<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Аутентификация без токена]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/2698/" />
	<updated>2017-10-27T16:37:48Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/2698/</id>
		<entry>
			<title type="html"><![CDATA[Re: Аутентификация без токена]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/11288/#p11288" />
			<content type="html"><![CDATA[<p>Ок, я понял, что поддержка токена на уровне ОС вызывает некоторые сложности. Хорошо. Вы написали свое приложение, в котором сами реализовали сервис, отвечающий за взаимодействие с токеном. А почему нельзя оформить это сервис в виде библиотеки и распространять через сдк? Или хотя бы просто выложить исходники этого приложения куда-либо, чтоб люди могли использовать его в своих приложениях?</p><p>А то получается, что для того, чтоб подписать документ я должен устанавливать 3 сторонних приложения, а если я хочу реализовать подпись у себя в приложении, то никаких готовых инструментов для этого не существует. Как-то неудобно и странно</p>]]></content>
			<author>
				<name><![CDATA[borune]]></name>
				<uri>https://forum.rutoken.ru/user/10788/</uri>
			</author>
			<updated>2017-10-27T16:37:48Z</updated>
			<id>https://forum.rutoken.ru/post/11288/#p11288</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Аутентификация без токена]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/11287/#p11287" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>borune пишет:</cite><blockquote><div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><p>может быть реализована исключительно на уровне отдельных приложений.</p></blockquote></div><p> А можно поподробнее вот тут? Для меня, как&nbsp; для программиста, такое категоричное утверждение далеко не очевидно.</p></blockquote></div><p>В свое время известные всем вендоры экспериментировали с поддержкой ГОСТ-алгоритмов на уровне мобильной ОС. Правда для этого требовалось рутовать устройство. Такой способ был признан самими разработчиками и сообществом неправильным по понятным причинам.<br />Есть конечно способ, не требующий рута. Например, какой-нибудь сервис, который обрабатывал бы запросы на выполнение криптографических операций от приложений. Способ хороший, но все равно нужны приложения, которые догадывались бы о существовании этого сервиса.<br />В свое время даже американцам пришлось сделать поддержку внешних смарт-карт на уровне приложений. Именно по причине того, что не смогли нормальным способом встроить такую поддержку на уровне мобильной ОС, поскольку там отсутствует стандартный способ коммуникации с внешними смарт-картами, полноценный PC/SC, например.<br />Даже для Common Access Card пришлось городить огород с ридерами и приложениями. В итоге все равно на уровне вендорских приложений поддержка есть - отдельно почта, отдельно браузер и все остальное.</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2017-10-27T13:53:01Z</updated>
			<id>https://forum.rutoken.ru/post/11287/#p11287</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Аутентификация без токена]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/11286/#p11286" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><p>может быть реализована исключительно на уровне отдельных приложений.</p></blockquote></div><p> А можно поподробнее вот тут? Для меня, как&nbsp; для программиста, такое категоричное утверждение далеко не очевидно.</p>]]></content>
			<author>
				<name><![CDATA[borune]]></name>
				<uri>https://forum.rutoken.ru/user/10788/</uri>
			</author>
			<updated>2017-10-27T12:39:22Z</updated>
			<id>https://forum.rutoken.ru/post/11286/#p11286</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Аутентификация без токена]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/11284/#p11284" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>borune пишет:</cite><blockquote><p> Вот я и хочу выяснить, каким образом я могу использовать ваш токен по назначению без установки указанных мной приложений.</p></blockquote></div><p>Криптография, не входящая в мобильную операционную систему (а ГОСТ-овая криптография со всей очевидностью там не поддерживается на уровне ОС), а также работа с внешними смарт-картами в ОС Android может быть реализована исключительно на уровне отдельных приложений. К таким приложениям относятся упомянутые &quot;КриптоНУЦов, КриптоПРО и пр.&quot;<br />Если Вам нужно подписывать документы под ОС Android ГОСТ-овой подписью, Вам необходимо отдельное приложение, которое это умеет делать.</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2017-10-27T11:53:34Z</updated>
			<id>https://forum.rutoken.ru/post/11284/#p11284</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Аутентификация без токена]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/11279/#p11279" />
			<content type="html"><![CDATA[<p>Добрый день, <strong>borune</strong>.</p><p>Я уже писал Вам, что если Вы хотите отказать от использования наших &quot;дополнительных приложений, сервисов и библиотек&quot;, то Вы можете реализовать весь этот функционал в своем приложении самостоятельно. Можете начинать отсюда - <a href="https://github.com/seek-for-android/pool/wiki/PCSCLite">https://github.com/seek-for-android/pool/wiki/PCSCLite</a></p>]]></content>
			<author>
				<name><![CDATA[Владимир Салыкин]]></name>
				<uri>https://forum.rutoken.ru/user/10195/</uri>
			</author>
			<updated>2017-10-27T08:57:13Z</updated>
			<id>https://forum.rutoken.ru/post/11279/#p11279</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Аутентификация без токена]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/11275/#p11275" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Владимир Салыкин пишет:</cite><blockquote><p>Добрый день, <strong>borune</strong>.<br />Как я понимаю токен Вы тоже использовать не хотите.</p></blockquote></div><p>Я такое писал? Исходя из каких соображений Вы так решили? Я просто ищу пути решения проблем, которые ваша компания то ли по безалаберности, то ли по неумению, то ли еще по какой-то причине решить не можете или не хотите. </p><p>Ваша фирма производит токены, на которых хранятся ключи, с помощью которых можно подписывать документы. Вот я и хочу выяснить, каким образом я могу использовать ваш токен по назначению без установки указанных мной приложений.</p>]]></content>
			<author>
				<name><![CDATA[borune]]></name>
				<uri>https://forum.rutoken.ru/user/10788/</uri>
			</author>
			<updated>2017-10-26T14:22:38Z</updated>
			<id>https://forum.rutoken.ru/post/11275/#p11275</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Аутентификация без токена]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/11269/#p11269" />
			<content type="html"><![CDATA[<p>Добрый день, <strong>borune</strong>.</p><p>Как я понимаю токен Вы тоже использовать не хотите.</p><p>Здесь вопрос вступает в правовую область.<br />Вы можете так сделать на иностранных алгоритмах, например, на RSA. Никто не запрещает.<br />Если Вы хотите так сделать на ГОСТ алгоритмах, то Вам надо либо использовать сторонние сертифицированные СКЗИ, либо самому получить лицензию на разработку таких средств в ФСБ России.</p>]]></content>
			<author>
				<name><![CDATA[Владимир Салыкин]]></name>
				<uri>https://forum.rutoken.ru/user/10195/</uri>
			</author>
			<updated>2017-10-26T12:05:53Z</updated>
			<id>https://forum.rutoken.ru/post/11269/#p11269</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Аутентификация без токена]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/11261/#p11261" />
			<content type="html"><![CDATA[<p>Под аутентификацией я понимаю аутентификацию. Т.е. подтверждение подлинности пользователя. Сделать это можно, как известно, несколькими способами. В случае с рутокеном можно использовать ЭЦП. Схема где-то на форуме предлагалась уже:<br />1) Клиент шлет запрос на сервер <br />2) Сервер высылает клиенту какие-то данные<br />3) Клиент шифрует эти данные своим закрытым ключом и отсылает назад серверу<br />4) Сервер расшифровывает данные открытым ключом клиента</p><p>Вообщем вопрос такой. Могу ли я безо всяких там КриптоНУЦов, КриптоПРО и пр. сторонних приложений в своем приложении подписывать данные?</p>]]></content>
			<author>
				<name><![CDATA[borune]]></name>
				<uri>https://forum.rutoken.ru/user/10788/</uri>
			</author>
			<updated>2017-10-24T12:56:07Z</updated>
			<id>https://forum.rutoken.ru/post/11261/#p11261</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Аутентификация без токена]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/11259/#p11259" />
			<content type="html"><![CDATA[<p>Добрый день, <strong>borune</strong>.</p><p>Уточните пожалуйста, что Вы подразумеваете под аутентификацией пользователя на сервере? Вы хотите сделать TLS на web-сервере, или TLS/SSL для openVPN на сервере, или аутентификацию в SSH, или в VNC\RDP?</p>]]></content>
			<author>
				<name><![CDATA[Владимир Салыкин]]></name>
				<uri>https://forum.rutoken.ru/user/10195/</uri>
			</author>
			<updated>2017-10-24T10:56:24Z</updated>
			<id>https://forum.rutoken.ru/post/11259/#p11259</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Аутентификация без токена]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/11251/#p11251" />
			<content type="html"><![CDATA[<p>Добрый день!</p><p>Поскольку работа с усб токеном в андроиде вызывает некоторые неудобства (см. <a href="https://forum.rutoken.ru/post/11250/#p11250),">https://forum.rutoken.ru/post/11250/#p11250),</a> то в данный момент рассматривается иной вариант, который заключается в том, чтобы хранить закрытый ключ на устройстве. Подскажите пожалуйста, возможно ли без установки дополнительных приложений, сервисов и библиотек организовать аутентификацию пользователя на сервере? Если да, то какие шаги для этого необходимо предпринять?</p>]]></content>
			<author>
				<name><![CDATA[borune]]></name>
				<uri>https://forum.rutoken.ru/user/10788/</uri>
			</author>
			<updated>2017-10-23T12:14:27Z</updated>
			<id>https://forum.rutoken.ru/post/11251/#p11251</id>
		</entry>
</feed>
