<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Отличия Rutoken ECP2 2100 разных годов выпуска для ЭЦП и SafeTouch PRO]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/3266" />
	<updated>2020-12-07T11:10:53Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/3266/</id>
		<entry>
			<title type="html"><![CDATA[Re: Отличия Rutoken ECP2 2100 разных годов выпуска для ЭЦП и SafeTouch PRO]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15100/#p15100" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>sanyo пишет:</cite><blockquote><p>Можете уточнить (спросить у ваших коллег, кто этим занимается) когда (к какому моменту времени) планируется продавать Rutoken ECP 3.0 СКЗИ в розницу</p></blockquote></div><p>Скорее всего в первом квартале следующего года.</p><div class="quotebox"><cite>sanyo пишет:</cite><blockquote><p>и чтобы прошивка SafeTouch PRO была бы с ними проверена им совместима?</p></blockquote></div><p>Работа ведется.</p><div class="quotebox"><cite>sanyo пишет:</cite><blockquote><p>Старые экземпляры устройств SafeTouch PRO 2018 удастся прошить новой прошивкой для совместимости с Rutoken ECP 3.0 СКЗИ ?</p></blockquote></div><p>Этот вопрос к компании <a href="https://safe-tech.ru/">https://safe-tech.ru/</a></p>]]></content>
			<author>
				<name><![CDATA[Аверченко Кирилл]]></name>
				<uri>https://forum.rutoken.ru/user/11551/</uri>
			</author>
			<updated>2020-12-07T11:10:53Z</updated>
			<id>https://forum.rutoken.ru/post/15100/#p15100</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Отличия Rutoken ECP2 2100 разных годов выпуска для ЭЦП и SafeTouch PRO]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15095/#p15095" />
			<content type="html"><![CDATA[<p>Можете уточнить (спросить у ваших коллег, кто этим занимается) когда (к какому моменту времени) планируется продавать Rutoken ECP 3.0 СКЗИ в розницу, и чтобы <a href="https://www.cryptopro.ru/forum2/default.aspx?g=posts&amp;m=120483#post120483">прошивка SafeTouch PRO была бы с ними проверена им совместима</a>?<br />Старые экземпляры устройств SafeTouch PRO 2018 удастся прошить новой прошивкой для совместимости с Rutoken ECP 3.0 СКЗИ ?</p>]]></content>
			<author>
				<name><![CDATA[sanyo]]></name>
				<uri>https://forum.rutoken.ru/user/9932/</uri>
			</author>
			<updated>2020-12-05T14:37:38Z</updated>
			<id>https://forum.rutoken.ru/post/15095/#p15095</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Отличия Rutoken ECP2 2100 разных годов выпуска для ЭЦП и SafeTouch PRO]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15094/#p15094" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><div class="quotebox"><cite>sanyo пишет:</cite><blockquote><p>У меня был вопрос относительно документации, необходимой для юридической значимости подписей.</p></blockquote></div><p>Подпись может быть квалифицированной или нет. Все это описано в 63 ФЗ.<br />Дополнительно еще можно ознакомиться с 795 и 796 приказами ФСБ.</p></blockquote></div><p>Я написал это к тому, что в контексте данного обсуждения неинтересны сертификаты ФСТЭК и голограммы на них, а так же их уникальность и невоспроизводимость в случае их утери в отличии от формуляров СКЗИ, которые по вашим словам можно получить повторно при необходимости в случае утери:</p><div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><div class="quotebox"><cite>sanyo пишет:</cite><blockquote><p>Что происходит в случае утери формуляра на СКЗИ от Rutoken? Его можно продублировать?</p></blockquote></div><p>Можете обратиться к продавцу с запросом о получении копии.</p></blockquote></div>]]></content>
			<author>
				<name><![CDATA[sanyo]]></name>
				<uri>https://forum.rutoken.ru/user/9932/</uri>
			</author>
			<updated>2020-12-05T14:34:18Z</updated>
			<id>https://forum.rutoken.ru/post/15094/#p15094</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Отличия Rutoken ECP2 2100 разных годов выпуска для ЭЦП и SafeTouch PRO]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15083/#p15083" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>sanyo пишет:</cite><blockquote><p>У меня был вопрос относительно документации, необходимой для юридической значимости подписей.</p></blockquote></div><p>Подпись может быть квалифицированной или нет. Все это описано в 63 ФЗ.<br />Дополнительно еще можно ознакомиться с 795 и 796 приказами ФСБ. </p><div class="quotebox"><cite>sanyo пишет:</cite><blockquote><p>Правильно ли я понимаю, что CSP, который генерирует подпись, должен быть так называемым СКЗИ , т.е. изделие должно иметь сертификат ФСБ,  кроме того необходимо иметь и хранить так называемый формуляр на СКЗИ (бумажная книжечка), где указан серийный номер СКЗИ</p></blockquote></div><p>Да, это так.</p><div class="quotebox"><cite>sanyo пишет:</cite><blockquote><p>Что происходит в случае утери формуляра на СКЗИ от Rutoken? Его можно продублировать?</p></blockquote></div><p>Можете обратиться к продавцу с запросом о получении копии.</p>]]></content>
			<author>
				<name><![CDATA[Аверченко Кирилл]]></name>
				<uri>https://forum.rutoken.ru/user/11551/</uri>
			</author>
			<updated>2020-12-04T11:09:11Z</updated>
			<id>https://forum.rutoken.ru/post/15083/#p15083</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Отличия Rutoken ECP2 2100 разных годов выпуска для ЭЦП и SafeTouch PRO]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15074/#p15074" />
			<content type="html"><![CDATA[<p>У меня был вопрос относительно документации, необходимой для юридической значимости подписей.</p><p>Правильно ли я понимаю, что CSP, который генерирует подпись, должен быть так называемым СКЗИ (для юридической значимости подписи), т.е. изделие должно иметь сертификат ФСБ (достаточно иметь на руках ксерокопию или распечатку подобного сертификата с вашего сайта),&nbsp; кроме того необходимо иметь и хранить так называемый формуляр на СКЗИ (бумажная книжечка), где указан серийный номер СКЗИ, есть различные печати, вроде бы подписи, но никаких <strong>голограмм в формуляре НЕТ</strong>.</p><p>Какое отношение имеет сертификат ФСТЭК для юридической значимости подписи? Зачем мне сертификат ФСТЭК с голограммами, если речь шла о сертификате ФСБ на СКЗИ для юридической значимости генерируемых подписей?</p><p>Можно ли заказать повторно формуляр с носителем, как например, делается для КриптоАРМ 5 СКЗИ? У них можно сначала купить лицензию на апгрейд СКЗИ, а уже потом через некоторое время заказать к этой лицензии CD диск с дистрибутивом в комплекте с формуляром СКЗИ. Думаю, что в случае утери диска с дистрибутивом и/или формуляра, они наверно смогут продублировать новым заказом диска с формуляром, в прайсах есть отдельная позиция на диск+формуляр, но ес-сно только для владельцев лицензий на КриптоАРМ 5 СКЗИ, они запрашивают данные заказа приобретенной лицензии, перед отправкой формуляра.</p><p>Что происходит в случае утери формуляра на СКЗИ от Rutoken? Его можно продублировать?</p>]]></content>
			<author>
				<name><![CDATA[sanyo]]></name>
				<uri>https://forum.rutoken.ru/user/9932/</uri>
			</author>
			<updated>2020-11-27T23:13:37Z</updated>
			<id>https://forum.rutoken.ru/post/15074/#p15074</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Отличия Rutoken ECP2 2100 разных годов выпуска для ЭЦП и SafeTouch PRO]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15073/#p15073" />
			<content type="html"><![CDATA[<p>Сертификаты подлинности с голограммами (СЗЗ), поставляются с продукцией сертифицированной ФСТЭК. Мы ведем реестр выпускаемой сертифицированной продукции. В случае потери сертификационной документации мы можем по официальному запросу ответить, что Рутокен с ID NNNNN поставлялся в компанию ........ с СЗЗ №</p>]]></content>
			<author>
				<name><![CDATA[Дмитрий Соколов]]></name>
				<uri>https://forum.rutoken.ru/user/10/</uri>
			</author>
			<updated>2020-11-27T10:12:53Z</updated>
			<id>https://forum.rutoken.ru/post/15073/#p15073</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Отличия Rutoken ECP2 2100 разных годов выпуска для ЭЦП и SafeTouch PRO]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15072/#p15072" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Ксения Шаврова пишет:</cite><blockquote><p>При приобретении сертифицированного Рутокена вам помимо самого устройства передают сертификат на бумажном носителе с голограммой и указанием серийного номера вашего устройства. Если такой сертификат будет утерян, устройство автоматически становится несертифицированным. Повторно запросить у нас оригинал или копию этого сертификата нельзя.</p></blockquote></div><p>Речь о формуляре или о сертификате ФСБ для изделия или еще о чем-то?</p><p>В формулярах не нашел никакой голограммы, серийный номер в них присутствует.</p><p>Кроме накладной, формуляра с серийным номером и ксерокопии сертификата ФСБ (без серийного номера и голограммы) больше ничего не было в комплекте. </p><p>Где искать голограмму?</p><p>По словам Кирилла из secure-market.ru голограммы бывают только на документах ФСТЭК, а не ФСБ.</p><p>В моих формулярах ФСБ на СКЗИ с серийными номерами стоят печати, а не голограммы, все верно?</p>]]></content>
			<author>
				<name><![CDATA[sanyo]]></name>
				<uri>https://forum.rutoken.ru/user/9932/</uri>
			</author>
			<updated>2020-11-27T08:27:19Z</updated>
			<id>https://forum.rutoken.ru/post/15072/#p15072</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Отличия Rutoken ECP2 2100 разных годов выпуска для ЭЦП и SafeTouch PRO]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15009/#p15009" />
			<content type="html"><![CDATA[<p>С другой стороны, если жулики когда-нибудь подпишут что-нибудь, что сам пользователь никогда не подписывал, то стратегия защиты описана выше: где ключ сертификата и где сертификат ФСБ на СКЗИ? :)</p><p>Причем, насколько я помню, серийник лицензии Крипто ПРО (если используется в качестве СКЗИ) все же прописывается в генерируюмую подпись, что еще сильнее усугубляет упомянутые выше последствия.</p>]]></content>
			<author>
				<name><![CDATA[sanyo]]></name>
				<uri>https://forum.rutoken.ru/user/9932/</uri>
			</author>
			<updated>2020-11-07T16:01:13Z</updated>
			<id>https://forum.rutoken.ru/post/15009/#p15009</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Отличия Rutoken ECP2 2100 разных годов выпуска для ЭЦП и SafeTouch PRO]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15002/#p15002" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><div class="quotebox"><cite>sanyo пишет:</cite><blockquote><p>Или предлагаете делать нотариально заверенные копии сертификатов ФСБ и хранить их у нотариуса ? :)</p></blockquote></div><p>Отличный вариант.</p></blockquote></div><p>А как делать нотариальную копию неизвлекаемого закрытого ключа пользователя?</p>]]></content>
			<author>
				<name><![CDATA[sanyo]]></name>
				<uri>https://forum.rutoken.ru/user/9932/</uri>
			</author>
			<updated>2020-11-05T05:53:47Z</updated>
			<id>https://forum.rutoken.ru/post/15002/#p15002</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Отличия Rutoken ECP2 2100 разных годов выпуска для ЭЦП и SafeTouch PRO]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15001/#p15001" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p>Таким образом, подпись со штампом времени будет действительной, но вы не сможете доказать, что сертификат принадлежит вам без закрытого ключа.</p></blockquote></div><p>Бумажных документов из УЦ недостаточно? Да и без них в электронном сертификате ведь указана вся информация, необходимая для идентификации личности, и причем подписана она самим УЦ?</p><p>А как можно говорить о действительности подписи при неизвестности подписанта с юридической точки зрения?</p><p>Необходимость хранения и возможности предъявления закрытого ключа для доказательства владения сертификатом - это очередная дикость закона об использовании ЭЦП?</p><p>Какие широкие возможности для злоумышленников для воздействия на юридическую значимость подписей:<br />1) Стащить бумажный сертификат ФСБ для СКЗИ<br />2) Стащить физический токен с закрытым ключом пользователя</p><p>А что с отозванными квалифицированным сертификатами физ. лиц, к ним тоже нужно хранить ключи для подписей, сгенерированных до даты отзыва сертификата?</p><p>Прямо рай для спецслужб хороших и разных.</p>]]></content>
			<author>
				<name><![CDATA[sanyo]]></name>
				<uri>https://forum.rutoken.ru/user/9932/</uri>
			</author>
			<updated>2020-11-05T05:43:00Z</updated>
			<id>https://forum.rutoken.ru/post/15001/#p15001</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Отличия Rutoken ECP2 2100 разных годов выпуска для ЭЦП и SafeTouch PRO]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14986/#p14986" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>sanyo пишет:</cite><blockquote><p>Вы имеете ввиду закрытый неизвлекаемый ключ личного квалифицированного сертификата пользователя, полученный в УЦ, на смарткарте? Почему он там должен быть?</p><p>Вася может заявить (и это может быть чистейшей правдой), что уже после подписания документов ЭЦП он отформатировал свою смарткарту программой rtadmin -f (причем обе смарткарты), потому что больше не планировал подписывать своим сертификатом другие документы. И записал на смарткарты более нужные ему другие ключи для работы, например, в OpenSSH.</p></blockquote></div><p>Согласно 63 ФЗ &quot;6.1. Удостоверяющий центр аннулирует сертификат ключа проверки электронной подписи в следующих случаях:</p><p>1) не подтверждено, что владелец сертификата ключа проверки электронной подписи владеет ключом электронной подписи, соответствующим ключу проверки электронной подписи, указанному в таком сертификате;&quot;</p><p>А подпись признается действительной по тому же закону в следующих случаях:<br />&quot;Квалифицированная электронная подпись признается действительной до тех пор, пока решением суда не установлено иное, при одновременном соблюдении следующих условий:</p><p>1) квалифицированный сертификат создан и выдан аккредитованным удостоверяющим центром, аккредитация которого действительна на день выдачи указанного сертификата;</p><p>2) квалифицированный сертификат действителен на момент подписания электронного документа (при наличии достоверной информации о моменте подписания электронного документа) или на день проверки действительности указанного сертификата, если момент подписания электронного документа не определен;</p><p>3) имеется положительный результат проверки принадлежности владельцу квалифицированного сертификата квалифицированной электронной подписи, с помощью которой подписан электронный документ, и подтверждено отсутствие изменений, внесенных в этот документ после его подписания. При этом проверка осуществляется с использованием средств электронной подписи, имеющих подтверждение соответствия требованиям, установленным в соответствии с настоящим Федеральным законом, и с использованием квалифицированного сертификата лица, подписавшего электронный документ;&quot;<br />Таким образом, подпись со штампом времени будет действительной, но вы не сможете доказать, что сертификат принадлежит вам без закрытого ключа.<br /></p><div class="quotebox"><cite>sanyo пишет:</cite><blockquote><p>Или предлагаете делать нотариально заверенные копии сертификатов ФСБ и хранить их у нотариуса ? :)</p></blockquote></div><p>Отличный вариант.</p>]]></content>
			<author>
				<name><![CDATA[Аверченко Кирилл]]></name>
				<uri>https://forum.rutoken.ru/user/11551/</uri>
			</author>
			<updated>2020-10-28T07:04:50Z</updated>
			<id>https://forum.rutoken.ru/post/14986/#p14986</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Отличия Rutoken ECP2 2100 разных годов выпуска для ЭЦП и SafeTouch PRO]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14970/#p14970" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p>На смарт-карте должен быть сертификат, которым подписывали. Скопировать сертификат не получится.</p></blockquote></div><p>Вы имеете ввиду закрытый неизвлекаемый ключ личного квалифицированного сертификата пользователя, полученный в УЦ, на смарткарте? Почему он там должен быть?</p><p>Вася может заявить (и это может быть чистейшей правдой), что уже после подписания документов ЭЦП он отформатировал свою смарткарту программой rtadmin -f (причем обе смарткарты), потому что больше не планировал подписывать своим сертификатом другие документы. И записал на смарткарты более нужные ему другие ключи для работы, например, в OpenSSH.</p><p>Квалифицированный личный сертификат Васи, о котором вы писали, - это упрощенно открытая часть ключа Васи и подпись ключа Васи сертификатом&nbsp; удостоверяющего центра (закрытым ключом УЦ), верно? Так вот, сертификат Васи не является публично недоступным секретным файлом (если Вася того пожелает) и может храниться отдельно от смарткарты, кроме того он может использоваться другими пользователями для шифрования сообщений в адрес Васи и проверки подписи Васи вне зависимости от наличия закрытого ключа сертификата Васи на его смарткарте. Собственно это базовые основы криптографии с асимметричными ключами при использовании их в инфраструктуре PKI УЦ.</p><p>Кроме того если речь идет о генерации подписей Cades X Long, например, в Диадок через PKCS11, <br />то подпись получается долгохранимой, в нее включается все используемые при проверке сертификаты и подписываются сервером штампов времени, если упрощенно.</p>]]></content>
			<author>
				<name><![CDATA[sanyo]]></name>
				<uri>https://forum.rutoken.ru/user/9932/</uri>
			</author>
			<updated>2020-10-22T13:21:39Z</updated>
			<id>https://forum.rutoken.ru/post/14970/#p14970</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Отличия Rutoken ECP2 2100 разных годов выпуска для ЭЦП и SafeTouch PRO]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14969/#p14969" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>sanyo пишет:</cite><blockquote><p>5) Вася покупает второй экземпляр смарткарты Rutoken ECP2 2100 с сертификатом ФСБ.<br />6) Вася утверждает, что не помнит, какой точно смарткартой он подписал документ, но скорее всего второй смарткартой с неукраденным сертификатом ФСБ.</p></blockquote></div><p>На смарт-карте должен быть сертификат, которым подписывали. Скопировать сертификат не получится.</p>]]></content>
			<author>
				<name><![CDATA[Аверченко Кирилл]]></name>
				<uri>https://forum.rutoken.ru/user/11551/</uri>
			</author>
			<updated>2020-10-22T13:06:55Z</updated>
			<id>https://forum.rutoken.ru/post/14969/#p14969</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Отличия Rutoken ECP2 2100 разных годов выпуска для ЭЦП и SafeTouch PRO]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14968/#p14968" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Ксения Шаврова пишет:</cite><blockquote><p>Но, повторюсь, при утере оригинального сертификата устройство будет считаться несертифицированным.</p></blockquote></div><p>Если серийник смарткарты не прописывается в генерируемую подпись, то как тогда пытаться выявлять такие подписи, сгенерированные смарткартами с утерянными сертификатами?</p><br /><p>Предположим:</p><p>1) Некий Вася приобрел смарткарту Rutoken ECP2 2100 с сертификатом ФСБ.<br />2) Он подписал этим СКЗИ важные для него документы, например нотаризацию своих прав на интеллектуальную собственность.<br />3) Некие злодеи украли у него бумажную копию сертификата ФСБ на смарткарту.<br />4) Васе нужно защищать свои права, обеспеченные подписанным документом в суде, а сертификат ФСБ куда-то делся ...<br />5) Вася покупает второй экземпляр смарткарты Rutoken ECP2 2100 тоже с сертификатом ФСБ.<br />6) Вася утверждает, что не помнит, какой точно смарткартой он подписал документ, но скорее всего второй смарткартой с неукраденным сертификатом ФСБ.</p><p>Внимание вопросы:</p><p>1) Кому и зачем нужен этот цирк?<br />2) Если у сотрудника ФСБ украдут бумажный экземпляр лицензии на Microsoft Windows Server 20xx, то будет ли фирма Microsoft считать, что ее программное обеспечение использовалось незаконно или у продавцов хранится реестр и достаточно найти в нем соответствующую запись для получения копии разрешительного документа взамен пропавшего(лицензии на программное обеспечение)?</p><p>Или предлагаете делать нотариально заверенные копии сертификатов ФСБ и хранить их у нотариуса ? :)</p>]]></content>
			<author>
				<name><![CDATA[sanyo]]></name>
				<uri>https://forum.rutoken.ru/user/9932/</uri>
			</author>
			<updated>2020-10-22T12:51:04Z</updated>
			<id>https://forum.rutoken.ru/post/14968/#p14968</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Отличия Rutoken ECP2 2100 разных годов выпуска для ЭЦП и SafeTouch PRO]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14967/#p14967" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>sanyo пишет:</cite><blockquote><div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p>3. Совместимость смарт-карт Рутокен 2100 со считывателем SafeTouch Pro 2018 уточняем.</p></blockquote></div><p>Пожалуйста, уточните, когда примерно можно ожидать решения данного вопроса?</p></blockquote></div><p>В связи с высокой загруженностью специалистов отдела тестирования, точных сроков назвать не сможем</p>]]></content>
			<author>
				<name><![CDATA[Ксения Шаврова]]></name>
				<uri>https://forum.rutoken.ru/user/8982/</uri>
			</author>
			<updated>2020-10-22T12:37:26Z</updated>
			<id>https://forum.rutoken.ru/post/14967/#p14967</id>
		</entry>
</feed>
