<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Рутокен ФКН-2]]></title>
		<link>https://forum.rutoken.ru/topic/2785/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/2785" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Рутокен ФКН-2».]]></description>
		<lastBuildDate>Tue, 01 Sep 2020 12:25:45 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Рутокен ФКН-2]]></title>
			<link>https://forum.rutoken.ru/post/14730/#p14730</link>
			<description><![CDATA[<p><strong>dmitrmax</strong>, спасибо за статью!</p>]]></description>
			<author><![CDATA[null@example.com (Ксения Шаврова)]]></author>
			<pubDate>Tue, 01 Sep 2020 12:25:45 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14730/#p14730</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ФКН-2]]></title>
			<link>https://forum.rutoken.ru/post/14729/#p14729</link>
			<description><![CDATA[<p>Коллеги, возвращаю должок. Пост на Хабре о вашем ФКН-токене (и не только): <a href="https://habr.com/ru/post/517388/">https://habr.com/ru/post/517388/</a></p>]]></description>
			<author><![CDATA[null@example.com (dmitrmax)]]></author>
			<pubDate>Tue, 01 Sep 2020 12:17:09 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14729/#p14729</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ФКН-2]]></title>
			<link>https://forum.rutoken.ru/post/13764/#p13764</link>
			<description><![CDATA[<div class="quotebox"><cite>Vintik пишет:</cite><blockquote><p>Скорее всего где это будет востребовано, но не большинстве масс, где даже смена пароля уже равносильно потери информации.</p></blockquote></div><p>Вас никто не заставляет этим пользоваться. Но при таком подходе я бы на вашем месте помаксимому бы воздержался от испльзования ЭП. А то потом будем читать в СМИ новости, как у кого-то украли бизнес, а у кого-то квартиру переоформили.</p>]]></description>
			<author><![CDATA[null@example.com (dmitrmax)]]></author>
			<pubDate>Thu, 19 Dec 2019 12:23:19 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13764/#p13764</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ФКН-2]]></title>
			<link>https://forum.rutoken.ru/post/13747/#p13747</link>
			<description><![CDATA[<p>Это что то сверх естественное для понимания, вот ещё бы в таком же плане придумали бы как сократить невероятное количество отходов от нашей деятельности. На пример вакуумное самоуничтожение ключа после его использования и чтоб не оставалось и молекулы. :-)</p><p>Спасибо за пояснение.<br />Скорее всего где это будет востребовано, но не большинстве масс, где даже смена пароля уже равносильно потери информации.</p>]]></description>
			<author><![CDATA[null@example.com (Vintik)]]></author>
			<pubDate>Tue, 17 Dec 2019 10:02:32 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13747/#p13747</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ФКН-2]]></title>
			<link>https://forum.rutoken.ru/post/13742/#p13742</link>
			<description><![CDATA[<div class="quotebox"><cite>Vintik пишет:</cite><blockquote><p>А что такая сильная потребность и не чем не заменить это чудо?</p></blockquote></div><p>Добрый день, <strong>Vintik</strong>.</p><p>В Рутокен ЭЦП 2.0 3000 добавлен режим активного вычислителя с защитой канала между токеном и криптопровайдером (СКЗИ) «КриптоПро CSP 5.0» по протоколу SESPAKE (ФКН2) в операционных системах Windows, Linux и macOS.</p><p>Криптографическое ядро Рутокен ЭЦП 2.0 3000 позволяет подписывать документы прямо в устройстве без передачи ключей на ПК или в мобильное устройство.</p>]]></description>
			<author><![CDATA[null@example.com (Ксения Шаврова)]]></author>
			<pubDate>Tue, 17 Dec 2019 08:16:50 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13742/#p13742</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ФКН-2]]></title>
			<link>https://forum.rutoken.ru/post/13737/#p13737</link>
			<description><![CDATA[<div class="quotebox"><cite>dmitrmax пишет:</cite><blockquote><p>Спасибо, коллеги, за плодотворную дискуссию.</p><p>Осталось дождаться, когда ваша новинка появится у ваших дистрибьюторов. Пока что полная тишина по этому вопросу и кроме как напрямую у вас не приобрести, хотя с момента начала продаж прошло уже 1,5 месяца (</p></blockquote></div><p>А что такая сильная потребность и не чем не заменить это чудо?</p>]]></description>
			<author><![CDATA[null@example.com (Vintik)]]></author>
			<pubDate>Mon, 16 Dec 2019 14:39:02 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13737/#p13737</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ФКН-2]]></title>
			<link>https://forum.rutoken.ru/post/13732/#p13732</link>
			<description><![CDATA[<p>На почту, указанную вами при регистрации, направлено письмо.<br />Постараемся ускорить процесс.</p>]]></description>
			<author><![CDATA[null@example.com (Ксения Шаврова)]]></author>
			<pubDate>Fri, 13 Dec 2019 12:12:39 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13732/#p13732</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ФКН-2]]></title>
			<link>https://forum.rutoken.ru/post/13731/#p13731</link>
			<description><![CDATA[<p>Спасибо, коллеги, за плодотворную дискуссию.</p><p>Осталось дождаться, когда ваша новинка появится у ваших дистрибьюторов. Пока что полная тишина по этому вопросу и кроме как напрямую у вас не приобрести, хотя с момента начала продаж прошло уже 1,5 месяца (</p>]]></description>
			<author><![CDATA[null@example.com (dmitrmax)]]></author>
			<pubDate>Fri, 13 Dec 2019 11:32:34 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13731/#p13731</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ФКН-2]]></title>
			<link>https://forum.rutoken.ru/post/13719/#p13719</link>
			<description><![CDATA[<p>Добрый день, <strong>dmitrmax</strong>!<br />Криптопровайдеры КриптоПро не задействуют возможности аппаратного шифрования устройств Рутокен. Но как Вам известно, при желании из CSP можно аппаратно сгенерировать на токене ключевые пары. Аппаратные асимметричные ключи используются не только для вычисления подписи, но и для выработки ключей парной связи, на которых провайдер программно шифрует данные. Программное шифрование выполняется быстрее, а для выработки симметричного ключа требуется присутствие рутокена.</p>]]></description>
			<author><![CDATA[null@example.com (Алексей Караваев)]]></author>
			<pubDate>Thu, 12 Dec 2019 09:34:19 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13719/#p13719</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ФКН-2]]></title>
			<link>https://forum.rutoken.ru/post/13710/#p13710</link>
			<description><![CDATA[<p>Спасибо за очень интересный вопрос! Сейчас уточним у наших специалистов.<br />Могу я попросить вас проверить формат ключей через &quot;Панель управления Рутокен&quot;?<br />На вкладке &quot;Сертификаты&quot;, если выделить сертификат над таблицей написан формат ключей. Что там видите вы?</p>]]></description>
			<author><![CDATA[null@example.com (Ксения Шаврова)]]></author>
			<pubDate>Wed, 11 Dec 2019 10:09:55 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13710/#p13710</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ФКН-2]]></title>
			<link>https://forum.rutoken.ru/post/13704/#p13704</link>
			<description><![CDATA[<div class="quotebox"><cite>Ксения Шаврова пишет:</cite><blockquote><p>в том числе, &quot;КриптоПро CSP&quot; (не в режиме активного вычислителя)</p></blockquote></div><p>Я почти уверен, что работаю в режиме активного вычислителя.</p><div class="quotebox"><cite>Ксения Шаврова пишет:</cite><blockquote><p>Для использования аппаратных возможностей Рутокен ЭЦП 2.0, нужна генерация ключей формата PKCS#11 средствами аппаратной криптографии.Такие ключи можно запросить в аккредитованном удостоверяющем центре, но не для всех систем их можно использовать.</p></blockquote></div><p>Я сам генерирую ключи через запрос на сертификат. Когда Крипто Про 5-й версии предлагает выбрать ключевой контейнер при генерации ключей, там есть выбор в каком режиме их вырабатывать. Сейчас не помню как это называется, но я практически уверен, что я выбрал аппаратный режим.</p><div class="quotebox"><cite>Ксения Шаврова пишет:</cite><blockquote><p> но не для всех систем их можно использовать.</p></blockquote></div><p>Опять же - с 5-м Крипто Про, мне кажется, что это прозрачно, т.е. информ.система с которой я взаимодействую, даже не знает о том, какой у меня ключ.</p><p>В панели управления Рутокен напротив ключей есть галочка - экспортировать в PKCS#11. Так вот, если её не поставить, Крипто Про не видит этих ключей. Это второй довод в пользу того, что я работаю в режиме PKCS#11.</p><p>В связи с этим продолжаем вопрос: шифрация в таком случае аппаратная? Или Крипто Про в таком случае аппартно использует только криптографию с открытым ключем, а вся симетрия идет програмно?</p>]]></description>
			<author><![CDATA[null@example.com (dmitrmax)]]></author>
			<pubDate>Tue, 10 Dec 2019 14:24:55 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13704/#p13704</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ФКН-2]]></title>
			<link>https://forum.rutoken.ru/post/13692/#p13692</link>
			<description><![CDATA[<p>При работе со сторонними СКЗИ, в том числе, &quot;КриптоПро CSP&quot; (не в режиме активного вычислителя), любая из поддерживаемых моделей Рутокен (S, Lite, ЭЦП 2.0 и др.) используется в качестве защищенного носителя для контейнеров, содержащих приватные ключи (ключи подписи). Генерация ключей производится программно по ГОСТ Р 34.10-2012. Работа с ключами так&nbsp; же происходит программными средствами СКЗИ.</p><p>Особенностью продукта &quot;КриптоПро CSP&quot; является то, что чем больше контейнеров содержится на токенах, в реестре компьютера и на других съемных носителях, тем дольше производится поиск, потому что при подписании идет перебор всех ключей.</p><p>Для использования аппаратных возможностей Рутокен ЭЦП 2.0, нужна генерация ключей формата PKCS#11 средствами аппаратной криптографии. Такие ключи можно запросить в аккредитованном удостоверяющем центре, но не для всех систем их можно использовать. Область применения таких сертификатов сейчас активно расширяется, чаще всего они выдаются для Росалкогольрегулирования (ЕГАИС), личного кабинета ЮЛ и ИП на <a href="http://nalog.ru">nalog.ru</a> и учетной записи <a href="http://gosuslugi.ru">gosuslugi.ru</a>. Можете ради теста попробовать сгенерировать тестовый сертификат на нашем портале <a href="http://ra.rutoken.ru">ra.rutoken.ru</a>.</p>]]></description>
			<author><![CDATA[null@example.com (Ксения Шаврова)]]></author>
			<pubDate>Mon, 09 Dec 2019 08:11:20 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13692/#p13692</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ФКН-2]]></title>
			<link>https://forum.rutoken.ru/post/13690/#p13690</link>
			<description><![CDATA[<div class="quotebox"><cite>Ксения Шаврова пишет:</cite><blockquote><p>Тем более, что это не аппаратная криптография, а программная с помощью &quot;КриптоПРО CSP&quot;.</p></blockquote></div><p>То есть как? В характеристиках вы указываете, что:&nbsp; &quot;Поддержка алгоритма ГОСТ 28147-89: генерация ключей шифрования, шифрование данных в режимах простой замены, гаммирования и гаммирования с обратной связью, вычисление и проверка криптографической контрольной суммы данных (имитовставки ГОСТ).&quot;, а по факту этим занимается хостовая часть? А в каких случаях тогда используется аппаратная?</p><div class="quotebox"><cite>Ксения Шаврова пишет:</cite><blockquote><p>и происходит долгий поиск ключей.</p></blockquote></div><p>Поудалял ключи со старыми ГОСТами вроде побыстрее стало. У меня осталось 4 ключа, а было 8. Вопрос интересный. Неужели поиск ключа - такая долгая операция?</p>]]></description>
			<author><![CDATA[null@example.com (dmitrmax)]]></author>
			<pubDate>Sun, 08 Dec 2019 13:13:55 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13690/#p13690</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ФКН-2]]></title>
			<link>https://forum.rutoken.ru/post/13685/#p13685</link>
			<description><![CDATA[<p>Здравствуйте, <strong>dmitrmax</strong>.<br />Обращение к токену около минуты - это некорректное поведение для любой модели Рутокен. Тем более, что это не аппаратная криптография, а программная с помощью &quot;КриптоПРО CSP&quot;. Думаю смена модели - это не первое, что нужно проделать.<br />Вероятно, проблема не в самом токене, а в каких-то специфических настройках системы или &quot;КриптоПРО&quot;.</p><p>Например, может быть <a href="https://dev.rutoken.ru/display/KB/CP1005/">установлено большое число контейнеров в настройках &quot;КриптоПРО CSP&quot;</a> и происходит долгий поиск ключей. Или достаточно выполнить <a href="https://dev.rutoken.ru/display/KB/CP1007/">удаление запомненных паролей в настройках &quot;КриптоПРО CSP&quot;</a>.<br />Чтобы локализовать причину проблемы, не лишним будет попробовать открыть документ в &quot;Контур Экстерн&quot; на другом рабочем месте.</p>]]></description>
			<author><![CDATA[null@example.com (Ксения Шаврова)]]></author>
			<pubDate>Thu, 05 Dec 2019 09:38:31 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13685/#p13685</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ФКН-2]]></title>
			<link>https://forum.rutoken.ru/post/13680/#p13680</link>
			<description><![CDATA[<p>Подскажите, а в плане производительности есть у 3000 какие-то улучшения по сравнению с обычным Рутокен ЭЦП 2.0? Сейчас последний, например, при открытии документа от ФНС в Контур.Экстерне думает иной раз по целой минуте с постоянным обращением к токену. Похоже что узкое место - дешифрация?</p>]]></description>
			<author><![CDATA[null@example.com (dmitrmax)]]></author>
			<pubDate>Wed, 04 Dec 2019 20:39:20 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13680/#p13680</guid>
		</item>
	</channel>
</rss>
