<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Какой Rutoken выбрать?]]></title>
		<link>https://forum.rutoken.ru/topic/2449/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/2449" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Какой Rutoken выбрать?».]]></description>
		<lastBuildDate>Fri, 02 Sep 2016 19:21:50 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Какой Rutoken выбрать?]]></title>
			<link>https://forum.rutoken.ru/post/9924/#p9924</link>
			<description><![CDATA[<div class="quotebox"><cite>creeper пишет:</cite><blockquote><p>пользователь подписывает своим ключом, но генерация подписи по алгоритму происходит на сервере ИС.<br />с учетом этого я и хотел уточнить - есть ли принципиальная разница в выборе типа носителя?</p><p>главное требование, что бы ключ имел дополнительную защиту по пин-коду.</p></blockquote></div><p>То есть приватный ключ отправляется на сервер, где происходит непосредственно вычисление подписи? Я правильно понял? Если так, это как-то совсем неправильно. Подпись со стороны пользователя должна вычисляться в его сеансе на его машине или терминале.<br />Если нужно устройство, которое просто хранило бы контейнер с ключами и сертификатом и отдавало его в приложение по PIN-коду, то это Рутокен Lite.<br />Однако я бы рекомендовал задуматься о принципиальном изменении подхода, который заключается в вычислении подписи на токене, на неизвлекаемом ключе подписи. Иначе существуют риски дублирования ключа подписи и проблемы с неотрекаемостью.</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Fri, 02 Sep 2016 19:21:50 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9924/#p9924</guid>
		</item>
		<item>
			<title><![CDATA[Re: Какой Rutoken выбрать?]]></title>
			<link>https://forum.rutoken.ru/post/9923/#p9923</link>
			<description><![CDATA[<p>пользователь подписывает своим ключом, но генерация подписи по алгоритму происходит на сервере ИС.<br />с учетом этого я и хотел уточнить - есть ли принципиальная разница в выборе типа носителя?</p><p>главное требование, что бы ключ имел дополнительную защиту по пин-коду.</p>]]></description>
			<author><![CDATA[null@example.com (creeper)]]></author>
			<pubDate>Fri, 02 Sep 2016 11:24:38 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9923/#p9923</guid>
		</item>
		<item>
			<title><![CDATA[Re: Какой Rutoken выбрать?]]></title>
			<link>https://forum.rutoken.ru/post/9922/#p9922</link>
			<description><![CDATA[<div class="quotebox"><cite>creeper пишет:</cite><blockquote><p>да, подпись на RSA<br />но важно ли это, учитывая что подпись на стороне ИС?</p></blockquote></div><p>В каком смысле подпись на стороне ИС? Пользователь подписывает что-то своим ключом?</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Fri, 02 Sep 2016 10:56:06 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9922/#p9922</guid>
		</item>
		<item>
			<title><![CDATA[Re: Какой Rutoken выбрать?]]></title>
			<link>https://forum.rutoken.ru/post/9915/#p9915</link>
			<description><![CDATA[<p>да, подпись на RSA<br />но важно ли это, учитывая что подпись на стороне ИС?</p>]]></description>
			<author><![CDATA[null@example.com (creeper)]]></author>
			<pubDate>Thu, 01 Sep 2016 12:04:34 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9915/#p9915</guid>
		</item>
		<item>
			<title><![CDATA[Re: Какой Rutoken выбрать?]]></title>
			<link>https://forum.rutoken.ru/post/9914/#p9914</link>
			<description><![CDATA[<div class="quotebox"><cite>creeper пишет:</cite><blockquote><p>добрый день</p><p>подскажите пожалуйста по такой схеме:</p><p>1. есть корпоративный УЦ на базе &quot;КриптоПро УЦ&quot;<br />2. планируется использовать ЭП в ИС для согласования и утверждения КД<br />3. в ИС реализована поддержка ЭП (PKI) с поддержкой стандартов RSA/SHA</p><p>можно ли использовать (и если да - то какой) Rutoken для защищенного хранения закрытых ключей пользователей ИС если все алгоритмические преобразования происходят на стороне ИС?</p></blockquote></div><p>Добрый день!</p><p>Если будет использоваться подпись на RSA, рекомендуем применять Рутокен ЭЦП PKI (<a href="https://www.rutoken.ru/products/catalogue/info_75.html">https://www.rutoken.ru/products/catalogue/info_75.html</a>)<br />либо смарт-карты Рутокен ЭЦП SC (<a href="https://www.rutoken.ru/products/catalogue/info_64.html">https://www.rutoken.ru/products/catalogue/info_64.html</a>)</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Thu, 01 Sep 2016 11:08:41 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9914/#p9914</guid>
		</item>
		<item>
			<title><![CDATA[Какой Rutoken выбрать?]]></title>
			<link>https://forum.rutoken.ru/post/9913/#p9913</link>
			<description><![CDATA[<p>добрый день</p><p>подскажите пожалуйста по такой схеме:</p><p>1. есть корпоративный УЦ на базе &quot;КриптоПро УЦ&quot;<br />2. планируется использовать ЭП в ИС для согласования и утверждения КД<br />3. в ИС реализована поддержка ЭП (PKI) с поддержкой стандартов RSA/SHA</p><p>можно ли использовать (и если да - то какой) Rutoken для защищенного хранения закрытых ключей пользователей ИС если все алгоритмические преобразования происходят на стороне ИС?</p>]]></description>
			<author><![CDATA[null@example.com (creeper)]]></author>
			<pubDate>Thu, 01 Sep 2016 10:58:10 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9913/#p9913</guid>
		</item>
	</channel>
</rss>
