<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; использование генератора случайных чисел на токене]]></title>
		<link>https://forum.rutoken.ru/topic/2671/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/2671" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «использование генератора случайных чисел на токене».]]></description>
		<lastBuildDate>Fri, 04 Aug 2017 13:27:50 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: использование генератора случайных чисел на токене]]></title>
			<link>https://forum.rutoken.ru/post/11095/#p11095</link>
			<description><![CDATA[<p>Тогда вам подойдет утилита pkcs11-tool из пакета OpenSC 0.17.<br />Только не забудьте указать путь к библиотеке pkcs11ecp <a href="https://www.rutoken.ru/support/download/pkcs/">https://www.rutoken.ru/support/download/pkcs/</a> <br />Мы проверили - случайные числа через нее действительно генерируются и действительно генерируются очень быстро.</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Мещеряков)]]></author>
			<pubDate>Fri, 04 Aug 2017 13:27:50 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/11095/#p11095</guid>
		</item>
		<item>
			<title><![CDATA[Re: использование генератора случайных чисел на токене]]></title>
			<link>https://forum.rutoken.ru/post/11093/#p11093</link>
			<description><![CDATA[<div class="quotebox"><cite>Владимир Салыкин пишет:</cite><blockquote><p>Вы можете использовать rutoken ЭЦП 2.0 Flash в качестве источника надежных случайных чисел. Для этого Вы можете использовать pkcs11-tool с параметром --generate-random из пакета opensc версии 0.17 и выше.</p></blockquote></div><p>Видимо то, что требуется. Единственное но - на машинах стоят версии 0.14 и 0.15, в репозиториях - тоже. Ручками вечером соберу, протестирую.</p><p>Импортировать ключевую пару на токен не планировалось. Нужен был именно относительно быстрый источник надежных случайных чисел.</p><p><em>Добавлено день спустя:</em> Благодарю. Всё работает.</p>]]></description>
			<author><![CDATA[null@example.com (gonchaya)]]></author>
			<pubDate>Fri, 04 Aug 2017 12:09:06 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/11093/#p11093</guid>
		</item>
		<item>
			<title><![CDATA[Re: использование генератора случайных чисел на токене]]></title>
			<link>https://forum.rutoken.ru/post/11091/#p11091</link>
			<description><![CDATA[<p>Добрый день, <strong>gonchaya</strong>.</p><p>Не совсем понятно, что именно вы хотите сделать.<br />Вы можете использовать rutoken ЭЦП 2.0 Flash в качестве источника надежных случайных чисел. Для этого Вы можете использовать pkcs11-tool с параметром --generate-random из пакета opensc версии 0.17 и выше.<br />Непонятно только, что вы дальше будете с ним делать.<br />Если Вы хотите сгенерировать RSA ключи на токене, то Вы также можете использовать pkcs11-tool.</p><p>А вот сгенерировать ключевую пару с помощью openssl используя любой источник случайных чисел, а затем импортировать ее на токен у вас не получится, так как rutoken ЭЦП 2.0 Flash работает с неизвлекаемыми ключами и поэтому импорт ключей запрещен.</p>]]></description>
			<author><![CDATA[null@example.com (Владимир Салыкин)]]></author>
			<pubDate>Fri, 04 Aug 2017 11:47:52 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/11091/#p11091</guid>
		</item>
		<item>
			<title><![CDATA[использование генератора случайных чисел на токене]]></title>
			<link>https://forum.rutoken.ru/post/11088/#p11088</link>
			<description><![CDATA[<p>День добрый. Имеется rutoken ЭЦП 2.0 Flash. Каким образом можно использовать его для получения случайных чисел?</p><p>gonchaya@butterfly:~/ss/rutoken/4rp2$ time (openssl genrsa -out rsa4096.pem -rand /dev/random 4096)<br />2048 semi-random bytes loaded<br />Generating RSA private key, 4096 bit long modulus<br />...........................++<br />..............++<br />e is 65537 (0x10001)</p><p>real&nbsp; &nbsp; 36m8.675s<br />user&nbsp; &nbsp; 0m0.532s<br />sys&nbsp; &nbsp; 0m0.016s</p><p>gonchaya@butterfly:~/ss/rutoken/4rp2$ time (openssl genrsa -out rsa4096_urandom.pem -rand /dev/urandom 4096)<br />2048 semi-random bytes loaded<br />Generating RSA private key, 4096 bit long modulus<br />................................................++<br />..............................++<br />e is 65537 (0x10001)</p><p>real&nbsp; &nbsp; 0m1.221s<br />user&nbsp; &nbsp; 0m0.976s<br />sys&nbsp; &nbsp; 0m0.004s</p><p>Видно, что без аппаратного генератора случайных чисел генерация rsa 4096 занимает 40 минут (по сравнению с 1 секундой для псевдослучайных чисел), что есть печалька. Каким образом задействовать аппаратную возможность токена?</p>]]></description>
			<author><![CDATA[null@example.com (gonchaya)]]></author>
			<pubDate>Thu, 03 Aug 2017 19:01:55 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/11088/#p11088</guid>
		</item>
	</channel>
</rss>
