<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Rutoken Lite (PCKS11 или КриптоПро)]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/2423/" />
	<updated>2016-07-01T10:19:49Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/2423/</id>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken Lite (PCKS11 или КриптоПро)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/9749/#p9749" />
			<content type="html"><![CDATA[<p>Добрый день.<br />&gt;&gt; Как я вижу из описания, то функция копирования контейнера PKCS#11 вами почему-то не поддерживается. <br />В каком месте видите? <br />В PKCS#11 нет понятия &quot;контейнера&quot;, но есть объекты: закрытого ключа, открытого, и сертификата.<br />Открытый ключ вы можете получить прочитав соответствующие поля объектов открытого ключа или (если удобно) сертификата, с помощью функции C_GetAttributeValue.</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2016-07-01T10:19:49Z</updated>
			<id>https://forum.rutoken.ru/post/9749/#p9749</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken Lite (PCKS11 или КриптоПро)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/9746/#p9746" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><p>Это относилось к любой криптографии. Рутокен Lite - это защищенный ключевой носитель, на нем не реализованы криптографические интерфейсы ни для ГОСТ, ни для RSA. PKCS#11 не обязывает реализовывать криптографические функции. PKCS#11 библиотека для Рутокен Lite реализует функции, связанные с хранением данных.</p></blockquote></div><p>Я с помощью интерфейса PKCS#11 генерирую пару ключей, которые записываются на Rutoken Lite (используя&nbsp; ваш пример из сдк, где используется rtPKCS11.dll). Используя эту пару я могу выработать ЭЦП и проверить ее. Но как я могу проверить эту подпись, используя другой токен? Мне для этого нужно получить открытый ключ из одного токена и поместить на другой. Как это сделать, используя интерфейсы того же PKCS#11? Как я вижу из описания, то функция копирования контейнера PKCS#11 вами почему-то не поддерживается. Тогда какой остается вариант? Если я правильно понимаю, то этот же вопрос будет стоят независимо от того какой токен я использую: лайт, эцп или любой другой.</p>]]></content>
			<author>
				<name><![CDATA[notmeagain]]></name>
				<uri>https://forum.rutoken.ru/user/9372/</uri>
			</author>
			<updated>2016-07-01T06:51:18Z</updated>
			<id>https://forum.rutoken.ru/post/9746/#p9746</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken Lite (PCKS11 или КриптоПро)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/9744/#p9744" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>notmeagain пишет:</cite><blockquote><p>Я так понимаю это относилось к ЭЦП по ГОСТам, но ведь с помощью Lite и интерфейсы&nbsp; PKCS11 можно сгенерировать пару ключей RSA. Тут скорее вопрос к реализации PKCS11, а не к типу токена. Есть ли возможность экспортировать ключи, созданные таким образом? Я так понимаю, функция копирования контейнера PKCS11 не реализована?</p></blockquote></div><p>Это относилось к любой криптографии. Рутокен Lite - это защищенный ключевой носитель, на нем не реализованы криптографические интерфейсы ни для ГОСТ, ни для RSA. PKCS#11 не обязывает реализовывать криптографические функции. PKCS#11 библиотека для Рутокен Lite реализует функции, связанные с хранением данных.</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2016-06-30T14:51:47Z</updated>
			<id>https://forum.rutoken.ru/post/9744/#p9744</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken Lite (PCKS11 или КриптоПро)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/9743/#p9743" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><div class="quotebox"><cite>notmeagain пишет:</cite><blockquote><p>Имеются токены Rutoken Lite и Lite SC. Каким способом, используя библиотеку Рутокен PKCS11, имея 2 токена, сделать подпись, используя 1 токен, а проверить подпись другим токеном? <br />Как можно передать открытый ключ из одного токена на другой?</p><p>Или для этого необходимо использоваться КриптоПро или другие типы токенов?</p></blockquote></div><p>Рутокен Lite не реализует криптографических функций &quot;на борту&quot; и используется исключительно для хранения ключей внешних программных или аппаратных криптосредств. Поэтому для реализации подписи необходимо использовать какой-либо криптопровайдер (CSP): КриптоПро CSP, VIPNet CSP, Signal-COM CSP и т.п., либо иные средства, вкоторых поддерживаются Рутокен Lite.<br />Если необходимо задействовать аппаратно реализованные криптографические возможности, используйте токены и карты семейства Рутокен ЭЦП.</p></blockquote></div><p>Я так понимаю это относилось к ЭЦП по ГОСТам, но ведь с помощью Lite и интерфейсы&nbsp; PKCS11 можно сгенерировать пару ключей RSA. Тут скорее вопрос к реализации PKCS11, а не к типу токена. Есть ли возможность экспортировать ключи, созданные таким образом? Я так понимаю, функция копирования контейнера PKCS11 не реализована?</p>]]></content>
			<author>
				<name><![CDATA[notmeagain]]></name>
				<uri>https://forum.rutoken.ru/user/9372/</uri>
			</author>
			<updated>2016-06-30T14:32:29Z</updated>
			<id>https://forum.rutoken.ru/post/9743/#p9743</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken Lite (PCKS11 или КриптоПро)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/9742/#p9742" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>notmeagain пишет:</cite><blockquote><p>Имеются токены Rutoken Lite и Lite SC. Каким способом, используя библиотеку Рутокен PKCS11, имея 2 токена, сделать подпись, используя 1 токен, а проверить подпись другим токеном? <br />Как можно передать открытый ключ из одного токена на другой?</p><p>Или для этого необходимо использоваться КриптоПро или другие типы токенов?</p></blockquote></div><p>Рутокен Lite не реализует криптографических функций &quot;на борту&quot; и используется исключительно для хранения ключей внешних программных или аппаратных криптосредств. Поэтому для реализации подписи необходимо использовать какой-либо криптопровайдер (CSP): КриптоПро CSP, VIPNet CSP, Signal-COM CSP и т.п., либо иные средства, вкоторых поддерживаются Рутокен Lite.<br />Если необходимо задействовать аппаратно реализованные криптографические возможности, используйте токены и карты семейства Рутокен ЭЦП.</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2016-06-30T13:40:26Z</updated>
			<id>https://forum.rutoken.ru/post/9742/#p9742</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Rutoken Lite (PCKS11 или КриптоПро)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/9741/#p9741" />
			<content type="html"><![CDATA[<p>Имеются токены Rutoken Lite и Lite SC. Каким способом, используя библиотеку Рутокен PKCS11, имея 2 токена, сделать подпись, используя 1 токен, а проверить подпись другим токеном? <br />Как можно передать открытый ключ из одного токена на другой?</p><p>Или для этого необходимо использоваться КриптоПро или другие типы токенов?</p>]]></content>
			<author>
				<name><![CDATA[notmeagain]]></name>
				<uri>https://forum.rutoken.ru/user/9372/</uri>
			</author>
			<updated>2016-06-30T13:16:39Z</updated>
			<id>https://forum.rutoken.ru/post/9741/#p9741</id>
		</entry>
</feed>
