<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Требуется совет новичку по выбору устройства]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/2985" />
	<updated>2019-06-03T07:15:54Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/2985/</id>
		<entry>
			<title type="html"><![CDATA[Re: Требуется совет новичку по выбору устройства]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/12972/#p12972" />
			<content type="html"><![CDATA[<p>Доброе утро, <strong>microcat</strong>.</p><p>Короткий ответ - берите любую из этих 2-х моделей. Для Linux лучше всего подходят как раз токены семейства Рутокен ЭЦП. Я также советую Рутокен ЭЦП PKI - эта модель на Ваших сценариях будет работать быстрее. Как я понял ГОСТ алгоритмы Вы использовать не будете.</p><p>Подробный ответ:<br />1. Аутентификация в Linux работает по средством PAM (Pluggable Authentication Modules). Они никак не зависят от X сервера. Система при необходимости выполнить аутентификацию зовет pam модуль (или несколько модулей по очереди) и получает от него результат аутентификации. Есть несколько pam модулей, которые поддерживают Рутокен. Устройства Рутокен реализуют двухфакторную аутентификацию, поэтому обычно не дополняют обычную, а заменяют ее. В этом случае для входа требуется только наличие токена и ввод PIN кода (логин и пароль не требуются). Вы можете настроить и свой вариант - но придется почитать документацию, мы описываем лишь стандартный вариант.</p><p>2. Некоторые наши пользователи используют LUKS для хранения ключей шифрования разделов. Но готовой инструкции по настройке такого сценария у нас нет. Для настройки поможет <a href="https://github.com/swoopla/smartcard-luks">https://github.com/swoopla/smartcard-luks</a> и <a href="https://wiki.ubuntu.com/SmartCardLUKSDiskEncryption">https://wiki.ubuntu.com/SmartCardLUKSDiskEncryption</a></p><p>3. В случае с SSH на токен кладется ключ, для доступа. Для установки соединения необходимо вставить токен и ввести от него PIN-код.</p>]]></content>
			<author>
				<name><![CDATA[Владимир Салыкин]]></name>
				<uri>https://forum.rutoken.ru/user/10195/</uri>
			</author>
			<updated>2019-06-03T07:15:54Z</updated>
			<id>https://forum.rutoken.ru/post/12972/#p12972</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Требуется совет новичку по выбору устройства]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/12966/#p12966" />
			<content type="html"><![CDATA[<p><strong>Краткое описание проблемы:</strong><br />В продаже имеются различные устройства Рутокен (USB-токены, смарт-карты и карт-ридеры для них) по различным ценам. Прошу перечислить все устройства, которые подходят для описываемого случая, чтобы можно было выбрать по удобству, стоимости.</p><p><strong>Описание системы:</strong><br />Имеется дистрибутив Gentoo ~amd64, установленный на компьютер без X-сервера, т.е. headless. Вход пользователя в систему осуществляется посредством ввода в консоли логина и пароля.</p><p><strong>Требования к функциям (в порядке снижения приоритета):</strong><br />1 - защита локального входа. Комментарий: невозможно войти в уже загруженную систему посредством ввода логина и пароля локального пользователя (root или другого), если не подключено устройство Рутокен.</p><p>2- поддержка LUKS. Комментарий: при включении системы запрашивается пароль от раздела crypto_LUKS, на котором расположена система. Если устройство Рутокен не подключено, то открыть системный раздел не получится.</p><p>3 - поддержка SSH. Комментарий: подключение к серверу не произойдет при наличии ключа SSH и пароля для него, если к подключающейся машине не подключено устройство Рутокен.</p><p>Другие варианты использования не интересуют.</p><p><strong>P.S.:</strong> Наиболее доступным для меня является Рутокен ЭЦП 2.0 128КБ, Рутокен ЭЦП 2.0 micro 64КБ.</p><p>Благодарю.</p>]]></content>
			<author>
				<name><![CDATA[microcat]]></name>
				<uri>https://forum.rutoken.ru/user/11187/</uri>
			</author>
			<updated>2019-05-30T14:37:54Z</updated>
			<id>https://forum.rutoken.ru/post/12966/#p12966</id>
		</entry>
</feed>
