<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Работа с ключем РУТОКЕН в облаке]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/2931/" />
	<updated>2019-02-07T12:54:05Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/2931/</id>
		<entry>
			<title type="html"><![CDATA[Re: Работа с ключем РУТОКЕН в облаке]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/12665/#p12665" />
			<content type="html"><![CDATA[<p>Добрый день, <strong>tideymiem</strong>.</p><p>Вы можете найти наши интерфейсы в SDK (<a href="https://www.rutoken.ru/developers/sdk/">https://www.rutoken.ru/developers/sdk/</a>).</p>]]></content>
			<author>
				<name><![CDATA[Владимир Салыкин]]></name>
				<uri>https://forum.rutoken.ru/user/10195/</uri>
			</author>
			<updated>2019-02-07T12:54:05Z</updated>
			<id>https://forum.rutoken.ru/post/12665/#p12665</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Работа с ключем РУТОКЕН в облаке]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/12663/#p12663" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Владимир Салыкин пишет:</cite><blockquote><p><strong>tideymiem</strong>, дополнительно:</p><ul><li><p>PFX --&gt; pem --&gt;jks. Официальных рекомендаций нет. jks очень редко используемая вещь. У меня вообще нет уверенности, что в jks будут работать все сценарии с GOST. Мы для Java предлагаем другой набор интерфейсов по работе с ключами.</p></li></ul></blockquote></div><p>Владимир, добрый день</p><p>Спасибо за подробные ответы!<br />Теперь придется крепко подумать, что и как делать, чтобы быть legally compliant и не уходить в серые зоны морали...=\<br />Скажите пожалуйста, есть ли ссылочка, где можно ознакомиться с набором интерфейсов по работе с ключами, которые Вы предлагаете для работы в JAVA окружении?<br />Заранее спасибо!</p>]]></content>
			<author>
				<name><![CDATA[tideymiem]]></name>
				<uri>https://forum.rutoken.ru/user/11091/</uri>
			</author>
			<updated>2019-02-07T10:18:18Z</updated>
			<id>https://forum.rutoken.ru/post/12663/#p12663</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Работа с ключем РУТОКЕН в облаке]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/12658/#p12658" />
			<content type="html"><![CDATA[<p><strong>tideymiem</strong>, дополнительно:</p><ul><li><p>PFX --&gt; pem --&gt;jks. Официальных рекомендаций нет. jks очень редко используемая вещь. У меня вообще нет уверенности, что в jks будут работать все сценарии с GOST. Мы для Java предлагаем другой набор интерфейсов по работе с ключами.</p></li><li><p>Можно ли использовать RuToken в облачном окружении Java? - токен, как вы понимаете физическое устройство. Оно может быть проброшено на любой сервер, в том числе облачный, чтобы там шла работа с ключами, в том случае если нет физической возможности его туда вставить. Это весьма распространенный сценарий.</p></li><li><p>Есть ли специальные &quot;облачные ключи&quot;, выпущенные сразу в формате jks? - у нас точно нет. Я не слышал, чтобы такое делали производители СКЗИ в России, так как, повторюсь, jks очень редкий формат</p></li></ul>]]></content>
			<author>
				<name><![CDATA[Владимир Салыкин]]></name>
				<uri>https://forum.rutoken.ru/user/10195/</uri>
			</author>
			<updated>2019-02-06T12:21:25Z</updated>
			<id>https://forum.rutoken.ru/post/12658/#p12658</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Работа с ключем РУТОКЕН в облаке]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/12657/#p12657" />
			<content type="html"><![CDATA[<p>Добрый день, <strong>tideymiem</strong>.</p><p>Если в системе &quot;Дефакто получается да, пользователь, на которого будет выпущен сертификат, не будет знать, что и в какой момент конкретно запрашивала автоматическая система с помощью его подписи&quot; то, Вы хотите создать систему, которая будет противоречить приказу ФСБ РФ от 27.12.2011 № 796.</p><p>Цитирую:<br />&quot; При создании ЭП средства ЭП должны:<br />- показывать лицу, подписывающему электронный документ, содержание информации, которую он<br />подписывает;<br />- создавать ЭП только после подтверждения лицом, подписывающим электронный документ, операции по<br />созданию ЭП;<br />- однозначно показывать, что ЭП создана.&quot;</p><p>В этом случае подпись становится не легитимной и потеряет свою квалифицированность. Если Вы планируете игнорировать требования закона, то просто используйте BouncyCastle.</p>]]></content>
			<author>
				<name><![CDATA[Владимир Салыкин]]></name>
				<uri>https://forum.rutoken.ru/user/10195/</uri>
			</author>
			<updated>2019-02-06T11:59:46Z</updated>
			<id>https://forum.rutoken.ru/post/12657/#p12657</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Работа с ключем РУТОКЕН в облаке]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/12656/#p12656" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Владимир Салыкин пишет:</cite><blockquote><p>Добрый день, <strong>tideymiem</strong>.</p><p>Если это некоторая специальная подпись, то похоже она не должна быть квалифицированная. Тогда Вы можете использовать любую библиотеку для программной подписи. Для Java тот же BouncyCastle</p></blockquote></div><p>К сожалению, сервис, с которым необходим обмен данными принимает только запросы подписаные &quot;квалифицированной подписью&quot;<br />Я имел в виду, что планируется выпустить отдельный сертификат, который будет использоваться в работе автоматической системы, но этот сертификат будет выпущен для конкретного пользователя т.к. это требования сервиса. </p><p><a href="https://forum.rutoken.ru/post/12592/#p12592">https://forum.rutoken.ru/post/12592/#p12592</a><br />Дефакто получается да, пользователь, на которого будет выпущен сертификат, не будет знать, что и в какой момент конкретно запрашивала автоматическая система с помощью его подписи, но он безусловно будет знать, что его подпись используется в работе автоматической системы.</p><p>Т.е. вопросы остаются прежними:<br />--&gt;Можно ли использовать RuToken в облачном окружении Java?<br />--&gt;Есть ли специальные &quot;облачные ключи&quot;, выпущенные сразу в формате jks?<br />--&gt;Есть ли официальные рекомендации по конвертации экспортированных PFX --&gt; pem --&gt;jks?</p><p>Заранее спасибо</p>]]></content>
			<author>
				<name><![CDATA[tideymiem]]></name>
				<uri>https://forum.rutoken.ru/user/11091/</uri>
			</author>
			<updated>2019-02-06T09:47:29Z</updated>
			<id>https://forum.rutoken.ru/post/12656/#p12656</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Работа с ключем РУТОКЕН в облаке]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/12628/#p12628" />
			<content type="html"><![CDATA[<p>Добрый день, <strong>tideymiem</strong>.</p><p>Если это некоторая специальная подпись, то похоже она не должна быть квалифицированная. Тогда Вы можете использовать любую библиотеку для программной подписи. Для Java тот же BouncyCastle</p>]]></content>
			<author>
				<name><![CDATA[Владимир Салыкин]]></name>
				<uri>https://forum.rutoken.ru/user/10195/</uri>
			</author>
			<updated>2019-01-26T15:57:44Z</updated>
			<id>https://forum.rutoken.ru/post/12628/#p12628</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Работа с ключем РУТОКЕН в облаке]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/12624/#p12624" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Владимир Салыкин пишет:</cite><blockquote><p>Добрый день, <strong>tideymiem</strong>.</p><p>То есть, Вы хотите автоматически подписывать какие-то запросы без ведома пользователя по триггеру?</p></blockquote></div><p>Добрый день, Владимир</p><p>Да, именно так.<br />Задача стоит автоматизировать работу с системой. <br />Для обращения к гос.системе требуется подписывать API вызовы ключем. т.е. ключ необходимо интегрировать в облачное решеение, т.к. флешку воткнуть некуда. <br />Для автоматизации будет использоваться отдельно выпущенный ключ, специально для работы системы (т.е. не чей-то, чтобы без ведома пользователя, но специально для системы).<br />Вопрос, в том, как можно использовать RuToken в облачном окружении Java?<br />Есть ли специальные &quot;облачные ключи&quot;, выпущенные сразу в формате jks?<br />Или может быть есть официальные рекомендации по конвертации экспортированных PFX --&gt; pem --&gt;jks?<br />Заранее спасибо</p>]]></content>
			<author>
				<name><![CDATA[tideymiem]]></name>
				<uri>https://forum.rutoken.ru/user/11091/</uri>
			</author>
			<updated>2019-01-25T07:53:48Z</updated>
			<id>https://forum.rutoken.ru/post/12624/#p12624</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Работа с ключем РУТОКЕН в облаке]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/12613/#p12613" />
			<content type="html"><![CDATA[<p>Добрый день, <strong>tideymiem</strong>.</p><p>Вопрос ещё актуален?</p>]]></content>
			<author>
				<name><![CDATA[Владимир Салыкин]]></name>
				<uri>https://forum.rutoken.ru/user/10195/</uri>
			</author>
			<updated>2019-01-24T12:16:47Z</updated>
			<id>https://forum.rutoken.ru/post/12613/#p12613</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Работа с ключем РУТОКЕН в облаке]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/12592/#p12592" />
			<content type="html"><![CDATA[<p>Добрый день, <strong>tideymiem</strong>.</p><p>То есть, Вы хотите автоматически подписывать какие-то запросы без ведома пользователя по триггеру?</p>]]></content>
			<author>
				<name><![CDATA[Владимир Салыкин]]></name>
				<uri>https://forum.rutoken.ru/user/10195/</uri>
			</author>
			<updated>2019-01-21T12:55:28Z</updated>
			<id>https://forum.rutoken.ru/post/12592/#p12592</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Работа с ключем РУТОКЕН в облаке]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/12589/#p12589" />
			<content type="html"><![CDATA[<p>Владимир, добрый день</p><p>Для автоматизации множественных процессов, точка с конкретным пользователем, который руками куда-то авторизается и что-то делает это &quot;bottleneck&quot;, который необходимо исключить.<br />Т.е. идея автоматизации в том, чтобы конкретный пользователь ничего в ситеме не делал.<br />Разрабатываемая система на основании тригеров сама будет соединяться с гос. системой <strong>по API</strong>, отправлять подписаные запросы, получать ответы и агрегировать полученные данные внутри своей собственной базы.</p>]]></content>
			<author>
				<name><![CDATA[tideymiem]]></name>
				<uri>https://forum.rutoken.ru/user/11091/</uri>
			</author>
			<updated>2019-01-18T09:16:40Z</updated>
			<id>https://forum.rutoken.ru/post/12589/#p12589</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Работа с ключем РУТОКЕН в облаке]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/12588/#p12588" />
			<content type="html"><![CDATA[<p>Добрый день, <strong>tideymiem</strong>.</p><p>Что посоветовать решение в этом случае, нам надо больше подробностей.<br />У вас на Linux серверах софт от КритоПро и судя по Вашим сообщениям подпись Вы хотите создавать и проверять на них же.<br />А как пользователь будет с этой системой работать? Будет подключаться к серверам? По каким протоколам?<br />Или он будет работать из браузера с Web-интерфейсом? Или работать через API?</p>]]></content>
			<author>
				<name><![CDATA[Владимир Салыкин]]></name>
				<uri>https://forum.rutoken.ru/user/10195/</uri>
			</author>
			<updated>2019-01-18T08:23:55Z</updated>
			<id>https://forum.rutoken.ru/post/12588/#p12588</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Работа с ключем РУТОКЕН в облаке]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/12585/#p12585" />
			<content type="html"><![CDATA[<p>Коллеги, здравствуйте</p><p>Могли бы Вы проконсультировать по следующим вопросам:<br />У меня есть положительный опыт ручной работы в среде Windows связки РуТокен от УЦ + софт от CryptoPRO.<br />Сейчас стоит задача создать набор сервисов, для автоматизации интеграции с гос. системой<br />Сервисы работают в облачной среде Linux, написаны на Java.<br />Для того, чтобы подписывать передаваемые данные, мне нужен набор криптографических ключей.<br />Насколько я понимаю, закрытые ключи не экспортируемы с физического носителя и предназначены для работы только в режиме браузера\COM-объектов, т.е. предполагается размещение ключа на конкретной машине, и использование программного решения там же.</p><p><span class="bbu"><strong>Вопросы:</strong></span><br />--&gt;Можно ли как-то использовать физический ключ для работы <strong>из облака</strong>, где нет возможностью подключить флешку?<br />--&gt;Существует ли набор ключей в «облачном формате», которые можно купить\выпустить дополнительно? <br />--&gt;Есть ли у Вас рекомендации по использованию криптографических ключей для облачных систем?</p><p>Заранее спасибо</p><p>С уважением,<br />Юрий</p>]]></content>
			<author>
				<name><![CDATA[tideymiem]]></name>
				<uri>https://forum.rutoken.ru/user/11091/</uri>
			</author>
			<updated>2019-01-17T22:01:19Z</updated>
			<id>https://forum.rutoken.ru/post/12585/#p12585</id>
		</entry>
</feed>
