Re: Аутентификация на www
Вы можете прямо ответить на поставленный вопрос?
rutoken не является надежным хранилищем и его содержимое может быть легко размножено?
Под "легко" я подразумеваю: с ведома владельца токена, зная пин-код и используя штатное программное обеспечение.
"Владелец ключей и сертификатов" (организация, выпустившая их) как раз желает, чтобы _пользователь_токена_ не мог достать ключи из токена и у него не было такой возможности ни в каком случае. Иначе ваш токен практически ничем (кроме объема) от современной флэшки не отличается.
Андрей, боюсь, что Вы не до конца понимаете, как устроена PKI. ВЛАДЕЛЬЦЕМ ключей и сертификатов является ПОЛЬЗОВАТЕЛЬ, УЦ лишь заверяет подпись ПОЛЬЗОВАТЕЛЯ. Соответственно, сообразно желанию ВЛАДЕЛЬЦА (пользователя) на этапе генерации ключевой пары, закрытый ключ может помечаться как экспортируемый, либо нет. Если он помечен как экспортируемый, то ВЛАДЕЛЕЦ (тот кто генерировал ключевую пару, а так же знает pin-код) может СВОЙ контейнер средствами используемого криптопровайдера перенести на другой носитель (хотя бы для того, например, чтобы сделать резервную копию).
Если же ЗК не был помечен как экспортируемый, то перенести контейнер на другой носитель не сможет даже пользователь, знающий pin-код.
В итоге "организация, выпустившая сертификат" тут совсем не при чем! Уровень безопасности (т.е. экспортируемость ЗК) определяет ВЛАДЕЛЕЦ. При желании он может обеспечить такой уровень защищенности для свой ЭЦП, который соответствет по крайней мере нашему, российскому закону об ЭЦП.