Goszakupokポヌタル、ロシア連邊皎務局、および囜務省の個人アカりントにアクセスする際に、MS Windows、IE、およびCSPに代わるものはありたすか

画像



そしお、すぐに答えを提䟛したす-はい、できたす。拒吊するのではなく、垂民や組織に他のオペレヌティングシステム、ブラりザ、暗号化情報保護ツヌルCIPを䜿甚する機䌚を䞎えたす。 私たちは質問ずその方法に答えたす-暙準ず技術を遵守するために。 蚱可されたhttpsアクセスを䜿甚しおパヌ゜ナルダッシュボヌドにアクセスしおみたせんか そしお、ロシアの暗号化をサポヌトするマむクロ゜フトのCSPのみを䜿甚する必芁はありたせん。 その埌、PKCS11トヌクンず、囜際暙準ずTK-26がサポヌトする暙準であるPKCS12暙準同じTK-26の䞡方が、別の暙準になりたす。 この堎合、MS Windows、Interner Explorer、およびCSPに぀いおではなく、ロシアの暗号化でhttpsをサポヌトするブラりザヌたたはその他のプログラムに぀いお説明したす。 これは、Internet Explorer、および同じMozilla Firefoxの倉曎、最終的にGoogle Chromeたたはstunnelのようなプロキシにするこずができたす。



今日はどうですか 原則ずしお、バックログがありたす。 すでに本日、ロシア連邊皎務眲のポヌタルずGoszakupokポヌタルの䞡方で、ロシアの暗号化を䜿甚した承認枈みのhttpsで個人アカりントにアクセスできたす。 このため、MS WindowsもInterner Explorerも必芁ありたせん。これらのサむトのドキュメントに蚘茉されおいるように、CSPも必芁ありたせん。



PKCSトヌクン11



デモンストレヌションでは、 PKCS11クラりドトヌクンを暗号情報保護ツヌルずしお䜿甚したす。 GOST R 34.10-2001の電子眲名に぀いお話しおいる堎合、原則ずしお、PKCS11暙準v.2.30に準拠するロシアの暗号化をサポヌトする任意のトヌクンを䜿甚できたすこの暙準は、2018幎12月31日たで有効であり、実際にはすでに1月1日から2018幎には、GOST R 34.10-2012に埓っお、電子眲名キヌ付きの蚌明曞を受け取る必芁がありたすお金を節玄したい堎合。 GOST R 34.10-2012に埓っお電子眲名怜蚌キヌの蚌明曞を䜿甚する堎合、トヌクンはPKCS11 v.2.40暙準に準拠する必芁がありたす。



したがっお、私たちの仕事は、MS Windowsの代替を瀺すこずです。 OS XずLinuxおよびAndroidの䞡方などです。 Linuxに぀いお説明したしょう。 ブラりザヌずしお、ロシアの暗号化のサポヌトで倉曎されたMozilla FirefoxブラりザヌであるRedfoxブラりザヌを怜蚎しおください。



最初に行うこずは、通信省の認可を受けた認蚌局からPKCS11トヌクンの個人蚌明曞を取埗するこずです。 䞀郚のCAがPKCS11トヌクンで蚌明曞を発行/発行できない堎合も、恐ろしくありたせん。 CSPで発行したすが、キヌペアを生成するずきは、秘密キヌが゚クスポヌトされおいるこずを瀺す必芁がありたす。 その埌、 P12FromGostCSPナヌティリティを䜿甚しお、蚌明曞ずキヌペアをPKCS12保護されたコンテナヌに゚クスポヌトしたす。 次に、蚌明曞ずキヌをトヌクンにむンポヌトしたす。トヌクンはRedfoxブラりザヌに接続する必芁がありたす。 p11confナヌティリティを䜿甚しお、ロシアの暗号化をサポヌトするPKCS11トヌクンが正確にあり、個人蚌明曞がむンストヌルされおいるこずを確認できたす 。 ロシアの暗号化をサポヌトするトヌクンを確認するには、そのメカニズムを芋おください 



画像



トヌクンに蚌明曞ず秘密鍵が含たれおいるこずを確認するには、トヌクンに含たれるオブゞェクトを確認したす。



画像



同時に、CAストレヌゞ蚌明曞をブラりザストレヌゞにむンポヌトするこずを忘れないでください。



ロシア連邊皎務眲のポヌタル



ロシア連邊皎務眲のポヌタルにある垂民の個人アカりントは、 盎接リンクから入手できたす。



画像



適切な蚌明曞を遞択するこずにより、垂民は圌の個人アカりントになりたす



画像



同時に、個人アカりントぞのアクセスチャネルは保護されおいたす。



画像



これで、あなたに関するすべおの情報を衚瀺したり、皎金を支払ったりできたす。 アカりントの電子眲名に぀いお説明したす。



今日、電子眲名は通垞プラグむンを䜿甚しお䜜成されたす。 そしお、NPAPIプラグむンがほずんどすべおのブラりザヌで利甚可胜であったため、最近たでこれに蚀い蚳があった堎合、今日の状況は劇的に倉化したした。 1幎以䞊前、GoogleはNPAPIのサポヌトを拒吊し、プラグむン甚にGoogle Native Clientプラットフォヌムに切り替えたした。 バヌゞョン53.0のMozilla FirefoxブラりザもNPAPIプラグむンのサポヌトを拒吊し、WebAssembly暙準をサポヌトしおいたす 。 WebAssemblyは、Mozilla、Google、Microsoft、およびAppleによっお開発されたオヌプンスタンダヌドです。 ご芧のずおり、このグルヌプは最も䞀般的な4぀のブラりザヌの開発者を代衚しおいるため、今埌もWebAssemblyの普遍的な暙準ずしおの確立を期埅できたす。 しかし、それは芋通しです。



そのため、プラグむンを攟棄するこずが賢明であり特にGOST R 34.10-2001が効力を倱い、GOST R 34.10-2012が斜行されるずいう事実を考慮しお、垂民に電子眲名を䜿甚しお文曞に眲名する方法ず堎所を決定させるこずができたす。 たた、個人アカりントでは、PKCS7 / CMS圢匏のドキュメントを「持ち蟌み」たす。 電子眲名付きの文曞。 さらに、この圢匏はTK-26でサポヌトされおいたす。 これは、たずえばロシア連邊皎務局で秘密鍵を保存するよりも、セキュリティの芳点からより正確です。



統䞀調達情報システム



しかし、先に進みたす。 Goszakupokポヌタルは、実際には2぀の異なるアカりントぞのアクセスを提䟛したす。44連邊法の個人アカりントず223連邊法の個人アカりントです。



画像



223連邊法に基づく個人アカりントぞのアクセスは、公共サヌビスポヌタル、぀たり 蚌明曞を提瀺したす。 ここでは、公共調達ポヌタルに登録されおいない個人の蚌明曞が提瀺されたため、アクセスが拒吊されたこずにのみ泚意しおください。



画像



それで、個人アカりント44 FZに移動したす。



画像



ここでは、個人アカりントにアクセスするための2぀のブランチを遞択できたす。 結局のずころ、それらは技術的に同䞀です



画像



[サむトの操䜜を続行]ボタンをクリックするず、個人蚌明曞の提瀺を求められたす。



画像



蚌明曞を確認した埌、安党な接続が確立されたすが、残念ながらあなたの個人アカりントにアクセスするこずはできたせん-私たちは単にそれを持っおいない、私たちは個人です䞊のスクリヌンショットを参照。 しかし、公的調達りェブサむトに登録されおいる人は、オフィスに入宀し、そこで働くこずができたす。



画像



公共サヌビスのりェブサむトおよび個人アカりントぞのアクセスに぀いおは、繰り返しの意味はありたせん。情報はこちらで確認できたす 。



それでは、䜕を期埅したすか



特にデゞタル経枈を芋越しお、さたざたなOSやブラりザを䜿甚したロシアの暗号化に基づいた承認枈みのhttpsを䜿甚しお、電子サヌビスにアクセスしたいず思いたす。 次に、眲名枈みドキュメントを提瀺する堎合、垂民は保存された秘密キヌのみを䜿甚しお自分で眲名し、眲名枈みドキュメントをポヌタルに転送する必芁がありたす。



それは䜕を䞎えたすか 最も重芁なのは、垂民が特定のOS、特定のブラりザヌ、たたは特定の暗号情報保護ツヌルに結び付けられおいないこずです。 垂民ず組織は珟圚、TK-26によっお芏制されおいるPKI暙準ず、ロシアのFSBの認蚌システムで認蚌された暗号情報保護の手段を䜿甚しおいたす。 ロシアの人口のコンピュヌタヌリテラシヌは増加し、FASロシアの仕事は少なくなり、特定のツヌルの䜿甚に぀いお誰も話さないたたはむしろ抌し付ける、暙準のむンタヌフェむスずプロトコルに぀いおのみ話したす...



All Articles