<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Аутентификация без токена]]></title>
		<link>https://forum.rutoken.ru/topic/2698/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/2698/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Аутентификация без токена».]]></description>
		<lastBuildDate>Fri, 27 Oct 2017 16:37:48 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Аутентификация без токена]]></title>
			<link>https://forum.rutoken.ru/post/11288/#p11288</link>
			<description><![CDATA[<p>Ок, я понял, что поддержка токена на уровне ОС вызывает некоторые сложности. Хорошо. Вы написали свое приложение, в котором сами реализовали сервис, отвечающий за взаимодействие с токеном. А почему нельзя оформить это сервис в виде библиотеки и распространять через сдк? Или хотя бы просто выложить исходники этого приложения куда-либо, чтоб люди могли использовать его в своих приложениях?</p><p>А то получается, что для того, чтоб подписать документ я должен устанавливать 3 сторонних приложения, а если я хочу реализовать подпись у себя в приложении, то никаких готовых инструментов для этого не существует. Как-то неудобно и странно</p>]]></description>
			<author><![CDATA[null@example.com (borune)]]></author>
			<pubDate>Fri, 27 Oct 2017 16:37:48 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/11288/#p11288</guid>
		</item>
		<item>
			<title><![CDATA[Re: Аутентификация без токена]]></title>
			<link>https://forum.rutoken.ru/post/11287/#p11287</link>
			<description><![CDATA[<div class="quotebox"><cite>borune пишет:</cite><blockquote><div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><p>может быть реализована исключительно на уровне отдельных приложений.</p></blockquote></div><p> А можно поподробнее вот тут? Для меня, как&nbsp; для программиста, такое категоричное утверждение далеко не очевидно.</p></blockquote></div><p>В свое время известные всем вендоры экспериментировали с поддержкой ГОСТ-алгоритмов на уровне мобильной ОС. Правда для этого требовалось рутовать устройство. Такой способ был признан самими разработчиками и сообществом неправильным по понятным причинам.<br />Есть конечно способ, не требующий рута. Например, какой-нибудь сервис, который обрабатывал бы запросы на выполнение криптографических операций от приложений. Способ хороший, но все равно нужны приложения, которые догадывались бы о существовании этого сервиса.<br />В свое время даже американцам пришлось сделать поддержку внешних смарт-карт на уровне приложений. Именно по причине того, что не смогли нормальным способом встроить такую поддержку на уровне мобильной ОС, поскольку там отсутствует стандартный способ коммуникации с внешними смарт-картами, полноценный PC/SC, например.<br />Даже для Common Access Card пришлось городить огород с ридерами и приложениями. В итоге все равно на уровне вендорских приложений поддержка есть - отдельно почта, отдельно браузер и все остальное.</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Fri, 27 Oct 2017 13:53:01 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/11287/#p11287</guid>
		</item>
		<item>
			<title><![CDATA[Re: Аутентификация без токена]]></title>
			<link>https://forum.rutoken.ru/post/11286/#p11286</link>
			<description><![CDATA[<div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><p>может быть реализована исключительно на уровне отдельных приложений.</p></blockquote></div><p> А можно поподробнее вот тут? Для меня, как&nbsp; для программиста, такое категоричное утверждение далеко не очевидно.</p>]]></description>
			<author><![CDATA[null@example.com (borune)]]></author>
			<pubDate>Fri, 27 Oct 2017 12:39:22 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/11286/#p11286</guid>
		</item>
		<item>
			<title><![CDATA[Re: Аутентификация без токена]]></title>
			<link>https://forum.rutoken.ru/post/11284/#p11284</link>
			<description><![CDATA[<div class="quotebox"><cite>borune пишет:</cite><blockquote><p> Вот я и хочу выяснить, каким образом я могу использовать ваш токен по назначению без установки указанных мной приложений.</p></blockquote></div><p>Криптография, не входящая в мобильную операционную систему (а ГОСТ-овая криптография со всей очевидностью там не поддерживается на уровне ОС), а также работа с внешними смарт-картами в ОС Android может быть реализована исключительно на уровне отдельных приложений. К таким приложениям относятся упомянутые &quot;КриптоНУЦов, КриптоПРО и пр.&quot;<br />Если Вам нужно подписывать документы под ОС Android ГОСТ-овой подписью, Вам необходимо отдельное приложение, которое это умеет делать.</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Fri, 27 Oct 2017 11:53:34 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/11284/#p11284</guid>
		</item>
		<item>
			<title><![CDATA[Re: Аутентификация без токена]]></title>
			<link>https://forum.rutoken.ru/post/11279/#p11279</link>
			<description><![CDATA[<p>Добрый день, <strong>borune</strong>.</p><p>Я уже писал Вам, что если Вы хотите отказать от использования наших &quot;дополнительных приложений, сервисов и библиотек&quot;, то Вы можете реализовать весь этот функционал в своем приложении самостоятельно. Можете начинать отсюда - <a href="https://github.com/seek-for-android/pool/wiki/PCSCLite">https://github.com/seek-for-android/pool/wiki/PCSCLite</a></p>]]></description>
			<author><![CDATA[null@example.com (Владимир Салыкин)]]></author>
			<pubDate>Fri, 27 Oct 2017 08:57:13 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/11279/#p11279</guid>
		</item>
		<item>
			<title><![CDATA[Re: Аутентификация без токена]]></title>
			<link>https://forum.rutoken.ru/post/11275/#p11275</link>
			<description><![CDATA[<div class="quotebox"><cite>Владимир Салыкин пишет:</cite><blockquote><p>Добрый день, <strong>borune</strong>.<br />Как я понимаю токен Вы тоже использовать не хотите.</p></blockquote></div><p>Я такое писал? Исходя из каких соображений Вы так решили? Я просто ищу пути решения проблем, которые ваша компания то ли по безалаберности, то ли по неумению, то ли еще по какой-то причине решить не можете или не хотите. </p><p>Ваша фирма производит токены, на которых хранятся ключи, с помощью которых можно подписывать документы. Вот я и хочу выяснить, каким образом я могу использовать ваш токен по назначению без установки указанных мной приложений.</p>]]></description>
			<author><![CDATA[null@example.com (borune)]]></author>
			<pubDate>Thu, 26 Oct 2017 14:22:38 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/11275/#p11275</guid>
		</item>
		<item>
			<title><![CDATA[Re: Аутентификация без токена]]></title>
			<link>https://forum.rutoken.ru/post/11269/#p11269</link>
			<description><![CDATA[<p>Добрый день, <strong>borune</strong>.</p><p>Как я понимаю токен Вы тоже использовать не хотите.</p><p>Здесь вопрос вступает в правовую область.<br />Вы можете так сделать на иностранных алгоритмах, например, на RSA. Никто не запрещает.<br />Если Вы хотите так сделать на ГОСТ алгоритмах, то Вам надо либо использовать сторонние сертифицированные СКЗИ, либо самому получить лицензию на разработку таких средств в ФСБ России.</p>]]></description>
			<author><![CDATA[null@example.com (Владимир Салыкин)]]></author>
			<pubDate>Thu, 26 Oct 2017 12:05:53 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/11269/#p11269</guid>
		</item>
		<item>
			<title><![CDATA[Re: Аутентификация без токена]]></title>
			<link>https://forum.rutoken.ru/post/11261/#p11261</link>
			<description><![CDATA[<p>Под аутентификацией я понимаю аутентификацию. Т.е. подтверждение подлинности пользователя. Сделать это можно, как известно, несколькими способами. В случае с рутокеном можно использовать ЭЦП. Схема где-то на форуме предлагалась уже:<br />1) Клиент шлет запрос на сервер <br />2) Сервер высылает клиенту какие-то данные<br />3) Клиент шифрует эти данные своим закрытым ключом и отсылает назад серверу<br />4) Сервер расшифровывает данные открытым ключом клиента</p><p>Вообщем вопрос такой. Могу ли я безо всяких там КриптоНУЦов, КриптоПРО и пр. сторонних приложений в своем приложении подписывать данные?</p>]]></description>
			<author><![CDATA[null@example.com (borune)]]></author>
			<pubDate>Tue, 24 Oct 2017 12:56:07 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/11261/#p11261</guid>
		</item>
		<item>
			<title><![CDATA[Re: Аутентификация без токена]]></title>
			<link>https://forum.rutoken.ru/post/11259/#p11259</link>
			<description><![CDATA[<p>Добрый день, <strong>borune</strong>.</p><p>Уточните пожалуйста, что Вы подразумеваете под аутентификацией пользователя на сервере? Вы хотите сделать TLS на web-сервере, или TLS/SSL для openVPN на сервере, или аутентификацию в SSH, или в VNC\RDP?</p>]]></description>
			<author><![CDATA[null@example.com (Владимир Салыкин)]]></author>
			<pubDate>Tue, 24 Oct 2017 10:56:24 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/11259/#p11259</guid>
		</item>
		<item>
			<title><![CDATA[Аутентификация без токена]]></title>
			<link>https://forum.rutoken.ru/post/11251/#p11251</link>
			<description><![CDATA[<p>Добрый день!</p><p>Поскольку работа с усб токеном в андроиде вызывает некоторые неудобства (см. <a href="https://forum.rutoken.ru/post/11250/#p11250),">https://forum.rutoken.ru/post/11250/#p11250),</a> то в данный момент рассматривается иной вариант, который заключается в том, чтобы хранить закрытый ключ на устройстве. Подскажите пожалуйста, возможно ли без установки дополнительных приложений, сервисов и библиотек организовать аутентификацию пользователя на сервере? Если да, то какие шаги для этого необходимо предпринять?</p>]]></description>
			<author><![CDATA[null@example.com (borune)]]></author>
			<pubDate>Mon, 23 Oct 2017 12:14:27 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/11251/#p11251</guid>
		</item>
	</channel>
</rss>
