<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Самоподписанный сертификат - единственный вариант для BitLocker у ФЛ?]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/3660/" />
	<updated>2022-08-09T10:59:15Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/3660/</id>
		<entry>
			<title type="html"><![CDATA[Re: Самоподписанный сертификат - единственный вариант для BitLocker у ФЛ?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/18085/#p18085" />
			<content type="html"><![CDATA[<p><strong>Tokenizer</strong>, Добрый день.<br />Если вы будете использовать этот сертификат только для шифрования диска, то данное действие вполне безопасно. Подобная инструкция предлагается самим Microsoft <a href="https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-7/dd875530(v=ws.10)?redirectedfrom=MSDN#BKMK_sscert">https://docs.microsoft.com/en-us/previo … KMK_sscert</a><br />По нашим экспериментам, сертификат не проверяется на срок действия и работает для расшифрования диска даже после окончания срока действия.</p>]]></content>
			<author>
				<name><![CDATA[Аверченко Кирилл]]></name>
				<uri>https://forum.rutoken.ru/user/11551/</uri>
			</author>
			<updated>2022-08-09T10:59:15Z</updated>
			<id>https://forum.rutoken.ru/post/18085/#p18085</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Самоподписанный сертификат - единственный вариант для BitLocker у ФЛ?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/18079/#p18079" />
			<content type="html"><![CDATA[<p>Здравствуйте! Рассматриваю вариант шифрования дисков физического лица, вне домена.</p><p>В руководствах на портале документации Рутокен объясняется вариант создания самоподписанного сертификата для шифрования диска. Но при этом на одной из картинок видно текст &quot;Сертификат ненадёжен&quot; и это никак не комментируется. Хотелось бы видеть там ссылку на раздел &quot;начало работы с устройствами Рутокен&quot;, в секции &quot;Просмотр ключевых пар и сертификатов, сохраненных на устройстве Рутокен&quot;, абзац про формулировки уведомлений о надёжности.</p><p>В следующем разделе &quot;Настройки групповой политики&quot; упоминается необходимость внесения в реестр записи, разрешающей собственноручно созданные сертификаты для FVE.</p><p>Я задал вопрос в УЦ, могут ли они выпустить сертификат для ФЛ с областью применения 1.3.6.1.4.1.311.67.1.1, однако они ответили, что такой OID не добавляют.</p><p>Безопасно ли полагаться на самоподписанные сертификаты? И ещё один аспект остался нераскрытым - как действовать, когда срок сертификата подойдёт к концу - продлить нельзя. Отменять шифрование и делать его заново с новым сертификатом?</p>]]></content>
			<author>
				<name><![CDATA[Tokenizer]]></name>
				<uri>https://forum.rutoken.ru/user/12587/</uri>
			</author>
			<updated>2022-08-08T20:35:16Z</updated>
			<id>https://forum.rutoken.ru/post/18079/#p18079</id>
		</entry>
</feed>
