Rutoken и EFS

Здравтсвуйте! Подскажите пожалуйста,
1. Записал сертификат EFS шифрования на rutoken.
2. Удалил сертификат из хранилища (из личных).
3. Сделал добавление сертификата с rutoken в хранилище.
4. Пытаюсь войти в зашифрованный каталог, появляется окошко "чтение смарт карты", и вылетает с предложением найти решение проблемы в инете.

Операционная система Vista x64.
В чём может быть проблема?

Re: Rutoken и EFS

Каким образом вы добавляли сертификат с токена в хранилище?

В управлении сертификатами шифрования файлов сертификат на  рутокене имеется?

(2008-11-01 08:59:05 отредактировано Dobrotin Andrew)

Re: Rutoken и EFS

Алексей, раскажу последовательно, чувствую где-то я не так делаю...
1. открыл mmc, добавил оснастку Сертификаты.
2. Сделал экспорт из личных сертификатов. И удалил сертификат.
3. С помощью утилиты rtCert.exe импортирую сертификат на rutoken.
4. Там же делаю "Добавить в хранилище" и экспорт с ключа.
5. То что экспортировал с ключа, кстанавливаю (правой кнопкой на сертификате, установить сертификат).
6. В момент "установки сертификата" дважды ввожу пин от ключа.
7. Создал текстовый файлик.
8. В атрибутах указал что нужно шифровать. Применил.
9. Зашёл в "Дополнительно", "Добавить", выбрал сертификат экспортированный с ключа.
10. Удалил вновь созданный сертификат при первом шифровании, применил.
11. Пытаюсь обратится к файлу.
12. Появляется окошко, "Чтение смарт карты"
13. Вылетает с табличкой "Поиск решения в интернет".

Пробовал на двух машинах с Vista. Как на 86 так и на 64 (драва ставлю естественно с учётом разрядности), эфект один и тот же...
Где и что делаю не так?

Re: Rutoken и EFS

Запустите (если не запущена) службу "Распространение сертификатов", тогда при вставлении токена сертификаты с него автоматически будут попадать в хранилище.

В "Учетных записях пользователя" зайдите в меню "Управлении сертификатами шифрования файлов" и выберите нужный Вам "сертификат шифрующей файловой системы"?

Re: Rutoken и EFS

"Лёд тронулся, господа присяжные!" :-) Спасибо! Запустил службу и вылетать при чтении смарт карты не стало.
Но теперь смущает что для того чтобы попасть в "свойства" зашифрованного файла нужно по меньшей мере 5-6 раз ввести PIN.
Это-го можно избежать?

Re: Rutoken и EFS

И еще пара вопросов:
1. Будет ли это работать под XP (SP3)?
2. После запуска службы, сертифика с ключа попадает сразу в хранилище, и при извлечении ключа доступ к зашифрованному файлу остаётся. Можно ли реализовать исчезновение доступа по извлечении ключа?

(2008-11-01 12:32:05 отредактировано Dobrotin Andrew)

Re: Rutoken и EFS

К стати - В "Учетных записях пользователя" зайдите в меню "Управлении сертификатами шифрования файлов" если говорю создать сертификат на смарт карту, говорит что карта готова но не подходит для записи туда сертификата.

"Эта карта совместно используется другим процессом.  Эта смарт-карта не является той, которая была запрошена, и не может использоваться для текущей операции."

Re: Rutoken и EFS

Реализация создания сертификата прямо на токен будет в Рутокен ЭЦП.

У меня при обращении к зашифрованному файлу пин-код спрашивается всего один раз.

Dobrotin Andrew пишет:

После запуска службы, сертифика с ключа попадает сразу в хранилище, и при извлечении ключа доступ к зашифрованному файлу остаётся. Можно ли реализовать исчезновение доступа по извлечении ключа?

Доступ остается до перезагрузки. Можно реализовать блокировку или же выключение рабочей станции при извлечении токена через политики безопасности.

Re: Rutoken и EFS

Можно вот об этом - "Реализация создания сертификата прямо на токен будет в Рутокен ЭЦП" чуть подробнее?
Это новый ключь или реализация ПО (драйверов)?

Re: Rutoken и EFS

Рутокен ЭЦП - это новый токен, который будет выпущен в скором будущем. Подробнее можно почитать здесь: https://www.rutoken.ru/products/rutokends/

Re: Rutoken и EFS

Vladimir Ivanov пишет:

Рутокен ЭЦП - это новый токен, который будет выпущен в скором будущем. Подробнее можно почитать здесь: https://www.rutoken.ru/products/rutokends/

Добрый день!
Сориентируйте, пожалуйста:
1. когда следует ожидать появления руТокен-ЭЦП? Может быть уже есть реальные ожидания?
2. какова будет стоимость устройства?
3. будет ли версия устройства, объединенная в Flash-накопителем (аналогично RuToken-Flash)? ее цена?

Re: Rutoken и EFS

День добрый!

1. Rutoken ЭЦП как железка уже есть (полгода как). Сейчас дорабатываются интерфейсы взаимодействия с ПО. Выпуск в качестве юзабельного устройства ожидается летом.
2. Ориентировочная стоимость - 1000-1100 руб./шт.
3. Только-только выпущен Rutoken Flash, Rutoken ЭЦП готовится к выходу... Их объединение возможно, но сначала неплохо было бы оценить востребованность такого устройства...

Re: Rutoken и EFS

Николай Фатеев пишет:

1. Rutoken ЭЦП как железка уже есть (полгода как). Сейчас дорабатываются интерфейсы взаимодействия с ПО. Выпуск в качестве юзабельного устройства ожидается летом.

Летом ожидается уже сертифицированный в ФСБ вариант?
Возможно ли заказать какую-то пробную версию до официального выхода в "лабораторных" целях, чтобы рассмотреть его поближе в качестве возможного решения?

Re: Rutoken и EFS

Да, Rutoken ЭЦП проходит сертификацию.
Насчет пробной версии - имеет смысл ее заказывать, когда токен сможет полноценно взаимодействовать с ПО. Сейчас же как раз и отлажваются эти самые механизмы взаимодействия.

Re: Rutoken и EFS

Здравствуйте.

Ваши слова:

Алексей Несененко пишет:

Реализация создания сертификата прямо на токен будет в Рутокен ЭЦП.

это значит, что для рутокен ЭЦП будет мини-драйвер для smart-card base csp? (по совместительству и для crypto next gen?)

Спасибо.