<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Рутокен ЭЦП]]></title>
		<link>https://forum.rutoken.ru/topic/1957/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/1957" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Рутокен ЭЦП».]]></description>
		<lastBuildDate>Tue, 18 Feb 2014 09:25:16 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП]]></title>
			<link>https://forum.rutoken.ru/post/6976/#p6976</link>
			<description><![CDATA[<p>Спасибо за информацию!</p>]]></description>
			<author><![CDATA[null@example.com (Xayk)]]></author>
			<pubDate>Tue, 18 Feb 2014 09:25:16 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6976/#p6976</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП]]></title>
			<link>https://forum.rutoken.ru/post/6975/#p6975</link>
			<description><![CDATA[<div class="quotebox"><cite>Xayk пишет:</cite><blockquote><p>Правильно ли я понимаю, что используя КриптоПРО рутокен CSP, я могу импортировать на этот токен ключ электронной подписи и заблокировать возможность его экспорта?</p></blockquote></div><p>При помощи КриптоПро Рутокен CSP можно сгенерировать только новую ключевую пару с неизвлекаемым закрытым ключом и получить новый сертификат открытого ключа.<br />Либо при помощи обычного КриптоПро CSP сгенерировать новую ключевую пару с неэкспортируемым закрытым ключом. Но в этом случае достаточно Рутокен S или Рутокен Lite.</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Tue, 18 Feb 2014 09:09:27 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6975/#p6975</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП]]></title>
			<link>https://forum.rutoken.ru/post/6974/#p6974</link>
			<description><![CDATA[<div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><p>Здравствуйте!</p><p>Это зависит от тех средств, которые были использованы для генерации ключевой информации. Если использовался КриптоПро CSP, импортировать на Рутокен ЭЦП закрытый ключ без возможности экспорта и так, чтобы им можно было пользоваться из КриптоПро CSP, средствами КриптоПро CSP нельзя. Такая функция не предусмотрена в КриптоПро CSP. <br />Для работы с неизвлекаемыми ключами существует КриптоПро Рутокен CSP, он поддерживает криптографические возможности токена Рутокен ЭЦП.</p></blockquote></div><p>Правильно ли я понимаю, что используя КриптоПРО рутокен CSP, я могу импортировать на этот токен ключ электронной подписи и заблокировать возможность его экспорта?</p>]]></description>
			<author><![CDATA[null@example.com (Xayk)]]></author>
			<pubDate>Tue, 18 Feb 2014 09:02:31 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6974/#p6974</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП]]></title>
			<link>https://forum.rutoken.ru/post/6973/#p6973</link>
			<description><![CDATA[<div class="quotebox"><cite>Xayk пишет:</cite><blockquote><p>Добрый день! Подскажите пожалуйста, возможно ли импортировать уже созданную электронную подпись на Рутокен ЭЦП с возможностью запрета дальнейшего экспорта закрытого ключа ЭЦП?</p></blockquote></div><p>Здравствуйте!</p><p>Это зависит от тех средств, которые были использованы для генерации ключевой информации. Если использовался КриптоПро CSP, импортировать на Рутокен ЭЦП закрытый ключ без возможности экспорта и так, чтобы им можно было пользоваться из КриптоПро CSP, средствами КриптоПро CSP нельзя. Такая функция не предусмотрена в КриптоПро CSP. <br />Для работы с неизвлекаемыми ключами существует КриптоПро Рутокен CSP, он поддерживает криптографические возможности токена Рутокен ЭЦП.</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Tue, 18 Feb 2014 07:32:46 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6973/#p6973</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП]]></title>
			<link>https://forum.rutoken.ru/post/6972/#p6972</link>
			<description><![CDATA[<div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><p>Здравствуйте!</p><p>2. Применение Рутокен ЭЦП в качестве &quot;обычного ключевого носителя&quot; подразумевает его использование именно в качестве носителя, то есть криптография &quot;на борту&quot; токена не задействуется, поскольку если пара генерируется &quot;на борту&quot;, то и подпись должна происходить &quot;на борту&quot;, ведь закрытый ключ является неизвлекаемым.</p></blockquote></div><p>Добрый день! Подскажите пожалуйста, возможно ли импортировать уже созданную электронную подпись на Рутокен ЭЦП с возможностью запрета дальнейшего экспорта закрытого ключа ЭЦП?</p>]]></description>
			<author><![CDATA[null@example.com (Xayk)]]></author>
			<pubDate>Tue, 18 Feb 2014 03:47:56 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6972/#p6972</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП]]></title>
			<link>https://forum.rutoken.ru/post/6604/#p6604</link>
			<description><![CDATA[<div class="quotebox"><cite>Romato пишет:</cite><blockquote><div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><p>Максимальный размер ключа для какого алгоритма? Ключ извлекаемый или неизвлекаемый?</p></blockquote></div><p>RSA, для обоих типов ключей.</p></blockquote></div><p>Рутокен ЭЦП поддерживает неизвлекаемые ключи (генерируемые и импортируемые) до 2048 бит.<br />Рутокен S и Lite поддерживают извлекаемые RSA ключи до 16K</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Thu, 19 Sep 2013 10:39:43 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6604/#p6604</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП]]></title>
			<link>https://forum.rutoken.ru/post/6603/#p6603</link>
			<description><![CDATA[<div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><p>Максимальный размер ключа для какого алгоритма? Ключ извлекаемый или неизвлекаемый?</p></blockquote></div><p>RSA, для обоих типов ключей.</p><div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><p>Получилось ли что-нибудь хорошее?</p></blockquote></div><p>Проблем с использованием Рутокен ЭЦП не было. Создание запроса на сертификат силами программы и подпись файлов через Aktive RuToken CSP происходят аппаратно - со слов разработчиков Блокхост-ЭЦП.</p>]]></description>
			<author><![CDATA[null@example.com (Romato)]]></author>
			<pubDate>Thu, 19 Sep 2013 09:24:23 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6603/#p6603</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП]]></title>
			<link>https://forum.rutoken.ru/post/6602/#p6602</link>
			<description><![CDATA[<div class="quotebox"><cite>Romato пишет:</cite><blockquote><p> В частности интересовало сможет ли Рутокен ЭЦП адекватно взаимодействовать с приобретённым Блокхост-ЭЦП на аппаратном уровне.</p></blockquote></div><p>Получилось ли что-нибудь хорошее?</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Wed, 18 Sep 2013 12:38:14 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6602/#p6602</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП]]></title>
			<link>https://forum.rutoken.ru/post/6601/#p6601</link>
			<description><![CDATA[<div class="quotebox"><cite>Romato пишет:</cite><blockquote><p>Ещё один вопрос: какой максимальный размер ключа поддерживается Вашими продуктами?</p></blockquote></div><p>Максимальный размер ключа для какого алгоритма? Ключ извлекаемый или неизвлекаемый?</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Wed, 18 Sep 2013 12:37:12 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6601/#p6601</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП]]></title>
			<link>https://forum.rutoken.ru/post/6600/#p6600</link>
			<description><![CDATA[<p>Ещё один вопрос: какой максимальный размер ключа поддерживается Вашими продуктами?</p>]]></description>
			<author><![CDATA[null@example.com (Romato)]]></author>
			<pubDate>Wed, 18 Sep 2013 12:00:54 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6600/#p6600</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП]]></title>
			<link>https://forum.rutoken.ru/post/6590/#p6590</link>
			<description><![CDATA[<p>Руководство поставило задачу &quot;протестировать&quot; пришедшие Рутокены. В комплекте шли Рутокен S, Рутокен Lite, Рутокен LiteSC и уже упомянутый Рутокен ЭЦП. В частности интересовало сможет ли Рутокен ЭЦП адекватно взаимодействовать с приобретённым Блокхост-ЭЦП на аппаратном уровне.&nbsp; Если с &quot;S&quot; серией опыт работы был, то остальные в руках держались впервые, поэтому приходится собирать информацию &quot;с мира по нитке&quot;.</p>]]></description>
			<author><![CDATA[null@example.com (Romato)]]></author>
			<pubDate>Wed, 11 Sep 2013 13:45:07 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6590/#p6590</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП]]></title>
			<link>https://forum.rutoken.ru/post/6589/#p6589</link>
			<description><![CDATA[<div class="quotebox"><cite>Romato пишет:</cite><blockquote><p>То есть, я правильно Вас понял, что использовать РутокенЭЦП для создания корневого сертификата не есть хорошая идея, из-за неизвлекаемости закрытого ключа?</p></blockquote></div><p>В целом да, наверное не очень хорошая идея. Для удостоверяющего центра лучше использовать HSM, конечно. Рутокен ЭЦП - это все-таки клиентское персональное устройство.<br />Можете поподробнее рассказать о технической стороне проекта?</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Wed, 11 Sep 2013 12:56:16 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6589/#p6589</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП]]></title>
			<link>https://forum.rutoken.ru/post/6588/#p6588</link>
			<description><![CDATA[<p>То есть, я правильно Вас понял, что использовать РутокенЭЦП для создания корневого сертификата не есть хорошая идея, из-за неизвлекаемости закрытого ключа?</p>]]></description>
			<author><![CDATA[null@example.com (Romato)]]></author>
			<pubDate>Wed, 11 Sep 2013 12:40:17 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6588/#p6588</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП]]></title>
			<link>https://forum.rutoken.ru/post/6578/#p6578</link>
			<description><![CDATA[<p>Здравствуйте!<br />Во-первых, нужно определиться, какая именно подпись - RSA или ГОСТ.<br />Если подпись ГОСТ:<br />1. Аппаратная подпись может быть реализована при работе через библиотеку PKCS#11(rtPKCS11ECP.*) Библиотек можно использовать напрямую из своего приложения, либо через Рутокен плагин <a href="https://www.rutoken.ru/products/all/rutoken-plugin/">https://www.rutoken.ru/products/all/rutoken-plugin/</a>. Так же существуют криптосервис-провайдеры, которые задейсвуют аппаратную подпись на неизвлекаемых ключах (Signal-COM SCP, VipNET CSP, Lissi и т.п.)<br />2. Применение Рутокен ЭЦП в качестве &quot;обычного ключевого носителя&quot; подразумевает его использование именно в качестве носителя, то есть криптография &quot;на борту&quot; токена не задействуется, поскольку если пара генерируется &quot;на борту&quot;, то и подпись должна происходить &quot;на борту&quot;, ведь закрытый ключ является неизвлекаемым.</p><p>Если подпись RSA:<br />3. aktiv rutoken csp работает только с RSA подписью, в том числе &quot;на борту&quot;, включая генерацию ключей, для Рутокен ЭЦП<br />Через PKCS#11 также можно задействовать RSA подпись, например в Mozilla, Chrome и т.д.</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Tue, 10 Sep 2013 11:46:43 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6578/#p6578</guid>
		</item>
		<item>
			<title><![CDATA[Рутокен ЭЦП]]></title>
			<link>https://forum.rutoken.ru/post/6577/#p6577</link>
			<description><![CDATA[<p>Добрый день!<br />Начал работать с вашими продуктами, появились вопросы:<br />1. В каких случаях выполняется аппаратная реализация электронной подписи? Нужно ли для этого специальное программное обеспечение, заточенное под работу с РутокенЭЦП, или же подойдет любое ПО для создания ЭЦП?<br />2. При использовании РутокенЭЦП в качестве обычного ключевого носителя, операции создания ключевой пары так же проходят аппаратно или выполняются &quot;на стороне&quot;? Если да, то какой криптопровайдер надо выбрать при создании?<br />3. В чем особенности aktiv rutoken csp v1.0?</p>]]></description>
			<author><![CDATA[null@example.com (Romato)]]></author>
			<pubDate>Tue, 10 Sep 2013 10:46:15 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6577/#p6577</guid>
		</item>
	</channel>
</rss>
