<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Рутокен ЭЦП 2.0 - неизвлекаемая ключевая пара]]></title>
		<link>https://forum.rutoken.ru/topic/3387/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/3387/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Рутокен ЭЦП 2.0 - неизвлекаемая ключевая пара».]]></description>
		<lastBuildDate>Mon, 19 Aug 2024 10:40:29 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП 2.0 - неизвлекаемая ключевая пара]]></title>
			<link>https://forum.rutoken.ru/post/25783/#p25783</link>
			<description><![CDATA[<p><strong>amili-2005</strong>, <br />подскажите, с какой ошибкой вы столкнулись в ЕГАИС?</p>]]></description>
			<author><![CDATA[null@example.com (Федосов Никита)]]></author>
			<pubDate>Mon, 19 Aug 2024 10:40:29 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/25783/#p25783</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП 2.0 - неизвлекаемая ключевая пара]]></title>
			<link>https://forum.rutoken.ru/post/25782/#p25782</link>
			<description><![CDATA[<p>Подскажите, что делать?<br />Была ключевая пара для ЕГАИС. Удалила через Рутокен не действующий сертификат PSA в паре. Через УТМ записался новый, но отдельно. Как мне теперь их связать? <span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2024/08/c07123fb0eb33c41a284397fdf383722.jpeg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2024/08/c07123fb0eb33c41a284397fdf383722.jpeg" alt="" /></a></span></p>]]></description>
			<author><![CDATA[null@example.com (amili-2005)]]></author>
			<pubDate>Mon, 19 Aug 2024 09:02:15 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/25782/#p25782</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП 2.0 - неизвлекаемая ключевая пара]]></title>
			<link>https://forum.rutoken.ru/post/21391/#p21391</link>
			<description><![CDATA[<p>Не хочу расстраивать криптографов, но &quot;неэкспортируемые&quot; ключи спокойно экспортируются, без применения особых технических знаний и навыков. Это занимает минут 5 :) И не только экспортируются, а копируются и перемещаются на усмотрение пользователя куда надо. И пароль снимается.<br />А куда и под что это подпадает - вопрос вообще второй если не третий или десятый :) Или самый последний :)<br />Отсюда вопрос смысл ограничивать некопируемость, чтобы лишний гемор пользователю создать по его копированию? К примеру, если ЭЦП нужно на двух компьютерах использовать.<br />Это как сайты заблокировали, а подключаешь VPN и не заблокировали оказывается :) Очередная фикция.<br />Сами подумайте, как можно запретить копировать то, что можно считывать ?)))</p>]]></description>
			<author><![CDATA[null@example.com (oleg_jaguar)]]></author>
			<pubDate>Wed, 06 Sep 2023 11:34:09 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/21391/#p21391</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП 2.0 - неизвлекаемая ключевая пара]]></title>
			<link>https://forum.rutoken.ru/post/19488/#p19488</link>
			<description><![CDATA[<p><strong>vukrov</strong>, добрый день.<br />Скопировать неэкпортируемый контейнер можно только с применением нештатного ПО. Что в какой-то мере может попадать под ст 273 УК РФ.<br />Так же повышается риск компрометации ЭП. В случае возникновения инцидента, могут быть проблемы в суде.</p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Fri, 27 Jan 2023 07:55:57 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/19488/#p19488</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП 2.0 - неизвлекаемая ключевая пара]]></title>
			<link>https://forum.rutoken.ru/post/19487/#p19487</link>
			<description><![CDATA[<p>Выше писали, что нашли способ копировать подписи, выданные ФНС на рутокен лайт.<br />Вопрос. <br />ФНС делает эти подписи неэкспортируемыми.<br />Насколько законно это копировать и чем это чревато?<br />Кроме собственной безопасности</p>]]></description>
			<author><![CDATA[null@example.com (vukrov)]]></author>
			<pubDate>Thu, 26 Jan 2023 12:26:15 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/19487/#p19487</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП 2.0 - неизвлекаемая ключевая пара]]></title>
			<link>https://forum.rutoken.ru/post/19369/#p19369</link>
			<description><![CDATA[<p>Здравствуйте <strong>Пользователь_345</strong>, пришлите, пожалуйста, скриншот окна &quot;Панель управления Рутокен&quot; - вкладки &quot;Сертификаты&quot; с подкюченным Рутокен ЭЦП 2.0.<br />Прислать скриншот можно на почту по адресу <a href="http://hotline@rutoken.ru">hotline@rutoken.ru</a></p>]]></description>
			<author><![CDATA[null@example.com (Николай Киблицкий)]]></author>
			<pubDate>Fri, 13 Jan 2023 13:35:55 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/19369/#p19369</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП 2.0 - неизвлекаемая ключевая пара]]></title>
			<link>https://forum.rutoken.ru/post/19368/#p19368</link>
			<description><![CDATA[<p>Здравствуйте.<br />Прошу проконсультировать.<br />Наша фирма использует как Рутокен Lite, так и 2.0. ЭП на Рутокене 2.0 работает исправно непосредственно в СБИС при сдаче отчетности и срабатывает при авторизации на Госуслугах, но при попытке подписать документы/заявления вне СБИС, сайты просто не видят носитель 2.0. Сертификат добавлен в хранилище &quot;Личное&quot;. В КриптоПро CSP при просмотре сертификатов в контейнере, при нажатии на &quot;обзор&quot; видны только старые сертификаты в Реестре, контейнер Рутокен 2.0 не отображается (в отличие от Lite). При выборе &quot;по сертификату&quot; и нажатии на него, он не появляется в строке. При выборе в Крипто &quot;установить личный сертификат&quot;, выбрав сохраненный файл на компьютере, не находится контейнер, ошибка: &quot;не найден контейнер соответствующий открытому ключу сертификата&quot;.<br />Верно ли понимаю, что подписание заявлений с Рутокеном 2.0 не представляется возможным вне сайта СБИС (как у нас)?</p>]]></description>
			<author><![CDATA[null@example.com (Пользователь_345)]]></author>
			<pubDate>Fri, 13 Jan 2023 13:02:44 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/19368/#p19368</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП 2.0 - неизвлекаемая ключевая пара]]></title>
			<link>https://forum.rutoken.ru/post/19367/#p19367</link>
			<description><![CDATA[<div class="quotebox"><cite>biohumanoid пишет:</cite><blockquote><p>неэкспортируемые ключи нельзя экспортировать штатными средствами, а не штатными очень даже можно.</p></blockquote></div><p><strong>как можно не штатными средствами?</strong></p><p>штатными не дает экспортировать<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://help.otc.ru/files/posts/50679/a045722355263c27af0b0534727b92eb29bf8ddf.png"><img class="fb_img" src="https://help.otc.ru/files/posts/50679/a045722355263c27af0b0534727b92eb29bf8ddf.png" alt="" /></a></span></p>]]></description>
			<author><![CDATA[null@example.com (Петрович)]]></author>
			<pubDate>Fri, 13 Jan 2023 10:05:53 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/19367/#p19367</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП 2.0 - неизвлекаемая ключевая пара]]></title>
			<link>https://forum.rutoken.ru/post/18774/#p18774</link>
			<description><![CDATA[<p><strong>Gleb</strong>, Можно использовать openssl или примеры из нашего SDK.<br />Настройка openssl описана по ссылке <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=89096210">https://dev.rutoken.ru/pages/viewpage.a … d=89096210</a><br />Сценарии использования <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=43450394">https://dev.rutoken.ru/pages/viewpage.a … d=43450394</a><br />Примеры использования библиотеки rtpkcs11ecp находятся в СДК по пути sdk\pkcs11\samples<br />СДК можно скачать <a href="https://www.rutoken.ru/support/download/get/sdk.html">https://www.rutoken.ru/support/download/get/sdk.html</a><br />Так же можно использовать ПО КриптоАрм, Vipnet PKI Client или csptest из состава КриптоПро CSP.</p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Mon, 07 Nov 2022 08:14:30 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/18774/#p18774</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП 2.0 - неизвлекаемая ключевая пара]]></title>
			<link>https://forum.rutoken.ru/post/18765/#p18765</link>
			<description><![CDATA[<div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p><strong>Gleb</strong>, добрый день.<br />1. В налоговой необходимо уточнить, чтобы записали &quot;аппаратные&quot; ключи или &quot;ключи для ЕГАИС&quot;. <br />2. Да, это возможно с помощью ПО, которое работает напрямую с нашей библиотекой rtpkcs11ecp или с Рутокен Плагин.</p></blockquote></div><p>У меня RuToken ЭЦП 2.0.</p><p>2022-06-08 был в налоговой, получил как ИП цифровую подпись, в свойствах RuToken Control Panel для сертификата указано &quot;Crypto-Pro GOST R 34.10-2012 Cryptographic service provider&quot;. То есть, насколько я понимаю эту тему, подпись извлекаемая.</p><p>Прочитав эту тему (большое спасибо за толковые разъяснения!), сегодня отправился в налоговую получить новую подпись, так как я по соображениям безопасности хочу неизвлекаемую подпись. Я был в Москве, там единственное место выдает подписи - ИФНС 46.</p><p>Так вот, я им сразу сказал, что мне нужна именно аппаратная подпись, она же &quot;как для ЕГАИС&quot;. Девушка в окошке возражать не стала. Когда подпись уже была записана на токен, я спросил - вы аппаратную сделали? На что мне ответили, что никакого выбора нет, и программа делает в зависимости от токена. Уже зная, что мне несколько месяцев назад сделали неправильную, я попросил кого-то кто может мне ответить, и подошедшая жещина снова мне сказала, что никакого выбора нет.</p><p>Ну ладно, я позвонил в поддержку 8-800-222-22-22, там поговорил с первой линией, меня перевели &quot;на специалиста&quot;, где меня опять заверили, что никакого выбора нет, и они делают только неэкспортируемые (то есть, неправильные) подписи в формате CryptoPro, и все, точка, никаких больше вариантов. </p><p>И во тя добрался до дома, вставил токен, и тадам, RuToken Control Panel для новой подписи показывает &quot;PKCS#11 Object, available using Crypto-Pro Gost 34.10-2012&quot;, то есть, я так понимаю, на этот раз она неизвлекаемая, как я и хотел.</p><p>Выводы:<br />1) Ни специалисты на телефоне, ни работники в окошке в налоговой сами нифига не понимают.<br />2) То ли они исправили программу за последние 5 месяцев, то ли они пишут подписи какие попало наугад.</p>]]></description>
			<author><![CDATA[null@example.com (ПользовательRutoken20эцп)]]></author>
			<pubDate>Thu, 03 Nov 2022 20:35:03 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/18765/#p18765</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП 2.0 - неизвлекаемая ключевая пара]]></title>
			<link>https://forum.rutoken.ru/post/18702/#p18702</link>
			<description><![CDATA[<div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p><strong>Gleb</strong>, добрый день.<br />1. В налоговой необходимо уточнить, чтобы записали &quot;аппаратные&quot; ключи или &quot;ключи для ЕГАИС&quot;. <br />2. Да, это возможно с помощью ПО, которое работает напрямую с нашей библиотекой rtpkcs11ecp или с Рутокен Плагин.</p></blockquote></div><p>Спасибо большое. По пункту 2, какое это ПО, которое работает с вашей библиотекой? Список ПО есть какой-то? Нужен интерфейс который может искользовать Windows 10 - например шифровать данные или подписывать файлы из скриптов powershell. так-же есть задача использовать аппаратные ключи в сессиях ssh. Есть какой-то манул и пример реализации по данному вопросу? Может быть у вас есть какая-то утилита командной строки для windows/linux и ее исходный код?</p>]]></description>
			<author><![CDATA[null@example.com (Gleb)]]></author>
			<pubDate>Mon, 31 Oct 2022 23:11:02 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/18702/#p18702</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП 2.0 - неизвлекаемая ключевая пара]]></title>
			<link>https://forum.rutoken.ru/post/18697/#p18697</link>
			<description><![CDATA[<p><strong>Gleb</strong>, добрый день.<br />1. В налоговой необходимо уточнить, чтобы записали &quot;аппаратные&quot; ключи или &quot;ключи для ЕГАИС&quot;. <br />2. Да, это возможно с помощью ПО, которое работает напрямую с нашей библиотекой rtpkcs11ecp или с Рутокен Плагин.</p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Mon, 31 Oct 2022 05:48:23 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/18697/#p18697</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП 2.0 - неизвлекаемая ключевая пара]]></title>
			<link>https://forum.rutoken.ru/post/18695/#p18695</link>
			<description><![CDATA[<p>1. Опишите плиз процедуру в налоговой, которую я должен соблюдать, когда туда пойду, чтоб точно получить ключевую пару сгенеренную внутри продукта rutoken эцп 3.0 с неизвлекаемым закрытым ключем, как генеральный директор ООО.<br />2. Возможно ли использовать встроенные алгоритмы шифрования для генерации неизвлекаемых ключей без установки всяких крипто про 5.0? Только с помощью софта от руктокена. Данные ключи не предполагается использовать для общения с государственными органами.</p>]]></description>
			<author><![CDATA[null@example.com (Gleb)]]></author>
			<pubDate>Sat, 29 Oct 2022 04:27:56 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/18695/#p18695</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП 2.0 - неизвлекаемая ключевая пара]]></title>
			<link>https://forum.rutoken.ru/post/17364/#p17364</link>
			<description><![CDATA[<p>Добрый день.<br />1. Да, налоговая генерирует ключи в том числе через PKCS#11.<br />2. В панели управления Рутокен на вкладке Сертификаты необходимо убедиться, что в описании сертификата с ключем написано &quot;Объект PKCS#11&quot;.<br />В статье <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=20120078">https://dev.rutoken.ru/pages/viewpage.a … d=20120078</a> показаны скриншоты, как отображаются неизвлекаемые ключи формата PKCS#11 в Панели Управления Рутокен и Панели КриптоПро.</p><p>Импорт закрытых ключей формата ГОСТ PKCS#11 на носители семейства Рутокен ЭЦП физически невозможен.</p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Fri, 22 Apr 2022 13:17:37 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/17364/#p17364</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП 2.0 - неизвлекаемая ключевая пара]]></title>
			<link>https://forum.rutoken.ru/post/17363/#p17363</link>
			<description><![CDATA[<div class="quotebox"><cite>Ксения Шаврова пишет:</cite><blockquote><p>Приветствую, biohumanoid.</p><div class="quotebox"><cite>biohumanoid пишет:</cite><blockquote><p>ЭЦП 2.0 генерирует ключевую пару внутри, закрытый ключ не покидает ключ (и это прекрасно), и подписывает или дешифрует те данные, что ему засунет софт (в данном случае КриптоПРО).</p></blockquote></div><p>Да, для максимальной безопасности ваших закрытых ключей нужно генерировать ключи на Рутокен ЭЦП 2.0 2100, серт. ФСБ, используя библиотеку PKCS#11 (формат &quot;как для ЕГАИС&quot;), тогда они будут неизвлекаемыми и, действительно не покинут память токена. Их нельзя будет ни перехватить, ни скопировать.<br />Все варианты как сгенерировать такие ключи описаны в руководстве: <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=20120078">https://dev.rutoken.ru/pages/viewpage.a … d=20120078</a> <br />Если на Рутокен из семейства ЭЦП будет сгенерированы пассивные ключи формата КриптоПро CSP, как на Рутокен Lite, они так же будут извлекаемыми. В ФНС проставляют запрет экспорта, который будет запрещать копирование штатными средствами.</p></blockquote></div><p>PKCS#11 - платформонезависимый программный интерфейс доступа к криптографическим устройствам, в данном случае к Rutoken ЭЦП 2.0.<br />Также у вас есть библиотека PKCS#11, реализующая этот интерфейс.<br />Но меня интересует:<br />1. Действительно ли налоговая генерирует ключ для ЭЦП 2.0 средствами самого ЭЦП 2.0 через интерфейс PKCS#11 ?<br />2. И как я могу, получив этот токен убедиться, что закрытый ключ был действительно сгенерирован внутри токена, а не залит извне.<br />Что в панели управления Рутокен будет говорить о том, что ключ был сгенерирован внутри устройства ?</p><p>Легитимность = правомерность, т.е. я могу его использовать с ФНС.<br />Но меня волнует вопрос, действительно ли я единственный обладатель моего ключа.<br />В Rutoken lite таких гарантий нет, как выяснилось.<br />Вопрос - есть ли такие гарантии в ЭЦП 2.0 ?</p>]]></description>
			<author><![CDATA[null@example.com (biohumanoid)]]></author>
			<pubDate>Fri, 22 Apr 2022 11:57:45 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/17363/#p17363</guid>
		</item>
	</channel>
</rss>
