<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Удостоверяющие центры для неизвлекаемого ключа]]></title>
		<link>https://forum.rutoken.ru/topic/2209/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/2209" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Удостоверяющие центры для неизвлекаемого ключа».]]></description>
		<lastBuildDate>Fri, 21 Oct 2016 08:02:36 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Удостоверяющие центры для неизвлекаемого ключа]]></title>
			<link>https://forum.rutoken.ru/post/10052/#p10052</link>
			<description><![CDATA[<p>Неизвлекаемые ключи на Рутокенах ЭЦП выдаёт <a href="http://подпись.рф">http://подпись.рф</a> - УЦИ</p><p>При этом использовать можно с Рутокен плагином, через OpenSSL (он же КриптоКом МагПро) или через ViPNet CSP для работы на всяких госуслугах или ActiveX.</p><p>Также можно прийти со своими ключами и запросами, однако в соответствии с последними поправками в 63-ФЗ, их придётся продемонстрировать.</p>]]></description>
			<author><![CDATA[null@example.com (stirn)]]></author>
			<pubDate>Fri, 21 Oct 2016 08:02:36 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10052/#p10052</guid>
		</item>
		<item>
			<title><![CDATA[Re: Удостоверяющие центры для неизвлекаемого ключа]]></title>
			<link>https://forum.rutoken.ru/post/8691/#p8691</link>
			<description><![CDATA[<p>Еще по идее умеет Тензор&nbsp; <a href="http://tensor.ru">http://tensor.ru</a>/</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Thu, 13 Aug 2015 12:39:59 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8691/#p8691</guid>
		</item>
		<item>
			<title><![CDATA[Re: Удостоверяющие центры для неизвлекаемого ключа]]></title>
			<link>https://forum.rutoken.ru/post/8690/#p8690</link>
			<description><![CDATA[<p>E-notary <a href="http://www.e-notary.ru">http://www.e-notary.ru</a>/ точно должны уметь.<br />УЦ &quot;Инфотекс Траст&quot; <a href="http://iitrust.ru">http://iitrust.ru</a>/ - вроде как раз они и говорили, что это дело одного чекбокса. Но не проверяли.<br />Еще с <a href="http://www.garantexpress.ru/services/electronic_signature/certification_center/">http://www.garantexpress.ru/services/el … on_center/</a> общались. Выдавать неизвлекаемые на тот момент не могли, но говорили что при достаточном объёме могут заморочиться.</p>]]></description>
			<author><![CDATA[null@example.com (E.Konstantin)]]></author>
			<pubDate>Thu, 13 Aug 2015 11:50:09 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8690/#p8690</guid>
		</item>
		<item>
			<title><![CDATA[Re: Удостоверяющие центры для неизвлекаемого ключа]]></title>
			<link>https://forum.rutoken.ru/post/8689/#p8689</link>
			<description><![CDATA[<div class="quotebox"><cite>Ксения Климанова пишет:</cite><blockquote><div class="quotebox"><cite>abn пишет:</cite><blockquote><p>А можно мне тоже в личку про УЦ, которые могут выписать сертификат для КП где приватный ключ неизвлекаем?</p></blockquote></div><p>Здравствуйте, abn.</p><p>Еще из известных нам УЦ: </p><p>E-notary <a href="http://www.e-notary.ru">http://www.e-notary.ru</a>/<br />УЦ &quot;Инфотекс Траст&quot; <a href="http://iitrust.ru">http://iitrust.ru</a>/<br />Национальный удостоверяющий центр <a href="http://www.nucrf.ru">http://www.nucrf.ru</a>/<br />КриптоПро УЦ <a href="http://www.cryptopro.ru/products/ca">http://www.cryptopro.ru/products/ca</a></p></blockquote></div><p>Спасибо, Ксения!</p><p>Эта информация из реального опыта выписки сертификатов?</p>]]></description>
			<author><![CDATA[null@example.com (abn)]]></author>
			<pubDate>Thu, 13 Aug 2015 11:34:36 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8689/#p8689</guid>
		</item>
		<item>
			<title><![CDATA[Re: Удостоверяющие центры для неизвлекаемого ключа]]></title>
			<link>https://forum.rutoken.ru/post/8688/#p8688</link>
			<description><![CDATA[<div class="quotebox"><cite>E.Konstantin пишет:</cite><blockquote><p>Пообщавшись с разными УЦ выяснилось, что в принципе любой УЦ может выдавать такие ключи. По крайней мере, если я правильно понял, в пак крипто-про уц, это дело одного чекбокса.<br />Единственное, что нужно обязательно к ним приезжать, т.к. по запросу (удаленно) они выдавать не будут. Да и сложность у самого УЦ с поддержкой разных токенов (драйвера нужно ставить и т.д.). Обычно уц работают с ограниченным числом токенов и часто без аппаратной криптографии.</p><p>Вместо с тем, мне удалось найти один уц, который создаёт неизвлекаемые ключи и даже на токен пользователя. Правда он в МО.<br />ca.soft.lissi.ru</p></blockquote></div><p>Спасибо за наводку!</p><p>Все УЦ, с которыми мне приходилось общаться, не могли мне твёрдо гарантировать, что ключ будет неизвлекаемым. КриптоПро УЦ может и имеет такой чекбокс, но непонятно, действительно ли он генерирует ключи средствами токена и с атрибутом неизвлекаемости. Пока не пройдешь процедуру выписки, скорее всего, не поймёшь.</p><p>Что касается невозможности удалённой выписки, то так и должно быть, ведь УЦ должен действительно удостовериться что я - это я, а не кто-нибудь другой. Если УЦ декларировал бы возможность удалённой выписки, то я к нему и не стал бы обращаться. Другое дело, что если бы у меня уже был валидный сертификат от какого-нибудь УЦ, тогда да, можно было бы и выписать новый сертификат удалённо. Но, опять же, ни один УЦ даже не предоставляет услуг продления срока действия сертификата по такой процедуре, обязательно надо являться в офис самому.</p>]]></description>
			<author><![CDATA[null@example.com (abn)]]></author>
			<pubDate>Thu, 13 Aug 2015 11:28:07 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8688/#p8688</guid>
		</item>
		<item>
			<title><![CDATA[Re: Удостоверяющие центры для неизвлекаемого ключа]]></title>
			<link>https://forum.rutoken.ru/post/8687/#p8687</link>
			<description><![CDATA[<div class="quotebox"><cite>abn пишет:</cite><blockquote><p>А можно мне тоже в личку про УЦ, которые могут выписать сертификат для КП где приватный ключ неизвлекаем?</p></blockquote></div><p>Здравствуйте, abn.</p><p>Еще из известных нам УЦ: </p><p>E-notary <a href="http://www.e-notary.ru">http://www.e-notary.ru</a>/<br />УЦ &quot;Инфотекс Траст&quot; <a href="http://iitrust.ru">http://iitrust.ru</a>/<br />Национальный удостоверяющий центр <a href="http://www.nucrf.ru">http://www.nucrf.ru</a>/<br />КриптоПро УЦ <a href="http://www.cryptopro.ru/products/ca">http://www.cryptopro.ru/products/ca</a></p>]]></description>
			<author><![CDATA[null@example.com (Ксения Шаврова)]]></author>
			<pubDate>Thu, 13 Aug 2015 11:23:07 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8687/#p8687</guid>
		</item>
		<item>
			<title><![CDATA[Re: Удостоверяющие центры для неизвлекаемого ключа]]></title>
			<link>https://forum.rutoken.ru/post/8686/#p8686</link>
			<description><![CDATA[<p>Пообщавшись с разными УЦ выяснилось, что в принципе любой УЦ может выдавать такие ключи. По крайней мере, если я правильно понял, в пак крипто-про уц, это дело одного чекбокса.<br />Единственное, что нужно обязательно к ним приезжать, т.к. по запросу (удаленно) они выдавать не будут. Да и сложность у самого УЦ с поддержкой разных токенов (драйвера нужно ставить и т.д.). Обычно уц работают с ограниченным числом токенов и часто без аппаратной криптографии.</p><p>Вместо с тем, мне удалось найти один уц, который создаёт неизвлекаемые ключи и даже на токен пользователя. Правда он в МО.<br />ca.soft.lissi.ru</p>]]></description>
			<author><![CDATA[null@example.com (E.Konstantin)]]></author>
			<pubDate>Thu, 13 Aug 2015 11:10:29 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8686/#p8686</guid>
		</item>
		<item>
			<title><![CDATA[Re: Удостоверяющие центры для неизвлекаемого ключа]]></title>
			<link>https://forum.rutoken.ru/post/8685/#p8685</link>
			<description><![CDATA[<div class="quotebox"><cite>Виктор Ткаченко пишет:</cite><blockquote><p>Ответил в личку</p></blockquote></div><p>А можно мне тоже в личку про УЦ, которые могут выписать сертификат для КП где приватный ключ неизвлекаем?</p>]]></description>
			<author><![CDATA[null@example.com (abn)]]></author>
			<pubDate>Thu, 13 Aug 2015 10:52:51 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8685/#p8685</guid>
		</item>
		<item>
			<title><![CDATA[Re: Удостоверяющие центры для неизвлекаемого ключа]]></title>
			<link>https://forum.rutoken.ru/post/8077/#p8077</link>
			<description><![CDATA[<p>E.Konstantin, хочется отметить один момент.</p><p>Возможно, для решения вашей задачи использование протокола OCSP является, так сказать, избыточной сложностью.<br />В сертификате, выдаваемом УЦ&nbsp; СигналКома, прописан так называемый &quot;crl distribution point&quot;, откуда вы можете загрузить актуальный CRL и на его основе проверить статус сертификата.</p>]]></description>
			<author><![CDATA[null@example.com (Виктор Ткаченко)]]></author>
			<pubDate>Thu, 26 Feb 2015 12:04:38 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8077/#p8077</guid>
		</item>
		<item>
			<title><![CDATA[Re: Удостоверяющие центры для неизвлекаемого ключа]]></title>
			<link>https://forum.rutoken.ru/post/8020/#p8020</link>
			<description><![CDATA[<p>Ответил в личку</p>]]></description>
			<author><![CDATA[null@example.com (Виктор Ткаченко)]]></author>
			<pubDate>Fri, 13 Feb 2015 13:21:27 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8020/#p8020</guid>
		</item>
		<item>
			<title><![CDATA[Re: Удостоверяющие центры для неизвлекаемого ключа]]></title>
			<link>https://forum.rutoken.ru/post/8014/#p8014</link>
			<description><![CDATA[<p>В принципе не обязательно в Москве. Если у УЦ есть возможность выпустить сертификат по запросу, то не важно где он находится. Но пока я таких вообще не встречал.<br />По большому счету практически все УЦ выдают ключи в формате контейнера криптопро.<br />Знаю только один УЦ (сигнал-ком), который готов выдать токен с генерированной у них неизвлекаемой ключевой парой и сертификатом к ней. Но у них нет OCSP.</p>]]></description>
			<author><![CDATA[null@example.com (E.Konstantin)]]></author>
			<pubDate>Tue, 10 Feb 2015 13:43:57 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8014/#p8014</guid>
		</item>
		<item>
			<title><![CDATA[Re: Удостоверяющие центры для неизвлекаемого ключа]]></title>
			<link>https://forum.rutoken.ru/post/8013/#p8013</link>
			<description><![CDATA[<p>В Москве.</p>]]></description>
			<author><![CDATA[null@example.com (E.Konstantin)]]></author>
			<pubDate>Tue, 10 Feb 2015 13:11:55 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8013/#p8013</guid>
		</item>
		<item>
			<title><![CDATA[Re: Удостоверяющие центры для неизвлекаемого ключа]]></title>
			<link>https://forum.rutoken.ru/post/8012/#p8012</link>
			<description><![CDATA[<p>Центры выдачи УЦ должны быть в каких городах?</p><p>Или речь идет не об организации, а о софте &quot;УЦ&quot;?</p>]]></description>
			<author><![CDATA[null@example.com (Виктор Ткаченко)]]></author>
			<pubDate>Tue, 10 Feb 2015 13:08:51 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8012/#p8012</guid>
		</item>
		<item>
			<title><![CDATA[Re: Удостоверяющие центры для неизвлекаемого ключа]]></title>
			<link>https://forum.rutoken.ru/post/8011/#p8011</link>
			<description><![CDATA[<p>Для проверки сертификата на стороне сервера.<br />На клиенте только подпись. При этом сертификат грузим на сервер чуть ранее. Далее на сервере проверяем сертификат в УЦ, которым была сделана подпись и пакуем всё это дело.</p>]]></description>
			<author><![CDATA[null@example.com (E.Konstantin)]]></author>
			<pubDate>Tue, 10 Feb 2015 13:06:12 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8011/#p8011</guid>
		</item>
		<item>
			<title><![CDATA[Re: Удостоверяющие центры для неизвлекаемого ключа]]></title>
			<link>https://forum.rutoken.ru/post/8010/#p8010</link>
			<description><![CDATA[<p>А вы OCSP собираетесь использовать для чего?<br />Для проверки подписи на клиенте с помощью плагина?</p>]]></description>
			<author><![CDATA[null@example.com (Виктор Ткаченко)]]></author>
			<pubDate>Tue, 10 Feb 2015 13:03:31 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8010/#p8010</guid>
		</item>
	</channel>
</rss>
