<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Какой Rutoken выбрать?]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/2449" />
	<updated>2016-09-02T19:21:50Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/2449/</id>
		<entry>
			<title type="html"><![CDATA[Re: Какой Rutoken выбрать?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/9924/#p9924" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>creeper пишет:</cite><blockquote><p>пользователь подписывает своим ключом, но генерация подписи по алгоритму происходит на сервере ИС.<br />с учетом этого я и хотел уточнить - есть ли принципиальная разница в выборе типа носителя?</p><p>главное требование, что бы ключ имел дополнительную защиту по пин-коду.</p></blockquote></div><p>То есть приватный ключ отправляется на сервер, где происходит непосредственно вычисление подписи? Я правильно понял? Если так, это как-то совсем неправильно. Подпись со стороны пользователя должна вычисляться в его сеансе на его машине или терминале.<br />Если нужно устройство, которое просто хранило бы контейнер с ключами и сертификатом и отдавало его в приложение по PIN-коду, то это Рутокен Lite.<br />Однако я бы рекомендовал задуматься о принципиальном изменении подхода, который заключается в вычислении подписи на токене, на неизвлекаемом ключе подписи. Иначе существуют риски дублирования ключа подписи и проблемы с неотрекаемостью.</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2016-09-02T19:21:50Z</updated>
			<id>https://forum.rutoken.ru/post/9924/#p9924</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Какой Rutoken выбрать?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/9923/#p9923" />
			<content type="html"><![CDATA[<p>пользователь подписывает своим ключом, но генерация подписи по алгоритму происходит на сервере ИС.<br />с учетом этого я и хотел уточнить - есть ли принципиальная разница в выборе типа носителя?</p><p>главное требование, что бы ключ имел дополнительную защиту по пин-коду.</p>]]></content>
			<author>
				<name><![CDATA[creeper]]></name>
				<uri>https://forum.rutoken.ru/user/10189/</uri>
			</author>
			<updated>2016-09-02T11:24:38Z</updated>
			<id>https://forum.rutoken.ru/post/9923/#p9923</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Какой Rutoken выбрать?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/9922/#p9922" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>creeper пишет:</cite><blockquote><p>да, подпись на RSA<br />но важно ли это, учитывая что подпись на стороне ИС?</p></blockquote></div><p>В каком смысле подпись на стороне ИС? Пользователь подписывает что-то своим ключом?</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2016-09-02T10:56:06Z</updated>
			<id>https://forum.rutoken.ru/post/9922/#p9922</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Какой Rutoken выбрать?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/9915/#p9915" />
			<content type="html"><![CDATA[<p>да, подпись на RSA<br />но важно ли это, учитывая что подпись на стороне ИС?</p>]]></content>
			<author>
				<name><![CDATA[creeper]]></name>
				<uri>https://forum.rutoken.ru/user/10189/</uri>
			</author>
			<updated>2016-09-01T12:04:34Z</updated>
			<id>https://forum.rutoken.ru/post/9915/#p9915</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Какой Rutoken выбрать?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/9914/#p9914" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>creeper пишет:</cite><blockquote><p>добрый день</p><p>подскажите пожалуйста по такой схеме:</p><p>1. есть корпоративный УЦ на базе &quot;КриптоПро УЦ&quot;<br />2. планируется использовать ЭП в ИС для согласования и утверждения КД<br />3. в ИС реализована поддержка ЭП (PKI) с поддержкой стандартов RSA/SHA</p><p>можно ли использовать (и если да - то какой) Rutoken для защищенного хранения закрытых ключей пользователей ИС если все алгоритмические преобразования происходят на стороне ИС?</p></blockquote></div><p>Добрый день!</p><p>Если будет использоваться подпись на RSA, рекомендуем применять Рутокен ЭЦП PKI (<a href="https://www.rutoken.ru/products/catalogue/info_75.html">https://www.rutoken.ru/products/catalogue/info_75.html</a>)<br />либо смарт-карты Рутокен ЭЦП SC (<a href="https://www.rutoken.ru/products/catalogue/info_64.html">https://www.rutoken.ru/products/catalogue/info_64.html</a>)</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2016-09-01T11:08:41Z</updated>
			<id>https://forum.rutoken.ru/post/9914/#p9914</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Какой Rutoken выбрать?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/9913/#p9913" />
			<content type="html"><![CDATA[<p>добрый день</p><p>подскажите пожалуйста по такой схеме:</p><p>1. есть корпоративный УЦ на базе &quot;КриптоПро УЦ&quot;<br />2. планируется использовать ЭП в ИС для согласования и утверждения КД<br />3. в ИС реализована поддержка ЭП (PKI) с поддержкой стандартов RSA/SHA</p><p>можно ли использовать (и если да - то какой) Rutoken для защищенного хранения закрытых ключей пользователей ИС если все алгоритмические преобразования происходят на стороне ИС?</p>]]></content>
			<author>
				<name><![CDATA[creeper]]></name>
				<uri>https://forum.rutoken.ru/user/10189/</uri>
			</author>
			<updated>2016-09-01T10:58:10Z</updated>
			<id>https://forum.rutoken.ru/post/9913/#p9913</id>
		</entry>
</feed>
