Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline бобик  
#11 Оставлено : 23 марта 2023 г. 12:10:02(UTC)
бобик

Статус: Новичок

Группы: Участники
Зарегистрирован: 16.08.2021(UTC)
Сообщений: 5
Российская Федерация
Откуда: Родина

Автор: TolikTipaTut1 Перейти к цитате
Могу ответить так: если контейнер неэкспортируемый / неизвлекаемый, то стандартными средствами это сделать не получится. А по поводу "сторонних" средств можно вот что сказать:

Автор: Grey Перейти к цитате
Замечу, что вы передаете значение закрытого ключа в какую-то левую утилиту, которая непонятно что с ним делает. Это не занудная формальность, а гигантская дыра в безопасности. После подобных нештатных преобразований ключ можно смело считать скомпрометированным.


Скажу как обыватель (не специалист): "стороннее" средство - легальная утилита от известного производителя ПО. Если его запустить на машине изолированной от интернета сделав необходимые манипуляции, после чего удалить, то риски минимальны. Поправьте меня, если ошибаюсь
Offline TolikTipaTut1  
#12 Оставлено : 23 марта 2023 г. 13:13:32(UTC)
TolikTipaTut1

Статус: Активный участник

Группы: Участники
Зарегистрирован: 05.07.2018(UTC)
Сообщений: 467

Сказал(а) «Спасибо»: 43 раз
Поблагодарили: 69 раз в 61 постах
Автор: Grey Перейти к цитате
Автор: iliakan Перейти к цитате
Пожалуйста, подробнее.

Что именно я нарушу как пользователь ключа, если экспортирую ключ с токена?

Прочитал регламент, там нет каких-либо запретов пользователям на этот счет. Просто написано, что неэкспортируемый ключ.


Сходу нашлось в Правилах пользования КриптоПро CSP (п. 5.4) :
Цитата:
При эксплуатации СКЗИ запрещено:
...
• осуществлять несанкционированное администратором безопасности копирование ключевых носителей;
• разглашать содержимое носителей ключевой информации или передавать сами носители лицам, к ним не
допущенным, выводить ключевую информацию на дисплей, принтер и иные средства отображения информации (за
исключением случаев, предусмотренных данными правилами);
• использовать ключевые носители в режимах, не предусмотренных функционированием СКЗИ;
• вставлять ключевой носитель в устройство считывания в режимах, не предусмотренных штатным режимом
использования ключевого носителя;


Замечу, что вы передаете значение закрытого ключа в какую-то левую утилиту, которая непонятно что с ним делает. Это не занудная формальность, а гигантская дыра в безопасности. После подобных нештатных преобразований ключ можно смело считать скомпрометированным.


RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.