<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Украли ЭЦП (не физический носитель)]]></title>
		<link>https://forum.rutoken.ru/topic/3385/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/3385/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Украли ЭЦП (не физический носитель)».]]></description>
		<lastBuildDate>Mon, 19 Jul 2021 22:34:46 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Украли ЭЦП (не физический носитель)]]></title>
			<link>https://forum.rutoken.ru/post/15772/#p15772</link>
			<description><![CDATA[<p>Всем спасибо за участие, оказалось, что была выпущена левая ЭЦП. Уже есть уголовное дело и у данного УЦ приостановлена аккредитация.</p>]]></description>
			<author><![CDATA[null@example.com (Egor)]]></author>
			<pubDate>Mon, 19 Jul 2021 22:34:46 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15772/#p15772</guid>
		</item>
		<item>
			<title><![CDATA[Re: Украли ЭЦП (не физический носитель)]]></title>
			<link>https://forum.rutoken.ru/post/15746/#p15746</link>
			<description><![CDATA[<p>Судя по информации на сайте &quot;КриптоПро&quot;, это корректное поведение <a href="https://www.cryptopro.ru/blog/2020/07/21/cryptopro-csp-50-keshirovanie-parolei">https://www.cryptopro.ru/blog/2020/07/2 … ie-parolei</a></p>]]></description>
			<author><![CDATA[null@example.com (Ксения Шаврова)]]></author>
			<pubDate>Mon, 19 Jul 2021 09:12:19 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15746/#p15746</guid>
		</item>
		<item>
			<title><![CDATA[Re: Украли ЭЦП (не физический носитель)]]></title>
			<link>https://forum.rutoken.ru/post/15741/#p15741</link>
			<description><![CDATA[<div class="quotebox"><cite>asoldatov пишет:</cite><blockquote><p>Повторюсь - криптопровайдер не запрашивает пин-коды, заданные по умолчанию.<br />Если бы Вы изменили пин-код на нестандартный - он бы запрашивался при выполнении операций с ключом + попытке сброса/изменения пин-кода.</p></blockquote></div><p>Разобрался. Новый пин начинает запрашиваться только после отсоединения носителя от компьютера, т.е. если я сменил пин и не отсоединил носитель от компьютера - пин можно еще раз сменить без запроса только что установленного.</p>]]></description>
			<author><![CDATA[null@example.com (Egor)]]></author>
			<pubDate>Sun, 18 Jul 2021 10:36:50 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15741/#p15741</guid>
		</item>
		<item>
			<title><![CDATA[Re: Украли ЭЦП (не физический носитель)]]></title>
			<link>https://forum.rutoken.ru/post/15739/#p15739</link>
			<description><![CDATA[<p>Повторюсь - криптопровайдер не запрашивает пин-коды, заданные по умолчанию.<br />Если бы Вы изменили пин-код на нестандартный - он бы запрашивался при выполнении операций с ключом + попытке сброса/изменения пин-кода.</p>]]></description>
			<author><![CDATA[null@example.com (asoldatov)]]></author>
			<pubDate>Sun, 18 Jul 2021 10:05:41 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15739/#p15739</guid>
		</item>
		<item>
			<title><![CDATA[Re: Украли ЭЦП (не физический носитель)]]></title>
			<link>https://forum.rutoken.ru/post/15738/#p15738</link>
			<description><![CDATA[<div class="quotebox"><cite>asoldatov пишет:</cite><blockquote><p>СРОЧНО обращайтесь в Удостоверяющий Центр, что выпустил для Вас сертификат и запросите его аннулирование (отзыв)</p></blockquote></div><p>Спасибо, уже обратился.</p><br /><div class="quotebox"><cite>asoldatov пишет:</cite><blockquote><p>2. Старайтесь ВСЕГДА менять пин-коды на нестандартные. КриптоПро CSP никогда не запрашивает пин-код, заданный по умолчанию.</p></blockquote></div><p>Я задал пин-код контейнера, потом просто жму &quot;Сменить пароль контейнера&quot; - появляется окно с предложением ввода нового пин-кода, при этом старый не запрашивается.</p><p>Почти аналогично с пин-кодом носителя. При попытке сменить пин - запрашивается текущий, но если я жму &quot;Вернуть пароль по умолчанию&quot; - пин сбрасывается без вопросов.</p><p>Я не пойму, зачем пины, если я могу открыть КриптоПро и просто их сбросить/поменять?</p>]]></description>
			<author><![CDATA[null@example.com (Egor)]]></author>
			<pubDate>Sun, 18 Jul 2021 09:58:14 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15738/#p15738</guid>
		</item>
		<item>
			<title><![CDATA[Re: Украли ЭЦП (не физический носитель)]]></title>
			<link>https://forum.rutoken.ru/post/15737/#p15737</link>
			<description><![CDATA[<p><strong>Egor</strong>, добрый день.<br />Если возникли подозрения, что Вашим сертификатом электронной подписи воспользовались без Вашего ведома - СРОЧНО обращайтесь в Удостоверяющий Центр, что выпустил для Вас сертификат и запросите его аннулирование (отзыв).</p><p>Что касается вопросов:<br />1. Если ключ создавался с признаком &quot;Экспортируемый&quot; - да, его можно скопировать. Можно даже скопировать в &quot;тихом&quot; режиме, без отображения графических окон пользователю.<br />2. Старайтесь ВСЕГДА менять пин-коды на нестандартные. КриптоПро CSP никогда не запрашивает пин-код, заданный по умолчанию.<br />3. Все зависит от формата подписи, что была сформирована. Какие-то можно сформировать в offline-режиме (предварительно выполнив установку сертификатов и CRL на рабочее место). Какие-то - только выполнив специальный запрос к серверам Удостоверяющего Центра (куда и рекомендую Вам обратиться, чтобы прояснить данный вопрос).<br />4. Нет.</p>]]></description>
			<author><![CDATA[null@example.com (asoldatov)]]></author>
			<pubDate>Sun, 18 Jul 2021 09:42:00 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15737/#p15737</guid>
		</item>
		<item>
			<title><![CDATA[Украли ЭЦП (не физический носитель)]]></title>
			<link>https://forum.rutoken.ru/post/15736/#p15736</link>
			<description><![CDATA[<p>Приветствую!</p><p>Столкнулся с ситуацией - моя ЭЦП использована без моего ведома,<br />при этом сам носитель (Рутокен Лайт) никому не передавался и ни у кого доступа к нему нет.</p><p>Рутокен подключался к компьютеру использовался не более 5 минут ежемесячно, никакого пиратского или неизвестного ПО не использовалось.</p><p>Отсюда возникает много вопросов:<br />1) Могли ли скопировать ЭЦП с Рутокена (вирус, троян)? Если да - для этого же нужен КриптоПро, при этом КриптоПро не запускался или это можно сделать как-то проще?</p><p>2) вопрос снят</p><p>3) При подписании документов ЭЦП делаются ли онлайн запрос в удостоверяющий центр? Хранятся ли эти логи, можно ли их каким-то образом запросить время и ip адрес компьютера, на котором подписывался документ с помощью ЭЦП?</p><p>4) На данный момент можно ли как-то узнать (логи КриптоПро на компьютере или еще как-то), когда примерно был скопирована ЭЦП?</p><br /><p>Буду благодарен за информацию и помощь.</p><br /><br /><p>Используемое ПО:<br />macOS последней версии<br />КриптоПро CSP 5.0<br />Браузер Хром<br />Контур.Плагин к браузеру для работы с сервисами СКБ Контур.</p>]]></description>
			<author><![CDATA[null@example.com (Egor)]]></author>
			<pubDate>Sun, 18 Jul 2021 09:22:39 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15736/#p15736</guid>
		</item>
	</channel>
</rss>
