<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Рутокен ЭЦП, как простое хранилище ключей?]]></title>
		<link>https://forum.rutoken.ru/topic/2188/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/2188" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Рутокен ЭЦП, как простое хранилище ключей?».]]></description>
		<lastBuildDate>Fri, 20 Feb 2015 12:23:59 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП, как простое хранилище ключей?]]></title>
			<link>https://forum.rutoken.ru/post/8046/#p8046</link>
			<description><![CDATA[<div class="quotebox"><cite>Lisix пишет:</cite><blockquote><p>Мне в УЦ выдали рутокен, я клиент, если честно не в курсе. Ранее были ключи под КриптоПро CSP. Просматривались в КриптоПро. Сейчас выдали другой Рутокен, сертификаты на котором я вижу только в панели управления рутокен на вкладке сертификаты</p></blockquote></div><p>Для скорейшей локализации проблемы вышлите, пожалуйста, скриншот &quot;Панели управления Рутокен&quot; - вкладка &quot;Сертификаты&quot; на почту технической поддержки <strong>hotline@rutoken.ru</strong></p>]]></description>
			<author><![CDATA[null@example.com (Ксения Шаврова)]]></author>
			<pubDate>Fri, 20 Feb 2015 12:23:59 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8046/#p8046</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП, как простое хранилище ключей?]]></title>
			<link>https://forum.rutoken.ru/post/8045/#p8045</link>
			<description><![CDATA[<div class="quotebox"><cite>Ксения Климанова пишет:</cite><blockquote><div class="quotebox"><blockquote><p>У меня Rutoken ECP со встроенным СКЗИ <a href="https://www.rutoken.ru/products/all/rutoken-ecp/">https://www.rutoken.ru/products/all/rutoken-ecp/</a></p></blockquote></div><p>Уточните какими средствами производилась генерация сертификата ЭП?</p></blockquote></div><p>Мне в УЦ выдали рутокен, я клиент, если честно не в курсе. Ранее были ключи под КриптоПро CSP. Просматривались в КриптоПро. Сейчас выдали другой Рутокен, сертификаты на котором я вижу только в панели управления рутокен на вкладке сертификаты</p>]]></description>
			<author><![CDATA[null@example.com (Lisix)]]></author>
			<pubDate>Fri, 20 Feb 2015 11:30:05 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8045/#p8045</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП, как простое хранилище ключей?]]></title>
			<link>https://forum.rutoken.ru/post/8040/#p8040</link>
			<description><![CDATA[<div class="quotebox"><blockquote><p>У меня Rutoken ECP со встроенным СКЗИ <a href="https://www.rutoken.ru/products/all/rutoken-ecp/">https://www.rutoken.ru/products/all/rutoken-ecp/</a></p></blockquote></div><p>Уточните какими средствами производилась генерация сертификата ЭП?</p>]]></description>
			<author><![CDATA[null@example.com (Ксения Шаврова)]]></author>
			<pubDate>Thu, 19 Feb 2015 11:56:03 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8040/#p8040</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП, как простое хранилище ключей?]]></title>
			<link>https://forum.rutoken.ru/post/8039/#p8039</link>
			<description><![CDATA[<div class="quotebox"><cite>Ксения Климанова пишет:</cite><blockquote><div class="quotebox"><cite>Lisix пишет:</cite><blockquote><p>Как с РУтокенЭЦП удалить контейнер, если их там несколько? НА вкладке сертификаты кнопка удалить неактивна, даже если я захожу под администратором</p></blockquote></div><p>Здравствуйте, Lisix</p><p>Если речь идет о сертификате, сгенерированном средствами Крипто ПРО CSP, то пошаговая инструкция удаления сертификата описана в данном топике на нашем форуме: <a href="https://forum.rutoken.ru/topic/1527/">https://forum.rutoken.ru/topic/1527/</a></p></blockquote></div><p>У меня Rutoken ECP со встроенным СКЗИ <a href="https://www.rutoken.ru/products/all/rutoken-ecp/">https://www.rutoken.ru/products/all/rutoken-ecp/</a></p>]]></description>
			<author><![CDATA[null@example.com (Lisix)]]></author>
			<pubDate>Thu, 19 Feb 2015 09:48:31 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8039/#p8039</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП, как простое хранилище ключей?]]></title>
			<link>https://forum.rutoken.ru/post/8038/#p8038</link>
			<description><![CDATA[<div class="quotebox"><cite>Lisix пишет:</cite><blockquote><p>Как с РУтокенЭЦП удалить контейнер, если их там несколько? НА вкладке сертификаты кнопка удалить неактивна, даже если я захожу под администратором</p></blockquote></div><p>Здравствуйте, Lisix</p><p>Если речь идет о сертификате, сгенерированном средствами Крипто ПРО CSP, то пошаговая инструкция удаления сертификата описана в данном топике на нашем форуме: <a href="https://forum.rutoken.ru/topic/1527/">https://forum.rutoken.ru/topic/1527/</a></p>]]></description>
			<author><![CDATA[null@example.com (Ксения Шаврова)]]></author>
			<pubDate>Thu, 19 Feb 2015 09:04:44 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8038/#p8038</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП, как простое хранилище ключей?]]></title>
			<link>https://forum.rutoken.ru/post/8037/#p8037</link>
			<description><![CDATA[<p>Как с РУтокенЭЦП удалить контейнер, если их там несколько? НА вкладке сертификаты кнопка удалить неактивна, даже если я захожу под администратором</p>]]></description>
			<author><![CDATA[null@example.com (Lisix)]]></author>
			<pubDate>Thu, 19 Feb 2015 08:55:06 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8037/#p8037</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП, как простое хранилище ключей?]]></title>
			<link>https://forum.rutoken.ru/post/7918/#p7918</link>
			<description><![CDATA[<div class="quotebox"><cite>dmitrmax пишет:</cite><blockquote><p>А ведь наверняка уже существуют утилиты под Linux, которые позволяют обходить данное программное ограничение. Нет?</p></blockquote></div><p>Насколько мне известно, существуют. И не только под Linux.</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Thu, 25 Dec 2014 13:19:40 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7918/#p7918</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП, как простое хранилище ключей?]]></title>
			<link>https://forum.rutoken.ru/post/7917/#p7917</link>
			<description><![CDATA[<p>Владимир, ещё раз спасибо за ответы!</p><div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><div class="quotebox"><cite>dmitrmax пишет:</cite><blockquote><p>P.S.: На данный момент меня всё это интересует только с точки зрения электронного документооборота, то есть по сути только электронная подпись.</p></blockquote></div><p>Документооборот внутри предприятия? Действительно ли нужна квалифицированная подпись?</p></blockquote></div><p>Нет, с другими юр.лицами, а так же с государственными органами.</p>]]></description>
			<author><![CDATA[null@example.com (dmitrmax)]]></author>
			<pubDate>Thu, 25 Dec 2014 13:16:12 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7917/#p7917</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП, как простое хранилище ключей?]]></title>
			<link>https://forum.rutoken.ru/post/7916/#p7916</link>
			<description><![CDATA[<div class="quotebox"><cite>dmitrmax пишет:</cite><blockquote><p>какое дело Удостоверяющему центру до CSP, которое я использую?</p></blockquote></div><p>Если де-юре, то для того, чтобы сертификат был квалифицированным, СКЗИ должно иметь сертификат ФСБ.<br />И дело тут не только в УЦ. Дело еще в том, где и как Вы планируете применять сертификат.<br />Существует множество прикладных решений &quot;залоченных&quot; на использование какого-то конкретного CSP, например.</p><br /><div class="quotebox"><cite>dmitrmax пишет:</cite><blockquote><p>Остается один вопрос:&nbsp; Разве я не могу с помощью КритоПро Рутокен CSP (я ещё не видел этот продукт) самостоятельно проинициализировать ключевой носитель, заставить его выработать ключевую пару и сгенерировать запрос сертификата, с которым собственно и прийти в УЦ?</p></blockquote></div><p>Можете, без сомнения. Если УЦ сочтет это соответствующим своему регламенту, то даже выдаст сертификат.</p><div class="quotebox"><cite>dmitrmax пишет:</cite><blockquote><p>Зачем УЦ для выдачи квалифицированного сертификата вообще нужен ключевой носитель? Вроде бы 63-ФЗ допускает самостоятельную выработку ключей.</p></blockquote></div><p>Бывают УЦ, регламенты которых позволяют и без токена выдавать сертификаты. <br />63-ФЗ действительно допускает самостоятельную выработку ключей. И с моей личной точки зрения так бы и должно быть.<br />Но тот же 63-ФЗ допускает и выработку ключей непосредственно УЦ.</p><div class="quotebox"><cite>dmitrmax пишет:</cite><blockquote><p>Просто после долгих лет использования мною PGP и OpenSSL, предлагаемые разными УЦ дефолтовые решения в области ЭЦП меня как-то очень сильно напрягают возникающей необходимостью доверять генерацию или запись моего секретного ключа УЦ. Хотя не понятно, почему я должен ему доверять в этом вопросе )</p></blockquote></div><p>По 63-ФЗ УЦ имеет право генерировать ключи. Не все УЦ делают именно так, можно найти такой, который позволяет клиенту генерировать ключи самостоятельно. </p><div class="quotebox"><cite>dmitrmax пишет:</cite><blockquote><p>P.S.: На данный момент меня всё это интересует только с точки зрения электронного документооборота, то есть по сути только электронная подпись.</p></blockquote></div><p>Документооборот внутри предприятия? Действительно ли нужна квалифицированная подпись?</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Thu, 25 Dec 2014 13:12:55 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7916/#p7916</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП, как простое хранилище ключей?]]></title>
			<link>https://forum.rutoken.ru/post/7915/#p7915</link>
			<description><![CDATA[<div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><div class="quotebox"><cite>dmitrmax пишет:</cite><blockquote><p>Ксения, но ведь в случае с Рутокен (S или Lite) это ограничение исключительно программное? Если на них отсутствуют средства криптографии, то закрытый ключ по любому должен быть считан программой, которая вырабатывает ЭЦП.</p></blockquote></div><p>Совершенно верно. Существует путаница между &quot;неэкспортируемый ключ&quot; и &quot;неизвлекаемый ключ&quot;. Это разные понятия. При работе с неэкспортируемым ключом ограничение действительно программное.</p></blockquote></div><p>А ведь наверняка уже существуют утилиты под Linux, которые позволяют обходить данное программное ограничение. Нет?</p>]]></description>
			<author><![CDATA[null@example.com (dmitrmax)]]></author>
			<pubDate>Wed, 24 Dec 2014 18:38:39 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7915/#p7915</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП, как простое хранилище ключей?]]></title>
			<link>https://forum.rutoken.ru/post/7914/#p7914</link>
			<description><![CDATA[<div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><p>Как вариант, можно использовать КриптоПро Рутокен CSP или Signal-COM CSP или ViPNet CSP или иной CSP, который поддерживает криптографию &quot;на борту&quot; Рутокен ЭЦП.<br />В данном случае нужно уточнять в удостоверяющем центре, выдают ли они сертификаты для ключей, сгенерированных данным CSP и поддерживают ли этот криптопровайдер те приложения, с которыми Вы планируете работать. На самом деле это критичный момент.<br />Например, можно посмотреть в сторону Комплекта &quot;КриптоТри 2.0&quot; <a href="https://www.rutoken.ru/products/all/crypto3/">https://www.rutoken.ru/products/all/crypto3/</a></p></blockquote></div><p>Владимир, огромное спасибо. Наконец начинает появляться ясность в этом вопросе. Остается один вопрос: какое дело Удостоверяющему центру до CSP, которое я использую? Разве я не могу с помощью КритоПро Рутокен CSP (я ещё не видел этот продукт) самостоятельно проинициализировать ключевой носитель, заставить его выработать ключевую пару и сгенерировать запрос сертификата, с которым собственно и прийти в УЦ? Зачем УЦ для выдачи квалифицированного сертификата вообще нужен ключевой носитель? Вроде бы 63-ФЗ допускает самостоятельную выработку ключей.</p><p>Просто после долгих лет использования мною PGP и OpenSSL, предлагаемые разными УЦ дефолтовые решения в области ЭЦП меня как-то очень сильно напрягают возникающей необходимостью доверять генерацию или запись моего секретного ключа УЦ. Хотя не понятно, почему я должен ему доверять в этом вопросе )</p><p>P.S.: На данный момент меня всё это интересует только с точки зрения электронного документооборота, то есть по сути только электронная подпись.</p>]]></description>
			<author><![CDATA[null@example.com (dmitrmax)]]></author>
			<pubDate>Wed, 24 Dec 2014 18:34:53 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7914/#p7914</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП, как простое хранилище ключей?]]></title>
			<link>https://forum.rutoken.ru/post/7913/#p7913</link>
			<description><![CDATA[<div class="quotebox"><cite>dmitrmax пишет:</cite><blockquote><p>Ксения, но ведь в случае с Рутокен (S или Lite) это ограничение исключительно программное? Если на них отсутствуют средства криптографии, то закрытый ключ по любому должен быть считан программой, которая вырабатывает ЭЦП.</p></blockquote></div><p>Совершенно верно. Существует путаница между &quot;неэкспортируемый ключ&quot; и &quot;неизвлекаемый ключ&quot;. Это разные понятия. При работе с неэкспортируемым ключом ограничение действительно программное.</p><div class="quotebox"><cite>dmitrmax пишет:</cite><blockquote><p>Или я может быть вообще не понимаю концепции? Давайте я задам вопрос так: мне необходима электронная подпись и носитель, который обеспечивает гарантию неизвлекаемости ключа. Как обычному пользователю ЭП. Какой мне для этих целей нужно взять носитель и какой софт подойдет для его использования?</p></blockquote></div><p>Неизвлекаемость ключа в данном случае обеспечивает применение Рутокен ЭЦП, но не в сочетании с КриптоПро CSP 3.Х по описанным выше причинам. <br />Как вариант, можно использовать КриптоПро Рутокен CSP или Signal-COM CSP или ViPNet CSP или иной CSP, который поддерживает криптографию &quot;на борту&quot; Рутокен ЭЦП.<br />В данном случае нужно уточнять в удостоверяющем центре, выдают ли они сертификаты для ключей, сгенерированных данным CSP и поддерживают ли этот криптопровайдер те приложения, с которыми Вы планируете работать. На самом деле это критичный момент.<br />Например, можно посмотреть в сторону Комплекта &quot;КриптоТри 2.0&quot; <a href="https://www.rutoken.ru/products/all/crypto3/">https://www.rutoken.ru/products/all/crypto3/</a></p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Wed, 24 Dec 2014 18:10:16 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7913/#p7913</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП, как простое хранилище ключей?]]></title>
			<link>https://forum.rutoken.ru/post/7912/#p7912</link>
			<description><![CDATA[<div class="quotebox"><cite>Ксения Климанова пишет:</cite><blockquote><p>Если данный флаг будет установлен, то, вне зависимости от типа Рутокена (S, Lite или ЭЦП), контейнер невозможно будет извлечь из памяти носителя.</p></blockquote></div><p>Ксения, но ведь в случае с Рутокен (S или Lite) это ограничение исключительно программное? Если на них отсутствуют средства криптографии, то закрытый ключ по любому должен быть считан программой, которая вырабатывает ЭЦП.</p>]]></description>
			<author><![CDATA[null@example.com (dmitrmax)]]></author>
			<pubDate>Wed, 24 Dec 2014 17:27:24 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7912/#p7912</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП, как простое хранилище ключей?]]></title>
			<link>https://forum.rutoken.ru/post/7911/#p7911</link>
			<description><![CDATA[<p>Просмотреть содержимое Рутокена можно, установив <a href="https://www.rutoken.ru/support/download/drivers-for-windows//">драйверы</a> и воспользовавшись &quot;Панелью управления Рутокен&quot; - вкладкой &quot;Сертификаты&quot;.<br />При работе с сертификатами &quot;Крипто ПРО CSP&quot; необходимо понимать, что флаг неэкспортируемости ключа устанавливается самим удостоверяющим центром (УЦ) при генерации сертификата. <br />При попытке копирования неэкспортируемого сертификата будет возникать данная <a href="https://forum.rutoken.ru/topic/1471/">ошибка</a>. <br />Проверить контейнер на возможность экспорта можно, протестировав контейнер (&quot;Крипто ПРО CSP&quot; - вкладка &quot;Сервис&quot; - &quot;Протестировать&quot;) - поле &quot;Экспорт ключа&quot; будет показывать экспортируемый ли Вам выдан сертификат.<br />Возможно, по Вашему запросу УЦ может выписать вам неэкспортируемый сертификат на Рутокен.<br />Если данный флаг будет установлен, то, вне зависимости от типа Рутокена (S, Lite или ЭЦП), контейнер невозможно будет извлечь из памяти носителя.</p>]]></description>
			<author><![CDATA[null@example.com (Ксения Шаврова)]]></author>
			<pubDate>Wed, 24 Dec 2014 08:01:26 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7911/#p7911</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП, как простое хранилище ключей?]]></title>
			<link>https://forum.rutoken.ru/post/7910/#p7910</link>
			<description><![CDATA[<p>Ксения, спасибо за оперативный ответ!</p><p>Скажите пожалуйста, есть ли какой-то способ проверить, что там сгенерированно не отходят от кассы? Положим, что у меня с собой есть ноутбук с установленным КриптоПро.</p><p>Или я может быть вообще не понимаю концепции? Давайте я задам вопрос так: мне необходима электронная подпись и носитель, который обеспечивает гарантию неизвлекаемости ключа. Как обычному пользователю ЭП. Какой мне для этих целей нужно взять носитель и какой софт подойдет для его использования?</p>]]></description>
			<author><![CDATA[null@example.com (dmitrmax)]]></author>
			<pubDate>Tue, 23 Dec 2014 11:55:39 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7910/#p7910</guid>
		</item>
	</channel>
</rss>
