<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен]]></title>
	<link rel="self" href="http://forum.rutoken.ru/feed/atom/"/>
	<updated>2010-09-08T08:24:42Z</updated>
	<generator>Rutoken Forum</generator>
	<id>http://forum.rutoken.ru/</id>
		<entry>
			<title type="html"><![CDATA[Терминал и политика удаления смарт-карты]]></title>
			<link rel="alternate" href="http://forum.rutoken.ru/viewtopic.php?pid=2967#p2967"/>
			<summary type="html"><![CDATA[<p>Доброго времени суток.</p><p>Есть Windows Server 2008R2, используется в качестве доменного контроллера и терминального сервера. Аутентификация на терминале при помощи рутокен. В политике &quot;при извлечении смарт-карты&quot; стоит &quot;Отключение в случае удаленного сеанса...&quot;. Если запустить службу &quot;политика удаления смарт-карты&quot; все работает как задумано только при первом подключении. После извлечения токена при последующем подключении аутентификация проходит, появляется рабочий стол и сеанс заканчивается с сообщением &quot;Ваш сеанс работы с удаленным рабочим столом окончен&quot;. Если службу остановить, все хорошо, только при извлечении токена рабочий стол не отключается.</p>]]></summary>
			<author>
				<name><![CDATA[rulezz]]></name>
				<uri>http://forum.rutoken.ru/user/7488/</uri>
			</author>
			<updated>2010-09-08T08:24:42Z</updated>
			<id>http://forum.rutoken.ru/viewtopic.php?pid=2967#p2967</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Терминал и политика удаления смарт-карты]]></title>
			<link rel="alternate" href="http://forum.rutoken.ru/viewtopic.php?pid=2968#p2968"/>
			<summary type="html"><![CDATA[<p>Укажите, пожалуйста, с какой операционной системы и каким терминальным клиентом производится подключение к удаленному рабочему столу?</p>]]></summary>
			<author>
				<name><![CDATA[rulezz]]></name>
				<uri>http://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2010-09-08T08:24:42Z</updated>
			<id>http://forum.rutoken.ru/viewtopic.php?pid=2968#p2968</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Терминал и политика удаления смарт-карты]]></title>
			<link rel="alternate" href="http://forum.rutoken.ru/viewtopic.php?pid=2969#p2969"/>
			<summary type="html"><![CDATA[<p>Пробовал с windows xp, клиент, который с sp3 идет (6й вроде), и 7ки, клиент стандартный. Результат одинаковый.<br />Заметил еще, что помогает (на 1 вход) перезапуск на сервере службы &quot;смарт карта&quot;.</p>]]></summary>
			<author>
				<name><![CDATA[rulezz]]></name>
				<uri>http://forum.rutoken.ru/user/7488/</uri>
			</author>
			<updated>2010-09-08T08:24:42Z</updated>
			<id>http://forum.rutoken.ru/viewtopic.php?pid=2969#p2969</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Резервное копирование Контейнера с токена]]></title>
			<link rel="alternate" href="http://forum.rutoken.ru/viewtopic.php?pid=2959#p2959"/>
			<summary type="html"><![CDATA[<p>День добрый!</p><p>Подскажите можно ли как то сохранить (скопировать) контейнер с ruToken на жесткий диск? для бекапа так сказать.</p><p>вопрос к тому: не однократно сталкивались с поломкой токенов, бывали и физические повреждения и аппаратные поломки, хотя не в этом суть. А в том при этом мы теряем все контейнеры, что были на токене. Защититься от этого конечно можно средствами криптопро, скопировав контейнер на Дискету, но это не логично, копировать на устаревший и не надежный носитель. Копировать на реестр не подходит по соображениям безопасности.</p><p>Поэтому хотелось бы иметь возможность скопировать(и при необходимости) восстановить содержимое контейнером на жесткий диск.</p>]]></summary>
			<author>
				<name><![CDATA[Николай Фатеев]]></name>
				<uri>http://forum.rutoken.ru/user/7484/</uri>
			</author>
			<updated>2010-09-07T10:46:20Z</updated>
			<id>http://forum.rutoken.ru/viewtopic.php?pid=2959#p2959</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Резервное копирование Контейнера с токена]]></title>
			<link rel="alternate" href="http://forum.rutoken.ru/viewtopic.php?pid=2964#p2964"/>
			<summary type="html"><![CDATA[<p>С началом использования электронных носителей, возникла&nbsp; проблема сохранения данных на них. Пока, ничего действенного кроме создания резервных копий,&nbsp; не придумали.&nbsp; Резервные копии значимой информации создаются практически всеми компаниями, в которых используются компьютеры. <br />Рутокен в отличии от Flash диска (флешки), при его подключении не отображается в системе как новое логическое устройство, работу с ним осуществляет специализированное ПО. В данном случае это КриптоПро CSP. Т.е. контейнеры ключей можно перенести только на те устройства, которые поддерживает КриптоПро CSP. К тому же контейнер&nbsp; КриптоПро CSP имеет дополнительную защиту за счет реализации закрытого стандарта. </p><p>Поэтому можно: <br />1. Скопировать контейнер на дискету и сделать ее образ и хранить не дискету, а&nbsp; именно образ дискеты.<br />2. Скопировать контейнер на другой Рутокен<br />Второй вариант нам представляется более простым и надежным. Технология копирования ключевых контейнеров для КриптоПро CSP описано в руководстве пользователя Рутокен для КриптоПро.</p>]]></summary>
			<author>
				<name><![CDATA[Николай Фатеев]]></name>
				<uri>http://forum.rutoken.ru/user/5/</uri>
			</author>
			<updated>2010-09-07T10:46:20Z</updated>
			<id>http://forum.rutoken.ru/viewtopic.php?pid=2964#p2964</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Резервное копирование Контейнера с токена]]></title>
			<link rel="alternate" href="http://forum.rutoken.ru/viewtopic.php?pid=2965#p2965"/>
			<summary type="html"><![CDATA[<div class="quotebox"><cite>Николай Фатеев пишет:</cite><blockquote><p>Поэтому можно: <br />1. Скопировать контейнер на дискету и сделать ее образ и хранить не дискету, а&nbsp; именно образ дискеты.<br />2. Скопировать контейнер на другой Рутокен<br />Второй вариант нам представляется более простым и надежным. Технология копирования ключевых контейнеров для КриптоПро CSP описано в руководстве пользователя Рутокен для КриптоПро.</p></blockquote></div><p>1. далеко не на всех современных компьютерах есть Floppy дисководы.<br />2. покупать второй руТокен только ради хранения резевой копий не самое удачное решение.</p>]]></summary>
			<author>
				<name><![CDATA[Николай Фатеев]]></name>
				<uri>http://forum.rutoken.ru/user/7484/</uri>
			</author>
			<updated>2010-09-07T10:46:20Z</updated>
			<id>http://forum.rutoken.ru/viewtopic.php?pid=2965#p2965</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Резервное копирование Контейнера с токена]]></title>
			<link rel="alternate" href="http://forum.rutoken.ru/viewtopic.php?pid=2966#p2966"/>
			<summary type="html"><![CDATA[<p>Т.к. речь идет о КЛЮЧЕВОЙ информации, то разработчики (в данном случае компания Крипто-Про) ограничены в выборе способов хранения. Предлагаются только те устройства хранения, которые могут обеспечить должный уровень безопасности для ключей. Рутокен выступает в роли одного из таких устройств. Где хранить копию - выбирать Вам, но выбор, увы, будет ограничен точно теми же соображениями, что и выбор разработчиков в отношении устройств хранения.<br />Что касается второго токена, то на наш взгляд, такой вариант как раз и будет самым удачным: ключ ЭЦП будет защищен в случае кражи/утери токена, защита от физических факторов существенно выше, чем у других носителей, ключ ЭЦП не привязан к какому-то конкретному рабочему месту...</p>]]></summary>
			<author>
				<name><![CDATA[Николай Фатеев]]></name>
				<uri>http://forum.rutoken.ru/user/5/</uri>
			</author>
			<updated>2010-09-07T10:46:20Z</updated>
			<id>http://forum.rutoken.ru/viewtopic.php?pid=2966#p2966</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Вопрос  пользователя интернета и  полного Ламера в rutoken]]></title>
			<link rel="alternate" href="http://forum.rutoken.ru/viewtopic.php?pid=2961#p2961"/>
			<summary type="html"><![CDATA[<p>Подскажите пожалуйста мне как рядовому пользователю интернета:<br />-Смогу ли я купив rutoken хранить на нем одном, одновременно, и ключи эцп к разным интрнет банкам и ключи к webmoney , а так же сертификаты для браузера (например сертификат для webmoney lite),&nbsp; пароли к сайтам и программам?<br />- Какой мне приобрести&nbsp; rutoken (EM, mf&nbsp; и т д ) , что бы он выполнял все вышесказанные функции?<br />- Какой объем выбрать обьем памяти rutoken достаточно выбрать для нужных мне функций 32k ,64k или 128k ?<br />- Как долго может работать&nbsp; rutoken не выходя из строя и сколько на него гарантия ?</p>]]></summary>
			<author>
				<name><![CDATA[linker01]]></name>
				<uri>http://forum.rutoken.ru/user/7485/</uri>
			</author>
			<updated>2010-09-06T12:44:30Z</updated>
			<id>http://forum.rutoken.ru/viewtopic.php?pid=2961#p2961</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Вопрос  пользователя интернета и  полного Ламера в rutoken]]></title>
			<link rel="alternate" href="http://forum.rutoken.ru/viewtopic.php?pid=2962#p2962"/>
			<summary type="html"><![CDATA[<p>Да, на одном и том же Рутокене технически возможно хранить разнородную информацию, в частности несколько ключей ЭЦП, ключи Webmoney, сертификаты и т.п. Но с точки зрения логики, Вы собираетесь поместить все ключи &quot;на одну связку&quot;, что является небезопасным, например, в случае утери этого токена. Но возможность такая у Вас есть.<br />Для всех вышеперечисленных задач Вам вполне должен подойти обычный Рутокен 32Кб (em, mf и т.д. - это токены с встроенной проксимити-меткой для работы с системами контроля доступа в помещения). Больший объем памяти может понадобится в случае, если Вы собираетесь хранить ОЧЕНЬ много различной ключевой информации на одном токене.<br />Что касается устойчивости Рутокена, то гарантийный срок на него - 1 год, при условии соблюдения правил эксплуатации. <br />В частности, не рекомендуется держать Рутокен включенным постоянно - такой режим не является для него штатным и может привести к выходу из строя, например, в результате бросков напряжения в момент включения/выключения компьютера.</p>]]></summary>
			<author>
				<name><![CDATA[linker01]]></name>
				<uri>http://forum.rutoken.ru/user/5/</uri>
			</author>
			<updated>2010-09-06T12:44:30Z</updated>
			<id>http://forum.rutoken.ru/viewtopic.php?pid=2962#p2962</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Вопрос  пользователя интернета и  полного Ламера в rutoken]]></title>
			<link rel="alternate" href="http://forum.rutoken.ru/viewtopic.php?pid=2963#p2963"/>
			<summary type="html"><![CDATA[<p>Спасибо за быстрый и исчерпывающий ответ. Думаю он поможет очень многим интернет пользователям .</p>]]></summary>
			<author>
				<name><![CDATA[linker01]]></name>
				<uri>http://forum.rutoken.ru/user/7485/</uri>
			</author>
			<updated>2010-09-06T12:44:30Z</updated>
			<id>http://forum.rutoken.ru/viewtopic.php?pid=2963#p2963</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Несколько вопросов по Rutoken ЭЦП]]></title>
			<link rel="alternate" href="http://forum.rutoken.ru/viewtopic.php?pid=2627#p2627"/>
			<summary type="html"><![CDATA[<p>Спасибо за исчерпывающий ответ!</p>]]></summary>
			<author>
				<name><![CDATA[Дмитрий Соколов]]></name>
				<uri>http://forum.rutoken.ru/user/7362/</uri>
			</author>
			<updated>2010-09-02T12:18:18Z</updated>
			<id>http://forum.rutoken.ru/viewtopic.php?pid=2627#p2627</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Несколько вопросов по Rutoken ЭЦП]]></title>
			<link rel="alternate" href="http://forum.rutoken.ru/viewtopic.php?pid=2626#p2626"/>
			<summary type="html"><![CDATA[<p>Здравствуйте.</p><p>1. Да, на низком уровне (PC/SC) возможности Рутокен ЭЦП включают в себя все возможности, предоставляемые Рутокен S. <br />Однако, из-за жестких привязок к оборудованию, стороннее программное обеспечение, работающее с Рутокен S, без модификаций с Рутокен ЭЦП работать не сможет. <br />К сожалению, поддержка Рутокен ЭЦП сторонним прикладным программным обеспечением по большей части находится вне зоны нашей ответственности. Однако, смею Вас заверить, что активная работа в этом направлении ведется и некоторые продукты уже почти готовы и скоро будут доступны.</p><p>2. Да. Использование Рутокен в Linux аналогично его использованию в MacOS X<br />Следуйте инструкциям на этой странице <a href="http://www.rutoken.ru/products/rt4osx/example-of-using/">http://www.rutoken.ru/products/rt4osx/example-of-using/</a></p><p>3. Да. И opensc-project.org и M.U.S.C.L.E. полностью поддерживают Рутокен ЭЦП в том числе и под Linux.<br />Подробности на странице <a href="http://www.rutoken.ru/products/rt4nix/">http://www.rutoken.ru/products/rt4nix/</a></p>]]></summary>
			<author>
				<name><![CDATA[Дмитрий Соколов]]></name>
				<uri>http://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2010-09-02T12:18:18Z</updated>
			<id>http://forum.rutoken.ru/viewtopic.php?pid=2626#p2626</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Несколько вопросов по Rutoken ЭЦП]]></title>
			<link rel="alternate" href="http://forum.rutoken.ru/viewtopic.php?pid=2624#p2624"/>
			<summary type="html"><![CDATA[<p>Здравствуйте! Меня интересует:<br />1. Включают ли возможности Rutoken ЭЦП возможности простого Rutoken&#039;а (первой и второй (S) версий), помимо преимуществ, о которых говорится на <a href="http://www.rutoken.ru/products/rutokends/">http://www.rutoken.ru/products/rutokends/</a> или же это совершенно иного типа продукт?;<br />2. Возможно ли использовать Rutoken ЭЦП для хранения персонального сертификата WebMoney Keeper Light в линуксе.<br />3. В полном ли объёме обеспечивается работа Rutoken ЭЦП Свободным ПО (opensc-project.org,&nbsp; M.U.S.C.L.E.) под линуксом?</p><p>Заранее благодарен за ответ.</p>]]></summary>
			<author>
				<name><![CDATA[Дмитрий Соколов]]></name>
				<uri>http://forum.rutoken.ru/user/7362/</uri>
			</author>
			<updated>2010-09-02T12:18:18Z</updated>
			<id>http://forum.rutoken.ru/viewtopic.php?pid=2624#p2624</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Несколько вопросов по Rutoken ЭЦП]]></title>
			<link rel="alternate" href="http://forum.rutoken.ru/viewtopic.php?pid=2953#p2953"/>
			<summary type="html"><![CDATA[<div class="quotebox"><cite>Кирилл Мещеряков пишет:</cite><blockquote><p>Здравствуйте.</p><p>1. Да, на низком уровне (PC/SC) возможности Рутокен ЭЦП включают в себя все возможности, предоставляемые Рутокен S. <br />Однако, из-за жестких привязок к оборудованию, стороннее программное обеспечение, работающее с Рутокен S, без модификаций с Рутокен ЭЦП работать не сможет.</p></blockquote></div><p>Не совсем понятно в моем случае работать будет или нет и в каком качестве?:</p><p>Пользуюсь несколькими банковскими интернет-интерфейсами и приложениями разных банков, где используется ЭЦП и ключи доступа, в том числе одно приложение и один веб-интерфейс используют Интер-Про v.5. фирмы Сигнал-Ком (ключи ЭЦП формировались через их же программу Админ-ПКИ). На ПК стоит Виста. </p><p>1)Все банковские интерфейсы поддерживают Токены в том числе те которые работают на ЯВА-машинах, но ключи то изначально формировались на обычных магнитных носителях! Да и банки обычно предлагают Токены какой то &quot;своей&quot; фирмы. Смогу ли я использовать Рутокен ЭЦП как &quot;обычный&quot; Токен, просто закинув туда готовые ключи?</p><p>2)Фирма Сигнал-Ком поддерживает Рутокен ЭЦП, в описании Рутокен ЭЦП указано, что имеется функция импорта пары ключей! Смогу ли я просто закинув в токен готовые ключи использовать полностью защиту &quot;Неизвлекаемого ключа&quot; или в данном случае Токен работает просто как Флешка, а для поддержки функции Неизвлекаемого ключа Пару ключей ЭЦП нужно формировать по новой с использованием Токена? Но я не планирую формировать по-новой ключи, так что посоветуете - преобрести &quot;обычный&quot; Токен (без функции неизвлекаемого ключа)?</p><p>3)В Вашем каталоге цен сказано, что при использовании с продуктами Сигнал-Ком необходимо дополнительное лицензирование, что это и как его проходить (на сайте Сигнал-Ком что-то ничего не нашел)? Также, существует ли жесткая привязка данного токена на одно частное лицо или им может пользоваться любой кто знает Пин-код?</p><p>Ну и наконец я не до конца понимаю принцип работы Токенов: разница с обычной флешкой - только в наличии ПИН-кода - ввел его - открылась флешка, а дальше пока ты работаешь продвинутый хакер может зайти и хакнуть ее содержимое; если у меня на Токене будет несколько ключей разных банков - я открыв доступ к флешке открываю ему все ключи? -или там как то можно прописаить конкретно какому узлу, какому приложению открывается доступ к какому конкретно файлу (ключу) на Токене?</p>]]></summary>
			<author>
				<name><![CDATA[Дмитрий Соколов]]></name>
				<uri>http://forum.rutoken.ru/user/7475/</uri>
			</author>
			<updated>2010-09-02T12:18:18Z</updated>
			<id>http://forum.rutoken.ru/viewtopic.php?pid=2953#p2953</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Несколько вопросов по Rutoken ЭЦП]]></title>
			<link rel="alternate" href="http://forum.rutoken.ru/viewtopic.php?pid=2955#p2955"/>
			<summary type="html"><![CDATA[<div class="quotebox"><cite>UsOnly пишет:</cite><blockquote><p>Не совсем понятно в моем случае работать будет или нет и в каком качестве?:</p><p>Пользуюсь несколькими банковскими интернет-интерфейсами и приложениями разных банков, где используется ЭЦП и ключи доступа, в том числе одно приложение и один веб-интерфейс используют Интер-Про v.5. фирмы Сигнал-Ком (ключи ЭЦП формировались через их же программу Админ-ПКИ). На ПК стоит Виста. </p><p>1)Все банковские интерфейсы поддерживают Токены в том числе те которые работают на ЯВА-машинах, но ключи то изначально формировались на обычных магнитных носителях! Да и банки обычно предлагают Токены какой то &quot;своей&quot; фирмы. Смогу ли я использовать Рутокен ЭЦП как &quot;обычный&quot; Токен, просто закинув туда готовые ключи?</p></blockquote></div><p>Рутокен ЭЦП может работать (производить вычисления внутри себя) только с не извлекаемыми ключами. Не извлекаемые ключи могут быть сгенерированы с помощью самого Рутокен ЭЦП или записаны внешними приложениями. Но, разработчики крипто приложений могут использовать Рутокен ЭЦП как устройство для защищенного хранения различных объектов, в том числе секретных ключей подписи. Именно так они и поступают с ключами сгенерированными внешними приложениям, т.е.&nbsp; записывают их на Рутокен ЭЦП в виде файлов. В этом случае, при вычислении ЭЦП ключи считываются с токена и передаваться в ОС.</p><div class="quotebox"><cite>UsOnly пишет:</cite><blockquote><p>2)Фирма Сигнал-Ком поддерживает Рутокен ЭЦП, в описании Рутокен ЭЦП указано, что имеется функция импорта пары ключей! Смогу ли я просто закинув в токен готовые ключи использовать полностью защиту &quot;Неизвлекаемого ключа&quot; или в данном случае Токен работает просто как Флешка, а для поддержки функции Неизвлекаемого ключа Пару ключей ЭЦП нужно формировать по новой с использованием Токена? Но я не планирую формировать по-новой ключи, так что посоветуете - преобрести &quot;обычный&quot; Токен (без функции неизвлекаемого ключа)?</p></blockquote></div><p>Вы можете на Рутокен ЭЦП хранить как извлекаемые так и не извлекаемые ключи. С точки зрения безопасности лучше использовать разные носители для разных ключей, с точки зрения удобства все ключи&nbsp; хранить одном токене, выбирать Вам.<br /></p><div class="quotebox"><cite>UsOnly пишет:</cite><blockquote><p>3)В Вашем каталоге цен сказано, что при использовании с продуктами Сигнал-Ком необходимо дополнительное лицензирование, что это и как его проходить (на сайте Сигнал-Ком что-то ничего не нашел)? Также, существует ли жесткая привязка данного токена на одно частное лицо или им может пользоваться любой кто знает Пин-код?</p></blockquote></div><p>Для того чтобы Рутокен ЭЦП стал виден в приложениях Сигнал-Ком нужно записать на него их лицензию. Это платная процедура для токенов приобретенных не через компанию Сигнал-Ком.<br /></p><div class="quotebox"><cite>UsOnly пишет:</cite><blockquote><p>Ну и наконец я не до конца понимаю принцип работы Токенов: разница с обычной флешкой - только в наличии ПИН-кода - ввел его - открылась флешка, а дальше пока ты работаешь продвинутый хакер может зайти и хакнуть ее содержимое; если у меня на Токене будет несколько ключей разных банков - я открыв доступ к флешке открываю ему все ключи? -или там как то можно прописаить конкретно какому узлу, какому приложению открывается доступ к какому конкретно файлу (ключу) на Токене?</p></blockquote></div><p>Рутокен в отличии от Flash диска (флешки), при его подключении не отображается в системе как новое логическое устройство, работу с ним осуществляет специализированное ПО. При каждом обращении к Рутокен запрашивается PIN-код, это позволяет контролировать доступ к данным записанным на него. Для удобства работы PIN-код можно кэшировать для определенного процесса, в этом случае при обращении к токену PIN-код будет запрашиваться только один раз. Например, при кэшировании PIN-кода, и хранении на Рутокен разных ключей используемых разными приложениями, работающими через один и тот же&nbsp; модуль PKCS11, ПИН-код будет запрашиваться один раз при запуске каждого приложения.</p>]]></summary>
			<author>
				<name><![CDATA[Дмитрий Соколов]]></name>
				<uri>http://forum.rutoken.ru/user/10/</uri>
			</author>
			<updated>2010-09-02T12:18:18Z</updated>
			<id>http://forum.rutoken.ru/viewtopic.php?pid=2955#p2955</id>
		</entry>
</feed>
