<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; rutoken и менеджер паролей keepass]]></title>
		<link>https://forum.rutoken.ru/topic/2174/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/2174" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «rutoken и менеджер паролей keepass».]]></description>
		<lastBuildDate>Mon, 17 Apr 2017 08:05:30 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: rutoken и менеджер паролей keepass]]></title>
			<link>https://forum.rutoken.ru/post/10750/#p10750</link>
			<description><![CDATA[<div class="quotebox"><cite>Вадим пишет:</cite><blockquote><p>Захотел попробовать...<br />Но ссылка на скачивание плагина &quot;CertKeyProvider&quot; битая.<br />Проверьте пожалуйста и обновите ссылку.</p></blockquote></div><p>Здравствуйте, Вадим!</p><p>Спасибо большое за замечание и в правду ссылка уже не рабочая, исправим обязательно.<br />Если вам сейчас всё ещё нужен плагин, то можете попробовать скачать его <a href="https://www.dropbox.com/s/efaeqm88hycybiu/CertKeyProviderPlugin.plgx?dl=0">здесь</a>.</p>]]></description>
			<author><![CDATA[null@example.com (Анатолий Убушаев)]]></author>
			<pubDate>Mon, 17 Apr 2017 08:05:30 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10750/#p10750</guid>
		</item>
		<item>
			<title><![CDATA[Re: rutoken и менеджер паролей keepass]]></title>
			<link>https://forum.rutoken.ru/post/10749/#p10749</link>
			<description><![CDATA[<p>Здравствуйте! Увидел, что у вас обновилась документация касательно интеграции с keepass, появился еще один способ. <a href="https://developer.rutoken.ru/pages/viewpage.action?pageId=13795543">https://developer.rutoken.ru/pages/view … d=13795543</a> &quot;Вариант 2: Шифрование локального ключевого контейнера сертификатом с ключевого носителя.&quot;<br />Захотел попробовать...<br />Но ссылка на скачивание плагина &quot;CertKeyProvider&quot; битая.<br />Проверьте пожалуйста и обновите ссылку.</p>]]></description>
			<author><![CDATA[null@example.com (Вадим)]]></author>
			<pubDate>Sat, 15 Apr 2017 15:49:23 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10749/#p10749</guid>
		</item>
		<item>
			<title><![CDATA[Re: rutoken и менеджер паролей keepass]]></title>
			<link>https://forum.rutoken.ru/post/8018/#p8018</link>
			<description><![CDATA[<div class="quotebox"><cite>Вадим пишет:</cite><blockquote><p>Непонятно какой смысл экспортировать закрытый ключ, а потом импортировать его на ПК, где используется keepass.<br />Ведь это компрометирует всю идею использования токена в данной ситуации.<br />Или я не прав?</p></blockquote></div><p>Вадим, скорее всего Вы правы. Но разработчики плагина (это не наша компания, как Вы понимаете) почему-то считают иначе.<br />Для чего это сделано, я могу предположить - для возможности бэкапа ключевой пары. При утрате токена или карты с неэкспортируемым ключом доступ к базе паролей теряется безвозвратно.</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Thu, 12 Feb 2015 08:58:23 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8018/#p8018</guid>
		</item>
		<item>
			<title><![CDATA[Re: rutoken и менеджер паролей keepass]]></title>
			<link>https://forum.rutoken.ru/post/8017/#p8017</link>
			<description><![CDATA[<p>Непонятно какой смысл экспортировать закрытый ключ, а потом импортировать его на ПК, где используется keepass.<br />Ведь это компрометирует всю идею использования токена в данной ситуации.<br />Или я не прав?</p>]]></description>
			<author><![CDATA[null@example.com (Вадим)]]></author>
			<pubDate>Wed, 11 Feb 2015 20:49:12 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8017/#p8017</guid>
		</item>
		<item>
			<title><![CDATA[Re: rutoken и менеджер паролей keepass]]></title>
			<link>https://forum.rutoken.ru/post/8003/#p8003</link>
			<description><![CDATA[<div class="quotebox"><cite>Вадим пишет:</cite><blockquote><p>Генерацию сертификата пробовал делать при помощи XCA под Windows.<br />В XCA указывал библиотеку rtPKCS11ECP.dll<br />Далее генерировал закрытый ключ RSA 2048 bit прямо на токене и сертификат там же.<br />При генерации сертификата указывал внутреннее имя, country, state, organisation name, период действия.<br />Далее при помощи того же XCA экспортировал сертификат в pem файл (пробовал и другие) и&nbsp; импортировал в windows в личное хранилище (пробовал и автоматическое размещение)<br />В итоге keepass сертификат видит, но работать с ним не может.</p><p>Есть ли где-то более подробное описание как правильно связывать rutoken и keepass?</p></blockquote></div><p>Лично я, когда проверял работу токена с keepass, работал через Aktiv Rutoken CSP, использовал обычный сертификат для доменного логона (smart card user), выданный нашим доменным УЦ.</p><p>На сайте разработчиков плагина есть вот такая заметка:</p><p>Notes and Hints</p><p>Error Message &quot;Key not valid for use in specified state.”</p><p>Check, if your key was marked as &quot;Exportable&quot; during import.<br />Simply try to export the key (certmgr.msc) and check, if the private can be selected for export.</p><p>В таком случае при генерации ключа и выписке сертификата нужно поставить флажок,<br />разрешающий экспорт.</p><p>Как быть с XCA надо разбираться.</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Tue, 03 Feb 2015 20:59:38 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8003/#p8003</guid>
		</item>
		<item>
			<title><![CDATA[Re: rutoken и менеджер паролей keepass]]></title>
			<link>https://forum.rutoken.ru/post/8002/#p8002</link>
			<description><![CDATA[<p>Генерацию сертификата пробовал делать при помощи XCA под Windows.<br />В XCA указывал библиотеку rtPKCS11ECP.dll<br />Далее генерировал закрытый ключ RSA 2048 bit прямо на токене и сертификат там же.<br />При генерации сертификата указывал внутреннее имя, country, state, organisation name, период действия.<br />Далее при помощи того же XCA экспортировал сертификат в pem файл (пробовал и другие) и&nbsp; импортировал в windows в личное хранилище (пробовал и автоматическое размещение)<br />В итоге keepass сертификат видит, но работать с ним не может.</p><p>Есть ли где-то более подробное описание как правильно связывать rutoken и keepass?</p>]]></description>
			<author><![CDATA[null@example.com (Вадим)]]></author>
			<pubDate>Tue, 03 Feb 2015 17:10:54 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8002/#p8002</guid>
		</item>
		<item>
			<title><![CDATA[Re: rutoken и менеджер паролей keepass]]></title>
			<link>https://forum.rutoken.ru/post/8001/#p8001</link>
			<description><![CDATA[<p>Здравствуйте.<br /></p><div class="quotebox"><cite>Вадим пишет:</cite><blockquote><p>Здравствуйте. По инструкции <a href="http://dev.rutoken.ru/pages/viewpage.action?pageId=13795543">http://dev.rutoken.ru/pages/viewpage.ac … d=13795543</a> ничего не получается.<br />Генерирую ключ и сертификат (RSA, рутокен ЭЦП), экспортирую сертификат, ставлю его в систему, keepass с RSACertKeyProviderPlugin его видят, но при попытке использовать сертификат появляется ошибка &quot;No Private key contained within certificate&quot;<br />Как правильно скрестить keepass и rutoken?</p></blockquote></div><p>Уточните, пожалуйста, каким именно образом выполняется генерация ключевой пары и выписывается сертификат?</p>]]></description>
			<author><![CDATA[null@example.com (Антон Тихиенко)]]></author>
			<pubDate>Tue, 03 Feb 2015 12:02:47 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8001/#p8001</guid>
		</item>
		<item>
			<title><![CDATA[Re: rutoken и менеджер паролей keepass]]></title>
			<link>https://forum.rutoken.ru/post/8000/#p8000</link>
			<description><![CDATA[<p>Здравствуйте. По инструкции <a href="http://dev.rutoken.ru/pages/viewpage.action?pageId=13795543">http://dev.rutoken.ru/pages/viewpage.ac … d=13795543</a> ничего не получается.<br />Генерирую ключ и сертификат (RSA, рутокен ЭЦП), экспортирую сертификат, ставлю его в систему, keepass с RSACertKeyProviderPlugin его видят, но при попытке использовать сертификат появляется ошибка &quot;No Private key contained within certificate&quot;<br />Как правильно скрестить keepass и rutoken?</p>]]></description>
			<author><![CDATA[null@example.com (Вадим)]]></author>
			<pubDate>Mon, 02 Feb 2015 19:53:52 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8000/#p8000</guid>
		</item>
		<item>
			<title><![CDATA[Re: rutoken и менеджер паролей keepass]]></title>
			<link>https://forum.rutoken.ru/post/7827/#p7827</link>
			<description><![CDATA[<div class="quotebox"><cite>pw-dimon пишет:</cite><blockquote><p>Всем привет. Кто-нибудь пробовал эту связку? Хотелось бы получать доступ к базе паролей с помощью rutoken</p></blockquote></div><p>Отвечено по почте</p>]]></description>
			<author><![CDATA[null@example.com (Ксения Шаврова)]]></author>
			<pubDate>Fri, 05 Dec 2014 09:37:15 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7827/#p7827</guid>
		</item>
		<item>
			<title><![CDATA[rutoken и менеджер паролей keepass]]></title>
			<link>https://forum.rutoken.ru/post/7826/#p7826</link>
			<description><![CDATA[<p>Всем привет. Кто-нибудь пробовал эту связку? Хотелось бы получать доступ к базе паролей с помощью rutoken</p>]]></description>
			<author><![CDATA[null@example.com (pw-dimon)]]></author>
			<pubDate>Mon, 01 Dec 2014 14:35:05 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7826/#p7826</guid>
		</item>
	</channel>
</rss>
