<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Rutoken S. Несколько вопросов.]]></title>
		<link>https://forum.rutoken.ru/topic/2351/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/2351" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Rutoken S. Несколько вопросов.».]]></description>
		<lastBuildDate>Thu, 10 Dec 2015 05:54:58 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Rutoken S. Несколько вопросов.]]></title>
			<link>https://forum.rutoken.ru/post/9171/#p9171</link>
			<description><![CDATA[<p>Спасибо техподдержке - проблема решена.<br />При извлеченном токене ключи находились и происходила подпись по причине того, что pfx-файл был импортирован в реестр перед импортом на рутокен - таким образом в системе находился дубликат пары ключей с рутокена. При отсутствии рутокена Windows почему-то использует дубликат ключей для подписи, хотя не должна бы...</p>]]></description>
			<author><![CDATA[null@example.com (unknown)]]></author>
			<pubDate>Thu, 10 Dec 2015 05:54:58 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9171/#p9171</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken S. Несколько вопросов.]]></title>
			<link>https://forum.rutoken.ru/post/9165/#p9165</link>
			<description><![CDATA[<p>На почту, указанную при регистрации, была выслана утилита. Результат отработки утилиты поможет нам разобраться в данном вопросе более подробно.</p>]]></description>
			<author><![CDATA[null@example.com (Ксения Шаврова)]]></author>
			<pubDate>Mon, 07 Dec 2015 14:07:54 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9165/#p9165</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken S. Несколько вопросов.]]></title>
			<link>https://forum.rutoken.ru/post/9164/#p9164</link>
			<description><![CDATA[<div class="quotebox"><cite>Ксения Климанова пишет:</cite><blockquote><p>Если сертификат изначально был выписан не на Рутокен, в потом импортирован, то после срабатывания службы &quot;Certificate Propagation Service&quot; мы не сможем каким-либо образом повлиять на автоматическую установку сертфииката, так как срабатывает не наш CSP</p></blockquote></div><p>А можно пояснить почему? С технической точки зрения? Например eToken не ведет себя подобным образом...</p><p>Получается что рутокен является защищенным хранилищем только лишь того закрытого ключа, который был сгенерирован с помощью вашего криптопровайдера?</p>]]></description>
			<author><![CDATA[null@example.com (unknown)]]></author>
			<pubDate>Mon, 07 Dec 2015 13:23:52 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9164/#p9164</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken S. Несколько вопросов.]]></title>
			<link>https://forum.rutoken.ru/post/9163/#p9163</link>
			<description><![CDATA[<div class="quotebox"><cite>unknown пишет:</cite><blockquote><p>1) Active Directory Certificate Services - RSA 1024.<br />2) Правильно, точно так.</p></blockquote></div><p>Если сертификат изначально был выписан не на Рутокен, в потом импортирован, то после срабатывания службы &quot;Certificate Propagation Service&quot; мы не сможем каким-либо образом повлиять на автоматическую установку сертификата, так как срабатывает не наш CSP</p><div class="quotebox"><cite>unknown пишет:</cite><blockquote><p>Я правильно понял, что при генерации сертификата в AD CS я должен указать ваш CSP, который ставится с драйверами? В таком случае закрытый ключ не будет копироваться в локальное хранилище?</p></blockquote></div><p>Да, все верно. <br />Мы рекомендуем выписывать сертификат сразу на Рутокен с помощью &quot;Aktiv ruToken CSP v1.0&quot;, тогда поведение будет корректное.</p>]]></description>
			<author><![CDATA[null@example.com (Ксения Шаврова)]]></author>
			<pubDate>Mon, 07 Dec 2015 13:13:18 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9163/#p9163</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken S. Несколько вопросов.]]></title>
			<link>https://forum.rutoken.ru/post/9162/#p9162</link>
			<description><![CDATA[<div class="quotebox"><cite>Ксения Климанова пишет:</cite><blockquote><p>Чтобы попробовать воспроизвести данную ситуацию на стенде нам потребуется дополнительная информация: <br />- С помощью какого криптопровайдера были выписаны сертификаты. <br />- Правильно ли мы понимаем, что формат сертификатов был .pfx и после генерации сертификаты были импортированы на Рутокен с помощью &quot;Панели управления Рутокен&quot;,</p></blockquote></div><p>1) Active Directory Certificate Services - RSA 1024.<br />2) Правильно, точно так.</p><p>Я правильно понял, что при генерации сертификата в AD CS я должен указать ваш CSP, который ставится с драйверами? В таком случае закрытый ключ не будет копироваться в локальное хранилище?</p>]]></description>
			<author><![CDATA[null@example.com (unknown)]]></author>
			<pubDate>Mon, 07 Dec 2015 12:50:56 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9162/#p9162</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken S. Несколько вопросов.]]></title>
			<link>https://forum.rutoken.ru/post/9161/#p9161</link>
			<description><![CDATA[<div class="quotebox"><cite>unknown пишет:</cite><blockquote><p>Почему тогда мне удается сделать подпись через capicom даже при извлеченном рутокене?<br />Windows говорит мне, что в личном хранилище у меня теперь есть сертификат с закрытым ключом. И это действительно так, так как все подписывается при извлеченном рутокене...</p></blockquote></div><p>Похожий вопрос уже задавался на нашем форуме: <a href="https://forum.rutoken.ru/topic/2222/">https://forum.rutoken.ru/topic/2222/</a> возможно, данная информация будет полезна для вас.<br />Чтобы попробовать воспроизвести данную ситуацию на стенде нам потребуется дополнительная информация: <br />- С помощью какого криптопровайдера были выписаны сертификаты. <br />- Правильно ли мы понимаем, что формат сертификатов был .pfx и после генерации сертификаты были импортированы на Рутокен с помощью &quot;Панели управления Рутокен&quot;,</p>]]></description>
			<author><![CDATA[null@example.com (Ксения Шаврова)]]></author>
			<pubDate>Mon, 07 Dec 2015 12:20:55 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9161/#p9161</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken S. Несколько вопросов.]]></title>
			<link>https://forum.rutoken.ru/post/9155/#p9155</link>
			<description><![CDATA[<div class="quotebox"><cite>Ксения Климанова пишет:</cite><blockquote><p> <br />При установке личного сертификата проставляется лишь ссылка на закрытую часть сертификата, находящуюся на электронном идентификаторе Рутокен.</p></blockquote></div><p>Почему тогда мне удается сделать подпись через capicom даже при извлеченном рутокене?<br />Windows говорит мне, что в личном хранилище у меня теперь есть сертификат с закрытым ключом. И это действительно так, так как все подписывается при извлеченном рутокене...</p>]]></description>
			<author><![CDATA[null@example.com (unknown)]]></author>
			<pubDate>Mon, 07 Dec 2015 08:07:52 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9155/#p9155</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken S. Несколько вопросов.]]></title>
			<link>https://forum.rutoken.ru/post/9150/#p9150</link>
			<description><![CDATA[<div class="quotebox"><cite>unknown пишет:</cite><blockquote><p>Добрый день!</p><p>1) Импортировал сертификат с закрытым ключом на Rutoken S. Делаю подпись с помощью capicom и... сертификат вместе с закрытым ключом оказывается в хранилище &quot;Личное&quot; даже после извлечения токена из usb-порта. Т.е. фактически происходит копирование сертификата со всеми потрохами в реестр компьютера. Почему так происходит?</p></blockquote></div><p>Автоматические регистрация/удаление сертификатов средствами &quot;Панели управления Рутокен&quot; не предусмотрены. </p><p>Если речь идет об RSA сертификатах, то сертификаты регистрируются автоматически при первом подключении носителя. <br />За автоматическую регистрацию сертификата в хранилище &quot;Личное&quot; отвечает &quot;Certificate Propagation Service&quot; (<a href="https://technet.microsoft.com/ru-ru/library/ff404288%28v=ws.10%29.aspx">https://technet.microsoft.com/ru-ru/lib … 10%29.aspx</a>).<br />При этом необходимо учитывать, что в хранилище &quot;Личное&quot; копируется лишь открытая часть сертификата, которая в процессе подписания и расшифровки должна быть доступна всем участникам документооборота. Открытый ключ сертификата автоматически не удаляется и остается в хранилище &quot;Личное&quot;.&nbsp; <br />При установке личного сертификата проставляется лишь ссылка на закрытую часть сертификата, находящуюся на электронном идентификаторе Рутокен. </p><div class="quotebox"><cite>unknown пишет:</cite><blockquote><p>2) PIN-код при подписывании данных запрашивается только один раз... При последующих обращениях пин-код не запрашивается. Возможно это связано с первым вопросом...</p></blockquote></div><p>Особенности кэширования PIN-кода устанавливаются криптопровайдером. </p><div class="quotebox"><cite>unknown пишет:</cite><blockquote><p>3) Не нашел где в панели управления сформировать пару RSA-ключей на токене...</p></blockquote></div><p>Генерация и запись сертификатов на Рутокен производится только средствами криптопровайдера. Через &quot;Панель управления РУтокен&quot; невозможно сгенерировать сертификат.</p><div class="quotebox"><cite>unknown пишет:</cite><blockquote><p>Заметил, что если в панели управления я ставлю галку &quot;зарегистрирован&quot;, то сертификат с закрытым ключом копируется на машину. Видимо поэтому я смог работать с сертификатом через capicom... Могу ли я работать с токеном напрямую?</p></blockquote></div><p>Галочка в &quot;Панели управления Рутокен&quot; на вкладке &quot;Сертификаты&quot; предназначена для быстрой установки открытой части сертификата в хранилище &quot;Личное&quot;.</p>]]></description>
			<author><![CDATA[null@example.com (Ксения Шаврова)]]></author>
			<pubDate>Fri, 04 Dec 2015 12:38:18 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9150/#p9150</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken S. Несколько вопросов.]]></title>
			<link>https://forum.rutoken.ru/post/9149/#p9149</link>
			<description><![CDATA[<p>Заметил, что если в панели управления я ставлю галку &quot;зарегистрирован&quot;, то сертификат с закрытым ключом копируется на машину. Видимо поэтому я смог работать с сертификатом через capicom... Могу ли я работать с токеном напрямую?</p>]]></description>
			<author><![CDATA[null@example.com (unknown)]]></author>
			<pubDate>Fri, 04 Dec 2015 10:06:25 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9149/#p9149</guid>
		</item>
		<item>
			<title><![CDATA[Rutoken S. Несколько вопросов.]]></title>
			<link>https://forum.rutoken.ru/post/9147/#p9147</link>
			<description><![CDATA[<p>Добрый день!</p><p>1) Импортировал сертификат с закрытым ключом на Rutoken S. Делаю подпись с помощью capicom и... сертификат вместе с закрытым ключом оказывается в хранилище &quot;Личное&quot; даже после извлечения токена из usb-порта. Т.е. фактически происходит копирование сертификата со всеми потрохами в реестр компьютера. Почему так происходит?<br />2) PIN-код при подписывании данных запрашивается только один раз... При последующих обращениях пин-код не запрашивается. Возможно это связано с первым вопросом...<br />3) Не нашел где в панели управления сформировать пару RSA-ключей на токене...</p>]]></description>
			<author><![CDATA[null@example.com (unknown)]]></author>
			<pubDate>Fri, 04 Dec 2015 06:15:30 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9147/#p9147</guid>
		</item>
	</channel>
</rss>
