<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Защищенная корпоративная сеть.]]></title>
		<link>https://forum.rutoken.ru/topic/1895/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/1895" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Защищенная корпоративная сеть.».]]></description>
		<lastBuildDate>Wed, 17 Apr 2013 09:37:23 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Защищенная корпоративная сеть.]]></title>
			<link>https://forum.rutoken.ru/post/6168/#p6168</link>
			<description><![CDATA[<p>Посмотрев мануал на nginx, не нашел способов хранения ключа на токене. Полагаю, авторы считают, что это не true way :)</p>]]></description>
			<author><![CDATA[null@example.com (Виктор Ткаченко)]]></author>
			<pubDate>Wed, 17 Apr 2013 09:37:23 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6168/#p6168</guid>
		</item>
		<item>
			<title><![CDATA[Re: Защищенная корпоративная сеть.]]></title>
			<link>https://forum.rutoken.ru/post/6133/#p6133</link>
			<description><![CDATA[<p>В принципе на сам веб сервер нагрузка будет не большая. Он будет работать больше как прокси сервер для вебсокетов.<br />Клиентов будет ну, скажем пару сотен, и они не будут постоянно на сервер обращаться, а при загрузке получат некую статическую страницу, а дальше вся динамика на ней будет через вебсокеты осуществляться. По вебсокетам трафик будет идти постоянный, но небольшой (к примеру некие координаты объектов, и только при изменении этих координат, будут посылаться данные).</p>]]></description>
			<author><![CDATA[null@example.com (Modigar)]]></author>
			<pubDate>Wed, 10 Apr 2013 11:37:22 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6133/#p6133</guid>
		</item>
		<item>
			<title><![CDATA[Re: Защищенная корпоративная сеть.]]></title>
			<link>https://forum.rutoken.ru/post/6132/#p6132</link>
			<description><![CDATA[<p>А какова будет нагрузка на web-сервер? Высоконагруженная система может начать тормозить.</p>]]></description>
			<author><![CDATA[null@example.com (Виктор Ткаченко)]]></author>
			<pubDate>Wed, 10 Apr 2013 11:18:35 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6132/#p6132</guid>
		</item>
		<item>
			<title><![CDATA[Re: Защищенная корпоративная сеть.]]></title>
			<link>https://forum.rutoken.ru/post/6131/#p6131</link>
			<description><![CDATA[<div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><p>Нет, драйверов никаких заказывать не надо, вопрос не в них. Надо будет научить сервер брать закрытый ключ с токена, например через OpenSSL.</p></blockquote></div><p>Я плохо представляю как это можно сделать, т.к. в конфигах к серверам обычно прописываются жесткие пути к файлам.<br /></p><div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><p>Вопрос еще вот в чем. Какие алгоритмы будут для аутентификации применяться - ГОСТ или RSA?</p></blockquote></div><p>ГОСТ</p>]]></description>
			<author><![CDATA[null@example.com (Modigar)]]></author>
			<pubDate>Wed, 10 Apr 2013 09:53:41 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6131/#p6131</guid>
		</item>
		<item>
			<title><![CDATA[Re: Защищенная корпоративная сеть.]]></title>
			<link>https://forum.rutoken.ru/post/6130/#p6130</link>
			<description><![CDATA[<p>Вопрос еще вот в чем. Какие алгоритмы будут для аутентификации применяться - ГОСТ или RSA?</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Wed, 10 Apr 2013 09:46:01 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6130/#p6130</guid>
		</item>
		<item>
			<title><![CDATA[Re: Защищенная корпоративная сеть.]]></title>
			<link>https://forum.rutoken.ru/post/6129/#p6129</link>
			<description><![CDATA[<p>Нет, драйверов никаких заказывать не надо, вопрос не в них.<br />Надо будет научить сервер брать закрытый ключ с токена, например через OpenSSL.</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Wed, 10 Apr 2013 09:44:26 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6129/#p6129</guid>
		</item>
		<item>
			<title><![CDATA[Re: Защищенная корпоративная сеть.]]></title>
			<link>https://forum.rutoken.ru/post/6128/#p6128</link>
			<description><![CDATA[<div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><p>В принципе это наверное возможно сделать через openssl и модули поддержки Рутокенов.</p></blockquote></div><p>Я правильно понимаю, что в этом случае нашей организации надо будет заказать у Вас разработку соответствующих драйверов?<br /></p><div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><p> На чем сервер будет работать?</p></blockquote></div><p>Сервер nginx либо Apache, скорее всего Astra Linux.</p><p>Как технически будет осуществляться загрузка ключа?<br />Т.е. к примеру конфиг nginx-а сейчас выглядит так:<br /></p><div class="codebox"><pre><code>ssl_certificate         /SERVERS/server.crt;
ssl_certificate_key     /SERVERS/server.key;</code></pre></div><p>после применения токена с драйвером, я понимаю, что будет выглядить примерно так:</p><div class="codebox"><pre><code>ssl_certificate         /SERVERS/server.crt;
ssl_certificate_key     /dev/usb/tokenID/server.key;</code></pre></div><p>или как это будет технически выглядеть?</p>]]></description>
			<author><![CDATA[null@example.com (Modigar)]]></author>
			<pubDate>Wed, 10 Apr 2013 09:36:41 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6128/#p6128</guid>
		</item>
		<item>
			<title><![CDATA[Re: Защищенная корпоративная сеть.]]></title>
			<link>https://forum.rutoken.ru/post/6127/#p6127</link>
			<description><![CDATA[<p>В принципе это наверное возможно сделать через openssl и модули поддержки Рутокенов. На чем сервер будет работать?</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Wed, 10 Apr 2013 07:48:43 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6127/#p6127</guid>
		</item>
		<item>
			<title><![CDATA[Re: Защищенная корпоративная сеть.]]></title>
			<link>https://forum.rutoken.ru/post/6126/#p6126</link>
			<description><![CDATA[<div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><p>Насколько принципиально хранение закрытого ключа сервера именно на токене?</p></blockquote></div><p>Наш проект пока на стадии проработки технических возможностей. Т.е. ведутся исследования различных способов защиты информации. <br />На данном этапе нет принципиальной позиции по хранению ключа в определенном месте, однако есть идея, что если хранить ключ в неком &quot;отдельном физическом хранилище&quot;, то это повысит безопасность системы в целом.<br />Другими словами: мы были бы весьма рады, если б существовала возможность, хранить ключ сервера в токене.</p>]]></description>
			<author><![CDATA[null@example.com (Modigar)]]></author>
			<pubDate>Wed, 10 Apr 2013 07:31:21 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6126/#p6126</guid>
		</item>
		<item>
			<title><![CDATA[Re: Защищенная корпоративная сеть.]]></title>
			<link>https://forum.rutoken.ru/post/6125/#p6125</link>
			<description><![CDATA[<p>Здравствуйте!</p><p>Насколько принципиально хранение закрытого ключа сервера именно на токене? В остальном проблем нет: <a href="http://pki.rutokenweb.ru/">http://pki.rutokenweb.ru/</a> . Это демо-площадка, позволяющая посмотреть реализацию аутентификации клиентов на сайте по сертификатам на токене.</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Wed, 10 Apr 2013 06:58:33 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6125/#p6125</guid>
		</item>
		<item>
			<title><![CDATA[Защищенная корпоративная сеть.]]></title>
			<link>https://forum.rutoken.ru/post/6124/#p6124</link>
			<description><![CDATA[<p>Добрый день.<br />Сразу извиняюсь за, может быть, глупые вопросы, просто только начал изучать безопасность.<br />Необходимо в некой корпоративной (локальной) сети сделать следующее:<br />1. Поднять веб сервер (nginx) по&nbsp; https при этом, что бы он сертификаты получал из токена (напрямую/через драйвер). Возможно ли такое?<br />2. Авторизация клиентов (либо Firefox, либо самописный на WebKit-е) через токен клиентов.<br />Как такое можно реализовать?</p>]]></description>
			<author><![CDATA[null@example.com (Modigar)]]></author>
			<pubDate>Wed, 10 Apr 2013 05:58:12 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6124/#p6124</guid>
		</item>
	</channel>
</rss>
