<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
	<channel>
		<title><![CDATA[Форум Рутокен / Готовые решения]]></title>
		<link>http://forum.rutoken.ru/</link>
		<description><![CDATA[Недавние темы раздела "Форум Рутокен".]]></description>
		<lastBuildDate>Tue, 07 Feb 2012 11:28:10 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[рутокен не работает без участия флэшки]]></title>
			<link>http://forum.rutoken.ru/topic/1669/new/posts/</link>
			<description><![CDATA[<p>рутокен не работает без участия флэшки, драйвера на токен установлены (rtDrivers.x86.v.2.25.00.0255). В диспетчере устройств все красиво.<br />но если в системник не вставить флэшку (любую... хоть пустую), ПО токен не видит, при вставленной флэшке все работает безупречно. как так? в чем корень зла? не пойму... посоветуйте что-нибудь...</p>]]></description>
			<author><![CDATA[Евгения]]></author>
			<pubDate>Tue, 07 Feb 2012 11:28:10 +0000</pubDate>
			<guid>http://forum.rutoken.ru/topic/1669/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[Рутокен ЭЦП и Рутокен S в rdesktop одновременно]]></title>
			<link>http://forum.rutoken.ru/topic/1667/new/posts/</link>
			<description><![CDATA[<p>Тема, как настроить RDP соединение с тонкого linux клиента на терминальные сервера Windows, раскрыта здесь. <a href="http://forum.rutoken.ru/topic/1666/">http://forum.rutoken.ru/topic/1666/</a><br />Настоятельно рекомендую для начала ознакомится с ней.</p><p>В этом посте я покажу как обойти подводные камни при настройке терминала, который мог бы одинаково хорошо работать, как с Рутокеном ЭЦП так и с Рутокеном S.</p><p>Все дело в том что на некоторых дистрибутивах linux имеются проблемы совместной работы libccid и openct с демоном pcscd.</p><p>И тот и другой &quot;драйвер&quot; поддерживают Рутокен ЭЦП, однако при одновременной работе они могут блокировать друг друга.</p><p>Выглядеть это может вот так:</p><p>Вывод pcsc_scan:<br /><span class="postimg"><a href="http://forum.rutoken.ru/extensions/hcs_image_uploader/uploads/0/4000/4434/p16l99cehr1i3l55b3l1srq9e51.PNG" class="thumb"><img src="http://forum.rutoken.ru/extensions/hcs_image_uploader/uploads/0/4000/4434/thumb/p16l99cehr1i3l55b3l1srq9e51.PNG" /></a></span><br />Вывод pcscd -afddddd:<br /><span class="postimg"><a href="http://forum.rutoken.ru/extensions/hcs_image_uploader/uploads/0/4000/4434/p16l99fdub1r2r12cm15e13pep6e3.PNG" class="thumb"><img src="http://forum.rutoken.ru/extensions/hcs_image_uploader/uploads/0/4000/4434/thumb/p16l99fdub1r2r12cm15e13pep6e3.PNG" /></a></span></p><p>А фактически это будет выражаться тем, что Рутокен ЭЦП не будет виден в прикладных программах.</p><p>Решить это можно разными способами, но наиболее простой это отключение поддержки Рутокена ЭЦП в openct.</p><p>В файле /usr/lib/pcsc/drivers/openct-ifd.bundle/Contents/Info.plist нужно убрать следующие строки:<br /><span class="postimg"><a href="http://forum.rutoken.ru/extensions/hcs_image_uploader/uploads/0/4000/4434/p16l9beftr1v6f1m4m1d3bdpdf143.PNG" class="thumb"><img src="http://forum.rutoken.ru/extensions/hcs_image_uploader/uploads/0/4000/4434/thumb/p16l9beftr1v6f1m4m1d3bdpdf143.PNG" /></a></span><br /><span class="postimg"><a href="http://forum.rutoken.ru/extensions/hcs_image_uploader/uploads/0/4000/4434/p16l9bdr6f15ra1bjeubhfu91cmb1.PNG" class="thumb"><img src="http://forum.rutoken.ru/extensions/hcs_image_uploader/uploads/0/4000/4434/thumb/p16l9bdr6f15ra1bjeubhfu91cmb1.PNG" /></a></span><br /><span class="postimg"><a href="http://forum.rutoken.ru/extensions/hcs_image_uploader/uploads/0/4000/4434/p16l9beteb13ggibh1n73c87crr5.PNG" class="thumb"><img src="http://forum.rutoken.ru/extensions/hcs_image_uploader/uploads/0/4000/4434/thumb/p16l9beteb13ggibh1n73c87crr5.PNG" /></a></span></p><p>после сохранения изменений следует перезапустить openct, например так:<br /></p><div class="codebox"><pre><code># service openct restart</code></pre></div><p>после чего pcscd увидит Рутокен ЭЦП<br /><span class="postimg"><a href="http://forum.rutoken.ru/extensions/hcs_image_uploader/uploads/0/4000/4434/p16l9bko9q1bgv1dmk1pki1fsbtf51.PNG" class="thumb"><img src="http://forum.rutoken.ru/extensions/hcs_image_uploader/uploads/0/4000/4434/thumb/p16l9bko9q1bgv1dmk1pki1fsbtf51.PNG" /></a></span></p>]]></description>
			<author><![CDATA[Кирилл Мещеряков]]></author>
			<pubDate>Mon, 06 Feb 2012 12:54:12 +0000</pubDate>
			<guid>http://forum.rutoken.ru/topic/1667/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[Рутокен и rdesktop]]></title>
			<link>http://forum.rutoken.ru/topic/1666/new/posts/</link>
			<description><![CDATA[<p>Небольшой how-to пользователям удаленного рабочего стола Windows с тонких linux терминалов и использующих Рутокен для авторизации на сервере:</p><p>тонкий терминал linux должен отвечать следующим требованиям</p><p>1) наличие libpcsclite, pcscd<br />2) наличие libopenct, openct для Рутокена S (скомпилированные с поддержкой openct-ifd.bundle)<br />3) наличие libccid для Рутокена ЭЦП</p><p>4) наличие rdesktop, скомпилированного с поддержкой смарт-карт</p><p>Теперь чуть более подробно:</p><p>Программное обеспечение pcsc-lite является де-факто стандартным смарткарточным middleware в мире *nix.<br />Оно представляет собой аналог Windows ресурс-менеджера winscard.dll</p><p>Демон pcscd работает со смарткартами через своего рода &quot;драйвера&quot;, которые обычно находятся в системном каталоге <br /></p><div class="codebox"><pre><code>/usr/lib/pcsc/drivers</code></pre></div><p>Для Рутокена ЭЦП драйвером является стандартная библиотека libccid, которая поддерживает почти все известные ccid-устройства.</p><p>Для Рутокена S драйвером будет являться скомпилированный особым образом OpenCT.<br />Когда OpenCT компилируется с флагом </p><div class="codebox"><pre><code>--with-bundle</code></pre></div><p> в папке </p><div class="codebox"><pre><code>/usr/lib/pcsc/drivers</code></pre></div><p> появляется openct-ifd.bundle.</p><p>Это и есть pcsc-драйвер для Рутокена S.</p><p>Итак, для работы c Рутокеном S потребуются libpcsclite, pcscd и libopenct, openct (по особому сконфигурированные)</p><p>Однако, не во всех Linux дистрибутивах OpenCT скомпилирован правильно.<br />Например, в Ubuntu был баг, который благополучно пофикшен.&nbsp; <a href="https://bugs.launchpad.net/ubuntu/+source/openct/+bug/436545">https://bugs.launchpad.net/ubuntu/+sour … bug/436545</a><br />Зато теперь по крайней мере в Ubuntu начиная с версии 10.04 (lucid) проблем нет.</p><p>Для работы с Рутокеном ЭЦП потребуются libpcsclite, pcscd и libccid.</p><p>Бывает так что версия libccid слишком стара для поддержки Рутокена ЭЦП. <br />Узнать это можно здесь <a href="http://forum.rutoken.ru/topic/1644/">http://forum.rutoken.ru/topic/1644/</a></p><br /><p>Ну и самое главное: rdesktop</p><p>rdesktop должен быть скомпилирован с поддержкой смарт-карт, это включается опцией --enable-smartcard</p><p>Не во всех linux дистрибутивах rdesktop распространяется с такой опцией, но пакет rdesktop-smartcard достаточно часто встречается в сторонних репозиториях и найти его для нужного дистрибутива обычно не представляет проблем.</p><p>Для того, чтобы rdesktop попытался увидеть Рутокен ему нужно указать опцию: </p><div class="codebox"><pre><code>-r scard</code></pre></div>]]></description>
			<author><![CDATA[Кирилл Мещеряков]]></author>
			<pubDate>Fri, 03 Feb 2012 15:15:10 +0000</pubDate>
			<guid>http://forum.rutoken.ru/topic/1666/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[Авторизация в OpenVPN с помощью Рутокен ЭЦП]]></title>
			<link>http://forum.rutoken.ru/topic/1664/new/posts/</link>
			<description><![CDATA[<p><a href="http://habrahabr.ru/blogs/infosecurity/137306">http://habrahabr.ru/blogs/infosecurity/137306</a></p>]]></description>
			<author><![CDATA[Виктор Ткаченко]]></author>
			<pubDate>Wed, 01 Feb 2012 08:10:20 +0000</pubDate>
			<guid>http://forum.rutoken.ru/topic/1664/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[ruToken и WebDav в Windows 7]]></title>
			<link>http://forum.rutoken.ru/topic/1607/new/posts/</link>
			<description><![CDATA[<p>Добрый день!</p><p>Пытаюсь понять, возможно ли сделать аутентификацию на WebDav-сервере (apache2) с помощью x.509 сертификата и ruToken.<br />Сертификат и ключ помещены в ruToken с помощью rtCert. Про подключении токена сертификат помещается в &quot;Личные&quot;.<br />При аутентификации через IE все в порядке - выдается windows-окно запроса выбора сертификата и потом запрос PIN от ruToken CSP.</p><p>Проблема при попытке подключения сайта в качестве web-folder (webdav) - &quot;Подключить сетевой диск&quot; - &quot;Подключение к сайту ...&quot;<br />Запрос на выбор сертификата в этом случае тоже выдается, обращения к токену какое-то видимо идет, т.к. светодиод после выбора сертификата несколько раз мигает, однако запроса PIN нет, а Windows выдает запрос имени пользователя-пароля, хотя естественно, там никаких паролей нет.<br />В журнале системы ошибка с evenid 36887, источник - Schannel о неустранимой ошибке 40.<br />Естественно, с с этим же сертификатом и ключом размещенным в реестре, а не в ruToken-е, все замечательно подключается.</p>]]></description>
			<author><![CDATA[olegsher]]></author>
			<pubDate>Fri, 23 Sep 2011 11:58:17 +0000</pubDate>
			<guid>http://forum.rutoken.ru/topic/1607/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[Защита собственного ПО при помощи ruToken]]></title>
			<link>http://forum.rutoken.ru/topic/1501/new/posts/</link>
			<description><![CDATA[<p>Добрый день. <br />Подскажите, пожалуйста -&nbsp; можно ли с помощью вашего изделия защитить <br />собственное ПО от копирования (клонирования). Например, продавать клиенту свое ПО&nbsp; в комплекте&nbsp; с вашим RuToken. (т.е. 1 токен -- 1 (или несколько) экземпляров <br />ПО)&nbsp; <br />Разумеется, необходимые вставки в&nbsp; ПО будут сделаны.&nbsp; <br />Само ПО - спец. разработка, работает на платформе x86 <br />под ОС Linux,&nbsp; USB на борде - имеется.</p>]]></description>
			<author><![CDATA[Михаил Данилин]]></author>
			<pubDate>Thu, 24 Mar 2011 18:44:14 +0000</pubDate>
			<guid>http://forum.rutoken.ru/topic/1501/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[Решения по централизованному управлению ruToken]]></title>
			<link>http://forum.rutoken.ru/topic/1292/new/posts/</link>
			<description><![CDATA[<p>Здравствуйте!<br />Подскажите пожалуйста, есть ли решения для централизованного управления токенами и их содержимым? Например- обновлять сертификаты на токенах, блокировать токены, менять пароли?<br />Спасибо!</p>]]></description>
			<author><![CDATA[kirill_t]]></author>
			<pubDate>Fri, 29 Jan 2010 08:41:39 +0000</pubDate>
			<guid>http://forum.rutoken.ru/topic/1292/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[Аутентификация в web приложениях (очень хочу понять)]]></title>
			<link>http://forum.rutoken.ru/topic/825/new/posts/</link>
			<description><![CDATA[<p>Доброе время суток . Вопрос у меня такой. Не могу понять технически сехму реализации аутентификации ру_токен в вэб приложениях. </p><p>Для примера приведу один из сайтов построенныз на аутентификации eToken ключа..</p><p>На компьютер клиента устанавливается необходимые драйвера и_токен а также в браузер устанавливается персональный сертификат разработчика. Когда пользователь открывает сайт, сначала посылается предъявляется сертификат, затем это вэб оболочка каким-то образом иницирует действие, при котором открывается окно стандартного приложения и_токен, где запрашивается ПИН пользователя для и_токена (естевственго что ключ уже находтся в USB порту на клиента), пользователь вводин свой пин,и если он НЕ верный то страница дает ошибку. Не могу понять каким образом данное вэб приложение инициирует запрос ПИН-а у пользователя для и_токен-а. </p><p>1) Возможна ли такая же схема с ру_токеном? (если да то пожалуйста объясните схему)<br />2) Возможно ли схема при которой сам сертификат для предъявления серверу будет хранится в самом ключе, и при вводе ПИН-а пользователя будет предъявляеть его серверу?</p><p>p.s. Как я понимаю при вводе ПИН-а на сервер отпарвляется public key и private key который затем сверяется на сервере.</p><p>Работаб программистом и хочу сделать такой тип аутэнтификации в своих вэб приложениях</p><p>Заранее вам благодарен.</p>]]></description>
			<author><![CDATA[x86]]></author>
			<pubDate>Fri, 01 May 2009 06:29:36 +0000</pubDate>
			<guid>http://forum.rutoken.ru/topic/825/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[Dekart Logon]]></title>
			<link>http://forum.rutoken.ru/topic/45/new/posts/</link>
			<description><![CDATA[<p>Нашел ссылочку на subj на сайте. Скачал. Попробовал воспользоваться, а программка ответила, что носитель не отформатирован. Хотя производителя лпределила. Пробовал разные токены (8, 16 и 32k). Результат одинаков.</p>]]></description>
			<author><![CDATA[AnaBo]]></author>
			<pubDate>Sat, 29 Dec 2007 13:09:06 +0000</pubDate>
			<guid>http://forum.rutoken.ru/topic/45/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[Аутентификация на www]]></title>
			<link>http://forum.rutoken.ru/topic/31/new/posts/</link>
			<description><![CDATA[<p>Хочется получить готовое решение для аутентификации пользователя на www сервере (apache/nginx) с произвольной машины по заранее загруженному в токен x509 сертификату. Ну и уж совсем несбыточная мечта - с помощью не только IE, но и Firefox.</p>]]></description>
			<author><![CDATA[Andrey Y. Ostanovsky]]></author>
			<pubDate>Thu, 18 Oct 2007 10:24:52 +0000</pubDate>
			<guid>http://forum.rutoken.ru/topic/31/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[ruToken RF и СКД]]></title>
			<link>http://forum.rutoken.ru/topic/5/new/posts/</link>
			<description><![CDATA[<p>Вы предлагаете рутокены с радиометками. А выполняет ли ваша компания работы по установке и обслуживанию систем СКД?</p>]]></description>
			<author><![CDATA[Coder]]></author>
			<pubDate>Wed, 01 Nov 2006 19:54:24 +0000</pubDate>
			<guid>http://forum.rutoken.ru/topic/5/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[Кто нибудь пробовал поместить сертификат формата cer на рутокет]]></title>
			<link>http://forum.rutoken.ru/topic/4/new/posts/</link>
			<description><![CDATA[<p>Использую КриптоПро и ruToken для хранения СК и сертификатов. Проблема такая, при создании сертификата, на ruToken был записан секретный ключ. Сам Сертификат не был установлен на машине или записан на токен. Собственно вопрос, как можно дописать сертификат&nbsp; в формате CER на токен.</p>]]></description>
			<author><![CDATA[Gary]]></author>
			<pubDate>Wed, 01 Nov 2006 14:02:07 +0000</pubDate>
			<guid>http://forum.rutoken.ru/topic/4/new/posts/</guid>
		</item>
	</channel>
</rss>

