<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Выбор рутокена (Linux)]]></title>
		<link>https://forum.rutoken.ru/topic/2106/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/2106" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Выбор рутокена (Linux)».]]></description>
		<lastBuildDate>Tue, 20 Dec 2016 15:36:49 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Выбор рутокена (Linux)]]></title>
			<link>https://forum.rutoken.ru/post/10215/#p10215</link>
			<description><![CDATA[<p>Здравствуйте!<br />Я был удивлён тому, что gpg --card-status вообще детектировал рутокен как устройство для чтения смарт-карт. Это вселило немного надежды..., но ваш ответ понятен :( Спасибо за информацию!</p>]]></description>
			<author><![CDATA[null@example.com (Droid)]]></author>
			<pubDate>Tue, 20 Dec 2016 15:36:49 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10215/#p10215</guid>
		</item>
		<item>
			<title><![CDATA[Re: Выбор рутокена (Linux)]]></title>
			<link>https://forum.rutoken.ru/post/10213/#p10213</link>
			<description><![CDATA[<div class="quotebox"><cite>Droid пишет:</cite><blockquote><div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><div class="quotebox"><cite>enzain пишет:</cite><blockquote><p>Так а чего никто не сказал человеку что для опенпгп не подойдет рутокен?... <br />Не видит он рутокена и не может на нем сертификаты свои хранить к сожалению... Для опенпгп вообще определенные карты нужны...</p></blockquote></div><p>Для GPG действительно пока нельзя использовать Рутокен ЭЦП. Пока никто не озадачился написанием соотв. модуля поддержки.</p></blockquote></div><p>Скажите, а изменилась ли тут ситуация к лучшему с момента этого ответа? Сейчас gpg видит токен как устройство для чтения смарт-карт </p><div class="codebox"><pre><code>$ gpg --card-status 
gpg: detected reader `Aktiv Rutoken ECP 00 00&#039;
...</code></pre></div><p>и предлагает вставить карту...</p><p>При этом gpg2 почему-то выводит уже:<br /></p><div class="codebox"><pre><code>$ gpg2 --card-status 
gpg: Карта OpenPGP недоступна: Не поддерживается</code></pre></div></blockquote></div><p>Здравствуйте! <br />Удивительного тут ничего нет, поскольку gpg ожидает карту, которая соответствует<br />спецификации OpenPGP card (<a href="https://g10code.com/p-card.html">https://g10code.com/p-card.html</a>).<br />Рутокен ЭЦП этой спецификации не соответствует - мы не ставили целью ее поддерживать.<br />На написание каких-либо модулей поддержки Рутокен в gpg пока добровольцев не нашлось, увы.<br />Переговоров на эту тему с нами тоже никто не вёл.<br />С &quot;коммерческим pgp&quot; картина иная, там все работает &quot;из коробки&quot;.</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Tue, 20 Dec 2016 13:28:28 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10213/#p10213</guid>
		</item>
		<item>
			<title><![CDATA[Re: Выбор рутокена (Linux)]]></title>
			<link>https://forum.rutoken.ru/post/10209/#p10209</link>
			<description><![CDATA[<div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><div class="quotebox"><cite>enzain пишет:</cite><blockquote><p>Так а чего никто не сказал человеку что для опенпгп не подойдет рутокен?... <br />Не видит он рутокена и не может на нем сертификаты свои хранить к сожалению... Для опенпгп вообще определенные карты нужны...</p></blockquote></div><p>Для GPG действительно пока нельзя использовать Рутокен ЭЦП. Пока никто не озадачился написанием соотв. модуля поддержки.</p></blockquote></div><p>Скажите, а изменилась ли тут ситуация к лучшему с момента этого ответа? Сейчас gpg видит токен как устройство для чтения смарт-карт </p><div class="codebox"><pre><code>$ gpg --card-status 
gpg: detected reader `Aktiv Rutoken ECP 00 00&#039;
...</code></pre></div><p>и предлагает вставить карту...</p><p>При этом gpg2 почему-то выводит уже:<br /></p><div class="codebox"><pre><code>$ gpg2 --card-status 
gpg: Карта OpenPGP недоступна: Не поддерживается</code></pre></div>]]></description>
			<author><![CDATA[null@example.com (Droid)]]></author>
			<pubDate>Tue, 20 Dec 2016 12:59:07 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10209/#p10209</guid>
		</item>
		<item>
			<title><![CDATA[Re: Выбор рутокена (Linux)]]></title>
			<link>https://forum.rutoken.ru/post/9620/#p9620</link>
			<description><![CDATA[<div class="quotebox"><cite>enzain пишет:</cite><blockquote><p>Так а чего никто не сказал человеку что для опенпгп не подойдет рутокен?... <br />Не видит он рутокена и не может на нем сертификаты свои хранить к сожалению... Для опенпгп вообще определенные карты нужны...</p></blockquote></div><p>Для GPG действительно пока нельзя использовать Рутокен ЭЦП. Пока никто не озадачился написанием соотв. модуля поддержки.</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Tue, 10 May 2016 11:01:09 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9620/#p9620</guid>
		</item>
		<item>
			<title><![CDATA[Re: Выбор рутокена (Linux)]]></title>
			<link>https://forum.rutoken.ru/post/9615/#p9615</link>
			<description><![CDATA[<p>Так а чего никто не сказал человеку что для опенпгп не подойдет рутокен?... <br />Не видит он рутокена и не может на нем сертификаты свои хранить к сожалению... Для опенпгп вообще определенные карты нужны...</p>]]></description>
			<author><![CDATA[null@example.com (enzain)]]></author>
			<pubDate>Mon, 09 May 2016 20:33:05 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9615/#p9615</guid>
		</item>
		<item>
			<title><![CDATA[Re: Выбор рутокена (Linux)]]></title>
			<link>https://forum.rutoken.ru/post/7460/#p7460</link>
			<description><![CDATA[<p>Благодарю за подробные разъяснения.</p>]]></description>
			<author><![CDATA[null@example.com (beelze)]]></author>
			<pubDate>Wed, 13 Aug 2014 08:18:17 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7460/#p7460</guid>
		</item>
		<item>
			<title><![CDATA[Re: Выбор рутокена (Linux)]]></title>
			<link>https://forum.rutoken.ru/post/7458/#p7458</link>
			<description><![CDATA[<div class="quotebox"><cite>beelze пишет:</cite><blockquote><p>То бишь, единственным существенным отличием ЭЦП от lite (если рутокен будет использоваться исключительно через opensource решения) является только наличие криптопроцессора и непосредственно вытекающего из этого факта функционала?</p></blockquote></div><p>Можно конечно и так сказать, но это отличие делает токены этих двух моделей устройствами совершенно разных классов с очень сильно различающейся функциональностью и возможностями применения.</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Wed, 13 Aug 2014 07:13:18 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7458/#p7458</guid>
		</item>
		<item>
			<title><![CDATA[Re: Выбор рутокена (Linux)]]></title>
			<link>https://forum.rutoken.ru/post/7456/#p7456</link>
			<description><![CDATA[<p>То бишь, единственным существенным отличием ЭЦП от lite (если рутокен будет использоваться исключительно через opensource решения) является только наличие криптопроцессора и непосредственно вытекающего из этого факта функционала?</p>]]></description>
			<author><![CDATA[null@example.com (beelze)]]></author>
			<pubDate>Tue, 12 Aug 2014 18:17:31 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7456/#p7456</guid>
		</item>
		<item>
			<title><![CDATA[Re: Выбор рутокена (Linux)]]></title>
			<link>https://forum.rutoken.ru/post/7452/#p7452</link>
			<description><![CDATA[<div class="quotebox"><cite>beelze пишет:</cite><blockquote><p>Благодарю за ответ, однако хотелось бы уяснить следующие нюансы:<br />– насколько я мог понять из сравнения линеек S, Lite и ЭЦП, поддержка CCID в S отсутствует, но есть в Lite и ЭЦП<br />– есть ли разница м/у Lite и ЭЦП в разрезе указанных мной opensource приложений (в разделе «характеристики» в части «файловой системы» для ЭЦП указан более широкий функционал, но я полагаю, что он обеспечивается не аппаратно/архитектурно, а проприетарным ПО?)<br />– то же самое про Lite и ЭЦП в части аутентификации пользователя (возможно, я и ошибаюсь, но в pcsc-lite и opensc нет локальных PIN и комбинированных методов аутентификации?)</p><p>Прошу разъяснить по возможности подробно, заранее спасибо.</p></blockquote></div><p>По сути, Рутокен Lite является сильно урезанной версией Рутокен ЭЦП, из которого изъяты выполняемые &quot;на борту&quot; криптографические преобразования данных. Рутокен Lite может использоваться исеключительно в качестве ключевого носителя для программно-реализованной криптографии. Рутокен ЭЦП выполняет криптографические преобразования (в частности RSA, включая генерацию ключей) &quot;на борту&quot;.</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Tue, 12 Aug 2014 16:39:46 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7452/#p7452</guid>
		</item>
		<item>
			<title><![CDATA[Re: Выбор рутокена (Linux)]]></title>
			<link>https://forum.rutoken.ru/post/7450/#p7450</link>
			<description><![CDATA[<p>Благодарю за ответ, однако хотелось бы уяснить следующие нюансы:<br />– насколько я мог понять из сравнения линеек S, Lite и ЭЦП, поддержка CCID в S отсутствует, но есть в Lite и ЭЦП<br />– есть ли разница м/у Lite и ЭЦП в разрезе указанных мной opensource приложений (в разделе «характеристики» в части «файловой системы» для ЭЦП указан более широкий функционал, но я полагаю, что он обеспечивается не аппаратно/архитектурно, а проприетарным ПО?)<br />– то же самое про Lite и ЭЦП в части аутентификации пользователя (возможно, я и ошибаюсь, но в pcsc-lite и opensc нет локальных PIN и комбинированных методов аутентификации?)</p><p>Прошу разъяснить по возможности подробно, заранее спасибо.</p>]]></description>
			<author><![CDATA[null@example.com (beelze)]]></author>
			<pubDate>Tue, 12 Aug 2014 15:54:33 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7450/#p7450</guid>
		</item>
		<item>
			<title><![CDATA[Re: Выбор рутокена (Linux)]]></title>
			<link>https://forum.rutoken.ru/post/7448/#p7448</link>
			<description><![CDATA[<p>Здравствуйте!</p><p>В таком случае лучшее, что можно порекомендовать из наших продуктов - это Рутокен ЭЦП.</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Tue, 12 Aug 2014 09:26:34 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7448/#p7448</guid>
		</item>
		<item>
			<title><![CDATA[Re: Выбор рутокена (Linux)]]></title>
			<link>https://forum.rutoken.ru/post/7447/#p7447</link>
			<description><![CDATA[<p>Общая задача – переход от хранения ключей/сертификатов в ФС на использование рутокена. На начальном этапе хотелось бы реализовать минимум – это «браузерные» сертификаты, ключи OpenPGP/GnuPG (Thunderbird/Enigmail, Psi) и openssh. В дальнейшем планируется openldap, использование рутокена с pam и некоторая интеграция с WM. </p><p>На данный момент я использую etoken pro 72k java, однако именно эта модель не поддерживается opensc, поэтому ее применение весьма и весьма ограничено (невозможно использование с gnupg), а такие вещи, как генерация пары RSA ключей для openssh через сертификат x509, излишне трудоемко.</p><p>Насчет pkcs#15 – я не скажу, что уверен на 100%, однако я часто натыкался на примеры с участием pkcs15-tool, поэтому хотелось бы иметь и поддержку этого формата.</p>]]></description>
			<author><![CDATA[null@example.com (beelze)]]></author>
			<pubDate>Mon, 11 Aug 2014 16:22:09 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7447/#p7447</guid>
		</item>
		<item>
			<title><![CDATA[Re: Выбор рутокена (Linux)]]></title>
			<link>https://forum.rutoken.ru/post/7446/#p7446</link>
			<description><![CDATA[<p>Здравствуйте, beelze.</p><p>Опишите, пожалуйста, подробно общую задачу, которую вы собираетесь реализовать с использованием USB-токенов.<br />Также укажите для чего именно планируется &quot;работа в PKCS#15 и с через PKCS#11&quot;?</p>]]></description>
			<author><![CDATA[null@example.com (Антон Тихиенко)]]></author>
			<pubDate>Mon, 11 Aug 2014 11:23:45 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7446/#p7446</guid>
		</item>
		<item>
			<title><![CDATA[Выбор рутокена (Linux)]]></title>
			<link>https://forum.rutoken.ru/post/7443/#p7443</link>
			<description><![CDATA[<p>Здравствуйте. Необходима помощь в выборе правильного рутокена. Планируется использование исключительно под Linux, для хранения веб/почта/openvpn/openldap-сертификатов и ключей openssh/gnupg. Желательны нативная поддержка opensc и беспроблемная работа в PKCS#15 и с через PKCS#11.</p>]]></description>
			<author><![CDATA[null@example.com (beelze)]]></author>
			<pubDate>Sat, 09 Aug 2014 10:47:19 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7443/#p7443</guid>
		</item>
	</channel>
</rss>
