377 похожих чатов

Ты имеешь в виду риск что фсб из-за того что

ЭЦП российская, сфоржит твой серт и подпишет то чего ты не подписывал?

2 ответов

9 просмотров
Vlad-Roskov Автор вопроса

но у госухи же уже есть свои CA, они и так могут выпустить серт чей угодно и подписать от его имени чё угодно

Vlad Roskov
но у госухи же уже есть свои CA, они и так могут в...

обычно обсуждения безопасности российских ЭЦП происходят в контексте колхозного ПО, которое производит подпись на ПК изымая ключь из токена, а сам токен выступает в роли хранилица зазищенного пин-кодом... при этой схеме не сложно увести ключ с ПК, либо может быть варинт какого то криминала в УЦ, который выдает подписи. в общем цирк, а не безопасность. но, как было сказано выше рутокен фсб с pkcs#1 сертом, который генерится на токине и действительно его не покидает(закрытый ключ) dgjkyt yt gkj[

Похожие вопросы

Обсуждают сегодня

Сообщение* в закодированном виде. То есть, просто сделать sendMessage?text=Привет бла-бла! не получится, надо в HEX переводить, и добавлять процент, типа такого: sendMessage?t...
КТ315
21
А случайно нет ли в паскале штатной возможности передать указатель и количество туда где array of в качестве аргумента?
zamtmn
25
Anyone have any good learning material on how to do network analysis on cryptocurrency? Obviously monero is different story, but for Ethereum network for example. Thanks.
John Doe
13
@LGCYMan @JustinKKW Q/A List 1. this part confuses me on #8: "From there, a bridge between erc20 LGXY and erc20 LGXY will be out once that swap is closed." does this mean ...
Sig | LGCY | BattleVerse L1 | BitWin
1
Anyone here suffers from unexplained aural migraines, who would be up for talking for a bit? Doesn't *have* to be aural, but I am not asking about headaches, I mean actual mi...
Martin Rys
58
Хм. А телеграм апи работают через HTTP?
The Bird of Hermes
14
Почему Telegram пишет, что объект media не найден, хотя на самом деле я его передаю? Делаю на urllib, без зависимостей, так надо. Вызываю метод sendMediaGroup с таким JSON: ...
Alexey S
1
Did @Beeker really get banned? That's ridiculous. He's one of the few left here with half a brain and you might not always like his narrative @dgb_ycagel , but he often keeps ...
Leroy Gerrits
1
Ну раз я пока тут, задам пару глупых вопросов. Зачем писать на ассемблере если компилятор довольно умный, а ассемблер много времени занимает? В каких прикладных задачах сейчас...
Максим Рябцев
20
How do I get FrxEth? Need it to execute a contract
Abdullah $BTON
18
Карта сайта