<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Скрытое применение Рутокена Web]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/2047" />
	<updated>2014-05-14T12:41:57Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/2047/</id>
		<entry>
			<title type="html"><![CDATA[Re: Скрытое применение Рутокена Web]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7214/#p7214" />
			<content type="html"><![CDATA[<p>Добрый день. Проведенные исследования по возможности использования устройства Рутокен Web с крипто-плагином Рутокен показали следующие вещи:<br />1. Успешно формируется ключевая пара, производится подпись и ее проверка.<br />2. PIN-код вводится один раз при вызове функции login.<br />3. Контейнеры образца Рутокен WEB не поддерживаются криптоплагином Рутокен.<br />4. API криптоплагина Рутокен предназначено в большей степени для работы с сертификатами открытых ключей в инфраструктуре PKI.<br />5. Соответственно, не поддерживается механизм восстановления доступа в привычном для Рутокен WEB виде.</p><p>Тем не менее, практически весь функционал криптоплагина Рутокен можно использовать с устройствами Рутокен WEB.</p><p>Демонстрационная площадка, показывающая возможности криптоплагина находится здесь: <a href="http://demo.rutoken.ru">http://demo.rutoken.ru</a>/</p>]]></content>
			<author>
				<name><![CDATA[Алексей Лазарев]]></name>
				<uri>https://forum.rutoken.ru/user/9383/</uri>
			</author>
			<updated>2014-05-14T12:41:57Z</updated>
			<id>https://forum.rutoken.ru/post/7214/#p7214</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Скрытое применение Рутокена Web]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7205/#p7205" />
			<content type="html"><![CDATA[<p>Здравствуйте. К сожалению, плагин Рутокен WEB не обладает возможностью кеширования PIN-кода на время сессии. Такая возможность, по словам разработчиков, есть у нашего крипто-плагина Рутокен, который также работает с Рутокен WEB. Однако, у этих двух плагинов есть существенные отличия в API.</p><p>Я постараюсь исследовать в ближайшее время этот вопрос и напишу сюда подробный отчет по результатам.</p><p>Сам плагин находится здесь: <a href="https://www.rutoken.ru/support/download/rutoken-plugin/">https://www.rutoken.ru/support/download/rutoken-plugin/</a></p><p>Справка по API плагина Рутокен здесь:&nbsp; <a href="http://dev.rutoken.ru/pages/viewpage.action?pageId=3801092">http://dev.rutoken.ru/pages/viewpage.ac … Id=3801092</a></p><p>С уважением, Алексей Лазарев<br />Компания &quot;Актив&quot;</p>]]></content>
			<author>
				<name><![CDATA[Алексей Лазарев]]></name>
				<uri>https://forum.rutoken.ru/user/9383/</uri>
			</author>
			<updated>2014-05-07T10:34:03Z</updated>
			<id>https://forum.rutoken.ru/post/7205/#p7205</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Скрытое применение Рутокена Web]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7202/#p7202" />
			<content type="html"><![CDATA[<p>Здравствуйте!<br />Проблема похожая, поэтому пишу в эту тему.<br />Задача: проверить что после авторизации токен не был извлечен из компьютера. При этом нельзя каким-то образом беспокоить пользователя, так как проверка будет периодической. rtwIsTokenPresentAndOK позволяет это, но ввиду того что все выполняется в JavaScript злоумышленник может симулировать наличие токена модифицировав страницу на стороне браузера. Есть ли надежный способ проверки наличия токена без ввода пин-кода, например подписыванием некоего текста? Смена пин-кода на 12345678 к сожалению не подходит для нашего проекта.<br />Нет ли возможности сделать запрос ПИН-кода однократным? Например чтобы при входе запрашивался ПИН, а при последующих подписях нет? (или хотя бы если между подписями проходит менее часа)</p>]]></content>
			<author>
				<name><![CDATA[light]]></name>
				<uri>https://forum.rutoken.ru/user/9298/</uri>
			</author>
			<updated>2014-05-07T06:45:22Z</updated>
			<id>https://forum.rutoken.ru/post/7202/#p7202</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Скрытое применение Рутокена Web]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7200/#p7200" />
			<content type="html"><![CDATA[<p>Добрый день.</p><p>8-го апреля Вы спрашивали на нашем форуме forum.rutoken.ru о возможности использования Рутокен WEB без необходимости ввода PIN-кода. Мы реализовали такую возможность. Если в утилите администрирования заменить PIN-код на 12345678, то окно ввода PIN-кода не будет появляться при операциях, для которых PIN-код необходим.</p><p>Новую версию плагина можно скачать здесь: <a href="https://www.rutoken.ru/support/download/rutoken-web/">https://www.rutoken.ru/support/download/rutoken-web/</a></p><p>Подробнее о новой возможности здесь: <a href="http://developer.rutoken.ru/pages/viewpage.action?pageId=7995609">http://developer.rutoken.ru/pages/viewp … Id=7995609</a></p><p>Новая документация разработчика Рутокен WEB находится здесь: <a href="http://developer.rutoken.ru/pages/viewpage.action?pageId=2621444">http://developer.rutoken.ru/pages/viewp … Id=2621444</a></p><p>С уважением, Алексей Лазарев<br />Компания &quot;Актив&quot;</p>]]></content>
			<author>
				<name><![CDATA[Алексей Лазарев]]></name>
				<uri>https://forum.rutoken.ru/user/9383/</uri>
			</author>
			<updated>2014-05-06T11:17:29Z</updated>
			<id>https://forum.rutoken.ru/post/7200/#p7200</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Скрытое применение Рутокена Web]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7130/#p7130" />
			<content type="html"><![CDATA[<p>Добрый день. </p><p>Чисто технически мы можем реализовать возможность работы с токеном по некоему PIN-коду по умолчанию, и сделать так, чтобы PIN-код не запрашивался. При этом все криптографические возможности, такие как проверка подписи при аутентификации, сохранятся.</p><p>Однако стоит помнить, что аутентификация становится по сути однофакторной. Т.е. единственным признаком подлинности пользователя становится наличие у него токена. Фактор знания некоего секрета утрачивается. В этом случае кража токена фактически означает кражу доступа к данным аккаунта.</p><p>На реализацию потребуется некоторое время. Детали можно обсудить.</p><p>С уважением,<br />Алексей Лазарев</p>]]></content>
			<author>
				<name><![CDATA[Алексей Лазарев]]></name>
				<uri>https://forum.rutoken.ru/user/9383/</uri>
			</author>
			<updated>2014-04-09T16:14:06Z</updated>
			<id>https://forum.rutoken.ru/post/7130/#p7130</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Скрытое применение Рутокена Web]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7119/#p7119" />
			<content type="html"><![CDATA[<p>Здравствуйте!</p><p>1. При использовании технологий электронной подписи (Рутокен Web) пару логин-пароль использовать нет смысла. Технология Рутокен Web полностью заменяет логин-пароль, обеспечивая гораздо более высокую степень защиты.<br />2. Ввод PIN-кода необходим для использования закрытого ключа электронной подписи, отключить его нет технической возможности. Для пользователя интерфейс ввода PIN-кода выглядит примерно так же, как ввод пароля.</p><p>Поэтому мы можем только рекомендовать отказаться от использования логина и пароля, заменив их на Рутокен Web, защищенный PIN-кодом.</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2014-04-08T16:03:29Z</updated>
			<id>https://forum.rutoken.ru/post/7119/#p7119</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Скрытое применение Рутокена Web]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7118/#p7118" />
			<content type="html"><![CDATA[<p>Здравствуйте!</p><p>Хотим дополнить авторизацию на сайте (пара логин/пароль) дополнительной проверкой через подпись ЭЦП с применением Рутокен Web.<br />Но чтобы это проходило &quot;прозрачно&quot; - без ввода PIN-кода! Цель - пресечь передачу логинов/паролей между пользователями подсистемы.</p><p>Подскажите, пожалуйста, как это возможно осуществить?</p>]]></content>
			<author>
				<name><![CDATA[pdi78]]></name>
				<uri>https://forum.rutoken.ru/user/9381/</uri>
			</author>
			<updated>2014-04-08T14:07:19Z</updated>
			<id>https://forum.rutoken.ru/post/7118/#p7118</id>
		</entry>
</feed>
