<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Запрет скачивания с Рутокен.]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/4280/" />
	<updated>2024-04-22T16:03:48Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/4280/</id>
		<entry>
			<title type="html"><![CDATA[Re: Запрет скачивания с Рутокен.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/24451/#p24451" />
			<content type="html"><![CDATA[<p>Добрый день. Ксения, большое Вам спасибо за пояснения.</p>]]></content>
			<author>
				<name><![CDATA[Shamil]]></name>
				<uri>https://forum.rutoken.ru/user/15196/</uri>
			</author>
			<updated>2024-04-22T16:03:48Z</updated>
			<id>https://forum.rutoken.ru/post/24451/#p24451</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Запрет скачивания с Рутокен.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/24428/#p24428" />
			<content type="html"><![CDATA[<p><strong>Shamil</strong>, здравствуйте.<br />На устройстве Рутокен Lite у вас содержится <strong>извлекаемый</strong> ключ, это значит, что для работы с подписью ключи такого типа ненадолго извлекаются в память компьютера. Данный ключ во время генерации помечен как <strong>неэкпортируемый</strong>, что запрещает его копирование на другие устройства штатными средствами КриптоПро CSP, но существуют технические возможности обойти этот запрет, что и сделали в фирме, услугами которой вы воспользовались. Это осознанное действие, с использованием нелегальных самописных продуктов.</p><p>На текущий момент, ваши ключи скомпрометированы, поэтому, советую вам незамедлительно отозвать сертификат ЭП в удостоверяющем центре.</p><p>Для предотвращения подобного копирования в будущем, можно приобрести устройство из линейки активных носителей - <a href="https://www.rutoken.ru/products/all/rutoken-ecp-3/">Рутокен ЭЦП 3.0</a>, которое позволит сгенерировать неизвлекаемые ключи по стандарту PKCS#11 или ФКН-ключи с дополнительным шифрованием канала общения между криптопровайдером и токеном, не позволяющие передачу PIN-кода в открытом виде. <br />Неизвлекаемые ключи ни при каких условиях невозможно скопировать с устройства. Более подробную информацию о типах ключей можно прочитать в <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=86049306/">нашей документации</a>.</p>]]></content>
			<author>
				<name><![CDATA[Ксения Шаврова]]></name>
				<uri>https://forum.rutoken.ru/user/8982/</uri>
			</author>
			<updated>2024-04-21T10:35:08Z</updated>
			<id>https://forum.rutoken.ru/post/24428/#p24428</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Запрет скачивания с Рутокен.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/24425/#p24425" />
			<content type="html"><![CDATA[<p>Добрый день. <br />В начале апреля тек.года я воспользовался услугой фирмы занимающейся составлением и отправкой отчётов в ФНС и СФР. Успешно была передана по ТКС декларация за 23г., уведомления и т.п..&nbsp; К моменту собственно передачи я приходил к ним в офис со своим ЭЦП на Рутокене (версии 4) от &quot;Такскома&quot;. Фирма частная и известная на нашем рынке услуг по налоговой отчётности много лет.</p><p>Для составления очёта за 1 кв. 24 г. я также обратился к ним. Налог они посчитали и уведомление составили. Но для отправки уведомления по авансу, мне не пришлось приходить к ним с ЭЦП. В этот раз они сами отправили уведомление в ФНС, сказав что мой ЭЦП якобы у них автоматически сохранился (!) с того, первого, раза. </p><p>В связи с этим фактом, очень прошу, знающих специалистов форума пояснить мне: <br />1. Такое действительно возможно технически и правильно ли это, с т.зр. безопасности? Ключи к ним записались автоматически или это могло произойти только в случае их намеренного скачивания, вручную? Ведь не требуется куда-то переносить с Рутокена мою личную информацию только для того чтобы отправить отчёт?<br />2. Если всё легко копируется с флешки, то можно ли как-то установить запрет на копирования информации с Рутокен?<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2024/04/abb674d639346517770353373016376c.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2024/04/abb674d639346517770353373016376c.jpg" alt="" /></a></span><br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2024/04/481ffa702877edda66615736adc97d6a.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2024/04/481ffa702877edda66615736adc97d6a.jpg" alt="" /></a></span> <br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2024/04/5759de83bd4506ffa48f0f91346bacbf.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2024/04/5759de83bd4506ffa48f0f91346bacbf.jpg" alt="" /></a></span></p>]]></content>
			<author>
				<name><![CDATA[Shamil]]></name>
				<uri>https://forum.rutoken.ru/user/15196/</uri>
			</author>
			<updated>2024-04-20T10:20:01Z</updated>
			<id>https://forum.rutoken.ru/post/24425/#p24425</id>
		</entry>
</feed>
