<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Рутокен ЭЦП 2.0 под Linux. Варианты использования.]]></title>
		<link>https://forum.rutoken.ru/topic/3403/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/3403" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Рутокен ЭЦП 2.0 под Linux. Варианты использования.».]]></description>
		<lastBuildDate>Mon, 03 Jul 2023 11:17:18 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП 2.0 под Linux. Варианты использования.]]></title>
			<link>https://forum.rutoken.ru/post/21057/#p21057</link>
			<description><![CDATA[<p>Завершение истории с Рутокен ЭЦП+аппаратное шифрование+Linux.</p><p>Итак, исходная задача:<br />Аутентификация на портале Госуслуг и т.п. с помощью аппаратного СКЗИ Рутокен ЭЦП<br />без использования КриптоПро.</p><p>Решение:<br />УЦ СКБ Контур предоставляет такую возможность, хотя и не совсем штатным способом.<br />В процессе создания заявки на создание подписи<br />я обратился в техподдержку, чтобы они заменили СКЗИ на аппаратное (прямо в создаваемой заявке -- на лету).<br />Дальнейшие шаги по созданию подписи выполняются как обычно. Ключевая пара генерируется аппаратными средствами токена.<br />В процессе создания заявки потребуется и КриптоПро, и (возможно) Windows,<br />поскольку работа в их ЛК требует наличия определенных компонентов. На их портале есть средства диагностики и настройки.<br />Но когда подпись уже создана, для её использования ни КриптоПро, ни Windows не требуются.</p><p>Результат: Успешно.</p><p>Проверена работа с порталом Госуслуг и сопутствующими сервисами. Без КриптоПро.</p><p>Проверка проводилась на &quot;чистой&quot; установке Windows, то есть программа КриптоПро не устанавливалась.<br />Также проверка проводилась на моей основной системе Linux Slackware, где КриптоПро в принципе никогда не было. В обоих случаях удалось успешно войти в ЛК Госуслуг.</p><p>Для успешного использования требуется драйвер на рутокен и плагины к браузеру. КриптоПро не требуется.</p><p>Задача решена.</p>]]></description>
			<author><![CDATA[null@example.com (Alex_K)]]></author>
			<pubDate>Mon, 03 Jul 2023 11:17:18 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/21057/#p21057</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП 2.0 под Linux. Варианты использования.]]></title>
			<link>https://forum.rutoken.ru/post/20627/#p20627</link>
			<description><![CDATA[<p>Я посмотрел несколько УЦ.<br />С некоторыми пообщался в чатах/эл. почте.<br />Практически везде используется КриптоПро.<br />Тот вариант, который предложили здесь -- УЦ Росреестра -- на данный момент использует КриптоПро.<br />Такском -- единственный УЦ из списка партнеров на сайте rutoken.ru, который присутствует в нашем городе, судя по информации на их сайте, тоже использует КриптоПро. А на моё обращение они вообще не ответили.</p><p>И все меня отправляют к менеджерам. Как будто менеджеры что-то понимают в линуксах, плагинах, библиотеках и прочих технических тонкостях.</p><p>Короче говоря, это безнадежно. Почти.</p><p>Единственный вариант, который откопали с грехом пополам -- это подпись для ЕГАИС.<br />В этом случае действительно используется Рутокен ЭЦП и аппаратное шифрование.<br />Для тех задач, которые у меня есть (Госуслуги и т.п.) этого должно быть достаточно.<br />И один из УЦ такой вариант предлагает. Но поскольку речь идет о Linux и отсутствии КриптоПро,<br />они сами не знают, заработает или нет. И обещают, что поддержки не будет.</p><p>Похоже, никому это не интересно (кроме меня). В конце концов, есть же разные СКЗИ. Но нет, все вцепились в КриптоПро, как черт в грешную душу.</p><p>Так что не знаю, уважаемые, для кого вы создаете ваши устройства.<br />Вы бы хоть свой УЦ запили бы что ли, с учетом специфики. Я бы хоть к вам пришел.</p>]]></description>
			<author><![CDATA[null@example.com (Alex_K)]]></author>
			<pubDate>Fri, 19 May 2023 11:21:14 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/20627/#p20627</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП 2.0 под Linux. Варианты использования.]]></title>
			<link>https://forum.rutoken.ru/post/16341/#p16341</link>
			<description><![CDATA[<div class="quotebox"><cite>Alex_K пишет:</cite><blockquote><p>Отсюда два вопроса:<br />1. Существуют ли УЦ, где можно получить КЭП нужного вида именно с условием использования аппаратных возможностей токена?<br />2. Какова в принципе область применения Рутокен ЭЦП (имею в виду аппаратную реализацию ГОСТ-алгоритмов), если УЦ (по крайней мере, на первый взгляд) такой вариант не поддерживают?</p></blockquote></div><p>К сожалению, поздно прочитал, но если вопрос ещё актуальный, то для личных целей рекомендую вам взять Рутокен ЭЦП 2.0 в варианте 3000. Или Рутокен ЭЦП 3.0 в виде смарткарты.</p><p>УЦ такие есть - рекомендую лично УЦ Росреестра.</p><p>Подробнее тут <a href="https://habr.com/ru/post/517388/">https://habr.com/ru/post/517388/</a>. Постараюсь на выходных запилить статью про Рутокен ЭЦП 3.0 и работу в Linux.</p><p><strong>Ксения Шаврова</strong>, пишу обзоры на ваши токены, пишу. Могли бы и сослаться на пост, там, полагаю, инфы для новичка много полезной и ответов на многие такие вопросы тоже&nbsp; =)</p>]]></description>
			<author><![CDATA[null@example.com (dmitrmax)]]></author>
			<pubDate>Mon, 29 Nov 2021 14:50:01 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/16341/#p16341</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП 2.0 под Linux. Варианты использования.]]></title>
			<link>https://forum.rutoken.ru/post/16340/#p16340</link>
			<description><![CDATA[<div class="quotebox"><cite>LedokolEvgen пишет:</cite><blockquote><p>Уважаемая, Ксения. Вы так и не пояснили в чем техническая сложность работы с ЛК Юр лица ФНС. Весь необходимый софт(Рутокен плагин, крипто про), как я понимаю, успешно работает. Это политика самой ФНС или все же есть какие-то технические осоебнности о которых мне не известно. </p><p>Дело в том что сейчас стою перед выбором взять рутокен лайт(продлить сертификат) или приобретать рутокен ЭЦП 2.0.</p></blockquote></div><p>Возможно. Я заходил, но с бубнами. Ограничение вызвано тем, что помимо использования ГОСТовых ключей для авторизации, само соединение TLS должно быть установлено с использованием алгоритмов ГОСТ. И если подпись документов можно прикрутить к браузеру плагинами, то вот использование алгоритмов ГОСТ для TLS требует патчинга браузера и библиотек. У Крипто-Про есть версия Chromium GOST. Ставьте её. На сайте налоговой нужно будет в настройках для разработчиков поменять User-Agent браузера, чтобы сайт думал, что браузер на Windows работает. После этого всё получится.</p>]]></description>
			<author><![CDATA[null@example.com (dmitrmax)]]></author>
			<pubDate>Mon, 29 Nov 2021 14:43:28 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/16340/#p16340</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП 2.0 под Linux. Варианты использования.]]></title>
			<link>https://forum.rutoken.ru/post/16261/#p16261</link>
			<description><![CDATA[<p>Здравствуйте, <strong>Amur</strong>, для начала попробуйте выполнить действия описанные в инструкции по <a href="https://kb.rutoken.ru/display/KB/RU1006">ссылке</a>.</p>]]></description>
			<author><![CDATA[null@example.com (Николай Киблицкий)]]></author>
			<pubDate>Tue, 16 Nov 2021 08:27:41 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/16261/#p16261</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП 2.0 под Linux. Варианты использования.]]></title>
			<link>https://forum.rutoken.ru/post/16254/#p16254</link>
			<description><![CDATA[<p><strong>Ксения Шаврова</strong>, Здравствуйте. Помогите с установкой &quot;Не установлен программный компонент для работы с электронной подписью с использованием Web-браузера Internet Explorer ( Фсрар-Крипто 3 ). Скачать и установить&quot;<br />Никак не получается. Может удаленно у вас получится. спасибо</p>]]></description>
			<author><![CDATA[null@example.com (Amur)]]></author>
			<pubDate>Mon, 15 Nov 2021 17:51:05 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/16254/#p16254</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП 2.0 под Linux. Варианты использования.]]></title>
			<link>https://forum.rutoken.ru/post/16214/#p16214</link>
			<description><![CDATA[<p>Для входа в ЛК ЮЛ по аппаратному ключу, помимо Рутокен Плагина (который есть под Linux), используется еще Рутокен Коннект, который создает защищенное соединение. Рутокен Коннект есть только под Windows. <br />И сама страница входа по неизвлекаемым ключам на семействах Рутокен ЭЦП в ЛК ЮЛ ФНС тоже разработана пока только под Windows.<br />На странице входа в ЛК ИП по неизвлекаемым ключам используется только Рутокен Плагин и возможность входа реализована в бОльшем количестве браузеров. Только там вход с Linux теоретически возможен. </p><p>Собрали для вас списки официально поддерживаемых ОС для каждого типа входа в ЛК ФНС:</p><p><strong>ЛК ЮЛ &quot;По сертификату ключа проверки ЭП&quot; </strong>(по КриптоПро CSP) - Операционная система Windows 7 с пакетом обновления 1 (SP1) и выше, Mac OS OS X 10.13 или выше;</p><p><strong>ЛК ЮЛ &quot;По сертификату ЕГАИС на аппаратном ключе&quot; </strong>(по неизвлекаемому ключу на семействе Рутокен ЭЦП) - Операционная система Windows 7 с пакетом обновления 1 (SP1) или выше;</p><p><strong>ЛК ИП &quot;Ключ ЭП&quot;</strong> (по КриптоПро CSP) - Операционная система Windows 7 с пакетом обновления 1 (SP1) и выше, Mac OS OS X 10.13 или выше;</p><p><strong>ЛК ИП &quot;Рутокен ЭЦП 2.0&quot;</strong> (по неизвлекаемому ключу на семействе Рутокен ЭЦП) - Операционная система Windows 7 с пакетом обновления 1 (SP1) и выше, Mac OS OS X 10.13 или выше.</p>]]></description>
			<author><![CDATA[null@example.com (Ксения Шаврова)]]></author>
			<pubDate>Tue, 02 Nov 2021 06:27:59 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/16214/#p16214</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП 2.0 под Linux. Варианты использования.]]></title>
			<link>https://forum.rutoken.ru/post/16213/#p16213</link>
			<description><![CDATA[<p>Уважаемая, Ксения. Вы так и не пояснили в чем техническая сложность работы с ЛК Юр лица ФНС. Весь необходимый софт(Рутокен плагин, крипто про), как я понимаю, успешно работает. Это политика самой ФНС или все же есть какие-то технические осоебнности о которых мне не известно. </p><p>Дело в том что сейчас стою перед выбором взять рутокен лайт(продлить сертификат) или приобретать рутокен ЭЦП 2.0.</p>]]></description>
			<author><![CDATA[null@example.com (LedokolEvgen)]]></author>
			<pubDate>Mon, 01 Nov 2021 17:50:49 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/16213/#p16213</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП 2.0 под Linux. Варианты использования.]]></title>
			<link>https://forum.rutoken.ru/post/16212/#p16212</link>
			<description><![CDATA[<p><strong>LedokolEvgen</strong>, приветствую.<br />Да, на текущий момент, техническая реализация входа в ЛК ФНС по аппаратным ключам реализована только для ОС Windows. В будущем, уверена список операционных систем расширится.<br />С нашей стороны разработки Рутокен Коннекта также ведутся.</p><p>Проверила описание всех входов в ЛК ФНС ЮЛ. Нигде ОС Linux не указана как поддерживаемая.</p>]]></description>
			<author><![CDATA[null@example.com (Ксения Шаврова)]]></author>
			<pubDate>Mon, 01 Nov 2021 07:52:59 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/16212/#p16212</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП 2.0 под Linux. Варианты использования.]]></title>
			<link>https://forum.rutoken.ru/post/16210/#p16210</link>
			<description><![CDATA[<div class="quotebox"><cite>Ксения Шаврова пишет:</cite><blockquote><p>2. Без использования &quot;КриптоПро CSP&quot; из популярных сервисов неизвлекаемые ключи можно использовать в ЕГАИС, Портале Госуслуг, в системе Честный знак, в ЛК ИП и ЛК ЮЛ на сайте nalog.ru</p></blockquote></div><p>Согласно вашей же <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=72450249">документации</a> для Linux использование ЛК ЮЛ на сайте nalog.ru не возможно. <br />Всвязи с этим вопрос чем вызвано подобное ограничение?</p>]]></description>
			<author><![CDATA[null@example.com (LedokolEvgen)]]></author>
			<pubDate>Sat, 30 Oct 2021 17:59:41 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/16210/#p16210</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП 2.0 под Linux. Варианты использования.]]></title>
			<link>https://forum.rutoken.ru/post/15891/#p15891</link>
			<description><![CDATA[<p><strong>Alex_K</strong>, приветствую.</p><p>1. Нужно узнавать в аккредитованных УЦ. Действительно, не у всех УЦ регламентирована такая возможность. Еще роль играет для кого планируется получение - для юридического лица, или вы хотите получить как физическое лицо.&nbsp; </p><p>2. Без использования &quot;КриптоПро CSP&quot; из популярных сервисов неизвлекаемые ключи можно использовать в ЕГАИС, Портале Госуслуг, в системе Честный знак, в ЛК ИП и ЛК ЮЛ на сайте nalog.ru<br />В версии КриптоПро CSP 5.0 R2 и выше добавлена поддержка формата ключей PKCS#11 и с ними теперь можно работать во всех сервисах, где работают обычные программные ключи КриптоПро (связка КриптоПро Browser Plug-In). В таком случае обязательно нужно будет приобрести лицензию на КриптоПро CSP.</p>]]></description>
			<author><![CDATA[null@example.com (Ксения Шаврова)]]></author>
			<pubDate>Wed, 25 Aug 2021 18:52:05 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15891/#p15891</guid>
		</item>
		<item>
			<title><![CDATA[Рутокен ЭЦП 2.0 под Linux. Варианты использования.]]></title>
			<link>https://forum.rutoken.ru/post/15889/#p15889</link>
			<description><![CDATA[<p>Приветствую всех.</p><p>На домашней машине использую Linux.</p><p>А по работе имею дело с носителями Rutoken.<br />Посему, смотрел документацию, характеристики устройств и т.п.<br />Из прочитанного можно сделать вывод, что для Linux-систем лучше подходит носитель, что называется, &quot;с чипом&quot;, то есть Rutoken ECP, а не Rutoken S, к примеру.</p><p>В личное пользование мной был приобретен Рутокен ЭЦП 2.0.<br />Вроде неплохая штука, аппаратная криптография, ГОСТ и всё такое.</p><p>Но есть большой вопрос.<br />Вот хочу я использовать аппаратные возможности токена. Причем, под Linux. И заходить на портал Госуслуг, к примеру.<br />Но для госуслуг нужна квалифицированная ЭП, соответствующая ГОСТу.</p><p>Я сгенерирую пару ключей средствами токена и, скажем, OpenSSL, а дальше нужно создать запрос на сертификат и отправить этот запрос в УЦ. Кто-нибудь может назвать мне хоть один УЦ, который это примет?<br />Некоторые УЦ я видел. УЦ КриптоПро заточен под КриптоПро, что как бы ожидаемо.<br />УЦ федерального казначейства тоже требует КриптоПро.<br />У компании КриптоКом своего УЦ вообще нет (раньше что-то такое было).<br />У компании Тензор тоже КриптоПро. Хотя в прайсе присутствует Рутокен ЭЦП, но с пометкой &quot;только для ЕГАИС&quot;.<br />А я не хочу КриптоПро.</p><p>Более того, генерация ключей в этих УЦ происходит там же через веб-интерфейс, в процессе создания запроса, то есть скормить туда заранее подготовленный запрос невозможно.</p><p>В итоге получается, что я могу использовать только самоподписанные сертификаты с ключами RSA для входа на какой-нибудь github. И не более.</p><p>Отсюда два вопроса:<br />1. Существуют ли УЦ, где можно получить КЭП нужного вида именно с условием использования аппаратных возможностей токена?<br />2. Какова в принципе область применения Рутокен ЭЦП (имею в виду аппаратную реализацию ГОСТ-алгоритмов), если УЦ (по крайней мере, на первый взгляд) такой вариант не поддерживают?</p>]]></description>
			<author><![CDATA[null@example.com (Alex_K)]]></author>
			<pubDate>Wed, 25 Aug 2021 11:45:19 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15889/#p15889</guid>
		</item>
	</channel>
</rss>
