<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен / Для разработчиков систем ИБ]]></title>
	<link rel="self" href="http://forum.rutoken.ru/feed/atom/forum/5/"/>
	<updated>2012-01-20T15:52:33Z</updated>
	<generator>PunBB</generator>
	<id>http://forum.rutoken.ru/</id>
		<entry>
			<title type="html"><![CDATA[Linuх (kеrnеl spacе)]]></title>
			<link rel="alternate" href="http://forum.rutoken.ru/topic/1657/new/posts/"/>
			<summary type="html"><![CDATA[<p>Возможна ли запись/считавыние данных во внутреннюю память RuToken ЭЦП на уровне ядра (модуль ядра) Linuх? Если да, то подскажите что &quot;ковырять&quot;.</p><p>Предыдущую тему про &quot;RuToken ЭЦП, запись файлов во встроенную память&quot; читал.</p>]]></summary>
			<author>
				<name><![CDATA[slot]]></name>
				<uri>http://forum.rutoken.ru/user/8367/</uri>
			</author>
			<updated>2012-01-20T15:52:33Z</updated>
			<id>http://forum.rutoken.ru/topic/1657/new/posts/</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Rutoken для асимметричного шифрования данных. Вопросы по спецификации]]></title>
			<link rel="alternate" href="http://forum.rutoken.ru/topic/1647/new/posts/"/>
			<summary type="html"><![CDATA[<p>на сайте сообщается:</p><p>&quot;Использование Rutoken для асимметричного шифрования данных и для работы с цифровыми сертификатами из любых smartcard-приложений&quot;</p><p>в спецификациях известных токенов приводится максимальная длинна ключа с которой может работать чип.</p><p>Способен ли рутокен вообще выполнять операции с открытым ключом на чипе?<br />Или он используется только для криптозащищенного хранения пар ключей?</p><p>PS&nbsp; документация по&nbsp; Rutoken ЭЦП говорит про поддержку алгоритма RSA, с ключами до 2048 бит.<br />Это касается обработки на чипе токена?</p>]]></summary>
			<author>
				<name><![CDATA[IgorA]]></name>
				<uri>http://forum.rutoken.ru/user/8347/</uri>
			</author>
			<updated>2011-12-29T17:25:37Z</updated>
			<id>http://forum.rutoken.ru/topic/1647/new/posts/</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Рутокен ЭЦП в Linux и Mac OS X]]></title>
			<link rel="alternate" href="http://forum.rutoken.ru/topic/1644/new/posts/"/>
			<summary type="html"><![CDATA[<p>Рутокен ЭЦП - это устройство поддерживающее стандарт CCID <br /><a href="http://www.usb.org/developers/devclass_docs/DWG_Smart-Card_CCID_Rev110.pdf">http://www.usb.org/developers/devclass_ … Rev110.pdf</a></p><p>В операционных системах GNU/Linux и Apple Mac OS X за поддержку стандарта CCID в pcsc-lite отвечает модуль libccid.</p><p>У libccid существует конфигурационный файл в котором описаны идентификаторы тех устройств, которые проверены автором libccid на совместимость.</p><p>Если Вы пользуетесь Apple OS X 10.7 Lion или новым и часто обновляемым дистрибутивом GNU/Linux то ничего делать не нужно. Рутокен ЭЦП заработает сам собой.</p><p>Пользователям более ранних версий Mac OS X и пользователям стабильных и консервативных дистрибутивов GNU/Linux нужно будет добавить в конфигурационный файл запись о Рутокене ЭЦП.</p><p>В Apple Mac OS X он находится в /usr/libexec/SmartCardServices/drivers/ifd-ccid.bundle/Contents/Info.plist</p><p>В GNU/Linux обычно в /usr/lib/pcsc/drivers/ifd-bundle/Contents/Info.plist</p><p>Это обычный текстовый файл, открыв его в любом текстовом редакторе в него нужно добавить следующие строки </p><p>в массиве &lt;key&gt;ifdVendorID&lt;/key&gt;<br />добавить &lt;string&gt;0x0A89&lt;/string&gt;</p><p>в массиве &lt;key&gt;ifdProductID&lt;/key&gt;<br />добавить &lt;string&gt;0x0030&lt;/string&gt;</p><p>в массиве &lt;key&gt;ifdFriendlyName&lt;/key&gt;<br />добавить &lt;string&gt;Aktiv Rutoken ECP&lt;/string&gt;</p>]]></summary>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>http://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2011-12-15T13:28:00Z</updated>
			<id>http://forum.rutoken.ru/topic/1644/new/posts/</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Поддержка Рутокен ЭЦП в OpenSSL]]></title>
			<link rel="alternate" href="http://forum.rutoken.ru/topic/1639/new/posts/"/>
			<summary type="html"><![CDATA[<p>Открываем проект по поддержке Рутокен ЭЦП в OpenSSL. </p><p>Цель – позволить через стандартный интерфейс OpenSSL выполнять по российским криптографическим стандартам на “борту” Рутокен ЭЦП базовые криптографические операции:</p><ul><li><p>симметричное шифрование и имитовставка по ГОСТ 28147-89</p></li><li><p>хэширование по ГОСТ Р 34-11.94</p></li><li><p>электронная подпись по ГОСТ Р 34-10.2001</p></li><li><p>распределение ключей VKO 34.10-2001</p></li></ul><p>и высокоуровневые криптографические операции и протоколы</p><ul><li><p>электронная подпись и шифрование PKCS#7, CMS, S/MIME</p></li><li><p>заявки на сертификаты PKCS#10</p></li><li><p>сертификаты X.509 и списки отзыва</p></li><li><p>функциональность PKI</p></li><li><p>протокол TLS</p></li><li><p>онлайн-проверка статуса сертификата (OCSP)</p></li><li><p>временные метки (TSP)</p></li></ul><p>Поддержка российских стандартов в OpenSSL сделана в соответствии с RFC, что обеспечивает совместимость c продуктами различных производителей:<br /></p><ul><li><p>используются параметры российских алгоритмов в соответствии с RFC 4357 в<br /></p><ul><li><p>электронной подписи ГОСТ Р 34.10-2001</p></li><li><p>распределении ключей VKO 34.10-2001</p></li><li><p>хэшировании ГОСТ Р 34-11.94</p></li></ul></li><li><p>поддержка защищенных сообщений CMS, PKCS#7, S/MIME с использованием российских алгоритмов&nbsp; в соответствии с RFC 4490</p></li><li><p>функциональность PKI c укладкой открытого ключа ГОСТ Р 34-10.2001 по RFC 4491</p></li><li><p>реализован протокол TLS с поддержкой шифрсьютов с российскими алгоритмами в соответствии с draft-chudov-cryptopro-cptls.</p></li></ul><p>На текущий момент времени существует альфа-версия “плагина” к OpenSSL – engine PKCS11_GOST, которая поддерживает работу с OpenSSL версии 1.0.0 и выше.</p><p>На форуме будут описываться различные варианты использования OpenSSL c Рутокен ЭЦП через утилиту openssl и приводиться&nbsp; программные примеры использования OpenSSL c Рутокен ЭЦП.</p>]]></summary>
			<author>
				<name><![CDATA[Виктор Ткаченко]]></name>
				<uri>http://forum.rutoken.ru/user/8327/</uri>
			</author>
			<updated>2011-12-05T10:21:01Z</updated>
			<id>http://forum.rutoken.ru/topic/1639/new/posts/</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[JCP + openct 0.6.20 + linux]]></title>
			<link rel="alternate" href="http://forum.rutoken.ru/topic/1629/new/posts/"/>
			<summary type="html"><![CDATA[<p>Добрый день.</p><p>При использовании связки JCP + Рутокен + openct 0.6.20 в linux, при попытке создания ключа через панель управления JCP, возникает ошибка: java.security.KeyStoreException: Unexpected Error.</p><p>Поиском по форуму, нашел тему: <a href="http://forum.rutoken.ru/topic/1537/">http://forum.rutoken.ru/topic/1537/</a></p><p>То есть, получается, пользователей придется откатывать на более раннюю версию openct. Планируется ли новая версия Рутокен для КриптоПро JCP с поддержкой текущей версии openct? Если да, то в какое время она должна появиться?</p>]]></summary>
			<author>
				<name><![CDATA[vega]]></name>
				<uri>http://forum.rutoken.ru/user/8131/</uri>
			</author>
			<updated>2011-11-10T10:33:23Z</updated>
			<id>http://forum.rutoken.ru/topic/1629/new/posts/</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[проблема с Рутокен-ЭЦП (opensc-pkcs11 в linux)]]></title>
			<link rel="alternate" href="http://forum.rutoken.ru/topic/1628/new/posts/"/>
			<summary type="html"><![CDATA[<p>Здравствуйте!<br />Есть проблемы с использованием Рутокен-ЭЦП в линуксе через opensc-pkcs11<br />1. Попытка подписать хеш вызовом C_Sign (механизм CKM_GOSTR3410) заканчивается успешно, но последующая попытка проверить полученную только что подпись через C_Verify заканчивается ошибкой CKR_FUNCTION_NOT_SUPPORTED. Поведение не зависит от того, стоят ли параметры хеша в механизме или нет.<br />2. Попытка создать ЭЦП механизмом CKM_GOSTR3410_WITH_GOSTR3411 валится на этапе C_SignInit с ошибкой CKR_MECHANISM_INVALID. Поведение не зависит от того, стоят ли параметры хеша в механизме или нет.<br />Рутокен ЭЦП инициализировался как написано здесь: <a href="http://www.opensc-project.org/opensc/wiki/AktivRutokenECP">http://www.opensc-project.org/opensc/wi … RutokenECP</a>.<br />Ключи генерировались вызовом C_GenerateKeyPair (механизм CKM_GOSTR3410_KEY_PAIR_GEN), атрибуты выставлялись такие:<br /></p><div class="codebox"><pre><code>    CK_OBJECT_CLASS pub_class = CKO_PUBLIC_KEY;
    CK_KEY_TYPE key_type = CKK_GOSTR3410;
    CK_UTF8CHAR pub_label[] = &quot;gost public key&quot;;
    CK_BBOOL true = CK_TRUE;
    CK_ATTRIBUTE pkey_attr[] = {
        {CKA_LABEL, &amp;pub_label, sizeof(pub_label)-1},
        {CKA_CLASS, &amp;pub_class, sizeof(pub_class)},
        {CKA_KEY_TYPE, &amp;key_type, sizeof(key_type)},
        {CKA_TOKEN, &amp;true, sizeof(true)},
        {CKA_GOSTR3410_PARAMS, g3410par, sizeof(g3410par)},
        {CKA_GOSTR3411_PARAMS, g3411par, sizeof(g3411par)},
        {CKA_ID, id, sizeof(id)},
    };
    CK_OBJECT_CLASS priv_class = CKO_PRIVATE_KEY;
    CK_UTF8CHAR priv_label[] = &quot;gost private key&quot;;
    CK_ATTRIBUTE skey_attr[] = {
        {CKA_LABEL, &amp;priv_label, sizeof(priv_label)-1},
        {CKA_CLASS, &amp;priv_class, sizeof(priv_class)},
        {CKA_KEY_TYPE, &amp;key_type, sizeof(key_type)},
        {CKA_TOKEN, &amp;true, sizeof(true)},
        {CKA_SENSITIVE, &amp;true, sizeof(true)},
        {CKA_SIGN, &amp;true, sizeof(true)},
        {CKA_GOSTR3410_PARAMS, g3410par, sizeof(g3410par)},
        {CKA_GOSTR3411_PARAMS, g3411par, sizeof(g3411par)},
        {CKA_ID, id, sizeof(id)},
    };</code></pre></div><p>Как пытался решать:<br />1. Пробовал явно загрузить криптопараметры (CKO_DOMAIN_PARAMETERS), как написано в спецификации pkcs11, но C_CreateObject вернула CKR_FUNCTION_NOT_SUPPORTED<br />2. Подумал было что проблема в идентификаторах CKA_ID - в rutoken_ecp.profile написано, что идентификатор закрытого ключа должен быть {0x01, 0xNN}, а соответствующего ему открытого {0x02, 0xNN}. Однако, при генерации идентификатор закрытого ключа берется из шаблона для открытого и они одинаковы, следовательно, проблема не в идентификаторах.</p><p>Вероятно, где-то я что-то делаю не так. В чем может быть проблема?</p>]]></summary>
			<author>
				<name><![CDATA[drzlo]]></name>
				<uri>http://forum.rutoken.ru/user/8074/</uri>
			</author>
			<updated>2011-11-07T14:01:05Z</updated>
			<id>http://forum.rutoken.ru/topic/1628/new/posts/</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[RuToken ЭЦП, запись файлов во встроенную память.]]></title>
			<link rel="alternate" href="http://forum.rutoken.ru/topic/1620/new/posts/"/>
			<summary type="html"><![CDATA[<p>возможно ли записать/считать произвольный файл во внутреннюю память (которая 64КБ) RuToken ЭЦП? Т.е. возможно ли хранение на токене не только ключей но и некой служибной информации определяемой пользовательским приложением? Если да, то с помощью каких программных интерфейсов можно получить доступ к встроенной памяти для осуществления данной задачи?</p><p>P.S. Про Рутокен Flash и Рутокен ЭЦП Flash знаю, интересует имено RuToken ЭЦП.</p>]]></summary>
			<author>
				<name><![CDATA[929121]]></name>
				<uri>http://forum.rutoken.ru/user/7927/</uri>
			</author>
			<updated>2011-10-22T05:49:23Z</updated>
			<id>http://forum.rutoken.ru/topic/1620/new/posts/</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Java]]></title>
			<link rel="alternate" href="http://forum.rutoken.ru/topic/1599/new/posts/"/>
			<summary type="html"><![CDATA[<p>Нужно из Java работать с ruToken.<br />Возможно ли такое?<br />Если возможно, то хотелось бы увидеть примерчик подписания потока (набора байт) через ruToken?</p>]]></summary>
			<author>
				<name><![CDATA[Юрий]]></name>
				<uri>http://forum.rutoken.ru/user/7859/</uri>
			</author>
			<updated>2011-09-09T10:59:42Z</updated>
			<id>http://forum.rutoken.ru/topic/1599/new/posts/</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Скорость шифрования Rutoken ЭЦП]]></title>
			<link rel="alternate" href="http://forum.rutoken.ru/topic/1570/new/posts/"/>
			<summary type="html"><![CDATA[<p>По данному вопросу нет никакой информации ни на сайте, ни в спецификации к устройству, не в документации для разработчика.<br />Уточните, какая скорость шифрования и расшифровки данных с применением ГОСТ алгоритмов?<br />Спасибо.</p>]]></summary>
			<author>
				<name><![CDATA[raf]]></name>
				<uri>http://forum.rutoken.ru/user/7807/</uri>
			</author>
			<updated>2011-07-19T08:34:12Z</updated>
			<id>http://forum.rutoken.ru/topic/1570/new/posts/</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[CryptoPro JCP]]></title>
			<link rel="alternate" href="http://forum.rutoken.ru/topic/1554/new/posts/"/>
			<summary type="html"><![CDATA[<p>Здравствуйте, где можно посмотреть пример работы с RuToken через CryptoPro JCP?</p>]]></summary>
			<author>
				<name><![CDATA[griZZZly]]></name>
				<uri>http://forum.rutoken.ru/user/7782/</uri>
			</author>
			<updated>2011-06-20T10:09:57Z</updated>
			<id>http://forum.rutoken.ru/topic/1554/new/posts/</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Убедиться, что в данном  MS Server 2008 [R2] CA есть сертификат ОК]]></title>
			<link rel="alternate" href="http://forum.rutoken.ru/topic/1539/new/posts/"/>
			<summary type="html"><![CDATA[<p>Как программно проверить&nbsp; на клиенте, что для данного хранящегося в рутокен секретного ключа опубликован и действителен сертификат(ы) открытого ключа в данном CA под MS Server 2008 [R2]&nbsp; AD CS?&nbsp; <br />А также&nbsp; узнать срок действия сертификата ОК.</p>]]></summary>
			<author>
				<name><![CDATA[sergn-n]]></name>
				<uri>http://forum.rutoken.ru/user/7757/</uri>
			</author>
			<updated>2011-05-24T07:57:34Z</updated>
			<id>http://forum.rutoken.ru/topic/1539/new/posts/</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[SDK для Рутокен ЭЦП]]></title>
			<link rel="alternate" href="http://forum.rutoken.ru/topic/1525/new/posts/"/>
			<summary type="html"><![CDATA[<p>Где скачать SDK для Рутокен ЭЦП? Подходит ли для него SDK для обычного Рутокен?</p>]]></summary>
			<author>
				<name><![CDATA[slames]]></name>
				<uri>http://forum.rutoken.ru/user/7724/</uri>
			</author>
			<updated>2011-04-20T14:30:24Z</updated>
			<id>http://forum.rutoken.ru/topic/1525/new/posts/</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Количесто Контейнеров на одном RUToken-е]]></title>
			<link rel="alternate" href="http://forum.rutoken.ru/topic/1521/new/posts/"/>
			<summary type="html"><![CDATA[<p>Добрый день<br />Пролистал форум - не нашел ответа на вопрос новичка:<br />сколько контейнеров может уместиться на одном RUToken-е?</p><p>Пример<br />на RUToken-Flash устанавливаем клиентское место Клиент-Банка (полная установка 5 мегабайт)<br />с, например, 10-ю предприятиями - нашими клиентами (корпоративный)</p><p>Поместятся ли на токене 10 контейнеров для этих 10 организаций?</p><p>С уважением<br />Игорь</p>]]></summary>
			<author>
				<name><![CDATA[IK]]></name>
				<uri>http://forum.rutoken.ru/user/7719/</uri>
			</author>
			<updated>2011-04-15T11:46:07Z</updated>
			<id>http://forum.rutoken.ru/topic/1521/new/posts/</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[pkcs#12]]></title>
			<link rel="alternate" href="http://forum.rutoken.ru/topic/1484/new/posts/"/>
			<summary type="html"><![CDATA[<p>Подскажите пожалуйста.<br />Как импортировать в рутокен пару из pkcs#12 *.pfx</p>]]></summary>
			<author>
				<name><![CDATA[AntonE34]]></name>
				<uri>http://forum.rutoken.ru/user/7656/</uri>
			</author>
			<updated>2011-02-22T05:38:52Z</updated>
			<id>http://forum.rutoken.ru/topic/1484/new/posts/</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Аутентификация на www через x.509]]></title>
			<link rel="alternate" href="http://forum.rutoken.ru/topic/1451/new/posts/"/>
			<summary type="html"><![CDATA[<p>Здравствуйте, каким образом можно произвести аутентификацию на www через x.509 в токене с помощью APDU команд? У меня есть детальный лог аутентификации на www с помощью Firefox, в котором подключен доступ к токену через opensc-pkcs11.so. В логе набор APDU команд, но мне непонятно что они означают. Можно получить информацию по APDU командам, или хотя бы по некоторым из них? Мне это нужно для организации аутентификации через perl.</p>]]></summary>
			<author>
				<name><![CDATA[MidNight^er]]></name>
				<uri>http://forum.rutoken.ru/user/7571/</uri>
			</author>
			<updated>2010-12-12T22:11:21Z</updated>
			<id>http://forum.rutoken.ru/topic/1451/new/posts/</id>
		</entry>
</feed>

