<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; вопрос по реализации winlogon]]></title>
		<link>https://forum.rutoken.ru/topic/1907/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/1907" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «вопрос по реализации winlogon».]]></description>
		<lastBuildDate>Wed, 08 May 2013 13:39:15 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: вопрос по реализации winlogon]]></title>
			<link>https://forum.rutoken.ru/post/6237/#p6237</link>
			<description><![CDATA[<div class="quotebox"><cite>sergey-x пишет:</cite><blockquote><p>А работа с сертификатами ГОСТ как понимаю только чрез криптопровайдера пока.</p></blockquote></div><p>Также возможна работа с ключами и сертификатами ГОСТ через библиотеки PKCS#11</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Wed, 08 May 2013 13:39:15 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6237/#p6237</guid>
		</item>
		<item>
			<title><![CDATA[Re: вопрос по реализации winlogon]]></title>
			<link>https://forum.rutoken.ru/post/6236/#p6236</link>
			<description><![CDATA[<div class="quotebox"><cite>sergey-x пишет:</cite><blockquote><p>Для ГОСТ авторизации нужны криптопровайдеры:<br />не могли бы вы подсказать список криптопровайдеров реализующих авторизацию по ГОСТ<br />бесплатные и платные?</p></blockquote></div><p>Их довольно много. Наиболее распространенные:<br />КриптоПро CSP<br />Signal-COM CSP<br />ViPNet CSP<br />Также можно поизучать информацию о наших технологических партнерах: <a href="https://www.rutoken.ru/partners/tech/">https://www.rutoken.ru/partners/tech/</a><br />Существует также класс решений для защиты от НСД, называемый &quot;электронные замки&quot;. Туда относятся такие продукты, как <br />Верба, Соболь, Криптон и т.д.</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Wed, 08 May 2013 13:38:01 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6236/#p6236</guid>
		</item>
		<item>
			<title><![CDATA[Re: вопрос по реализации winlogon]]></title>
			<link>https://forum.rutoken.ru/post/6235/#p6235</link>
			<description><![CDATA[<div class="quotebox"><cite>sergey-x пишет:</cite><blockquote><div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><div class="quotebox"><cite>sergey-x пишет:</cite><blockquote><p>каким образом интегрировать использование рутокенов для работы с почтовым клиентом рунтенбёрд от мозилы?<br />при приёмке и отправке писем</p></blockquote></div><p>В почтовом клиенте Thunderbird (если это именно он имелся в виду) работа с токенами и смарт-картами<br />обеспечивается подключением библиотеки PKCS#11 для конкретного токена <br />(<a href="https://support.mozillamessaging.com/en-US/kb/configuring-certificates">https://support.mozillamessaging.com/en … rtificates</a>). Соответствующие библиотеки<br />для Рутокен входят в комплект драйверов.</p></blockquote></div><p>к сожалению при попытке регистрации этих новых библиотек через regsvr32 показывается ошибка не найдена точка входа DLLRegisterServer</p><p>драйвера rtDrivers.x64.v.2.87.00.0479 ошибка воспроизводиться</p><p>rtDrivers.x86.v.2.86.00.0460 - всё нормально без ошибок работало???!!! вин8 проф х64</p></blockquote></div><p>Для подключения библиотек к Thunderbird совершенно не нужно регистрировать их при помощи regsvr32.<br />Достаточно через GUI Thunderbird указать библиотеку, которую он должен использовать.</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Wed, 08 May 2013 13:19:14 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6235/#p6235</guid>
		</item>
		<item>
			<title><![CDATA[Re: вопрос по реализации winlogon]]></title>
			<link>https://forum.rutoken.ru/post/6234/#p6234</link>
			<description><![CDATA[<div class="quotebox"><cite>sergey-x пишет:</cite><blockquote><p>Сразу вопрос через панель управления рутокена можно записать сертификат ГОСТ (2001), т.к. утилита rtCert поддерживала только RSA сертификаты.</p><p>И есть ли в панели управления рутокенами выбор работы с сертификатами (ГОСТ или RSA).<br />т.е. хотелось бы увидеть до конца законченный цикл продукта.</p><p>при выборе того или иного режима работы с сертификатами (ГОСТ или RSA) панель управления рутокенами сама подгружала бы необходимые бибилиотеки для совершения операций с импортом\экспортом сертификатов на токены.</p></blockquote></div><p>Через Панель управления в нынешнем ее релизном состоянии можно работать с ГОСТами следующим образом:<br />- просматривать сертификаты КриптоПро;<br />- назначать сертификат на уже существующую на токене ключевую пару КриптоПро; <br />- помещать сертификат КриптоПро с токена в личное хранилище. <br />Это все.<br />И только с КриптоПро CSP/КриптоПро Рутокен CSP при условии установленного в системе криптопровайдера. С другими криптопровайдерами, работающими с ГОСТами, наша Панель не работает.<br />Никакого выбора работы с сертификатами не существует. Панель либо позволяет ограниченно работать с сертификатами КриптоПро, если КриптоПро CSP установлен, либо не позволяет, если КриптоПро не установлен и работает только с нашими родными (Рутокен CSP) RSA.</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Wed, 08 May 2013 13:17:03 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6234/#p6234</guid>
		</item>
		<item>
			<title><![CDATA[Re: вопрос по реализации winlogon]]></title>
			<link>https://forum.rutoken.ru/post/6233/#p6233</link>
			<description><![CDATA[<div class="quotebox"><cite>sergey-x пишет:</cite><blockquote><p>Если я купил комплект разработчика SDK мне просто даётся возможность использовать ключи рутокен и &quot;панели управления рутокен&quot; в рамках одной организации?<br />вкладышь лицензии<br />правильно ли я понимаю?</p><p>Возможно ли мне внедрять продукт если я просто работаю в компании, а сама компания не приобретала комплект разработчика и лицензию на использование?</p><p>не мог ли бы вы предоставить ссылку где я могу получить ссылку для скачки обновлений <br />комплекта разработчика я его приобрёл около года назад.</p></blockquote></div><p>Комплект разработчика распространяется бесплатно. Он доступен для загрузки здесь: <a href="https://www.rutoken.ru/developers/sdk/">https://www.rutoken.ru/developers/sdk/</a></p><p>Комплект драйверов и библиотек, в который входит апплет Панели управления также распространяется бесплатно и доступен для загрузки здесь: <a href="https://www.rutoken.ru/support/download/drivers-for-windows/">https://www.rutoken.ru/support/download … r-windows/</a></p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Wed, 08 May 2013 13:10:14 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6233/#p6233</guid>
		</item>
		<item>
			<title><![CDATA[Re: вопрос по реализации winlogon]]></title>
			<link>https://forum.rutoken.ru/post/6232/#p6232</link>
			<description><![CDATA[<div class="quotebox"><cite>sergey-x пишет:</cite><blockquote><p>как я понял Рутокен CSP это и есть &quot;панель управления рутокен?<br />правильно ли я понимаю?</p></blockquote></div><p>Нет, не правильно. Апплет &quot;Панели управления&quot; - это высокоуровневый интерфейс для выполнения сервисных операций.<br />Сам Рутокен CSP реализует интерфейс Crypto API и является библиотекой (точнее набором библиотек).</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Wed, 08 May 2013 13:06:54 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6232/#p6232</guid>
		</item>
		<item>
			<title><![CDATA[Re: вопрос по реализации winlogon]]></title>
			<link>https://forum.rutoken.ru/post/6231/#p6231</link>
			<description><![CDATA[<div class="quotebox"><cite>sergey-x пишет:</cite><blockquote><p>на рутокен ЭЦП происходит генерация только закрытого ключа <br />или сразу ключ+сертификат УЦ и\или конечного пользователя?<br />возможно ли генерировать ключ в рутокен ЭЦП, а сам сертификат во внешней системе</p></blockquote></div><p>Токен генерирует ключевую пару - открытый и закрытый ключи.<br />Сертификат в процессе генерации ключевой пары не генерируется - токен не является удостоверяющим центром.<br />Программно возможно реализовать генерацию ключевой пары на токене и выпуск самоподписанного сертификата,<br />если будет на то желание.<br />Обычно производится генерация ключевой пары и выработка CSR, а сам сертификат выдается удостоверяющим центром.</p><div class="quotebox"><cite>sergey-x пишет:</cite><blockquote><p>Возможно ли использовать закрытый ключ 4Кб?</p></blockquote></div><p>Ключи RSA длиной 4096 байт Рутокен ЭЦП аппаратно не поддерживаются.</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Wed, 08 May 2013 13:06:10 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6231/#p6231</guid>
		</item>
		<item>
			<title><![CDATA[Re: вопрос по реализации winlogon]]></title>
			<link>https://forum.rutoken.ru/post/6230/#p6230</link>
			<description><![CDATA[<div class="quotebox"><cite>sergey-x пишет:</cite><blockquote><p>т.е. для реализации RSA сертификации нужно на контролёре домена поднять службу &quot;сертификации&quot;, иначе никак как я понял.</p></blockquote></div><p>Для организации аутентификации с использованием сертификатов обычно так и делают. Без того или иного &quot;центра сертификации&quot; PKI не работает.</p><div class="quotebox"><cite>sergey-x пишет:</cite><blockquote><p>Для рабочих станций или подключиться к домену или никак, я вроде правильно понял.</p></blockquote></div><p>Для отдельных рабочих станций Windows не предоставляет встроенных сервисов для двухфакторной аутентификации.<br />В этом случае придется использовать дополнительный софт третьих производителей.</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Wed, 08 May 2013 13:05:39 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6230/#p6230</guid>
		</item>
		<item>
			<title><![CDATA[Re: вопрос по реализации winlogon]]></title>
			<link>https://forum.rutoken.ru/post/6222/#p6222</link>
			<description><![CDATA[<div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><p>Функциональность разделения секретных ключей скорее относится к криптопровайдерам.<br />Например, в КриптоПро, насколько мне известно, такая функция реализована.<br />Относительно других провайдеров нужно уточнять.<br />Уточните пожалуйста, для чего Вы планируете использовать эту функцию?</p></blockquote></div><p>для подписывания дочерних сертификатов своей структуры PKI (связанное с УЦ)<br />и для подписывания конечных сертификатов.</p><div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><p>Возможность импорта ключей и сертификатов на токен имеется. Для этого можно использовать<br />Панель упраления Рутокен, там предусмотрена функциональность для работы с сертификатами.<br />В том числе и установка в локальное хранилище.</p></blockquote></div><p>Сразу вопрос через панель управления рутокена можно записать сертификат ГОСТ (2001), т.к. утилита rtCert поддерживала только RSA сертификаты.</p><p>И есть ли в панели управления рутокенами выбор работы с сертификатами (ГОСТ или RSA).<br />т.е. хотелось бы увидеть до конца законченный цикл продукта.</p><p>при выборе того или иного режима работы с сертификатами (ГОСТ или RSA) панель управления рутокенами сама подгружала бы необходимые бибилиотеки для совершения операций с импортом\экспортом сертификатов на токены.</p><div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><div class="quotebox"><cite>sergey-x пишет:</cite><blockquote><p>каким образом интегрировать использование рутокенов для работы с почтовым клиентом рунтенбёрд от мозилы?<br />при приёмке и отправке писем</p></blockquote></div><p>В почтовом клиенте Thunderbird (если это именно он имелся в виду) работа с токенами и смарт-картами<br />обеспечивается подключением библиотеки PKCS#11 для конкретного токена <br />(<a href="https://support.mozillamessaging.com/en-US/kb/configuring-certificates">https://support.mozillamessaging.com/en … rtificates</a>). Соответствующие библиотеки<br />для Рутокен входят в комплект драйверов.</p></blockquote></div><p>к сожалению при попытке регистрации этих новых библиотек через regsvr32 показывается ошибка не найдена точка входа DLLRegisterServer</p><p>драйвера rtDrivers.x64.v.2.87.00.0479 ошибка воспроизводиться</p><p>rtDrivers.x86.v.2.86.00.0460 - всё нормально без ошибок работало???!!! вин8 проф х64<br />------</p><p>А работа с сертификатами ГОСТ как понимаю только чрез криптопровайдера пока.<br />-----</p><div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><p>Если необходима аутентификация по ГОСТ, встроенная функциональность Windows не поможет.<br />Необходимо использовать криптопровайдер, поддерживающий ГОСТ (платный или бесплатный - не суть).<br />Если речь об RSA, то в домене вполне достаточно имеющейся функциональности Windows + Рутокен CSP,<br />который покупать не надо - он входит в комплект драйверов Рутокен и поставляется бесплатно.</p></blockquote></div><div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><p>Для RSA и в домене вся перечисленная функциональность реализуется средствами Windows и Рутокен CSP.<br />При удаленном доступе в домен шифрование трафика обеспечивается средствами VPN.<br />Информацию о настройке домена, центра сертификации и т.п. можно найти на ресурсах Microsoft,<br />либо в нашем стартовом комплекте &quot;Рутокен для Windows&quot;.<br />Если часть пользователей и машин вообще никаким образом не имеют отношения к имеющемуся домену<br />и не пользуются его ресурсами даже удаленно, придется использовать дополнительные средства<br />аутентификации, поддерживающие Рутокен.</p><p>Для ГОСТа тоже можно найти решение, если это необходимо.</p></blockquote></div><p>как я понял Рутокен CSP это и есть &quot;панель управления рутокен?<br />правильно ли я понимаю?</p><p>Если я купил комплект разработчика SDK мне просто даётся возможность использовать ключи рутокен и &quot;панели управления рутокен&quot; в рамках одной организации?<br />вкладышь лицензии<br />правильно ли я понимаю?</p><p>Возможно ли мне внедрять продукт если я просто работаю в компании, а сама компания не приобретала комплект разработчика и лицензию на использование?<br />-----<br />т.е. для реализации RSA сертификации нужно на контролёре домена поднять службу &quot;сертификации&quot;, иначе никак как я понял.</p><p>Для рабочих станций или подключиться к домену или никак, я вроде правильно понял.<br />-----<br />Для ГОСТ авторизации нужны криптопровайдеры:<br />не могли бы вы подсказать список криптопровайдеров реализующих авторизацию по ГОСТ<br />бесплатные и платные?<br />----<br />не мог ли бы вы предоставить ссылку где я могу получить ссылку для скачки обновлений <br />комплекта разработчика я его приобрёл около года назад.</p><div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><p>Рутокен S, в отличие от Рутокен ЭЦП, не имеет аппаратной реализации алгоритмов подписи.<br />В связи с этим его можно использовать в качестве ключевого носителя и носителя сертификата<br />для программных криптопровайдеров типа КриптоПро CSP.<br />Поэтому вопрос лучше рассматривать в ином контексте.<br />Если Вам необходимо обязательно вычислять подпись &quot;на борту&quot; токена на неизвлекаемом ключе,<br />нужно использовать Рутокен ЭЦП.<br />Если это не обязательно, можно использовать программные криптосредства и Рутокен S в качестве носителя.</p><p>То же самое относится к RSA.</p></blockquote></div><p>на рутокен ЭЦП происходит генерация только закрытого ключа или сразу<br />ключ+сертификат УЦ и\или конечного пользователя?</p><p>Возможно ли использовать закрытый ключ 4Кб?<br />возможно ли генерировать ключ в рутокен ЭЦП, а сам сертификат во внешней системе<br />и какие параметры использовать для этого если будет использоваться библиотеки openssl.org,<br />openssl.cfg<br />какие параметры в них указывать?</p><p>и можно ли указывать при генерации ключа и сертификата рутокен ЭЦП, свои доп поля и указывать на их критичность?</p>]]></description>
			<author><![CDATA[null@example.com (sergey-x)]]></author>
			<pubDate>Thu, 02 May 2013 15:46:23 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6222/#p6222</guid>
		</item>
		<item>
			<title><![CDATA[Re: вопрос по реализации winlogon]]></title>
			<link>https://forum.rutoken.ru/post/6221/#p6221</link>
			<description><![CDATA[<div class="quotebox"><cite>sergey-x пишет:</cite><blockquote><p>Задача:<br />возможно&nbsp; ли разрезать закрытый ключ сертификата на несколько разных рутокенов.<br />и только при предъявлении всех рутокенов будет возможна подпись закрытым ключом данных?</p><p>возможно ли реализовать это в виде:<br />2 главных рутокена<br />сколько угодно дочерних <br />разделяется закрытый ключ между всеми токенами<br />но складывание и предьявление его системе происходит используя только <br />один из главных рутокенов внутри этих рутокенов без извлечения закрытых ключей во внешнюю среду</p></blockquote></div><p>Функциональность разделения секретных ключей скорее относится к криптопровайдерам.<br />Например, в КриптоПро, насколько мне известно, такая функция реализована.<br />Относительно других провайдеров нужно уточнять.<br />Уточните пожалуйста, для чего Вы планируете использовать эту функцию?</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Thu, 02 May 2013 07:34:08 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6221/#p6221</guid>
		</item>
		<item>
			<title><![CDATA[Re: вопрос по реализации winlogon]]></title>
			<link>https://forum.rutoken.ru/post/6220/#p6220</link>
			<description><![CDATA[<div class="quotebox"><cite>sergey-x пишет:</cite><blockquote><p>если утилиты распиливания pfx или p12 файла или просто запись ключа и сертификата отдельно в рутокен<br />и вохможность через драйвер рутокена выполнить помещение открытого ключа в контейнер &quot;личное&quot; OC Win <br />и прописать символическую ссылку на закрытый ключ расположенный на рутокене испоользуя функционал <br />дравера рутокен и доп утилиту для этого?</p></blockquote></div><p>Возможность импорта ключей и сертификатов на токен имеется. Для этого можно использовать<br />Панель упраления Рутокен, там предусмотрена функциональность для работы с сертификатами.<br />В том числе и установка в локальное хранилище.</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Thu, 02 May 2013 07:31:10 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6220/#p6220</guid>
		</item>
		<item>
			<title><![CDATA[Re: вопрос по реализации winlogon]]></title>
			<link>https://forum.rutoken.ru/post/6219/#p6219</link>
			<description><![CDATA[<div class="quotebox"><cite>sergey-x пишет:</cite><blockquote><p>каким образом интегрировать использование рутокенов для работы с почтовым клиентом рунтенбёрд от мозилы?<br />при приёмке и отправке писем</p></blockquote></div><p>В почтовом клиенте Thunderbird (если это именно он имелся в виду) работа с токенами и смарт-картами<br />обеспечивается подключением библиотеки PKCS#11 для конкретного токена <br />(<a href="https://support.mozillamessaging.com/en-US/kb/configuring-certificates">https://support.mozillamessaging.com/en … rtificates</a>). Соответствующие библиотеки<br />для Рутокен входят в комплект драйверов.</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Thu, 02 May 2013 06:41:50 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6219/#p6219</guid>
		</item>
		<item>
			<title><![CDATA[Re: вопрос по реализации winlogon]]></title>
			<link>https://forum.rutoken.ru/post/6218/#p6218</link>
			<description><![CDATA[<div class="quotebox"><cite>sergey-x пишет:</cite><blockquote><p>правильно ли я понимаю что для реализации возможности авторизации при входе в систему мне нужно помимо самих ключей приобретать ещё и криптопровайдер:<br />- крипто про CSP<br />- рутокен CSP<br />и я немогу воспользоваться встроенными функциями в windows для работы с ключами рутокен.</p></blockquote></div><p>Если необходима аутентификация по ГОСТ, встроенная функциональность Windows не поможет. <br />Необходимо использовать криптопровайдер, поддерживающий ГОСТ (платный или бесплатный - не суть).<br />Если речь об RSA, то в домене вполне достаточно имеющейся функциональности Windows + Рутокен CSP,<br />который покупать не надо - он входит в комплект драйверов Рутокен и поставляется бесплатно.</p><div class="quotebox"><cite>sergey-x пишет:</cite><blockquote><p>Моя задача сделать авторизацию через рутокен как <br />- при включении компьютера<br />- при отлучении от компьютера (автоблокировка) и автологон вставленным ключём другого работника<br />- сетевая авторизация</p><p>- желательно если это вообще реально шифрование трафика между рабочими станциями и серверами на основе ключевой информации записанной на рутокенах?</p><p>Всё это построено на сети с контролером домена + частично без домена.<br />Интересует ответ реально ли все вышеперечисленное реализовать используя рутокены.<br />и что необходимо ещё использовать?</p></blockquote></div><p>Для RSA и в домене вся перечисленная функциональность реализуется средствами Windows и Рутокен CSP.<br />При удаленном доступе в домен шифрование трафика обеспечивается средствами VPN. <br />Информацию о настройке домена, центра сертификации и т.п. можно найти на ресурсах Microsoft,<br />либо в нашем стартовом комплекте &quot;Рутокен для Windows&quot;.<br />Если часть пользователей и машин вообще никаким образом не имеют отношения к имеющемуся домену<br />и не пользуются его ресурсами даже удаленно, придется использовать дополнительные средства <br />аутентификации, поддерживающие Рутокен.</p><p>Для ГОСТа тоже можно найти решение, если это необходимо.</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Thu, 02 May 2013 04:22:35 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6218/#p6218</guid>
		</item>
		<item>
			<title><![CDATA[Re: вопрос по реализации winlogon]]></title>
			<link>https://forum.rutoken.ru/post/6217/#p6217</link>
			<description><![CDATA[<div class="quotebox"><cite>sergey-x пишет:</cite><blockquote><p>возможно ли использовать сертификаты ГОСТ на рутокенах S?<br />или надо покупать рутокены ЭЦП?</p></blockquote></div><p>Рутокен S, в отличие от Рутокен ЭЦП, не имеет аппаратной реализации алгоритмов подписи.<br />В связи с этим его можно использовать в качестве ключевого носителя и носителя сертификата<br />для программных криптопровайдеров типа КриптоПро CSP.<br />Поэтому вопрос лучше рассматривать в ином контексте.<br />Если Вам необходимо обязательно вычислять подпись &quot;на борту&quot; токена на неизвлекаемом ключе,<br />нужно использовать Рутокен ЭЦП.<br />Если это не обязательно, можно использовать программные криптосредства и Рутокен S в качестве носителя.</p><p>То же самое относится к RSA.</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Thu, 02 May 2013 04:00:30 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6217/#p6217</guid>
		</item>
		<item>
			<title><![CDATA[Re: вопрос по реализации winlogon]]></title>
			<link>https://forum.rutoken.ru/post/6216/#p6216</link>
			<description><![CDATA[<p>Здравствуйте,sergey-x!<br />Спасибо за содержательные вопросы!<br />Давайте разбираться с ними по-отдельности, для порядка.</p><div class="quotebox"><cite>sergey-x пишет:</cite><blockquote><p> меня интересует возможно ли использовать сертификаты&nbsp; по ГОСТ со своими таблицами замены?</p></blockquote></div><p>Таблицы замены, а точнее узлы замены или S-блоки, используются в симметричном шифре ГОСТ 28147-89. <br />Сертификат выдается на открытый ключ асимметричного алгоритма подписи ГОСТ Р 34.10-2001.<br />Я ведь правильно понимаю, что речь тут конкретно о ГОСТовых алгоритмах? <br />Поскольку в алгоритме подписи узлы замены не используются, некорректно говорить о том, что узлы замены<br />имеют отношение к сертификатам.<br />Однако могу предположить, что Вас интересуют именно свои собственные узлы замены для ГОСТ 28147-89.<br />Теоретически мы можем выпускать токены с любыми узлами замены, но технической возможности<br />устанавливать пользователю свои собственные узлы замены самостоятельно не предоставляется.<br />Как Вы планируете их получать? Рассматриваетели Вы вопросы, связанные с совместимостью?<br />Если Вы предполагаете генерировать узлы замены самостоятельно, имеются ли у Вас средства<br />проверки на предмет их силы или слабости? Интересуетли Вас мнение регуляторов по этому вопросу?</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Thu, 02 May 2013 03:54:24 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6216/#p6216</guid>
		</item>
	</channel>
</rss>
