<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Api по работе с плагином RuToken]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/3513/" />
	<updated>2022-08-31T13:28:15Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/3513/</id>
		<entry>
			<title type="html"><![CDATA[Re: Api по работе с плагином RuToken]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/18274/#p18274" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Павел Анфимов пишет:</cite><blockquote><p><strong>PetrM</strong>, добрый день!</p><div class="quotebox"><blockquote><p>Подскажите пожалуйста, правильно ли я понимаю, что для получения данных с помощью функции <a href="https://plugin.api.rutoken.ru/CryptoPlu">https://plugin.api.rutoken.ru/CryptoPlu</a> … getLicence нет необходимости ввода PIN и данные, которы там хранятся доступны всегда?</p></blockquote></div><p>Да, верно.</p></blockquote></div><br /><p>Подскажите тогда, пожалуйста, есть ли похожая функция - для записи произвольных данных на носитель через плагин(в приватную его часть) с использованием PIN?</p><p>Или &quot;Рутокен Плагин ориентирован быть API для PKI (инфраструктура открытых ключей).&quot; говорит о том что такой возможности работы через плагин не имеется?</p>]]></content>
			<author>
				<name><![CDATA[PetrM]]></name>
				<uri>https://forum.rutoken.ru/user/12098/</uri>
			</author>
			<updated>2022-08-31T13:28:15Z</updated>
			<id>https://forum.rutoken.ru/post/18274/#p18274</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Api по работе с плагином RuToken]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/18271/#p18271" />
			<content type="html"><![CDATA[<p><strong>PetrM</strong>, добрый день!</p><div class="quotebox"><blockquote><p>Подскажите пожалуйста, правильно ли я понимаю, что для получения данных с помощью функции <a href="https://plugin.api.rutoken.ru/CryptoPlu">https://plugin.api.rutoken.ru/CryptoPlu</a> … getLicence нет необходимости ввода PIN и данные, которы там хранятся доступны всегда?</p></blockquote></div><p>Да, верно.</p>]]></content>
			<author>
				<name><![CDATA[Павел Анфимов]]></name>
				<uri>https://forum.rutoken.ru/user/7338/</uri>
			</author>
			<updated>2022-08-31T11:38:30Z</updated>
			<id>https://forum.rutoken.ru/post/18271/#p18271</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Api по работе с плагином RuToken]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/18270/#p18270" />
			<content type="html"><![CDATA[<p>Добрый день, пришлось возвращаться к данному вопросу.</p><p>Подскажите пожалуйста, правильно ли я понимаю, что для получения данных с помощью функции <a href="https://plugin.api.rutoken.ru/CryptoPlugin.html#getLicence">https://plugin.api.rutoken.ru/CryptoPlu … getLicence</a> нет необходимости ввода PIN и данные, которы там хранятся доступны всегда?</p>]]></content>
			<author>
				<name><![CDATA[PetrM]]></name>
				<uri>https://forum.rutoken.ru/user/12098/</uri>
			</author>
			<updated>2022-08-31T11:32:34Z</updated>
			<id>https://forum.rutoken.ru/post/18270/#p18270</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Api по работе с плагином RuToken]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/16935/#p16935" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Павел Анфимов пишет:</cite><blockquote><p><strong>PetrM</strong>, </p><div class="quotebox"><blockquote><p>к какому объекту хранения относится лицензия?</p></blockquote></div><p>что вы имеете ввиду?</p></blockquote></div><br /><p>Извиняюсь, не верно трактовал документацию, не сразу обратил внимание, что данные методы не принимают объекта в качестве параметров</p>]]></content>
			<author>
				<name><![CDATA[PetrM]]></name>
				<uri>https://forum.rutoken.ru/user/12098/</uri>
			</author>
			<updated>2022-02-22T11:39:21Z</updated>
			<id>https://forum.rutoken.ru/post/16935/#p16935</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Api по работе с плагином RuToken]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/16928/#p16928" />
			<content type="html"><![CDATA[<p><strong>PetrM</strong>, </p><div class="quotebox"><blockquote><p>к какому объекту хранения относится лицензия?</p></blockquote></div><p>что вы имеете ввиду?</p>]]></content>
			<author>
				<name><![CDATA[Павел Анфимов]]></name>
				<uri>https://forum.rutoken.ru/user/7338/</uri>
			</author>
			<updated>2022-02-22T09:02:59Z</updated>
			<id>https://forum.rutoken.ru/post/16928/#p16928</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Api по работе с плагином RuToken]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/16927/#p16927" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Павел Анфимов пишет:</cite><blockquote><p><strong>PetrM</strong>, вероятнее всего вам подойдут функции <a href="https://plugin.api.rutoken.ru/CryptoPlugin.html#getLicence">https://plugin.api.rutoken.ru/CryptoPlu … getLicence</a> и <a href="https://plugin.api.rutoken.ru/CryptoPlugin.html#setLicence">https://plugin.api.rutoken.ru/CryptoPlu … setLicence</a></p><p>При этом, рекомендуем перейти на строгую криптографическую аутентификацию по схеме <a href="https://ru.wikipedia.org/wiki/%D0%92%D1%8B%D0%B7%D0%BE%D0%B2-%D0%BE%D1%82%D0%B2%D0%B5%D1%82_(%D0%B0%D1%83%D1%82%D0%B5%D0%BD%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%86%D0%B8%D1%8F)">запрос-ответ</a>.</p></blockquote></div><p>Спасибо большое, не подскажете к какому объекту хранения относится лицензия?</p>]]></content>
			<author>
				<name><![CDATA[PetrM]]></name>
				<uri>https://forum.rutoken.ru/user/12098/</uri>
			</author>
			<updated>2022-02-22T08:57:33Z</updated>
			<id>https://forum.rutoken.ru/post/16927/#p16927</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Api по работе с плагином RuToken]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/16924/#p16924" />
			<content type="html"><![CDATA[<p><strong>PetrM</strong>, вероятнее всего вам подойдут функции <a href="https://plugin.api.rutoken.ru/CryptoPlugin.html#getLicence">https://plugin.api.rutoken.ru/CryptoPlu … getLicence</a> и <a href="https://plugin.api.rutoken.ru/CryptoPlugin.html#setLicence">https://plugin.api.rutoken.ru/CryptoPlu … setLicence</a></p><p>При этом, рекомендуем перейти на строгую криптографическую аутентификацию по схеме <a href="https://ru.wikipedia.org/wiki/%D0%92%D1%8B%D0%B7%D0%BE%D0%B2-%D0%BE%D1%82%D0%B2%D0%B5%D1%82_(%D0%B0%D1%83%D1%82%D0%B5%D0%BD%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%86%D0%B8%D1%8F)">запрос-ответ</a>.</p>]]></content>
			<author>
				<name><![CDATA[Павел Анфимов]]></name>
				<uri>https://forum.rutoken.ru/user/7338/</uri>
			</author>
			<updated>2022-02-22T08:15:00Z</updated>
			<id>https://forum.rutoken.ru/post/16924/#p16924</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Api по работе с плагином RuToken]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/16918/#p16918" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Павел Анфимов пишет:</cite><blockquote><p><strong>PetrM</strong>, Рутокен Плагин ориентирован быть API для PKI (инфраструктура открытых ключей). <br />Работа с объектами CKO_DATA не поддерживается. </p><p>Расскажите, пожалуйста, для чего вам это нужно?</p></blockquote></div><p>Постараюсь описать в подробностях.</p><p>1. Есть приложение, которое внутри себя имеет БД из имён пользователей и паролей.</p><p>&nbsp; В этом приложении существует возможность работы только авторизованным пользователям. Авторизация может происходить как с помощью пароля, так и информации с объектами CKO_DATA (По сути, это тот же самый пароль, но который вводит не сам пользователь, а логика приложения.) <br />&nbsp; Пользователю нужно знать только PIN для того, чтобы приложение могло изъять данные из объектами CKO_DATA и проверить соответствие пользователя и пароля - CKA_VALUE из CKO_DATA. (Не знаю почему было так сделано, это логика древних, которая досталась на поддержку)</p><p>2. В приложении появился web интерфейс. Появилась необходимость поддержки авторизации через web интерфейс.</p><p>&nbsp; С логином и паролем проблем нет, а вот с токенами есть, т.к. получается через плагин доступа к CKA_VALUE из CKO_DATA нет.</p><p>&nbsp; Со стороны приложения используется C++ логика библиотеки pkcs11. С плюсовой стороной проблем нет, там можно сформировать любой объект и записать в его поля данные в соответствии с документацией. <br />&nbsp; А вот со стороны web&#039;а есть, т.к. не очень очевидно какие данные можно вытащить из носителя, а какие нет.</p><p>&nbsp; Может тоже подскажете по объектам. В какие объекты можно записать данные что бы с помощью плагина их можно было вытащить? Может это что-то из этого - CKO_CERTIFICATE, CKO_PUBLIC_KEY, CKO_PRIVATE_KEY, CKO_SECRET_KEY? И какое поле атрибута для этого лучше подойдет?</p><p> Описанная логика авторизации реализована для токенов JaCarta-2 ГОСТ, Рутокен Lite, Рутокен ЭЦП PKI, Рутокен ЭЦП 2.0, Рутокен ЭЦП 2.0 Flash, Рутокен ЭЦП Bluetooth.</p>]]></content>
			<author>
				<name><![CDATA[PetrM]]></name>
				<uri>https://forum.rutoken.ru/user/12098/</uri>
			</author>
			<updated>2022-02-21T18:25:56Z</updated>
			<id>https://forum.rutoken.ru/post/16918/#p16918</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Api по работе с плагином RuToken]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/16915/#p16915" />
			<content type="html"><![CDATA[<p><strong>PetrM</strong>, Рутокен Плагин ориентирован быть API для PKI (инфраструктура открытых ключей). <br />Работа с объектами CKO_DATA не поддерживается. </p><p>Расскажите, пожалуйста, для чего вам это нужно?</p>]]></content>
			<author>
				<name><![CDATA[Павел Анфимов]]></name>
				<uri>https://forum.rutoken.ru/user/7338/</uri>
			</author>
			<updated>2022-02-21T16:26:43Z</updated>
			<id>https://forum.rutoken.ru/post/16915/#p16915</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Api по работе с плагином RuToken]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/16913/#p16913" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Павел Анфимов пишет:</cite><blockquote><p>Добрый день!</p><p>Рутокен Lite не содержит все себе аппаратной реализации криптографических функций. Для работы с ним всегда необходим программный криптопровайдер, например КриптоПро CSP (а также КриптоПро ЭЦП Browser Plugin для работы в браузере).</p><p>Рутокен Плагин работает только с криптографическими устройствами из линеек Рутокен ЭЦП 2.0 и 3.0.</p></blockquote></div><p>Добрый день, не понимаю, что значит &quot;не содержит в себе аппаратной реализации криптографических функций&quot;? В них нет необходимости, нужно только возможность вытащить данные из объекта CKO_DATA из его атрибутов в позиции CKA_VALUE.</p><p>Или вы имеете в виду, что любые функции это &quot;криптографических функций&quot;, хотя с ним позволяется работать через <a href="https://aktivco.github.io/rutoken-plugin-demo/">https://aktivco.github.io/rutoken-plugin-demo/</a> и записывать сертификаты и ключевые пары на носитель через <a href="https://www.cryptopro.ru/certsrv/certrqma.asp">https://www.cryptopro.ru/certsrv/certrqma.asp</a></p>]]></content>
			<author>
				<name><![CDATA[PetrM]]></name>
				<uri>https://forum.rutoken.ru/user/12098/</uri>
			</author>
			<updated>2022-02-21T15:08:18Z</updated>
			<id>https://forum.rutoken.ru/post/16913/#p16913</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Api по работе с плагином RuToken]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/16906/#p16906" />
			<content type="html"><![CDATA[<p>Добрый день!</p><p>Рутокен Lite не содержит все себе аппаратной реализации криптографических функций. Для работы с ним всегда необходим программный криптопровайдер, например КриптоПро CSP (а также КриптоПро ЭЦП Browser Plugin для работы в браузере).</p><p>Рутокен Плагин работает только с криптографическими устройствами из линеек Рутокен ЭЦП 2.0 и 3.0.</p>]]></content>
			<author>
				<name><![CDATA[Павел Анфимов]]></name>
				<uri>https://forum.rutoken.ru/user/7338/</uri>
			</author>
			<updated>2022-02-21T10:46:02Z</updated>
			<id>https://forum.rutoken.ru/post/16906/#p16906</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Api по работе с плагином RuToken]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/16905/#p16905" />
			<content type="html"><![CDATA[<p>Спасибо за совет.</p><p>В настояще время используются RuToken lite. Почитал Api, но нужной информации не нашёл.</p><p>Как понимаю для работы с токенами используется библиотека PKCS11, данные для записи записываются в структуру CK_ATTRIBUTE с типом данных CKA_VALUE, есть ли возможность с помощью Api достать эти данные?</p>]]></content>
			<author>
				<name><![CDATA[PetrM]]></name>
				<uri>https://forum.rutoken.ru/user/12098/</uri>
			</author>
			<updated>2022-02-21T10:28:12Z</updated>
			<id>https://forum.rutoken.ru/post/16905/#p16905</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Api по работе с плагином RuToken]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/16887/#p16887" />
			<content type="html"><![CDATA[<p>В таком случае вам поможет наша документация по Рутокен Плагин <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=98927713">https://dev.rutoken.ru/pages/viewpage.a … d=98927713</a><br />Какой носитель Рутокен вы планируете использовать?</p>]]></content>
			<author>
				<name><![CDATA[Аверченко Кирилл]]></name>
				<uri>https://forum.rutoken.ru/user/11551/</uri>
			</author>
			<updated>2022-02-18T08:48:48Z</updated>
			<id>https://forum.rutoken.ru/post/16887/#p16887</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Api по работе с плагином RuToken]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/16886/#p16886" />
			<content type="html"><![CDATA[<p>Извиняюсь, не верно выразился, рассматривается ситуация, когда локально существует и носитель ruToken и плагин и драйвера. </p><p>Хотелось бы вытащить данную информацию с носителя и отправить на серверную часть для обработки.</p>]]></content>
			<author>
				<name><![CDATA[PetrM]]></name>
				<uri>https://forum.rutoken.ru/user/12098/</uri>
			</author>
			<updated>2022-02-18T08:45:10Z</updated>
			<id>https://forum.rutoken.ru/post/16886/#p16886</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Api по работе с плагином RuToken]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/16885/#p16885" />
			<content type="html"><![CDATA[<p>Добрый день.<br />Рутокен Плагин взаимодействует с токеном, который подлючен локально к компьютеру. С помощью него не получится получить доступ к информации, которая хранится на токене, подключенном к удаленному серверу.</p>]]></content>
			<author>
				<name><![CDATA[Аверченко Кирилл]]></name>
				<uri>https://forum.rutoken.ru/user/11551/</uri>
			</author>
			<updated>2022-02-18T08:19:33Z</updated>
			<id>https://forum.rutoken.ru/post/16885/#p16885</id>
		</entry>
</feed>
