<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Шифрование данных]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/forum/22" />
	<updated>2022-08-08T20:35:16Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/</id>
		<entry>
			<title type="html"><![CDATA[Самоподписанный сертификат - единственный вариант для BitLocker у ФЛ?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/topic/3660/new/posts/" />
			<summary type="html"><![CDATA[<p>Здравствуйте! Рассматриваю вариант шифрования дисков физического лица, вне домена.</p><p>В руководствах на портале документации Рутокен объясняется вариант создания самоподписанного сертификата для шифрования диска. Но при этом на одной из картинок видно текст &quot;Сертификат ненадёжен&quot; и это никак не комментируется. Хотелось бы видеть там ссылку на раздел &quot;начало работы с устройствами Рутокен&quot;, в секции &quot;Просмотр ключевых пар и сертификатов, сохраненных на устройстве Рутокен&quot;, абзац про формулировки уведомлений о надёжности.</p><p>В следующем разделе &quot;Настройки групповой политики&quot; упоминается необходимость внесения в реестр записи, разрешающей собственноручно созданные сертификаты для FVE.</p><p>Я задал вопрос в УЦ, могут ли они выпустить сертификат для ФЛ с областью применения 1.3.6.1.4.1.311.67.1.1, однако они ответили, что такой OID не добавляют.</p><p>Безопасно ли полагаться на самоподписанные сертификаты? И ещё один аспект остался нераскрытым - как действовать, когда срок сертификата подойдёт к концу - продлить нельзя. Отменять шифрование и делать его заново с новым сертификатом?</p>]]></summary>
			<author>
				<name><![CDATA[Tokenizer]]></name>
				<uri>https://forum.rutoken.ru/user/12587/</uri>
			</author>
			<updated>2022-08-08T20:35:16Z</updated>
			<id>https://forum.rutoken.ru/topic/3660/new/posts/</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Шифрование писем в Outlook внутри домена]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/topic/2992/new/posts/" />
			<summary type="html"><![CDATA[<p>Добрый день!<br />Внутри домена имеется центр сертификации, мы хотим выпустить сертификат с целью шифрования и подписи писем внутри своего домена.Сертификат должен храниться на носителе рутокен.<br />Мы используем инструкции по ссылкам:<br /><a href="https://pivkey.zendesk.com/hc/en-us/articles/203128099-Enrolling-a-Smart-Card-certificate-on-behalf-of-another-user">https://pivkey.zendesk.com/hc/en-us/art … other-user</a><br /><a href="https://pivkey.zendesk.com/hc/en-us/articles/115002522991-Setting-up-a-Certificate-Template-to-Enroll-on-behalf-of-other-Users-Server-2012-R2-2016-">https://pivkey.zendesk.com/hc/en-us/art … 2-R2-2016-</a><br />У нас&nbsp; получается создать шаблон сертификата и выпустить сертификат,но он не является экспортируемым.<br />Укажите пожалуйста,где можно найти обсуждение или мануал по подобной проблеме!</p>]]></summary>
			<author>
				<name><![CDATA[AlexeyIT]]></name>
				<uri>https://forum.rutoken.ru/user/11195/</uri>
			</author>
			<updated>2019-06-20T11:55:46Z</updated>
			<id>https://forum.rutoken.ru/topic/2992/new/posts/</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[RuToken ЭЦП 2.0 - шифрование на открытых ключах]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/topic/2627/new/posts/" />
			<summary type="html"><![CDATA[<p>Здравствуйте.</p><p>В наших системах используется передача данных в зашифрованном виде.<br />Шифрование производится на открытых ключах получателей: <br />1. При шифровании отправитель указывает открытый ключ получателя.<br />2. Получатель для дешифрования использует свой закрытый ключ.<br />Отправитель может указать несколько получателей, при этом указав открытые ключи каждого.<br />Для практической реализации этого подхода используется известная программа КриптоАРМ.</p><p>В возможностях RuToken ЭЦП 2.0 заявлена возможность шифрования данных.<br />1. Возможно ли на нем реализовать описанный выше подход?<br />2. Получаемые шифрованные файлы могут быть затем расшифрованы программой КриптоАРМ?<br />3. Существуют уже разработанные программы, которые реализуют этот подход?</p><p>Спасибо.</p>]]></summary>
			<author>
				<name><![CDATA[Slav]]></name>
				<uri>https://forum.rutoken.ru/user/10683/</uri>
			</author>
			<updated>2017-05-05T13:10:34Z</updated>
			<id>https://forum.rutoken.ru/topic/2627/new/posts/</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Шифр]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/topic/2356/new/posts/" />
			<summary type="html"><![CDATA[<p>Всем привет!</p><p>Я начинающий программист(как мне кажется)) и написал свой небольшой шифровщик файлов..<br />Очень нужна помощь знающих людей в проверке надежности моего шифра с комментарием, и примерной сложностью к взлому.<br />в тексте есть слово xml и encoding:</p><p>TIQD^&nbsp; &nbsp; _HX9BgQ*Q~MU SN[|.rtJuV47 )1<br />&#039;?*#;Lj=VU&amp;<br />UDz¶ИД;FN±…ў®-*5!gДђdЛЁI2H%аЌъ}‚a`&lt;Ёныл}&quot;efj69м«ґЬsb31G»†›‰Щ; AВcJїИM.4BЧ:Е»лW{W4jбЦ;ѓ›hYm <br />uјсҐ]? u*Ћџахы }tz‘5.;&nbsp; &nbsp; kwdC</p>]]></summary>
			<author>
				<name><![CDATA[BadArtist]]></name>
				<uri>https://forum.rutoken.ru/user/9976/</uri>
			</author>
			<updated>2015-12-23T20:18:09Z</updated>
			<id>https://forum.rutoken.ru/topic/2356/new/posts/</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Шифрование на Android]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/topic/2320/new/posts/" />
			<summary type="html"><![CDATA[<p>Пытаюсь вызвать функцию шифрования - для этого необходимо задать CK_MECHANISM<br />выбираю CKM_GOSTR3410_WITH_GOSTR3411 - ф-ция C_EncryptInit дает ошибку 0x70(CKR_MECHANISM_INVALID) - т.е. неправильно выбран механизм</p><p>выбираю CKM_GOST28147/CKM_GOST28147_ECB получаю ошибку 0x63 (CKR_KEY_TYPE_INCONSISTENT)&nbsp; - использую PublicKey</p><p>вопросы:<br />- ГОСТ 3410 определяет только цифровую подпись и не предназначен для шифрования?<br />- для ГОСТ 28147 причина ошибки - несоответствие сертификата на токене вызываемой функции?</p>]]></summary>
			<author>
				<name><![CDATA[Oleg Shishkin]]></name>
				<uri>https://forum.rutoken.ru/user/9901/</uri>
			</author>
			<updated>2015-10-22T15:24:17Z</updated>
			<id>https://forum.rutoken.ru/topic/2320/new/posts/</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Рутокен и PGP]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/topic/2223/new/posts/" />
			<summary type="html"><![CDATA[<p>Здравствуйте!</p><p>Уже несколько раз встречаю упоминание о работе Рутокен с PGP.<br />Подскажите, пожалуйста, какие модели совместимы со стандартом PGP и что нужно для начала работы с ним?</p>]]></summary>
			<author>
				<name><![CDATA[Yaruson]]></name>
				<uri>https://forum.rutoken.ru/user/9669/</uri>
			</author>
			<updated>2015-03-07T15:40:06Z</updated>
			<id>https://forum.rutoken.ru/topic/2223/new/posts/</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Современные блочные симметричные шифры]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/topic/2206/new/posts/" />
			<summary type="html"><![CDATA[<p>Может не по теме но может какие блочные симметричные шифры относятся к современным?</p>]]></summary>
			<author>
				<name><![CDATA[flotar]]></name>
				<uri>https://forum.rutoken.ru/user/9679/</uri>
			</author>
			<updated>2015-01-29T20:14:10Z</updated>
			<id>https://forum.rutoken.ru/topic/2206/new/posts/</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[ruToken ЭЦП и BitLocker]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/topic/2081/new/posts/" />
			<summary type="html"><![CDATA[<p>Здравствуйте всем.<br />Хотелось бы понять, возможна ли работа BitLocker To Go с данным токеном (руТокен ЭЦП)<br />Шифрование жестких дисков проходит нормально, сертификат с токена определяется и работает (самоподписанный, сделанный по инструкции, но не сразу на токен а в хранилище ПК, после чего импортированный на токен)<br />При попытке включить шифрование съемного диска по смарт-карте - система радостно сообщает, что &quot;На смарт-карте не удается найти сертификат подходящий для Bitlocker&quot;</p><p>При попытке создать самоподписанный сертификат на токене сразу - &quot;Смарт-карта не может выполнить запрошенную операцию либо операция требует другой смарт-карты&quot;</p><p>Или этот токен не подходит для данного дела, и нужен токен Lite (или S) ?</p>]]></summary>
			<author>
				<name><![CDATA[enzain]]></name>
				<uri>https://forum.rutoken.ru/user/9457/</uri>
			</author>
			<updated>2014-06-16T08:08:08Z</updated>
			<id>https://forum.rutoken.ru/topic/2081/new/posts/</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Linux и Шифрование ГОСТ]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/topic/1856/new/posts/" />
			<summary type="html"><![CDATA[<p>используя PKCS#11 библиотеку я могу шифровать данные по алгоритму ГОСТ 28147-89. Есть функции загрузки ключа. а как быть с узлом замены ? Могу ли я загрузить узел замены, или узнать текущий узел замены ?</p>]]></summary>
			<author>
				<name><![CDATA[NMorozov]]></name>
				<uri>https://forum.rutoken.ru/user/8810/</uri>
			</author>
			<updated>2013-01-11T13:57:41Z</updated>
			<id>https://forum.rutoken.ru/topic/1856/new/posts/</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[ruToken и бесплатное ПО для криптографии]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/topic/1817/new/posts/" />
			<summary type="html"><![CDATA[<p>Доброго времени суток. </p><p>Имеется рутокен с ключом ГОСТ. Имеется КриптоПро CSP.<br />Нужно бесплатное ПО для (де)шифрования и подписывания файлов ЭЦП с поддержкой рутокен под Win32.<br />Ничего кроме платного КриптоАрм нагуглить не могу.</p>]]></summary>
			<author>
				<name><![CDATA[mrt]]></name>
				<uri>https://forum.rutoken.ru/user/8722/</uri>
			</author>
			<updated>2012-10-24T15:17:59Z</updated>
			<id>https://forum.rutoken.ru/topic/1817/new/posts/</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Вопросы по использованию ruToken для аппаратного шифрования данных]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/topic/1685/new/posts/" />
			<summary type="html"><![CDATA[<p>Добрый день. <br />Нам необходимо в локальной сети организовать аппаратное шифрование данных в сетевых папках.<br />Хотелось бы узнать некоторые особенности работы ruToken</p><p>1. Можно ли шифровать не весь диск а только некоторые папки</p><p>2. Можно ли шифровать данные с помощью ruToken, которые физически находятся на других устройствах, и подключаются как сетевые диски, например данные, которые находятся на сетевых хранилищах. </p><p>3. Как выгледит в операционной системе зашифрованная папка и зашифрованные данные, когда аппаратное шифрование отключено? </p><p>4. Возможно ли вынимать USB ключ во время работы ПК и что будет с шифруемыми данными? </p><p>5. Достаточно ли одного USB ключа в случае шифрования данных в сетевых папках?</p>]]></summary>
			<author>
				<name><![CDATA[СергейИ]]></name>
				<uri>https://forum.rutoken.ru/user/8425/</uri>
			</author>
			<updated>2012-03-05T06:32:46Z</updated>
			<id>https://forum.rutoken.ru/topic/1685/new/posts/</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Rutoken для асимметричного шифрования данных. Вопросы по спецификации]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/topic/1647/new/posts/" />
			<summary type="html"><![CDATA[<p>на сайте сообщается:</p><p>&quot;Использование Rutoken для асимметричного шифрования данных и для работы с цифровыми сертификатами из любых smartcard-приложений&quot;</p><p>в спецификациях известных токенов приводится максимальная длинна ключа с которой может работать чип.</p><p>Способен ли рутокен вообще выполнять операции с открытым ключом на чипе?<br />Или он используется только для криптозащищенного хранения пар ключей?</p><p>PS&nbsp; документация по&nbsp; Rutoken ЭЦП говорит про поддержку алгоритма RSA, с ключами до 2048 бит.<br />Это касается обработки на чипе токена?</p>]]></summary>
			<author>
				<name><![CDATA[IgorA]]></name>
				<uri>https://forum.rutoken.ru/user/8347/</uri>
			</author>
			<updated>2011-12-29T17:25:37Z</updated>
			<id>https://forum.rutoken.ru/topic/1647/new/posts/</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Начало работы  и почтовые клиенты]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/topic/1115/new/posts/" />
			<summary type="html"><![CDATA[<p>Здравствуйте!</p><p>Имею в наличии 10 ключей, стоит задача - организовать секретную переписку на базе почтовых клиентов TheBat! и/или Thunderbird. Чем больше читаю, тем больше каши в голове :-) <br />Драйвер установлен, токен виден, ОС Windows XP sp3</p><p>И так вопросы:<br />1) как создать сертификаты, которые потом будут записаны в токен? Я понимаю, что через центр сертификации в инете или локальный на базе Windows 2003. Другого способа нет?</p><p>2) как токен подружить с thebat? С thunderbird тема уже была.</p><p>3) Может быть какое-то ПО нужно дополнительно?</p>]]></summary>
			<author>
				<name><![CDATA[Dzork]]></name>
				<uri>https://forum.rutoken.ru/user/6503/</uri>
			</author>
			<updated>2009-08-03T12:06:41Z</updated>
			<id>https://forum.rutoken.ru/topic/1115/new/posts/</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Шифрование с помощью ruToken]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/topic/650/new/posts/" />
			<summary type="html"><![CDATA[<p>Каким образом можно реализовать шифрование с помощью рутокена с помощью алгоритма RC6?</p>]]></summary>
			<author>
				<name><![CDATA[vvv211]]></name>
				<uri>https://forum.rutoken.ru/user/4028/</uri>
			</author>
			<updated>2009-03-11T22:26:00Z</updated>
			<id>https://forum.rutoken.ru/topic/650/new/posts/</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Криптографический сервис???]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/topic/239/new/posts/" />
			<summary type="html"><![CDATA[<p>В полученном SDK Rutoken есть раздел<br />&quot;Криптографический сервис-провайдер Rutoken и поддержка MS CAPI&quot;<br />в котором есть набор алгоритмов шифрования и функции шифрования данных.<br />Так же на сайте информация<br />---<br />Поддержка ГОСТ 28147-89<br />&nbsp; &nbsp; * Шифрование внешних данных в любом режиме: простая замена, гаммирование, гаммирование с обратной связью<br />---<br />что говорить о шифровании внешних данных.</p><p>Так можно ли используя стандартный драйвер рутокен и поддерживаемые функции крипто апи шифровать данные для передачи по каналам связи без применения СКЗИ?<br />Опытным путем не можем это проверить, так как нет в данный момент на складе ключей рутокен.</p><p>Могу ли я взять ключик с носителя Rutoken им зашифровать данные и послать по каналам ИНтернет не используя СКЗИ, а используя только алгоритм шифрования драйвера и утилит Rutoken, которые идут в комплекте с ключом.</p>]]></summary>
			<author>
				<name><![CDATA[Кадыков]]></name>
				<uri>https://forum.rutoken.ru/user/1441/</uri>
			</author>
			<updated>2008-11-28T06:20:31Z</updated>
			<id>https://forum.rutoken.ru/topic/239/new/posts/</id>
		</entry>
</feed>
