<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Скрытое применение Рутокена Web]]></title>
		<link>https://forum.rutoken.ru/topic/2047/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/2047" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Скрытое применение Рутокена Web».]]></description>
		<lastBuildDate>Wed, 14 May 2014 12:41:57 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Скрытое применение Рутокена Web]]></title>
			<link>https://forum.rutoken.ru/post/7214/#p7214</link>
			<description><![CDATA[<p>Добрый день. Проведенные исследования по возможности использования устройства Рутокен Web с крипто-плагином Рутокен показали следующие вещи:<br />1. Успешно формируется ключевая пара, производится подпись и ее проверка.<br />2. PIN-код вводится один раз при вызове функции login.<br />3. Контейнеры образца Рутокен WEB не поддерживаются криптоплагином Рутокен.<br />4. API криптоплагина Рутокен предназначено в большей степени для работы с сертификатами открытых ключей в инфраструктуре PKI.<br />5. Соответственно, не поддерживается механизм восстановления доступа в привычном для Рутокен WEB виде.</p><p>Тем не менее, практически весь функционал криптоплагина Рутокен можно использовать с устройствами Рутокен WEB.</p><p>Демонстрационная площадка, показывающая возможности криптоплагина находится здесь: <a href="http://demo.rutoken.ru">http://demo.rutoken.ru</a>/</p>]]></description>
			<author><![CDATA[null@example.com (Алексей Лазарев)]]></author>
			<pubDate>Wed, 14 May 2014 12:41:57 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7214/#p7214</guid>
		</item>
		<item>
			<title><![CDATA[Re: Скрытое применение Рутокена Web]]></title>
			<link>https://forum.rutoken.ru/post/7205/#p7205</link>
			<description><![CDATA[<p>Здравствуйте. К сожалению, плагин Рутокен WEB не обладает возможностью кеширования PIN-кода на время сессии. Такая возможность, по словам разработчиков, есть у нашего крипто-плагина Рутокен, который также работает с Рутокен WEB. Однако, у этих двух плагинов есть существенные отличия в API.</p><p>Я постараюсь исследовать в ближайшее время этот вопрос и напишу сюда подробный отчет по результатам.</p><p>Сам плагин находится здесь: <a href="https://www.rutoken.ru/support/download/rutoken-plugin/">https://www.rutoken.ru/support/download/rutoken-plugin/</a></p><p>Справка по API плагина Рутокен здесь:&nbsp; <a href="http://dev.rutoken.ru/pages/viewpage.action?pageId=3801092">http://dev.rutoken.ru/pages/viewpage.ac … Id=3801092</a></p><p>С уважением, Алексей Лазарев<br />Компания &quot;Актив&quot;</p>]]></description>
			<author><![CDATA[null@example.com (Алексей Лазарев)]]></author>
			<pubDate>Wed, 07 May 2014 10:34:03 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7205/#p7205</guid>
		</item>
		<item>
			<title><![CDATA[Re: Скрытое применение Рутокена Web]]></title>
			<link>https://forum.rutoken.ru/post/7202/#p7202</link>
			<description><![CDATA[<p>Здравствуйте!<br />Проблема похожая, поэтому пишу в эту тему.<br />Задача: проверить что после авторизации токен не был извлечен из компьютера. При этом нельзя каким-то образом беспокоить пользователя, так как проверка будет периодической. rtwIsTokenPresentAndOK позволяет это, но ввиду того что все выполняется в JavaScript злоумышленник может симулировать наличие токена модифицировав страницу на стороне браузера. Есть ли надежный способ проверки наличия токена без ввода пин-кода, например подписыванием некоего текста? Смена пин-кода на 12345678 к сожалению не подходит для нашего проекта.<br />Нет ли возможности сделать запрос ПИН-кода однократным? Например чтобы при входе запрашивался ПИН, а при последующих подписях нет? (или хотя бы если между подписями проходит менее часа)</p>]]></description>
			<author><![CDATA[null@example.com (light)]]></author>
			<pubDate>Wed, 07 May 2014 06:45:22 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7202/#p7202</guid>
		</item>
		<item>
			<title><![CDATA[Re: Скрытое применение Рутокена Web]]></title>
			<link>https://forum.rutoken.ru/post/7200/#p7200</link>
			<description><![CDATA[<p>Добрый день.</p><p>8-го апреля Вы спрашивали на нашем форуме forum.rutoken.ru о возможности использования Рутокен WEB без необходимости ввода PIN-кода. Мы реализовали такую возможность. Если в утилите администрирования заменить PIN-код на 12345678, то окно ввода PIN-кода не будет появляться при операциях, для которых PIN-код необходим.</p><p>Новую версию плагина можно скачать здесь: <a href="https://www.rutoken.ru/support/download/rutoken-web/">https://www.rutoken.ru/support/download/rutoken-web/</a></p><p>Подробнее о новой возможности здесь: <a href="http://developer.rutoken.ru/pages/viewpage.action?pageId=7995609">http://developer.rutoken.ru/pages/viewp … Id=7995609</a></p><p>Новая документация разработчика Рутокен WEB находится здесь: <a href="http://developer.rutoken.ru/pages/viewpage.action?pageId=2621444">http://developer.rutoken.ru/pages/viewp … Id=2621444</a></p><p>С уважением, Алексей Лазарев<br />Компания &quot;Актив&quot;</p>]]></description>
			<author><![CDATA[null@example.com (Алексей Лазарев)]]></author>
			<pubDate>Tue, 06 May 2014 11:17:29 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7200/#p7200</guid>
		</item>
		<item>
			<title><![CDATA[Re: Скрытое применение Рутокена Web]]></title>
			<link>https://forum.rutoken.ru/post/7130/#p7130</link>
			<description><![CDATA[<p>Добрый день. </p><p>Чисто технически мы можем реализовать возможность работы с токеном по некоему PIN-коду по умолчанию, и сделать так, чтобы PIN-код не запрашивался. При этом все криптографические возможности, такие как проверка подписи при аутентификации, сохранятся.</p><p>Однако стоит помнить, что аутентификация становится по сути однофакторной. Т.е. единственным признаком подлинности пользователя становится наличие у него токена. Фактор знания некоего секрета утрачивается. В этом случае кража токена фактически означает кражу доступа к данным аккаунта.</p><p>На реализацию потребуется некоторое время. Детали можно обсудить.</p><p>С уважением,<br />Алексей Лазарев</p>]]></description>
			<author><![CDATA[null@example.com (Алексей Лазарев)]]></author>
			<pubDate>Wed, 09 Apr 2014 16:14:06 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7130/#p7130</guid>
		</item>
		<item>
			<title><![CDATA[Re: Скрытое применение Рутокена Web]]></title>
			<link>https://forum.rutoken.ru/post/7119/#p7119</link>
			<description><![CDATA[<p>Здравствуйте!</p><p>1. При использовании технологий электронной подписи (Рутокен Web) пару логин-пароль использовать нет смысла. Технология Рутокен Web полностью заменяет логин-пароль, обеспечивая гораздо более высокую степень защиты.<br />2. Ввод PIN-кода необходим для использования закрытого ключа электронной подписи, отключить его нет технической возможности. Для пользователя интерфейс ввода PIN-кода выглядит примерно так же, как ввод пароля.</p><p>Поэтому мы можем только рекомендовать отказаться от использования логина и пароля, заменив их на Рутокен Web, защищенный PIN-кодом.</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Tue, 08 Apr 2014 16:03:29 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7119/#p7119</guid>
		</item>
		<item>
			<title><![CDATA[Скрытое применение Рутокена Web]]></title>
			<link>https://forum.rutoken.ru/post/7118/#p7118</link>
			<description><![CDATA[<p>Здравствуйте!</p><p>Хотим дополнить авторизацию на сайте (пара логин/пароль) дополнительной проверкой через подпись ЭЦП с применением Рутокен Web.<br />Но чтобы это проходило &quot;прозрачно&quot; - без ввода PIN-кода! Цель - пресечь передачу логинов/паролей между пользователями подсистемы.</p><p>Подскажите, пожалуйста, как это возможно осуществить?</p>]]></description>
			<author><![CDATA[null@example.com (pdi78)]]></author>
			<pubDate>Tue, 08 Apr 2014 14:07:19 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7118/#p7118</guid>
		</item>
	</channel>
</rss>
