<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Требуется совет новичку по выбору устройства]]></title>
		<link>https://forum.rutoken.ru/topic/2985/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/2985" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Требуется совет новичку по выбору устройства».]]></description>
		<lastBuildDate>Mon, 03 Jun 2019 07:15:54 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Требуется совет новичку по выбору устройства]]></title>
			<link>https://forum.rutoken.ru/post/12972/#p12972</link>
			<description><![CDATA[<p>Доброе утро, <strong>microcat</strong>.</p><p>Короткий ответ - берите любую из этих 2-х моделей. Для Linux лучше всего подходят как раз токены семейства Рутокен ЭЦП. Я также советую Рутокен ЭЦП PKI - эта модель на Ваших сценариях будет работать быстрее. Как я понял ГОСТ алгоритмы Вы использовать не будете.</p><p>Подробный ответ:<br />1. Аутентификация в Linux работает по средством PAM (Pluggable Authentication Modules). Они никак не зависят от X сервера. Система при необходимости выполнить аутентификацию зовет pam модуль (или несколько модулей по очереди) и получает от него результат аутентификации. Есть несколько pam модулей, которые поддерживают Рутокен. Устройства Рутокен реализуют двухфакторную аутентификацию, поэтому обычно не дополняют обычную, а заменяют ее. В этом случае для входа требуется только наличие токена и ввод PIN кода (логин и пароль не требуются). Вы можете настроить и свой вариант - но придется почитать документацию, мы описываем лишь стандартный вариант.</p><p>2. Некоторые наши пользователи используют LUKS для хранения ключей шифрования разделов. Но готовой инструкции по настройке такого сценария у нас нет. Для настройки поможет <a href="https://github.com/swoopla/smartcard-luks">https://github.com/swoopla/smartcard-luks</a> и <a href="https://wiki.ubuntu.com/SmartCardLUKSDiskEncryption">https://wiki.ubuntu.com/SmartCardLUKSDiskEncryption</a></p><p>3. В случае с SSH на токен кладется ключ, для доступа. Для установки соединения необходимо вставить токен и ввести от него PIN-код.</p>]]></description>
			<author><![CDATA[null@example.com (Владимир Салыкин)]]></author>
			<pubDate>Mon, 03 Jun 2019 07:15:54 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/12972/#p12972</guid>
		</item>
		<item>
			<title><![CDATA[Требуется совет новичку по выбору устройства]]></title>
			<link>https://forum.rutoken.ru/post/12966/#p12966</link>
			<description><![CDATA[<p><strong>Краткое описание проблемы:</strong><br />В продаже имеются различные устройства Рутокен (USB-токены, смарт-карты и карт-ридеры для них) по различным ценам. Прошу перечислить все устройства, которые подходят для описываемого случая, чтобы можно было выбрать по удобству, стоимости.</p><p><strong>Описание системы:</strong><br />Имеется дистрибутив Gentoo ~amd64, установленный на компьютер без X-сервера, т.е. headless. Вход пользователя в систему осуществляется посредством ввода в консоли логина и пароля.</p><p><strong>Требования к функциям (в порядке снижения приоритета):</strong><br />1 - защита локального входа. Комментарий: невозможно войти в уже загруженную систему посредством ввода логина и пароля локального пользователя (root или другого), если не подключено устройство Рутокен.</p><p>2- поддержка LUKS. Комментарий: при включении системы запрашивается пароль от раздела crypto_LUKS, на котором расположена система. Если устройство Рутокен не подключено, то открыть системный раздел не получится.</p><p>3 - поддержка SSH. Комментарий: подключение к серверу не произойдет при наличии ключа SSH и пароля для него, если к подключающейся машине не подключено устройство Рутокен.</p><p>Другие варианты использования не интересуют.</p><p><strong>P.S.:</strong> Наиболее доступным для меня является Рутокен ЭЦП 2.0 128КБ, Рутокен ЭЦП 2.0 micro 64КБ.</p><p>Благодарю.</p>]]></description>
			<author><![CDATA[null@example.com (microcat)]]></author>
			<pubDate>Thu, 30 May 2019 14:37:54 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/12966/#p12966</guid>
		</item>
	</channel>
</rss>
