Tumar többé nem lehet használni az elektronikus portálok pk egyéb kérdések

Hogyan lehet regisztrálni a fórumon?

Nem tudom, hogy hová - írja ide. Hírek, kérdések, problémák, megoldások, gratulálok, stb

fórum szabályok
Ebben a részben át érdekes témákat, amelyek más szakaszok.

Állítsa be a közbeszerzési portál, portál az e-kormányzat és más portálok, az elektronikus rendszerek, sok felhasználó rábukkant a kiegészítő programok telepítését. A legtöbb panasz, hogy meg kell tenni Tumar CSP.

Mi Tumar CSP? Ez kriptográfiai szolgáltatás, amely lehetővé teszi, hogy aláírja elektronikusan egy speciális algoritmus. Sok más rendszertől eltérően, Tumar fejlesztettek Kazahsztánban, a cég a Gamma és a már hitelesített és engedélyezett. Megfelelő kiadott engedély által rájuk KNB.

Tumar elég gyakori. Ezt alkalmazzák szinte minden kormányzati weboldalak, portálok, az elektronikus rendszerek, amelyek előírják az elektronikus aláírás. Ez használható Tumar CSP kibocsátott tanúsítványok elektronikus aláírás CHS. És amikor létrehozta a portál közbeszerzés és más rendszerek Elektronikus Kormányzati kell hoznia és Tumar CSP.

Sőt, számos kereskedelmi cégek Tumar jel. Ez Tumar algoritmusokat használnak, mivel a legkorábbi változatai SGDS, beleértve SGDS-2, 3-SGDS. Még több banki programot (banki ügyfelek) használja Tumar algoritmusok. Csak sokszor Tumar CSP rendszer, mások nem.

Tumar jó, érdekes rendszer, és örömmel tudja, hogy ez a hazai fejlesztés, de ez mind le, hogy hogyan indul megszámoljuk, hogy milyen sok kellemetlenséget hoz egyes felhasználók. Először is, nem minden felhasználó jól ismerik a számítógépeket, programokat és telepítésére vonatkozó utasításokat, felállítása, transzfer tanúsítványok Tumar CSP ijesztő néha tapasztalt felhasználók számára. Másodszor, Tumar CSP rendszer nem kompatibilis az összes programot, így például még a kabinet az adózó működik egy kicsit másképp telepítése után Tumar CSP. Ie Tumar beállítást, a felhasználó lehet tanulni, hogy „kitört” SGDS kabinet adófizetők, vagy valami mást. Végül, minden utasítást általában le a Windows-telepítés, és ha azt szeretnénk, hogy más operációs rendszert használja.

Így a legnagyobb probléma az, hogy nehéz a használata a rendszer által a hétköznapi felhasználók számára. De ha azt akarja, Kazahsztán, amennyire ez lehetséges, az e-kormányzati rendszerek, hogy egyszerűsíteni kell azt. És ez lehet tenni, ha elhagyjuk Tumar CSP.

Most a kérdés teljes elutasítása Tumar. Ehelyett, akkor használja az elektronikus aláírás alapján az RSA algoritmus. Tovább ismerős szót? Tudod, mi a különbség az RSA Tumar?

Ez egyszerű. RSA ismert és széles körben elterjedt a világon szabvány az elektronikus aláírást. És ő már annyira beilleszkedett a Windows és más operációs rendszerek. Tehát nem kell többet tenni további szoftver. Az igazolás csak hozzá kell adni a listát a tanúsítványok és mindent.

Így, ha Kazahsztán nem fogja Tumar, akkor a felhasználók javára válik ez: időnként megkönnyítse a telepítés és konfiguráció a portál közbeszerzés, e-kormányzat, ESSO, stb

De nem minden ilyen egyszerű. Ez egy nehéz döntés. Szükséges, hogy a döntést, hogy nem egy személy, mint ez egy elem a sok meglévő elektronikus rendszerek, akkor meg kell változtatni. Végül ez a probléma a nemzetbiztonság, a RSA kívül fejlesztettek a Kazah Köztársaság, szükséges engedélyt a megfelelő szolgáltatásokat egy ilyen döntés.

De a felhasználók a kabinet az adófizetők már, és így az RSA digitális aláírás.

És még mindig hozzá egy szavazást, hogy megtudja, hogy az emberek hogyan reagálnak arra a tényre, hogy az állam az elektronikus rendszer nem fogja az RSA, kérjük, szavazzon (a közvélemény-kutatás, a tetején a téma)

Szavaztam a második lehetőséget.
Pozitív - mert könnyebb lesz. Nem lesz konfliktus a szoftver, egyszerű beállítás, stb
Akkor nem siet -, mert most minden működik, alá van írva.
Furcsa nem sok. A példa az állami vásárlások csak meg az aláírást, feltölteni a fájlokat a szerver a digitális aláírás, majd úgy döntött, hogy visszavonja. Nem emlékszem pontosan, de sokáig nem tudott bejelentkezni a felhasználó megállapodást govkz oly világosan aláírás nem működött.
Miért volt olyan sok nehézséget kezdetben? Ez azt sugallja, csak egy válasz.

Van olyan helyzet: van egy nemzetbiztonsági kérdés. Minden ország meg akarja védeni, hogy az elektronikus rendszerek. Ne felejtsük el, hogy a PSC nemcsak billentyűvel hozzáférést az e-beszerzés és az e-stat.otchetnosti. Ez az egységes elektronikus aláírási rendszer. Egy példa a jövőben a KNB tiszt a kormány, a minisztérium képes lesz ugyanazt a kulcsot, amit kapott, mint te a CHS-s egyszerűen bejelentkezik bármely belső portál, ahol lehet elrendezni titkos dokumentumok, ő tudja elérni őket, képesek lesznek hogy aláírja ezt igazolásai.

És meg kell bizonyosodni arról, hogy az aláírás volt az, aki elhelyezni, hogy ment a tanúsítványt. Ezért a döntés arról, hogy mit használt aláírási algoritmust nagyon fontos. Ha ezt, hogy valaki képes lesz, hogy vedd fel, ez potenciálisan veszélyes. Megmutatom neked egy titkot: sok hackerek, akik vadásznak mások elektronikus tanúsítványok az egész világon. Meg lehetne hiteles az internet eléréséhez bankok, és a rendszerek belső dokumentumok, és más rendszerek. És, hogy felvette az elektronikus aláírás is elérhető a nyilvános rendszer - lehetséges, hogy az álom.

A Tumar használt kellően ismert algoritmus, amelyet gyakran egyszerűen Normál, amelynek kidolgozására a Szovjetunióban. És az RSA algoritmus alakult ki az Egyesült Államokban. Ő is elég jó, ha egy nagy kulcs hosszát. Egyébként technikai pontot is a pillanatok Nemzetbiztonsági.

Minden tiszta, de egyértelmű volt, hogy milyen szintről titkosítani kell. Nem Sono, ahol a szoftver egyszer frissítjük hónap adózás igényeinek.
És a titoktartás, azt gondatlanság ebben a tekintetben. Nem fontos állami szerv, vagy bárki más. Nem is olyan régen, kaptam a kezébe a merevlemez, amely „repült” a számítógép egy állami intézmény. Tehát annak ellenére, hogy a kriptográfiai algoritmusok használata is használja a telepített tanúsítványok a rendszer. Jelszó voltak c: \ paroli.txt

By the way, egy új probléma merült fel Tumar. Hung rajta nem egyéni gombok (nem jönnek hozzájuk bizonyítványok) és zárt. Kért új kulcsokat és tanúsítvány linket feljegyzések, törölje az összes kivéve azokat, amelyeket kért. Itt van egy iskola! Kiderült, a fejlesztők nem tette. És ha egyszerre három cég kell kérni? Három profil vagy hogyan kell csinálni? Tisztázott. Szavaztam kétségtelenül az első helyen.

Furcsa, hogy senki nem vette tudomásul az elem „Negatív, fáradt az állandó változás.” Az én véleményem az, hogy nem lenne kényelmesebb nélkül Tumar. De a legvalószínűbb, ha most van a tanúsítvány, akkor talán nem derül ki, hogy meghosszabbítja megváltozott. Bár lehet, hogy cserélni. Mindenesetre, a fejlesztők kell frissíteni és weboldalak program (ESP EC, a letétkezelő, és hasonlók). Azok, akik már létrehozott egy csomó időt, így egy kicsit szokatlan. De újoncok is nagyon kényelmes. Végül ugyanez a portál gosakupok rendben lesz használni egy számítógépen a kabinet adófizetők SGDS stb

Kairat-F2 írta (a): Ez furcsa, hogy senki tudomásul vette a tétel „Negatív, fáradt az állandó változás.” Az én véleményem az, hogy nem lenne kényelmesebb nélkül Tumar. De a legvalószínűbb, ha most van a tanúsítvány, akkor talán nem derül ki, hogy meghosszabbítja megváltozott. Bár lehet, hogy cserélni. Mindenesetre, a fejlesztők kell frissíteni és weboldalak program (ESP EC, a letétkezelő, és hasonlók). Azok, akik már létrehozott egy csomó időt, így egy kicsit szokatlan. De újoncok is nagyon kényelmes. Végül ugyanez a portál gosakupok rendben lesz használni egy számítógépen a kabinet adófizetők SGDS stb


Ennyi, most, a vállalatok, ahol nincs programozó vagy rendszergazda (nappali), megpróbálok tenni az állami vásárlások nem a számviteli számítógép, hogy elkerüljék a konfliktusokat, és még egy Mete shabashniki mondta szinte a számítógép változtatni annak a ténynek köszönhető, hogy nem tudtak létrehozni CN, mint volt Tumar.

Mégis, talán megvédi a fejlesztők a portál e-kormányzat. Kazahsztánban vannak követelmények és biztonsági előírások, így a rendszer az e-kormányzati kidolgozott, az elektronikus aláírás alapján RSA betiltották. Csak biztonsági előírások, nem ment át, nem igazolt, tesztelni, stb Ezzel szemben Tumar egyike volt az első, aki az összes szükséges engedélyt. Ezért Tumar használják számos bankrendszerei- SGDS, a rendszer közötti csere és hasonlók.

Végül, határozottan nem dolgozott a jogi alapot az elektronikus aláírás Kazahsztánban, csak a magad, hogy kitaláljam. Ezért írtam egészen egyszerűen, remélem nem elrontotta semmit. Ha megy mélyen, sok részlet, de általában is világosnak tűnik számomra kifejtette, hogy miért a közbeszerzési portál, e-kormányzat, SGDS, bank programok használata Tumar, hogy miért nem a kabinet - ez az én feltételezés, nem vesz részt a fejlődésüket. És ezért úgy vélem, hogy a legtöbb rendszeren Tumar megtagadja a közeljövőben

Ez mind érthető, de akkor miért a jogszabályi szinten nem került a normál szabvány, ami ráillik?

Kairat-F2 írta (a): Végül határozottan soha nem dolgozott a jogi alapot az elektronikus aláírás Kazahsztánban, csak a magad, hogy kitaláljam. Ezért írtam egészen egyszerűen, remélem nem elrontotta semmit. Ha megy mélyen, sok részlet, de általában is világosnak tűnik számomra kifejtette, hogy miért a közbeszerzési portál, e-kormányzat, SGDS, bank programok használata Tumar, hogy miért nem a kabinet - ez az én feltételezés, nem vesz részt a fejlődésüket. És ezért úgy vélem, hogy a legtöbb rendszeren Tumar megtagadja a közeljövőben


Ez nem tény.

A jó hír: hamarosan új kulcsokat fogják kiadni csak RSA, és már nem kell tenni Tumar velük dolgozni. Kinek van régi, akkor várja meg, amíg a végén, és egyre újra. A rossz hír: az esetleges új problémák, a szoftver a szerveren, hogy sokat változott