<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Rutoken ECP2 3000 Sespake + OpenSSH]]></title>
		<link>https://forum.rutoken.ru/topic/3197/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/3197/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Rutoken ECP2 3000 Sespake + OpenSSH».]]></description>
		<lastBuildDate>Fri, 03 Jul 2020 10:10:07 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Rutoken ECP2 3000 Sespake + OpenSSH]]></title>
			<link>https://forum.rutoken.ru/post/14359/#p14359</link>
			<description><![CDATA[<p>Добрый день.</p><p>&gt; <em>Возможно ли использование протокола ФКН2 в OpenSSH и/или OpenSC, а не только в КриптоПро?</em><br />Реализация протокола является проприетарной, поэтому этот вопрос лучше задать разработчику - КриптоПро.</p><p>Протокол используется для организации защищенного соединения между сертифицированными СКЗИ, прошедшими оценку влияния. В нашем случае - аппаратным Рутокен 3000 и программным - КриптоПро. </p><p>&gt; <em>далее на нем демон SSHD мог бы вычитывать свой закрытый ключ из Rutoken ECP2 3000</em><br />В схеме с Рутокен 3000 секрет не покидает защищенный носитель, но он должен храниться (вычисляться) в софте.</p><p><em>Сохранилась бы в таком случае защита от MITM? Или если на удаленном хосте легко поменять библиотеки работы с криптотокеном, то смысла в такой затее нет?<br /></em>Гарантий нет.</p><p>Как это работает: <a href="https://habr.com/ru/post/282043/">https://habr.com/ru/post/282043/</a></p>]]></description>
			<author><![CDATA[null@example.com (Алексей Лазарев)]]></author>
			<pubDate>Fri, 03 Jul 2020 10:10:07 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14359/#p14359</guid>
		</item>
		<item>
			<title><![CDATA[Rutoken ECP2 3000 Sespake + OpenSSH]]></title>
			<link>https://forum.rutoken.ru/post/14357/#p14357</link>
			<description><![CDATA[<p>Добрый день,</p><p>Возможно ли использование протокола ФКН2 в OpenSSH и/или OpenSC, а не только в КриптоПро?</p><p>Если нет, то планируется ли?</p><p>Если бы подобная поддержка была бы, то имело бы смысл использовать Rutoken ECP2 3000 в качестве удаленного HSM по сети, если например пробросить виртуальный USB по IP?</p><p>К примеру, пользователь включал бы Rutoken ECP2 3000 в локальное устройство, по USBIP (<a href="http://usbip.sourceforge.net/">http://usbip.sourceforge.net/</a>) пробрасывал бы токен на удаленный Linux хост и далее на нем демон SSHD мог бы вычитывать свой закрытый ключ из Rutoken ECP2 3000 по виртуальному каналу?</p><p>Сохранилась бы в таком случае защита от MITM? Или если на удаленном хосте легко поменять библиотеки работы с криптотокеном, то смысла в такой затее нет? </p><p>SESPAKE расчитан на работу только в доверенной среде? Но ведь даже современный локальный компьютер не может считаться полностью доверенным с учетом существования различных невидимых буткитов?</p>]]></description>
			<author><![CDATA[null@example.com (sanyo)]]></author>
			<pubDate>Thu, 02 Jul 2020 21:01:38 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14357/#p14357</guid>
		</item>
	</channel>
</rss>
