<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Выбор рутокена (Linux)]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/2106" />
	<updated>2016-12-20T15:36:49Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/2106/</id>
		<entry>
			<title type="html"><![CDATA[Re: Выбор рутокена (Linux)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10215/#p10215" />
			<content type="html"><![CDATA[<p>Здравствуйте!<br />Я был удивлён тому, что gpg --card-status вообще детектировал рутокен как устройство для чтения смарт-карт. Это вселило немного надежды..., но ваш ответ понятен :( Спасибо за информацию!</p>]]></content>
			<author>
				<name><![CDATA[Droid]]></name>
				<uri>https://forum.rutoken.ru/user/10267/</uri>
			</author>
			<updated>2016-12-20T15:36:49Z</updated>
			<id>https://forum.rutoken.ru/post/10215/#p10215</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Выбор рутокена (Linux)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10213/#p10213" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Droid пишет:</cite><blockquote><div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><div class="quotebox"><cite>enzain пишет:</cite><blockquote><p>Так а чего никто не сказал человеку что для опенпгп не подойдет рутокен?... <br />Не видит он рутокена и не может на нем сертификаты свои хранить к сожалению... Для опенпгп вообще определенные карты нужны...</p></blockquote></div><p>Для GPG действительно пока нельзя использовать Рутокен ЭЦП. Пока никто не озадачился написанием соотв. модуля поддержки.</p></blockquote></div><p>Скажите, а изменилась ли тут ситуация к лучшему с момента этого ответа? Сейчас gpg видит токен как устройство для чтения смарт-карт </p><div class="codebox"><pre><code>$ gpg --card-status 
gpg: detected reader `Aktiv Rutoken ECP 00 00&#039;
...</code></pre></div><p>и предлагает вставить карту...</p><p>При этом gpg2 почему-то выводит уже:<br /></p><div class="codebox"><pre><code>$ gpg2 --card-status 
gpg: Карта OpenPGP недоступна: Не поддерживается</code></pre></div></blockquote></div><p>Здравствуйте! <br />Удивительного тут ничего нет, поскольку gpg ожидает карту, которая соответствует<br />спецификации OpenPGP card (<a href="https://g10code.com/p-card.html">https://g10code.com/p-card.html</a>).<br />Рутокен ЭЦП этой спецификации не соответствует - мы не ставили целью ее поддерживать.<br />На написание каких-либо модулей поддержки Рутокен в gpg пока добровольцев не нашлось, увы.<br />Переговоров на эту тему с нами тоже никто не вёл.<br />С &quot;коммерческим pgp&quot; картина иная, там все работает &quot;из коробки&quot;.</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2016-12-20T13:28:28Z</updated>
			<id>https://forum.rutoken.ru/post/10213/#p10213</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Выбор рутокена (Linux)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10209/#p10209" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><div class="quotebox"><cite>enzain пишет:</cite><blockquote><p>Так а чего никто не сказал человеку что для опенпгп не подойдет рутокен?... <br />Не видит он рутокена и не может на нем сертификаты свои хранить к сожалению... Для опенпгп вообще определенные карты нужны...</p></blockquote></div><p>Для GPG действительно пока нельзя использовать Рутокен ЭЦП. Пока никто не озадачился написанием соотв. модуля поддержки.</p></blockquote></div><p>Скажите, а изменилась ли тут ситуация к лучшему с момента этого ответа? Сейчас gpg видит токен как устройство для чтения смарт-карт </p><div class="codebox"><pre><code>$ gpg --card-status 
gpg: detected reader `Aktiv Rutoken ECP 00 00&#039;
...</code></pre></div><p>и предлагает вставить карту...</p><p>При этом gpg2 почему-то выводит уже:<br /></p><div class="codebox"><pre><code>$ gpg2 --card-status 
gpg: Карта OpenPGP недоступна: Не поддерживается</code></pre></div>]]></content>
			<author>
				<name><![CDATA[Droid]]></name>
				<uri>https://forum.rutoken.ru/user/10267/</uri>
			</author>
			<updated>2016-12-20T12:59:07Z</updated>
			<id>https://forum.rutoken.ru/post/10209/#p10209</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Выбор рутокена (Linux)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/9620/#p9620" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>enzain пишет:</cite><blockquote><p>Так а чего никто не сказал человеку что для опенпгп не подойдет рутокен?... <br />Не видит он рутокена и не может на нем сертификаты свои хранить к сожалению... Для опенпгп вообще определенные карты нужны...</p></blockquote></div><p>Для GPG действительно пока нельзя использовать Рутокен ЭЦП. Пока никто не озадачился написанием соотв. модуля поддержки.</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2016-05-10T11:01:09Z</updated>
			<id>https://forum.rutoken.ru/post/9620/#p9620</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Выбор рутокена (Linux)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/9615/#p9615" />
			<content type="html"><![CDATA[<p>Так а чего никто не сказал человеку что для опенпгп не подойдет рутокен?... <br />Не видит он рутокена и не может на нем сертификаты свои хранить к сожалению... Для опенпгп вообще определенные карты нужны...</p>]]></content>
			<author>
				<name><![CDATA[enzain]]></name>
				<uri>https://forum.rutoken.ru/user/9457/</uri>
			</author>
			<updated>2016-05-09T20:33:05Z</updated>
			<id>https://forum.rutoken.ru/post/9615/#p9615</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Выбор рутокена (Linux)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7460/#p7460" />
			<content type="html"><![CDATA[<p>Благодарю за подробные разъяснения.</p>]]></content>
			<author>
				<name><![CDATA[beelze]]></name>
				<uri>https://forum.rutoken.ru/user/9511/</uri>
			</author>
			<updated>2014-08-13T08:18:17Z</updated>
			<id>https://forum.rutoken.ru/post/7460/#p7460</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Выбор рутокена (Linux)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7458/#p7458" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>beelze пишет:</cite><blockquote><p>То бишь, единственным существенным отличием ЭЦП от lite (если рутокен будет использоваться исключительно через opensource решения) является только наличие криптопроцессора и непосредственно вытекающего из этого факта функционала?</p></blockquote></div><p>Можно конечно и так сказать, но это отличие делает токены этих двух моделей устройствами совершенно разных классов с очень сильно различающейся функциональностью и возможностями применения.</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2014-08-13T07:13:18Z</updated>
			<id>https://forum.rutoken.ru/post/7458/#p7458</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Выбор рутокена (Linux)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7456/#p7456" />
			<content type="html"><![CDATA[<p>То бишь, единственным существенным отличием ЭЦП от lite (если рутокен будет использоваться исключительно через opensource решения) является только наличие криптопроцессора и непосредственно вытекающего из этого факта функционала?</p>]]></content>
			<author>
				<name><![CDATA[beelze]]></name>
				<uri>https://forum.rutoken.ru/user/9511/</uri>
			</author>
			<updated>2014-08-12T18:17:31Z</updated>
			<id>https://forum.rutoken.ru/post/7456/#p7456</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Выбор рутокена (Linux)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7452/#p7452" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>beelze пишет:</cite><blockquote><p>Благодарю за ответ, однако хотелось бы уяснить следующие нюансы:<br />– насколько я мог понять из сравнения линеек S, Lite и ЭЦП, поддержка CCID в S отсутствует, но есть в Lite и ЭЦП<br />– есть ли разница м/у Lite и ЭЦП в разрезе указанных мной opensource приложений (в разделе «характеристики» в части «файловой системы» для ЭЦП указан более широкий функционал, но я полагаю, что он обеспечивается не аппаратно/архитектурно, а проприетарным ПО?)<br />– то же самое про Lite и ЭЦП в части аутентификации пользователя (возможно, я и ошибаюсь, но в pcsc-lite и opensc нет локальных PIN и комбинированных методов аутентификации?)</p><p>Прошу разъяснить по возможности подробно, заранее спасибо.</p></blockquote></div><p>По сути, Рутокен Lite является сильно урезанной версией Рутокен ЭЦП, из которого изъяты выполняемые &quot;на борту&quot; криптографические преобразования данных. Рутокен Lite может использоваться исеключительно в качестве ключевого носителя для программно-реализованной криптографии. Рутокен ЭЦП выполняет криптографические преобразования (в частности RSA, включая генерацию ключей) &quot;на борту&quot;.</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2014-08-12T16:39:46Z</updated>
			<id>https://forum.rutoken.ru/post/7452/#p7452</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Выбор рутокена (Linux)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7450/#p7450" />
			<content type="html"><![CDATA[<p>Благодарю за ответ, однако хотелось бы уяснить следующие нюансы:<br />– насколько я мог понять из сравнения линеек S, Lite и ЭЦП, поддержка CCID в S отсутствует, но есть в Lite и ЭЦП<br />– есть ли разница м/у Lite и ЭЦП в разрезе указанных мной opensource приложений (в разделе «характеристики» в части «файловой системы» для ЭЦП указан более широкий функционал, но я полагаю, что он обеспечивается не аппаратно/архитектурно, а проприетарным ПО?)<br />– то же самое про Lite и ЭЦП в части аутентификации пользователя (возможно, я и ошибаюсь, но в pcsc-lite и opensc нет локальных PIN и комбинированных методов аутентификации?)</p><p>Прошу разъяснить по возможности подробно, заранее спасибо.</p>]]></content>
			<author>
				<name><![CDATA[beelze]]></name>
				<uri>https://forum.rutoken.ru/user/9511/</uri>
			</author>
			<updated>2014-08-12T15:54:33Z</updated>
			<id>https://forum.rutoken.ru/post/7450/#p7450</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Выбор рутокена (Linux)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7448/#p7448" />
			<content type="html"><![CDATA[<p>Здравствуйте!</p><p>В таком случае лучшее, что можно порекомендовать из наших продуктов - это Рутокен ЭЦП.</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2014-08-12T09:26:34Z</updated>
			<id>https://forum.rutoken.ru/post/7448/#p7448</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Выбор рутокена (Linux)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7447/#p7447" />
			<content type="html"><![CDATA[<p>Общая задача – переход от хранения ключей/сертификатов в ФС на использование рутокена. На начальном этапе хотелось бы реализовать минимум – это «браузерные» сертификаты, ключи OpenPGP/GnuPG (Thunderbird/Enigmail, Psi) и openssh. В дальнейшем планируется openldap, использование рутокена с pam и некоторая интеграция с WM. </p><p>На данный момент я использую etoken pro 72k java, однако именно эта модель не поддерживается opensc, поэтому ее применение весьма и весьма ограничено (невозможно использование с gnupg), а такие вещи, как генерация пары RSA ключей для openssh через сертификат x509, излишне трудоемко.</p><p>Насчет pkcs#15 – я не скажу, что уверен на 100%, однако я часто натыкался на примеры с участием pkcs15-tool, поэтому хотелось бы иметь и поддержку этого формата.</p>]]></content>
			<author>
				<name><![CDATA[beelze]]></name>
				<uri>https://forum.rutoken.ru/user/9511/</uri>
			</author>
			<updated>2014-08-11T16:22:09Z</updated>
			<id>https://forum.rutoken.ru/post/7447/#p7447</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Выбор рутокена (Linux)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7446/#p7446" />
			<content type="html"><![CDATA[<p>Здравствуйте, beelze.</p><p>Опишите, пожалуйста, подробно общую задачу, которую вы собираетесь реализовать с использованием USB-токенов.<br />Также укажите для чего именно планируется &quot;работа в PKCS#15 и с через PKCS#11&quot;?</p>]]></content>
			<author>
				<name><![CDATA[Антон Тихиенко]]></name>
				<uri>https://forum.rutoken.ru/user/8822/</uri>
			</author>
			<updated>2014-08-11T11:23:45Z</updated>
			<id>https://forum.rutoken.ru/post/7446/#p7446</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Выбор рутокена (Linux)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7443/#p7443" />
			<content type="html"><![CDATA[<p>Здравствуйте. Необходима помощь в выборе правильного рутокена. Планируется использование исключительно под Linux, для хранения веб/почта/openvpn/openldap-сертификатов и ключей openssh/gnupg. Желательны нативная поддержка opensc и беспроблемная работа в PKCS#15 и с через PKCS#11.</p>]]></content>
			<author>
				<name><![CDATA[beelze]]></name>
				<uri>https://forum.rutoken.ru/user/9511/</uri>
			</author>
			<updated>2014-08-09T10:47:19Z</updated>
			<id>https://forum.rutoken.ru/post/7443/#p7443</id>
		</entry>
</feed>
