<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Можно ли использовать rutoken эцп для подписи и для авторизации]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/1780" />
	<updated>2013-02-27T11:38:05Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/1780/</id>
		<entry>
			<title type="html"><![CDATA[Re: Можно ли использовать rutoken эцп для подписи и для авторизации]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/5971/#p5971" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Ruslan пишет:</cite><blockquote><p>мне вот не понятен вопрос и ответ тоже, <br />вроде бы при генерации сертификата, ставиться галочка аутентификация... которая дает возможность использовать сертификат для авторизации...</p></blockquote></div><p> </p><p>Возможны такие ситуации, когда для аутентификации, подписи, шифрования и т.д. используются разные ключевые пары и разные сертификаты. Это зависит от политик безопасности в компании или удостоверяющем центре. См. RFC2459 <a href="http://www.ietf.org/rfc/rfc2459.txt">http://www.ietf.org/rfc/rfc2459.txt</a> Key Usage</p><div class="quotebox"><cite>Ruslan пишет:</cite><blockquote><p>а рутокинг я так понимаю флешка с постоянно мигающем диодом и с ПО которая блокирует(ограничивает) доступ на сам ключевой контейнер и все...</p></blockquote></div><p>При правильном использовании Рутокен ЭЦП ключевая пара генерируется непосредственно на токене и закрытый ключ никогда не покидает токен. Операция подписи при этом выполняется непосредственно токеном,&nbsp; без извлечения закрытого ключа в память компьютера. В этом принципиальное отличие токена от флешки или дискеты.</p><p>Если какой-то софт использует токены для хранения ключей с возможностью их извлечения в память компьютера, вопрос следует адресовать разработчикам того софта.</p><div class="quotebox"><cite>Ruslan пишет:</cite><blockquote><p>(ну можно с таким же успехом сгенерировать эцп на дискету или флешку или реестр)</p></blockquote></div><p>Украсть файл с дискеты/флешки/реестра, или испортить его существенно проще, чем если контейнер с ключами хранится на токене и доступ к нему осуществляется по PIN-коду.</p><div class="quotebox"><cite>Ruslan пишет:</cite><blockquote><p>мне вот одно интересно как сертификат на рутокен тоже записать..</p></blockquote></div><p>Смотря что за сертификат. Если КриптоПро, см. FAQ: <a href="https://forum.rutoken.ru/topic/1443/">https://forum.rutoken.ru/topic/1443/</a></p><p>&nbsp; <br /></p><div class="quotebox"><cite>Ruslan пишет:</cite><blockquote><p>(отступление... возможности не было с этим по экспортировать так как рутокены хранятся у нас в сейфе =))<br />на прошлой работе все эцп в реестр запиханы были, тут они боятся что кто то получит доступ к подписям.. )</p></blockquote></div><p>Правильно делают, что ограничивают доступ к ключам подписи. Хранить их в реестре опасно.</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2013-02-27T11:38:05Z</updated>
			<id>https://forum.rutoken.ru/post/5971/#p5971</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Можно ли использовать rutoken эцп для подписи и для авторизации]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/5970/#p5970" />
			<content type="html"><![CDATA[<p>мне вот не понятен вопрос и ответ тоже, вроде бы при генерации сертификата, ставиться галочка аутентификация... которая дает возможность использовать сертификат для авторизации... а рутокинг я так понимаю флешка с постоянно мигающем диодом и с ПО которая блокирует(ограничивает) доступ на сам ключевой контейнер и все... (ну можно с таким же успехом сгенерировать эцп на дискету или флешку или реестр)</p><p>мне вот одно интересно как сертификат на рутокен тоже записать.. (отступление... возможности не было с этим по экспортировать так как рутокены хранятся у нас в сейфе =))&nbsp; на прошлой работе все эцп в реестр запиханы были, тут они боятся что кто то получит доступ к подписям.. )</p>]]></content>
			<author>
				<name><![CDATA[Ruslan]]></name>
				<uri>https://forum.rutoken.ru/user/8861/</uri>
			</author>
			<updated>2013-02-26T19:07:50Z</updated>
			<id>https://forum.rutoken.ru/post/5970/#p5970</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Можно ли использовать rutoken эцп для подписи и для авторизации]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/5252/#p5252" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Artem пишет:</cite><blockquote><div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><div class="quotebox"><cite>Artem пишет:</cite><blockquote><p>Сообственно тема и есть вопрос! Авторизации на веб страницах. Эцп для Подписи документов.</p></blockquote></div><p>Да, Рутокен ЭЦП можно использовать для указанных целей.</p></blockquote></div><p> а одновременно один и тот же рутокен для этих 2х целей</p></blockquote></div><p>Технических препятствий этому нет.</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2012-08-17T06:51:07Z</updated>
			<id>https://forum.rutoken.ru/post/5252/#p5252</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Можно ли использовать rutoken эцп для подписи и для авторизации]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/5250/#p5250" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><div class="quotebox"><cite>Artem пишет:</cite><blockquote><p>Сообственно тема и есть вопрос! Авторизации на веб страницах. Эцп для Подписи документов.</p></blockquote></div><p>Да, Рутокен ЭЦП можно использовать для указанных целей.</p></blockquote></div><p> а одновременно один и тот же рутокен для этих 2х целей</p>]]></content>
			<author>
				<name><![CDATA[Artem]]></name>
				<uri>https://forum.rutoken.ru/user/8636/</uri>
			</author>
			<updated>2012-08-16T17:32:06Z</updated>
			<id>https://forum.rutoken.ru/post/5250/#p5250</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Можно ли использовать rutoken эцп для подписи и для авторизации]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/5249/#p5249" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Artem пишет:</cite><blockquote><p>Сообственно тема и есть вопрос! Авторизации на веб страницах. Эцп для Подписи документов.</p></blockquote></div><p>Да, Рутокен ЭЦП можно использовать для указанных целей.</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2012-08-16T17:04:23Z</updated>
			<id>https://forum.rutoken.ru/post/5249/#p5249</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Можно ли использовать rutoken эцп для подписи и для авторизации]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/5248/#p5248" />
			<content type="html"><![CDATA[<p>Сообственно тема и есть вопрос! Авторизации на веб страницах. Эцп для Подписи документов.</p>]]></content>
			<author>
				<name><![CDATA[Artem]]></name>
				<uri>https://forum.rutoken.ru/user/8636/</uri>
			</author>
			<updated>2012-08-16T16:27:21Z</updated>
			<id>https://forum.rutoken.ru/post/5248/#p5248</id>
		</entry>
</feed>
