LINUX.ORG.RU
ФорумTalks

ЭЦП на gosuslugi.ru и Linux


0

1

Функциональность портала, а именно плагин для работы с ЭЦП, будет доработана, для обеспечения работы в среде Linux (LSB версии 3.2, 4.0) и Apple Mac OS X 10.5, 10.6. Поддержку данных операционных систем планируется реализовать до конца текущего года.

Отлично, хорошая новость.

encyrtid ★★★★★
()

Так вот значит на что они хотят потратить 778 миллионов рублей, а вы еще возмущались.

bender ★★★★★
()

Нет бы юзать опенсорс, мы бы сами им давно всё написали.

vasilenko ★★
()
Ответ на: комментарий от DNA_Seq

Так у него три звезды, автобан не действует.

Xellos ★★★★★
()
Ответ на: комментарий от Deleted

Можно выложить по уже сложившемуся протоколу гони-пароль в LOR

PS Хотя самозабан есть грех тяжкий

DNA_Seq ★★☆☆☆
()
Ответ на: комментарий от Ttt

Я очень настойчиво спросил, попутно попросив не посылать меня в Ростелеком и Министерство связи и массовых коммуникаций, так как в соответствии с ФЗ №59 ст.8 п.3 и ст. 11 п. 4 это вне их компетенции. Видимо эти непонятные буковки, циферки, и цитаты из законодательства, произвели впечатление на сортирующих обращения, и потому мне ответили. А может быть вам тоже ответят, но чуть позже.

RussianNeuroMancer ★★★★★
() автор топика

>Apple Mac OS X 10.5, 10.6

Последняя же — 10.7. Видимо, Главный Яблочник России решил не обновлять, т.к. там не работает спящий режим, а это как-то не согласуется с его фамилией.

Ttt ☆☆☆☆☆
()
Ответ на: комментарий от Chaser_Andrey

Модераторы заподозрили у пациента бельчанку.

Xenesz ★★★★
()
Ответ на: комментарий от Ttt

Насколько я знаю, на 10.7 тоже всё будет работать, просто для 10.7 вероятно не будет сертифицированных криптографических средств(СКЗИ будет, сертификата на него — нет). Сертификация — тот ещё гемор, длиться может год а то и больше. При этом ТЗ, в котором содержится список поддерживаемых дистрибутивов, утверждается на ранних этапах процесса и что-то туда добавить очень сложно. То есть, если процесс сертификации начался до выхода MAC OS 10.7, то вписать его в ТЗ нет возможности.

bo_geschopf
()

Вот оно в чем дело! А то я думаю, с чего вдруг на free-lance.ru контракт разместили на разработку утилиты для проверки ЭЦП по ГОСТ под Linux...

delete83 ★★
()
Ответ на: комментарий от delete83

А я думала, что с тех пор как ГОСТ вошёл в openssl таких утилит хватает:)

bo_geschopf
()

Классно! И наконец-то! Вы добились этого!

ZenitharChampion ★★★★★
()
Ответ на: комментарий от RussianNeuroMancer

Ммм. Честно, не помню. Было два контракта очень похожих, но оба были для pro, так что я вдел только то, что было видно в общем списке контрактов. Но вроде они оба были для Linux, только по разному оформленные.

Впрочем, вот:

Требуется программист по С / системный программист
Задача: написать модуль проверки (верификации) цифровой подписи файлов (алгоритм ГОСТ 34.10-2001) размещаемых на нашем сервере. Требования к кандидату: высокопрофессиональный...

и

Нужно приложение на языке С под ос Linux (LSB 3.1 и выше).
Задача: написать модуль проверки (верификации) цифровой подписи файлов (алгоритм ГОСТ 34.10-2001) размещаемых на нашем сервере. Требования к кандидату:...

Полный текст не могу зачитать, ибо pro-аккаунт стоит денег, а мне совсем не хочется пока платить. Кто разместил, к сожалению, тоже рне могу сказать.

delete83 ★★
()
Ответ на: комментарий от delete83

Пока, кстати, только один желающий нашелся, кто заявился на один из этих контрактов. Больше никто не хочет помочь отмывать бюджетные деньги?

delete83 ★★
()
Ответ на: комментарий от delete83

Не думаю что это для портала гос услуг — его пишет большая толпа аутсорсеров(то ли consulting it group, то ли NVision group), у них достаточно своих разработчиков.

И, к тому же: «КРАТКОЕ ТЕХНИЧЕСКОЕ ЗАДАНИЕ

Необходимо написать приложение на языке С под ос Linux ( LSB 3.1 и выше). Приложение представляет собой демон, взаимодействующий с 1. базой данных Postgresql 8.4 используя для этого клиентскую библиотеку libpq 2. файловой системой. (осуществляет чтение файлов размещенных в выделенном каталоге) 3. сервером  Gearmand в качестве worker`а.

Для выполнения криптографических операций должна использоваться библиотека OpenSSL 1.0.0d (libcrypto.so)»

Это далеко не всё, что нужно для поддержки ЭЦП через браузер. Проверка ЭЦП на сервере — не всё, нужно ещё приблуда, которая со стороны клиента будет обращаться к его закрытым ключам, подписывать сообщение и отправлять результат на сервер. Обычно используют windows-вариант capicom + activeX. Для юниксов всё сильно зависит от того, какая криптография на клиенте(openssl, java-криптография, ещё что-то).

bo_geschopf
()
Ответ на: комментарий от bo_geschopf

Значит я ошибся. Хотя выглядит очень реалистично. По-русски. Взять миллионы инвестиций из бюджета и отдать все аутсорсерам за копейки.

delete83 ★★
()
Ответ на: комментарий от delete83

К тому же, если на винде работает, это значит, что серверная часть у них есть. Нет как раз клиенской части для линукса.

Я сейчас для интереса поспрашивала у ребят, которые пишут сайт госуслуги, как работает клиентская часть на винде. Из полученной обрывочной информации можно заключить следующее: там есть смарт-карточка с аппаратной криптографией + при нажатии на кнопку «войти» ставится плагин для браузера, в который входит «прослойка» между аппаратной криптографией и CryptoAPI, а дальше всё начинает работать через CryptoAPI(в частности capicom).

Для линукса дрова для карточек есть, либу написать вроде тоже не сложно, а вот что они будут делать с отсутствием capicom не ясно. Может что-то типа http://www.cryptopro.ru/cadesplugin/Welcome.aspx , сейчас уже есть версия этого плагина для разных юниксов.

bo_geschopf
()
Ответ на: комментарий от RussianNeuroMancer

С какой-то их приблудой, которая под винду...

KOV ★★
()
27 декабря 2011 г.

Поддержку данных операционных систем планируется реализовать до конца текущего года.

«ну не шмогла я, не шмогла!»

geek ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.