<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Самоподписанный сертификат - единственный вариант для BitLocker у ФЛ?]]></title>
		<link>https://forum.rutoken.ru/topic/3660/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/3660/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Самоподписанный сертификат - единственный вариант для BitLocker у ФЛ?».]]></description>
		<lastBuildDate>Tue, 09 Aug 2022 10:59:15 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Самоподписанный сертификат - единственный вариант для BitLocker у ФЛ?]]></title>
			<link>https://forum.rutoken.ru/post/18085/#p18085</link>
			<description><![CDATA[<p><strong>Tokenizer</strong>, Добрый день.<br />Если вы будете использовать этот сертификат только для шифрования диска, то данное действие вполне безопасно. Подобная инструкция предлагается самим Microsoft <a href="https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-7/dd875530(v=ws.10)?redirectedfrom=MSDN#BKMK_sscert">https://docs.microsoft.com/en-us/previo … KMK_sscert</a><br />По нашим экспериментам, сертификат не проверяется на срок действия и работает для расшифрования диска даже после окончания срока действия.</p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Tue, 09 Aug 2022 10:59:15 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/18085/#p18085</guid>
		</item>
		<item>
			<title><![CDATA[Самоподписанный сертификат - единственный вариант для BitLocker у ФЛ?]]></title>
			<link>https://forum.rutoken.ru/post/18079/#p18079</link>
			<description><![CDATA[<p>Здравствуйте! Рассматриваю вариант шифрования дисков физического лица, вне домена.</p><p>В руководствах на портале документации Рутокен объясняется вариант создания самоподписанного сертификата для шифрования диска. Но при этом на одной из картинок видно текст &quot;Сертификат ненадёжен&quot; и это никак не комментируется. Хотелось бы видеть там ссылку на раздел &quot;начало работы с устройствами Рутокен&quot;, в секции &quot;Просмотр ключевых пар и сертификатов, сохраненных на устройстве Рутокен&quot;, абзац про формулировки уведомлений о надёжности.</p><p>В следующем разделе &quot;Настройки групповой политики&quot; упоминается необходимость внесения в реестр записи, разрешающей собственноручно созданные сертификаты для FVE.</p><p>Я задал вопрос в УЦ, могут ли они выпустить сертификат для ФЛ с областью применения 1.3.6.1.4.1.311.67.1.1, однако они ответили, что такой OID не добавляют.</p><p>Безопасно ли полагаться на самоподписанные сертификаты? И ещё один аспект остался нераскрытым - как действовать, когда срок сертификата подойдёт к концу - продлить нельзя. Отменять шифрование и делать его заново с новым сертификатом?</p>]]></description>
			<author><![CDATA[null@example.com (Tokenizer)]]></author>
			<pubDate>Mon, 08 Aug 2022 20:35:16 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/18079/#p18079</guid>
		</item>
	</channel>
</rss>
