<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Шифрование данных]]></title>
		<link>https://forum.rutoken.ru/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/forum/22" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние темы раздела «Форум Рутокен».]]></description>
		<lastBuildDate>Mon, 08 Aug 2022 20:35:16 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Самоподписанный сертификат - единственный вариант для BitLocker у ФЛ?]]></title>
			<link>https://forum.rutoken.ru/topic/3660/new/posts/</link>
			<description><![CDATA[<p>Здравствуйте! Рассматриваю вариант шифрования дисков физического лица, вне домена.</p><p>В руководствах на портале документации Рутокен объясняется вариант создания самоподписанного сертификата для шифрования диска. Но при этом на одной из картинок видно текст &quot;Сертификат ненадёжен&quot; и это никак не комментируется. Хотелось бы видеть там ссылку на раздел &quot;начало работы с устройствами Рутокен&quot;, в секции &quot;Просмотр ключевых пар и сертификатов, сохраненных на устройстве Рутокен&quot;, абзац про формулировки уведомлений о надёжности.</p><p>В следующем разделе &quot;Настройки групповой политики&quot; упоминается необходимость внесения в реестр записи, разрешающей собственноручно созданные сертификаты для FVE.</p><p>Я задал вопрос в УЦ, могут ли они выпустить сертификат для ФЛ с областью применения 1.3.6.1.4.1.311.67.1.1, однако они ответили, что такой OID не добавляют.</p><p>Безопасно ли полагаться на самоподписанные сертификаты? И ещё один аспект остался нераскрытым - как действовать, когда срок сертификата подойдёт к концу - продлить нельзя. Отменять шифрование и делать его заново с новым сертификатом?</p>]]></description>
			<author><![CDATA[null@example.com (Tokenizer)]]></author>
			<pubDate>Mon, 08 Aug 2022 20:35:16 +0000</pubDate>
			<guid>https://forum.rutoken.ru/topic/3660/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[Шифрование писем в Outlook внутри домена]]></title>
			<link>https://forum.rutoken.ru/topic/2992/new/posts/</link>
			<description><![CDATA[<p>Добрый день!<br />Внутри домена имеется центр сертификации, мы хотим выпустить сертификат с целью шифрования и подписи писем внутри своего домена.Сертификат должен храниться на носителе рутокен.<br />Мы используем инструкции по ссылкам:<br /><a href="https://pivkey.zendesk.com/hc/en-us/articles/203128099-Enrolling-a-Smart-Card-certificate-on-behalf-of-another-user">https://pivkey.zendesk.com/hc/en-us/art … other-user</a><br /><a href="https://pivkey.zendesk.com/hc/en-us/articles/115002522991-Setting-up-a-Certificate-Template-to-Enroll-on-behalf-of-other-Users-Server-2012-R2-2016-">https://pivkey.zendesk.com/hc/en-us/art … 2-R2-2016-</a><br />У нас&nbsp; получается создать шаблон сертификата и выпустить сертификат,но он не является экспортируемым.<br />Укажите пожалуйста,где можно найти обсуждение или мануал по подобной проблеме!</p>]]></description>
			<author><![CDATA[null@example.com (AlexeyIT)]]></author>
			<pubDate>Thu, 20 Jun 2019 11:55:46 +0000</pubDate>
			<guid>https://forum.rutoken.ru/topic/2992/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[RuToken ЭЦП 2.0 - шифрование на открытых ключах]]></title>
			<link>https://forum.rutoken.ru/topic/2627/new/posts/</link>
			<description><![CDATA[<p>Здравствуйте.</p><p>В наших системах используется передача данных в зашифрованном виде.<br />Шифрование производится на открытых ключах получателей: <br />1. При шифровании отправитель указывает открытый ключ получателя.<br />2. Получатель для дешифрования использует свой закрытый ключ.<br />Отправитель может указать несколько получателей, при этом указав открытые ключи каждого.<br />Для практической реализации этого подхода используется известная программа КриптоАРМ.</p><p>В возможностях RuToken ЭЦП 2.0 заявлена возможность шифрования данных.<br />1. Возможно ли на нем реализовать описанный выше подход?<br />2. Получаемые шифрованные файлы могут быть затем расшифрованы программой КриптоАРМ?<br />3. Существуют уже разработанные программы, которые реализуют этот подход?</p><p>Спасибо.</p>]]></description>
			<author><![CDATA[null@example.com (Slav)]]></author>
			<pubDate>Fri, 05 May 2017 13:10:34 +0000</pubDate>
			<guid>https://forum.rutoken.ru/topic/2627/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[Шифр]]></title>
			<link>https://forum.rutoken.ru/topic/2356/new/posts/</link>
			<description><![CDATA[<p>Всем привет!</p><p>Я начинающий программист(как мне кажется)) и написал свой небольшой шифровщик файлов..<br />Очень нужна помощь знающих людей в проверке надежности моего шифра с комментарием, и примерной сложностью к взлому.<br />в тексте есть слово xml и encoding:</p><p>TIQD^&nbsp; &nbsp; _HX9BgQ*Q~MU SN[|.rtJuV47 )1<br />&#039;?*#;Lj=VU&amp;<br />UDz¶ИД;FN±…ў®-*5!gДђdЛЁI2H%аЌъ}‚a`&lt;Ёныл}&quot;efj69м«ґЬsb31G»†›‰Щ; AВcJїИM.4BЧ:Е»лW{W4jбЦ;ѓ›hYm <br />uјсҐ]? u*Ћџахы }tz‘5.;&nbsp; &nbsp; kwdC</p>]]></description>
			<author><![CDATA[null@example.com (BadArtist)]]></author>
			<pubDate>Wed, 23 Dec 2015 20:18:09 +0000</pubDate>
			<guid>https://forum.rutoken.ru/topic/2356/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[Шифрование на Android]]></title>
			<link>https://forum.rutoken.ru/topic/2320/new/posts/</link>
			<description><![CDATA[<p>Пытаюсь вызвать функцию шифрования - для этого необходимо задать CK_MECHANISM<br />выбираю CKM_GOSTR3410_WITH_GOSTR3411 - ф-ция C_EncryptInit дает ошибку 0x70(CKR_MECHANISM_INVALID) - т.е. неправильно выбран механизм</p><p>выбираю CKM_GOST28147/CKM_GOST28147_ECB получаю ошибку 0x63 (CKR_KEY_TYPE_INCONSISTENT)&nbsp; - использую PublicKey</p><p>вопросы:<br />- ГОСТ 3410 определяет только цифровую подпись и не предназначен для шифрования?<br />- для ГОСТ 28147 причина ошибки - несоответствие сертификата на токене вызываемой функции?</p>]]></description>
			<author><![CDATA[null@example.com (Oleg Shishkin)]]></author>
			<pubDate>Thu, 22 Oct 2015 15:24:17 +0000</pubDate>
			<guid>https://forum.rutoken.ru/topic/2320/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[Рутокен и PGP]]></title>
			<link>https://forum.rutoken.ru/topic/2223/new/posts/</link>
			<description><![CDATA[<p>Здравствуйте!</p><p>Уже несколько раз встречаю упоминание о работе Рутокен с PGP.<br />Подскажите, пожалуйста, какие модели совместимы со стандартом PGP и что нужно для начала работы с ним?</p>]]></description>
			<author><![CDATA[null@example.com (Yaruson)]]></author>
			<pubDate>Sat, 07 Mar 2015 15:40:06 +0000</pubDate>
			<guid>https://forum.rutoken.ru/topic/2223/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[Современные блочные симметричные шифры]]></title>
			<link>https://forum.rutoken.ru/topic/2206/new/posts/</link>
			<description><![CDATA[<p>Может не по теме но может какие блочные симметричные шифры относятся к современным?</p>]]></description>
			<author><![CDATA[null@example.com (flotar)]]></author>
			<pubDate>Thu, 29 Jan 2015 20:14:10 +0000</pubDate>
			<guid>https://forum.rutoken.ru/topic/2206/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[ruToken ЭЦП и BitLocker]]></title>
			<link>https://forum.rutoken.ru/topic/2081/new/posts/</link>
			<description><![CDATA[<p>Здравствуйте всем.<br />Хотелось бы понять, возможна ли работа BitLocker To Go с данным токеном (руТокен ЭЦП)<br />Шифрование жестких дисков проходит нормально, сертификат с токена определяется и работает (самоподписанный, сделанный по инструкции, но не сразу на токен а в хранилище ПК, после чего импортированный на токен)<br />При попытке включить шифрование съемного диска по смарт-карте - система радостно сообщает, что &quot;На смарт-карте не удается найти сертификат подходящий для Bitlocker&quot;</p><p>При попытке создать самоподписанный сертификат на токене сразу - &quot;Смарт-карта не может выполнить запрошенную операцию либо операция требует другой смарт-карты&quot;</p><p>Или этот токен не подходит для данного дела, и нужен токен Lite (или S) ?</p>]]></description>
			<author><![CDATA[null@example.com (enzain)]]></author>
			<pubDate>Mon, 16 Jun 2014 08:08:08 +0000</pubDate>
			<guid>https://forum.rutoken.ru/topic/2081/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[Linux и Шифрование ГОСТ]]></title>
			<link>https://forum.rutoken.ru/topic/1856/new/posts/</link>
			<description><![CDATA[<p>используя PKCS#11 библиотеку я могу шифровать данные по алгоритму ГОСТ 28147-89. Есть функции загрузки ключа. а как быть с узлом замены ? Могу ли я загрузить узел замены, или узнать текущий узел замены ?</p>]]></description>
			<author><![CDATA[null@example.com (NMorozov)]]></author>
			<pubDate>Fri, 11 Jan 2013 13:57:41 +0000</pubDate>
			<guid>https://forum.rutoken.ru/topic/1856/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[ruToken и бесплатное ПО для криптографии]]></title>
			<link>https://forum.rutoken.ru/topic/1817/new/posts/</link>
			<description><![CDATA[<p>Доброго времени суток. </p><p>Имеется рутокен с ключом ГОСТ. Имеется КриптоПро CSP.<br />Нужно бесплатное ПО для (де)шифрования и подписывания файлов ЭЦП с поддержкой рутокен под Win32.<br />Ничего кроме платного КриптоАрм нагуглить не могу.</p>]]></description>
			<author><![CDATA[null@example.com (mrt)]]></author>
			<pubDate>Wed, 24 Oct 2012 15:17:59 +0000</pubDate>
			<guid>https://forum.rutoken.ru/topic/1817/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[Вопросы по использованию ruToken для аппаратного шифрования данных]]></title>
			<link>https://forum.rutoken.ru/topic/1685/new/posts/</link>
			<description><![CDATA[<p>Добрый день. <br />Нам необходимо в локальной сети организовать аппаратное шифрование данных в сетевых папках.<br />Хотелось бы узнать некоторые особенности работы ruToken</p><p>1. Можно ли шифровать не весь диск а только некоторые папки</p><p>2. Можно ли шифровать данные с помощью ruToken, которые физически находятся на других устройствах, и подключаются как сетевые диски, например данные, которые находятся на сетевых хранилищах. </p><p>3. Как выгледит в операционной системе зашифрованная папка и зашифрованные данные, когда аппаратное шифрование отключено? </p><p>4. Возможно ли вынимать USB ключ во время работы ПК и что будет с шифруемыми данными? </p><p>5. Достаточно ли одного USB ключа в случае шифрования данных в сетевых папках?</p>]]></description>
			<author><![CDATA[null@example.com (СергейИ)]]></author>
			<pubDate>Mon, 05 Mar 2012 06:32:46 +0000</pubDate>
			<guid>https://forum.rutoken.ru/topic/1685/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[Rutoken для асимметричного шифрования данных. Вопросы по спецификации]]></title>
			<link>https://forum.rutoken.ru/topic/1647/new/posts/</link>
			<description><![CDATA[<p>на сайте сообщается:</p><p>&quot;Использование Rutoken для асимметричного шифрования данных и для работы с цифровыми сертификатами из любых smartcard-приложений&quot;</p><p>в спецификациях известных токенов приводится максимальная длинна ключа с которой может работать чип.</p><p>Способен ли рутокен вообще выполнять операции с открытым ключом на чипе?<br />Или он используется только для криптозащищенного хранения пар ключей?</p><p>PS&nbsp; документация по&nbsp; Rutoken ЭЦП говорит про поддержку алгоритма RSA, с ключами до 2048 бит.<br />Это касается обработки на чипе токена?</p>]]></description>
			<author><![CDATA[null@example.com (IgorA)]]></author>
			<pubDate>Thu, 29 Dec 2011 17:25:37 +0000</pubDate>
			<guid>https://forum.rutoken.ru/topic/1647/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[Начало работы  и почтовые клиенты]]></title>
			<link>https://forum.rutoken.ru/topic/1115/new/posts/</link>
			<description><![CDATA[<p>Здравствуйте!</p><p>Имею в наличии 10 ключей, стоит задача - организовать секретную переписку на базе почтовых клиентов TheBat! и/или Thunderbird. Чем больше читаю, тем больше каши в голове :-) <br />Драйвер установлен, токен виден, ОС Windows XP sp3</p><p>И так вопросы:<br />1) как создать сертификаты, которые потом будут записаны в токен? Я понимаю, что через центр сертификации в инете или локальный на базе Windows 2003. Другого способа нет?</p><p>2) как токен подружить с thebat? С thunderbird тема уже была.</p><p>3) Может быть какое-то ПО нужно дополнительно?</p>]]></description>
			<author><![CDATA[null@example.com (Dzork)]]></author>
			<pubDate>Mon, 03 Aug 2009 12:06:41 +0000</pubDate>
			<guid>https://forum.rutoken.ru/topic/1115/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[Шифрование с помощью ruToken]]></title>
			<link>https://forum.rutoken.ru/topic/650/new/posts/</link>
			<description><![CDATA[<p>Каким образом можно реализовать шифрование с помощью рутокена с помощью алгоритма RC6?</p>]]></description>
			<author><![CDATA[null@example.com (vvv211)]]></author>
			<pubDate>Wed, 11 Mar 2009 22:26:00 +0000</pubDate>
			<guid>https://forum.rutoken.ru/topic/650/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[Криптографический сервис???]]></title>
			<link>https://forum.rutoken.ru/topic/239/new/posts/</link>
			<description><![CDATA[<p>В полученном SDK Rutoken есть раздел<br />&quot;Криптографический сервис-провайдер Rutoken и поддержка MS CAPI&quot;<br />в котором есть набор алгоритмов шифрования и функции шифрования данных.<br />Так же на сайте информация<br />---<br />Поддержка ГОСТ 28147-89<br />&nbsp; &nbsp; * Шифрование внешних данных в любом режиме: простая замена, гаммирование, гаммирование с обратной связью<br />---<br />что говорить о шифровании внешних данных.</p><p>Так можно ли используя стандартный драйвер рутокен и поддерживаемые функции крипто апи шифровать данные для передачи по каналам связи без применения СКЗИ?<br />Опытным путем не можем это проверить, так как нет в данный момент на складе ключей рутокен.</p><p>Могу ли я взять ключик с носителя Rutoken им зашифровать данные и послать по каналам ИНтернет не используя СКЗИ, а используя только алгоритм шифрования драйвера и утилит Rutoken, которые идут в комплекте с ключом.</p>]]></description>
			<author><![CDATA[null@example.com (Кадыков)]]></author>
			<pubDate>Fri, 28 Nov 2008 06:20:31 +0000</pubDate>
			<guid>https://forum.rutoken.ru/topic/239/new/posts/</guid>
		</item>
	</channel>
</rss>
