Применимость Rutoken ЭЦП

Купил рутокен ЭЦП, чтобы в отпуске с настройками позаниматься спокойно.
Не ошибся ли я с выбором?
Цели:
Авторизация на web web сайтах для почты ( гугл, яндекс)
Авторизация в почтовых клиентах Live mail, Thunderbird email
Авторизация пользователя в Windows 8/10, а так же в сетевых ресурсах
Авторизация в Synology
Авторизация по Remote desktop или VPN

Re: Применимость Rutoken ЭЦП

tabakerkaz пишет:

Купил рутокен ЭЦП, чтобы в отпуске с настройками позаниматься спокойно.
Не ошибся ли я с выбором?
Цели:
Авторизация на web web сайтах для почты ( гугл, яндекс)
Авторизация в почтовых клиентах Live mail, Thunderbird email
Авторизация пользователя в Windows 8/10, а так же в сетевых ресурсах
Авторизация в Synology
Авторизация по Remote desktop или VPN

Здравствуйте!
Для возможности аутентификации на сайте, сервисе, в приложении и т.п. по смарт-карте или токену, в первую очередь важно, чтобы сам сервис или приложение поддерживали такой способ аутентификации. Имеется в виду аутентификация по сертификату, например.
Если речь идет об аутентификации на stand-alone Windows-машину (локальный логон или RDP), нужно заметить, что такая возможность имеется только для домена AD. В таком случае можно реализовать аутентификацию по картам без использования дополнительного софта, только средствами Microsoft.

Для аутентификации без домена нужен дополнительный софт. Например:
https://www.mysmartlogon.com/products/e … icate.html
http://www.rohos.ru/products/rohos-logon-key/

Что касается веб-сайтов, в абсолютном большинстве своем они не поддерживают аутентификацию по сертификатам. В этом случае придется воспользоваться либо локальным менеджером паролей с доступом по смарт-карте типа Keepass (http://developer.rutoken.ru/x/14DS), либо он-лайновым типа LastPass (http://developer.rutoken.ru/x/ZoD7).

Почтовые клиенты, тот же ThunderBird, могут шифровать и подписывать почту при помощи токенов и смарт-карт (http://developer.rutoken.ru/x/QYB). Для аутентификации такой возможности вроде бы нет.

На счет Synology сказать трудно, мы не исследовали пока эту тему.

Re: Применимость Rutoken ЭЦП

Начал с простого... Lastpass
Сертификат получен у Comodo и записан в ключ. Премию аккаунт куплен.
Lastpass не видит ключ http://prntscr.com/b6i5ni

Re: Применимость Rutoken ЭЦП

Проверим, не сломали ли они работу с ключами в последнем обновлении. Для чистоты эксперимента подскажите, пожалуйста, какой браузер вы используете.

(2016-05-23 00:15:13 отредактировано tabakerkaz)

Re: Применимость Rutoken ЭЦП

Спасибо. У меня браузер Chrome.
Сегодня токен стал виден. Хотя ничего не менялось, а браузер и раньше пробовал перезапускать. ( разве что повлиял перезапуск машины). Но после ввода мастер пароля и ключа токена, получаю Multifactor:
Произошла ошибка : F от lastpass. От ошибки избавился, заменой сертификата. От Comodo, почему-то не подошел.

В итоги автоматической авторизации в lastpass я не получил. Теперь я сперва ввожу пароль от Lastpass, а потом у меня дополнительно запрашивается пинкод от токена. Пока ожидания увы не оправдываются.

Re: Применимость Rutoken ЭЦП

Странно, что токен не было видно ранее. Я попробовал с сертификатом Comodo, никаких проблем не возникло, все заработало сразу (Win10 x64, Chrome 50).

Также странно, что у вас запрашивает мастер-пароль. Как у меня работает сейчас (включен автоматический вход при запуске браузера):
1) Запускаю Хром
2) Возникает вторая закладка с запросом пин-кода
3) Закладка закрывается после успешной проверки пин-кода.

Может быть дело в автоматическом входе? Попробуйте его включить, это должно решить проблему.
При аутентификации вручную, действительно, всегда предварительно идет запрос пароля. Если нет желания иметь автоматический запрос пин-кода при открытии браузера, то можно поставить галочку "запомнить пароль". При этом вводить мастер-пароль больше не придется, а аутентификация так и останется 2-х факторной (токен+пин).