<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; ФКН]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/3104" />
	<updated>2020-02-06T11:17:46Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/3104/</id>
		<entry>
			<title type="html"><![CDATA[Re: ФКН]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13906/#p13906" />
			<content type="html"><![CDATA[<p>Коллеги, я пока так и не смог выпустить сертификат на ФКНе. Пока дела обстоят так: <a href="https://habr.com/ru/post/487246/">https://habr.com/ru/post/487246/</a></p><p>В личку мне прислали комментарий о том, что Тензор был пойман за руку на копировании приватного ключа клиента. Что-то происходит...</p>]]></content>
			<author>
				<name><![CDATA[dmitrmax]]></name>
				<uri>https://forum.rutoken.ru/user/9643/</uri>
			</author>
			<updated>2020-02-06T11:17:46Z</updated>
			<id>https://forum.rutoken.ru/post/13906/#p13906</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: ФКН]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13818/#p13818" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>dmitrmax пишет:</cite><blockquote><p>а пока вопрос: если мне надо будет сменить пароль или PUK, то как мне это сделать? Вроде как через панель рутокен этого не сотворить.</p></blockquote></div><p>Изменить PUK-код можно через &quot;КриптоПРО CSP&quot;.</p><div class="quotebox"><cite>dmitrmax пишет:</cite><blockquote><p> с ранее выпущенным сертификатом на обычном Рутокен ЭЦП 2.0</p></blockquote></div><p>Напомните, пожалуйста, какой формат ключей на токене? В &quot;Панели управления Рутокен&quot; на вкладке &quot;Сертификаты&quot; (можете приложить скриншот). Там формат PKCS#11?</p><div class="quotebox"><cite>dmitrmax пишет:</cite><blockquote><p>Протокол SESPAKE, как это видно в RFC, на самом деле не протокол, а некая концепция, предлагающая некий общий подход к имплементации канала для ФКН. А является ли секретом именно реализация этого протокола в Рутокен ЭЦП 2.0 3000? Я имею ввиду спецификация на уровне APDU-команд ISO/IEC 7816-4&nbsp; для токена?</p></blockquote></div><p>Верно, протокол открыт, а реализация на уровне APDU является проприетарной.</p>]]></content>
			<author>
				<name><![CDATA[Ксения Шаврова]]></name>
				<uri>https://forum.rutoken.ru/user/8982/</uri>
			</author>
			<updated>2019-12-30T10:02:12Z</updated>
			<id>https://forum.rutoken.ru/post/13818/#p13818</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: ФКН]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13815/#p13815" />
			<content type="html"><![CDATA[<p>И ещё пара вопросов.</p><p>1) &quot;Благодаря&quot; хулиганству, которое ПО компании Тензор устроило у меня на компьютере я на пару дней остался без возможности использовать Крипто Про с ранее выпущенным сертификатом на обычном Рутокен ЭЦП 2.0. С удивлением узнал, что не только Личный Кабинет ЮЛ в ФНС можно использовать без Крипто Про, а через криптопровайдер Рутокена (установив Рутокен.Коннект). Кроме того, например, различные сервисы Контур умеют с этим работать (хотя их техподдержка делает ВОТ ТАКИЕ ГЛАЗА узнав об этом). Вопрос: а имеется ли такой же &quot;хак&quot; для работы с сертификатами, ключи которых сгенерированы на ФКН?</p><p>2) Протокол <a href="https://tools.ietf.org/html/rfc8133">SESPAKE</a>, как это видно в RFC, на самом деле не протокол, а некая концепция, предлагающая некий общий подход к имплементации канала для ФКН. А является ли секретом именно реализация этого протокола в Рутокен ЭЦП 2.0 3000? Я имею ввиду спецификация на уровне APDU-команд ISO/IEC 7816-4&nbsp; для токена?</p>]]></content>
			<author>
				<name><![CDATA[dmitrmax]]></name>
				<uri>https://forum.rutoken.ru/user/9643/</uri>
			</author>
			<updated>2019-12-29T16:42:15Z</updated>
			<id>https://forum.rutoken.ru/post/13815/#p13815</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: ФКН]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13813/#p13813" />
			<content type="html"><![CDATA[<p>Не похоже, чтобы PUK-код совпадал с паролем админа. Не смотря на то, что пароль админа у меня был сменен, PUK-код был 87654321 и я оказывается его угадал ещё утром. Но следом за окном ввода PUK-кода появляется окно ввода пароля - оно абсолютно такое же и я не заметил, что поменялась надпись &quot;PUK-код&quot; на &quot;пароль&quot;. Поэтому я решил, что 87654321 - это неправильный PUK и продолжил подбирать. В итоге совсем запутался, потому что перейдя к установке пароля я на самом деле уже задал новый PUK. В итоге отформатировал токен и начал заново.</p><p>Коварно то, что два окна подряд практически без отличий. На следующей неделе поеду в УЦ подтверждаться, а пока вопрос: если мне надо будет сменить пароль или PUK, то как мне это сделать? Вроде как через панель рутокен этого не сотворить.</p>]]></content>
			<author>
				<name><![CDATA[dmitrmax]]></name>
				<uri>https://forum.rutoken.ru/user/9643/</uri>
			</author>
			<updated>2019-12-27T20:43:19Z</updated>
			<id>https://forum.rutoken.ru/post/13813/#p13813</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: ФКН]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13811/#p13811" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Ксения Шаврова пишет:</cite><blockquote><p>Здравствуйте, dmitrmax.</p><p>Расскажите, пожалуйста, подробнее как именно ломается КриптоПро в части ФКН и после каких действий? Хотим разобраться.</p><p>ФКН PUK - это PIN-код Администратора. Возможно, вы его изменили не нестандартный?</p></blockquote></div><p>Ломается от установки СБИС плагина компании тензор. Так бывает, когда одним программистам неймётся поковырятся в настройках чужого программного продукта через реестр Windows, да ещё и сделать так, чтобы эти изменения восстанавливались после каждой перезагрузки.</p><p>Они включили настройку от которой Крипто Про 5 начинает работать только с тупыми ключевыми носителями. </p><p>Пароль админа менял. Попробую теперь только вечером</p>]]></content>
			<author>
				<name><![CDATA[dmitrmax]]></name>
				<uri>https://forum.rutoken.ru/user/9643/</uri>
			</author>
			<updated>2019-12-27T11:02:05Z</updated>
			<id>https://forum.rutoken.ru/post/13811/#p13811</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: ФКН]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13809/#p13809" />
			<content type="html"><![CDATA[<p>Здравствуйте, dmitrmax.</p><p>Расскажите, пожалуйста, подробнее как именно ломается КриптоПро в части ФКН и после каких действий? Хотим разобраться.</p><p>ФКН PUK - это PIN-код Администратора. Возможно, вы его изменили на нестандартный?</p>]]></content>
			<author>
				<name><![CDATA[Ксения Шаврова]]></name>
				<uri>https://forum.rutoken.ru/user/8982/</uri>
			</author>
			<updated>2019-12-27T10:47:53Z</updated>
			<id>https://forum.rutoken.ru/post/13809/#p13809</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: ФКН]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13808/#p13808" />
			<content type="html"><![CDATA[<p>Коллеги, простите за задержку, но тут долго выяснял, каким образом Тензор сломал КриптоПро так, что тот перестал работать с ФКНами.</p><p>Дошел до генерации ключей. При генерации просит ввести ФКН PUK и сразу поменять его на новый. 12345678 и 87654321 пробовал. Не подходит.</p>]]></content>
			<author>
				<name><![CDATA[dmitrmax]]></name>
				<uri>https://forum.rutoken.ru/user/9643/</uri>
			</author>
			<updated>2019-12-27T10:23:00Z</updated>
			<id>https://forum.rutoken.ru/post/13808/#p13808</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: ФКН]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13774/#p13774" />
			<content type="html"><![CDATA[<p>Здравтсвуйте.</p><ol class="decimal"><li><p>Тут все верно, это самый функциональный USB-токен ЭЦП 2.0</p></li><li><p>Не совсем так — для именно ФКН ключей задается свой, отдельный пароль, но ОДНИН на всех, а для остальных объектов (PKCS#11 или обычные контейнеры КриптоПро CSP) используется привычный PIN-код пользователя</p></li></ol>]]></content>
			<author>
				<name><![CDATA[Антон Тихиенко]]></name>
				<uri>https://forum.rutoken.ru/user/8822/</uri>
			</author>
			<updated>2019-12-20T08:30:00Z</updated>
			<id>https://forum.rutoken.ru/post/13774/#p13774</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[ФКН]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13765/#p13765" />
			<content type="html"><![CDATA[<p>Поскольку &quot;маркетинговая&quot; <a href="https://forum.rutoken.ru/topic/2785/">тема</a>потихоньку перешла в техническую, то продолжим обсуждение здесь.</p><p>Получил экземпляр Рутокен ЭЦП 2.0 3000. Хотелось бы для начала перед его использованием получить ответы на такие вопросы:<br />1) Правильно ли я понимаю, что данный токен может работать во всех трёх режимах: &quot;тупой&quot; носитель, активный в режиме PCKS#11 и ФКН?<br />2) Правильно ли я понимаю, что в режиме ФКН у каждого ключа свой пароль и юзерский PIN-код, который задаётся через панель управления рутокен на это никак не влияет?</p><p>Может быть, эти и другие ответы на ещё незаданные выпросы где-то описаны в документации? Если она есть, то можно ссылочку, а то сходу не нашел.</p>]]></content>
			<author>
				<name><![CDATA[dmitrmax]]></name>
				<uri>https://forum.rutoken.ru/user/9643/</uri>
			</author>
			<updated>2019-12-19T12:28:21Z</updated>
			<id>https://forum.rutoken.ru/post/13765/#p13765</id>
		</entry>
</feed>
