Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Alex_cr  
#1 Оставлено : 22 июня 2020 г. 11:22:46(UTC)
Alex_cr

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.06.2020(UTC)
Сообщений: 3
Российская Федерация

Есть какие нибудь особенности при использовании мастер-ключа вместо пароля пользователя? В первую очередь интересует - будет ли он так же кэшироваться, как и обычный пароль при использовании пассивных ключей? Вопрос связан с интересом к использованию кнопки мастер-ключа для подтверждения каждого обращения к ключу при использовании КЭП на, например, рутокен лайт.
Offline Агафьин Сергей  
#2 Оставлено : 22 июня 2020 г. 14:38:26(UTC)
Grey

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.08.2013(UTC)
Сообщений: 834
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 215 раз в 174 постах
Автор: Alex_cr Перейти к цитате
Есть какие нибудь особенности при использовании мастер-ключа вместо пароля пользователя? В первую очередь интересует - будет ли он так же кэшироваться, как и обычный пароль при использовании пассивных ключей? Вопрос связан с интересом к использованию кнопки мастер-ключа для подтверждения каждого обращения к ключу при использовании КЭП на, например, рутокен лайт.


Добрый день.
Для решения вашей задачи этот подход не подойдет. Провайдер зачитает ключи, расшифрует (на пароле или на мастер-ключе - без разницы), загрузит в память криптоядра и будет использовать, пока не будет закрыт контекст контейнера.
Для подтверждения каждой операции использования ключа мы сейчас проводим небольшую доработку CSP. Очень надеюсь, что к сертифицированному релизу CSP 5.0 R2 она будет завершена.

К сожалению, для пассивных носителей (вроде Рутокен Лайт) это сделать намного сложнее, чем для ФКН-ов.

Отредактировано пользователем 22 июня 2020 г. 14:39:08(UTC)  | Причина: Не указана

С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.
Offline Alex_cr  
#3 Оставлено : 22 июня 2020 г. 15:22:56(UTC)
Alex_cr

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.06.2020(UTC)
Сообщений: 3
Российская Федерация

Автор: Агафьин Сергей Перейти к цитате

Для подтверждения каждой операции использования ключа мы сейчас проводим небольшую доработку CSP. Очень надеюсь, что к сертифицированному релизу CSP 5.0 R2 она будет завершена.
К сожалению, для пассивных носителей (вроде Рутокен Лайт) это сделать намного сложнее, чем для ФКН-ов.

Спасибо за ответ. Это доработка будет действительна и для пассивных носителей? И, если возможно, сообщите порядок времени.
Offline Агафьин Сергей  
#4 Оставлено : 22 июня 2020 г. 15:45:25(UTC)
Grey

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.08.2013(UTC)
Сообщений: 834
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 215 раз в 174 постах
Автор: Alex_cr Перейти к цитате
Автор: Агафьин Сергей Перейти к цитате

Для подтверждения каждой операции использования ключа мы сейчас проводим небольшую доработку CSP. Очень надеюсь, что к сертифицированному релизу CSP 5.0 R2 она будет завершена.
К сожалению, для пассивных носителей (вроде Рутокен Лайт) это сделать намного сложнее, чем для ФКН-ов.

Спасибо за ответ. Это доработка будет действительна и для пассивных носителей? И, если возможно, сообщите порядок времени.


Да, именно для них и делаем в основном.
Для ФКН и простых активных уже есть простой подход: галка "требовать пароль на каждую операцию". С ними проще, потому что можно сразу после операции подписи или выработки ключа обмена послать на токен команду "забудь пароль" и удалить его из кэшей провайдера.

По времени сложно соориентировать. Сейчас логика уже реализована - нужно сделать адекватные окна, которые можно будет модульно подключать для подтверждения подписи документов разных форматов. Мы постараемся, чтобы всё вошло в сборку, которая будет в районе конца лета.

Отредактировано пользователем 22 июня 2020 г. 15:46:02(UTC)  | Причина: Не указана

С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.