![[identity profile]](https://www.dreamwidth.org/img/silk/identity/openid.png)
![[community profile]](https://www.dreamwidth.org/img/silk/identity/community.png)
На данное время в наличии около 100 просроченных ЭЦП
Можно ли их превратить в обычные флешки?
ЭЦП от разных УЦ для физиков, юриков и ЗАКов
Выкинуть жалко, через КРИПТО ПРО не смогла отформатировать
Можно ли их превратить в обычные флешки?
ЭЦП от разных УЦ для физиков, юриков и ЗАКов
Выкинуть жалко, через КРИПТО ПРО не смогла отформатировать
no subject
Date: 2016-04-07 07:00 pm (UTC)no subject
Date: 2016-04-07 07:03 pm (UTC)Записано типа на "флешку"
no subject
Date: 2016-04-07 07:26 pm (UTC)no subject
Date: 2016-04-07 07:16 pm (UTC)no subject
Date: 2016-04-07 07:17 pm (UTC)если нельзя - это токен, а не флешка ..
no subject
Date: 2016-04-07 07:32 pm (UTC)А с токеном ничего нельзя сделать?
ТК у некоторых ЭЦП объем указан в несколько ГБ
no subject
Date: 2016-04-07 07:35 pm (UTC)сколько он скажет терабайт - столько и будет.
no subject
Date: 2016-04-07 07:53 pm (UTC)неужели нельзя их применить для чего-нибудь полезного
no subject
Date: 2016-04-07 07:54 pm (UTC)например, в качестве нано-кирпичей ..
no subject
Date: 2016-04-07 07:57 pm (UTC)и стырить мульён.
но это на любителя.
я не советую.
no subject
Date: 2016-04-07 08:18 pm (UTC)Пользы ноль целых
no subject
Date: 2016-04-07 08:46 pm (UTC)Токен он как пароль, но сайт требует через год обязательно сменить пароль.
То есть внутри ЭЦП ничего не тикает, он каким был таким и остается.
no subject
Date: 2016-04-07 08:49 pm (UTC)no subject
Date: 2016-04-07 08:07 pm (UTC)no subject
Date: 2016-04-07 07:51 pm (UTC)https://habrahabr.ru/post/126828/
no subject
Date: 2016-04-07 08:00 pm (UTC)Врут чтоли?
no subject
Date: 2016-04-07 08:01 pm (UTC)У них есть утилита управления памятью
http://www.rutoken.ru/products/catalogue/info_58.html
no subject
Date: 2016-04-07 08:10 pm (UTC)no subject
Date: 2016-04-07 08:17 pm (UTC)По второй ссылке, асправа ссылка на утилиту.
http://www.rutoken.ru/support/download/get/?fid=59
Я посмотрел,поставил. Там есть кнопка "сброс в заводское состояние".
Можно флэшпамять использовать. Можно в нее ISO вогнать.
Смотрите со словами Рутокен ЭЦП Flash 4 гб.
Росэлторг он же тоже на рутокенах
http://www.rutoken.ru/projects/major/roseltorg.html
no subject
Date: 2016-04-07 08:21 pm (UTC)«640 килобайт хватит всем»
© Б.Г.
no subject
Date: 2016-04-07 08:30 pm (UTC)Это как дополнительная опция к токену, за дополнительные деньги.
Туда обычно драйвера кладут для ключа. Или инсталяшку программы. два раздела.
Много это или мало - 2 гб?
У меня есть флэшка на 256 мб, до сих пор пользуюсь.
no subject
Date: 2016-04-07 08:34 pm (UTC)no subject
Date: 2016-04-07 08:16 pm (UTC)займусь сортировкой
no subject
Date: 2016-04-07 11:09 pm (UTC)no subject
Date: 2016-04-07 07:31 pm (UTC)если токен - нет.
no subject
Date: 2016-04-07 07:54 pm (UTC)Чем-нить полезным
no subject
Date: 2016-04-07 08:04 pm (UTC)no subject
Date: 2016-04-07 08:17 pm (UTC)Да и не смогу сделать
no subject
Date: 2016-04-07 11:10 pm (UTC)no subject
Date: 2016-04-08 02:47 am (UTC)no subject
Date: 2016-04-10 11:15 pm (UTC)Кроме того, девайс не отдаст записанный на него ключ даже если ввести пин-код. Девайс требует пин-код и подписываемый документ - и возвращает подпись для этого документа.
no subject
Date: 2016-04-11 05:27 am (UTC)Девайс отдает сертификаты ключей как открытого, так и закрытого. Правда в ПО галка "экспортировать закрытый ключ" по умолчанию не стоит. Что логично. ;)
Если подсунуть документ, то его можно подписать и/или зашифровать. Подписывается документ своим открытым ключом. Шифруется - чужим открытым. Чтобы расшифровать нужен свой закрытый ключ.
Мне не кажется, я больше 10 лет пользуюсь ЭЦП.
no subject
Date: 2016-04-11 05:16 pm (UTC)Равноправие ключей в том, что после генерации мы имеем два ключа (пару связанных ключей). Математически это так:
Генерируем три числа: p, q и n. Они таковы, что (x^(p*q)) mod n ==x для любого их в интервале от 0 до n-1.
Числа "p,n" - это один ключ, а "q,n" - другой ключ. Один мы публикуем, второй прячем.
Шифрование - это вычисление y=(x^p) mod n.
Дешифрование - это вычисление x=(y^q) mod n.
Для подписывания - мы шифруем контрольную сумму (ну или сам документ).
Обратите внимание: при обмене данными нужно иметь только свой ключ из пары. Второй ключ не нужен.
А теперь объясните мне, на фига в токене хранить открытый ключ. Он же открытый, его и так все знают.
Если токен отдаёт закрытый ключ - то любой хакер, внедривший свою пакость на компьютер, сможет завладеть этим ключом в момент ввода пин-кода и всю оставшуюся жизнь подписывать им свои документы.
Если же не отдавать закрытый ключ - то хакер сможет только подписать свой документ. А после извлечения токена - фигушки.
no subject
Date: 2016-04-12 05:51 am (UTC)С Вашей математикой никто не спорит.
>А теперь объясните мне, на фига в токене хранить открытый ключ. Он же открытый, его и так все знают.
Ну ок, сообщите мне хоть один мой открытый ключ. Его же все знают :)
Но допустим, что мой открытый ключ хранится где-то в общедоступном месте. Что это за место? Кто отвечает за сохранность данных. Кто гарантирует, что вот этот ключ действительно мой, а не Чака? Что делать, когда это место вдруг недоступно?
Вот нафига хранить пару ключей в токене:
При генерации ключа удостоверяющий центр записывает на токен именно пару ключей и отдает мне только токен и бумажку с пином. Вы же сами сказали, что по математике нужны оба ключа, так зачем где-то искать открытый ключ (с риском, что он не тот), когда вот они оба на токене?
Поэтому я беру токен, экспортирую из него сертификат открытого ключа и отправляю контрагенту (любым способом обеспечивающим надежную передачу ключа).
Все это не отменяет того факта, что я (или кто угодно) могу публиковать открытый ключ где угодно, например в виде QR кода на майке.
>Если токен отдаёт закрытый ключ - то любой хакер...
А теперь смотрим стандартный виндовый мастер экспорта сертификатов:
no subject
Date: 2016-04-12 05:45 pm (UTC)Вот тут удостоверяющий центр должен за Вас поручиться.
Кстати, он же и гхранит открытые ключи, за которые он поручился.
А Вы сами, имея закрытый ключ, можете проверить - Ваш этот открытый ключ или нет.
Ну, это логично.
Но Вам-то этот ключ зачем?
Т.е. удостоверяющий центр знает Ваш закрытый ключ??? Ну всё, конец секретности!
Вот про способ надежной передачу ключа - подробнее, плз.
no subject
Date: 2016-04-07 08:08 pm (UTC)no subject
Date: 2016-04-07 08:16 pm (UTC)Да и столько ключей нет
no subject
Date: 2016-04-07 08:26 pm (UTC)no subject
Date: 2016-04-08 05:06 am (UTC)no subject
Date: 2016-04-07 11:11 pm (UTC)Как обычную флешку не получится
Date: 2016-04-08 04:06 am (UTC)Flash-память объемом 4 ГБ
Защита разделов памяти PIN-кодами
Создание CD-ROM разделов в режиме «только чтение»
Удобное управление Flash-памятью через API
no subject
Date: 2016-04-08 04:44 am (UTC)Мой опыт работы с рутокен подсказывает мне, что люди в массе ленивы и оставляют ПИН-коды по умолчанию. Для рутокена это 12345678 юзерский и в обратном порядке - админский. Плюс, есть драйверы и панель управления, они позволяют инициализировать токен.
Далее, вам останется найти сертифиц-ый минсвязью УЦ что работает с физиками. Да, это не бесплатно, но если для вас актуально, сильно облегчает жизнь при взаимодействии с налоговой и росреестром.
Про вход в windows вам выше сказали, но задача не тривиальная.
no subject
Date: 2016-04-08 05:07 pm (UTC)Да и неохота кормить УЦ)))
Скорее всего оставлю эцп с флешкой, но их мало
no subject
Date: 2016-04-09 09:58 am (UTC)no subject
Date: 2016-04-09 01:54 pm (UTC)Часть ЭЦП с казначейства, а остальные с коммерческих УЦ
На авито всего несколько объявлений с новыми токенами и то особого ажиотажа не видно
Так что мои ЭЦП никому не нужны
no subject
Date: 2016-04-09 02:33 pm (UTC)