<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Рутокен ЭЦП]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/1957" />
	<updated>2014-02-18T09:25:16Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/1957/</id>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6976/#p6976" />
			<content type="html"><![CDATA[<p>Спасибо за информацию!</p>]]></content>
			<author>
				<name><![CDATA[Xayk]]></name>
				<uri>https://forum.rutoken.ru/user/9320/</uri>
			</author>
			<updated>2014-02-18T09:25:16Z</updated>
			<id>https://forum.rutoken.ru/post/6976/#p6976</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6975/#p6975" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Xayk пишет:</cite><blockquote><p>Правильно ли я понимаю, что используя КриптоПРО рутокен CSP, я могу импортировать на этот токен ключ электронной подписи и заблокировать возможность его экспорта?</p></blockquote></div><p>При помощи КриптоПро Рутокен CSP можно сгенерировать только новую ключевую пару с неизвлекаемым закрытым ключом и получить новый сертификат открытого ключа.<br />Либо при помощи обычного КриптоПро CSP сгенерировать новую ключевую пару с неэкспортируемым закрытым ключом. Но в этом случае достаточно Рутокен S или Рутокен Lite.</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2014-02-18T09:09:27Z</updated>
			<id>https://forum.rutoken.ru/post/6975/#p6975</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6974/#p6974" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><p>Здравствуйте!</p><p>Это зависит от тех средств, которые были использованы для генерации ключевой информации. Если использовался КриптоПро CSP, импортировать на Рутокен ЭЦП закрытый ключ без возможности экспорта и так, чтобы им можно было пользоваться из КриптоПро CSP, средствами КриптоПро CSP нельзя. Такая функция не предусмотрена в КриптоПро CSP. <br />Для работы с неизвлекаемыми ключами существует КриптоПро Рутокен CSP, он поддерживает криптографические возможности токена Рутокен ЭЦП.</p></blockquote></div><p>Правильно ли я понимаю, что используя КриптоПРО рутокен CSP, я могу импортировать на этот токен ключ электронной подписи и заблокировать возможность его экспорта?</p>]]></content>
			<author>
				<name><![CDATA[Xayk]]></name>
				<uri>https://forum.rutoken.ru/user/9320/</uri>
			</author>
			<updated>2014-02-18T09:02:31Z</updated>
			<id>https://forum.rutoken.ru/post/6974/#p6974</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6973/#p6973" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Xayk пишет:</cite><blockquote><p>Добрый день! Подскажите пожалуйста, возможно ли импортировать уже созданную электронную подпись на Рутокен ЭЦП с возможностью запрета дальнейшего экспорта закрытого ключа ЭЦП?</p></blockquote></div><p>Здравствуйте!</p><p>Это зависит от тех средств, которые были использованы для генерации ключевой информации. Если использовался КриптоПро CSP, импортировать на Рутокен ЭЦП закрытый ключ без возможности экспорта и так, чтобы им можно было пользоваться из КриптоПро CSP, средствами КриптоПро CSP нельзя. Такая функция не предусмотрена в КриптоПро CSP. <br />Для работы с неизвлекаемыми ключами существует КриптоПро Рутокен CSP, он поддерживает криптографические возможности токена Рутокен ЭЦП.</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2014-02-18T07:32:46Z</updated>
			<id>https://forum.rutoken.ru/post/6973/#p6973</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6972/#p6972" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><p>Здравствуйте!</p><p>2. Применение Рутокен ЭЦП в качестве &quot;обычного ключевого носителя&quot; подразумевает его использование именно в качестве носителя, то есть криптография &quot;на борту&quot; токена не задействуется, поскольку если пара генерируется &quot;на борту&quot;, то и подпись должна происходить &quot;на борту&quot;, ведь закрытый ключ является неизвлекаемым.</p></blockquote></div><p>Добрый день! Подскажите пожалуйста, возможно ли импортировать уже созданную электронную подпись на Рутокен ЭЦП с возможностью запрета дальнейшего экспорта закрытого ключа ЭЦП?</p>]]></content>
			<author>
				<name><![CDATA[Xayk]]></name>
				<uri>https://forum.rutoken.ru/user/9320/</uri>
			</author>
			<updated>2014-02-18T03:47:56Z</updated>
			<id>https://forum.rutoken.ru/post/6972/#p6972</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6604/#p6604" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Romato пишет:</cite><blockquote><div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><p>Максимальный размер ключа для какого алгоритма? Ключ извлекаемый или неизвлекаемый?</p></blockquote></div><p>RSA, для обоих типов ключей.</p></blockquote></div><p>Рутокен ЭЦП поддерживает неизвлекаемые ключи (генерируемые и импортируемые) до 2048 бит.<br />Рутокен S и Lite поддерживают извлекаемые RSA ключи до 16K</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2013-09-19T10:39:43Z</updated>
			<id>https://forum.rutoken.ru/post/6604/#p6604</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6603/#p6603" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><p>Максимальный размер ключа для какого алгоритма? Ключ извлекаемый или неизвлекаемый?</p></blockquote></div><p>RSA, для обоих типов ключей.</p><div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><p>Получилось ли что-нибудь хорошее?</p></blockquote></div><p>Проблем с использованием Рутокен ЭЦП не было. Создание запроса на сертификат силами программы и подпись файлов через Aktive RuToken CSP происходят аппаратно - со слов разработчиков Блокхост-ЭЦП.</p>]]></content>
			<author>
				<name><![CDATA[Romato]]></name>
				<uri>https://forum.rutoken.ru/user/9138/</uri>
			</author>
			<updated>2013-09-19T09:24:23Z</updated>
			<id>https://forum.rutoken.ru/post/6603/#p6603</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6602/#p6602" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Romato пишет:</cite><blockquote><p> В частности интересовало сможет ли Рутокен ЭЦП адекватно взаимодействовать с приобретённым Блокхост-ЭЦП на аппаратном уровне.</p></blockquote></div><p>Получилось ли что-нибудь хорошее?</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2013-09-18T12:38:14Z</updated>
			<id>https://forum.rutoken.ru/post/6602/#p6602</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6601/#p6601" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Romato пишет:</cite><blockquote><p>Ещё один вопрос: какой максимальный размер ключа поддерживается Вашими продуктами?</p></blockquote></div><p>Максимальный размер ключа для какого алгоритма? Ключ извлекаемый или неизвлекаемый?</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2013-09-18T12:37:12Z</updated>
			<id>https://forum.rutoken.ru/post/6601/#p6601</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6600/#p6600" />
			<content type="html"><![CDATA[<p>Ещё один вопрос: какой максимальный размер ключа поддерживается Вашими продуктами?</p>]]></content>
			<author>
				<name><![CDATA[Romato]]></name>
				<uri>https://forum.rutoken.ru/user/9138/</uri>
			</author>
			<updated>2013-09-18T12:00:54Z</updated>
			<id>https://forum.rutoken.ru/post/6600/#p6600</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6590/#p6590" />
			<content type="html"><![CDATA[<p>Руководство поставило задачу &quot;протестировать&quot; пришедшие Рутокены. В комплекте шли Рутокен S, Рутокен Lite, Рутокен LiteSC и уже упомянутый Рутокен ЭЦП. В частности интересовало сможет ли Рутокен ЭЦП адекватно взаимодействовать с приобретённым Блокхост-ЭЦП на аппаратном уровне.&nbsp; Если с &quot;S&quot; серией опыт работы был, то остальные в руках держались впервые, поэтому приходится собирать информацию &quot;с мира по нитке&quot;.</p>]]></content>
			<author>
				<name><![CDATA[Romato]]></name>
				<uri>https://forum.rutoken.ru/user/9138/</uri>
			</author>
			<updated>2013-09-11T13:45:07Z</updated>
			<id>https://forum.rutoken.ru/post/6590/#p6590</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6589/#p6589" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Romato пишет:</cite><blockquote><p>То есть, я правильно Вас понял, что использовать РутокенЭЦП для создания корневого сертификата не есть хорошая идея, из-за неизвлекаемости закрытого ключа?</p></blockquote></div><p>В целом да, наверное не очень хорошая идея. Для удостоверяющего центра лучше использовать HSM, конечно. Рутокен ЭЦП - это все-таки клиентское персональное устройство.<br />Можете поподробнее рассказать о технической стороне проекта?</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2013-09-11T12:56:16Z</updated>
			<id>https://forum.rutoken.ru/post/6589/#p6589</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6588/#p6588" />
			<content type="html"><![CDATA[<p>То есть, я правильно Вас понял, что использовать РутокенЭЦП для создания корневого сертификата не есть хорошая идея, из-за неизвлекаемости закрытого ключа?</p>]]></content>
			<author>
				<name><![CDATA[Romato]]></name>
				<uri>https://forum.rutoken.ru/user/9138/</uri>
			</author>
			<updated>2013-09-11T12:40:17Z</updated>
			<id>https://forum.rutoken.ru/post/6588/#p6588</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6578/#p6578" />
			<content type="html"><![CDATA[<p>Здравствуйте!<br />Во-первых, нужно определиться, какая именно подпись - RSA или ГОСТ.<br />Если подпись ГОСТ:<br />1. Аппаратная подпись может быть реализована при работе через библиотеку PKCS#11(rtPKCS11ECP.*) Библиотек можно использовать напрямую из своего приложения, либо через Рутокен плагин <a href="https://www.rutoken.ru/products/all/rutoken-plugin/">https://www.rutoken.ru/products/all/rutoken-plugin/</a>. Так же существуют криптосервис-провайдеры, которые задейсвуют аппаратную подпись на неизвлекаемых ключах (Signal-COM SCP, VipNET CSP, Lissi и т.п.)<br />2. Применение Рутокен ЭЦП в качестве &quot;обычного ключевого носителя&quot; подразумевает его использование именно в качестве носителя, то есть криптография &quot;на борту&quot; токена не задействуется, поскольку если пара генерируется &quot;на борту&quot;, то и подпись должна происходить &quot;на борту&quot;, ведь закрытый ключ является неизвлекаемым.</p><p>Если подпись RSA:<br />3. aktiv rutoken csp работает только с RSA подписью, в том числе &quot;на борту&quot;, включая генерацию ключей, для Рутокен ЭЦП<br />Через PKCS#11 также можно задействовать RSA подпись, например в Mozilla, Chrome и т.д.</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2013-09-10T11:46:43Z</updated>
			<id>https://forum.rutoken.ru/post/6578/#p6578</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Рутокен ЭЦП]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6577/#p6577" />
			<content type="html"><![CDATA[<p>Добрый день!<br />Начал работать с вашими продуктами, появились вопросы:<br />1. В каких случаях выполняется аппаратная реализация электронной подписи? Нужно ли для этого специальное программное обеспечение, заточенное под работу с РутокенЭЦП, или же подойдет любое ПО для создания ЭЦП?<br />2. При использовании РутокенЭЦП в качестве обычного ключевого носителя, операции создания ключевой пары так же проходят аппаратно или выполняются &quot;на стороне&quot;? Если да, то какой криптопровайдер надо выбрать при создании?<br />3. В чем особенности aktiv rutoken csp v1.0?</p>]]></content>
			<author>
				<name><![CDATA[Romato]]></name>
				<uri>https://forum.rutoken.ru/user/9138/</uri>
			</author>
			<updated>2013-09-10T10:46:15Z</updated>
			<id>https://forum.rutoken.ru/post/6577/#p6577</id>
		</entry>
</feed>
