<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; rutoken и менеджер паролей keepass]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/2174" />
	<updated>2017-04-17T08:05:30Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/2174/</id>
		<entry>
			<title type="html"><![CDATA[Re: rutoken и менеджер паролей keepass]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10750/#p10750" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Вадим пишет:</cite><blockquote><p>Захотел попробовать...<br />Но ссылка на скачивание плагина &quot;CertKeyProvider&quot; битая.<br />Проверьте пожалуйста и обновите ссылку.</p></blockquote></div><p>Здравствуйте, Вадим!</p><p>Спасибо большое за замечание и в правду ссылка уже не рабочая, исправим обязательно.<br />Если вам сейчас всё ещё нужен плагин, то можете попробовать скачать его <a href="https://www.dropbox.com/s/efaeqm88hycybiu/CertKeyProviderPlugin.plgx?dl=0">здесь</a>.</p>]]></content>
			<author>
				<name><![CDATA[Анатолий Убушаев]]></name>
				<uri>https://forum.rutoken.ru/user/10096/</uri>
			</author>
			<updated>2017-04-17T08:05:30Z</updated>
			<id>https://forum.rutoken.ru/post/10750/#p10750</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: rutoken и менеджер паролей keepass]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10749/#p10749" />
			<content type="html"><![CDATA[<p>Здравствуйте! Увидел, что у вас обновилась документация касательно интеграции с keepass, появился еще один способ. <a href="https://developer.rutoken.ru/pages/viewpage.action?pageId=13795543">https://developer.rutoken.ru/pages/view … d=13795543</a> &quot;Вариант 2: Шифрование локального ключевого контейнера сертификатом с ключевого носителя.&quot;<br />Захотел попробовать...<br />Но ссылка на скачивание плагина &quot;CertKeyProvider&quot; битая.<br />Проверьте пожалуйста и обновите ссылку.</p>]]></content>
			<author>
				<name><![CDATA[Вадим]]></name>
				<uri>https://forum.rutoken.ru/user/9685/</uri>
			</author>
			<updated>2017-04-15T15:49:23Z</updated>
			<id>https://forum.rutoken.ru/post/10749/#p10749</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: rutoken и менеджер паролей keepass]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8018/#p8018" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Вадим пишет:</cite><blockquote><p>Непонятно какой смысл экспортировать закрытый ключ, а потом импортировать его на ПК, где используется keepass.<br />Ведь это компрометирует всю идею использования токена в данной ситуации.<br />Или я не прав?</p></blockquote></div><p>Вадим, скорее всего Вы правы. Но разработчики плагина (это не наша компания, как Вы понимаете) почему-то считают иначе.<br />Для чего это сделано, я могу предположить - для возможности бэкапа ключевой пары. При утрате токена или карты с неэкспортируемым ключом доступ к базе паролей теряется безвозвратно.</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2015-02-12T08:58:23Z</updated>
			<id>https://forum.rutoken.ru/post/8018/#p8018</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: rutoken и менеджер паролей keepass]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8017/#p8017" />
			<content type="html"><![CDATA[<p>Непонятно какой смысл экспортировать закрытый ключ, а потом импортировать его на ПК, где используется keepass.<br />Ведь это компрометирует всю идею использования токена в данной ситуации.<br />Или я не прав?</p>]]></content>
			<author>
				<name><![CDATA[Вадим]]></name>
				<uri>https://forum.rutoken.ru/user/9685/</uri>
			</author>
			<updated>2015-02-11T20:49:12Z</updated>
			<id>https://forum.rutoken.ru/post/8017/#p8017</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: rutoken и менеджер паролей keepass]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8003/#p8003" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Вадим пишет:</cite><blockquote><p>Генерацию сертификата пробовал делать при помощи XCA под Windows.<br />В XCA указывал библиотеку rtPKCS11ECP.dll<br />Далее генерировал закрытый ключ RSA 2048 bit прямо на токене и сертификат там же.<br />При генерации сертификата указывал внутреннее имя, country, state, organisation name, период действия.<br />Далее при помощи того же XCA экспортировал сертификат в pem файл (пробовал и другие) и&nbsp; импортировал в windows в личное хранилище (пробовал и автоматическое размещение)<br />В итоге keepass сертификат видит, но работать с ним не может.</p><p>Есть ли где-то более подробное описание как правильно связывать rutoken и keepass?</p></blockquote></div><p>Лично я, когда проверял работу токена с keepass, работал через Aktiv Rutoken CSP, использовал обычный сертификат для доменного логона (smart card user), выданный нашим доменным УЦ.</p><p>На сайте разработчиков плагина есть вот такая заметка:</p><p>Notes and Hints</p><p>Error Message &quot;Key not valid for use in specified state.”</p><p>Check, if your key was marked as &quot;Exportable&quot; during import.<br />Simply try to export the key (certmgr.msc) and check, if the private can be selected for export.</p><p>В таком случае при генерации ключа и выписке сертификата нужно поставить флажок,<br />разрешающий экспорт.</p><p>Как быть с XCA надо разбираться.</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2015-02-03T20:59:38Z</updated>
			<id>https://forum.rutoken.ru/post/8003/#p8003</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: rutoken и менеджер паролей keepass]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8002/#p8002" />
			<content type="html"><![CDATA[<p>Генерацию сертификата пробовал делать при помощи XCA под Windows.<br />В XCA указывал библиотеку rtPKCS11ECP.dll<br />Далее генерировал закрытый ключ RSA 2048 bit прямо на токене и сертификат там же.<br />При генерации сертификата указывал внутреннее имя, country, state, organisation name, период действия.<br />Далее при помощи того же XCA экспортировал сертификат в pem файл (пробовал и другие) и&nbsp; импортировал в windows в личное хранилище (пробовал и автоматическое размещение)<br />В итоге keepass сертификат видит, но работать с ним не может.</p><p>Есть ли где-то более подробное описание как правильно связывать rutoken и keepass?</p>]]></content>
			<author>
				<name><![CDATA[Вадим]]></name>
				<uri>https://forum.rutoken.ru/user/9685/</uri>
			</author>
			<updated>2015-02-03T17:10:54Z</updated>
			<id>https://forum.rutoken.ru/post/8002/#p8002</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: rutoken и менеджер паролей keepass]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8001/#p8001" />
			<content type="html"><![CDATA[<p>Здравствуйте.<br /></p><div class="quotebox"><cite>Вадим пишет:</cite><blockquote><p>Здравствуйте. По инструкции <a href="http://dev.rutoken.ru/pages/viewpage.action?pageId=13795543">http://dev.rutoken.ru/pages/viewpage.ac … d=13795543</a> ничего не получается.<br />Генерирую ключ и сертификат (RSA, рутокен ЭЦП), экспортирую сертификат, ставлю его в систему, keepass с RSACertKeyProviderPlugin его видят, но при попытке использовать сертификат появляется ошибка &quot;No Private key contained within certificate&quot;<br />Как правильно скрестить keepass и rutoken?</p></blockquote></div><p>Уточните, пожалуйста, каким именно образом выполняется генерация ключевой пары и выписывается сертификат?</p>]]></content>
			<author>
				<name><![CDATA[Антон Тихиенко]]></name>
				<uri>https://forum.rutoken.ru/user/8822/</uri>
			</author>
			<updated>2015-02-03T12:02:47Z</updated>
			<id>https://forum.rutoken.ru/post/8001/#p8001</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: rutoken и менеджер паролей keepass]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8000/#p8000" />
			<content type="html"><![CDATA[<p>Здравствуйте. По инструкции <a href="http://dev.rutoken.ru/pages/viewpage.action?pageId=13795543">http://dev.rutoken.ru/pages/viewpage.ac … d=13795543</a> ничего не получается.<br />Генерирую ключ и сертификат (RSA, рутокен ЭЦП), экспортирую сертификат, ставлю его в систему, keepass с RSACertKeyProviderPlugin его видят, но при попытке использовать сертификат появляется ошибка &quot;No Private key contained within certificate&quot;<br />Как правильно скрестить keepass и rutoken?</p>]]></content>
			<author>
				<name><![CDATA[Вадим]]></name>
				<uri>https://forum.rutoken.ru/user/9685/</uri>
			</author>
			<updated>2015-02-02T19:53:52Z</updated>
			<id>https://forum.rutoken.ru/post/8000/#p8000</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: rutoken и менеджер паролей keepass]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7827/#p7827" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>pw-dimon пишет:</cite><blockquote><p>Всем привет. Кто-нибудь пробовал эту связку? Хотелось бы получать доступ к базе паролей с помощью rutoken</p></blockquote></div><p>Отвечено по почте</p>]]></content>
			<author>
				<name><![CDATA[Ксения Шаврова]]></name>
				<uri>https://forum.rutoken.ru/user/8982/</uri>
			</author>
			<updated>2014-12-05T09:37:15Z</updated>
			<id>https://forum.rutoken.ru/post/7827/#p7827</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[rutoken и менеджер паролей keepass]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7826/#p7826" />
			<content type="html"><![CDATA[<p>Всем привет. Кто-нибудь пробовал эту связку? Хотелось бы получать доступ к базе паролей с помощью rutoken</p>]]></content>
			<author>
				<name><![CDATA[pw-dimon]]></name>
				<uri>https://forum.rutoken.ru/user/9623/</uri>
			</author>
			<updated>2014-12-01T14:35:05Z</updated>
			<id>https://forum.rutoken.ru/post/7826/#p7826</id>
		</entry>
</feed>
