<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Украли ЭЦП (не физический носитель)]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/3385/" />
	<updated>2021-07-19T22:34:46Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/3385/</id>
		<entry>
			<title type="html"><![CDATA[Re: Украли ЭЦП (не физический носитель)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15772/#p15772" />
			<content type="html"><![CDATA[<p>Всем спасибо за участие, оказалось, что была выпущена левая ЭЦП. Уже есть уголовное дело и у данного УЦ приостановлена аккредитация.</p>]]></content>
			<author>
				<name><![CDATA[Egor]]></name>
				<uri>https://forum.rutoken.ru/user/11807/</uri>
			</author>
			<updated>2021-07-19T22:34:46Z</updated>
			<id>https://forum.rutoken.ru/post/15772/#p15772</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Украли ЭЦП (не физический носитель)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15746/#p15746" />
			<content type="html"><![CDATA[<p>Судя по информации на сайте &quot;КриптоПро&quot;, это корректное поведение <a href="https://www.cryptopro.ru/blog/2020/07/21/cryptopro-csp-50-keshirovanie-parolei">https://www.cryptopro.ru/blog/2020/07/2 … ie-parolei</a></p>]]></content>
			<author>
				<name><![CDATA[Ксения Шаврова]]></name>
				<uri>https://forum.rutoken.ru/user/8982/</uri>
			</author>
			<updated>2021-07-19T09:12:19Z</updated>
			<id>https://forum.rutoken.ru/post/15746/#p15746</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Украли ЭЦП (не физический носитель)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15741/#p15741" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>asoldatov пишет:</cite><blockquote><p>Повторюсь - криптопровайдер не запрашивает пин-коды, заданные по умолчанию.<br />Если бы Вы изменили пин-код на нестандартный - он бы запрашивался при выполнении операций с ключом + попытке сброса/изменения пин-кода.</p></blockquote></div><p>Разобрался. Новый пин начинает запрашиваться только после отсоединения носителя от компьютера, т.е. если я сменил пин и не отсоединил носитель от компьютера - пин можно еще раз сменить без запроса только что установленного.</p>]]></content>
			<author>
				<name><![CDATA[Egor]]></name>
				<uri>https://forum.rutoken.ru/user/11807/</uri>
			</author>
			<updated>2021-07-18T10:36:50Z</updated>
			<id>https://forum.rutoken.ru/post/15741/#p15741</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Украли ЭЦП (не физический носитель)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15739/#p15739" />
			<content type="html"><![CDATA[<p>Повторюсь - криптопровайдер не запрашивает пин-коды, заданные по умолчанию.<br />Если бы Вы изменили пин-код на нестандартный - он бы запрашивался при выполнении операций с ключом + попытке сброса/изменения пин-кода.</p>]]></content>
			<author>
				<name><![CDATA[asoldatov]]></name>
				<uri>https://forum.rutoken.ru/user/11145/</uri>
			</author>
			<updated>2021-07-18T10:05:41Z</updated>
			<id>https://forum.rutoken.ru/post/15739/#p15739</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Украли ЭЦП (не физический носитель)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15738/#p15738" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>asoldatov пишет:</cite><blockquote><p>СРОЧНО обращайтесь в Удостоверяющий Центр, что выпустил для Вас сертификат и запросите его аннулирование (отзыв)</p></blockquote></div><p>Спасибо, уже обратился.</p><br /><div class="quotebox"><cite>asoldatov пишет:</cite><blockquote><p>2. Старайтесь ВСЕГДА менять пин-коды на нестандартные. КриптоПро CSP никогда не запрашивает пин-код, заданный по умолчанию.</p></blockquote></div><p>Я задал пин-код контейнера, потом просто жму &quot;Сменить пароль контейнера&quot; - появляется окно с предложением ввода нового пин-кода, при этом старый не запрашивается.</p><p>Почти аналогично с пин-кодом носителя. При попытке сменить пин - запрашивается текущий, но если я жму &quot;Вернуть пароль по умолчанию&quot; - пин сбрасывается без вопросов.</p><p>Я не пойму, зачем пины, если я могу открыть КриптоПро и просто их сбросить/поменять?</p>]]></content>
			<author>
				<name><![CDATA[Egor]]></name>
				<uri>https://forum.rutoken.ru/user/11807/</uri>
			</author>
			<updated>2021-07-18T09:58:14Z</updated>
			<id>https://forum.rutoken.ru/post/15738/#p15738</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Украли ЭЦП (не физический носитель)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15737/#p15737" />
			<content type="html"><![CDATA[<p><strong>Egor</strong>, добрый день.<br />Если возникли подозрения, что Вашим сертификатом электронной подписи воспользовались без Вашего ведома - СРОЧНО обращайтесь в Удостоверяющий Центр, что выпустил для Вас сертификат и запросите его аннулирование (отзыв).</p><p>Что касается вопросов:<br />1. Если ключ создавался с признаком &quot;Экспортируемый&quot; - да, его можно скопировать. Можно даже скопировать в &quot;тихом&quot; режиме, без отображения графических окон пользователю.<br />2. Старайтесь ВСЕГДА менять пин-коды на нестандартные. КриптоПро CSP никогда не запрашивает пин-код, заданный по умолчанию.<br />3. Все зависит от формата подписи, что была сформирована. Какие-то можно сформировать в offline-режиме (предварительно выполнив установку сертификатов и CRL на рабочее место). Какие-то - только выполнив специальный запрос к серверам Удостоверяющего Центра (куда и рекомендую Вам обратиться, чтобы прояснить данный вопрос).<br />4. Нет.</p>]]></content>
			<author>
				<name><![CDATA[asoldatov]]></name>
				<uri>https://forum.rutoken.ru/user/11145/</uri>
			</author>
			<updated>2021-07-18T09:42:00Z</updated>
			<id>https://forum.rutoken.ru/post/15737/#p15737</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Украли ЭЦП (не физический носитель)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15736/#p15736" />
			<content type="html"><![CDATA[<p>Приветствую!</p><p>Столкнулся с ситуацией - моя ЭЦП использована без моего ведома,<br />при этом сам носитель (Рутокен Лайт) никому не передавался и ни у кого доступа к нему нет.</p><p>Рутокен подключался к компьютеру использовался не более 5 минут ежемесячно, никакого пиратского или неизвестного ПО не использовалось.</p><p>Отсюда возникает много вопросов:<br />1) Могли ли скопировать ЭЦП с Рутокена (вирус, троян)? Если да - для этого же нужен КриптоПро, при этом КриптоПро не запускался или это можно сделать как-то проще?</p><p>2) вопрос снят</p><p>3) При подписании документов ЭЦП делаются ли онлайн запрос в удостоверяющий центр? Хранятся ли эти логи, можно ли их каким-то образом запросить время и ip адрес компьютера, на котором подписывался документ с помощью ЭЦП?</p><p>4) На данный момент можно ли как-то узнать (логи КриптоПро на компьютере или еще как-то), когда примерно был скопирована ЭЦП?</p><br /><p>Буду благодарен за информацию и помощь.</p><br /><br /><p>Используемое ПО:<br />macOS последней версии<br />КриптоПро CSP 5.0<br />Браузер Хром<br />Контур.Плагин к браузеру для работы с сервисами СКБ Контур.</p>]]></content>
			<author>
				<name><![CDATA[Egor]]></name>
				<uri>https://forum.rutoken.ru/user/11807/</uri>
			</author>
			<updated>2021-07-18T09:22:39Z</updated>
			<id>https://forum.rutoken.ru/post/15736/#p15736</id>
		</entry>
</feed>
