<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Rutoken ЭЦП 2.0 как блочное устройство в Linux]]></title>
		<link>https://forum.rutoken.ru/topic/2453/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/2453" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Rutoken ЭЦП 2.0 как блочное устройство в Linux».]]></description>
		<lastBuildDate>Fri, 09 Sep 2016 07:37:51 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Rutoken ЭЦП 2.0 как блочное устройство в Linux]]></title>
			<link>https://forum.rutoken.ru/post/9948/#p9948</link>
			<description><![CDATA[<p>Добрый день, драйвера блочного устройства для Рутокенов нет, но он и не нужен. <br />Токены предназначены для хранения ключей и сертификатов.</p><p>В вашем случае на токене надо хранить именно ключи, а не ключевой файл. <br />вот правильная статья на эту тему<br /><a href="https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/7/html/Security_Guide/sec-Encryption.html">https://access.redhat.com/documentation … ption.html</a></p><br /><p>&gt;&gt; И еще вопросик, можно ли получить с помощью pkcs11-tool из командной строки хеш файла расположенного на токене не копируя его на локальный носитель, с помощью встроенного в токен функционала?</p><p>если использовать не утилиту, а программное API, то ключевой файл на внешний носитель копировать не обязательно, можно временно хранить в оперативной памяти</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Мещеряков)]]></author>
			<pubDate>Fri, 09 Sep 2016 07:37:51 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9948/#p9948</guid>
		</item>
		<item>
			<title><![CDATA[Rutoken ЭЦП 2.0 как блочное устройство в Linux]]></title>
			<link>https://forum.rutoken.ru/post/9945/#p9945</link>
			<description><![CDATA[<p>Возможно ли обращение к сабжевому токену как к блочному устройству в Linux?<br />Это необходимо для обращения к ключевым файлам расположенных на токене при монтировании LUKS разделов.<br />С помощью pkcs11-tool ключевой файл можно записать на токен, а так же считать его либо в файл либо в STDOUT.<br />Копировать его на локальный носитель при монтировании небезопасно, а cryptsetup не понимает STDIN (или я не разобрался).<br />В принципе с помощью костылей и такой то матери я смог сделать авторизацию LUKS раздела по ключевому файлу на токене, но сам считаю этот способ очень сомнительным, потому его и не привожу.<br />Может существуют правильные пути по этой теме?</p><p>И еще вопросик, можно ли получить с помощью pkcs11-tool из командной строки хеш файла расположенного на токене не копируя его на локальный носитель, с помощью встроенного в токен функционала?</p>]]></description>
			<author><![CDATA[null@example.com (xnod)]]></author>
			<pubDate>Wed, 07 Sep 2016 16:47:04 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9945/#p9945</guid>
		</item>
	</channel>
</rss>
