<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Рутокен ЭЦП, как простое хранилище ключей?]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/2188" />
	<updated>2015-02-20T12:23:59Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/2188/</id>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП, как простое хранилище ключей?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8046/#p8046" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Lisix пишет:</cite><blockquote><p>Мне в УЦ выдали рутокен, я клиент, если честно не в курсе. Ранее были ключи под КриптоПро CSP. Просматривались в КриптоПро. Сейчас выдали другой Рутокен, сертификаты на котором я вижу только в панели управления рутокен на вкладке сертификаты</p></blockquote></div><p>Для скорейшей локализации проблемы вышлите, пожалуйста, скриншот &quot;Панели управления Рутокен&quot; - вкладка &quot;Сертификаты&quot; на почту технической поддержки <strong>hotline@rutoken.ru</strong></p>]]></content>
			<author>
				<name><![CDATA[Ксения Шаврова]]></name>
				<uri>https://forum.rutoken.ru/user/8982/</uri>
			</author>
			<updated>2015-02-20T12:23:59Z</updated>
			<id>https://forum.rutoken.ru/post/8046/#p8046</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП, как простое хранилище ключей?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8045/#p8045" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Ксения Климанова пишет:</cite><blockquote><div class="quotebox"><blockquote><p>У меня Rutoken ECP со встроенным СКЗИ <a href="https://www.rutoken.ru/products/all/rutoken-ecp/">https://www.rutoken.ru/products/all/rutoken-ecp/</a></p></blockquote></div><p>Уточните какими средствами производилась генерация сертификата ЭП?</p></blockquote></div><p>Мне в УЦ выдали рутокен, я клиент, если честно не в курсе. Ранее были ключи под КриптоПро CSP. Просматривались в КриптоПро. Сейчас выдали другой Рутокен, сертификаты на котором я вижу только в панели управления рутокен на вкладке сертификаты</p>]]></content>
			<author>
				<name><![CDATA[Lisix]]></name>
				<uri>https://forum.rutoken.ru/user/9072/</uri>
			</author>
			<updated>2015-02-20T11:30:05Z</updated>
			<id>https://forum.rutoken.ru/post/8045/#p8045</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП, как простое хранилище ключей?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8040/#p8040" />
			<content type="html"><![CDATA[<div class="quotebox"><blockquote><p>У меня Rutoken ECP со встроенным СКЗИ <a href="https://www.rutoken.ru/products/all/rutoken-ecp/">https://www.rutoken.ru/products/all/rutoken-ecp/</a></p></blockquote></div><p>Уточните какими средствами производилась генерация сертификата ЭП?</p>]]></content>
			<author>
				<name><![CDATA[Ксения Шаврова]]></name>
				<uri>https://forum.rutoken.ru/user/8982/</uri>
			</author>
			<updated>2015-02-19T11:56:03Z</updated>
			<id>https://forum.rutoken.ru/post/8040/#p8040</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП, как простое хранилище ключей?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8039/#p8039" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Ксения Климанова пишет:</cite><blockquote><div class="quotebox"><cite>Lisix пишет:</cite><blockquote><p>Как с РУтокенЭЦП удалить контейнер, если их там несколько? НА вкладке сертификаты кнопка удалить неактивна, даже если я захожу под администратором</p></blockquote></div><p>Здравствуйте, Lisix</p><p>Если речь идет о сертификате, сгенерированном средствами Крипто ПРО CSP, то пошаговая инструкция удаления сертификата описана в данном топике на нашем форуме: <a href="https://forum.rutoken.ru/topic/1527/">https://forum.rutoken.ru/topic/1527/</a></p></blockquote></div><p>У меня Rutoken ECP со встроенным СКЗИ <a href="https://www.rutoken.ru/products/all/rutoken-ecp/">https://www.rutoken.ru/products/all/rutoken-ecp/</a></p>]]></content>
			<author>
				<name><![CDATA[Lisix]]></name>
				<uri>https://forum.rutoken.ru/user/9072/</uri>
			</author>
			<updated>2015-02-19T09:48:31Z</updated>
			<id>https://forum.rutoken.ru/post/8039/#p8039</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП, как простое хранилище ключей?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8038/#p8038" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Lisix пишет:</cite><blockquote><p>Как с РУтокенЭЦП удалить контейнер, если их там несколько? НА вкладке сертификаты кнопка удалить неактивна, даже если я захожу под администратором</p></blockquote></div><p>Здравствуйте, Lisix</p><p>Если речь идет о сертификате, сгенерированном средствами Крипто ПРО CSP, то пошаговая инструкция удаления сертификата описана в данном топике на нашем форуме: <a href="https://forum.rutoken.ru/topic/1527/">https://forum.rutoken.ru/topic/1527/</a></p>]]></content>
			<author>
				<name><![CDATA[Ксения Шаврова]]></name>
				<uri>https://forum.rutoken.ru/user/8982/</uri>
			</author>
			<updated>2015-02-19T09:04:44Z</updated>
			<id>https://forum.rutoken.ru/post/8038/#p8038</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП, как простое хранилище ключей?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8037/#p8037" />
			<content type="html"><![CDATA[<p>Как с РУтокенЭЦП удалить контейнер, если их там несколько? НА вкладке сертификаты кнопка удалить неактивна, даже если я захожу под администратором</p>]]></content>
			<author>
				<name><![CDATA[Lisix]]></name>
				<uri>https://forum.rutoken.ru/user/9072/</uri>
			</author>
			<updated>2015-02-19T08:55:06Z</updated>
			<id>https://forum.rutoken.ru/post/8037/#p8037</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП, как простое хранилище ключей?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7918/#p7918" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>dmitrmax пишет:</cite><blockquote><p>А ведь наверняка уже существуют утилиты под Linux, которые позволяют обходить данное программное ограничение. Нет?</p></blockquote></div><p>Насколько мне известно, существуют. И не только под Linux.</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2014-12-25T13:19:40Z</updated>
			<id>https://forum.rutoken.ru/post/7918/#p7918</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП, как простое хранилище ключей?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7917/#p7917" />
			<content type="html"><![CDATA[<p>Владимир, ещё раз спасибо за ответы!</p><div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><div class="quotebox"><cite>dmitrmax пишет:</cite><blockquote><p>P.S.: На данный момент меня всё это интересует только с точки зрения электронного документооборота, то есть по сути только электронная подпись.</p></blockquote></div><p>Документооборот внутри предприятия? Действительно ли нужна квалифицированная подпись?</p></blockquote></div><p>Нет, с другими юр.лицами, а так же с государственными органами.</p>]]></content>
			<author>
				<name><![CDATA[dmitrmax]]></name>
				<uri>https://forum.rutoken.ru/user/9643/</uri>
			</author>
			<updated>2014-12-25T13:16:12Z</updated>
			<id>https://forum.rutoken.ru/post/7917/#p7917</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП, как простое хранилище ключей?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7916/#p7916" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>dmitrmax пишет:</cite><blockquote><p>какое дело Удостоверяющему центру до CSP, которое я использую?</p></blockquote></div><p>Если де-юре, то для того, чтобы сертификат был квалифицированным, СКЗИ должно иметь сертификат ФСБ.<br />И дело тут не только в УЦ. Дело еще в том, где и как Вы планируете применять сертификат.<br />Существует множество прикладных решений &quot;залоченных&quot; на использование какого-то конкретного CSP, например.</p><br /><div class="quotebox"><cite>dmitrmax пишет:</cite><blockquote><p>Остается один вопрос:&nbsp; Разве я не могу с помощью КритоПро Рутокен CSP (я ещё не видел этот продукт) самостоятельно проинициализировать ключевой носитель, заставить его выработать ключевую пару и сгенерировать запрос сертификата, с которым собственно и прийти в УЦ?</p></blockquote></div><p>Можете, без сомнения. Если УЦ сочтет это соответствующим своему регламенту, то даже выдаст сертификат.</p><div class="quotebox"><cite>dmitrmax пишет:</cite><blockquote><p>Зачем УЦ для выдачи квалифицированного сертификата вообще нужен ключевой носитель? Вроде бы 63-ФЗ допускает самостоятельную выработку ключей.</p></blockquote></div><p>Бывают УЦ, регламенты которых позволяют и без токена выдавать сертификаты. <br />63-ФЗ действительно допускает самостоятельную выработку ключей. И с моей личной точки зрения так бы и должно быть.<br />Но тот же 63-ФЗ допускает и выработку ключей непосредственно УЦ.</p><div class="quotebox"><cite>dmitrmax пишет:</cite><blockquote><p>Просто после долгих лет использования мною PGP и OpenSSL, предлагаемые разными УЦ дефолтовые решения в области ЭЦП меня как-то очень сильно напрягают возникающей необходимостью доверять генерацию или запись моего секретного ключа УЦ. Хотя не понятно, почему я должен ему доверять в этом вопросе )</p></blockquote></div><p>По 63-ФЗ УЦ имеет право генерировать ключи. Не все УЦ делают именно так, можно найти такой, который позволяет клиенту генерировать ключи самостоятельно. </p><div class="quotebox"><cite>dmitrmax пишет:</cite><blockquote><p>P.S.: На данный момент меня всё это интересует только с точки зрения электронного документооборота, то есть по сути только электронная подпись.</p></blockquote></div><p>Документооборот внутри предприятия? Действительно ли нужна квалифицированная подпись?</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2014-12-25T13:12:55Z</updated>
			<id>https://forum.rutoken.ru/post/7916/#p7916</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП, как простое хранилище ключей?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7915/#p7915" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><div class="quotebox"><cite>dmitrmax пишет:</cite><blockquote><p>Ксения, но ведь в случае с Рутокен (S или Lite) это ограничение исключительно программное? Если на них отсутствуют средства криптографии, то закрытый ключ по любому должен быть считан программой, которая вырабатывает ЭЦП.</p></blockquote></div><p>Совершенно верно. Существует путаница между &quot;неэкспортируемый ключ&quot; и &quot;неизвлекаемый ключ&quot;. Это разные понятия. При работе с неэкспортируемым ключом ограничение действительно программное.</p></blockquote></div><p>А ведь наверняка уже существуют утилиты под Linux, которые позволяют обходить данное программное ограничение. Нет?</p>]]></content>
			<author>
				<name><![CDATA[dmitrmax]]></name>
				<uri>https://forum.rutoken.ru/user/9643/</uri>
			</author>
			<updated>2014-12-24T18:38:39Z</updated>
			<id>https://forum.rutoken.ru/post/7915/#p7915</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП, как простое хранилище ключей?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7914/#p7914" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><p>Как вариант, можно использовать КриптоПро Рутокен CSP или Signal-COM CSP или ViPNet CSP или иной CSP, который поддерживает криптографию &quot;на борту&quot; Рутокен ЭЦП.<br />В данном случае нужно уточнять в удостоверяющем центре, выдают ли они сертификаты для ключей, сгенерированных данным CSP и поддерживают ли этот криптопровайдер те приложения, с которыми Вы планируете работать. На самом деле это критичный момент.<br />Например, можно посмотреть в сторону Комплекта &quot;КриптоТри 2.0&quot; <a href="https://www.rutoken.ru/products/all/crypto3/">https://www.rutoken.ru/products/all/crypto3/</a></p></blockquote></div><p>Владимир, огромное спасибо. Наконец начинает появляться ясность в этом вопросе. Остается один вопрос: какое дело Удостоверяющему центру до CSP, которое я использую? Разве я не могу с помощью КритоПро Рутокен CSP (я ещё не видел этот продукт) самостоятельно проинициализировать ключевой носитель, заставить его выработать ключевую пару и сгенерировать запрос сертификата, с которым собственно и прийти в УЦ? Зачем УЦ для выдачи квалифицированного сертификата вообще нужен ключевой носитель? Вроде бы 63-ФЗ допускает самостоятельную выработку ключей.</p><p>Просто после долгих лет использования мною PGP и OpenSSL, предлагаемые разными УЦ дефолтовые решения в области ЭЦП меня как-то очень сильно напрягают возникающей необходимостью доверять генерацию или запись моего секретного ключа УЦ. Хотя не понятно, почему я должен ему доверять в этом вопросе )</p><p>P.S.: На данный момент меня всё это интересует только с точки зрения электронного документооборота, то есть по сути только электронная подпись.</p>]]></content>
			<author>
				<name><![CDATA[dmitrmax]]></name>
				<uri>https://forum.rutoken.ru/user/9643/</uri>
			</author>
			<updated>2014-12-24T18:34:53Z</updated>
			<id>https://forum.rutoken.ru/post/7914/#p7914</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП, как простое хранилище ключей?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7913/#p7913" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>dmitrmax пишет:</cite><blockquote><p>Ксения, но ведь в случае с Рутокен (S или Lite) это ограничение исключительно программное? Если на них отсутствуют средства криптографии, то закрытый ключ по любому должен быть считан программой, которая вырабатывает ЭЦП.</p></blockquote></div><p>Совершенно верно. Существует путаница между &quot;неэкспортируемый ключ&quot; и &quot;неизвлекаемый ключ&quot;. Это разные понятия. При работе с неэкспортируемым ключом ограничение действительно программное.</p><div class="quotebox"><cite>dmitrmax пишет:</cite><blockquote><p>Или я может быть вообще не понимаю концепции? Давайте я задам вопрос так: мне необходима электронная подпись и носитель, который обеспечивает гарантию неизвлекаемости ключа. Как обычному пользователю ЭП. Какой мне для этих целей нужно взять носитель и какой софт подойдет для его использования?</p></blockquote></div><p>Неизвлекаемость ключа в данном случае обеспечивает применение Рутокен ЭЦП, но не в сочетании с КриптоПро CSP 3.Х по описанным выше причинам. <br />Как вариант, можно использовать КриптоПро Рутокен CSP или Signal-COM CSP или ViPNet CSP или иной CSP, который поддерживает криптографию &quot;на борту&quot; Рутокен ЭЦП.<br />В данном случае нужно уточнять в удостоверяющем центре, выдают ли они сертификаты для ключей, сгенерированных данным CSP и поддерживают ли этот криптопровайдер те приложения, с которыми Вы планируете работать. На самом деле это критичный момент.<br />Например, можно посмотреть в сторону Комплекта &quot;КриптоТри 2.0&quot; <a href="https://www.rutoken.ru/products/all/crypto3/">https://www.rutoken.ru/products/all/crypto3/</a></p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2014-12-24T18:10:16Z</updated>
			<id>https://forum.rutoken.ru/post/7913/#p7913</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП, как простое хранилище ключей?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7912/#p7912" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Ксения Климанова пишет:</cite><blockquote><p>Если данный флаг будет установлен, то, вне зависимости от типа Рутокена (S, Lite или ЭЦП), контейнер невозможно будет извлечь из памяти носителя.</p></blockquote></div><p>Ксения, но ведь в случае с Рутокен (S или Lite) это ограничение исключительно программное? Если на них отсутствуют средства криптографии, то закрытый ключ по любому должен быть считан программой, которая вырабатывает ЭЦП.</p>]]></content>
			<author>
				<name><![CDATA[dmitrmax]]></name>
				<uri>https://forum.rutoken.ru/user/9643/</uri>
			</author>
			<updated>2014-12-24T17:27:24Z</updated>
			<id>https://forum.rutoken.ru/post/7912/#p7912</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП, как простое хранилище ключей?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7911/#p7911" />
			<content type="html"><![CDATA[<p>Просмотреть содержимое Рутокена можно, установив <a href="https://www.rutoken.ru/support/download/drivers-for-windows//">драйверы</a> и воспользовавшись &quot;Панелью управления Рутокен&quot; - вкладкой &quot;Сертификаты&quot;.<br />При работе с сертификатами &quot;Крипто ПРО CSP&quot; необходимо понимать, что флаг неэкспортируемости ключа устанавливается самим удостоверяющим центром (УЦ) при генерации сертификата. <br />При попытке копирования неэкспортируемого сертификата будет возникать данная <a href="https://forum.rutoken.ru/topic/1471/">ошибка</a>. <br />Проверить контейнер на возможность экспорта можно, протестировав контейнер (&quot;Крипто ПРО CSP&quot; - вкладка &quot;Сервис&quot; - &quot;Протестировать&quot;) - поле &quot;Экспорт ключа&quot; будет показывать экспортируемый ли Вам выдан сертификат.<br />Возможно, по Вашему запросу УЦ может выписать вам неэкспортируемый сертификат на Рутокен.<br />Если данный флаг будет установлен, то, вне зависимости от типа Рутокена (S, Lite или ЭЦП), контейнер невозможно будет извлечь из памяти носителя.</p>]]></content>
			<author>
				<name><![CDATA[Ксения Шаврова]]></name>
				<uri>https://forum.rutoken.ru/user/8982/</uri>
			</author>
			<updated>2014-12-24T08:01:26Z</updated>
			<id>https://forum.rutoken.ru/post/7911/#p7911</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП, как простое хранилище ключей?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7910/#p7910" />
			<content type="html"><![CDATA[<p>Ксения, спасибо за оперативный ответ!</p><p>Скажите пожалуйста, есть ли какой-то способ проверить, что там сгенерированно не отходят от кассы? Положим, что у меня с собой есть ноутбук с установленным КриптоПро.</p><p>Или я может быть вообще не понимаю концепции? Давайте я задам вопрос так: мне необходима электронная подпись и носитель, который обеспечивает гарантию неизвлекаемости ключа. Как обычному пользователю ЭП. Какой мне для этих целей нужно взять носитель и какой софт подойдет для его использования?</p>]]></content>
			<author>
				<name><![CDATA[dmitrmax]]></name>
				<uri>https://forum.rutoken.ru/user/9643/</uri>
			</author>
			<updated>2014-12-23T11:55:39Z</updated>
			<id>https://forum.rutoken.ru/post/7910/#p7910</id>
		</entry>
</feed>
