Резервное копирование Контейнера с токена

День добрый!

Подскажите можно ли как то сохранить (скопировать) контейнер с ruToken на жесткий диск? для бекапа так сказать.

вопрос к тому: не однократно сталкивались с поломкой токенов, бывали и физические повреждения и аппаратные поломки, хотя не в этом суть. А в том при этом мы теряем все контейнеры, что были на токене. Защититься от этого конечно можно средствами криптопро, скопировав контейнер на Дискету, но это не логично, копировать на устаревший и не надежный носитель. Копировать на реестр не подходит по соображениям безопасности.

Поэтому хотелось бы иметь возможность скопировать(и при необходимости) восстановить содержимое контейнером на жесткий диск.

Re: Резервное копирование Контейнера с токена

С началом использования электронных носителей, возникла  проблема сохранения данных на них. Пока, ничего действенного кроме создания резервных копий,  не придумали.  Резервные копии значимой информации создаются практически всеми компаниями, в которых используются компьютеры.
Рутокен в отличии от Flash диска (флешки), при его подключении не отображается в системе как новое логическое устройство, работу с ним осуществляет специализированное ПО. В данном случае это КриптоПро CSP. Т.е. контейнеры ключей можно перенести только на те устройства, которые поддерживает КриптоПро CSP. К тому же контейнер  КриптоПро CSP имеет дополнительную защиту за счет реализации закрытого стандарта.

Поэтому можно:
1. Скопировать контейнер на дискету и сделать ее образ и хранить не дискету, а  именно образ дискеты.
2. Скопировать контейнер на другой Рутокен
Второй вариант нам представляется более простым и надежным. Технология копирования ключевых контейнеров для КриптоПро CSP описано в руководстве пользователя Рутокен для КриптоПро.

Re: Резервное копирование Контейнера с токена

Николай Фатеев пишет:

Поэтому можно:
1. Скопировать контейнер на дискету и сделать ее образ и хранить не дискету, а  именно образ дискеты.
2. Скопировать контейнер на другой Рутокен
Второй вариант нам представляется более простым и надежным. Технология копирования ключевых контейнеров для КриптоПро CSP описано в руководстве пользователя Рутокен для КриптоПро.

1. далеко не на всех современных компьютерах есть Floppy дисководы.
2. покупать второй руТокен только ради хранения резевой копий не самое удачное решение.

Re: Резервное копирование Контейнера с токена

Т.к. речь идет о КЛЮЧЕВОЙ информации, то разработчики (в данном случае компания Крипто-Про) ограничены в выборе способов хранения. Предлагаются только те устройства хранения, которые могут обеспечить должный уровень безопасности для ключей. Рутокен выступает в роли одного из таких устройств. Где хранить копию - выбирать Вам, но выбор, увы, будет ограничен точно теми же соображениями, что и выбор разработчиков в отношении устройств хранения.
Что касается второго токена, то на наш взгляд, такой вариант как раз и будет самым удачным: ключ ЭЦП будет защищен в случае кражи/утери токена, защита от физических факторов существенно выше, чем у других носителей, ключ ЭЦП не привязан к какому-то конкретному рабочему месту...

Re: Резервное копирование Контейнера с токена

Не очень понимаю, почему речь идёт только о дискете. Если у вас Рутокен ЭЦП, то скопировать контейнер с неизвлекаемым ключом с него вроде бы вообще нельзя - в этом, собственно, и смысл модели ЭЦП. Если же "простой" Рутокен, то, как я понимаю, он поддерживается базовой версией КриптоПро CSP, которая умеет работать не только с дискетами, но и с другими съёмными носителями - например, флэшками. Вставляете флэшку, добавляете её как считыватель в настройке оборудования КриптоПро и копируете на неё контейнер.

Если это вдруг почему-то не получается, но получается скопировать в реестр - найдите в реестре ветку, где КриптоПро хранит ключи (это несложно сделать), забэкапьте её и удалите контейнер в реестре.

Ещё вариант - можно поставить виртуальный дисковод, который подключает файл образа дискеты как диск, но я не знаю, будет ли с ним работать КриптоПро.

Re: Резервное копирование Контейнера с токена

А подскажите пожалуйста как скопировать контейнер на другой рутокен? и можно ли им будет пользоваться как отдельной ЭЦП?

Re: Резервное копирование Контейнера с токена

В КриптоПро процедура копирования с токена на токен не отличается от копирования с дискеты на токен.
В качестве приемника указываете второй Рутокен.
Использовать два токена на одном компьютере не получится. Если использовать каждый Рутокен на отдельном компьютере, то такая схема будет работоспособна.

Re: Резервное копирование Контейнера с токена

Добрый день

У нас уже есть ЭЦП на ключе рутокен (участие в торгах на эл. площадках). Сейчас продляем договор и ключ на след. год. Организация выдающая ключ рекомендует сделать ЭЦП на обычной флешке, якобы ру-токены часто "горят". Есть ламерские вопросы..

1) Так ли на самом деле часто горят ру-токены?
2) Я так понял ЭЦП на рутокене защищена от копирования куда либо, в плане конфидециальности рутокен дает какую то гарантию, что с нее не утащат ЭЦП, если не бросать где попало и хранить в сейфе. Так?
3) Если сделать ЭЦП на флэшке обычной, то файл ЭЦП можно скопировать куда угодно (забэкапить), в случае поломки флешки, покупаем новую, кидаем на него и работаем дальше. Так?
4) Если сейчас купить на обычной флешке ЭЦП, можно ли как то скопировать ЭЦП на рутокен самолично без участия организации выдающей ключ? Получаем на обычной, в офисе копируем на рутокен, им пользуемся. Если ломается - берем флешку вторую (обычную) и продолжаем пользоваться. Если можно скопировать, то при помощи КриптоПро CSP?

Re: Резервное копирование Контейнера с токена

1. Как и любое электронное устройство, Рутокен для нормальной работы, требует определенных условий эксплуатации и соблюдения некоторых правил:
  - Не следует оставлять Рутокен постоянно включенным.
  - Не следует оставлять Рутокен подключенным в момент включения/выключения или перезагрузки компьютера.
  - Блок питания компьютера должен выдавать нормальное стабилизированное напряжение без проседаний, бросков и пульсаций (особенно по шине 5В)
2. Доступ к ЭЦП на Рутокене возможен только после ввода PIN-кода. Таким образом человек не знающий PIN-кода не сможет ее скопировать. Сама возможность копирования задается при выписывании сертификата. Если его не пометить как экспортируемый при выписывании, то скопировать контейнер будет нельзя, даже при знании PIN-кода.
3. Флэшка (как и дискета) не является защищенным носителем и контейнер с нее можно переносить обычным копированием через операционную систему.
4. Да, можно приобрести ЭЦП на обчычном сменном носителе (флэшка, дискета) и затем скопировать ее на Рутокен через КриптоПро. Но не забываем, что для этого при выписывании надо пометить сертификат как экспортируемый.

Re: Резервное копирование Контейнера с токена

Алексей, спасибо за развернутые ответы. Решили сделать на рутокене ЭЦП. Правда в нашем филиальном центре от Тензора, нам отказались сделать экпортируемый сертификат, ссылаясь на защитные меры по таким ключам для федеральных площадок. Хотя их мотивации понять не могу, если делают на обычные флешки. Может на самом деле все дело в защите.

Re: Резервное копирование Контейнера с токена

ЭЦП с рутокена можно скопировать на флешку, если не стоит защита от копирования (как правило УЦ не ставят такую защиту).
Но с флешки на флешку простым копированием невозможно перенести ЭЦП. Процесс копирования с флешки на флешку аналогичен копированию с рутокена, т.е. через криптопровайдер.

Re: Резервное копирование Контейнера с токена

Действительно, скопировать контейнер закрытого ключа с рутокена на другой носитель или в реестр не получится, бился всеми силами, так как есть признак неэкспортируемого ключа...но выход все же есть, установить специальную прогу и расшарить по сети...все получается, проверено лично...

(2014-04-02 09:51:39 отредактировано Posrednik)

Re: Резервное копирование Контейнера с токена

lukas123 пишет:

но выход все же есть, установить специальную прогу и расшарить по сети...все получается, проверено лично...

Очень интересует найденное решение. На правильную мысль не направите? :) Можно в личку.

ps Только сейчас заметил, что личных сообщений тут вроде нет. Вот почта: korvalol@list.ru

Re: Резервное копирование Контейнера с токена

Posrednik пишет:
lukas123 пишет:

но выход все же есть, установить специальную прогу и расшарить по сети...все получается, проверено лично...

Очень интересует найденное решение. На правильную мысль не направите? :) Можно в личку.

ps Только сейчас заметил, что личных сообщений тут вроде нет. Вот почта: korvalol@list.ru

если чего пишите lukas1@inbox.ru