<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Аутентификация на www]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/31/" />
	<updated>2011-06-08T14:59:26Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/31/</id>
		<entry>
			<title type="html"><![CDATA[Re: Аутентификация на www]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/3767/#p3767" />
			<content type="html"><![CDATA[<p>Всем бодрого дня!<br />Так как у меня вопрос по этой же теме, то я решил задать его здесь, а не создавать новую ветку.<br />Собственно, сам вопрос - как сделать, чтобы www-браузер видел личный сертификат, хранящийся исключительно на токене, без всяких там реестров, флешек и т.п.? Сертификат уже сгенерирован на самом сервере (есть файлы и .crt, и .p12), осталось записать его в токены, раздать клиентам и настроить доступ на сайт только по токену. Но как настроить?</p><p>P.S. Если кому интересно, в настройке сервера мне очень помогла инфа с этой странички Системного Администратора -<br /><a href="http://samag.ru/archive/article/581">http://samag.ru/archive/article/581</a></p>]]></content>
			<author>
				<name><![CDATA[solegs]]></name>
				<uri>https://forum.rutoken.ru/user/7774/</uri>
			</author>
			<updated>2011-06-08T14:59:26Z</updated>
			<id>https://forum.rutoken.ru/post/3767/#p3767</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Аутентификация на www]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/3033/#p3033" />
			<content type="html"><![CDATA[<p>В Windows XP управление распространением сертификатов со смарт-карт (в том числе из контейнеров Rutoken) осуществляется при помощи ключа реестра:</p><p>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp</p>]]></content>
			<author>
				<name><![CDATA[Андрей Отвечалов]]></name>
				<uri>https://forum.rutoken.ru/user/5793/</uri>
			</author>
			<updated>2010-10-04T08:25:15Z</updated>
			<id>https://forum.rutoken.ru/post/3033/#p3033</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Аутентификация на www]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/3032/#p3032" />
			<content type="html"><![CDATA[<p>Спасибо за быстрый ответ<br />По поводу п.2 - служба Certificate Propagation, кажется, появилась с Висты. Значит в XP всё же ручками надо сертификат с токена устанавливать?</p>]]></content>
			<author>
				<name><![CDATA[Gen]]></name>
				<uri>https://forum.rutoken.ru/user/7514/</uri>
			</author>
			<updated>2010-10-04T07:21:37Z</updated>
			<id>https://forum.rutoken.ru/post/3032/#p3032</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Аутентификация на www]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/3031/#p3031" />
			<content type="html"><![CDATA[<p>1) По сравнению с использованием файлов-сертификатов дополнительного ПО на сервере вам не понадобится.<br />2) В случае если на клиентской машине работает служба Certificate Propagation, сертификат сам окажется в личном хранилище.<br />3) нет, драйверов Рутокен вполне достаточно<br />4) да</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2010-10-04T06:28:32Z</updated>
			<id>https://forum.rutoken.ru/post/3031/#p3031</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Аутентификация на www]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/3030/#p3030" />
			<content type="html"><![CDATA[<p>Доброе время суток!<br />Не решился создавать отдельную тему, т.к. постановка вопроса такая же, как в первом сообщение: планируется поставить веб-сервер Apache на Linux и аутентифицировать клиентов по сертификату в токене.<br />1) Требуется ли какое-нибудь дополнительное ПО (по сравнению с использованием обычных файлов-сертификатов) на стороне сервера?<br />2) На стороне клиента при запросе сертификата, сертификат с токена сам появится в списке или его надо предварительно установить в локальное хранилище?<br />3) Нужно ли на клиенте (WinXP/7) устанавливать что-либо, кроме драйверов к токену?<br />4) Для загрузки сертификатов в токен достаточно утилиты &quot;Браузер сертификатов rtCert&quot;?<br />Работал раньше с КриптоПро - реализация такой схемы была не самой тривиальной, в том числе на стороне неопытного пользователя, потому хочется знать, насколько просто это реализовать с помощью токена.</p>]]></content>
			<author>
				<name><![CDATA[Gen]]></name>
				<uri>https://forum.rutoken.ru/user/7514/</uri>
			</author>
			<updated>2010-10-03T19:18:42Z</updated>
			<id>https://forum.rutoken.ru/post/3030/#p3030</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Аутентификация на www]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/1089/#p1089" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Lelyuh пишет:</cite><blockquote><p>Здравствуйте!<br />Проблема такая: возникла необходимость установить сертификат пользователя заново. Дискетка, на которой он предположительно находился, потерялась. Нужно сделать импорт сертификата с токена (бланк сертификата со всеми реквизитами есть). Расскажите, пожалуйста, по шагам, как сделать импорт сертификата с токена? спасибо!</p></blockquote></div><p>Какой именно сертификат требуется импортировать (Windows, КриптоПро и т.д.)?</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2009-02-11T15:38:02Z</updated>
			<id>https://forum.rutoken.ru/post/1089/#p1089</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Аутентификация на www]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/1088/#p1088" />
			<content type="html"><![CDATA[<p>Здравствуйте!<br />Проблема такая: возникла необходимость установить сертификат пользователя заново. Дискетка, на которой он предположительно находился, потерялась. Нужно сделать импорт сертификата с токена (бланк сертификата со всеми реквизитами есть). Расскажите, пожалуйста, по шагам, как сделать импорт сертификата с токена? спасибо!</p>]]></content>
			<author>
				<name><![CDATA[Lelyuh]]></name>
				<uri>https://forum.rutoken.ru/user/3232/</uri>
			</author>
			<updated>2009-02-11T15:27:47Z</updated>
			<id>https://forum.rutoken.ru/post/1088/#p1088</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Аутентификация на www]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/693/#p693" />
			<content type="html"><![CDATA[<p>Здравствуйте. <br />Возможность ограничить доступ к сайту при помощи сертификатов на &quot;ruToken&quot; существует.<br />В нашем комплекте &quot;Рутокен для Windoows&quot; есть набор инструкций по настройке аутентификации пользователей при доступе к защищенному веб-сайту.</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Лупильцев]]></name>
				<uri>https://forum.rutoken.ru/user/677/</uri>
			</author>
			<updated>2008-11-27T14:45:47Z</updated>
			<id>https://forum.rutoken.ru/post/693/#p693</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Аутентификация на www]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/691/#p691" />
			<content type="html"><![CDATA[<p>Добрый день.<br />В поиске обнаружил сей топик, он вроде близок к моему вопросу.<br />Возникло желание иметь следующую схему:<br />Есть веб сервер apache (win и linux инсталяции) (если схема способна работать и с iis былобы вообще замечательно) и какойто сайт на нём. Сайт естественно доступен через https.<br />Также есть rutoken и компьютеры под управлением windows.</p><p>Собственно что хочется, чтобы пользователи могли попадать на сайт только если токен вставлен в данную машину. Если невставлен - соотвественно непопадать.</p><p>Вроде как речь тут идёт о чём-то подобном.</p><p>Где можно почитать как такое можно заиметь работая с вашими токенами?</p><p>(в идеале кончено ещё бы чтобы за счёт ключа получать сразу и аутентификацию юзера без лишних запросов к примеру на ввод логин пароля на какие-то части на сайте. Ну и конечно интересно есть ли вариации подобного на случай если клиенты работают на Linux системе)</p>]]></content>
			<author>
				<name><![CDATA[Ant]]></name>
				<uri>https://forum.rutoken.ru/user/1464/</uri>
			</author>
			<updated>2008-11-27T10:48:57Z</updated>
			<id>https://forum.rutoken.ru/post/691/#p691</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Аутентификация на www]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/580/#p580" />
			<content type="html"><![CDATA[<p>Уже есть APDU-комманды. API все еще в работе.</p>]]></content>
			<author>
				<name><![CDATA[Николай Фатеев]]></name>
				<uri>https://forum.rutoken.ru/user/5/</uri>
			</author>
			<updated>2008-10-29T09:57:55Z</updated>
			<id>https://forum.rutoken.ru/post/580/#p580</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Аутентификация на www]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/579/#p579" />
			<content type="html"><![CDATA[<p>Боюсь показаться навязчивым, но где? :)</p>]]></content>
			<author>
				<name><![CDATA[wrar]]></name>
				<uri>https://forum.rutoken.ru/user/460/</uri>
			</author>
			<updated>2008-10-29T07:05:24Z</updated>
			<id>https://forum.rutoken.ru/post/579/#p579</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Аутентификация на www]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/472/#p472" />
			<content type="html"><![CDATA[<p>Железка готова. Делаем ПО. Думаю, на осенних выставках продукт будет анонсирован для широкой общественности.</p>]]></content>
			<author>
				<name><![CDATA[Николай Фатеев]]></name>
				<uri>https://forum.rutoken.ru/user/5/</uri>
			</author>
			<updated>2008-08-25T10:52:14Z</updated>
			<id>https://forum.rutoken.ru/post/472/#p472</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Аутентификация на www]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/471/#p471" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Николай Фатеев пишет:</cite><blockquote><p>В текущей версии Rutoken аппаратно реализован лишь симметричный ГОСТ. Летом мы выпускаем токен, в котором будут аппаратно реализованы RSA&nbsp; и ассиметричный ГОСТ.</p></blockquote></div><p>И как сейчас с этим?</p>]]></content>
			<author>
				<name><![CDATA[wrar]]></name>
				<uri>https://forum.rutoken.ru/user/460/</uri>
			</author>
			<updated>2008-08-23T10:49:44Z</updated>
			<id>https://forum.rutoken.ru/post/471/#p471</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Аутентификация на www]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/394/#p394" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Andrey Y. Ostanovsky пишет:</cite><blockquote><div class="quotebox"><cite>_S пишет:</cite><blockquote><p>OpenCT + OpenSC уже поддерживают <strong>Rutoken S</strong> (<a href="http://rutoken.ru/products/rt4nix/">http://rutoken.ru/products/rt4nix/</a>), а OpenCT и OpenSC работают в FreeBSD.</p></blockquote></div><p>Ох уж эти сказочники... :)</p></blockquote></div><p># ifdhandler -Fddddddd rutoken usb /proc/bus/usb/XXX/YYY<br />Что выводит?</p><div class="quotebox"><cite>Andrey Y. Ostanovsky пишет:</cite><blockquote><div class="codebox"><pre><code>ugen0: Aktiv Co. ruToken, rev 2.00/1.00, addr 2</code></pre></div></blockquote></div><p>У вас <strong>Rutoken S</strong>?</p>]]></content>
			<author>
				<name><![CDATA[_S]]></name>
				<uri>https://forum.rutoken.ru/user/363/</uri>
			</author>
			<updated>2008-05-15T08:09:13Z</updated>
			<id>https://forum.rutoken.ru/post/394/#p394</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Аутентификация на www]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/390/#p390" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>_S пишет:</cite><blockquote><p>OpenCT + OpenSC уже поддерживают Rutoken S (<a href="http://rutoken.ru/products/rt4nix/">http://rutoken.ru/products/rt4nix/</a>), а OpenCT и OpenSC работают в FreeBSD.</p></blockquote></div><p>Ох уж эти сказочники... :)</p><div class="codebox"><pre><code>ugen0: Aktiv Co. ruToken, rev 2.00/1.00, addr 2

# opensc-tool  --list-readers
Readers known about:
Nr.    Driver     Name
0      openct     OpenCT reader (detached)
1      openct     OpenCT reader (detached)
2      openct     OpenCT reader (detached)
3      openct     OpenCT reader (detached)
4      openct     OpenCT reader (detached)</code></pre></div><p>В то же время:</p><div class="codebox"><pre><code># opensc-tool  --list-readers
Readers known about:
Nr.    Driver     Name
0      openct     Rainbow iKey 3000
1      openct     OpenCT reader (detached)
2      openct     OpenCT reader (detached)
3      openct     OpenCT reader (detached)
4      openct     OpenCT reader (detached)</code></pre></div>]]></content>
			<author>
				<name><![CDATA[Andrey Y. Ostanovsky]]></name>
				<uri>https://forum.rutoken.ru/user/119/</uri>
			</author>
			<updated>2008-05-15T07:42:29Z</updated>
			<id>https://forum.rutoken.ru/post/390/#p390</id>
		</entry>
</feed>
