Можно ли сертификаты, ключи - купить, а подписыват своим ПО?
Добавлено: 29 июл 2008, 20:34
Собс-но вопрос в заголовке.
Всё ПО для наложения ЭЦП очень кривое.Только у Бэст звит есть возможность указать места хранения секретных ключей в локальных папках (у остальных всё жестко привязано к съемным носителям). При этом Бэст-звит - самое неудобное ПО (впрочем удобства остальныс сводятся на нет этим минусом с отсуствием возможности указать места хранения ключей локально).
Почему никто из трех не может сделать простой ехе-шник с поддерждкой командной строки?
Поэтому вот что интересно - может быть можно купить ключи, и использовать какое-нибудь сторонее ПО? Или написать свое?
Я только начал разбираться в принципах сертификации и честно говоря еще не до конца всё понимаю.
Из того что я как мне кажется понял: все эти красивые слова "сертификация", "ЭЦП", ключи - есть суть обыкновенное шифрование. Точнее не обыкновенное, а такое, когда алгоритм, процедура зашифровки не может быть вычеслена даже если известна процедура расшифровки (соответственно - наоборот). На этом всё это дело и строится.
Т.е. процедура зашифровки содержит некую переменную (называемую секретным ключем) которая никоим образом не вычисляется даже если известна и процедура и переменная (открытый ключ) расшифровки.
В банкоматах кстати всё наоборот - известна процедура зашифровки но неизвестна процедура (часть процедуры) расшифровки.
Мне кстати было не понятно - остается ли жить тело документа в открытом виде после наложения ЭЦП - спасибо в соседней ветке объяснили. Вот почему после наложения требуется еще одно шифрование.
Так вот имеем свои ключи, потом некую уникальную смесь ключей аккредитованного центра со своими клчами, называемую "сертификат" и т.д...
Зачем же нам сторонее ПО (ПО того, кто выдал нам сертификат)? В нем видимо находится АЛГОРИТМ шифрования (и дешифрования) в который вставляются недостающие переменные - ключи.
Так вот - этот алгоритм - закрыт? Вернее даже не сам алгоритм а капсула со входящими данными и выходящими? Эта капсула рабюотает только в комплекте с оригинальным ПО или есть еще варианты? Кто знает хоть что-нибудь по теме - подскажите плз.
Всё ПО для наложения ЭЦП очень кривое.Только у Бэст звит есть возможность указать места хранения секретных ключей в локальных папках (у остальных всё жестко привязано к съемным носителям). При этом Бэст-звит - самое неудобное ПО (впрочем удобства остальныс сводятся на нет этим минусом с отсуствием возможности указать места хранения ключей локально).
Почему никто из трех не может сделать простой ехе-шник с поддерждкой командной строки?
Поэтому вот что интересно - может быть можно купить ключи, и использовать какое-нибудь сторонее ПО? Или написать свое?
Я только начал разбираться в принципах сертификации и честно говоря еще не до конца всё понимаю.
Из того что я как мне кажется понял: все эти красивые слова "сертификация", "ЭЦП", ключи - есть суть обыкновенное шифрование. Точнее не обыкновенное, а такое, когда алгоритм, процедура зашифровки не может быть вычеслена даже если известна процедура расшифровки (соответственно - наоборот). На этом всё это дело и строится.
Т.е. процедура зашифровки содержит некую переменную (называемую секретным ключем) которая никоим образом не вычисляется даже если известна и процедура и переменная (открытый ключ) расшифровки.
В банкоматах кстати всё наоборот - известна процедура зашифровки но неизвестна процедура (часть процедуры) расшифровки.
Мне кстати было не понятно - остается ли жить тело документа в открытом виде после наложения ЭЦП - спасибо в соседней ветке объяснили. Вот почему после наложения требуется еще одно шифрование.
Так вот имеем свои ключи, потом некую уникальную смесь ключей аккредитованного центра со своими клчами, называемую "сертификат" и т.д...
Зачем же нам сторонее ПО (ПО того, кто выдал нам сертификат)? В нем видимо находится АЛГОРИТМ шифрования (и дешифрования) в который вставляются недостающие переменные - ключи.
Так вот - этот алгоритм - закрыт? Вернее даже не сам алгоритм а капсула со входящими данными и выходящими? Эта капсула рабюотает только в комплекте с оригинальным ПО или есть еще варианты? Кто знает хоть что-нибудь по теме - подскажите плз.