377 похожих чатов

Ты имеешь в виду риск что фсб из-за того что

ЭЦП российская, сфоржит твой серт и подпишет то чего ты не подписывал?

2 ответов

20 просмотров
Vlad-Roskov Автор вопроса

но у госухи же уже есть свои CA, они и так могут выпустить серт чей угодно и подписать от его имени чё угодно

Vlad Roskov
но у госухи же уже есть свои CA, они и так могут в...

обычно обсуждения безопасности российских ЭЦП происходят в контексте колхозного ПО, которое производит подпись на ПК изымая ключь из токена, а сам токен выступает в роли хранилица зазищенного пин-кодом... при этой схеме не сложно увести ключ с ПК, либо может быть варинт какого то криминала в УЦ, который выдает подписи. в общем цирк, а не безопасность. но, как было сказано выше рутокен фсб с pkcs#1 сертом, который генерится на токине и действительно его не покидает(закрытый ключ) dgjkyt yt gkj[

Похожие вопросы

Обсуждают сегодня

Карта сайта