Rutoken-S Подписывается документ при отсутствии ключа...
rutoken-S 32k
клиент - windows 7 x64 sp1 ru
сервер Домен'а и сервер CA на W2k12 en
на клиенте драйвера ruToken
сертификат на основе Smartcard User (экспортируемый)
опыт 1:
последовательность действий:
создал сертификат на пользователя по вышезаданнаму шаблону. экспортировал сертификат с ключом в PFX12
удалил из локального профиля сертификат.
через Rutoken Control Panel отформатировал рутокен (новыми паролями).
импортировал PFX в рутокен (галочку разрешить экспорт ключа не ставил).
итог: аутентификация работает на ура....
опыт 2:
подписание документа: XPS
печатаем XPS. открываем XPS и говорим добавить подпись - выбираем нашего пользователя и получаем Aktiv ruToken CSP v1.0 сообщение о введении PIN для подписи.
итог: документ подписан.
ОПЫТ 3:
извлекаем ruToken (если заблокировалась windows аутентифицируемся по паролю)
открываем XPS и говорим добавить подпись - выбираем нашего пользователя и вуаля !!! документ подписан !!!
итог: документ подписан. ??????? почему ?????
зачищаем персональное хранилище сертификатов у пользователя.
естественно ничего не подписывается в связи с отсутствием сертификатов.
вставляем rutoken, и тут же его извлекаем.... в реестре у нас появляется сертификат с закрытым ключом!!! и подпись проходит на ура. без наличия rutoken'а.
Плиз объясните данное поведение, когда закрытый ключ доступен без отчуждаемого носителя, и как предотвратить подобное кэширование закрытого ключа?
(при создании ключа есть возможность выбрать криптопровайдера, но в моем CA нет ruToken'овского как его установить если это возможно).
с Уважением.
Дмитрий,
MCSA:Security