<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Rutoken S. Несколько вопросов.]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/2351" />
	<updated>2015-12-10T05:54:58Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/2351/</id>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken S. Несколько вопросов.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/9171/#p9171" />
			<content type="html"><![CDATA[<p>Спасибо техподдержке - проблема решена.<br />При извлеченном токене ключи находились и происходила подпись по причине того, что pfx-файл был импортирован в реестр перед импортом на рутокен - таким образом в системе находился дубликат пары ключей с рутокена. При отсутствии рутокена Windows почему-то использует дубликат ключей для подписи, хотя не должна бы...</p>]]></content>
			<author>
				<name><![CDATA[unknown]]></name>
				<uri>https://forum.rutoken.ru/user/9951/</uri>
			</author>
			<updated>2015-12-10T05:54:58Z</updated>
			<id>https://forum.rutoken.ru/post/9171/#p9171</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken S. Несколько вопросов.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/9165/#p9165" />
			<content type="html"><![CDATA[<p>На почту, указанную при регистрации, была выслана утилита. Результат отработки утилиты поможет нам разобраться в данном вопросе более подробно.</p>]]></content>
			<author>
				<name><![CDATA[Ксения Шаврова]]></name>
				<uri>https://forum.rutoken.ru/user/8982/</uri>
			</author>
			<updated>2015-12-07T14:07:54Z</updated>
			<id>https://forum.rutoken.ru/post/9165/#p9165</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken S. Несколько вопросов.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/9164/#p9164" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Ксения Климанова пишет:</cite><blockquote><p>Если сертификат изначально был выписан не на Рутокен, в потом импортирован, то после срабатывания службы &quot;Certificate Propagation Service&quot; мы не сможем каким-либо образом повлиять на автоматическую установку сертфииката, так как срабатывает не наш CSP</p></blockquote></div><p>А можно пояснить почему? С технической точки зрения? Например eToken не ведет себя подобным образом...</p><p>Получается что рутокен является защищенным хранилищем только лишь того закрытого ключа, который был сгенерирован с помощью вашего криптопровайдера?</p>]]></content>
			<author>
				<name><![CDATA[unknown]]></name>
				<uri>https://forum.rutoken.ru/user/9951/</uri>
			</author>
			<updated>2015-12-07T13:23:52Z</updated>
			<id>https://forum.rutoken.ru/post/9164/#p9164</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken S. Несколько вопросов.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/9163/#p9163" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>unknown пишет:</cite><blockquote><p>1) Active Directory Certificate Services - RSA 1024.<br />2) Правильно, точно так.</p></blockquote></div><p>Если сертификат изначально был выписан не на Рутокен, в потом импортирован, то после срабатывания службы &quot;Certificate Propagation Service&quot; мы не сможем каким-либо образом повлиять на автоматическую установку сертификата, так как срабатывает не наш CSP</p><div class="quotebox"><cite>unknown пишет:</cite><blockquote><p>Я правильно понял, что при генерации сертификата в AD CS я должен указать ваш CSP, который ставится с драйверами? В таком случае закрытый ключ не будет копироваться в локальное хранилище?</p></blockquote></div><p>Да, все верно. <br />Мы рекомендуем выписывать сертификат сразу на Рутокен с помощью &quot;Aktiv ruToken CSP v1.0&quot;, тогда поведение будет корректное.</p>]]></content>
			<author>
				<name><![CDATA[Ксения Шаврова]]></name>
				<uri>https://forum.rutoken.ru/user/8982/</uri>
			</author>
			<updated>2015-12-07T13:13:18Z</updated>
			<id>https://forum.rutoken.ru/post/9163/#p9163</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken S. Несколько вопросов.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/9162/#p9162" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Ксения Климанова пишет:</cite><blockquote><p>Чтобы попробовать воспроизвести данную ситуацию на стенде нам потребуется дополнительная информация: <br />- С помощью какого криптопровайдера были выписаны сертификаты. <br />- Правильно ли мы понимаем, что формат сертификатов был .pfx и после генерации сертификаты были импортированы на Рутокен с помощью &quot;Панели управления Рутокен&quot;,</p></blockquote></div><p>1) Active Directory Certificate Services - RSA 1024.<br />2) Правильно, точно так.</p><p>Я правильно понял, что при генерации сертификата в AD CS я должен указать ваш CSP, который ставится с драйверами? В таком случае закрытый ключ не будет копироваться в локальное хранилище?</p>]]></content>
			<author>
				<name><![CDATA[unknown]]></name>
				<uri>https://forum.rutoken.ru/user/9951/</uri>
			</author>
			<updated>2015-12-07T12:50:56Z</updated>
			<id>https://forum.rutoken.ru/post/9162/#p9162</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken S. Несколько вопросов.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/9161/#p9161" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>unknown пишет:</cite><blockquote><p>Почему тогда мне удается сделать подпись через capicom даже при извлеченном рутокене?<br />Windows говорит мне, что в личном хранилище у меня теперь есть сертификат с закрытым ключом. И это действительно так, так как все подписывается при извлеченном рутокене...</p></blockquote></div><p>Похожий вопрос уже задавался на нашем форуме: <a href="https://forum.rutoken.ru/topic/2222/">https://forum.rutoken.ru/topic/2222/</a> возможно, данная информация будет полезна для вас.<br />Чтобы попробовать воспроизвести данную ситуацию на стенде нам потребуется дополнительная информация: <br />- С помощью какого криптопровайдера были выписаны сертификаты. <br />- Правильно ли мы понимаем, что формат сертификатов был .pfx и после генерации сертификаты были импортированы на Рутокен с помощью &quot;Панели управления Рутокен&quot;,</p>]]></content>
			<author>
				<name><![CDATA[Ксения Шаврова]]></name>
				<uri>https://forum.rutoken.ru/user/8982/</uri>
			</author>
			<updated>2015-12-07T12:20:55Z</updated>
			<id>https://forum.rutoken.ru/post/9161/#p9161</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken S. Несколько вопросов.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/9155/#p9155" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Ксения Климанова пишет:</cite><blockquote><p> <br />При установке личного сертификата проставляется лишь ссылка на закрытую часть сертификата, находящуюся на электронном идентификаторе Рутокен.</p></blockquote></div><p>Почему тогда мне удается сделать подпись через capicom даже при извлеченном рутокене?<br />Windows говорит мне, что в личном хранилище у меня теперь есть сертификат с закрытым ключом. И это действительно так, так как все подписывается при извлеченном рутокене...</p>]]></content>
			<author>
				<name><![CDATA[unknown]]></name>
				<uri>https://forum.rutoken.ru/user/9951/</uri>
			</author>
			<updated>2015-12-07T08:07:52Z</updated>
			<id>https://forum.rutoken.ru/post/9155/#p9155</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken S. Несколько вопросов.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/9150/#p9150" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>unknown пишет:</cite><blockquote><p>Добрый день!</p><p>1) Импортировал сертификат с закрытым ключом на Rutoken S. Делаю подпись с помощью capicom и... сертификат вместе с закрытым ключом оказывается в хранилище &quot;Личное&quot; даже после извлечения токена из usb-порта. Т.е. фактически происходит копирование сертификата со всеми потрохами в реестр компьютера. Почему так происходит?</p></blockquote></div><p>Автоматические регистрация/удаление сертификатов средствами &quot;Панели управления Рутокен&quot; не предусмотрены. </p><p>Если речь идет об RSA сертификатах, то сертификаты регистрируются автоматически при первом подключении носителя. <br />За автоматическую регистрацию сертификата в хранилище &quot;Личное&quot; отвечает &quot;Certificate Propagation Service&quot; (<a href="https://technet.microsoft.com/ru-ru/library/ff404288%28v=ws.10%29.aspx">https://technet.microsoft.com/ru-ru/lib … 10%29.aspx</a>).<br />При этом необходимо учитывать, что в хранилище &quot;Личное&quot; копируется лишь открытая часть сертификата, которая в процессе подписания и расшифровки должна быть доступна всем участникам документооборота. Открытый ключ сертификата автоматически не удаляется и остается в хранилище &quot;Личное&quot;.&nbsp; <br />При установке личного сертификата проставляется лишь ссылка на закрытую часть сертификата, находящуюся на электронном идентификаторе Рутокен. </p><div class="quotebox"><cite>unknown пишет:</cite><blockquote><p>2) PIN-код при подписывании данных запрашивается только один раз... При последующих обращениях пин-код не запрашивается. Возможно это связано с первым вопросом...</p></blockquote></div><p>Особенности кэширования PIN-кода устанавливаются криптопровайдером. </p><div class="quotebox"><cite>unknown пишет:</cite><blockquote><p>3) Не нашел где в панели управления сформировать пару RSA-ключей на токене...</p></blockquote></div><p>Генерация и запись сертификатов на Рутокен производится только средствами криптопровайдера. Через &quot;Панель управления РУтокен&quot; невозможно сгенерировать сертификат.</p><div class="quotebox"><cite>unknown пишет:</cite><blockquote><p>Заметил, что если в панели управления я ставлю галку &quot;зарегистрирован&quot;, то сертификат с закрытым ключом копируется на машину. Видимо поэтому я смог работать с сертификатом через capicom... Могу ли я работать с токеном напрямую?</p></blockquote></div><p>Галочка в &quot;Панели управления Рутокен&quot; на вкладке &quot;Сертификаты&quot; предназначена для быстрой установки открытой части сертификата в хранилище &quot;Личное&quot;.</p>]]></content>
			<author>
				<name><![CDATA[Ксения Шаврова]]></name>
				<uri>https://forum.rutoken.ru/user/8982/</uri>
			</author>
			<updated>2015-12-04T12:38:18Z</updated>
			<id>https://forum.rutoken.ru/post/9150/#p9150</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken S. Несколько вопросов.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/9149/#p9149" />
			<content type="html"><![CDATA[<p>Заметил, что если в панели управления я ставлю галку &quot;зарегистрирован&quot;, то сертификат с закрытым ключом копируется на машину. Видимо поэтому я смог работать с сертификатом через capicom... Могу ли я работать с токеном напрямую?</p>]]></content>
			<author>
				<name><![CDATA[unknown]]></name>
				<uri>https://forum.rutoken.ru/user/9951/</uri>
			</author>
			<updated>2015-12-04T10:06:25Z</updated>
			<id>https://forum.rutoken.ru/post/9149/#p9149</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Rutoken S. Несколько вопросов.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/9147/#p9147" />
			<content type="html"><![CDATA[<p>Добрый день!</p><p>1) Импортировал сертификат с закрытым ключом на Rutoken S. Делаю подпись с помощью capicom и... сертификат вместе с закрытым ключом оказывается в хранилище &quot;Личное&quot; даже после извлечения токена из usb-порта. Т.е. фактически происходит копирование сертификата со всеми потрохами в реестр компьютера. Почему так происходит?<br />2) PIN-код при подписывании данных запрашивается только один раз... При последующих обращениях пин-код не запрашивается. Возможно это связано с первым вопросом...<br />3) Не нашел где в панели управления сформировать пару RSA-ключей на токене...</p>]]></content>
			<author>
				<name><![CDATA[unknown]]></name>
				<uri>https://forum.rutoken.ru/user/9951/</uri>
			</author>
			<updated>2015-12-04T06:15:30Z</updated>
			<id>https://forum.rutoken.ru/post/9147/#p9147</id>
		</entry>
</feed>
