<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Rutoken Lite (PCKS11 или КриптоПро)]]></title>
		<link>https://forum.rutoken.ru/topic/2423/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/2423/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Rutoken Lite (PCKS11 или КриптоПро)».]]></description>
		<lastBuildDate>Fri, 01 Jul 2016 10:19:49 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Rutoken Lite (PCKS11 или КриптоПро)]]></title>
			<link>https://forum.rutoken.ru/post/9749/#p9749</link>
			<description><![CDATA[<p>Добрый день.<br />&gt;&gt; Как я вижу из описания, то функция копирования контейнера PKCS#11 вами почему-то не поддерживается. <br />В каком месте видите? <br />В PKCS#11 нет понятия &quot;контейнера&quot;, но есть объекты: закрытого ключа, открытого, и сертификата.<br />Открытый ключ вы можете получить прочитав соответствующие поля объектов открытого ключа или (если удобно) сертификата, с помощью функции C_GetAttributeValue.</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Мещеряков)]]></author>
			<pubDate>Fri, 01 Jul 2016 10:19:49 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9749/#p9749</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken Lite (PCKS11 или КриптоПро)]]></title>
			<link>https://forum.rutoken.ru/post/9746/#p9746</link>
			<description><![CDATA[<div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><p>Это относилось к любой криптографии. Рутокен Lite - это защищенный ключевой носитель, на нем не реализованы криптографические интерфейсы ни для ГОСТ, ни для RSA. PKCS#11 не обязывает реализовывать криптографические функции. PKCS#11 библиотека для Рутокен Lite реализует функции, связанные с хранением данных.</p></blockquote></div><p>Я с помощью интерфейса PKCS#11 генерирую пару ключей, которые записываются на Rutoken Lite (используя&nbsp; ваш пример из сдк, где используется rtPKCS11.dll). Используя эту пару я могу выработать ЭЦП и проверить ее. Но как я могу проверить эту подпись, используя другой токен? Мне для этого нужно получить открытый ключ из одного токена и поместить на другой. Как это сделать, используя интерфейсы того же PKCS#11? Как я вижу из описания, то функция копирования контейнера PKCS#11 вами почему-то не поддерживается. Тогда какой остается вариант? Если я правильно понимаю, то этот же вопрос будет стоят независимо от того какой токен я использую: лайт, эцп или любой другой.</p>]]></description>
			<author><![CDATA[null@example.com (notmeagain)]]></author>
			<pubDate>Fri, 01 Jul 2016 06:51:18 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9746/#p9746</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken Lite (PCKS11 или КриптоПро)]]></title>
			<link>https://forum.rutoken.ru/post/9744/#p9744</link>
			<description><![CDATA[<div class="quotebox"><cite>notmeagain пишет:</cite><blockquote><p>Я так понимаю это относилось к ЭЦП по ГОСТам, но ведь с помощью Lite и интерфейсы&nbsp; PKCS11 можно сгенерировать пару ключей RSA. Тут скорее вопрос к реализации PKCS11, а не к типу токена. Есть ли возможность экспортировать ключи, созданные таким образом? Я так понимаю, функция копирования контейнера PKCS11 не реализована?</p></blockquote></div><p>Это относилось к любой криптографии. Рутокен Lite - это защищенный ключевой носитель, на нем не реализованы криптографические интерфейсы ни для ГОСТ, ни для RSA. PKCS#11 не обязывает реализовывать криптографические функции. PKCS#11 библиотека для Рутокен Lite реализует функции, связанные с хранением данных.</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Thu, 30 Jun 2016 14:51:47 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9744/#p9744</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken Lite (PCKS11 или КриптоПро)]]></title>
			<link>https://forum.rutoken.ru/post/9743/#p9743</link>
			<description><![CDATA[<div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><div class="quotebox"><cite>notmeagain пишет:</cite><blockquote><p>Имеются токены Rutoken Lite и Lite SC. Каким способом, используя библиотеку Рутокен PKCS11, имея 2 токена, сделать подпись, используя 1 токен, а проверить подпись другим токеном? <br />Как можно передать открытый ключ из одного токена на другой?</p><p>Или для этого необходимо использоваться КриптоПро или другие типы токенов?</p></blockquote></div><p>Рутокен Lite не реализует криптографических функций &quot;на борту&quot; и используется исключительно для хранения ключей внешних программных или аппаратных криптосредств. Поэтому для реализации подписи необходимо использовать какой-либо криптопровайдер (CSP): КриптоПро CSP, VIPNet CSP, Signal-COM CSP и т.п., либо иные средства, вкоторых поддерживаются Рутокен Lite.<br />Если необходимо задействовать аппаратно реализованные криптографические возможности, используйте токены и карты семейства Рутокен ЭЦП.</p></blockquote></div><p>Я так понимаю это относилось к ЭЦП по ГОСТам, но ведь с помощью Lite и интерфейсы&nbsp; PKCS11 можно сгенерировать пару ключей RSA. Тут скорее вопрос к реализации PKCS11, а не к типу токена. Есть ли возможность экспортировать ключи, созданные таким образом? Я так понимаю, функция копирования контейнера PKCS11 не реализована?</p>]]></description>
			<author><![CDATA[null@example.com (notmeagain)]]></author>
			<pubDate>Thu, 30 Jun 2016 14:32:29 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9743/#p9743</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken Lite (PCKS11 или КриптоПро)]]></title>
			<link>https://forum.rutoken.ru/post/9742/#p9742</link>
			<description><![CDATA[<div class="quotebox"><cite>notmeagain пишет:</cite><blockquote><p>Имеются токены Rutoken Lite и Lite SC. Каким способом, используя библиотеку Рутокен PKCS11, имея 2 токена, сделать подпись, используя 1 токен, а проверить подпись другим токеном? <br />Как можно передать открытый ключ из одного токена на другой?</p><p>Или для этого необходимо использоваться КриптоПро или другие типы токенов?</p></blockquote></div><p>Рутокен Lite не реализует криптографических функций &quot;на борту&quot; и используется исключительно для хранения ключей внешних программных или аппаратных криптосредств. Поэтому для реализации подписи необходимо использовать какой-либо криптопровайдер (CSP): КриптоПро CSP, VIPNet CSP, Signal-COM CSP и т.п., либо иные средства, вкоторых поддерживаются Рутокен Lite.<br />Если необходимо задействовать аппаратно реализованные криптографические возможности, используйте токены и карты семейства Рутокен ЭЦП.</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Thu, 30 Jun 2016 13:40:26 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9742/#p9742</guid>
		</item>
		<item>
			<title><![CDATA[Rutoken Lite (PCKS11 или КриптоПро)]]></title>
			<link>https://forum.rutoken.ru/post/9741/#p9741</link>
			<description><![CDATA[<p>Имеются токены Rutoken Lite и Lite SC. Каким способом, используя библиотеку Рутокен PKCS11, имея 2 токена, сделать подпись, используя 1 токен, а проверить подпись другим токеном? <br />Как можно передать открытый ключ из одного токена на другой?</p><p>Или для этого необходимо использоваться КриптоПро или другие типы токенов?</p>]]></description>
			<author><![CDATA[null@example.com (notmeagain)]]></author>
			<pubDate>Thu, 30 Jun 2016 13:16:39 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9741/#p9741</guid>
		</item>
	</channel>
</rss>
