Сертифицированные средства
В "Федеральном законе об электронном цифровой подписи" говориться:
...должны применяться только сертифицированные средства электронной цифровой подписи
Какие именно програмные продукты считаются сертифицированными в РФ?
(насколько я понимаю, PGP сертифицированным продуктом не является)
Сертифицированными являются продукты, имеющие сертификат соответствия СКЗИ ФАПСИ или ФСБ. Таковых немного. Можно, в частности, комплекс "Верба" от МО ПНИЭИ упомянуть.
Единственно, Вы цитату из общего контекста выдернули. Закон "Об ЭЦП" устанавливает нормы, при соблюдении которых цифровая подпись признаётся юридическим эквивалентом собственноручной без установления предварительных договорённостей. Однако, в качестве средства ЭЦП может использоваться и PGP, если стороны специально оговорят это в заключаемом договоре с обязательным оформлением пунктов о порядке разрешения споров в части ЭЦП.
Не подскажите, где в сети можно ознакомиться с комплексом "Верба" (и с данными о ее разработчиках и распространителях)? Есть ли другие сертифицированные продукты (хотя бы названия)?
Согласен с замечанием. Речь шла о гос. структурах. ("Закон об ЭЦП", Гл.2, Ст.5, п.3).
Если я правильно понял, то использование PGP возможно (т.е. ЭЦП будет иметь юридическую силу, и может быть аргументом в возможных спорах) лишь при заключении определенногог договора? Можно ли где-то узнать подобнее о порядке составления подобных договоров?
Из переписки по ICQ:
Товарищи все таки нужно про Вербу немного поподробнее поговорить кто что нибуть интерестное знает делитесь
Крот, а что интересует? На сайте разработчика информации, в принципе, более, чем достаточно. Если что непонятно, могу пояснить.
Если иметься в виду www.security.ru то там по-моему ничего нет, если у кого есть ссылка на нормальную инфу по Вербе я буду благодарен и еще вопрос можно ли где не будь скачать непосредственно саму программу, реализующую алгоритм верба.
Вам какая нормальная ссылка нужна, Вы где искали? Зайдите в раздел Продукты, а дальше — по ссылкам на описания соответствующих разработок. Это раз.
Нет никакого алоритма Верба. "Верба" (с индексами) — это СКЗИ — средства криптографической защиты информации. Это и полная исполняемая программа с пользовательским интерфейсом (графическим или с командной строкой), и библиотечный SDK для реализации ядра в существующих приложениях. Основана на отечественных алгоритмах, специфицированных в ГОСТах 28147-89, Р 34.10-94 и Р 34.11-94 для симметричного шифрования, ЭЦП и хэш-функции соответственно. Это два.
Скачать нельзя. Это три.
Спасибо за исчерпывающий ответ я перешел по ссылка и посмотрел подробную информацию но единственное хотелось бы все таки увидеть в действие Вербу под Windows неужели некто не выложил программку в Интернете хотя я искал и нечего не нашел может все таки у посетителей форума завалялось, если у кого есть дайте знать.
Крот, правила форума почитайте хорошенько. "Верба" — коммерческий продукт, его использование без лицензии разработчика незаконно.
Прощу прощения за нарушения правил форума, впредь буду осторожнее в высказываниях.