<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Работа с Рутокен Light без драйвера]]></title>
		<link>https://forum.rutoken.ru/topic/1959/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/1959" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Работа с Рутокен Light без драйвера».]]></description>
		<lastBuildDate>Tue, 24 Sep 2013 10:25:02 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Работа с Рутокен Light без драйвера]]></title>
			<link>https://forum.rutoken.ru/post/6607/#p6607</link>
			<description><![CDATA[<p>Уже ответили по почте, спасибо.</p><div class="quotebox"><blockquote><p>Истоки всей этой ситуации в том, что для Windows штатным способом работы со<br />смарт-картами является крипто-сервис-провайдер (криптопровайдер, CSP).<br />Он в своей работе задействует smart-card API, через который уже и происходит<br />непосредственно работа с картой.<br />Схемка получается примерно такая: <a href="http://dev.rutoken.ru/pages/viewpage.action?pageId=2228235">http://dev.rutoken.ru/pages/viewpage.ac … Id=2228235</a></p><p>Что происходит, когда не установлен драйвер Рутокен?<br />При подключении Рутокен Lite операционная система Windows обнаруживает,<br />что к USB подключен CCID ридер и устанавливает для него стандартный системный драйвер.<br />Затем, в этом ридере обнаруживается смарт-карта Рутокен Lite.<br />По ATR-строке, которую система получает из токена, она пытается найти в реестре<br />(HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Calais\SmartCards\),<br />существует ли для карты с этим ATR установленный криптопровайдер или минидрайвер.<br />Если такой провайдер или минидрайвер обнаруживаются, он назначается для этой карты<br />«провайдером по умолчанию». В варианте «из коробки» Windows знает всего два типа устройств:<br />«Microsoft Generic Profile» и «NIST SP 800-73 [PIV]».<br />Если провайдер не обнаруживается, что происходит в большинстве случаев с различными<br />смарт-картами, выдается сообщение о том, что драйвер карты не установлен, как Вы и могли<br /> заметить.</p><p>Когда драйвер Рутокен установлен, то вместе с драйвером установлен и «Aktiv ruToken CSP v1.0»,<br />который и назначается «по умолчанию» и сообщения об ошибке не появляется.</p> <br /><p>Тем не менее, «неработающая смарт-карта» в диспетчере устройств в данном случае на<br />реальную работоспособность токена через rtPKCS11ECP.dll вообще никаким образом не влияет.</p><p>Операционная система&nbsp; в принципе ничего не знает о существовании интерфейса PKCS#11,<br />он как бы не предусмотрен самой архитектурой Windows.</p><p>Однако масса приложений (в основном кросс-платформенных) используют именно этот<br />интерфейс. Библиотека rtPKCS11ECP.dll умеет работать с Рутокен Lite прекрасно обходясь<br />без криптопровайдера. Библиотека сама задействует smart-card API.<br />Приложению нужно только указать с какой именно библиотекой работать.</p><p>Понятно, что получается некий дискомфорт для пользователя, который думает, что «токен не работает». Чисто эстетический на самом деле, но сомнения закрадываются.</p><p>Теперь что с этим делать.</p><p>«Руками» можно поправить ситуацию таким образом: <a href="https://forum.rutoken.ru/topic/1454/">https://forum.rutoken.ru/topic/1454/</a></p><p>Можно этот процесс автоматизировать. В процессе установки приложения инсталлятор должен<br />создать соответствующую ветку-заглушку в реестре для Рутокен Lite.</p><p>&gt;&gt;&gt;Получается для работы с токеном нужны все-таки драйвера или в каких<br />случаях токен работает без драйверов? </p><p>Драйверы нужны вообще для работы с любым оборудованием в Windows, но CCID драйвер<br />уже установлен в системе, поэтому установка драйвера считывателя не нужна.<br />Если бы стандартный криптопровайдер Windows умел работать с Рутокен Lite &quot;из коробки&quot;,<br />тогда установка чего бы то ни было дополнительного была бы тоже не нужна.<br />Но поскольку криптопровайдер все-же надо устанавливать, а он входит в комплект драйверов<br />Рутокен, получается что для аутентификации в Windows нужно ставить драйвер (например,<br />через групповые политики домена).<br />Совсем без установки драйвера можно обойтись, если с токеном работать через библиотеку <br />PKCS#11, но она тоже как-то должна попадать в систему. Например, при установке того<br />софта или криптопровайдера, которыйое будет работать с токеном.<br />Криптопровайдер КриптоПро SCP имеет встроенную поддержку Рутокен Lite, поэтому<br />при их совместном использовании установка драйвера Рутокен не требуется.</p></blockquote></div>]]></description>
			<author><![CDATA[null@example.com (breader)]]></author>
			<pubDate>Tue, 24 Sep 2013 10:25:02 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6607/#p6607</guid>
		</item>
		<item>
			<title><![CDATA[Работа с Рутокен Light без драйвера]]></title>
			<link>https://forum.rutoken.ru/post/6606/#p6606</link>
			<description><![CDATA[<p>Из сходя из описания продукции Рутокен light решил проверить возможность реализации двух факторной аутентификации с использованием токена без установки драйверов для него.<br />Для настройки ОС под этот токен пользовался инструкцией расположенной в FAQ <a href="https://forum.rutoken.ru/topic/1454/">https://forum.rutoken.ru/topic/1454/</a></p><p>При проверке данной схемы работы столкнулся со следующими проблемой, без установки драйвера операционная система отказывается с ним работать.</p><p><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/transfer/0/6500/6606/p1857n70qo8ju1mgk128aeghjn71.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/transfer/0/6500/6606/thumb/p1857n70qo8ju1mgk128aeghjn71.jpg" alt="" /></a></span></p><p><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/transfer/0/6500/6606/p1857n70qo5261grjrm31ahbkts2.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/transfer/0/6500/6606/thumb/p1857n70qo5261grjrm31ahbkts2.jpg" alt="" /></a></span></p><p>Возможно ли реализовать двух факторную аутентификации без установки драйверов с использованием токенов Рутокен light?</p>]]></description>
			<author><![CDATA[null@example.com (breader)]]></author>
			<pubDate>Tue, 24 Sep 2013 10:14:04 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6606/#p6606</guid>
		</item>
	</channel>
</rss>
