<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Рутокен ЭЦП 2.0 3000 и активный ключ ФКН]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/3399/" />
	<updated>2022-01-20T09:56:36Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/3399/</id>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП 2.0 3000 и активный ключ ФКН]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/16564/#p16564" />
			<content type="html"><![CDATA[<p><strong>drass</strong>, приветствую.<br />В таком случае завязываться на ФКН не надо. ФКН это специальный формат ключей с защитой канала, который доступен для работы только в связке с «КриптоПро CSP» версии 5.0 и выше.<br />Вам подойдет режим «Активный токен без защиты канала» - аппаратная генерация ключей формата PKCS#11</p>]]></content>
			<author>
				<name><![CDATA[Ксения Шаврова]]></name>
				<uri>https://forum.rutoken.ru/user/8982/</uri>
			</author>
			<updated>2022-01-20T09:56:36Z</updated>
			<id>https://forum.rutoken.ru/post/16564/#p16564</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП 2.0 3000 и активный ключ ФКН]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/16563/#p16563" />
			<content type="html"><![CDATA[<p>Доступны ли ключи, записанные на токен в режиме ФКН с защитой канала, без использования этой защиты? Например, в VipNet CSP, как это происходит с ключами записанными в обычном активном режиме (без защиты канала).<br />Т.е. стоит ли записывать ключи на токен в режиме ФКН, если предполагается возможность использования этой подписи с другими СКЗИ (например подпись директора можно получить только один раз, и привязываться только к КриптоПро - чревато).</p>]]></content>
			<author>
				<name><![CDATA[drass]]></name>
				<uri>https://forum.rutoken.ru/user/12006/</uri>
			</author>
			<updated>2022-01-20T09:18:00Z</updated>
			<id>https://forum.rutoken.ru/post/16563/#p16563</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП 2.0 3000 и активный ключ ФКН]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15855/#p15855" />
			<content type="html"><![CDATA[<p>Да, ФКН это всегда активный токен. <br />В терминологии КриптоПро есть всего 3 режима:<br />Пассивный токен - программные ключи сгенерированные через КриптоПро CSP;<br />Активный токен без защиты канала - аппаратная генерация ключей формата PKCS#11;<br />Активный токен с защитой канала - ключи ФКН.</p>]]></content>
			<author>
				<name><![CDATA[Ксения Шаврова]]></name>
				<uri>https://forum.rutoken.ru/user/8982/</uri>
			</author>
			<updated>2021-08-09T12:26:20Z</updated>
			<id>https://forum.rutoken.ru/post/15855/#p15855</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП 2.0 3000 и активный ключ ФКН]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15853/#p15853" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Ксения Шаврова пишет:</cite><blockquote><p>режима активного токена с защитой канала, ключи никогда не покидают памяти токена</p></blockquote></div><p>ФКН - это всегда активные ключи? Т.е. выбирая ФКН я получаю и защиту канала, и активный ключ? Без вариантов?</p>]]></content>
			<author>
				<name><![CDATA[kiav]]></name>
				<uri>https://forum.rutoken.ru/user/11368/</uri>
			</author>
			<updated>2021-08-09T11:07:09Z</updated>
			<id>https://forum.rutoken.ru/post/15853/#p15853</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП 2.0 3000 и активный ключ ФКН]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15852/#p15852" />
			<content type="html"><![CDATA[<p><strong>kiav</strong>, здравствуйте.<br />В предложении имелось ввиду, что на модели Рутокен, которые имеют функциональность аппаратных ключевых носителей и ФКН, можно так же записать и программные ключи (пассивные). <br />То есть, например, вместо того, чтобы сгенерировать неизвлекаемые ключи формата PKCS#11 на Рутокен ЭЦП 2.0 2100 можно записать программный ключи формата КриптоПро CSP. Но пассивные ключи будут гораздо менее безопасными по сравнению с PKCS#11. <br />А формат ФКН на Рутокен ЭЦП 2.0 3000 или смарт-карте Рутокен ЭЦП 3.0 NFC будет самым защищенным из них, ведь при использовании режима активного токена с защитой канала, ключи никогда не покидают памяти токена. </p><p>Если ключи уже сгенерированы в режиме ФКН, то они такими и останутся.</p><p>Спасибо за сигнал, мы переформулируем это предложение в статье.</p>]]></content>
			<author>
				<name><![CDATA[Ксения Шаврова]]></name>
				<uri>https://forum.rutoken.ru/user/8982/</uri>
			</author>
			<updated>2021-08-09T10:08:39Z</updated>
			<id>https://forum.rutoken.ru/post/15852/#p15852</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Рутокен ЭЦП 2.0 3000 и активный ключ ФКН]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15851/#p15851" />
			<content type="html"><![CDATA[<p>Пытаюсь разобраться в статьях:</p><ul><li><p><a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=86049306#id-%D0%A0%D0%B5%D0%B6%D0%B8%D0%BC%D1%8B%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D1%8B%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%B2%D1%8B%D1%85%D0%BD%D0%BE%D1%81%D0%B8%D1%82%D0%B5%D0%BB%D0%B5%D0%B9%D0%A0%D1%83%D1%82%D0%BE%D0%BA%D0%B5%D0%BD%D1%81%D0%9A%D1%80%D0%B8%D0%BF%D1%82%D0%BE%D0%9F%D1%80%D0%BECSP-%D0%98%D1%81%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F%D0%A4%D0%9A%D0%9D%D1%80%D0%B5%D0%B6%D0%B8%D0%BC%D0%B0">Режимы работы ключевых носителей Рутокен с КриптоПро CSP</a></p></li><li><p><a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=91979800">Режимы работы с Рутокенами, доступные в КриптоПро 5.0 R2</a></p></li><li><p><a href="https://support.cryptopro.ru/index.php?/Knowledgebase/Article/View/359/2/kriptopro-ssp-50-r2-i-pkcs11">КриптоПро СSP 5.0 R2 и PKCS#11</a></p></li></ul><p>Смутила меня фразочка:</p><div class="quotebox"><blockquote><p>Устройства в режимах Активный и ФКН можно использовать как устройства в режиме Пассивные. Но это значительно понижает защищенность ключа эл. подписи.</p></blockquote></div><p>Не понял. В режиме ФКН я могу использовать токен как автивный и как пассивный? </p><p>Я доставил в КриптоПро необходимые пакеты (Linux):<br /></p><ul><li><p><strong>cprocsp-rdr-cpfkc</strong>-64 - для ФКН</p></li><li><p><strong>cprocsp-rdr-cryptoki</strong>-64 - для PKCS11</p></li></ul><p>Получил два новых считывателя</p><div class="codebox"><pre><code>$ csptest -enum -info -type PP_ENUMREADERS -flags 32
CSP (Type:80) v5.0.10008 KC1 Release Ver:5.0.12000 OS:Linux CPU:AMD64 FastCode:READY:AVX.
CryptAcquireContext succeeded.HCRYPTPROV: 15674611
GetProvParam(...PP_ENUMREADERS...) until it returns false
Flags: 0x20
  Len    Byte  NickName/Name/Media
___________________________________
 0x012a  0x0b  PKCS11 Aktiv Rutoken ECP 00 00 0
               Rutoken ECP
               pkcs11_rutoken_ecp_3d715e0a
 0x012a  0x00  HDIMAGE
               HDD key storage
               NO_UNIQUE
 0x012a  0x1b  Aktiv Rutoken ECP 00 00
               Rutoken FKC
               rutoken_fkc_3d715e0a
 0x012a  0x03  Aktiv Rutoken ECP 00 00
               Rutoken FKC
               rutoken_ecp_3d715e0a
Cycle exit when getting data. 4 items found. Level completed without problems.
Total: SYS: 0,000 sec USR: 0,020 sec UTC: 0,980 sec
[ErrorCode: 0x00000000]</code></pre></div><p>В графическом интерфейсе &quot;Инструменты КриптоПро&quot; (cptools) в расширенном режиме можно это увидеть в разделе &quot;Управление носителями&quot;. Там появился новый считыватель &quot;PKCS11 Aktiv Rutoken ECP 00 00 0&quot; с приложением &quot;pkcs11_rutoken_ecp_3d715e0a&quot; и новое приложение &quot;rutoken_fkc_3d715e0a&quot; в уже имевшемся считывателе &quot;Aktiv Rutoken ECP 00 00&quot;.</p><p>Что-то я не вижу возможности комбинировать PKCS11 и ФКН.</p>]]></content>
			<author>
				<name><![CDATA[kiav]]></name>
				<uri>https://forum.rutoken.ru/user/11368/</uri>
			</author>
			<updated>2021-08-08T23:15:46Z</updated>
			<id>https://forum.rutoken.ru/post/15851/#p15851</id>
		</entry>
</feed>
