<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Удостоверяющие центры для неизвлекаемого ключа]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/2209" />
	<updated>2016-10-21T08:02:36Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/2209/</id>
		<entry>
			<title type="html"><![CDATA[Re: Удостоверяющие центры для неизвлекаемого ключа]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10052/#p10052" />
			<content type="html"><![CDATA[<p>Неизвлекаемые ключи на Рутокенах ЭЦП выдаёт <a href="http://подпись.рф">http://подпись.рф</a> - УЦИ</p><p>При этом использовать можно с Рутокен плагином, через OpenSSL (он же КриптоКом МагПро) или через ViPNet CSP для работы на всяких госуслугах или ActiveX.</p><p>Также можно прийти со своими ключами и запросами, однако в соответствии с последними поправками в 63-ФЗ, их придётся продемонстрировать.</p>]]></content>
			<author>
				<name><![CDATA[stirn]]></name>
				<uri>https://forum.rutoken.ru/user/8788/</uri>
			</author>
			<updated>2016-10-21T08:02:36Z</updated>
			<id>https://forum.rutoken.ru/post/10052/#p10052</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Удостоверяющие центры для неизвлекаемого ключа]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8691/#p8691" />
			<content type="html"><![CDATA[<p>Еще по идее умеет Тензор&nbsp; <a href="http://tensor.ru">http://tensor.ru</a>/</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2015-08-13T12:39:59Z</updated>
			<id>https://forum.rutoken.ru/post/8691/#p8691</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Удостоверяющие центры для неизвлекаемого ключа]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8690/#p8690" />
			<content type="html"><![CDATA[<p>E-notary <a href="http://www.e-notary.ru">http://www.e-notary.ru</a>/ точно должны уметь.<br />УЦ &quot;Инфотекс Траст&quot; <a href="http://iitrust.ru">http://iitrust.ru</a>/ - вроде как раз они и говорили, что это дело одного чекбокса. Но не проверяли.<br />Еще с <a href="http://www.garantexpress.ru/services/electronic_signature/certification_center/">http://www.garantexpress.ru/services/el … on_center/</a> общались. Выдавать неизвлекаемые на тот момент не могли, но говорили что при достаточном объёме могут заморочиться.</p>]]></content>
			<author>
				<name><![CDATA[E.Konstantin]]></name>
				<uri>https://forum.rutoken.ru/user/9690/</uri>
			</author>
			<updated>2015-08-13T11:50:09Z</updated>
			<id>https://forum.rutoken.ru/post/8690/#p8690</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Удостоверяющие центры для неизвлекаемого ключа]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8689/#p8689" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Ксения Климанова пишет:</cite><blockquote><div class="quotebox"><cite>abn пишет:</cite><blockquote><p>А можно мне тоже в личку про УЦ, которые могут выписать сертификат для КП где приватный ключ неизвлекаем?</p></blockquote></div><p>Здравствуйте, abn.</p><p>Еще из известных нам УЦ: </p><p>E-notary <a href="http://www.e-notary.ru">http://www.e-notary.ru</a>/<br />УЦ &quot;Инфотекс Траст&quot; <a href="http://iitrust.ru">http://iitrust.ru</a>/<br />Национальный удостоверяющий центр <a href="http://www.nucrf.ru">http://www.nucrf.ru</a>/<br />КриптоПро УЦ <a href="http://www.cryptopro.ru/products/ca">http://www.cryptopro.ru/products/ca</a></p></blockquote></div><p>Спасибо, Ксения!</p><p>Эта информация из реального опыта выписки сертификатов?</p>]]></content>
			<author>
				<name><![CDATA[abn]]></name>
				<uri>https://forum.rutoken.ru/user/9851/</uri>
			</author>
			<updated>2015-08-13T11:34:36Z</updated>
			<id>https://forum.rutoken.ru/post/8689/#p8689</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Удостоверяющие центры для неизвлекаемого ключа]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8688/#p8688" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>E.Konstantin пишет:</cite><blockquote><p>Пообщавшись с разными УЦ выяснилось, что в принципе любой УЦ может выдавать такие ключи. По крайней мере, если я правильно понял, в пак крипто-про уц, это дело одного чекбокса.<br />Единственное, что нужно обязательно к ним приезжать, т.к. по запросу (удаленно) они выдавать не будут. Да и сложность у самого УЦ с поддержкой разных токенов (драйвера нужно ставить и т.д.). Обычно уц работают с ограниченным числом токенов и часто без аппаратной криптографии.</p><p>Вместо с тем, мне удалось найти один уц, который создаёт неизвлекаемые ключи и даже на токен пользователя. Правда он в МО.<br />ca.soft.lissi.ru</p></blockquote></div><p>Спасибо за наводку!</p><p>Все УЦ, с которыми мне приходилось общаться, не могли мне твёрдо гарантировать, что ключ будет неизвлекаемым. КриптоПро УЦ может и имеет такой чекбокс, но непонятно, действительно ли он генерирует ключи средствами токена и с атрибутом неизвлекаемости. Пока не пройдешь процедуру выписки, скорее всего, не поймёшь.</p><p>Что касается невозможности удалённой выписки, то так и должно быть, ведь УЦ должен действительно удостовериться что я - это я, а не кто-нибудь другой. Если УЦ декларировал бы возможность удалённой выписки, то я к нему и не стал бы обращаться. Другое дело, что если бы у меня уже был валидный сертификат от какого-нибудь УЦ, тогда да, можно было бы и выписать новый сертификат удалённо. Но, опять же, ни один УЦ даже не предоставляет услуг продления срока действия сертификата по такой процедуре, обязательно надо являться в офис самому.</p>]]></content>
			<author>
				<name><![CDATA[abn]]></name>
				<uri>https://forum.rutoken.ru/user/9851/</uri>
			</author>
			<updated>2015-08-13T11:28:07Z</updated>
			<id>https://forum.rutoken.ru/post/8688/#p8688</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Удостоверяющие центры для неизвлекаемого ключа]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8687/#p8687" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>abn пишет:</cite><blockquote><p>А можно мне тоже в личку про УЦ, которые могут выписать сертификат для КП где приватный ключ неизвлекаем?</p></blockquote></div><p>Здравствуйте, abn.</p><p>Еще из известных нам УЦ: </p><p>E-notary <a href="http://www.e-notary.ru">http://www.e-notary.ru</a>/<br />УЦ &quot;Инфотекс Траст&quot; <a href="http://iitrust.ru">http://iitrust.ru</a>/<br />Национальный удостоверяющий центр <a href="http://www.nucrf.ru">http://www.nucrf.ru</a>/<br />КриптоПро УЦ <a href="http://www.cryptopro.ru/products/ca">http://www.cryptopro.ru/products/ca</a></p>]]></content>
			<author>
				<name><![CDATA[Ксения Шаврова]]></name>
				<uri>https://forum.rutoken.ru/user/8982/</uri>
			</author>
			<updated>2015-08-13T11:23:07Z</updated>
			<id>https://forum.rutoken.ru/post/8687/#p8687</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Удостоверяющие центры для неизвлекаемого ключа]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8686/#p8686" />
			<content type="html"><![CDATA[<p>Пообщавшись с разными УЦ выяснилось, что в принципе любой УЦ может выдавать такие ключи. По крайней мере, если я правильно понял, в пак крипто-про уц, это дело одного чекбокса.<br />Единственное, что нужно обязательно к ним приезжать, т.к. по запросу (удаленно) они выдавать не будут. Да и сложность у самого УЦ с поддержкой разных токенов (драйвера нужно ставить и т.д.). Обычно уц работают с ограниченным числом токенов и часто без аппаратной криптографии.</p><p>Вместо с тем, мне удалось найти один уц, который создаёт неизвлекаемые ключи и даже на токен пользователя. Правда он в МО.<br />ca.soft.lissi.ru</p>]]></content>
			<author>
				<name><![CDATA[E.Konstantin]]></name>
				<uri>https://forum.rutoken.ru/user/9690/</uri>
			</author>
			<updated>2015-08-13T11:10:29Z</updated>
			<id>https://forum.rutoken.ru/post/8686/#p8686</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Удостоверяющие центры для неизвлекаемого ключа]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8685/#p8685" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Виктор Ткаченко пишет:</cite><blockquote><p>Ответил в личку</p></blockquote></div><p>А можно мне тоже в личку про УЦ, которые могут выписать сертификат для КП где приватный ключ неизвлекаем?</p>]]></content>
			<author>
				<name><![CDATA[abn]]></name>
				<uri>https://forum.rutoken.ru/user/9851/</uri>
			</author>
			<updated>2015-08-13T10:52:51Z</updated>
			<id>https://forum.rutoken.ru/post/8685/#p8685</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Удостоверяющие центры для неизвлекаемого ключа]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8077/#p8077" />
			<content type="html"><![CDATA[<p>E.Konstantin, хочется отметить один момент.</p><p>Возможно, для решения вашей задачи использование протокола OCSP является, так сказать, избыточной сложностью.<br />В сертификате, выдаваемом УЦ&nbsp; СигналКома, прописан так называемый &quot;crl distribution point&quot;, откуда вы можете загрузить актуальный CRL и на его основе проверить статус сертификата.</p>]]></content>
			<author>
				<name><![CDATA[Виктор Ткаченко]]></name>
				<uri>https://forum.rutoken.ru/user/8327/</uri>
			</author>
			<updated>2015-02-26T12:04:38Z</updated>
			<id>https://forum.rutoken.ru/post/8077/#p8077</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Удостоверяющие центры для неизвлекаемого ключа]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8020/#p8020" />
			<content type="html"><![CDATA[<p>Ответил в личку</p>]]></content>
			<author>
				<name><![CDATA[Виктор Ткаченко]]></name>
				<uri>https://forum.rutoken.ru/user/8327/</uri>
			</author>
			<updated>2015-02-13T13:21:27Z</updated>
			<id>https://forum.rutoken.ru/post/8020/#p8020</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Удостоверяющие центры для неизвлекаемого ключа]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8014/#p8014" />
			<content type="html"><![CDATA[<p>В принципе не обязательно в Москве. Если у УЦ есть возможность выпустить сертификат по запросу, то не важно где он находится. Но пока я таких вообще не встречал.<br />По большому счету практически все УЦ выдают ключи в формате контейнера криптопро.<br />Знаю только один УЦ (сигнал-ком), который готов выдать токен с генерированной у них неизвлекаемой ключевой парой и сертификатом к ней. Но у них нет OCSP.</p>]]></content>
			<author>
				<name><![CDATA[E.Konstantin]]></name>
				<uri>https://forum.rutoken.ru/user/9690/</uri>
			</author>
			<updated>2015-02-10T13:43:57Z</updated>
			<id>https://forum.rutoken.ru/post/8014/#p8014</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Удостоверяющие центры для неизвлекаемого ключа]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8013/#p8013" />
			<content type="html"><![CDATA[<p>В Москве.</p>]]></content>
			<author>
				<name><![CDATA[E.Konstantin]]></name>
				<uri>https://forum.rutoken.ru/user/9690/</uri>
			</author>
			<updated>2015-02-10T13:11:55Z</updated>
			<id>https://forum.rutoken.ru/post/8013/#p8013</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Удостоверяющие центры для неизвлекаемого ключа]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8012/#p8012" />
			<content type="html"><![CDATA[<p>Центры выдачи УЦ должны быть в каких городах?</p><p>Или речь идет не об организации, а о софте &quot;УЦ&quot;?</p>]]></content>
			<author>
				<name><![CDATA[Виктор Ткаченко]]></name>
				<uri>https://forum.rutoken.ru/user/8327/</uri>
			</author>
			<updated>2015-02-10T13:08:51Z</updated>
			<id>https://forum.rutoken.ru/post/8012/#p8012</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Удостоверяющие центры для неизвлекаемого ключа]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8011/#p8011" />
			<content type="html"><![CDATA[<p>Для проверки сертификата на стороне сервера.<br />На клиенте только подпись. При этом сертификат грузим на сервер чуть ранее. Далее на сервере проверяем сертификат в УЦ, которым была сделана подпись и пакуем всё это дело.</p>]]></content>
			<author>
				<name><![CDATA[E.Konstantin]]></name>
				<uri>https://forum.rutoken.ru/user/9690/</uri>
			</author>
			<updated>2015-02-10T13:06:12Z</updated>
			<id>https://forum.rutoken.ru/post/8011/#p8011</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Удостоверяющие центры для неизвлекаемого ключа]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8010/#p8010" />
			<content type="html"><![CDATA[<p>А вы OCSP собираетесь использовать для чего?<br />Для проверки подписи на клиенте с помощью плагина?</p>]]></content>
			<author>
				<name><![CDATA[Виктор Ткаченко]]></name>
				<uri>https://forum.rutoken.ru/user/8327/</uri>
			</author>
			<updated>2015-02-10T13:03:31Z</updated>
			<id>https://forum.rutoken.ru/post/8010/#p8010</id>
		</entry>
</feed>
