<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Кэширование пароля к токену]]></title>
		<link>https://forum.rutoken.ru/topic/6886/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/6886" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Кэширование пароля к токену».]]></description>
		<lastBuildDate>Thu, 31 Jul 2025 11:28:58 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Кэширование пароля к токену]]></title>
			<link>https://forum.rutoken.ru/post/30724/#p30724</link>
			<description><![CDATA[<p><strong>blanco</strong>, это настройки ля подписания в signtool, это не базовая настройка Windows и в целом иной принцип</p>]]></description>
			<author><![CDATA[null@example.com (Филиппов Никита)]]></author>
			<pubDate>Thu, 31 Jul 2025 11:28:58 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/30724/#p30724</guid>
		</item>
		<item>
			<title><![CDATA[Re: Кэширование пароля к токену]]></title>
			<link>https://forum.rutoken.ru/post/30722/#p30722</link>
			<description><![CDATA[<div class="quotebox"><cite>Филиппов Никита пишет:</cite><blockquote><p><strong>blanco</strong>, В момент запуска ПУР есть открытое ПО КриптоПро или страница с запущенным браузером-плагином?</p></blockquote></div><p>Честно говоря, поддержку осуществляли удаленно, поэтому особенно долго порыться в системе не удалось. <br />При закрытом Крипто-Про точно пробовали вызывали ПУР, а вот браузер мог и висеть в свернутом состоянии. Соответственно, какие там вкладки висели не посмотрели.</p><div class="quotebox"><cite>Филиппов Никита пишет:</cite><blockquote><p><strong>blanco</strong>, Какая версия КриптоПРО используется? <br />Или есть другое запущенное ПО, которое может работать с токеном?</p></blockquote></div><p>КриптоПро Версия 5.0. В tray вроде бы ничего особенного не было.</p>]]></description>
			<author><![CDATA[null@example.com (blanco)]]></author>
			<pubDate>Thu, 31 Jul 2025 11:28:05 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/30722/#p30722</guid>
		</item>
		<item>
			<title><![CDATA[Re: Кэширование пароля к токену]]></title>
			<link>https://forum.rutoken.ru/post/30717/#p30717</link>
			<description><![CDATA[<p><strong>Филиппов Никита</strong>, </p><p>А вот еще, в инструкции </p><p><a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=169967624#id-АвтоматическоеподписаниеSignToolвWindows10-НастройкакешированияPINкода">https://dev.rutoken.ru/pages/viewpage.a … нияPINкода</a></p><p>нашелся следующий текст: </p><p>&quot;Настройка кеширования PIN кода - Для включения кеширования пин-кода необходимо обратиться в службу нашей технической поддержки.&quot;</p><p>Не расскажите, что это за настройки такие? Может быть у этого клиента как раз настроено кеширование на уровне драйвера Рутокен и поэтому PIN никогда не спрашивается?</p>]]></description>
			<author><![CDATA[null@example.com (blanco)]]></author>
			<pubDate>Thu, 31 Jul 2025 11:08:04 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/30717/#p30717</guid>
		</item>
		<item>
			<title><![CDATA[Re: Кэширование пароля к токену]]></title>
			<link>https://forum.rutoken.ru/post/30716/#p30716</link>
			<description><![CDATA[<p><strong>blanco</strong>, Да, ПУР обращается напрямую, но если какой-то процесс &quot;вошел&quot; на токен и не разлогинился, то ПУР будет это отображать. <br />В момент запуска ПУР есть открытое ПО КриптоПро или страница с запущенным браузером-плагином?<br />Какая версия КриптоПРО используется? <br />Или есть другое запущенное ПО, которое может работать с токеном?</p>]]></description>
			<author><![CDATA[null@example.com (Филиппов Никита)]]></author>
			<pubDate>Thu, 31 Jul 2025 11:02:35 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/30716/#p30716</guid>
		</item>
		<item>
			<title><![CDATA[Re: Кэширование пароля к токену]]></title>
			<link>https://forum.rutoken.ru/post/30713/#p30713</link>
			<description><![CDATA[<p><strong>Филиппов Никита</strong>, я себе это представлял так: при операциях (подписи, создания ключевой пары и т.д.) программы через CryptAcquireContext создают контекст для ГОСТ провайдера от КриптоПро (например, PROV_GOST_2012_256), а дальше этот провайдер при обращении к закрытому ключу запрашивает PIN. Если приложение позаботится и через CryptSetProvParam(PP_SIGNATURE_PIN) выставит PIN в своём открытом контексте, то окошка с запросом не будет. Соответственно, с чего бы 1С, ЭДО и пр. навешивать PP_SIGNATURE_PIN на контексты открытые в чужих процессах. Тут видимо какое-то вмешательство на уровне токена случается.</p><br /><p>Не подскажите, когда в &quot;Панели управления Рутокен&quot; кнопка сама меняется на &quot;Выйти...&quot;, что физически происходит? Ведь &quot;Панель&quot; наверняка взаимодействует с токеном на прямую, без обращений к CSP-провайдеру. <br />Даже если пароль сохранен в Крипто-Про, она же не должна &quot;логинить&quot; сессию &quot;Панели управления Рутокен&quot;?</p>]]></description>
			<author><![CDATA[null@example.com (blanco)]]></author>
			<pubDate>Thu, 31 Jul 2025 09:33:50 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/30713/#p30713</guid>
		</item>
		<item>
			<title><![CDATA[Re: Кэширование пароля к токену]]></title>
			<link>https://forum.rutoken.ru/post/30712/#p30712</link>
			<description><![CDATA[<p><strong>blanco</strong>, насколько мне известно, сам Windows не может запоминать PINы, возможно 1С, плагины от операторов ЭДО (СБИС, Контур)<br />КриптоПро CSP может запомнать как надолго, так и пока не завершится рабочая сессия, возможно какой то процесс завершился не полностью (не было команды на *разлогин*)</p>]]></description>
			<author><![CDATA[null@example.com (Филиппов Никита)]]></author>
			<pubDate>Thu, 31 Jul 2025 08:28:56 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/30712/#p30712</guid>
		</item>
		<item>
			<title><![CDATA[Re: Кэширование пароля к токену]]></title>
			<link>https://forum.rutoken.ru/post/30693/#p30693</link>
			<description><![CDATA[<p><strong>blanco</strong>, у вас специфический вопрос, но по факту: токен у вас работает, ПИН-коды и пароли никто не помнит, даже если и есть приложение, которое запомнило пароль, вы его не сможете подсмотреть в виду защиты информации.</p>]]></description>
			<author><![CDATA[null@example.com (windawoz)]]></author>
			<pubDate>Wed, 30 Jul 2025 15:48:38 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/30693/#p30693</guid>
		</item>
		<item>
			<title><![CDATA[Re: Кэширование пароля к токену]]></title>
			<link>https://forum.rutoken.ru/post/30692/#p30692</link>
			<description><![CDATA[<p><strong>Филиппов Никита</strong>, так в этом собственно и суть вопроса: что может &quot;логинить&quot; токен. Какие бывают программы или механизмы в Windows для сохранения паролей, что нам искать на этом рабочем месте? <br />Не похоже, чтобы это было КриптоПро, т.к. csptest говорит, что нет сохраненных паролей.</p><p>Неприятность ситуации в том, что пользователь когда-то ввёл пароль для своей первой КЭП, а потом на этом рабочем месте уже без запроса PIN сгенерировался новый контейнер для новой КЭП. В такой ситуации причинно-следственной связи между старой карточкой с PIN и новой КЭП в голове пользователя не возникает.</p>]]></description>
			<author><![CDATA[null@example.com (blanco)]]></author>
			<pubDate>Wed, 30 Jul 2025 15:19:02 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/30692/#p30692</guid>
		</item>
		<item>
			<title><![CDATA[Re: Кэширование пароля к токену]]></title>
			<link>https://forum.rutoken.ru/post/30691/#p30691</link>
			<description><![CDATA[<p><strong>blanco</strong>, нет, если подходить к вопросу глубже, когда кнопка *Ввести PIN* сменяется на *Выйти*, значит токен *залогинен*, возможно другим процессом, какие то еще программы взаимодействуют с токеном?</p>]]></description>
			<author><![CDATA[null@example.com (Филиппов Никита)]]></author>
			<pubDate>Wed, 30 Jul 2025 15:05:19 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/30691/#p30691</guid>
		</item>
		<item>
			<title><![CDATA[Re: Кэширование пароля к токену]]></title>
			<link>https://forum.rutoken.ru/post/30690/#p30690</link>
			<description><![CDATA[<p><strong>blanco</strong>, у меня такое встречалось пару раз, я так и не понял причины такого поведения.</p>]]></description>
			<author><![CDATA[null@example.com (windawoz)]]></author>
			<pubDate>Wed, 30 Jul 2025 14:59:18 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/30690/#p30690</guid>
		</item>
		<item>
			<title><![CDATA[Re: Кэширование пароля к токену]]></title>
			<link>https://forum.rutoken.ru/post/30689/#p30689</link>
			<description><![CDATA[<p>Хорошо, предположим пароль был сохранен в КриптоПро. <br />Как пароль, сохраненный в КриптоПро, вызывает автоматическую авторизацию в &quot;Панели управления Рутокен&quot;? <br />Так должно быть?</p>]]></description>
			<author><![CDATA[null@example.com (blanco)]]></author>
			<pubDate>Wed, 30 Jul 2025 14:52:26 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/30689/#p30689</guid>
		</item>
		<item>
			<title><![CDATA[Re: Кэширование пароля к токену]]></title>
			<link>https://forum.rutoken.ru/post/30688/#p30688</link>
			<description><![CDATA[<p><strong>blanco</strong>, добрый день!<br />На токене не должны быть одинаковые PIN коды для Пользователя и Администратора, это чревато ошибками.<br />В целом верно, настроить запоминание паролей можно в КриптоПро CSP.</p>]]></description>
			<author><![CDATA[null@example.com (Филиппов Никита)]]></author>
			<pubDate>Wed, 30 Jul 2025 14:26:25 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/30688/#p30688</guid>
		</item>
		<item>
			<title><![CDATA[Re: Кэширование пароля к токену]]></title>
			<link>https://forum.rutoken.ru/post/30687/#p30687</link>
			<description><![CDATA[<p><strong>blanco</strong>, КриптоПро умеет запоминать пароли. Откройте программу КриптоПро CSP на вкладке Сервис. Раздел - Пароли закрытых ключей. Но к сожалению, подглядеть пароль нельзя.</p>]]></description>
			<author><![CDATA[null@example.com (windawoz)]]></author>
			<pubDate>Wed, 30 Jul 2025 14:16:40 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/30687/#p30687</guid>
		</item>
		<item>
			<title><![CDATA[Re: Кэширование пароля к токену]]></title>
			<link>https://forum.rutoken.ru/post/30686/#p30686</link>
			<description><![CDATA[<p>Нет, стандарный 123456578 не подходит. Мы точно знаем, что установлен уникальный пароль, 8 символов, одинаковый для PIN и PUK. Просто карточка с ним утеряна. PIN последний раз вводился несколько лет назад, когда еще самая первая КЭП с этого носителя использовалась.</p><p>Вопрос уже даже больше теоретический: что за механизм многие годы хранит пароль в Windows и передает его и в &quot;Крипто-Про&quot;, и в &quot;Панель управления Рутокен&quot;.&nbsp; Причем именно как PIN от всего носителя, а не от конкретного ключевого контейнера.</p><p>Например, Крипто-Про умеет запоминать PIN при включении галочки &quot;Сохранить пароль в системе&quot;. Но, во-первых, он запоминается для контейнера (при создании нового контейнера на этом же носителе просит ввести PIN), во-вторых, сохраненный пароль отображается утилитой csptest.exe.</p>]]></description>
			<author><![CDATA[null@example.com (blanco)]]></author>
			<pubDate>Wed, 30 Jul 2025 14:00:20 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/30686/#p30686</guid>
		</item>
		<item>
			<title><![CDATA[Re: Кэширование пароля к токену]]></title>
			<link>https://forum.rutoken.ru/post/30685/#p30685</link>
			<description><![CDATA[<p><strong>blanco</strong>, а стандартные PIN-коды 12345678/87654321 не подходят?</p>]]></description>
			<author><![CDATA[null@example.com (windawoz)]]></author>
			<pubDate>Wed, 30 Jul 2025 13:20:54 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/30685/#p30685</guid>
		</item>
	</channel>
</rss>
