Форум КриптоПро
»
Общие вопросы
»
Общие вопросы
»
КриптоПро Рутокен CSP и Альфа-Директ
Статус: Новичок
Группы: Участники
Зарегистрирован: 15.06.2010(UTC) Сообщений: 6 Откуда: Москва
|
Обдумываю возможность использования КриптоПро Рутокен CSP в Альфа-Директ. В техподдержке Альфа-Директ сказали, что это возможно. Неясность в одном. При использовании КриптоПро 3.6 пользователям Альфа-Директ лицензия предоставляется бесплатно (активируется при входе в систему АД). А при использовании КриптоПро Рутокен CSP лицензия для клиентов Альфа-Директ тоже бесплатная или нет?
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.02.2008(UTC) Сообщений: 1,491 Откуда: Крипто-Про
Поблагодарили: 40 раз в 37 постах
|
Здравствуйте. Вы спрашивали про лицензию, но фактически лицензия просто прилагается к устройству. То есть рутокен, поддерживающий работу в режиме ФКН продается сразу с лицензией. Бесплатные лицензии Вы получаете не от нас напрямую, а от Альфа-банка. Если Вам будет бесплатно предоставляться рутокен, то предоставляться он также будет Альфа-банком. |
Татьяна ООО Крипто-Про |
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 15.06.2010(UTC) Сообщений: 6 Откуда: Москва
|
А будет ли работать КриптоПро Рутокен CSP с Альфа-Директ? Обычно там используется КриптоПро 3.6 и рутокен в качестве ключевого носителя. Если я поставлю КриптоПро Рутокен CSP и воспользуюсь рутокеном ЭЦП, будет ли это работать?
|
|
|
|
Статус: Активный участник
Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC) Сообщений: 1,036 ![Мужчина Мужчина](/forum2/Themes/soclean/male.gif) Откуда: КРИПТО-ПРО Поблагодарили: 36 раз в 25 постах
|
Так как Альфа-Директ работает через стандартизованные интерфейсы то можем говорить о том, что КриптоПро Рутокен CSP будет с Альфа-Директ. Не видим проблем! |
С уважением, КРИПТО-ПРО |
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 15.06.2010(UTC) Сообщений: 6 Откуда: Москва
|
Здравствуйте!
Установил КриптоПро Рутокен CSP вместе с Альфа-Директ. Всё вроде работает, но есть несколько непонятных для меня моментов.
Если я генерирую ключ используя КриптоПро Рутокен CSP, то он обязательно формируется внутри токена или возможны варианты? Делал ключ так:
На компе с установленным КриптоПро Рутокен CSP подключился к серверу (драйверы установлены не были) Установил необходимый элемент ActiveX, вошел в личн. кабинет и запустил "Получить сертификат" Появились окна КриптоПро Рутокен CSP - вначале биологический датчик случайных чисел, затем ввод PIN, дружественного имени; после ввода всей необходимой информации ключ был успешно сформирован и протестирован на сервере.
Ключ, изготовленный таким образом, сгенерирован внутри токена или нет? Я запустил КриптоПро Рутокен CSP, нажал "Протестировать" и получил, среди прочего, следующую информацию:
Контейнер закрытого ключа Уникальное имя - SCARD\rutoken_fkc_(тут номер)\ФИО дата выпуска FQCN -\\,\ Aktiv Rutoken ECP 0\ФИО дата выпуска Загрузка ключей - успешно, Ключ обмена - отсутствует, Ключ подписи - доступен, Экспорт ключа - запрещен
Вот строка "Загрузка ключей - успешно" - означает ли, что закрытый ключ покидает пределы токена и загружается в память компьютера?
Можно ли из всех вышеприведённых данных понять, генерирован ключ внутри токена или нет? Хотелось бы также понять, КриптоПро Рутокен CSP по умолчанию работает в режиме ФКН или для этого нужно овершать дополнительные действия?
|
|
|
|
Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC) Сообщений: 6,396 ![Мужчина Мужчина](/forum2/Themes/soclean/male.gif) Откуда: КРИПТО-ПРО Сказал «Спасибо»: 37 раз Поблагодарили: 719 раз в 623 постах
|
КриптоПро Рутокен CSP работает в режиме ФКН и только так. |
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 15.06.2010(UTC) Сообщений: 6 Откуда: Москва
|
Спасибо за ответ.
При работе с КриптоПро Рутокен CSP есть ещё одна проблема.Во время сеанса работы программа запрашивает PIN только в первый раз, а далее подпись происходит без запроса PIN. Мне бы хотелось, чтобы PIN запрашивался всегда. К сожалению, не могу найти настройку, которая позволяет это сделать. Установил драйвера рутокен, и в панели управления Рутокен снял "Кэшировать PIN" - не помогло. Обратил внимание, что "Счетчик ЕКЕ" и "Счетчик подписей" показывают разные значения - например счетчик EKE 9999977, a счетчик подписей 9999969. Правильно ли я понимаю, что разница между этими значениями - подписи без запроса PIN?
Был бы признателен, если бы вы объяснили, как добиться чтобы PIN запрашивался при каждом совершении подписи.
|
|
|
|
Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC) Сообщений: 6,396 ![Мужчина Мужчина](/forum2/Themes/soclean/male.gif) Откуда: КРИПТО-ПРО Сказал «Спасибо»: 37 раз Поблагодарили: 719 раз в 623 постах
|
Такую функциональность добавим скорее всего в ближайшее время. |
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 15.06.2010(UTC) Сообщений: 6 Откуда: Москва
|
Скажите пожалуйста, а как мне оперативно узнать о том, что подобная функциональность реализована? В остальном программа мне весьма нравится, но вот этот момент раздражает. Обременять техподдержку регулярными вопросами "А не добавлен ли запрет кэширования PIN в очередной билд?" как-то не хочется, с другой стороны - желал бы закрыть этот вопрос побыстрее, сразу как только этот функционал будет доступен.
|
|
|
|
Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC) Сообщений: 6,396 ![Мужчина Мужчина](/forum2/Themes/soclean/male.gif) Откуда: КРИПТО-ПРО Сказал «Спасибо»: 37 раз Поблагодарили: 719 раз в 623 постах
|
Подпишитесь на тему - постараемся написать здесь, когда появится билд с указанным функционалом. |
|
|
|
|
Форум КриптоПро
»
Общие вопросы
»
Общие вопросы
»
КриптоПро Рутокен CSP и Альфа-Директ
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close