<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Пара вопросов]]></title>
		<link>https://forum.rutoken.ru/topic/2224/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/2224/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Пара вопросов».]]></description>
		<lastBuildDate>Thu, 12 Mar 2015 12:47:09 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Пара вопросов]]></title>
			<link>https://forum.rutoken.ru/post/8136/#p8136</link>
			<description><![CDATA[<p>огромное спасибо, все получилось</p>]]></description>
			<author><![CDATA[null@example.com (alper)]]></author>
			<pubDate>Thu, 12 Mar 2015 12:47:09 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8136/#p8136</guid>
		</item>
		<item>
			<title><![CDATA[Re: Пара вопросов]]></title>
			<link>https://forum.rutoken.ru/post/8124/#p8124</link>
			<description><![CDATA[<p>ответ на вопрос</p><p>Может быть в XCA нужно выставлять какие-нибудь особые параметры при генерации сертификата, чтобы он стал виден в панели управления токеном?</p><p>Для создания ключей и сертификатов совместимых с криптопровайдером в XCA пользуйтесь провайдером rtPKCS11.dll <br />(если будете rtPKCS11ECP пользоваться - сертификаты в панели управления видны не будут)</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Мещеряков)]]></author>
			<pubDate>Tue, 10 Mar 2015 12:56:25 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8124/#p8124</guid>
		</item>
		<item>
			<title><![CDATA[Re: Пара вопросов]]></title>
			<link>https://forum.rutoken.ru/post/8123/#p8123</link>
			<description><![CDATA[<p>Здравствуйте.</p><p>Начну с Вашего последнего вопроса.<br />К сожалению у нас нет штатного функционала ограничения доступа к флеш-части Рутокена по PIN-коду(паролю)</p><p>Защитить же флэш-часть Рутокена с помощью шифрования можно.<br />Это можно сделать используя Bitlocker или же используя TrueCrypt.</p><p>Далее по Вашим шагам-вопросам:</p><p>1 - правильно - надо установить драйвера Рутокен соответствующие разрядности Вашей ОС</p><p>2 - Если уж использовать функционал Windows, то можно обойтись без сторонних программ. Самоподписанные сертификаты можно создать средствами ОС - <a href="https://technet.microsoft.com/ru-ru/library/dd875530%28v=ws.10%29.aspx?f=255&amp;MSPPError=-2147217396">https://technet.microsoft.com/ru-ru/lib … 2147217396</a><br />Отдельно использовать библиотеку не нужно - достаточно той что устанавливается вместе с драйверами.</p><p>3 - инициализация Рутокена необходима если Вы хотите ПОЛНОСТЬЮ очистить его память от всей записанной ранее информации</p><p>4 - достаточно подробная инструкция по созданию самоподписанных сертификатов доступна по ссылке, которую я привел во втором пункте<br />Эти сертификаты будут видны через Панель управления Рутокен.</p><br /><p>P.S. Тема битлокера и некоторые возникшие при этом вопросы уже обсуждалась на нашем форуме - <a href="https://forum.rutoken.ru/topic/2081/">https://forum.rutoken.ru/topic/2081/</a></p>]]></description>
			<author><![CDATA[null@example.com (Алексей Несененко)]]></author>
			<pubDate>Tue, 10 Mar 2015 12:00:45 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8123/#p8123</guid>
		</item>
		<item>
			<title><![CDATA[Пара вопросов]]></title>
			<link>https://forum.rutoken.ru/post/8121/#p8121</link>
			<description><![CDATA[<p>Добрый день.</p><p>Приобрел рутокен ЭЦП Flash 4 Гб, планирую использовать для SSH и Bitlocker для начала. ОС Windows 7 x64.<br />Это мой первый опыт использования подобных вещей, просьба поправить меня если я где ошибаюсь или принимаю не оптимальное решение.</p><p>Первый шаг&nbsp; - мне надо скачать и установить последние драйвера для Win x64 с вашего сайта.</p><p>Второй шаг - выбрать программу для управления ключами и сертификатами. Много читал и тут и в интернете, везде куча тонкостей. Наиболее простым и надежным мне показалось использовать программу XCA, она есть и под Windows.<br />Вопрос: какую библиотеку rtPKCS11ECP.dll мне использовать в этой программе: ту, что установилась с драйверами или скачать с вашего сайта отдельно ? Если отдельно, то какую версию: x86 или x64 ?</p><p>Третий шаг - инициализация токена. Пришел к выводу, что лучше всего сделать через панель управления токеном, которая поставилась вместе с драйверами.</p><p>Четвертый шаг - Создание ключей и сертификатов. Через XCA все создается без вопросов. PuttySC эти сертификаты видит. А вот через панель управления токеном сертификаты не видны. Пару раз мне как-то удавалось сделать так, чтобы они там появились, но я не смог выработать точную последовательность действий для этого.<br />Может быть в XCA нужно выставлять какие-нибудь особые параметры при генерации сертификата, чтобы он стал виден в панели управления токеном?<br />Т.к. сертификата нет в панели, соответственно я не могу использовать bitlocker.<br />Причем, если ключ и сертификат сгенерировать без использования токена, а потом их импортировать на токен через панель управления токеном, то сертифкат там отображается и можно поставить галку, чтобы заработал bitlocker.</p><p>Пятый вопрос - можно ли стандартными средствами сделать так, чтобы доступ к флеш-накопителю на рутокене осуществлялся по паролю/пин-коду? Через Bitlocker получилось (зашифровав раздел флешки сертификатом с токена), но вдруг есть более простое и/или надежное/элегантное решение.</p><p>Заранее благодарен за любые ответы, рекомендации и замечания.</p>]]></description>
			<author><![CDATA[null@example.com (alper)]]></author>
			<pubDate>Tue, 10 Mar 2015 09:31:19 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8121/#p8121</guid>
		</item>
	</channel>
</rss>
