Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Morley  
#1 Оставлено : 15 июня 2010 г. 17:46:53(UTC)
Morley

Статус: Новичок

Группы: Участники
Зарегистрирован: 15.06.2010(UTC)
Сообщений: 6
Откуда: Москва

Обдумываю возможность использования КриптоПро Рутокен CSP в Альфа-Директ. В техподдержке Альфа-Директ сказали, что это возможно. Неясность в одном. При использовании КриптоПро 3.6 пользователям Альфа-Директ лицензия предоставляется бесплатно (активируется при входе в систему АД). А при использовании КриптоПро Рутокен CSP лицензия для клиентов Альфа-Директ тоже бесплатная или нет?
Offline Татьяна  
#2 Оставлено : 15 июня 2010 г. 20:18:05(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
Здравствуйте.
Вы спрашивали про лицензию, но фактически лицензия просто прилагается к устройству. То есть рутокен, поддерживающий работу в режиме ФКН продается сразу с лицензией.
Бесплатные лицензии Вы получаете не от нас напрямую, а от Альфа-банка. Если Вам будет бесплатно предоставляться рутокен, то предоставляться он также будет Альфа-банком.
Татьяна
ООО Крипто-Про
Offline Morley  
#3 Оставлено : 15 июля 2010 г. 16:12:12(UTC)
Morley

Статус: Новичок

Группы: Участники
Зарегистрирован: 15.06.2010(UTC)
Сообщений: 6
Откуда: Москва

А будет ли работать КриптоПро Рутокен CSP с Альфа-Директ? Обычно там используется КриптоПро 3.6 и рутокен в качестве ключевого носителя. Если я поставлю КриптоПро Рутокен CSP и воспользуюсь рутокеном ЭЦП, будет ли это работать?
Offline Юрий Маслов  
#4 Оставлено : 20 июля 2010 г. 21:16:53(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
Так как Альфа-Директ работает через стандартизованные интерфейсы то можем говорить о том, что КриптоПро Рутокен CSP будет с Альфа-Директ. Не видим проблем!
С уважением,
КРИПТО-ПРО
Offline Morley  
#5 Оставлено : 17 января 2011 г. 19:20:16(UTC)
Morley

Статус: Новичок

Группы: Участники
Зарегистрирован: 15.06.2010(UTC)
Сообщений: 6
Откуда: Москва

Здравствуйте!

Установил КриптоПро Рутокен CSP вместе с Альфа-Директ. Всё вроде работает, но есть несколько непонятных для меня моментов.

Если я генерирую ключ используя КриптоПро Рутокен CSP, то он обязательно формируется внутри токена или возможны варианты? Делал ключ так:

На компе с установленным КриптоПро Рутокен CSP подключился к серверу (драйверы установлены не были)
Установил необходимый элемент ActiveX, вошел в личн. кабинет и запустил "Получить сертификат"
Появились окна КриптоПро Рутокен CSP - вначале биологический датчик случайных чисел, затем ввод PIN, дружественного имени; после ввода всей необходимой информации ключ был успешно сформирован и протестирован на сервере.

Ключ, изготовленный таким образом, сгенерирован внутри токена или нет? Я запустил КриптоПро Рутокен CSP, нажал "Протестировать" и получил, среди прочего, следующую информацию:

Контейнер закрытого ключа
Уникальное имя - SCARD\rutoken_fkc_(тут номер)\ФИО дата выпуска
FQCN -\\,\ Aktiv Rutoken ECP 0\ФИО дата выпуска
Загрузка ключей - успешно, Ключ обмена - отсутствует, Ключ подписи - доступен, Экспорт ключа - запрещен

Вот строка "Загрузка ключей - успешно" - означает ли, что закрытый ключ покидает пределы токена и загружается в память компьютера?

Можно ли из всех вышеприведённых данных понять, генерирован ключ внутри токена или нет?
Хотелось бы также понять, КриптоПро Рутокен CSP по умолчанию работает в режиме ФКН или для этого нужно овершать дополнительные действия?

Offline Максим Коллегин  
#6 Оставлено : 18 января 2011 г. 2:52:04(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,396
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
КриптоПро Рутокен CSP работает в режиме ФКН и только так.
Знания в базе знаний, поддержка в техподдержке
Offline Morley  
#7 Оставлено : 18 января 2011 г. 16:00:02(UTC)
Morley

Статус: Новичок

Группы: Участники
Зарегистрирован: 15.06.2010(UTC)
Сообщений: 6
Откуда: Москва

Спасибо за ответ.

При работе с КриптоПро Рутокен CSP есть ещё одна проблема.Во время сеанса работы программа запрашивает PIN только в первый раз, а далее подпись происходит без запроса PIN. Мне бы хотелось, чтобы PIN запрашивался всегда. К сожалению, не могу найти настройку, которая позволяет это сделать. Установил драйвера рутокен, и в панели управления Рутокен снял "Кэшировать PIN" - не помогло. Обратил внимание, что "Счетчик ЕКЕ" и "Счетчик подписей" показывают разные значения - например счетчик EKE 9999977, a счетчик подписей 9999969. Правильно ли я понимаю, что разница между этими значениями - подписи без запроса PIN?

Был бы признателен, если бы вы объяснили, как добиться чтобы PIN запрашивался при каждом совершении подписи.
Offline Максим Коллегин  
#8 Оставлено : 18 января 2011 г. 18:11:11(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,396
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
Такую функциональность добавим скорее всего в ближайшее время.
Знания в базе знаний, поддержка в техподдержке
Offline Morley  
#9 Оставлено : 19 января 2011 г. 1:17:41(UTC)
Morley

Статус: Новичок

Группы: Участники
Зарегистрирован: 15.06.2010(UTC)
Сообщений: 6
Откуда: Москва

Скажите пожалуйста, а как мне оперативно узнать о том, что подобная функциональность реализована? В остальном программа мне весьма нравится, но вот этот момент раздражает. Обременять техподдержку регулярными вопросами "А не добавлен ли запрет кэширования PIN в очередной билд?" как-то не хочется, с другой стороны - желал бы закрыть этот вопрос побыстрее, сразу как только этот функционал будет доступен.
Offline Максим Коллегин  
#10 Оставлено : 19 января 2011 г. 2:02:11(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,396
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
Подпишитесь на тему - постараемся написать здесь, когда появится билд с указанным функционалом.
Знания в базе знаний, поддержка в техподдержке
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (3)
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.