<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Работа с Рутокен Light без драйвера]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/1959" />
	<updated>2013-09-24T10:25:02Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/1959/</id>
		<entry>
			<title type="html"><![CDATA[Re: Работа с Рутокен Light без драйвера]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6607/#p6607" />
			<content type="html"><![CDATA[<p>Уже ответили по почте, спасибо.</p><div class="quotebox"><blockquote><p>Истоки всей этой ситуации в том, что для Windows штатным способом работы со<br />смарт-картами является крипто-сервис-провайдер (криптопровайдер, CSP).<br />Он в своей работе задействует smart-card API, через который уже и происходит<br />непосредственно работа с картой.<br />Схемка получается примерно такая: <a href="http://dev.rutoken.ru/pages/viewpage.action?pageId=2228235">http://dev.rutoken.ru/pages/viewpage.ac … Id=2228235</a></p><p>Что происходит, когда не установлен драйвер Рутокен?<br />При подключении Рутокен Lite операционная система Windows обнаруживает,<br />что к USB подключен CCID ридер и устанавливает для него стандартный системный драйвер.<br />Затем, в этом ридере обнаруживается смарт-карта Рутокен Lite.<br />По ATR-строке, которую система получает из токена, она пытается найти в реестре<br />(HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Calais\SmartCards\),<br />существует ли для карты с этим ATR установленный криптопровайдер или минидрайвер.<br />Если такой провайдер или минидрайвер обнаруживаются, он назначается для этой карты<br />«провайдером по умолчанию». В варианте «из коробки» Windows знает всего два типа устройств:<br />«Microsoft Generic Profile» и «NIST SP 800-73 [PIV]».<br />Если провайдер не обнаруживается, что происходит в большинстве случаев с различными<br />смарт-картами, выдается сообщение о том, что драйвер карты не установлен, как Вы и могли<br /> заметить.</p><p>Когда драйвер Рутокен установлен, то вместе с драйвером установлен и «Aktiv ruToken CSP v1.0»,<br />который и назначается «по умолчанию» и сообщения об ошибке не появляется.</p> <br /><p>Тем не менее, «неработающая смарт-карта» в диспетчере устройств в данном случае на<br />реальную работоспособность токена через rtPKCS11ECP.dll вообще никаким образом не влияет.</p><p>Операционная система&nbsp; в принципе ничего не знает о существовании интерфейса PKCS#11,<br />он как бы не предусмотрен самой архитектурой Windows.</p><p>Однако масса приложений (в основном кросс-платформенных) используют именно этот<br />интерфейс. Библиотека rtPKCS11ECP.dll умеет работать с Рутокен Lite прекрасно обходясь<br />без криптопровайдера. Библиотека сама задействует smart-card API.<br />Приложению нужно только указать с какой именно библиотекой работать.</p><p>Понятно, что получается некий дискомфорт для пользователя, который думает, что «токен не работает». Чисто эстетический на самом деле, но сомнения закрадываются.</p><p>Теперь что с этим делать.</p><p>«Руками» можно поправить ситуацию таким образом: <a href="https://forum.rutoken.ru/topic/1454/">https://forum.rutoken.ru/topic/1454/</a></p><p>Можно этот процесс автоматизировать. В процессе установки приложения инсталлятор должен<br />создать соответствующую ветку-заглушку в реестре для Рутокен Lite.</p><p>&gt;&gt;&gt;Получается для работы с токеном нужны все-таки драйвера или в каких<br />случаях токен работает без драйверов? </p><p>Драйверы нужны вообще для работы с любым оборудованием в Windows, но CCID драйвер<br />уже установлен в системе, поэтому установка драйвера считывателя не нужна.<br />Если бы стандартный криптопровайдер Windows умел работать с Рутокен Lite &quot;из коробки&quot;,<br />тогда установка чего бы то ни было дополнительного была бы тоже не нужна.<br />Но поскольку криптопровайдер все-же надо устанавливать, а он входит в комплект драйверов<br />Рутокен, получается что для аутентификации в Windows нужно ставить драйвер (например,<br />через групповые политики домена).<br />Совсем без установки драйвера можно обойтись, если с токеном работать через библиотеку <br />PKCS#11, но она тоже как-то должна попадать в систему. Например, при установке того<br />софта или криптопровайдера, которыйое будет работать с токеном.<br />Криптопровайдер КриптоПро SCP имеет встроенную поддержку Рутокен Lite, поэтому<br />при их совместном использовании установка драйвера Рутокен не требуется.</p></blockquote></div>]]></content>
			<author>
				<name><![CDATA[breader]]></name>
				<uri>https://forum.rutoken.ru/user/9151/</uri>
			</author>
			<updated>2013-09-24T10:25:02Z</updated>
			<id>https://forum.rutoken.ru/post/6607/#p6607</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Работа с Рутокен Light без драйвера]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6606/#p6606" />
			<content type="html"><![CDATA[<p>Из сходя из описания продукции Рутокен light решил проверить возможность реализации двух факторной аутентификации с использованием токена без установки драйверов для него.<br />Для настройки ОС под этот токен пользовался инструкцией расположенной в FAQ <a href="https://forum.rutoken.ru/topic/1454/">https://forum.rutoken.ru/topic/1454/</a></p><p>При проверке данной схемы работы столкнулся со следующими проблемой, без установки драйвера операционная система отказывается с ним работать.</p><p><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/transfer/0/6500/6606/p1857n70qo8ju1mgk128aeghjn71.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/transfer/0/6500/6606/thumb/p1857n70qo8ju1mgk128aeghjn71.jpg" alt="" /></a></span></p><p><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/transfer/0/6500/6606/p1857n70qo5261grjrm31ahbkts2.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/transfer/0/6500/6606/thumb/p1857n70qo5261grjrm31ahbkts2.jpg" alt="" /></a></span></p><p>Возможно ли реализовать двух факторную аутентификации без установки драйверов с использованием токенов Рутокен light?</p>]]></content>
			<author>
				<name><![CDATA[breader]]></name>
				<uri>https://forum.rutoken.ru/user/9151/</uri>
			</author>
			<updated>2013-09-24T10:14:04Z</updated>
			<id>https://forum.rutoken.ru/post/6606/#p6606</id>
		</entry>
</feed>
