<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
	<channel>
		<title><![CDATA[Форум Рутокен / Для разработчиков систем ИБ]]></title>
		<link>http://forum.rutoken.ru/</link>
		<description><![CDATA[Недавние темы раздела "Форум Рутокен".]]></description>
		<lastBuildDate>Fri, 20 Jan 2012 15:52:33 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Linuх (kеrnеl spacе)]]></title>
			<link>http://forum.rutoken.ru/topic/1657/new/posts/</link>
			<description><![CDATA[<p>Возможна ли запись/считавыние данных во внутреннюю память RuToken ЭЦП на уровне ядра (модуль ядра) Linuх? Если да, то подскажите что &quot;ковырять&quot;.</p><p>Предыдущую тему про &quot;RuToken ЭЦП, запись файлов во встроенную память&quot; читал.</p>]]></description>
			<author><![CDATA[slot]]></author>
			<pubDate>Fri, 20 Jan 2012 15:52:33 +0000</pubDate>
			<guid>http://forum.rutoken.ru/topic/1657/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[Rutoken для асимметричного шифрования данных. Вопросы по спецификации]]></title>
			<link>http://forum.rutoken.ru/topic/1647/new/posts/</link>
			<description><![CDATA[<p>на сайте сообщается:</p><p>&quot;Использование Rutoken для асимметричного шифрования данных и для работы с цифровыми сертификатами из любых smartcard-приложений&quot;</p><p>в спецификациях известных токенов приводится максимальная длинна ключа с которой может работать чип.</p><p>Способен ли рутокен вообще выполнять операции с открытым ключом на чипе?<br />Или он используется только для криптозащищенного хранения пар ключей?</p><p>PS&nbsp; документация по&nbsp; Rutoken ЭЦП говорит про поддержку алгоритма RSA, с ключами до 2048 бит.<br />Это касается обработки на чипе токена?</p>]]></description>
			<author><![CDATA[IgorA]]></author>
			<pubDate>Thu, 29 Dec 2011 17:25:37 +0000</pubDate>
			<guid>http://forum.rutoken.ru/topic/1647/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[Рутокен ЭЦП в Linux и Mac OS X]]></title>
			<link>http://forum.rutoken.ru/topic/1644/new/posts/</link>
			<description><![CDATA[<p>Рутокен ЭЦП - это устройство поддерживающее стандарт CCID <br /><a href="http://www.usb.org/developers/devclass_docs/DWG_Smart-Card_CCID_Rev110.pdf">http://www.usb.org/developers/devclass_ … Rev110.pdf</a></p><p>В операционных системах GNU/Linux и Apple Mac OS X за поддержку стандарта CCID в pcsc-lite отвечает модуль libccid.</p><p>У libccid существует конфигурационный файл в котором описаны идентификаторы тех устройств, которые проверены автором libccid на совместимость.</p><p>Если Вы пользуетесь Apple OS X 10.7 Lion или новым и часто обновляемым дистрибутивом GNU/Linux то ничего делать не нужно. Рутокен ЭЦП заработает сам собой.</p><p>Пользователям более ранних версий Mac OS X и пользователям стабильных и консервативных дистрибутивов GNU/Linux нужно будет добавить в конфигурационный файл запись о Рутокене ЭЦП.</p><p>В Apple Mac OS X он находится в /usr/libexec/SmartCardServices/drivers/ifd-ccid.bundle/Contents/Info.plist</p><p>В GNU/Linux обычно в /usr/lib/pcsc/drivers/ifd-bundle/Contents/Info.plist</p><p>Это обычный текстовый файл, открыв его в любом текстовом редакторе в него нужно добавить следующие строки </p><p>в массиве &lt;key&gt;ifdVendorID&lt;/key&gt;<br />добавить &lt;string&gt;0x0A89&lt;/string&gt;</p><p>в массиве &lt;key&gt;ifdProductID&lt;/key&gt;<br />добавить &lt;string&gt;0x0030&lt;/string&gt;</p><p>в массиве &lt;key&gt;ifdFriendlyName&lt;/key&gt;<br />добавить &lt;string&gt;Aktiv Rutoken ECP&lt;/string&gt;</p>]]></description>
			<author><![CDATA[Кирилл Мещеряков]]></author>
			<pubDate>Thu, 15 Dec 2011 13:28:00 +0000</pubDate>
			<guid>http://forum.rutoken.ru/topic/1644/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[Поддержка Рутокен ЭЦП в OpenSSL]]></title>
			<link>http://forum.rutoken.ru/topic/1639/new/posts/</link>
			<description><![CDATA[<p>Открываем проект по поддержке Рутокен ЭЦП в OpenSSL. </p><p>Цель – позволить через стандартный интерфейс OpenSSL выполнять по российским криптографическим стандартам на “борту” Рутокен ЭЦП базовые криптографические операции:</p><ul><li><p>симметричное шифрование и имитовставка по ГОСТ 28147-89</p></li><li><p>хэширование по ГОСТ Р 34-11.94</p></li><li><p>электронная подпись по ГОСТ Р 34-10.2001</p></li><li><p>распределение ключей VKO 34.10-2001</p></li></ul><p>и высокоуровневые криптографические операции и протоколы</p><ul><li><p>электронная подпись и шифрование PKCS#7, CMS, S/MIME</p></li><li><p>заявки на сертификаты PKCS#10</p></li><li><p>сертификаты X.509 и списки отзыва</p></li><li><p>функциональность PKI</p></li><li><p>протокол TLS</p></li><li><p>онлайн-проверка статуса сертификата (OCSP)</p></li><li><p>временные метки (TSP)</p></li></ul><p>Поддержка российских стандартов в OpenSSL сделана в соответствии с RFC, что обеспечивает совместимость c продуктами различных производителей:<br /></p><ul><li><p>используются параметры российских алгоритмов в соответствии с RFC 4357 в<br /></p><ul><li><p>электронной подписи ГОСТ Р 34.10-2001</p></li><li><p>распределении ключей VKO 34.10-2001</p></li><li><p>хэшировании ГОСТ Р 34-11.94</p></li></ul></li><li><p>поддержка защищенных сообщений CMS, PKCS#7, S/MIME с использованием российских алгоритмов&nbsp; в соответствии с RFC 4490</p></li><li><p>функциональность PKI c укладкой открытого ключа ГОСТ Р 34-10.2001 по RFC 4491</p></li><li><p>реализован протокол TLS с поддержкой шифрсьютов с российскими алгоритмами в соответствии с draft-chudov-cryptopro-cptls.</p></li></ul><p>На текущий момент времени существует альфа-версия “плагина” к OpenSSL – engine PKCS11_GOST, которая поддерживает работу с OpenSSL версии 1.0.0 и выше.</p><p>На форуме будут описываться различные варианты использования OpenSSL c Рутокен ЭЦП через утилиту openssl и приводиться&nbsp; программные примеры использования OpenSSL c Рутокен ЭЦП.</p>]]></description>
			<author><![CDATA[Виктор Ткаченко]]></author>
			<pubDate>Mon, 05 Dec 2011 10:21:01 +0000</pubDate>
			<guid>http://forum.rutoken.ru/topic/1639/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[JCP + openct 0.6.20 + linux]]></title>
			<link>http://forum.rutoken.ru/topic/1629/new/posts/</link>
			<description><![CDATA[<p>Добрый день.</p><p>При использовании связки JCP + Рутокен + openct 0.6.20 в linux, при попытке создания ключа через панель управления JCP, возникает ошибка: java.security.KeyStoreException: Unexpected Error.</p><p>Поиском по форуму, нашел тему: <a href="http://forum.rutoken.ru/topic/1537/">http://forum.rutoken.ru/topic/1537/</a></p><p>То есть, получается, пользователей придется откатывать на более раннюю версию openct. Планируется ли новая версия Рутокен для КриптоПро JCP с поддержкой текущей версии openct? Если да, то в какое время она должна появиться?</p>]]></description>
			<author><![CDATA[vega]]></author>
			<pubDate>Thu, 10 Nov 2011 10:33:23 +0000</pubDate>
			<guid>http://forum.rutoken.ru/topic/1629/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[проблема с Рутокен-ЭЦП (opensc-pkcs11 в linux)]]></title>
			<link>http://forum.rutoken.ru/topic/1628/new/posts/</link>
			<description><![CDATA[<p>Здравствуйте!<br />Есть проблемы с использованием Рутокен-ЭЦП в линуксе через opensc-pkcs11<br />1. Попытка подписать хеш вызовом C_Sign (механизм CKM_GOSTR3410) заканчивается успешно, но последующая попытка проверить полученную только что подпись через C_Verify заканчивается ошибкой CKR_FUNCTION_NOT_SUPPORTED. Поведение не зависит от того, стоят ли параметры хеша в механизме или нет.<br />2. Попытка создать ЭЦП механизмом CKM_GOSTR3410_WITH_GOSTR3411 валится на этапе C_SignInit с ошибкой CKR_MECHANISM_INVALID. Поведение не зависит от того, стоят ли параметры хеша в механизме или нет.<br />Рутокен ЭЦП инициализировался как написано здесь: <a href="http://www.opensc-project.org/opensc/wiki/AktivRutokenECP">http://www.opensc-project.org/opensc/wi … RutokenECP</a>.<br />Ключи генерировались вызовом C_GenerateKeyPair (механизм CKM_GOSTR3410_KEY_PAIR_GEN), атрибуты выставлялись такие:<br /></p><div class="codebox"><pre><code>    CK_OBJECT_CLASS pub_class = CKO_PUBLIC_KEY;
    CK_KEY_TYPE key_type = CKK_GOSTR3410;
    CK_UTF8CHAR pub_label[] = &quot;gost public key&quot;;
    CK_BBOOL true = CK_TRUE;
    CK_ATTRIBUTE pkey_attr[] = {
        {CKA_LABEL, &amp;pub_label, sizeof(pub_label)-1},
        {CKA_CLASS, &amp;pub_class, sizeof(pub_class)},
        {CKA_KEY_TYPE, &amp;key_type, sizeof(key_type)},
        {CKA_TOKEN, &amp;true, sizeof(true)},
        {CKA_GOSTR3410_PARAMS, g3410par, sizeof(g3410par)},
        {CKA_GOSTR3411_PARAMS, g3411par, sizeof(g3411par)},
        {CKA_ID, id, sizeof(id)},
    };
    CK_OBJECT_CLASS priv_class = CKO_PRIVATE_KEY;
    CK_UTF8CHAR priv_label[] = &quot;gost private key&quot;;
    CK_ATTRIBUTE skey_attr[] = {
        {CKA_LABEL, &amp;priv_label, sizeof(priv_label)-1},
        {CKA_CLASS, &amp;priv_class, sizeof(priv_class)},
        {CKA_KEY_TYPE, &amp;key_type, sizeof(key_type)},
        {CKA_TOKEN, &amp;true, sizeof(true)},
        {CKA_SENSITIVE, &amp;true, sizeof(true)},
        {CKA_SIGN, &amp;true, sizeof(true)},
        {CKA_GOSTR3410_PARAMS, g3410par, sizeof(g3410par)},
        {CKA_GOSTR3411_PARAMS, g3411par, sizeof(g3411par)},
        {CKA_ID, id, sizeof(id)},
    };</code></pre></div><p>Как пытался решать:<br />1. Пробовал явно загрузить криптопараметры (CKO_DOMAIN_PARAMETERS), как написано в спецификации pkcs11, но C_CreateObject вернула CKR_FUNCTION_NOT_SUPPORTED<br />2. Подумал было что проблема в идентификаторах CKA_ID - в rutoken_ecp.profile написано, что идентификатор закрытого ключа должен быть {0x01, 0xNN}, а соответствующего ему открытого {0x02, 0xNN}. Однако, при генерации идентификатор закрытого ключа берется из шаблона для открытого и они одинаковы, следовательно, проблема не в идентификаторах.</p><p>Вероятно, где-то я что-то делаю не так. В чем может быть проблема?</p>]]></description>
			<author><![CDATA[drzlo]]></author>
			<pubDate>Mon, 07 Nov 2011 14:01:05 +0000</pubDate>
			<guid>http://forum.rutoken.ru/topic/1628/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[RuToken ЭЦП, запись файлов во встроенную память.]]></title>
			<link>http://forum.rutoken.ru/topic/1620/new/posts/</link>
			<description><![CDATA[<p>возможно ли записать/считать произвольный файл во внутреннюю память (которая 64КБ) RuToken ЭЦП? Т.е. возможно ли хранение на токене не только ключей но и некой служибной информации определяемой пользовательским приложением? Если да, то с помощью каких программных интерфейсов можно получить доступ к встроенной памяти для осуществления данной задачи?</p><p>P.S. Про Рутокен Flash и Рутокен ЭЦП Flash знаю, интересует имено RuToken ЭЦП.</p>]]></description>
			<author><![CDATA[929121]]></author>
			<pubDate>Sat, 22 Oct 2011 05:49:23 +0000</pubDate>
			<guid>http://forum.rutoken.ru/topic/1620/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[Java]]></title>
			<link>http://forum.rutoken.ru/topic/1599/new/posts/</link>
			<description><![CDATA[<p>Нужно из Java работать с ruToken.<br />Возможно ли такое?<br />Если возможно, то хотелось бы увидеть примерчик подписания потока (набора байт) через ruToken?</p>]]></description>
			<author><![CDATA[Юрий]]></author>
			<pubDate>Fri, 09 Sep 2011 10:59:42 +0000</pubDate>
			<guid>http://forum.rutoken.ru/topic/1599/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[Скорость шифрования Rutoken ЭЦП]]></title>
			<link>http://forum.rutoken.ru/topic/1570/new/posts/</link>
			<description><![CDATA[<p>По данному вопросу нет никакой информации ни на сайте, ни в спецификации к устройству, не в документации для разработчика.<br />Уточните, какая скорость шифрования и расшифровки данных с применением ГОСТ алгоритмов?<br />Спасибо.</p>]]></description>
			<author><![CDATA[raf]]></author>
			<pubDate>Tue, 19 Jul 2011 08:34:12 +0000</pubDate>
			<guid>http://forum.rutoken.ru/topic/1570/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[CryptoPro JCP]]></title>
			<link>http://forum.rutoken.ru/topic/1554/new/posts/</link>
			<description><![CDATA[<p>Здравствуйте, где можно посмотреть пример работы с RuToken через CryptoPro JCP?</p>]]></description>
			<author><![CDATA[griZZZly]]></author>
			<pubDate>Mon, 20 Jun 2011 10:09:57 +0000</pubDate>
			<guid>http://forum.rutoken.ru/topic/1554/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[Убедиться, что в данном  MS Server 2008 [R2] CA есть сертификат ОК]]></title>
			<link>http://forum.rutoken.ru/topic/1539/new/posts/</link>
			<description><![CDATA[<p>Как программно проверить&nbsp; на клиенте, что для данного хранящегося в рутокен секретного ключа опубликован и действителен сертификат(ы) открытого ключа в данном CA под MS Server 2008 [R2]&nbsp; AD CS?&nbsp; <br />А также&nbsp; узнать срок действия сертификата ОК.</p>]]></description>
			<author><![CDATA[sergn-n]]></author>
			<pubDate>Tue, 24 May 2011 07:57:34 +0000</pubDate>
			<guid>http://forum.rutoken.ru/topic/1539/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[SDK для Рутокен ЭЦП]]></title>
			<link>http://forum.rutoken.ru/topic/1525/new/posts/</link>
			<description><![CDATA[<p>Где скачать SDK для Рутокен ЭЦП? Подходит ли для него SDK для обычного Рутокен?</p>]]></description>
			<author><![CDATA[slames]]></author>
			<pubDate>Wed, 20 Apr 2011 14:30:24 +0000</pubDate>
			<guid>http://forum.rutoken.ru/topic/1525/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[Количесто Контейнеров на одном RUToken-е]]></title>
			<link>http://forum.rutoken.ru/topic/1521/new/posts/</link>
			<description><![CDATA[<p>Добрый день<br />Пролистал форум - не нашел ответа на вопрос новичка:<br />сколько контейнеров может уместиться на одном RUToken-е?</p><p>Пример<br />на RUToken-Flash устанавливаем клиентское место Клиент-Банка (полная установка 5 мегабайт)<br />с, например, 10-ю предприятиями - нашими клиентами (корпоративный)</p><p>Поместятся ли на токене 10 контейнеров для этих 10 организаций?</p><p>С уважением<br />Игорь</p>]]></description>
			<author><![CDATA[IK]]></author>
			<pubDate>Fri, 15 Apr 2011 11:46:07 +0000</pubDate>
			<guid>http://forum.rutoken.ru/topic/1521/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[pkcs#12]]></title>
			<link>http://forum.rutoken.ru/topic/1484/new/posts/</link>
			<description><![CDATA[<p>Подскажите пожалуйста.<br />Как импортировать в рутокен пару из pkcs#12 *.pfx</p>]]></description>
			<author><![CDATA[AntonE34]]></author>
			<pubDate>Tue, 22 Feb 2011 05:38:52 +0000</pubDate>
			<guid>http://forum.rutoken.ru/topic/1484/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[Аутентификация на www через x.509]]></title>
			<link>http://forum.rutoken.ru/topic/1451/new/posts/</link>
			<description><![CDATA[<p>Здравствуйте, каким образом можно произвести аутентификацию на www через x.509 в токене с помощью APDU команд? У меня есть детальный лог аутентификации на www с помощью Firefox, в котором подключен доступ к токену через opensc-pkcs11.so. В логе набор APDU команд, но мне непонятно что они означают. Можно получить информацию по APDU командам, или хотя бы по некоторым из них? Мне это нужно для организации аутентификации через perl.</p>]]></description>
			<author><![CDATA[MidNight^er]]></author>
			<pubDate>Sun, 12 Dec 2010 22:11:21 +0000</pubDate>
			<guid>http://forum.rutoken.ru/topic/1451/new/posts/</guid>
		</item>
	</channel>
</rss>

