, fedora8@msiM670, ALTLinuxDesktop4.1@work

Изображение пользователя manofring.

Quote:
Кслову, тот же ООо поддерживает подпись документов, в справке есть описание как использовать при этому WebDAV по https...
это я уже знаю, офис от M$ тоже такое может, по крайне мере подписать ЭЦ может. Насчет
Quote:
однако... А те, кто такие схемы придумывает... лучшебы сценарии к жоосткой порнухе писали. уверен, у них бы получилось.
. Тут вообще все проще, кто то наверху дал команду, а те кто
Quote:
схемы придумывает
просто выслуживаються, тока почему то напрягаеться мой МОСК :))) После долгих поисков (полдня в кресле спал, полночи до этого гуглил) все таки отрыл таки стоящий солюшн, как всегда "все уже украли до нас" :))) http://ejbca.org за этим короткущим названием скрываеться "ужасный и многликий" професиональный СА, который работает на всем и вся от derbi до экспрессной дб2 (тут я обрадовался, так как переполз в линукс именно изза него, потмоу как он на фрибсд не работал, на фрибсд меня занесло 4 книги в djvu и товарисч который мне эту бсдю и подогнал) и экспресном же оракле 10 (потому как в текущийц момент я сисадминю свой лично поставленный цент ос 4.6 с оракле9.2.0.8 почти взарешеном как дитя). Кроме того для вебморды мона юзать jboss, glassfish и всякие проприетальные websphere, weblogik и тд. Так как продукт кросплатформенный (на java, тут я матернулся потому как в свое время выбираю путь джедая ломанулся в .NET хотя до этого долго крутил мыслю "наверно все таки java", ну лана с теми минимальными познаниями ну типа System.out.printl("Hello World");) немного помолившись нырнул во все это...вечерело, было 5. Оставил апт качать пакеты с найденного созданного каким то товарисчем репы этого самого ejbca, так как на работе нет херня (4-25 кубиков) ушел домой, с мыслью "вот пипец, как с этим разобраться". Завтра приду буду попробовать...и отпишусь потом.

З.Ы. реально большая штука и довольно плодовитый проект, билды регулярны и помоему в мантайнерах, тестерах и девелоперах там проблем нет.

З.Ы. наконец понял че такое PKS7, 10 и 12
а че сертификаты и в VPN испольуються ? куда тока их не прикрутили. абалдеть :))) M$ отсасывает по полной, их гребанный СА (между прочим куча "советчиков" из моего листа в "аськи" божились что мол нефыиг париться иди в вин2003 там все мол пучком, ну и ЧО, поднимать ради этого актив директори...ага ? и еще фонтомов юзеров заводи..) кароче "советчики" как рудименты...тянут назад. Так вот на чем мы остановились...ах да M$ отсасывает, потому как ejbca может заменить "выньдовый СА", причем контролер домена ставить не надо. И еще...виндовый СА живет ровно столько сколько живет ось на сервере или сервер...кароче умрет ось или сервак..умрут и сертификаты и...и все остальное хозяйство с АД (завязка на сертификатах)...тока не надо петь про BDC (back Primary Controller)...на нем это проживет также...все не вечно под луной...все рухнет...даже тазиком не успеет накрыться...кому нужно такое счстие ? а тут...хопа взял сбекапился и перехал на другую машину, платформу....и тд..
вот такие пироги....вики читал.

Изображение пользователя DooM2_iMp.

 однако...

кстати, хотелось бы увидеть продолжение, вроде "вести с фронта"


----
ubuntu7.10@Dell_Inspiron1300, fedora8@msiM670, ALTLinuxDesktop4.1@work

Изображение пользователя manofring.

писал подробный доклад...и чето глюкнуло...повторять не буду.
Срочно латаю дыры в знание матчасти - криптография, эцп, теория и математическое обоснование ЭЦП.
впух конкретно...:)))
установил все с дебиановской репы...машинка не тянет дома...буду попробовать на работе...придется сносить тестовый сервак...жаллл
отпишусь обязательно.пока все.

Изображение пользователя DooM2_iMp.

 жесть


----
ubuntu7.10@Dell_Inspiron1300, fedora8@msiM670, ALTLinuxDesktop4.1@work

Коллега, ну и как оно?
отпишитесь чиго\как
сам перманентно бадаюсь с той-же темой

Отправить комментарий

Пример: 1+1, ответ: 2

Ñòàðí/A>