<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Рутокен ЭЦП 2.0 - неизвлекаемая ключевая пара]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/3387/" />
	<updated>2024-08-19T10:40:29Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/3387/</id>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП 2.0 - неизвлекаемая ключевая пара]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/25783/#p25783" />
			<content type="html"><![CDATA[<p><strong>amili-2005</strong>, <br />подскажите, с какой ошибкой вы столкнулись в ЕГАИС?</p>]]></content>
			<author>
				<name><![CDATA[Федосов Никита]]></name>
				<uri>https://forum.rutoken.ru/user/14036/</uri>
			</author>
			<updated>2024-08-19T10:40:29Z</updated>
			<id>https://forum.rutoken.ru/post/25783/#p25783</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП 2.0 - неизвлекаемая ключевая пара]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/25782/#p25782" />
			<content type="html"><![CDATA[<p>Подскажите, что делать?<br />Была ключевая пара для ЕГАИС. Удалила через Рутокен не действующий сертификат PSA в паре. Через УТМ записался новый, но отдельно. Как мне теперь их связать? <span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2024/08/c07123fb0eb33c41a284397fdf383722.jpeg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2024/08/c07123fb0eb33c41a284397fdf383722.jpeg" alt="" /></a></span></p>]]></content>
			<author>
				<name><![CDATA[amili-2005]]></name>
				<uri>https://forum.rutoken.ru/user/15738/</uri>
			</author>
			<updated>2024-08-19T09:02:15Z</updated>
			<id>https://forum.rutoken.ru/post/25782/#p25782</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП 2.0 - неизвлекаемая ключевая пара]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/21391/#p21391" />
			<content type="html"><![CDATA[<p>Не хочу расстраивать криптографов, но &quot;неэкспортируемые&quot; ключи спокойно экспортируются, без применения особых технических знаний и навыков. Это занимает минут 5 :) И не только экспортируются, а копируются и перемещаются на усмотрение пользователя куда надо. И пароль снимается.<br />А куда и под что это подпадает - вопрос вообще второй если не третий или десятый :) Или самый последний :)<br />Отсюда вопрос смысл ограничивать некопируемость, чтобы лишний гемор пользователю создать по его копированию? К примеру, если ЭЦП нужно на двух компьютерах использовать.<br />Это как сайты заблокировали, а подключаешь VPN и не заблокировали оказывается :) Очередная фикция.<br />Сами подумайте, как можно запретить копировать то, что можно считывать ?)))</p>]]></content>
			<author>
				<name><![CDATA[oleg_jaguar]]></name>
				<uri>https://forum.rutoken.ru/user/14022/</uri>
			</author>
			<updated>2023-09-06T11:34:09Z</updated>
			<id>https://forum.rutoken.ru/post/21391/#p21391</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП 2.0 - неизвлекаемая ключевая пара]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/19488/#p19488" />
			<content type="html"><![CDATA[<p><strong>vukrov</strong>, добрый день.<br />Скопировать неэкпортируемый контейнер можно только с применением нештатного ПО. Что в какой-то мере может попадать под ст 273 УК РФ.<br />Так же повышается риск компрометации ЭП. В случае возникновения инцидента, могут быть проблемы в суде.</p>]]></content>
			<author>
				<name><![CDATA[Аверченко Кирилл]]></name>
				<uri>https://forum.rutoken.ru/user/11551/</uri>
			</author>
			<updated>2023-01-27T07:55:57Z</updated>
			<id>https://forum.rutoken.ru/post/19488/#p19488</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП 2.0 - неизвлекаемая ключевая пара]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/19487/#p19487" />
			<content type="html"><![CDATA[<p>Выше писали, что нашли способ копировать подписи, выданные ФНС на рутокен лайт.<br />Вопрос. <br />ФНС делает эти подписи неэкспортируемыми.<br />Насколько законно это копировать и чем это чревато?<br />Кроме собственной безопасности</p>]]></content>
			<author>
				<name><![CDATA[vukrov]]></name>
				<uri>https://forum.rutoken.ru/user/13133/</uri>
			</author>
			<updated>2023-01-26T12:26:15Z</updated>
			<id>https://forum.rutoken.ru/post/19487/#p19487</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП 2.0 - неизвлекаемая ключевая пара]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/19369/#p19369" />
			<content type="html"><![CDATA[<p>Здравствуйте <strong>Пользователь_345</strong>, пришлите, пожалуйста, скриншот окна &quot;Панель управления Рутокен&quot; - вкладки &quot;Сертификаты&quot; с подкюченным Рутокен ЭЦП 2.0.<br />Прислать скриншот можно на почту по адресу <a href="http://hotline@rutoken.ru">hotline@rutoken.ru</a></p>]]></content>
			<author>
				<name><![CDATA[Николай Киблицкий]]></name>
				<uri>https://forum.rutoken.ru/user/10598/</uri>
			</author>
			<updated>2023-01-13T13:35:55Z</updated>
			<id>https://forum.rutoken.ru/post/19369/#p19369</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП 2.0 - неизвлекаемая ключевая пара]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/19368/#p19368" />
			<content type="html"><![CDATA[<p>Здравствуйте.<br />Прошу проконсультировать.<br />Наша фирма использует как Рутокен Lite, так и 2.0. ЭП на Рутокене 2.0 работает исправно непосредственно в СБИС при сдаче отчетности и срабатывает при авторизации на Госуслугах, но при попытке подписать документы/заявления вне СБИС, сайты просто не видят носитель 2.0. Сертификат добавлен в хранилище &quot;Личное&quot;. В КриптоПро CSP при просмотре сертификатов в контейнере, при нажатии на &quot;обзор&quot; видны только старые сертификаты в Реестре, контейнер Рутокен 2.0 не отображается (в отличие от Lite). При выборе &quot;по сертификату&quot; и нажатии на него, он не появляется в строке. При выборе в Крипто &quot;установить личный сертификат&quot;, выбрав сохраненный файл на компьютере, не находится контейнер, ошибка: &quot;не найден контейнер соответствующий открытому ключу сертификата&quot;.<br />Верно ли понимаю, что подписание заявлений с Рутокеном 2.0 не представляется возможным вне сайта СБИС (как у нас)?</p>]]></content>
			<author>
				<name><![CDATA[Пользователь_345]]></name>
				<uri>https://forum.rutoken.ru/user/13079/</uri>
			</author>
			<updated>2023-01-13T13:02:44Z</updated>
			<id>https://forum.rutoken.ru/post/19368/#p19368</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП 2.0 - неизвлекаемая ключевая пара]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/19367/#p19367" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>biohumanoid пишет:</cite><blockquote><p>неэкспортируемые ключи нельзя экспортировать штатными средствами, а не штатными очень даже можно.</p></blockquote></div><p><strong>как можно не штатными средствами?</strong></p><p>штатными не дает экспортировать<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://help.otc.ru/files/posts/50679/a045722355263c27af0b0534727b92eb29bf8ddf.png"><img class="fb_img" src="https://help.otc.ru/files/posts/50679/a045722355263c27af0b0534727b92eb29bf8ddf.png" alt="" /></a></span></p>]]></content>
			<author>
				<name><![CDATA[Петрович]]></name>
				<uri>https://forum.rutoken.ru/user/13076/</uri>
			</author>
			<updated>2023-01-13T10:05:53Z</updated>
			<id>https://forum.rutoken.ru/post/19367/#p19367</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП 2.0 - неизвлекаемая ключевая пара]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/18774/#p18774" />
			<content type="html"><![CDATA[<p><strong>Gleb</strong>, Можно использовать openssl или примеры из нашего SDK.<br />Настройка openssl описана по ссылке <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=89096210">https://dev.rutoken.ru/pages/viewpage.a … d=89096210</a><br />Сценарии использования <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=43450394">https://dev.rutoken.ru/pages/viewpage.a … d=43450394</a><br />Примеры использования библиотеки rtpkcs11ecp находятся в СДК по пути sdk\pkcs11\samples<br />СДК можно скачать <a href="https://www.rutoken.ru/support/download/get/sdk.html">https://www.rutoken.ru/support/download/get/sdk.html</a><br />Так же можно использовать ПО КриптоАрм, Vipnet PKI Client или csptest из состава КриптоПро CSP.</p>]]></content>
			<author>
				<name><![CDATA[Аверченко Кирилл]]></name>
				<uri>https://forum.rutoken.ru/user/11551/</uri>
			</author>
			<updated>2022-11-07T08:14:30Z</updated>
			<id>https://forum.rutoken.ru/post/18774/#p18774</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП 2.0 - неизвлекаемая ключевая пара]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/18765/#p18765" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p><strong>Gleb</strong>, добрый день.<br />1. В налоговой необходимо уточнить, чтобы записали &quot;аппаратные&quot; ключи или &quot;ключи для ЕГАИС&quot;. <br />2. Да, это возможно с помощью ПО, которое работает напрямую с нашей библиотекой rtpkcs11ecp или с Рутокен Плагин.</p></blockquote></div><p>У меня RuToken ЭЦП 2.0.</p><p>2022-06-08 был в налоговой, получил как ИП цифровую подпись, в свойствах RuToken Control Panel для сертификата указано &quot;Crypto-Pro GOST R 34.10-2012 Cryptographic service provider&quot;. То есть, насколько я понимаю эту тему, подпись извлекаемая.</p><p>Прочитав эту тему (большое спасибо за толковые разъяснения!), сегодня отправился в налоговую получить новую подпись, так как я по соображениям безопасности хочу неизвлекаемую подпись. Я был в Москве, там единственное место выдает подписи - ИФНС 46.</p><p>Так вот, я им сразу сказал, что мне нужна именно аппаратная подпись, она же &quot;как для ЕГАИС&quot;. Девушка в окошке возражать не стала. Когда подпись уже была записана на токен, я спросил - вы аппаратную сделали? На что мне ответили, что никакого выбора нет, и программа делает в зависимости от токена. Уже зная, что мне несколько месяцев назад сделали неправильную, я попросил кого-то кто может мне ответить, и подошедшая жещина снова мне сказала, что никакого выбора нет.</p><p>Ну ладно, я позвонил в поддержку 8-800-222-22-22, там поговорил с первой линией, меня перевели &quot;на специалиста&quot;, где меня опять заверили, что никакого выбора нет, и они делают только неэкспортируемые (то есть, неправильные) подписи в формате CryptoPro, и все, точка, никаких больше вариантов. </p><p>И во тя добрался до дома, вставил токен, и тадам, RuToken Control Panel для новой подписи показывает &quot;PKCS#11 Object, available using Crypto-Pro Gost 34.10-2012&quot;, то есть, я так понимаю, на этот раз она неизвлекаемая, как я и хотел.</p><p>Выводы:<br />1) Ни специалисты на телефоне, ни работники в окошке в налоговой сами нифига не понимают.<br />2) То ли они исправили программу за последние 5 месяцев, то ли они пишут подписи какие попало наугад.</p>]]></content>
			<author>
				<name><![CDATA[ПользовательRutoken20эцп]]></name>
				<uri>https://forum.rutoken.ru/user/12819/</uri>
			</author>
			<updated>2022-11-03T20:35:03Z</updated>
			<id>https://forum.rutoken.ru/post/18765/#p18765</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП 2.0 - неизвлекаемая ключевая пара]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/18702/#p18702" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p><strong>Gleb</strong>, добрый день.<br />1. В налоговой необходимо уточнить, чтобы записали &quot;аппаратные&quot; ключи или &quot;ключи для ЕГАИС&quot;. <br />2. Да, это возможно с помощью ПО, которое работает напрямую с нашей библиотекой rtpkcs11ecp или с Рутокен Плагин.</p></blockquote></div><p>Спасибо большое. По пункту 2, какое это ПО, которое работает с вашей библиотекой? Список ПО есть какой-то? Нужен интерфейс который может искользовать Windows 10 - например шифровать данные или подписывать файлы из скриптов powershell. так-же есть задача использовать аппаратные ключи в сессиях ssh. Есть какой-то манул и пример реализации по данному вопросу? Может быть у вас есть какая-то утилита командной строки для windows/linux и ее исходный код?</p>]]></content>
			<author>
				<name><![CDATA[Gleb]]></name>
				<uri>https://forum.rutoken.ru/user/12794/</uri>
			</author>
			<updated>2022-10-31T23:11:02Z</updated>
			<id>https://forum.rutoken.ru/post/18702/#p18702</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП 2.0 - неизвлекаемая ключевая пара]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/18697/#p18697" />
			<content type="html"><![CDATA[<p><strong>Gleb</strong>, добрый день.<br />1. В налоговой необходимо уточнить, чтобы записали &quot;аппаратные&quot; ключи или &quot;ключи для ЕГАИС&quot;. <br />2. Да, это возможно с помощью ПО, которое работает напрямую с нашей библиотекой rtpkcs11ecp или с Рутокен Плагин.</p>]]></content>
			<author>
				<name><![CDATA[Аверченко Кирилл]]></name>
				<uri>https://forum.rutoken.ru/user/11551/</uri>
			</author>
			<updated>2022-10-31T05:48:23Z</updated>
			<id>https://forum.rutoken.ru/post/18697/#p18697</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП 2.0 - неизвлекаемая ключевая пара]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/18695/#p18695" />
			<content type="html"><![CDATA[<p>1. Опишите плиз процедуру в налоговой, которую я должен соблюдать, когда туда пойду, чтоб точно получить ключевую пару сгенеренную внутри продукта rutoken эцп 3.0 с неизвлекаемым закрытым ключем, как генеральный директор ООО.<br />2. Возможно ли использовать встроенные алгоритмы шифрования для генерации неизвлекаемых ключей без установки всяких крипто про 5.0? Только с помощью софта от руктокена. Данные ключи не предполагается использовать для общения с государственными органами.</p>]]></content>
			<author>
				<name><![CDATA[Gleb]]></name>
				<uri>https://forum.rutoken.ru/user/12794/</uri>
			</author>
			<updated>2022-10-29T04:27:56Z</updated>
			<id>https://forum.rutoken.ru/post/18695/#p18695</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП 2.0 - неизвлекаемая ключевая пара]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/17364/#p17364" />
			<content type="html"><![CDATA[<p>Добрый день.<br />1. Да, налоговая генерирует ключи в том числе через PKCS#11.<br />2. В панели управления Рутокен на вкладке Сертификаты необходимо убедиться, что в описании сертификата с ключем написано &quot;Объект PKCS#11&quot;.<br />В статье <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=20120078">https://dev.rutoken.ru/pages/viewpage.a … d=20120078</a> показаны скриншоты, как отображаются неизвлекаемые ключи формата PKCS#11 в Панели Управления Рутокен и Панели КриптоПро.</p><p>Импорт закрытых ключей формата ГОСТ PKCS#11 на носители семейства Рутокен ЭЦП физически невозможен.</p>]]></content>
			<author>
				<name><![CDATA[Аверченко Кирилл]]></name>
				<uri>https://forum.rutoken.ru/user/11551/</uri>
			</author>
			<updated>2022-04-22T13:17:37Z</updated>
			<id>https://forum.rutoken.ru/post/17364/#p17364</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП 2.0 - неизвлекаемая ключевая пара]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/17363/#p17363" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Ксения Шаврова пишет:</cite><blockquote><p>Приветствую, biohumanoid.</p><div class="quotebox"><cite>biohumanoid пишет:</cite><blockquote><p>ЭЦП 2.0 генерирует ключевую пару внутри, закрытый ключ не покидает ключ (и это прекрасно), и подписывает или дешифрует те данные, что ему засунет софт (в данном случае КриптоПРО).</p></blockquote></div><p>Да, для максимальной безопасности ваших закрытых ключей нужно генерировать ключи на Рутокен ЭЦП 2.0 2100, серт. ФСБ, используя библиотеку PKCS#11 (формат &quot;как для ЕГАИС&quot;), тогда они будут неизвлекаемыми и, действительно не покинут память токена. Их нельзя будет ни перехватить, ни скопировать.<br />Все варианты как сгенерировать такие ключи описаны в руководстве: <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=20120078">https://dev.rutoken.ru/pages/viewpage.a … d=20120078</a> <br />Если на Рутокен из семейства ЭЦП будет сгенерированы пассивные ключи формата КриптоПро CSP, как на Рутокен Lite, они так же будут извлекаемыми. В ФНС проставляют запрет экспорта, который будет запрещать копирование штатными средствами.</p></blockquote></div><p>PKCS#11 - платформонезависимый программный интерфейс доступа к криптографическим устройствам, в данном случае к Rutoken ЭЦП 2.0.<br />Также у вас есть библиотека PKCS#11, реализующая этот интерфейс.<br />Но меня интересует:<br />1. Действительно ли налоговая генерирует ключ для ЭЦП 2.0 средствами самого ЭЦП 2.0 через интерфейс PKCS#11 ?<br />2. И как я могу, получив этот токен убедиться, что закрытый ключ был действительно сгенерирован внутри токена, а не залит извне.<br />Что в панели управления Рутокен будет говорить о том, что ключ был сгенерирован внутри устройства ?</p><p>Легитимность = правомерность, т.е. я могу его использовать с ФНС.<br />Но меня волнует вопрос, действительно ли я единственный обладатель моего ключа.<br />В Rutoken lite таких гарантий нет, как выяснилось.<br />Вопрос - есть ли такие гарантии в ЭЦП 2.0 ?</p>]]></content>
			<author>
				<name><![CDATA[biohumanoid]]></name>
				<uri>https://forum.rutoken.ru/user/12264/</uri>
			</author>
			<updated>2022-04-22T11:57:45Z</updated>
			<id>https://forum.rutoken.ru/post/17363/#p17363</id>
		</entry>
</feed>
