<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Кэширование пароля к токену]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/6886" />
	<updated>2025-07-31T11:28:58Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/6886/</id>
		<entry>
			<title type="html"><![CDATA[Re: Кэширование пароля к токену]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/30724/#p30724" />
			<content type="html"><![CDATA[<p><strong>blanco</strong>, это настройки ля подписания в signtool, это не базовая настройка Windows и в целом иной принцип</p>]]></content>
			<author>
				<name><![CDATA[Филиппов Никита]]></name>
				<uri>https://forum.rutoken.ru/user/15532/</uri>
			</author>
			<updated>2025-07-31T11:28:58Z</updated>
			<id>https://forum.rutoken.ru/post/30724/#p30724</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Кэширование пароля к токену]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/30722/#p30722" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Филиппов Никита пишет:</cite><blockquote><p><strong>blanco</strong>, В момент запуска ПУР есть открытое ПО КриптоПро или страница с запущенным браузером-плагином?</p></blockquote></div><p>Честно говоря, поддержку осуществляли удаленно, поэтому особенно долго порыться в системе не удалось. <br />При закрытом Крипто-Про точно пробовали вызывали ПУР, а вот браузер мог и висеть в свернутом состоянии. Соответственно, какие там вкладки висели не посмотрели.</p><div class="quotebox"><cite>Филиппов Никита пишет:</cite><blockquote><p><strong>blanco</strong>, Какая версия КриптоПРО используется? <br />Или есть другое запущенное ПО, которое может работать с токеном?</p></blockquote></div><p>КриптоПро Версия 5.0. В tray вроде бы ничего особенного не было.</p>]]></content>
			<author>
				<name><![CDATA[blanco]]></name>
				<uri>https://forum.rutoken.ru/user/10860/</uri>
			</author>
			<updated>2025-07-31T11:28:05Z</updated>
			<id>https://forum.rutoken.ru/post/30722/#p30722</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Кэширование пароля к токену]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/30717/#p30717" />
			<content type="html"><![CDATA[<p><strong>Филиппов Никита</strong>, </p><p>А вот еще, в инструкции </p><p><a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=169967624#id-АвтоматическоеподписаниеSignToolвWindows10-НастройкакешированияPINкода">https://dev.rutoken.ru/pages/viewpage.a … нияPINкода</a></p><p>нашелся следующий текст: </p><p>&quot;Настройка кеширования PIN кода - Для включения кеширования пин-кода необходимо обратиться в службу нашей технической поддержки.&quot;</p><p>Не расскажите, что это за настройки такие? Может быть у этого клиента как раз настроено кеширование на уровне драйвера Рутокен и поэтому PIN никогда не спрашивается?</p>]]></content>
			<author>
				<name><![CDATA[blanco]]></name>
				<uri>https://forum.rutoken.ru/user/10860/</uri>
			</author>
			<updated>2025-07-31T11:08:04Z</updated>
			<id>https://forum.rutoken.ru/post/30717/#p30717</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Кэширование пароля к токену]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/30716/#p30716" />
			<content type="html"><![CDATA[<p><strong>blanco</strong>, Да, ПУР обращается напрямую, но если какой-то процесс &quot;вошел&quot; на токен и не разлогинился, то ПУР будет это отображать. <br />В момент запуска ПУР есть открытое ПО КриптоПро или страница с запущенным браузером-плагином?<br />Какая версия КриптоПРО используется? <br />Или есть другое запущенное ПО, которое может работать с токеном?</p>]]></content>
			<author>
				<name><![CDATA[Филиппов Никита]]></name>
				<uri>https://forum.rutoken.ru/user/15532/</uri>
			</author>
			<updated>2025-07-31T11:02:35Z</updated>
			<id>https://forum.rutoken.ru/post/30716/#p30716</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Кэширование пароля к токену]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/30713/#p30713" />
			<content type="html"><![CDATA[<p><strong>Филиппов Никита</strong>, я себе это представлял так: при операциях (подписи, создания ключевой пары и т.д.) программы через CryptAcquireContext создают контекст для ГОСТ провайдера от КриптоПро (например, PROV_GOST_2012_256), а дальше этот провайдер при обращении к закрытому ключу запрашивает PIN. Если приложение позаботится и через CryptSetProvParam(PP_SIGNATURE_PIN) выставит PIN в своём открытом контексте, то окошка с запросом не будет. Соответственно, с чего бы 1С, ЭДО и пр. навешивать PP_SIGNATURE_PIN на контексты открытые в чужих процессах. Тут видимо какое-то вмешательство на уровне токена случается.</p><br /><p>Не подскажите, когда в &quot;Панели управления Рутокен&quot; кнопка сама меняется на &quot;Выйти...&quot;, что физически происходит? Ведь &quot;Панель&quot; наверняка взаимодействует с токеном на прямую, без обращений к CSP-провайдеру. <br />Даже если пароль сохранен в Крипто-Про, она же не должна &quot;логинить&quot; сессию &quot;Панели управления Рутокен&quot;?</p>]]></content>
			<author>
				<name><![CDATA[blanco]]></name>
				<uri>https://forum.rutoken.ru/user/10860/</uri>
			</author>
			<updated>2025-07-31T09:33:50Z</updated>
			<id>https://forum.rutoken.ru/post/30713/#p30713</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Кэширование пароля к токену]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/30712/#p30712" />
			<content type="html"><![CDATA[<p><strong>blanco</strong>, насколько мне известно, сам Windows не может запоминать PINы, возможно 1С, плагины от операторов ЭДО (СБИС, Контур)<br />КриптоПро CSP может запомнать как надолго, так и пока не завершится рабочая сессия, возможно какой то процесс завершился не полностью (не было команды на *разлогин*)</p>]]></content>
			<author>
				<name><![CDATA[Филиппов Никита]]></name>
				<uri>https://forum.rutoken.ru/user/15532/</uri>
			</author>
			<updated>2025-07-31T08:28:56Z</updated>
			<id>https://forum.rutoken.ru/post/30712/#p30712</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Кэширование пароля к токену]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/30693/#p30693" />
			<content type="html"><![CDATA[<p><strong>blanco</strong>, у вас специфический вопрос, но по факту: токен у вас работает, ПИН-коды и пароли никто не помнит, даже если и есть приложение, которое запомнило пароль, вы его не сможете подсмотреть в виду защиты информации.</p>]]></content>
			<author>
				<name><![CDATA[windawoz]]></name>
				<uri>https://forum.rutoken.ru/user/16253/</uri>
			</author>
			<updated>2025-07-30T15:48:38Z</updated>
			<id>https://forum.rutoken.ru/post/30693/#p30693</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Кэширование пароля к токену]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/30692/#p30692" />
			<content type="html"><![CDATA[<p><strong>Филиппов Никита</strong>, так в этом собственно и суть вопроса: что может &quot;логинить&quot; токен. Какие бывают программы или механизмы в Windows для сохранения паролей, что нам искать на этом рабочем месте? <br />Не похоже, чтобы это было КриптоПро, т.к. csptest говорит, что нет сохраненных паролей.</p><p>Неприятность ситуации в том, что пользователь когда-то ввёл пароль для своей первой КЭП, а потом на этом рабочем месте уже без запроса PIN сгенерировался новый контейнер для новой КЭП. В такой ситуации причинно-следственной связи между старой карточкой с PIN и новой КЭП в голове пользователя не возникает.</p>]]></content>
			<author>
				<name><![CDATA[blanco]]></name>
				<uri>https://forum.rutoken.ru/user/10860/</uri>
			</author>
			<updated>2025-07-30T15:19:02Z</updated>
			<id>https://forum.rutoken.ru/post/30692/#p30692</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Кэширование пароля к токену]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/30691/#p30691" />
			<content type="html"><![CDATA[<p><strong>blanco</strong>, нет, если подходить к вопросу глубже, когда кнопка *Ввести PIN* сменяется на *Выйти*, значит токен *залогинен*, возможно другим процессом, какие то еще программы взаимодействуют с токеном?</p>]]></content>
			<author>
				<name><![CDATA[Филиппов Никита]]></name>
				<uri>https://forum.rutoken.ru/user/15532/</uri>
			</author>
			<updated>2025-07-30T15:05:19Z</updated>
			<id>https://forum.rutoken.ru/post/30691/#p30691</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Кэширование пароля к токену]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/30690/#p30690" />
			<content type="html"><![CDATA[<p><strong>blanco</strong>, у меня такое встречалось пару раз, я так и не понял причины такого поведения.</p>]]></content>
			<author>
				<name><![CDATA[windawoz]]></name>
				<uri>https://forum.rutoken.ru/user/16253/</uri>
			</author>
			<updated>2025-07-30T14:59:18Z</updated>
			<id>https://forum.rutoken.ru/post/30690/#p30690</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Кэширование пароля к токену]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/30689/#p30689" />
			<content type="html"><![CDATA[<p>Хорошо, предположим пароль был сохранен в КриптоПро. <br />Как пароль, сохраненный в КриптоПро, вызывает автоматическую авторизацию в &quot;Панели управления Рутокен&quot;? <br />Так должно быть?</p>]]></content>
			<author>
				<name><![CDATA[blanco]]></name>
				<uri>https://forum.rutoken.ru/user/10860/</uri>
			</author>
			<updated>2025-07-30T14:52:26Z</updated>
			<id>https://forum.rutoken.ru/post/30689/#p30689</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Кэширование пароля к токену]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/30688/#p30688" />
			<content type="html"><![CDATA[<p><strong>blanco</strong>, добрый день!<br />На токене не должны быть одинаковые PIN коды для Пользователя и Администратора, это чревато ошибками.<br />В целом верно, настроить запоминание паролей можно в КриптоПро CSP.</p>]]></content>
			<author>
				<name><![CDATA[Филиппов Никита]]></name>
				<uri>https://forum.rutoken.ru/user/15532/</uri>
			</author>
			<updated>2025-07-30T14:26:25Z</updated>
			<id>https://forum.rutoken.ru/post/30688/#p30688</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Кэширование пароля к токену]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/30687/#p30687" />
			<content type="html"><![CDATA[<p><strong>blanco</strong>, КриптоПро умеет запоминать пароли. Откройте программу КриптоПро CSP на вкладке Сервис. Раздел - Пароли закрытых ключей. Но к сожалению, подглядеть пароль нельзя.</p>]]></content>
			<author>
				<name><![CDATA[windawoz]]></name>
				<uri>https://forum.rutoken.ru/user/16253/</uri>
			</author>
			<updated>2025-07-30T14:16:40Z</updated>
			<id>https://forum.rutoken.ru/post/30687/#p30687</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Кэширование пароля к токену]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/30686/#p30686" />
			<content type="html"><![CDATA[<p>Нет, стандарный 123456578 не подходит. Мы точно знаем, что установлен уникальный пароль, 8 символов, одинаковый для PIN и PUK. Просто карточка с ним утеряна. PIN последний раз вводился несколько лет назад, когда еще самая первая КЭП с этого носителя использовалась.</p><p>Вопрос уже даже больше теоретический: что за механизм многие годы хранит пароль в Windows и передает его и в &quot;Крипто-Про&quot;, и в &quot;Панель управления Рутокен&quot;.&nbsp; Причем именно как PIN от всего носителя, а не от конкретного ключевого контейнера.</p><p>Например, Крипто-Про умеет запоминать PIN при включении галочки &quot;Сохранить пароль в системе&quot;. Но, во-первых, он запоминается для контейнера (при создании нового контейнера на этом же носителе просит ввести PIN), во-вторых, сохраненный пароль отображается утилитой csptest.exe.</p>]]></content>
			<author>
				<name><![CDATA[blanco]]></name>
				<uri>https://forum.rutoken.ru/user/10860/</uri>
			</author>
			<updated>2025-07-30T14:00:20Z</updated>
			<id>https://forum.rutoken.ru/post/30686/#p30686</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Кэширование пароля к токену]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/30685/#p30685" />
			<content type="html"><![CDATA[<p><strong>blanco</strong>, а стандартные PIN-коды 12345678/87654321 не подходят?</p>]]></content>
			<author>
				<name><![CDATA[windawoz]]></name>
				<uri>https://forum.rutoken.ru/user/16253/</uri>
			</author>
			<updated>2025-07-30T13:20:54Z</updated>
			<id>https://forum.rutoken.ru/post/30685/#p30685</id>
		</entry>
</feed>
