<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Защищенная корпоративная сеть.]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/1895" />
	<updated>2013-04-17T09:37:23Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/1895/</id>
		<entry>
			<title type="html"><![CDATA[Re: Защищенная корпоративная сеть.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6168/#p6168" />
			<content type="html"><![CDATA[<p>Посмотрев мануал на nginx, не нашел способов хранения ключа на токене. Полагаю, авторы считают, что это не true way :)</p>]]></content>
			<author>
				<name><![CDATA[Виктор Ткаченко]]></name>
				<uri>https://forum.rutoken.ru/user/8327/</uri>
			</author>
			<updated>2013-04-17T09:37:23Z</updated>
			<id>https://forum.rutoken.ru/post/6168/#p6168</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Защищенная корпоративная сеть.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6133/#p6133" />
			<content type="html"><![CDATA[<p>В принципе на сам веб сервер нагрузка будет не большая. Он будет работать больше как прокси сервер для вебсокетов.<br />Клиентов будет ну, скажем пару сотен, и они не будут постоянно на сервер обращаться, а при загрузке получат некую статическую страницу, а дальше вся динамика на ней будет через вебсокеты осуществляться. По вебсокетам трафик будет идти постоянный, но небольшой (к примеру некие координаты объектов, и только при изменении этих координат, будут посылаться данные).</p>]]></content>
			<author>
				<name><![CDATA[Modigar]]></name>
				<uri>https://forum.rutoken.ru/user/8943/</uri>
			</author>
			<updated>2013-04-10T11:37:22Z</updated>
			<id>https://forum.rutoken.ru/post/6133/#p6133</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Защищенная корпоративная сеть.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6132/#p6132" />
			<content type="html"><![CDATA[<p>А какова будет нагрузка на web-сервер? Высоконагруженная система может начать тормозить.</p>]]></content>
			<author>
				<name><![CDATA[Виктор Ткаченко]]></name>
				<uri>https://forum.rutoken.ru/user/8327/</uri>
			</author>
			<updated>2013-04-10T11:18:35Z</updated>
			<id>https://forum.rutoken.ru/post/6132/#p6132</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Защищенная корпоративная сеть.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6131/#p6131" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><p>Нет, драйверов никаких заказывать не надо, вопрос не в них. Надо будет научить сервер брать закрытый ключ с токена, например через OpenSSL.</p></blockquote></div><p>Я плохо представляю как это можно сделать, т.к. в конфигах к серверам обычно прописываются жесткие пути к файлам.<br /></p><div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><p>Вопрос еще вот в чем. Какие алгоритмы будут для аутентификации применяться - ГОСТ или RSA?</p></blockquote></div><p>ГОСТ</p>]]></content>
			<author>
				<name><![CDATA[Modigar]]></name>
				<uri>https://forum.rutoken.ru/user/8943/</uri>
			</author>
			<updated>2013-04-10T09:53:41Z</updated>
			<id>https://forum.rutoken.ru/post/6131/#p6131</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Защищенная корпоративная сеть.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6130/#p6130" />
			<content type="html"><![CDATA[<p>Вопрос еще вот в чем. Какие алгоритмы будут для аутентификации применяться - ГОСТ или RSA?</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2013-04-10T09:46:01Z</updated>
			<id>https://forum.rutoken.ru/post/6130/#p6130</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Защищенная корпоративная сеть.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6129/#p6129" />
			<content type="html"><![CDATA[<p>Нет, драйверов никаких заказывать не надо, вопрос не в них.<br />Надо будет научить сервер брать закрытый ключ с токена, например через OpenSSL.</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2013-04-10T09:44:26Z</updated>
			<id>https://forum.rutoken.ru/post/6129/#p6129</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Защищенная корпоративная сеть.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6128/#p6128" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><p>В принципе это наверное возможно сделать через openssl и модули поддержки Рутокенов.</p></blockquote></div><p>Я правильно понимаю, что в этом случае нашей организации надо будет заказать у Вас разработку соответствующих драйверов?<br /></p><div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><p> На чем сервер будет работать?</p></blockquote></div><p>Сервер nginx либо Apache, скорее всего Astra Linux.</p><p>Как технически будет осуществляться загрузка ключа?<br />Т.е. к примеру конфиг nginx-а сейчас выглядит так:<br /></p><div class="codebox"><pre><code>ssl_certificate         /SERVERS/server.crt;
ssl_certificate_key     /SERVERS/server.key;</code></pre></div><p>после применения токена с драйвером, я понимаю, что будет выглядить примерно так:</p><div class="codebox"><pre><code>ssl_certificate         /SERVERS/server.crt;
ssl_certificate_key     /dev/usb/tokenID/server.key;</code></pre></div><p>или как это будет технически выглядеть?</p>]]></content>
			<author>
				<name><![CDATA[Modigar]]></name>
				<uri>https://forum.rutoken.ru/user/8943/</uri>
			</author>
			<updated>2013-04-10T09:36:41Z</updated>
			<id>https://forum.rutoken.ru/post/6128/#p6128</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Защищенная корпоративная сеть.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6127/#p6127" />
			<content type="html"><![CDATA[<p>В принципе это наверное возможно сделать через openssl и модули поддержки Рутокенов. На чем сервер будет работать?</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2013-04-10T07:48:43Z</updated>
			<id>https://forum.rutoken.ru/post/6127/#p6127</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Защищенная корпоративная сеть.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6126/#p6126" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><p>Насколько принципиально хранение закрытого ключа сервера именно на токене?</p></blockquote></div><p>Наш проект пока на стадии проработки технических возможностей. Т.е. ведутся исследования различных способов защиты информации. <br />На данном этапе нет принципиальной позиции по хранению ключа в определенном месте, однако есть идея, что если хранить ключ в неком &quot;отдельном физическом хранилище&quot;, то это повысит безопасность системы в целом.<br />Другими словами: мы были бы весьма рады, если б существовала возможность, хранить ключ сервера в токене.</p>]]></content>
			<author>
				<name><![CDATA[Modigar]]></name>
				<uri>https://forum.rutoken.ru/user/8943/</uri>
			</author>
			<updated>2013-04-10T07:31:21Z</updated>
			<id>https://forum.rutoken.ru/post/6126/#p6126</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Защищенная корпоративная сеть.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6125/#p6125" />
			<content type="html"><![CDATA[<p>Здравствуйте!</p><p>Насколько принципиально хранение закрытого ключа сервера именно на токене? В остальном проблем нет: <a href="http://pki.rutokenweb.ru/">http://pki.rutokenweb.ru/</a> . Это демо-площадка, позволяющая посмотреть реализацию аутентификации клиентов на сайте по сертификатам на токене.</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2013-04-10T06:58:33Z</updated>
			<id>https://forum.rutoken.ru/post/6125/#p6125</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Защищенная корпоративная сеть.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6124/#p6124" />
			<content type="html"><![CDATA[<p>Добрый день.<br />Сразу извиняюсь за, может быть, глупые вопросы, просто только начал изучать безопасность.<br />Необходимо в некой корпоративной (локальной) сети сделать следующее:<br />1. Поднять веб сервер (nginx) по&nbsp; https при этом, что бы он сертификаты получал из токена (напрямую/через драйвер). Возможно ли такое?<br />2. Авторизация клиентов (либо Firefox, либо самописный на WebKit-е) через токен клиентов.<br />Как такое можно реализовать?</p>]]></content>
			<author>
				<name><![CDATA[Modigar]]></name>
				<uri>https://forum.rutoken.ru/user/8943/</uri>
			</author>
			<updated>2013-04-10T05:58:12Z</updated>
			<id>https://forum.rutoken.ru/post/6124/#p6124</id>
		</entry>
</feed>
