<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Использование Rutoken S для web-аутентификации.]]></title>
		<link>https://forum.rutoken.ru/topic/1998/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/1998/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Использование Rutoken S для web-аутентификации.».]]></description>
		<lastBuildDate>Wed, 18 Dec 2013 11:16:49 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Использование Rutoken S для web-аутентификации.]]></title>
			<link>https://forum.rutoken.ru/post/6847/#p6847</link>
			<description><![CDATA[<div class="quotebox"><cite>Екатерина Б. пишет:</cite><blockquote><p>Добрый день.<br />Дальнейшая схема аутентификации видится следующим образом:<br />1. Клиент устанавливает&nbsp; ПО.<br /><strong><span style="color:#FF0000">2. Подключает Usb-token, сертификат копируется в хранилище сертификатов.</span></strong><br />3. При доступе к web-сервису выбирается сертификат.<br /><strong><span style="color:#FF0000">4. После изъятия usb-tokena, доступ становится не возможным (т.к. закрытые ключи должны храниться только на token&#039;е)</span></strong></p></blockquote></div><p>В описанной Вами в начале схеме нет никакого копирования(импорта) сертификатов</p><p>и именно такой вариант мы и тестировали</p>]]></description>
			<author><![CDATA[null@example.com (Алексей Несененко)]]></author>
			<pubDate>Wed, 18 Dec 2013 11:16:49 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6847/#p6847</guid>
		</item>
		<item>
			<title><![CDATA[Re: Использование Rutoken S для web-аутентификации.]]></title>
			<link>https://forum.rutoken.ru/post/6846/#p6846</link>
			<description><![CDATA[<div class="quotebox"><cite>Алексей Несененко пишет:</cite><blockquote><div class="quotebox"><cite>Екатерина Б. пишет:</cite><blockquote><p> Ситуация одна - если сертификат был скопирован в хранилище, доступ к web сервису осуществляется даже без rutoken.</p></blockquote></div><br /><p>Что значит был скопирован?</p><br /><p>Мы протестировали описанную схему и при отключенном&nbsp; Рутокене хром тоже не пускает на WEB</p></blockquote></div><p>Добрый день.<br />Описанную ситуацию можно воспроизвести следующим образом.<br />1. В систему устанавливается сертификат с помощью Мастера импорта сертификата. (в папках Users\%username%\AppData\Roaming\ Microsoft\SystemCertificates\My\Certificates и Users\%username%\AppData\Roaming\ Microsoft\SystemCertificates\My\Keys - создаются соответствующие файлы)<br />2. Сертификат удаляется из системы с помощью оснастки (при этом файл, соответствующий сертификату -удаляется, а приватному ключу - нет -<a href="http://serverfault.com/questions/280778/how-to-delete-the-private-key-associated-with-a-certificate-windows-7">http://serverfault.com/questions/280778 … -windows-7</a>)<br />3. При установке Rutoken - создается новый файл сертификата, но файл приватного ключа остается прежним.<br />4. Доступ осуществляется без предъявления Rutoken</p><p>Протестировано в версиях Windows7/Windows 8/8.1</p>]]></description>
			<author><![CDATA[null@example.com (Екатерина Б.)]]></author>
			<pubDate>Wed, 18 Dec 2013 10:36:29 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6846/#p6846</guid>
		</item>
		<item>
			<title><![CDATA[Re: Использование Rutoken S для web-аутентификации.]]></title>
			<link>https://forum.rutoken.ru/post/6843/#p6843</link>
			<description><![CDATA[<div class="quotebox"><cite>Екатерина Б. пишет:</cite><blockquote><p> Ситуация одна - если сертификат был скопирован в хранилище, доступ к web сервису осуществляется даже без rutoken.</p></blockquote></div><br /><p>Что значит был скопирован?</p><br /><p>Мы протестировали описанную схему и при отключенном&nbsp; Рутокене хром тоже не пускает на WEB</p>]]></description>
			<author><![CDATA[null@example.com (Алексей Несененко)]]></author>
			<pubDate>Tue, 17 Dec 2013 12:19:16 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6843/#p6843</guid>
		</item>
		<item>
			<title><![CDATA[Re: Использование Rutoken S для web-аутентификации.]]></title>
			<link>https://forum.rutoken.ru/post/6842/#p6842</link>
			<description><![CDATA[<div class="quotebox"><cite>Алексей Несененко пишет:</cite><blockquote><p>Здравствуйте.</p><p>Мы пробуем воспроизвести Вашу проблему.</p><p>Вы использовали Rutoken S для хранения сертификатов?<br />Какая версия Google Chrome используется ?<br />Пробовали ли Вы на других версиях?</p></blockquote></div><p>Использовался Rutoken S.<br />Chrome последней версии: 31.0.1650.63 m<br />ОС: Windows 7 и Windows 8</p>]]></description>
			<author><![CDATA[null@example.com (Екатерина Б.)]]></author>
			<pubDate>Tue, 17 Dec 2013 10:08:02 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6842/#p6842</guid>
		</item>
		<item>
			<title><![CDATA[Re: Использование Rutoken S для web-аутентификации.]]></title>
			<link>https://forum.rutoken.ru/post/6841/#p6841</link>
			<description><![CDATA[<p>Здравствуйте.</p><p>Мы пробуем воспроизвести Вашу проблему.</p><p>Вы использовали Rutoken S для хранения сертификатов?<br />Какая версия Google Chrome используется ?<br />Пробовали ли Вы на других версиях?</p>]]></description>
			<author><![CDATA[null@example.com (Алексей Несененко)]]></author>
			<pubDate>Tue, 17 Dec 2013 09:17:53 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6841/#p6841</guid>
		</item>
		<item>
			<title><![CDATA[Использование Rutoken S для web-аутентификации.]]></title>
			<link>https://forum.rutoken.ru/post/6839/#p6839</link>
			<description><![CDATA[<p>Добрый день.<br />Для аутентификации на нашем web-сервисе используются клиентские сертификаты. Предполагается, что клиентам будет выдаваться rutoken, с установленным на него соответствующим сертификатом.<br />Дальнейшая схема аутентификации видится следующим образом:<br />1. Клиент устанавливает&nbsp; ПО.<br />2. Подключает Usb-token, сертификат копируется в хранилище сертификатов.<br />3. При доступе к web-сервису выбирается сертификат.<br />4. После изъятия usb-tokena, доступ становится не возможным (т.к. закрытые ключи должны храниться только на token&#039;е)</p><p>В ходе тестирование данной возможности получили следующие результаты:<br />1. В браузере IE Explorer<br /> - при аутентификации (при наличии token) запрашивается pin, аутентификация проходит успешно.<br /> - при отключенном token&#039;е , появляется сообщение с необходимостью вставить token с соответствующим контейнером. </p><p>2. В Firefox<br /> - аутентификация с token - выполнятся<br /> - при отключенном token - сертификатов в хранилище нет.</p><p><em>3. Проблема с работой в Google Chrome</em><br /> <strong> аутентификация - выполняется как с подключенным token&#039; ом, так и без него. </strong><br /> При этом очищали cookies, cache. Ситуация одна - если сертификат был скопирован в хранилище, доступ к web сервису осуществляется даже без rutoken.<br />Тестировали на своем web-сервисе и на webmoney.</p><p>Просьба объяснить данную ситуацию.</p>]]></description>
			<author><![CDATA[null@example.com (Екатерина Б.)]]></author>
			<pubDate>Tue, 17 Dec 2013 07:12:17 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6839/#p6839</guid>
		</item>
	</channel>
</rss>
