<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; консультация по работе и выбору типа токена]]></title>
		<link>https://forum.rutoken.ru/topic/3983/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/3983/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «консультация по работе и выбору типа токена».]]></description>
		<lastBuildDate>Thu, 01 Feb 2024 12:19:09 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: консультация по работе и выбору типа токена]]></title>
			<link>https://forum.rutoken.ru/post/23167/#p23167</link>
			<description><![CDATA[<div class="quotebox"><cite>Анна И. пишет:</cite><blockquote><p>Если я приобрету Рутокен Лайт без СКЗИ, то смогу ли я хотя бы сдать документы в налоговую без КриптоПро?</p></blockquote></div><p>Нет, не сможете. На носители Рутокен Litу чаще всего записывают ключи электронных подписей как раз через КриптоПро CSP и без нее они вообще не работают.</p>]]></description>
			<author><![CDATA[null@example.com (Николай Киблицкий)]]></author>
			<pubDate>Thu, 01 Feb 2024 12:19:09 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/23167/#p23167</guid>
		</item>
		<item>
			<title><![CDATA[Re: консультация по работе и выбору типа токена]]></title>
			<link>https://forum.rutoken.ru/post/23163/#p23163</link>
			<description><![CDATA[<p>Николай, спасибо за ответ! <br />Если я приобрету Рутокен Лайт без СКЗИ, то смогу ли я хотя бы сдать документы в налоговую без КриптоПро?</p>]]></description>
			<author><![CDATA[null@example.com (Анна И.)]]></author>
			<pubDate>Thu, 01 Feb 2024 09:39:43 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/23163/#p23163</guid>
		</item>
		<item>
			<title><![CDATA[Re: консультация по работе и выбору типа токена]]></title>
			<link>https://forum.rutoken.ru/post/23161/#p23161</link>
			<description><![CDATA[<p>Здравствуйте <strong>Анна И.</strong>.<br /></p><div class="quotebox"><cite>Анна И. пишет:</cite><blockquote><p>Я правильно понимаю, что для токенов со встроенным СКЗИ не требуется установка КриптоПро? Или список сервисов, которыми я могу пользоваться без программы, ограничен? Влияет ли на это тип сертификата (ФСТЭК или ФСБ)?<br />Есть ли у вас в линейке продукции токены, которыми я смогу пользоваться на всех ресурсах без КриптоПро?</p></blockquote></div><p>Использование программы КриптоПро CSP в основном зависит от требований площадок на которых вы планируете работать. То есть если сервисы в которых планируется работать использую ПО Криптопро, то и вам на своем рабочем месте придется устанавливать эти программы. <br />На сколько нам известно сервисы торгов и закупов используют ПО Криптопро. Поэтому без КриптоПро CSP не обойтись.</p>]]></description>
			<author><![CDATA[null@example.com (Николай Киблицкий)]]></author>
			<pubDate>Thu, 01 Feb 2024 08:08:48 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/23161/#p23161</guid>
		</item>
		<item>
			<title><![CDATA[Re: консультация по работе и выбору типа токена]]></title>
			<link>https://forum.rutoken.ru/post/23159/#p23159</link>
			<description><![CDATA[<p>Здравствуйте! Помогите, пожалуйста, разобраться и определиться с выбором токена. <br />Подпись нужна будет для налоговой и для участия в торгах и закупках. Я правильно понимаю, что для токенов со встроенным СКЗИ не требуется установка КриптоПро? Или список сервисов, которыми я могу пользоваться без программы, ограничен? Влияет ли на это тип сертификата (ФСТЭК или ФСБ)?<br />Есть ли у вас в линейке продукции токены, которыми я смогу пользоваться на всех ресурсах без КриптоПро? Заранее большое спасибо!</p>]]></description>
			<author><![CDATA[null@example.com (Анна И.)]]></author>
			<pubDate>Wed, 31 Jan 2024 20:18:21 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/23159/#p23159</guid>
		</item>
		<item>
			<title><![CDATA[Re: консультация по работе и выбору типа токена]]></title>
			<link>https://forum.rutoken.ru/post/21132/#p21132</link>
			<description><![CDATA[<p><strong>Golanov Mark</strong>, добрый день!</p><p>1. Это разные подходы к разработке ПО. Где-то удобнее запрашивать ПИН перед выполнением всех операций, а где-то исключительно перед теми операциями, что требуют ПИН-кода.<br />2. Криптопровайдеры могут кешировать ПИН-код. Извлечь значение ПИН из токена, без разрушения целостности чипа невозможно.<br />3. Аппаратные политики больше подходят предприятиями, где системный администратор подготавливает сотрудникам устройства. Эти политики не дают сотрудникам выставлять слабые ПИН-коды.<br />4. Работа с неизвлекаемыми ключами без установки программного криптопровайдера возможна на порталах и сервисах: ЛК ИП и ЮЛ ФНС (Windows), Честный знак, ЕГАИС, OFD, Госуслуги, Диадок. В остальных случаях понадобиться программный криптопровайдер, например КриптоПро CSP 5.0 R2.<br />5. Зависит от реализации механизма кеширования. <br />6. Отказ от поддержки в ПО Рутокен ЭЦП 2.0 не запланирован.</p>]]></description>
			<author><![CDATA[null@example.com (Павел Анфимов)]]></author>
			<pubDate>Wed, 19 Jul 2023 12:38:18 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/21132/#p21132</guid>
		</item>
		<item>
			<title><![CDATA[Re: консультация по работе и выбору типа токена]]></title>
			<link>https://forum.rutoken.ru/post/21109/#p21109</link>
			<description><![CDATA[<p>1. &quot;В nix системах так же доступна информация об объектах на токене без ввода пин-кода.&quot; - никак нет. в NIX-системе без ввода PIN-кода Панель управления рутокен вообще не впускает (на проваливается) в основное меню. См. прикрепленные скриншоты.<span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2023/07/52bf6671a59b8b4aa38fbfea8df28b06.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2023/07/52bf6671a59b8b4aa38fbfea8df28b06.jpg" alt="" /></a></span> <br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2023/07/271f25ea9745079c1d52852fc97da50d.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2023/07/271f25ea9745079c1d52852fc97da50d.jpg" alt="" /></a></span> <br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2023/07/4b83cc63a1663b96a4a8fe63beb0b421.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2023/07/4b83cc63a1663b96a4a8fe63beb0b421.jpg" alt="" /></a></span> <br />Очень хотелось бы такое настроить и на Windows-версии Панели управления.<br />2.&quot; Сохраненный пин-код где? &quot; - имелось внутри токена.<br />&quot;Или в каком-то ПО?&quot; - а что есть некие отдельные ПО которые могут у себя сохранять PIN?<br />3. &quot;В семействе Рутокен ЭЦП 3.0 появились дополнительные аппаратные политики пин-кодов&quot; - спасибо за информацию. Насколько изменение таких политик целесообразно при условии изначального применения большого (длинного) PIN кода?<br />4. &quot;Личная ЭЦП - это неквалифицированная?&quot; - да, в данном случае, я подразумеваю КЭП - квалифицированную электронную подпись физического лица (ФЛ). Интересует в каких текущих системах/ресурсах возможно ее применение для подписания документов. Я имею ввиду не ЕГАИС, а например, работа с оформлением документов связанных с недвижимостью или другой любой собственностью. Если у Вас нет информации, можете ли подсказать, где ее искать/посмотреть, пожалуйста.<br />5. &quot;На ресурсах может стоять политика &quot;Кешировать пин-код&quot;. В этом случае пин-код определенного токена на таком ресурсе сохраняется. Но обычно такое не делают по соображениям безопасности.&quot; - полагаю это отслеживать можно в настройках каждого конкретного ресурса/сайт? а настройки браузера могут тут участвовать?<br />6. Еще раз благодарю за информацию, есть ли какая-либо информация о полном переходе на Rutoken 3.0 взамен Rutoken 2.0? В смысле как долго еще планируется поставка Rutoken 2.0?</p><p>Спасибо.</p>]]></description>
			<author><![CDATA[null@example.com (Golanov Mark)]]></author>
			<pubDate>Fri, 14 Jul 2023 08:58:06 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/21109/#p21109</guid>
		</item>
		<item>
			<title><![CDATA[Re: консультация по работе и выбору типа токена]]></title>
			<link>https://forum.rutoken.ru/post/21106/#p21106</link>
			<description><![CDATA[<p><strong>Golanov Mark</strong>, добрый день.<br />1. Нет, такой версии не планируется. В nix системах так же доступна информация об объектах на токене без ввода пин-кода. Отображаются сертификаты и открытые ключи. Закрытые ключи отображаются только после ввода пин-кода. Все что видно на токене без ввода пин-кода - это открытая информация. Подписать без ввода пин-кода невозможно.<br />2. Сохраненный пин-код где? В самом токене? Или в каком-то ПО? <br />При блокировке пин-кода пользователя, администратор может разблокировать пин-код. И станут доступны еще несколько попыток ввода. Условно снимается флаг &quot;заблокирован&quot;.<br />3. В семействе Рутокен ЭЦП 3.0 появились дополнительные аппаратные политики пин-кодов. Изменить их можно с помощью утилиты rtadmin <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=7995615">https://dev.rutoken.ru/pages/viewpage.a … Id=7995615</a> <br />По ссылке выше в таблице указаны эти дополнительные политики.<br />4. Мы не ведем такую статистику. Личная ЭЦП - это неквалифицированная?<br />5. На ресурсах может стоять политика &quot;Кешировать пин-код&quot;. В этом случае пин-код определенного токена на таком ресурсе сохраняется. Но обычно такое не делают по соображениям безопасности.<br />Настроить возможность подписания документов без ввода пин-кода хотя бы один раз(чтобы его закешировать) невозможно. Не будет доступа к закрытому ключу. <br />Поэтому пин-код должен запрашиваться каждый раз.<br />6. Нет, для ЕГАИС различий между ЭЦП 2.0 и 3.0 не будет. Внедрение МЧД - это вопрос к разработчикам ЕГАИС. Токены про МЧД не знают.</p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Fri, 14 Jul 2023 07:19:12 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/21106/#p21106</guid>
		</item>
		<item>
			<title><![CDATA[консультация по работе и выбору типа токена]]></title>
			<link>https://forum.rutoken.ru/post/21099/#p21099</link>
			<description><![CDATA[<p>Приветствую.<br />Уточните пожалуйста <br />1) планируется ли выпуск версии Драйвера Рутокена в которой для доступа к информации по токену надо сначала ввести PIN-код?<br />Например, в nix-версиях драйвера для просмотра содержимого токена надо сначала ввести PIN.<br />В вот в Windows-версии ввод PIN кода требуется только когда надо форматировать токен. Соответственно просматривать содержимое токена можно свободно.<br />2) насколько защищен введенный сохраненный PIN в настройках токена от взлома? как происходит сброс блокировки при нескольких неудачных попытках ввода?<br />3) если ли какие-либо принципиальные отличия в настройках и ввода PIN между Rutoken 2.0 и Rutoken 3.0?<br />4) где можно посмотреть список ресурсов на которых может использоваться личная ЭЦП на Rutoken, для подписания каких-либо документов?<br />5) возможны ли ресурсы или какие-то категории документов которые не потребуют ввода PIN в процессе подписания? например, если на таких ресурсах есть настройки возможности подписания с помощью ЭЦП без запроса PIN, применится ли такая настройка, даже если на самом токене установлен нестандартный персональный PIN? Или будет требовать ввода PIN всегда и в любом случае?<br />6) есть ли какая-либо принципиальная разница в записи КЭП ФЛ для работы ЕГАИС (в рамках внедрения МЧД) между Rutoken 2.0 и Rutoken 3.0?</p><p>Спасибо.</p>]]></description>
			<author><![CDATA[null@example.com (Golanov Mark)]]></author>
			<pubDate>Wed, 12 Jul 2023 14:42:29 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/21099/#p21099</guid>
		</item>
	</channel>
</rss>
