377 похожих чатов

Ты имеешь в виду риск что фсб из-за того что

ЭЦП российская, сфоржит твой серт и подпишет то чего ты не подписывал?

2 ответов

18 просмотров
Vlad-Roskov Автор вопроса

но у госухи же уже есть свои CA, они и так могут выпустить серт чей угодно и подписать от его имени чё угодно

Vlad Roskov
но у госухи же уже есть свои CA, они и так могут в...

обычно обсуждения безопасности российских ЭЦП происходят в контексте колхозного ПО, которое производит подпись на ПК изымая ключь из токена, а сам токен выступает в роли хранилица зазищенного пин-кодом... при этой схеме не сложно увести ключ с ПК, либо может быть варинт какого то криминала в УЦ, который выдает подписи. в общем цирк, а не безопасность. но, как было сказано выше рутокен фсб с pkcs#1 сертом, который генерится на токине и действительно его не покидает(закрытый ключ) dgjkyt yt gkj[

Похожие вопросы

Обсуждают сегодня

а через ESC-код ?
Alexey Kulakov
29
30500 за редактор? )
Владимир
47
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
13
any reference of this implementation?
BitBuddha
29
Ⓐrtto, [4/23/24 7:02 PM] Please explain more fully how it is not working exactly, and what are the steps you are taking, and what error messages come or what happens. Ⓐrtto, ...
Ezza Kezza
2
sounds like people have lost their kaspa on tradeogre... does this mean tradeogre not trustworthy?
Ezza Kezza
15
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
So much speculation in the last week. So much volatility in price. This is because Hedera has a GC that isn't using the network it's governing. Why aren't people asking why a...
Summit Seeker R
9
program test; {$mode delphi} procedure proc(v: int32); overload; begin end; procedure proc(v: int64); overload; begin end; var x: uint64; begin proc(x); end. Уж не знаю...
notme
6
Карта сайта