<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Сохранение сертификата (.cer) вместе с ключевой парой на Рутокен]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/2976" />
	<updated>2019-05-19T18:39:25Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/2976/</id>
		<entry>
			<title type="html"><![CDATA[Re: Сохранение сертификата (.cer) вместе с ключевой парой на Рутокен]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/12938/#p12938" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>corder пишет:</cite><blockquote><p><strong>Ксения Шаврова</strong>, спасибо большое! А то я не мог понять как политику менять, оказывается это при форматировании делается))</p></blockquote></div><p>Т.к. вы используете&nbsp; Рутокен (ЭЦП 2.0) - могу предположить и надеюсь я не прав, что он у вас для ЕГИС.<br />Если всё же так, то по вашим вопроса можно предположить и другое - в настройках УТМ вы можете забыть<br />сменить, то что настроено на умолчание и он не будет работать.</p><p>А если даже поменяете везде, то там всё в открытом виде (ini файлах), потому не какой безопасности<br />в итоге не будет, а вон при обновлениях и т.п. проблемы вам обеспечены.<br />Не забывайте об этом.</p>]]></content>
			<author>
				<name><![CDATA[Vintik]]></name>
				<uri>https://forum.rutoken.ru/user/10243/</uri>
			</author>
			<updated>2019-05-19T18:39:25Z</updated>
			<id>https://forum.rutoken.ru/post/12938/#p12938</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Сохранение сертификата (.cer) вместе с ключевой парой на Рутокен]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/12904/#p12904" />
			<content type="html"><![CDATA[<p><strong>Ксения Шаврова</strong>, спасибо большое! А то я не мог понять как политику менять, оказывается это при форматировании делается))</p>]]></content>
			<author>
				<name><![CDATA[corder]]></name>
				<uri>https://forum.rutoken.ru/user/11164/</uri>
			</author>
			<updated>2019-04-17T14:42:09Z</updated>
			<id>https://forum.rutoken.ru/post/12904/#p12904</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Сохранение сертификата (.cer) вместе с ключевой парой на Рутокен]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/12903/#p12903" />
			<content type="html"><![CDATA[<p>Здравствуйте, <strong>corder</strong>.</p><p>Это зависит от <a href="https://dev.rutoken.ru/display/KB/PU1007">политики безопасности смены PIN-кода</a>, заданной при форматировании Рутокена.</p>]]></content>
			<author>
				<name><![CDATA[Ксения Шаврова]]></name>
				<uri>https://forum.rutoken.ru/user/8982/</uri>
			</author>
			<updated>2019-04-17T10:25:22Z</updated>
			<id>https://forum.rutoken.ru/post/12903/#p12903</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Сохранение сертификата (.cer) вместе с ключевой парой на Рутокен]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/12902/#p12902" />
			<content type="html"><![CDATA[<p><strong>asoldatov</strong>, спасибо большое! А еще такой вопрос. Если на Рутокен установлены разные пин-коды (у пользователя один, у администратора другой), воспользоваться ЭЦП естественно можно только под пин-кодом пользователя. Но сможет ли администратор, используя свой пин-код, сбросить пин-код пользователя и зайти под ним?</p>]]></content>
			<author>
				<name><![CDATA[corder]]></name>
				<uri>https://forum.rutoken.ru/user/11164/</uri>
			</author>
			<updated>2019-04-17T09:44:26Z</updated>
			<id>https://forum.rutoken.ru/post/12902/#p12902</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Сохранение сертификата (.cer) вместе с ключевой парой на Рутокен]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/12896/#p12896" />
			<content type="html"><![CDATA[<p>Советую всегда записывать сертификат в ключевой контейнер, т.к. это является необходимым условием для формирования ЭП в некоторых информационных системах (например, ЕСИА). </p><div class="quotebox"><cite>corder пишет:</cite><blockquote><p>Я так понял, что в случае когда сертификат записан в контейнер, то при утери Рутокен нашедший сможет прочитать все открытые сведения сертификата (ФИО, ИНН, E-mail и т.д.) и для этого даже пин-код не будет запрашиваться.</p></blockquote></div><p>Верно. Нашедший сможет прочитать информацию из сертификата открытого ключа - данные владельца, издателя, сроки действия сертификата и т.д. Однако знание потенциальным злоумышленником данной информации вряд ли способно нанести Вам какой-то вред) <br />Гораздо важнее - защитить закрытый ключ (что, собственно, Вы и сделали - установили уникальный пароль). Также в случае обнаружения потери/пропажи ключа - обращайтесь к издателю Вашего сертификата с заявлением о необходимости аннулирования сертификата.</p>]]></content>
			<author>
				<name><![CDATA[asoldatov]]></name>
				<uri>https://forum.rutoken.ru/user/11145/</uri>
			</author>
			<updated>2019-04-17T07:31:40Z</updated>
			<id>https://forum.rutoken.ru/post/12896/#p12896</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Сохранение сертификата (.cer) вместе с ключевой парой на Рутокен]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/12893/#p12893" />
			<content type="html"><![CDATA[<p>Сразу прошу прощения за возможно глупый вопрос. Как лучше поступить в плане безопасности? Записывать на Рутокен (ЭЦП 2.0) только ключевую пару, а сертификат устанавливать отдельно, без записи в контейнер, или же можно присвоить сертификат ключевой паре на Рутокен? Я так понял, что в случае когда сертификат записан в контейнер, то при утери Рутокен нашедший сможет прочитать все открытые сведения сертификата (ФИО, ИНН, E-mail и т.д.) и для этого даже пин-код не будет запрашиваться. Или же в этом нет никакого риска? Просто для себя хочу определить, что будет лучше и главное безопаснее. Заводской пин-код если что изменен.</p>]]></content>
			<author>
				<name><![CDATA[corder]]></name>
				<uri>https://forum.rutoken.ru/user/11164/</uri>
			</author>
			<updated>2019-04-16T18:06:43Z</updated>
			<id>https://forum.rutoken.ru/post/12893/#p12893</id>
		</entry>
</feed>
