<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; использование генератора случайных чисел на токене]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/2671" />
	<updated>2017-08-04T13:27:50Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/2671/</id>
		<entry>
			<title type="html"><![CDATA[Re: использование генератора случайных чисел на токене]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/11095/#p11095" />
			<content type="html"><![CDATA[<p>Тогда вам подойдет утилита pkcs11-tool из пакета OpenSC 0.17.<br />Только не забудьте указать путь к библиотеке pkcs11ecp <a href="https://www.rutoken.ru/support/download/pkcs/">https://www.rutoken.ru/support/download/pkcs/</a> <br />Мы проверили - случайные числа через нее действительно генерируются и действительно генерируются очень быстро.</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2017-08-04T13:27:50Z</updated>
			<id>https://forum.rutoken.ru/post/11095/#p11095</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: использование генератора случайных чисел на токене]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/11093/#p11093" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Владимир Салыкин пишет:</cite><blockquote><p>Вы можете использовать rutoken ЭЦП 2.0 Flash в качестве источника надежных случайных чисел. Для этого Вы можете использовать pkcs11-tool с параметром --generate-random из пакета opensc версии 0.17 и выше.</p></blockquote></div><p>Видимо то, что требуется. Единственное но - на машинах стоят версии 0.14 и 0.15, в репозиториях - тоже. Ручками вечером соберу, протестирую.</p><p>Импортировать ключевую пару на токен не планировалось. Нужен был именно относительно быстрый источник надежных случайных чисел.</p><p><em>Добавлено день спустя:</em> Благодарю. Всё работает.</p>]]></content>
			<author>
				<name><![CDATA[gonchaya]]></name>
				<uri>https://forum.rutoken.ru/user/10733/</uri>
			</author>
			<updated>2017-08-04T12:09:06Z</updated>
			<id>https://forum.rutoken.ru/post/11093/#p11093</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: использование генератора случайных чисел на токене]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/11091/#p11091" />
			<content type="html"><![CDATA[<p>Добрый день, <strong>gonchaya</strong>.</p><p>Не совсем понятно, что именно вы хотите сделать.<br />Вы можете использовать rutoken ЭЦП 2.0 Flash в качестве источника надежных случайных чисел. Для этого Вы можете использовать pkcs11-tool с параметром --generate-random из пакета opensc версии 0.17 и выше.<br />Непонятно только, что вы дальше будете с ним делать.<br />Если Вы хотите сгенерировать RSA ключи на токене, то Вы также можете использовать pkcs11-tool.</p><p>А вот сгенерировать ключевую пару с помощью openssl используя любой источник случайных чисел, а затем импортировать ее на токен у вас не получится, так как rutoken ЭЦП 2.0 Flash работает с неизвлекаемыми ключами и поэтому импорт ключей запрещен.</p>]]></content>
			<author>
				<name><![CDATA[Владимир Салыкин]]></name>
				<uri>https://forum.rutoken.ru/user/10195/</uri>
			</author>
			<updated>2017-08-04T11:47:52Z</updated>
			<id>https://forum.rutoken.ru/post/11091/#p11091</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[использование генератора случайных чисел на токене]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/11088/#p11088" />
			<content type="html"><![CDATA[<p>День добрый. Имеется rutoken ЭЦП 2.0 Flash. Каким образом можно использовать его для получения случайных чисел?</p><p>gonchaya@butterfly:~/ss/rutoken/4rp2$ time (openssl genrsa -out rsa4096.pem -rand /dev/random 4096)<br />2048 semi-random bytes loaded<br />Generating RSA private key, 4096 bit long modulus<br />...........................++<br />..............++<br />e is 65537 (0x10001)</p><p>real&nbsp; &nbsp; 36m8.675s<br />user&nbsp; &nbsp; 0m0.532s<br />sys&nbsp; &nbsp; 0m0.016s</p><p>gonchaya@butterfly:~/ss/rutoken/4rp2$ time (openssl genrsa -out rsa4096_urandom.pem -rand /dev/urandom 4096)<br />2048 semi-random bytes loaded<br />Generating RSA private key, 4096 bit long modulus<br />................................................++<br />..............................++<br />e is 65537 (0x10001)</p><p>real&nbsp; &nbsp; 0m1.221s<br />user&nbsp; &nbsp; 0m0.976s<br />sys&nbsp; &nbsp; 0m0.004s</p><p>Видно, что без аппаратного генератора случайных чисел генерация rsa 4096 занимает 40 минут (по сравнению с 1 секундой для псевдослучайных чисел), что есть печалька. Каким образом задействовать аппаратную возможность токена?</p>]]></content>
			<author>
				<name><![CDATA[gonchaya]]></name>
				<uri>https://forum.rutoken.ru/user/10733/</uri>
			</author>
			<updated>2017-08-03T19:01:55Z</updated>
			<id>https://forum.rutoken.ru/post/11088/#p11088</id>
		</entry>
</feed>
