<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Аутентификация на www]]></title>
		<link>https://forum.rutoken.ru/topic/31/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/31/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Аутентификация на www».]]></description>
		<lastBuildDate>Wed, 08 Jun 2011 14:59:26 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Аутентификация на www]]></title>
			<link>https://forum.rutoken.ru/post/3767/#p3767</link>
			<description><![CDATA[<p>Всем бодрого дня!<br />Так как у меня вопрос по этой же теме, то я решил задать его здесь, а не создавать новую ветку.<br />Собственно, сам вопрос - как сделать, чтобы www-браузер видел личный сертификат, хранящийся исключительно на токене, без всяких там реестров, флешек и т.п.? Сертификат уже сгенерирован на самом сервере (есть файлы и .crt, и .p12), осталось записать его в токены, раздать клиентам и настроить доступ на сайт только по токену. Но как настроить?</p><p>P.S. Если кому интересно, в настройке сервера мне очень помогла инфа с этой странички Системного Администратора -<br /><a href="http://samag.ru/archive/article/581">http://samag.ru/archive/article/581</a></p>]]></description>
			<author><![CDATA[null@example.com (solegs)]]></author>
			<pubDate>Wed, 08 Jun 2011 14:59:26 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/3767/#p3767</guid>
		</item>
		<item>
			<title><![CDATA[Re: Аутентификация на www]]></title>
			<link>https://forum.rutoken.ru/post/3033/#p3033</link>
			<description><![CDATA[<p>В Windows XP управление распространением сертификатов со смарт-карт (в том числе из контейнеров Rutoken) осуществляется при помощи ключа реестра:</p><p>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp</p>]]></description>
			<author><![CDATA[null@example.com (Андрей Отвечалов)]]></author>
			<pubDate>Mon, 04 Oct 2010 08:25:15 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/3033/#p3033</guid>
		</item>
		<item>
			<title><![CDATA[Re: Аутентификация на www]]></title>
			<link>https://forum.rutoken.ru/post/3032/#p3032</link>
			<description><![CDATA[<p>Спасибо за быстрый ответ<br />По поводу п.2 - служба Certificate Propagation, кажется, появилась с Висты. Значит в XP всё же ручками надо сертификат с токена устанавливать?</p>]]></description>
			<author><![CDATA[null@example.com (Gen)]]></author>
			<pubDate>Mon, 04 Oct 2010 07:21:37 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/3032/#p3032</guid>
		</item>
		<item>
			<title><![CDATA[Re: Аутентификация на www]]></title>
			<link>https://forum.rutoken.ru/post/3031/#p3031</link>
			<description><![CDATA[<p>1) По сравнению с использованием файлов-сертификатов дополнительного ПО на сервере вам не понадобится.<br />2) В случае если на клиентской машине работает служба Certificate Propagation, сертификат сам окажется в личном хранилище.<br />3) нет, драйверов Рутокен вполне достаточно<br />4) да</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Мещеряков)]]></author>
			<pubDate>Mon, 04 Oct 2010 06:28:32 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/3031/#p3031</guid>
		</item>
		<item>
			<title><![CDATA[Re: Аутентификация на www]]></title>
			<link>https://forum.rutoken.ru/post/3030/#p3030</link>
			<description><![CDATA[<p>Доброе время суток!<br />Не решился создавать отдельную тему, т.к. постановка вопроса такая же, как в первом сообщение: планируется поставить веб-сервер Apache на Linux и аутентифицировать клиентов по сертификату в токене.<br />1) Требуется ли какое-нибудь дополнительное ПО (по сравнению с использованием обычных файлов-сертификатов) на стороне сервера?<br />2) На стороне клиента при запросе сертификата, сертификат с токена сам появится в списке или его надо предварительно установить в локальное хранилище?<br />3) Нужно ли на клиенте (WinXP/7) устанавливать что-либо, кроме драйверов к токену?<br />4) Для загрузки сертификатов в токен достаточно утилиты &quot;Браузер сертификатов rtCert&quot;?<br />Работал раньше с КриптоПро - реализация такой схемы была не самой тривиальной, в том числе на стороне неопытного пользователя, потому хочется знать, насколько просто это реализовать с помощью токена.</p>]]></description>
			<author><![CDATA[null@example.com (Gen)]]></author>
			<pubDate>Sun, 03 Oct 2010 19:18:42 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/3030/#p3030</guid>
		</item>
		<item>
			<title><![CDATA[Re: Аутентификация на www]]></title>
			<link>https://forum.rutoken.ru/post/1089/#p1089</link>
			<description><![CDATA[<div class="quotebox"><cite>Lelyuh пишет:</cite><blockquote><p>Здравствуйте!<br />Проблема такая: возникла необходимость установить сертификат пользователя заново. Дискетка, на которой он предположительно находился, потерялась. Нужно сделать импорт сертификата с токена (бланк сертификата со всеми реквизитами есть). Расскажите, пожалуйста, по шагам, как сделать импорт сертификата с токена? спасибо!</p></blockquote></div><p>Какой именно сертификат требуется импортировать (Windows, КриптоПро и т.д.)?</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Wed, 11 Feb 2009 15:38:02 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/1089/#p1089</guid>
		</item>
		<item>
			<title><![CDATA[Re: Аутентификация на www]]></title>
			<link>https://forum.rutoken.ru/post/1088/#p1088</link>
			<description><![CDATA[<p>Здравствуйте!<br />Проблема такая: возникла необходимость установить сертификат пользователя заново. Дискетка, на которой он предположительно находился, потерялась. Нужно сделать импорт сертификата с токена (бланк сертификата со всеми реквизитами есть). Расскажите, пожалуйста, по шагам, как сделать импорт сертификата с токена? спасибо!</p>]]></description>
			<author><![CDATA[null@example.com (Lelyuh)]]></author>
			<pubDate>Wed, 11 Feb 2009 15:27:47 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/1088/#p1088</guid>
		</item>
		<item>
			<title><![CDATA[Re: Аутентификация на www]]></title>
			<link>https://forum.rutoken.ru/post/693/#p693</link>
			<description><![CDATA[<p>Здравствуйте. <br />Возможность ограничить доступ к сайту при помощи сертификатов на &quot;ruToken&quot; существует.<br />В нашем комплекте &quot;Рутокен для Windoows&quot; есть набор инструкций по настройке аутентификации пользователей при доступе к защищенному веб-сайту.</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Лупильцев)]]></author>
			<pubDate>Thu, 27 Nov 2008 14:45:47 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/693/#p693</guid>
		</item>
		<item>
			<title><![CDATA[Re: Аутентификация на www]]></title>
			<link>https://forum.rutoken.ru/post/691/#p691</link>
			<description><![CDATA[<p>Добрый день.<br />В поиске обнаружил сей топик, он вроде близок к моему вопросу.<br />Возникло желание иметь следующую схему:<br />Есть веб сервер apache (win и linux инсталяции) (если схема способна работать и с iis былобы вообще замечательно) и какойто сайт на нём. Сайт естественно доступен через https.<br />Также есть rutoken и компьютеры под управлением windows.</p><p>Собственно что хочется, чтобы пользователи могли попадать на сайт только если токен вставлен в данную машину. Если невставлен - соотвественно непопадать.</p><p>Вроде как речь тут идёт о чём-то подобном.</p><p>Где можно почитать как такое можно заиметь работая с вашими токенами?</p><p>(в идеале кончено ещё бы чтобы за счёт ключа получать сразу и аутентификацию юзера без лишних запросов к примеру на ввод логин пароля на какие-то части на сайте. Ну и конечно интересно есть ли вариации подобного на случай если клиенты работают на Linux системе)</p>]]></description>
			<author><![CDATA[null@example.com (Ant)]]></author>
			<pubDate>Thu, 27 Nov 2008 10:48:57 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/691/#p691</guid>
		</item>
		<item>
			<title><![CDATA[Re: Аутентификация на www]]></title>
			<link>https://forum.rutoken.ru/post/580/#p580</link>
			<description><![CDATA[<p>Уже есть APDU-комманды. API все еще в работе.</p>]]></description>
			<author><![CDATA[null@example.com (Николай Фатеев)]]></author>
			<pubDate>Wed, 29 Oct 2008 09:57:55 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/580/#p580</guid>
		</item>
		<item>
			<title><![CDATA[Re: Аутентификация на www]]></title>
			<link>https://forum.rutoken.ru/post/579/#p579</link>
			<description><![CDATA[<p>Боюсь показаться навязчивым, но где? :)</p>]]></description>
			<author><![CDATA[null@example.com (wrar)]]></author>
			<pubDate>Wed, 29 Oct 2008 07:05:24 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/579/#p579</guid>
		</item>
		<item>
			<title><![CDATA[Re: Аутентификация на www]]></title>
			<link>https://forum.rutoken.ru/post/472/#p472</link>
			<description><![CDATA[<p>Железка готова. Делаем ПО. Думаю, на осенних выставках продукт будет анонсирован для широкой общественности.</p>]]></description>
			<author><![CDATA[null@example.com (Николай Фатеев)]]></author>
			<pubDate>Mon, 25 Aug 2008 10:52:14 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/472/#p472</guid>
		</item>
		<item>
			<title><![CDATA[Re: Аутентификация на www]]></title>
			<link>https://forum.rutoken.ru/post/471/#p471</link>
			<description><![CDATA[<div class="quotebox"><cite>Николай Фатеев пишет:</cite><blockquote><p>В текущей версии Rutoken аппаратно реализован лишь симметричный ГОСТ. Летом мы выпускаем токен, в котором будут аппаратно реализованы RSA&nbsp; и ассиметричный ГОСТ.</p></blockquote></div><p>И как сейчас с этим?</p>]]></description>
			<author><![CDATA[null@example.com (wrar)]]></author>
			<pubDate>Sat, 23 Aug 2008 10:49:44 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/471/#p471</guid>
		</item>
		<item>
			<title><![CDATA[Re: Аутентификация на www]]></title>
			<link>https://forum.rutoken.ru/post/394/#p394</link>
			<description><![CDATA[<div class="quotebox"><cite>Andrey Y. Ostanovsky пишет:</cite><blockquote><div class="quotebox"><cite>_S пишет:</cite><blockquote><p>OpenCT + OpenSC уже поддерживают <strong>Rutoken S</strong> (<a href="http://rutoken.ru/products/rt4nix/">http://rutoken.ru/products/rt4nix/</a>), а OpenCT и OpenSC работают в FreeBSD.</p></blockquote></div><p>Ох уж эти сказочники... :)</p></blockquote></div><p># ifdhandler -Fddddddd rutoken usb /proc/bus/usb/XXX/YYY<br />Что выводит?</p><div class="quotebox"><cite>Andrey Y. Ostanovsky пишет:</cite><blockquote><div class="codebox"><pre><code>ugen0: Aktiv Co. ruToken, rev 2.00/1.00, addr 2</code></pre></div></blockquote></div><p>У вас <strong>Rutoken S</strong>?</p>]]></description>
			<author><![CDATA[null@example.com (_S)]]></author>
			<pubDate>Thu, 15 May 2008 08:09:13 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/394/#p394</guid>
		</item>
		<item>
			<title><![CDATA[Re: Аутентификация на www]]></title>
			<link>https://forum.rutoken.ru/post/390/#p390</link>
			<description><![CDATA[<div class="quotebox"><cite>_S пишет:</cite><blockquote><p>OpenCT + OpenSC уже поддерживают Rutoken S (<a href="http://rutoken.ru/products/rt4nix/">http://rutoken.ru/products/rt4nix/</a>), а OpenCT и OpenSC работают в FreeBSD.</p></blockquote></div><p>Ох уж эти сказочники... :)</p><div class="codebox"><pre><code>ugen0: Aktiv Co. ruToken, rev 2.00/1.00, addr 2

# opensc-tool  --list-readers
Readers known about:
Nr.    Driver     Name
0      openct     OpenCT reader (detached)
1      openct     OpenCT reader (detached)
2      openct     OpenCT reader (detached)
3      openct     OpenCT reader (detached)
4      openct     OpenCT reader (detached)</code></pre></div><p>В то же время:</p><div class="codebox"><pre><code># opensc-tool  --list-readers
Readers known about:
Nr.    Driver     Name
0      openct     Rainbow iKey 3000
1      openct     OpenCT reader (detached)
2      openct     OpenCT reader (detached)
3      openct     OpenCT reader (detached)
4      openct     OpenCT reader (detached)</code></pre></div>]]></description>
			<author><![CDATA[null@example.com (Andrey Y. Ostanovsky)]]></author>
			<pubDate>Thu, 15 May 2008 07:42:29 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/390/#p390</guid>
		</item>
	</channel>
</rss>
