<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; ФКН]]></title>
		<link>https://forum.rutoken.ru/topic/3104/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/3104" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «ФКН».]]></description>
		<lastBuildDate>Thu, 06 Feb 2020 11:17:46 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: ФКН]]></title>
			<link>https://forum.rutoken.ru/post/13906/#p13906</link>
			<description><![CDATA[<p>Коллеги, я пока так и не смог выпустить сертификат на ФКНе. Пока дела обстоят так: <a href="https://habr.com/ru/post/487246/">https://habr.com/ru/post/487246/</a></p><p>В личку мне прислали комментарий о том, что Тензор был пойман за руку на копировании приватного ключа клиента. Что-то происходит...</p>]]></description>
			<author><![CDATA[null@example.com (dmitrmax)]]></author>
			<pubDate>Thu, 06 Feb 2020 11:17:46 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13906/#p13906</guid>
		</item>
		<item>
			<title><![CDATA[Re: ФКН]]></title>
			<link>https://forum.rutoken.ru/post/13818/#p13818</link>
			<description><![CDATA[<div class="quotebox"><cite>dmitrmax пишет:</cite><blockquote><p>а пока вопрос: если мне надо будет сменить пароль или PUK, то как мне это сделать? Вроде как через панель рутокен этого не сотворить.</p></blockquote></div><p>Изменить PUK-код можно через &quot;КриптоПРО CSP&quot;.</p><div class="quotebox"><cite>dmitrmax пишет:</cite><blockquote><p> с ранее выпущенным сертификатом на обычном Рутокен ЭЦП 2.0</p></blockquote></div><p>Напомните, пожалуйста, какой формат ключей на токене? В &quot;Панели управления Рутокен&quot; на вкладке &quot;Сертификаты&quot; (можете приложить скриншот). Там формат PKCS#11?</p><div class="quotebox"><cite>dmitrmax пишет:</cite><blockquote><p>Протокол SESPAKE, как это видно в RFC, на самом деле не протокол, а некая концепция, предлагающая некий общий подход к имплементации канала для ФКН. А является ли секретом именно реализация этого протокола в Рутокен ЭЦП 2.0 3000? Я имею ввиду спецификация на уровне APDU-команд ISO/IEC 7816-4&nbsp; для токена?</p></blockquote></div><p>Верно, протокол открыт, а реализация на уровне APDU является проприетарной.</p>]]></description>
			<author><![CDATA[null@example.com (Ксения Шаврова)]]></author>
			<pubDate>Mon, 30 Dec 2019 10:02:12 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13818/#p13818</guid>
		</item>
		<item>
			<title><![CDATA[Re: ФКН]]></title>
			<link>https://forum.rutoken.ru/post/13815/#p13815</link>
			<description><![CDATA[<p>И ещё пара вопросов.</p><p>1) &quot;Благодаря&quot; хулиганству, которое ПО компании Тензор устроило у меня на компьютере я на пару дней остался без возможности использовать Крипто Про с ранее выпущенным сертификатом на обычном Рутокен ЭЦП 2.0. С удивлением узнал, что не только Личный Кабинет ЮЛ в ФНС можно использовать без Крипто Про, а через криптопровайдер Рутокена (установив Рутокен.Коннект). Кроме того, например, различные сервисы Контур умеют с этим работать (хотя их техподдержка делает ВОТ ТАКИЕ ГЛАЗА узнав об этом). Вопрос: а имеется ли такой же &quot;хак&quot; для работы с сертификатами, ключи которых сгенерированы на ФКН?</p><p>2) Протокол <a href="https://tools.ietf.org/html/rfc8133">SESPAKE</a>, как это видно в RFC, на самом деле не протокол, а некая концепция, предлагающая некий общий подход к имплементации канала для ФКН. А является ли секретом именно реализация этого протокола в Рутокен ЭЦП 2.0 3000? Я имею ввиду спецификация на уровне APDU-команд ISO/IEC 7816-4&nbsp; для токена?</p>]]></description>
			<author><![CDATA[null@example.com (dmitrmax)]]></author>
			<pubDate>Sun, 29 Dec 2019 16:42:15 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13815/#p13815</guid>
		</item>
		<item>
			<title><![CDATA[Re: ФКН]]></title>
			<link>https://forum.rutoken.ru/post/13813/#p13813</link>
			<description><![CDATA[<p>Не похоже, чтобы PUK-код совпадал с паролем админа. Не смотря на то, что пароль админа у меня был сменен, PUK-код был 87654321 и я оказывается его угадал ещё утром. Но следом за окном ввода PUK-кода появляется окно ввода пароля - оно абсолютно такое же и я не заметил, что поменялась надпись &quot;PUK-код&quot; на &quot;пароль&quot;. Поэтому я решил, что 87654321 - это неправильный PUK и продолжил подбирать. В итоге совсем запутался, потому что перейдя к установке пароля я на самом деле уже задал новый PUK. В итоге отформатировал токен и начал заново.</p><p>Коварно то, что два окна подряд практически без отличий. На следующей неделе поеду в УЦ подтверждаться, а пока вопрос: если мне надо будет сменить пароль или PUK, то как мне это сделать? Вроде как через панель рутокен этого не сотворить.</p>]]></description>
			<author><![CDATA[null@example.com (dmitrmax)]]></author>
			<pubDate>Fri, 27 Dec 2019 20:43:19 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13813/#p13813</guid>
		</item>
		<item>
			<title><![CDATA[Re: ФКН]]></title>
			<link>https://forum.rutoken.ru/post/13811/#p13811</link>
			<description><![CDATA[<div class="quotebox"><cite>Ксения Шаврова пишет:</cite><blockquote><p>Здравствуйте, dmitrmax.</p><p>Расскажите, пожалуйста, подробнее как именно ломается КриптоПро в части ФКН и после каких действий? Хотим разобраться.</p><p>ФКН PUK - это PIN-код Администратора. Возможно, вы его изменили не нестандартный?</p></blockquote></div><p>Ломается от установки СБИС плагина компании тензор. Так бывает, когда одним программистам неймётся поковырятся в настройках чужого программного продукта через реестр Windows, да ещё и сделать так, чтобы эти изменения восстанавливались после каждой перезагрузки.</p><p>Они включили настройку от которой Крипто Про 5 начинает работать только с тупыми ключевыми носителями. </p><p>Пароль админа менял. Попробую теперь только вечером</p>]]></description>
			<author><![CDATA[null@example.com (dmitrmax)]]></author>
			<pubDate>Fri, 27 Dec 2019 11:02:05 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13811/#p13811</guid>
		</item>
		<item>
			<title><![CDATA[Re: ФКН]]></title>
			<link>https://forum.rutoken.ru/post/13809/#p13809</link>
			<description><![CDATA[<p>Здравствуйте, dmitrmax.</p><p>Расскажите, пожалуйста, подробнее как именно ломается КриптоПро в части ФКН и после каких действий? Хотим разобраться.</p><p>ФКН PUK - это PIN-код Администратора. Возможно, вы его изменили на нестандартный?</p>]]></description>
			<author><![CDATA[null@example.com (Ксения Шаврова)]]></author>
			<pubDate>Fri, 27 Dec 2019 10:47:53 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13809/#p13809</guid>
		</item>
		<item>
			<title><![CDATA[Re: ФКН]]></title>
			<link>https://forum.rutoken.ru/post/13808/#p13808</link>
			<description><![CDATA[<p>Коллеги, простите за задержку, но тут долго выяснял, каким образом Тензор сломал КриптоПро так, что тот перестал работать с ФКНами.</p><p>Дошел до генерации ключей. При генерации просит ввести ФКН PUK и сразу поменять его на новый. 12345678 и 87654321 пробовал. Не подходит.</p>]]></description>
			<author><![CDATA[null@example.com (dmitrmax)]]></author>
			<pubDate>Fri, 27 Dec 2019 10:23:00 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13808/#p13808</guid>
		</item>
		<item>
			<title><![CDATA[Re: ФКН]]></title>
			<link>https://forum.rutoken.ru/post/13774/#p13774</link>
			<description><![CDATA[<p>Здравтсвуйте.</p><ol class="decimal"><li><p>Тут все верно, это самый функциональный USB-токен ЭЦП 2.0</p></li><li><p>Не совсем так — для именно ФКН ключей задается свой, отдельный пароль, но ОДНИН на всех, а для остальных объектов (PKCS#11 или обычные контейнеры КриптоПро CSP) используется привычный PIN-код пользователя</p></li></ol>]]></description>
			<author><![CDATA[null@example.com (Антон Тихиенко)]]></author>
			<pubDate>Fri, 20 Dec 2019 08:30:00 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13774/#p13774</guid>
		</item>
		<item>
			<title><![CDATA[ФКН]]></title>
			<link>https://forum.rutoken.ru/post/13765/#p13765</link>
			<description><![CDATA[<p>Поскольку &quot;маркетинговая&quot; <a href="https://forum.rutoken.ru/topic/2785/">тема</a>потихоньку перешла в техническую, то продолжим обсуждение здесь.</p><p>Получил экземпляр Рутокен ЭЦП 2.0 3000. Хотелось бы для начала перед его использованием получить ответы на такие вопросы:<br />1) Правильно ли я понимаю, что данный токен может работать во всех трёх режимах: &quot;тупой&quot; носитель, активный в режиме PCKS#11 и ФКН?<br />2) Правильно ли я понимаю, что в режиме ФКН у каждого ключа свой пароль и юзерский PIN-код, который задаётся через панель управления рутокен на это никак не влияет?</p><p>Может быть, эти и другие ответы на ещё незаданные выпросы где-то описаны в документации? Если она есть, то можно ссылочку, а то сходу не нашел.</p>]]></description>
			<author><![CDATA[null@example.com (dmitrmax)]]></author>
			<pubDate>Thu, 19 Dec 2019 12:28:21 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13765/#p13765</guid>
		</item>
	</channel>
</rss>
