Перейти к содержимому
Калькуляторы

Опубликована Процедура блокировки некошерной инфо

Так чтобы проверить, что не хранит на своих ресурсах - надо в ресурсы заглянуть. А текст писем - часть ресурса.

 

текст писем это не часть ресурса. текст писем это ФЗ 126 Закон о Связи. Глава 9, Статья 63.

 

А в чем различие?

 

Различие в видимости. видят это письмо двое (или определенный список адресатов), или неограниченный круг лиц.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Слушайте, ну разъясните плиз кто силен в этих ЭЦП.

Дано: Есть рутокен с ЭЦП, есть КриптоПРО CSP.

на носителе залочена возможность экспорта закрытого ключа.

Я правильно понимаю, что воспользоваться openssl для подписи запроса я не могу?

Я правильно понимаю что могу слать РКН в зад по причине "не имеем технической возможности использования ЭЦП" или пусть нам КриптоАРМ покупают да?

Или как вообще?

 

Я добился нормального решения.

Описываю как:

а) Windows-host (сертификат Контур-Экстерн - КриптоПРО 3.x)

0. если у Вас руТокен, то необходимо средствами КриптоПро скопировать ключевой контейнер в реестр с возможностью экспорта;

1. Чудные товарищи из КриптоПро, ссылаясь на требования ФСБ, не поддерживают экспорт в формате PKCS#12 (сертификат + закрытый ключ), но экспорт осуществить можно при помощи: http://www.lissi-crypto.ru/free_distribs/p12fromcsp_download/ (огромное им спасибо за вменяемость);

2. Пользуясь вышеуказанонй утилитой выгружаем сертификат в формате PCKS#12 и переходим к Unix-хосту.

...

А если не рутокен, а ключ сразу в реестре, причем защищен паролем (пароль я знаю)? Надо его как-то экспортнуть без пароля, чтобы потом преобразовать в формат pem, т.к. openssl не умеет подписывать файлы ЭЦП, если она защищена паролем. :( Как быть?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну, вот в реестре 10001 запись. Как чувствует себя карбонсофт ? Там вроде ограничение в 10000 записей..

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну, вот в реестре 10001 запись. Как чувствует себя карбонсофт ? Там вроде ограничение в 10000 записей..

 

Нормально все пашет.

В сапорте сказали, что для реестровых записей ограничений нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Кто-нибудь получал ответы на письма, отправленные на zapret-support@rkn.gov.ru ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Писал на zapret-support@rsoc.ru отвечали довольно быстро.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Кто-нибудь получал ответы на письма, отправленные на zapret-support@rkn.gov.ru ?

Смотря какой вопрос. Если правовой, то могут ответить в течение месяца, если информационный, например я скидывал ip адреса ресурсов, которые не прекрыты, то в тчение недели. Если какой-нибдуь сложный вопрос, то, скорее всего, не ответят. Во всяком случае мне на вопрос про то надо ли блокировать домены более высокого уровня не ответили, а на письмо с ресурсами, которые изменили свои ip адреса, отвечали буквально не следующий день.

Изменено пользователем MYA

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

на письмо с ресурсами, которые изменили свои ip адреса, отвечали буквально не следующий день.

Они тебе хоть спасибо то каждый раз говорят, за то что ты бесплатно делаешь их работу?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Они тебе хоть спасибо то каждый раз говорят, за то что ты бесплатно делаешь их работу?

Ну да, да меня не напрягает. Сделал скрипт, раз в неделю его запускаю, отчет к ним отправляю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Кто-нибудь получал ответы на письма, отправленные на zapret-support@rkn.gov.ru ?

Смотря какой вопрос. Если правовой, то могут ответить в течение месяца, если информационный, например я скидывал ip адреса ресурсов, которые не прекрыты, то в тчение недели. Если какой-нибдуь сложный вопрос, то, скорее всего, не ответят. Во всяком случае мне на вопрос про то надо ли блокировать домены более высокого уровня не ответили, а на письмо с ресурсами, которые изменили свои ip адреса, отвечали буквально не следующий день.

Вопрос касался странностей в работе их системы с ЭЦП.

0. Есть файл запроса, подписываю его (проверку подлинности подписи на http://www.gosuslugi.ru/pgu/eds предварительно прошел - успешно).

1. Загружаю их со своей машины под виндой через браузер сюда http://vigruzki.rkn.gov.ru/tooperators_form/ и получаю выгрузку в ручном режиме без проблем.

2. Кладу на линуховый сервер, где стоит скрипт http://forum.nag.ru/forum/index.php?showtopic=79836&view=findpost&p=771668 (ранее он работал без проблем!), пробую получить выгрузку, фиг-вам - "некорректное значение ЭП".

3. Забираю файлы обратно к себе на виндовую машину, повторяю п.1 и получаю выгрузку без проблем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

На предмет переносов строк проверьте.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

2. Кладу на линуховый сервер, где стоит скрипт http://forum.nag.ru/...ndpost&p=771668 (ранее он работал без проблем!), пробую получить выгрузку, фиг-вам - "некорректное значение ЭП".

Видно не верная ссылка.

У меня, например, скрипт скачивания, который работал без проблем, ломался, когда версию ввели в реестры, но там другая ошибка была (Error: не указана версия формата). Буквально добалвение третьей переменной с указанием версии реестра решило проблему, правда она фактически бесполезна, т.к. других версий у РКН не предусмотренно, а при попытке скачать версию 2.0, все равно скачивается новая (2.1 кажется) и тестовые реестры у них по другой ссылке, хотя можно было бы просто указывать версию, например "test 3.0" и т.п.

Изменено пользователем MYA

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Есть файл запроса, подписываю его (проверку подлинности подписи на http://www.gosuslugi.ru/pgu/eds предварительно прошел - успешно).

1. Загружаю их со своей машины под виндой через браузер сюда http://vigruzki.rkn.gov.ru/tooperators_form/ и получаю выгрузку в ручном режиме без проблем.

2. Кладу на линуховый сервер, где стоит скрипт http://forum.nag.ru/forum/index.php?showtopic=79836&view=findpost&p=771668 (ранее он работал без проблем!), пробую получить выгрузку, фиг-вам - "некорректное значение ЭП".

3. Забираю файлы обратно к себе на виндовую машину, повторяю п.1 и получаю выгрузку без проблем.

Столкнулся с таким же. Я копировал черех netbox far-manager. Он там такой умный, что в xml-файле заменял виндовые переносы строк на линуксовые. А при копировании обратно - вставлял. И как результат - на линуксе не работает. на винде скопированный туда-сюда файл распознается. Переносите файлы в архиве, либо xml - смените расширение на другое.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Переносите файлы в архиве, либо xml - смените расширение на другое.

Либо переключать режим передачи с text на binary, если есть такая настройка.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А кто скажет нужно ли блокировать сайт при след ситуации:

В реестре есть запись http://medikafarm.com/ и там стоит редирект на http://medikafarm.info, фактически это другой сайт, ктр в реестре нет, но РКН пару раз мозги парил.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А вот хороший вопрос. В реестре он идёт как "http://medikafarm.com/." И соответственно вводя http://medikafarm.com/ он не блокируется.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я юзаю Carbon, там есть файл для своих блокировок, прописываю туда http://medikafarm.com/ (без . ), но редирект все равно проходит

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Коллеги,

кто анализирует выгрузку подскажите уже роскомнадзор объявленную угрозу уже привел в исполнение?

Если привел, то в какие URL они положили контент appstore/googleplay?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Коллеги,

кто анализирует выгрузку подскажите уже роскомнадзор объявленную угрозу уже привел в исполнение?

Если привел, то в какие URL они положили контент appstore/googleplay?

И кто-нибудь знает - google play из браузера теми же самыми url-ами, что приложение, встроенное в систему, пользуется? А то, если чисто формально, в приложении никакого 'указателя страницы' и нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Коллеги,

кто анализирует выгрузку подскажите уже роскомнадзор объявленную угрозу уже привел в исполнение?

Если привел, то в какие URL они положили контент appstore/googleplay?

И кто-нибудь знает - google play из браузера теми же самыми url-ами, что приложение, встроенное в систему, пользуется? А то, если чисто формально, в приложении никакого 'указателя страницы' и нет.

Тот факт, что URL не отображается в строке в приложении, не означает, что его нет.

И этот факт видимо осознали в РКН.

Изменено пользователем pers123

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если привел, то в какие URL они положили контент appstore/googleplay?

а это неважно, они все равно https =)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если привел, то в какие URL они положили контент appstore/googleplay?

а это неважно, они все равно https =)

Вот собственно и хочется посмотреть, что именно внесли в базу...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Тот факт, что URL не отображается в строке в приложении, не означает, что его нет.

А вот не очевидно. Как приложение GooglePlay работает? Может, оно делает один CONNECT к серверам гугла и там уже, на закрывая соединения, делает что-то вроде "SELECT name='' FROM... " или "POST /search", с указанием критериев поиска в теле запроса? С учетом того, что там явно TLS - то можно так и считать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Думаю, договорятся с гуглом о фильтрации контента, как с разного рода видео на youtube.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Да, они отправили в гугл и эппл запрос на удаление приложений.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.