Автор: Ludmila Tihonova у РусьТелеком Вы приобретаете VipNet Client, который способен работать в сети 13833. Получив Client Вы обращаетесь в ЦИТиС и они высылают Вам ПКИ. Вы прописываете полученный ПКИ в Client и работаете.
Продолжение обсуждения от коллег:
1. VipNet ПКИ - это программный продукт, который продают вместе с клиентом, а ПКИ - это парольно-ключевая информация, которая выдается ЦИТиС и прописывается в Client.
2. Немного поправлю, вместо випнет ПКИ можно использовать криптопро, либо любой другой аналог, который используется в организации для реализации механизмов ЭП. Так что випнет пки имеет смысл приобретать только в том случае, если у вас в принципе отсутствуют иные другие инструменты.
Паролльно-ключевая информация это то что зашито на .dst файл, а ViPNet PKI это их новый отдельный продукт пришедший на замену випнет криптофайлу.
ПКИ (парольно-ключевая информация) придёт в архиве с dst-файлом, который будет зашифрован ключем электронной подписи, который также надо будет выслать заранее (открытую часть).
3. У меня есть Клиент, который был куплен не в РусьТелекоме и есть ПКИ от цитиса для 13833. Работает - видит цитисовский координатор.
4. Русь-Телеком требуют лицензию ФСБ на произведение установки клиента и предлагают услугу установки.
5. Посмотрите требования по аттестации: для работы с любой ФИС рабочее место должно быть аттестовано. Работы по аттестации (в том числе инсталляция ПО) может быть выполнены только имеющим лицензию ФСБ лицом.
6. На аттестацию. Это логично. Но произвести установку и настройки организация может самостоятельно, а потом аттестовываться уже через имеющих лицензию.
7. Получается из приобретения лицензии на VipNet Client в итоге получается целый список из ПО и услуг, прокомментируйте пожалуйста.
8. Даже с учетом приказа ФАПСИ по хранению и передаче СКЗИ и прав на него, они могут из передавать, а дальше мы сами развертываем место и по 21 приказу фстэка аттестовываем его через лицензиата ФСБ. К тому же у каждого в городе аттестация может выйти и дешевле.
9. А если вы при установке «накосячили»? Или установили что-то дополнительно? Лицензиат рискует своей лицензией в случае форс-мажора.
10. Обычный вариант таков, что покупается ПО, устанавливается, настраивается и работает, а потом уже по закону станция аттестовывается. Просто айти отдел или ИБ отдел в организации сможет сам без проблем это сделать.