<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Пара вопросов]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/2224/" />
	<updated>2015-03-12T12:47:09Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/2224/</id>
		<entry>
			<title type="html"><![CDATA[Re: Пара вопросов]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8136/#p8136" />
			<content type="html"><![CDATA[<p>огромное спасибо, все получилось</p>]]></content>
			<author>
				<name><![CDATA[alper]]></name>
				<uri>https://forum.rutoken.ru/user/9711/</uri>
			</author>
			<updated>2015-03-12T12:47:09Z</updated>
			<id>https://forum.rutoken.ru/post/8136/#p8136</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Пара вопросов]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8124/#p8124" />
			<content type="html"><![CDATA[<p>ответ на вопрос</p><p>Может быть в XCA нужно выставлять какие-нибудь особые параметры при генерации сертификата, чтобы он стал виден в панели управления токеном?</p><p>Для создания ключей и сертификатов совместимых с криптопровайдером в XCA пользуйтесь провайдером rtPKCS11.dll <br />(если будете rtPKCS11ECP пользоваться - сертификаты в панели управления видны не будут)</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2015-03-10T12:56:25Z</updated>
			<id>https://forum.rutoken.ru/post/8124/#p8124</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Пара вопросов]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8123/#p8123" />
			<content type="html"><![CDATA[<p>Здравствуйте.</p><p>Начну с Вашего последнего вопроса.<br />К сожалению у нас нет штатного функционала ограничения доступа к флеш-части Рутокена по PIN-коду(паролю)</p><p>Защитить же флэш-часть Рутокена с помощью шифрования можно.<br />Это можно сделать используя Bitlocker или же используя TrueCrypt.</p><p>Далее по Вашим шагам-вопросам:</p><p>1 - правильно - надо установить драйвера Рутокен соответствующие разрядности Вашей ОС</p><p>2 - Если уж использовать функционал Windows, то можно обойтись без сторонних программ. Самоподписанные сертификаты можно создать средствами ОС - <a href="https://technet.microsoft.com/ru-ru/library/dd875530%28v=ws.10%29.aspx?f=255&amp;MSPPError=-2147217396">https://technet.microsoft.com/ru-ru/lib … 2147217396</a><br />Отдельно использовать библиотеку не нужно - достаточно той что устанавливается вместе с драйверами.</p><p>3 - инициализация Рутокена необходима если Вы хотите ПОЛНОСТЬЮ очистить его память от всей записанной ранее информации</p><p>4 - достаточно подробная инструкция по созданию самоподписанных сертификатов доступна по ссылке, которую я привел во втором пункте<br />Эти сертификаты будут видны через Панель управления Рутокен.</p><br /><p>P.S. Тема битлокера и некоторые возникшие при этом вопросы уже обсуждалась на нашем форуме - <a href="https://forum.rutoken.ru/topic/2081/">https://forum.rutoken.ru/topic/2081/</a></p>]]></content>
			<author>
				<name><![CDATA[Алексей Несененко]]></name>
				<uri>https://forum.rutoken.ru/user/367/</uri>
			</author>
			<updated>2015-03-10T12:00:45Z</updated>
			<id>https://forum.rutoken.ru/post/8123/#p8123</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Пара вопросов]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8121/#p8121" />
			<content type="html"><![CDATA[<p>Добрый день.</p><p>Приобрел рутокен ЭЦП Flash 4 Гб, планирую использовать для SSH и Bitlocker для начала. ОС Windows 7 x64.<br />Это мой первый опыт использования подобных вещей, просьба поправить меня если я где ошибаюсь или принимаю не оптимальное решение.</p><p>Первый шаг&nbsp; - мне надо скачать и установить последние драйвера для Win x64 с вашего сайта.</p><p>Второй шаг - выбрать программу для управления ключами и сертификатами. Много читал и тут и в интернете, везде куча тонкостей. Наиболее простым и надежным мне показалось использовать программу XCA, она есть и под Windows.<br />Вопрос: какую библиотеку rtPKCS11ECP.dll мне использовать в этой программе: ту, что установилась с драйверами или скачать с вашего сайта отдельно ? Если отдельно, то какую версию: x86 или x64 ?</p><p>Третий шаг - инициализация токена. Пришел к выводу, что лучше всего сделать через панель управления токеном, которая поставилась вместе с драйверами.</p><p>Четвертый шаг - Создание ключей и сертификатов. Через XCA все создается без вопросов. PuttySC эти сертификаты видит. А вот через панель управления токеном сертификаты не видны. Пару раз мне как-то удавалось сделать так, чтобы они там появились, но я не смог выработать точную последовательность действий для этого.<br />Может быть в XCA нужно выставлять какие-нибудь особые параметры при генерации сертификата, чтобы он стал виден в панели управления токеном?<br />Т.к. сертификата нет в панели, соответственно я не могу использовать bitlocker.<br />Причем, если ключ и сертификат сгенерировать без использования токена, а потом их импортировать на токен через панель управления токеном, то сертифкат там отображается и можно поставить галку, чтобы заработал bitlocker.</p><p>Пятый вопрос - можно ли стандартными средствами сделать так, чтобы доступ к флеш-накопителю на рутокене осуществлялся по паролю/пин-коду? Через Bitlocker получилось (зашифровав раздел флешки сертификатом с токена), но вдруг есть более простое и/или надежное/элегантное решение.</p><p>Заранее благодарен за любые ответы, рекомендации и замечания.</p>]]></content>
			<author>
				<name><![CDATA[alper]]></name>
				<uri>https://forum.rutoken.ru/user/9711/</uri>
			</author>
			<updated>2015-03-10T09:31:19Z</updated>
			<id>https://forum.rutoken.ru/post/8121/#p8121</id>
		</entry>
</feed>
