<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Сохранение сертификата (.cer) вместе с ключевой парой на Рутокен]]></title>
		<link>https://forum.rutoken.ru/topic/2976/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/2976" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Сохранение сертификата (.cer) вместе с ключевой парой на Рутокен».]]></description>
		<lastBuildDate>Sun, 19 May 2019 18:39:25 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Сохранение сертификата (.cer) вместе с ключевой парой на Рутокен]]></title>
			<link>https://forum.rutoken.ru/post/12938/#p12938</link>
			<description><![CDATA[<div class="quotebox"><cite>corder пишет:</cite><blockquote><p><strong>Ксения Шаврова</strong>, спасибо большое! А то я не мог понять как политику менять, оказывается это при форматировании делается))</p></blockquote></div><p>Т.к. вы используете&nbsp; Рутокен (ЭЦП 2.0) - могу предположить и надеюсь я не прав, что он у вас для ЕГИС.<br />Если всё же так, то по вашим вопроса можно предположить и другое - в настройках УТМ вы можете забыть<br />сменить, то что настроено на умолчание и он не будет работать.</p><p>А если даже поменяете везде, то там всё в открытом виде (ini файлах), потому не какой безопасности<br />в итоге не будет, а вон при обновлениях и т.п. проблемы вам обеспечены.<br />Не забывайте об этом.</p>]]></description>
			<author><![CDATA[null@example.com (Vintik)]]></author>
			<pubDate>Sun, 19 May 2019 18:39:25 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/12938/#p12938</guid>
		</item>
		<item>
			<title><![CDATA[Re: Сохранение сертификата (.cer) вместе с ключевой парой на Рутокен]]></title>
			<link>https://forum.rutoken.ru/post/12904/#p12904</link>
			<description><![CDATA[<p><strong>Ксения Шаврова</strong>, спасибо большое! А то я не мог понять как политику менять, оказывается это при форматировании делается))</p>]]></description>
			<author><![CDATA[null@example.com (corder)]]></author>
			<pubDate>Wed, 17 Apr 2019 14:42:09 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/12904/#p12904</guid>
		</item>
		<item>
			<title><![CDATA[Re: Сохранение сертификата (.cer) вместе с ключевой парой на Рутокен]]></title>
			<link>https://forum.rutoken.ru/post/12903/#p12903</link>
			<description><![CDATA[<p>Здравствуйте, <strong>corder</strong>.</p><p>Это зависит от <a href="https://dev.rutoken.ru/display/KB/PU1007">политики безопасности смены PIN-кода</a>, заданной при форматировании Рутокена.</p>]]></description>
			<author><![CDATA[null@example.com (Ксения Шаврова)]]></author>
			<pubDate>Wed, 17 Apr 2019 10:25:22 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/12903/#p12903</guid>
		</item>
		<item>
			<title><![CDATA[Re: Сохранение сертификата (.cer) вместе с ключевой парой на Рутокен]]></title>
			<link>https://forum.rutoken.ru/post/12902/#p12902</link>
			<description><![CDATA[<p><strong>asoldatov</strong>, спасибо большое! А еще такой вопрос. Если на Рутокен установлены разные пин-коды (у пользователя один, у администратора другой), воспользоваться ЭЦП естественно можно только под пин-кодом пользователя. Но сможет ли администратор, используя свой пин-код, сбросить пин-код пользователя и зайти под ним?</p>]]></description>
			<author><![CDATA[null@example.com (corder)]]></author>
			<pubDate>Wed, 17 Apr 2019 09:44:26 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/12902/#p12902</guid>
		</item>
		<item>
			<title><![CDATA[Re: Сохранение сертификата (.cer) вместе с ключевой парой на Рутокен]]></title>
			<link>https://forum.rutoken.ru/post/12896/#p12896</link>
			<description><![CDATA[<p>Советую всегда записывать сертификат в ключевой контейнер, т.к. это является необходимым условием для формирования ЭП в некоторых информационных системах (например, ЕСИА). </p><div class="quotebox"><cite>corder пишет:</cite><blockquote><p>Я так понял, что в случае когда сертификат записан в контейнер, то при утери Рутокен нашедший сможет прочитать все открытые сведения сертификата (ФИО, ИНН, E-mail и т.д.) и для этого даже пин-код не будет запрашиваться.</p></blockquote></div><p>Верно. Нашедший сможет прочитать информацию из сертификата открытого ключа - данные владельца, издателя, сроки действия сертификата и т.д. Однако знание потенциальным злоумышленником данной информации вряд ли способно нанести Вам какой-то вред) <br />Гораздо важнее - защитить закрытый ключ (что, собственно, Вы и сделали - установили уникальный пароль). Также в случае обнаружения потери/пропажи ключа - обращайтесь к издателю Вашего сертификата с заявлением о необходимости аннулирования сертификата.</p>]]></description>
			<author><![CDATA[null@example.com (asoldatov)]]></author>
			<pubDate>Wed, 17 Apr 2019 07:31:40 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/12896/#p12896</guid>
		</item>
		<item>
			<title><![CDATA[Сохранение сертификата (.cer) вместе с ключевой парой на Рутокен]]></title>
			<link>https://forum.rutoken.ru/post/12893/#p12893</link>
			<description><![CDATA[<p>Сразу прошу прощения за возможно глупый вопрос. Как лучше поступить в плане безопасности? Записывать на Рутокен (ЭЦП 2.0) только ключевую пару, а сертификат устанавливать отдельно, без записи в контейнер, или же можно присвоить сертификат ключевой паре на Рутокен? Я так понял, что в случае когда сертификат записан в контейнер, то при утери Рутокен нашедший сможет прочитать все открытые сведения сертификата (ФИО, ИНН, E-mail и т.д.) и для этого даже пин-код не будет запрашиваться. Или же в этом нет никакого риска? Просто для себя хочу определить, что будет лучше и главное безопаснее. Заводской пин-код если что изменен.</p>]]></description>
			<author><![CDATA[null@example.com (corder)]]></author>
			<pubDate>Tue, 16 Apr 2019 18:06:43 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/12893/#p12893</guid>
		</item>
	</channel>
</rss>
