Jump to content

Recommended Posts

Добрый день! Коллеги, разворачиваю УЦ самостоятельно, во все пытаюсь вникнуть сам, посему возникло некоторое кол-во вопросов. 

1. Планируем развернуть УЦ по следующей схеме: два сегмента сети, в одном УКЦ, ЦУС и Регпоинт (сегмент не имеет выхода во внешнюю сеть, грубо говоря две станции), во втором публикатор и OCSP (уже с выходом в инет). Связь между сегментами осуществляется через флешку. Возник вопрос по OCSP-сервису, как в данном случае настроить "общение" этого сервиса с УКЦ? Если с  публикатором все понятно (папки обмена), то насчет OCSP вообще никаких идей! Есть у кого аналогичный опыт?

2. Одно из возможных решений первой проблемы - изменение схемы самого УЦ. Допустим мы установили координатор для общения с внешним миром и все компоненты УЦ у нас оказались в одном сегменте сети. Можем ли мы использовать данный координатор в том числе для общения со СМЭВом (а с ним мы обязаны общаться по 63-ФЗ)? Или для подключения к СМЭВу необходимо будет приобретать отдельный координатор?

Share this post


Link to post
Share on other sites

Отвечу на 2 пункт.

Для общения со СМЭВ Вам нужен будет отдельный криптошлюз (ViPNet или какой другой это уже Вам выбирать) с предоставлением доступа к СМЭВ'у компанией Ростелеком, т.к. только они являются единственными монополистомами в этом вопросе.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now

×

Important Information

By using this site, you agree to our Terms of Use.