<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Rutoken ЭЦП 2.0 как блочное устройство в Linux]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/2453" />
	<updated>2016-09-09T07:37:51Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/2453/</id>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken ЭЦП 2.0 как блочное устройство в Linux]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/9948/#p9948" />
			<content type="html"><![CDATA[<p>Добрый день, драйвера блочного устройства для Рутокенов нет, но он и не нужен. <br />Токены предназначены для хранения ключей и сертификатов.</p><p>В вашем случае на токене надо хранить именно ключи, а не ключевой файл. <br />вот правильная статья на эту тему<br /><a href="https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/7/html/Security_Guide/sec-Encryption.html">https://access.redhat.com/documentation … ption.html</a></p><br /><p>&gt;&gt; И еще вопросик, можно ли получить с помощью pkcs11-tool из командной строки хеш файла расположенного на токене не копируя его на локальный носитель, с помощью встроенного в токен функционала?</p><p>если использовать не утилиту, а программное API, то ключевой файл на внешний носитель копировать не обязательно, можно временно хранить в оперативной памяти</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2016-09-09T07:37:51Z</updated>
			<id>https://forum.rutoken.ru/post/9948/#p9948</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Rutoken ЭЦП 2.0 как блочное устройство в Linux]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/9945/#p9945" />
			<content type="html"><![CDATA[<p>Возможно ли обращение к сабжевому токену как к блочному устройству в Linux?<br />Это необходимо для обращения к ключевым файлам расположенных на токене при монтировании LUKS разделов.<br />С помощью pkcs11-tool ключевой файл можно записать на токен, а так же считать его либо в файл либо в STDOUT.<br />Копировать его на локальный носитель при монтировании небезопасно, а cryptsetup не понимает STDIN (или я не разобрался).<br />В принципе с помощью костылей и такой то матери я смог сделать авторизацию LUKS раздела по ключевому файлу на токене, но сам считаю этот способ очень сомнительным, потому его и не привожу.<br />Может существуют правильные пути по этой теме?</p><p>И еще вопросик, можно ли получить с помощью pkcs11-tool из командной строки хеш файла расположенного на токене не копируя его на локальный носитель, с помощью встроенного в токен функционала?</p>]]></content>
			<author>
				<name><![CDATA[xnod]]></name>
				<uri>https://forum.rutoken.ru/user/10162/</uri>
			</author>
			<updated>2016-09-07T16:47:04Z</updated>
			<id>https://forum.rutoken.ru/post/9945/#p9945</id>
		</entry>
</feed>
