<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Можно ли использовать rutoken эцп для подписи и для авторизации]]></title>
		<link>https://forum.rutoken.ru/topic/1780/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/1780" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Можно ли использовать rutoken эцп для подписи и для авторизации».]]></description>
		<lastBuildDate>Wed, 27 Feb 2013 11:38:05 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Можно ли использовать rutoken эцп для подписи и для авторизации]]></title>
			<link>https://forum.rutoken.ru/post/5971/#p5971</link>
			<description><![CDATA[<div class="quotebox"><cite>Ruslan пишет:</cite><blockquote><p>мне вот не понятен вопрос и ответ тоже, <br />вроде бы при генерации сертификата, ставиться галочка аутентификация... которая дает возможность использовать сертификат для авторизации...</p></blockquote></div><p> </p><p>Возможны такие ситуации, когда для аутентификации, подписи, шифрования и т.д. используются разные ключевые пары и разные сертификаты. Это зависит от политик безопасности в компании или удостоверяющем центре. См. RFC2459 <a href="http://www.ietf.org/rfc/rfc2459.txt">http://www.ietf.org/rfc/rfc2459.txt</a> Key Usage</p><div class="quotebox"><cite>Ruslan пишет:</cite><blockquote><p>а рутокинг я так понимаю флешка с постоянно мигающем диодом и с ПО которая блокирует(ограничивает) доступ на сам ключевой контейнер и все...</p></blockquote></div><p>При правильном использовании Рутокен ЭЦП ключевая пара генерируется непосредственно на токене и закрытый ключ никогда не покидает токен. Операция подписи при этом выполняется непосредственно токеном,&nbsp; без извлечения закрытого ключа в память компьютера. В этом принципиальное отличие токена от флешки или дискеты.</p><p>Если какой-то софт использует токены для хранения ключей с возможностью их извлечения в память компьютера, вопрос следует адресовать разработчикам того софта.</p><div class="quotebox"><cite>Ruslan пишет:</cite><blockquote><p>(ну можно с таким же успехом сгенерировать эцп на дискету или флешку или реестр)</p></blockquote></div><p>Украсть файл с дискеты/флешки/реестра, или испортить его существенно проще, чем если контейнер с ключами хранится на токене и доступ к нему осуществляется по PIN-коду.</p><div class="quotebox"><cite>Ruslan пишет:</cite><blockquote><p>мне вот одно интересно как сертификат на рутокен тоже записать..</p></blockquote></div><p>Смотря что за сертификат. Если КриптоПро, см. FAQ: <a href="https://forum.rutoken.ru/topic/1443/">https://forum.rutoken.ru/topic/1443/</a></p><p>&nbsp; <br /></p><div class="quotebox"><cite>Ruslan пишет:</cite><blockquote><p>(отступление... возможности не было с этим по экспортировать так как рутокены хранятся у нас в сейфе =))<br />на прошлой работе все эцп в реестр запиханы были, тут они боятся что кто то получит доступ к подписям.. )</p></blockquote></div><p>Правильно делают, что ограничивают доступ к ключам подписи. Хранить их в реестре опасно.</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Wed, 27 Feb 2013 11:38:05 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/5971/#p5971</guid>
		</item>
		<item>
			<title><![CDATA[Re: Можно ли использовать rutoken эцп для подписи и для авторизации]]></title>
			<link>https://forum.rutoken.ru/post/5970/#p5970</link>
			<description><![CDATA[<p>мне вот не понятен вопрос и ответ тоже, вроде бы при генерации сертификата, ставиться галочка аутентификация... которая дает возможность использовать сертификат для авторизации... а рутокинг я так понимаю флешка с постоянно мигающем диодом и с ПО которая блокирует(ограничивает) доступ на сам ключевой контейнер и все... (ну можно с таким же успехом сгенерировать эцп на дискету или флешку или реестр)</p><p>мне вот одно интересно как сертификат на рутокен тоже записать.. (отступление... возможности не было с этим по экспортировать так как рутокены хранятся у нас в сейфе =))&nbsp; на прошлой работе все эцп в реестр запиханы были, тут они боятся что кто то получит доступ к подписям.. )</p>]]></description>
			<author><![CDATA[null@example.com (Ruslan)]]></author>
			<pubDate>Tue, 26 Feb 2013 19:07:50 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/5970/#p5970</guid>
		</item>
		<item>
			<title><![CDATA[Re: Можно ли использовать rutoken эцп для подписи и для авторизации]]></title>
			<link>https://forum.rutoken.ru/post/5252/#p5252</link>
			<description><![CDATA[<div class="quotebox"><cite>Artem пишет:</cite><blockquote><div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><div class="quotebox"><cite>Artem пишет:</cite><blockquote><p>Сообственно тема и есть вопрос! Авторизации на веб страницах. Эцп для Подписи документов.</p></blockquote></div><p>Да, Рутокен ЭЦП можно использовать для указанных целей.</p></blockquote></div><p> а одновременно один и тот же рутокен для этих 2х целей</p></blockquote></div><p>Технических препятствий этому нет.</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Fri, 17 Aug 2012 06:51:07 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/5252/#p5252</guid>
		</item>
		<item>
			<title><![CDATA[Re: Можно ли использовать rutoken эцп для подписи и для авторизации]]></title>
			<link>https://forum.rutoken.ru/post/5250/#p5250</link>
			<description><![CDATA[<div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><div class="quotebox"><cite>Artem пишет:</cite><blockquote><p>Сообственно тема и есть вопрос! Авторизации на веб страницах. Эцп для Подписи документов.</p></blockquote></div><p>Да, Рутокен ЭЦП можно использовать для указанных целей.</p></blockquote></div><p> а одновременно один и тот же рутокен для этих 2х целей</p>]]></description>
			<author><![CDATA[null@example.com (Artem)]]></author>
			<pubDate>Thu, 16 Aug 2012 17:32:06 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/5250/#p5250</guid>
		</item>
		<item>
			<title><![CDATA[Re: Можно ли использовать rutoken эцп для подписи и для авторизации]]></title>
			<link>https://forum.rutoken.ru/post/5249/#p5249</link>
			<description><![CDATA[<div class="quotebox"><cite>Artem пишет:</cite><blockquote><p>Сообственно тема и есть вопрос! Авторизации на веб страницах. Эцп для Подписи документов.</p></blockquote></div><p>Да, Рутокен ЭЦП можно использовать для указанных целей.</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Thu, 16 Aug 2012 17:04:23 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/5249/#p5249</guid>
		</item>
		<item>
			<title><![CDATA[Можно ли использовать rutoken эцп для подписи и для авторизации]]></title>
			<link>https://forum.rutoken.ru/post/5248/#p5248</link>
			<description><![CDATA[<p>Сообственно тема и есть вопрос! Авторизации на веб страницах. Эцп для Подписи документов.</p>]]></description>
			<author><![CDATA[null@example.com (Artem)]]></author>
			<pubDate>Thu, 16 Aug 2012 16:27:21 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/5248/#p5248</guid>
		</item>
	</channel>
</rss>
