<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Помогите пожалуйста разобраться в решении Рутокен ЭЦП + Web + подпись]]></title>
		<link>https://forum.rutoken.ru/topic/2107/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/2107" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Помогите пожалуйста разобраться в решении Рутокен ЭЦП + Web + подпись».]]></description>
		<lastBuildDate>Fri, 15 Aug 2014 15:28:58 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Помогите пожалуйста разобраться в решении Рутокен ЭЦП + Web + подпись]]></title>
			<link>https://forum.rutoken.ru/post/7464/#p7464</link>
			<description><![CDATA[<div class="quotebox"><cite>nsimonov пишет:</cite><blockquote><p>Нужен ли Крипто-Про&nbsp; Рутокен CSP для моей задачи?</p></blockquote></div><p>Однозначно ответить на этот вопрос нельзя. Это программно-аппаратное СКЗИ, в состав которого входит и криптопровайдер, и специальная версия Рутокен ЭЦП с поддержкой технологии ФКН (функциональный ключевой ностиель). Могут быть случаи, когда действительно предпочтительнее использовать этот продукт. Например, если таким образом проще реализовать какие-то архитектурные решения, либо когда установлены требования, исключающие необходимость инсталляции дополнительного софта. Это с технической стороны.<br />С юридической стороны разницы в принципе нет.</p><div class="quotebox"><cite>nsimonov пишет:</cite><blockquote><p>Если будем плагином подписывать хэш на ключе, будет ли легитимной эта операция?</p></blockquote></div><p>Зависит от того, чем и где вычислен хеш. Для работы с квалифицированной подписью хеш тоже должен вычисляться сертифицированным средством, поскольку вычисление хеша - это криптографическая операция. Если хеш вычисляется на стороне сервера, то еще важно как и чем защищен канал, по которому хеш передается на клиентскую сторону.</p><div class="quotebox"><cite>nsimonov пишет:</cite><blockquote><p>Мне навязывают Рутокен CSP - можно ли юридически (и технически) работать без него?</p></blockquote></div><p>Если имеется в виду КриптоПро Рутокен CSP, то я в принципе ответил на это в первом вопросе. Если нет, уточните пожалуйста, какой именно CSP имеется в виду.</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Fri, 15 Aug 2014 15:28:58 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7464/#p7464</guid>
		</item>
		<item>
			<title><![CDATA[Re: Помогите пожалуйста разобраться в решении Рутокен ЭЦП + Web + подпись]]></title>
			<link>https://forum.rutoken.ru/post/7463/#p7463</link>
			<description><![CDATA[<p>Обновлю ветвь вопросов.<br />Уже на пути к покупке - возникли еще вопросы.</p><p>Нужен ли Крипто-Про&nbsp; Рутокен CSP для моей задачи? Если будем плагином подписывать хэш на ключе, будет ли легитимной эта операция? Мне навязывают Рутокен CSP - можно ли юридически (и технически) работать без него?</p>]]></description>
			<author><![CDATA[null@example.com (nsimonov)]]></author>
			<pubDate>Fri, 15 Aug 2014 14:15:28 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7463/#p7463</guid>
		</item>
		<item>
			<title><![CDATA[Re: Помогите пожалуйста разобраться в решении Рутокен ЭЦП + Web + подпись]]></title>
			<link>https://forum.rutoken.ru/post/7455/#p7455</link>
			<description><![CDATA[<p>Владимир, Спасибо!</p>]]></description>
			<author><![CDATA[null@example.com (nsimonov)]]></author>
			<pubDate>Tue, 12 Aug 2014 17:07:38 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7455/#p7455</guid>
		</item>
		<item>
			<title><![CDATA[Re: Помогите пожалуйста разобраться в решении Рутокен ЭЦП + Web + подпись]]></title>
			<link>https://forum.rutoken.ru/post/7454/#p7454</link>
			<description><![CDATA[<div class="quotebox"><cite>nsimonov пишет:</cite><blockquote><div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><p>Здравствуйте!<br />1. Исходя из п.6 (неизвлекаемость ключа) сперва нужен токен, на котором генерируется ключевая пара - открытый и закрытый ключи. Сертификат выдается УЦ на открытый ключ (ключ проверки подписи). По 63-ФЗ генерация ключевой информации может выполняться и клиентом и УЦ.</p></blockquote></div><p>Спасибо за оперативный и полный ответ. По пункту 1 еще вопрос - Берем токен, выпускаем на нем ключевую пару, передаем в УЦ открытый ключ, УЦ по этому ключу выпускает сертификат и размещает его у себя в УЦ и передает нам. Все верно?</p></blockquote></div><p>С точки зрения техники, в УЦ передается не просто открытый ключ, а запрос на сертификат, содержащий в себе открытый ключ и подписанный на закрытом ключе. С точки зрения самой процедуры в разных УЦ могут быть свои нюансы, поэтому нужно выяснять непосредственно в УЦ.</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Tue, 12 Aug 2014 17:06:31 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7454/#p7454</guid>
		</item>
		<item>
			<title><![CDATA[Re: Помогите пожалуйста разобраться в решении Рутокен ЭЦП + Web + подпись]]></title>
			<link>https://forum.rutoken.ru/post/7453/#p7453</link>
			<description><![CDATA[<div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><p>Здравствуйте!<br />1. Исходя из п.6 (неизвлекаемость ключа) сперва нужен токен, на котором генерируется ключевая пара - открытый и закрытый ключи. Сертификат выдается УЦ на открытый ключ (ключ проверки подписи). По 63-ФЗ генерация ключевой информации может выполняться и клиентом и УЦ.</p></blockquote></div><p>Спасибо за оперативный и полный ответ. По пункту 1 еще вопрос - Берем токен, выпускаем на нем ключевую пару, передаем в УЦ открытый ключ, УЦ по этому ключу выпускает сертификат и размещает его у себя в УЦ и передает нам. Все верно?</p>]]></description>
			<author><![CDATA[null@example.com (nsimonov)]]></author>
			<pubDate>Tue, 12 Aug 2014 16:41:40 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7453/#p7453</guid>
		</item>
		<item>
			<title><![CDATA[Re: Помогите пожалуйста разобраться в решении Рутокен ЭЦП + Web + подпись]]></title>
			<link>https://forum.rutoken.ru/post/7451/#p7451</link>
			<description><![CDATA[<p>Здравствуйте!</p><p>1. Исходя из п.6 (неизвлекаемость ключа) сперва нужен токен, на котором генерируется ключевая пара - открытый и закрытый ключи. Сертификат выдается УЦ на открытый ключ (ключ проверки подписи). По 63-ФЗ генерация ключевой информации может выполняться и клиентом и УЦ. <br />2. Если требуется усиленная квалифицированная подпись, средство подписи должно иметь соотв. сертификат. Сертифицированная версия Рутокен ЭЦП такой сертификат имеет. Функции, необходимые для подписи и хеширования, на нем реализованы. при помощи браузерного плагина можно подписывать данные или хеши.<br />3/4. Известны реализации, предусматривающие хеширование документа на сервере и передающие по защищенному каналу для подписи на токене уже вычисленный хеш. Хеширование можно выполнять и на клиентской стороне, &quot;на борту&quot; токена. В этом случае удобство использования зависит от размеров подписываемых данных.</p><p>Рутокен Web для этих целей (усиленная квалифицированная подпись) не подходит, поскольку не является сертифицированным средством подписи, хотя в нем и реализованы все необходимые функции.</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Tue, 12 Aug 2014 16:35:05 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7451/#p7451</guid>
		</item>
		<item>
			<title><![CDATA[Помогите пожалуйста разобраться в решении Рутокен ЭЦП + Web + подпись]]></title>
			<link>https://forum.rutoken.ru/post/7449/#p7449</link>
			<description><![CDATA[<p>Покурил форумы, но понял чем дальше копать тем больше непонятней.... Помогите, пожалуйста разобраться в нашей задаче. <br />Стоит задача:<br />1. Выпустить в УД, например, Контур, усиленную квалифицированную подпись (ЭЦП и закрытый ключ) - 2штуки<br />2. Закрытый ключ записать на Рутокен ЭЦП<br />3. На веб сервере (php) развернута crm/erp система собственной разработки<br />4. В системе генерируется pdf файл, который необходимо подписать обоими ключами.<br />5. На клиентскую машину никакого тяжелого софта тпа Крипто ПРО устанавливать не нужно.<br />6. Закрытый ключ на рутокен должен быть неизвлекаемым.<br />7. Подписанный документ должен иметь юридическую силу и приниматься в суде для разбора полетов если что.</p><p>Вопросы:<br />1. Нужно сначала выпускать сертификаты/закрытые ключи, а потом покупать рутокен ЭЦП или сначала рутокен ЭЦП и передать его оператору УЦ для генерации пары и записи на токен?<br />2. Рутокен ЭЦП сможет без установки дополнительного софта (кроме собственной разработки, например, плагина) подписывать документ? <br />3. Документ должен передаваться на клиентскую машину и загружаться в рутокен для этого? <br />4. Или можно что-то передавать на веб-сервер и там делать подпись?</p><p>P.S. И еще, для этих целей Рутокен web подходит? Я немного запутался…</p>]]></description>
			<author><![CDATA[null@example.com (nsimonov)]]></author>
			<pubDate>Tue, 12 Aug 2014 15:19:55 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7449/#p7449</guid>
		</item>
	</channel>
</rss>
