<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; API для подписи и шифрования Рутокен ЭЦП]]></title>
		<link>https://forum.rutoken.ru/topic/2247/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/2247" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «API для подписи и шифрования Рутокен ЭЦП».]]></description>
		<lastBuildDate>Mon, 20 Apr 2015 13:26:08 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: API для подписи и шифрования Рутокен ЭЦП]]></title>
			<link>https://forum.rutoken.ru/post/8251/#p8251</link>
			<description><![CDATA[<div class="quotebox"><cite>dmitrmax пишет:</cite><blockquote><p>Эта функциональность хотя бы через CCID работает? Протокол естественно закрытый?</p></blockquote></div><p>Весь токен работает через CCID. <br />Протокол имеется в виду функционирования ФКН? <br />Не подразумевается, что функциональностью ФКН кто-то будет пользоваться без КриптоПро CSP.</p><div class="quotebox"><cite>dmitrmax пишет:</cite><blockquote><p>То есть получается, что если допустим, профукан ПИН-код от &quot;обычной&quot; части , то ключи ФКН продолжают оставаться доступными.</p></blockquote></div><p>Да, ключи ФКН будут доступны.</p><div class="quotebox"><cite>dmitrmax пишет:</cite><blockquote><p>Но для того, чтобы владельцу ключа вернуть себе возможность использовать &quot;обычное&quot; хранилище носителя, придется этот носитель отформатировать, но при этом возможности сохранить ключи ФКНовской части не существует и они будут утеряны?</p></blockquote></div><p>Если задана политика смены PIN пользователя, в которую включен Администратор, то он может поменять пользовательский PIN.<br />То есть не во всех случаях нужно форматировать токен.<br />Но у Вас, насколько я понимаю, возможности переформатирования нет, в том смысле что уже есть рабочие ключи сертификат на токене.<br />Политику смены PIN можно посмотреть в Панели управления Рутокен, кнопка &quot;Информация&quot;.<br />Если работать не через OpenCS, а через rtPKCS11ECP, то есть вариант инициализации, при котором не будет затронут ФКН.<br />Это вариант, если использовать C_InitToken() ( <a href="http://developer.rutoken.ru/x/N4Aw">http://developer.rutoken.ru/x/N4Aw</a> ).<br />В этом случае будут удалены объекты PKCS#11, а данные ФКН не будут затронуты.</p><p>Но если токен все же отформатировать через Панель управления, то будут потеряны все данные.</p><div class="quotebox"><cite>dmitrmax пишет:</cite><blockquote><p>Какая-то версия дистрибутива есть под Linux есть. Но хедеров в ней нету и как этим &quot;добром&quot; воспользоваться не понятно.</p></blockquote></div><p>Документация для разработчиков лежит здесь: <a href="http://cpdn.cryptopro.ru">http://cpdn.cryptopro.ru</a>/<br />Там же где-то и заголовочные файлы.<br />Все должно работать, как утверждается, так же, как в обычном КриптоПро CSP.<br />По крайней мере поиск по FKC и ФКН дает результаты.</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Mon, 20 Apr 2015 13:26:08 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8251/#p8251</guid>
		</item>
		<item>
			<title><![CDATA[Re: API для подписи и шифрования Рутокен ЭЦП]]></title>
			<link>https://forum.rutoken.ru/post/8249/#p8249</link>
			<description><![CDATA[<div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><p>В КриптоПро Рутокен CSP используется не обычный Рутокен ЭЦП, а его расширенная версия, которая поддерживает технологию ФКН.<br />Так что имеется и базовая функциональность Рутокен ЭЦП, и дополнительная.</p></blockquote></div><p>Вот же ж надо было сходу на &quot;велосипед&quot; напороться! Эта функциональность хотя бы через CCID работает? Протокол естественно закрытый?</p><div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><p>Такое разделение на части некорректно. По сути нет частей, как таковых. Форматирование токена (через Панель управления) приведет к потере всех данных на токене.</p></blockquote></div><p>Ок. Вы не предложили какого-то корректного способа отделить этих мух от котлет, поэтому я буду использовать термины &quot;обычная&quot; часть и ФКНовская часть. Надеюсь, будет понятно, чего я хочу.</p><p>То есть получается, что если допустим, профукан ПИН-код от &quot;обычной&quot; части , то ключи ФКН продолжают оставаться доступными. Но для того, чтобы владельцу ключа вернуть себе возможность использовать &quot;обычное&quot; хранилище носителя, придется этот носитель отформатировать, но при этом возможности сохранить ключи ФКНовской части не существует и они будут утеряны?</p><div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><p>Строго говоря, КриптоПро Рутокен CSP является продуктом компании КриптоПро. Поэтому вопросы документирования и публикации относятся к компетенции компании КриптоПро. Токен, который входит в состав продукта, предназначен для использования внутри продукта. Использование токена альтернативными способами составляет риски пользователя.</p></blockquote></div><p>Уже задал вопрос на их форуме. Какая-то версия дистрибутива есть под Linux есть. Но хедеров в ней нету и как этим &quot;добром&quot; воспользоваться не понятно.</p>]]></description>
			<author><![CDATA[null@example.com (dmitrmax)]]></author>
			<pubDate>Sun, 19 Apr 2015 19:26:31 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8249/#p8249</guid>
		</item>
		<item>
			<title><![CDATA[Re: API для подписи и шифрования Рутокен ЭЦП]]></title>
			<link>https://forum.rutoken.ru/post/8248/#p8248</link>
			<description><![CDATA[<p>Здравствуйте !</p><div class="quotebox"><cite>dmitrmax пишет:</cite><blockquote><p>Каким API можно воспользоваться в Linux, чтобы программно работать с подписью и шифрованием с помощью неизвлекаемых ключей (те что создаются в винде CryptoPro Rutoken CSP)?</p></blockquote></div><p>Если вопрос формулируется именно так, что нужно работать под Linux с ключами, которые сгенерированы КриптоПро Рутокен CSP,<br />то нужно пользоваться информацией с сайта КриптоПро: <a href="https://www.cryptopro.ru/products/fkc/rutoken/spec">https://www.cryptopro.ru/products/fkc/rutoken/spec</a><br />Linux у них стоит в планах и нужно уточнять в КриптоПро сроки выхода версии.<br />Так что видимо на данный момент никак не получится, нет такого API, поскольку нет версии криптопровайдера.</p><div class="quotebox"><cite>dmitrmax пишет:</cite><blockquote><p>Правильно ли я понимаю, что Рутокен ЭЦП состоит как бы их двух частей?</p></blockquote></div><p>В КриптоПро Рутокен CSP используется не обычный Рутокен ЭЦП, а его расширенная версия, которая поддерживает технологию ФКН.<br />Так что имеется и базовая функциональность Рутокен ЭЦП, и дополнительная. </p><div class="quotebox"><cite>dmitrmax пишет:</cite><blockquote><p>Как эти две части соотносятся друг с другом? Приведет ли форматирование первой части к потере информации хранящейся во второй части? Короче подробности нужны )</p></blockquote></div><p>Такое разделение на части некорректно. По сути нет частей, как таковых. Форматирование токена (через Панель управления) приведет к потере всех данных на токене.</p><div class="quotebox"><cite>dmitrmax пишет:</cite><blockquote><p>Если это так, то почему это нигде не описано русским или английским языком?</p></blockquote></div><p>Строго говоря, КриптоПро Рутокен CSP является продуктом компании КриптоПро. Поэтому вопросы документирования и публикации относятся к компетенции компании КриптоПро. Токен, который входит в состав продукта, предназначен для использования внутри продукта. Использование токена альтернативными способами составляет риски пользователя.</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Sat, 18 Apr 2015 20:35:11 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8248/#p8248</guid>
		</item>
		<item>
			<title><![CDATA[API для подписи и шифрования Рутокен ЭЦП]]></title>
			<link>https://forum.rutoken.ru/post/8246/#p8246</link>
			<description><![CDATA[<p>Здравствуйте, господа!</p><p>Каким API можно воспользоваться в Linux, чтобы программно работать с подписью и шифрованием с помощью неизвлекаемых ключей (те что создаются в винде CryptoPro Rutoken CSP)?</p><p>Правильно ли я понимаю, что Рутокен ЭЦП состоит как бы их двух частей?</p><p>Первая часть совпадает с обычными токенами. Работа с ключами в первой части осуществляется через PIN-коды и использованием более-менее стандартного API PKSC#11. </p><p>Вторая часть особенная и содержит аппаратную генерацию ключей, шифрование и эл. подпись, так же умеет хранить сертификаты ключей, но доступ к ней и работа с ней осуществеляется каким-то особенным образом, но без использования PIN-кодов (например, под Windows с помощью криптопровайдера CryptoPro Rutoken CSP).</p><p>Если это так, то почему это нигде не описано русским или английским языком?</p><p>Как эти две части соотносятся друг с другом? Приведет ли форматирование первой части к потере информации хранящейся во второй части? Короче подробности нужны )</p>]]></description>
			<author><![CDATA[null@example.com (dmitrmax)]]></author>
			<pubDate>Sat, 18 Apr 2015 02:01:34 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8246/#p8246</guid>
		</item>
	</channel>
</rss>
