Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Юрий191288  
#1 Оставлено : 5 марта 2024 г. 12:02:37(UTC)
Юрий191288

Статус: Участник

Группы: Участники
Зарегистрирован: 19.11.2023(UTC)
Сообщений: 11
Российская Федерация
Откуда: Амурская область

Сказал(а) «Спасибо»: 2 раз
Добрый день, подскажите как настроить двухфакторную аутентификацию с использованием рутокен s и рутокен Lite, обратился в техподдержку Ред ОС там отправили в техподдержку рутокен, а там сказали что Рутокен S и Рутокен Lite возможно настроить для аутентификации через утилиты Криптопро.

Кто ни будь знает через какую утилиту и как это настроить? Brick wall
Offline Русев Андрей  
#2 Оставлено : 5 марта 2024 г. 17:37:39(UTC)
Русев Андрей

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 16.04.2008(UTC)
Сообщений: 1,272

Сказал(а) «Спасибо»: 22 раз
Поблагодарили: 446 раз в 325 постах
Здравствуйте.
Вот статья из блога Актива https://habr.com/ru/comp...company/articles/701166/ странно, что их техподдержка об этом не знает.
Официальная техподдержка. Официальная база знаний.
Offline nickm  
#3 Оставлено : 5 марта 2024 г. 17:57:20(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,844

Сказал(а) «Спасибо»: 455 раз
Поблагодарили: 312 раз в 294 постах
Автор: Русев Андрей Перейти к цитате
Вот статья из блога Актива https://habr.com/ru/comp...company/articles/701166/ странно, что их техподдержка об этом не знает.

Возможно акцент в вопросе сделан именно на носители, а так, в базе знаний есть и такая статья, "Аутентификация в РЕД ОС 7.3 при помощи ГОСТ ключей на Рутокен ЭЦП".
Offline Юрий191288  
#4 Оставлено : 6 марта 2024 г. 2:23:47(UTC)
Юрий191288

Статус: Участник

Группы: Участники
Зарегистрирован: 19.11.2023(UTC)
Сообщений: 11
Российская Федерация
Откуда: Амурская область

Сказал(а) «Спасибо»: 2 раз
Автор: nickm Перейти к цитате
Автор: Русев Андрей Перейти к цитате
Вот статья из блога Актива https://habr.com/ru/comp...company/articles/701166/ странно, что их техподдержка об этом не знает.

Возможно акцент в вопросе сделан именно на носители, а так, в базе знаний есть и такая статья, "Аутентификация в РЕД ОС 7.3 при помощи ГОСТ ключей на Рутокен ЭЦП".


Проблема в том что у них в базе знаний как раз используется Рутокен ЭЦП, а у нас закуплены Рутокен S и Рутокен Lite и хоть у них на сайте и сказано что эти Рутокены поддерживают двухфакторную аутентификацию предъявление самого идентификатора и уникального PIN-кода, то в базе знаний совершенно нет информации по настройке аутентификации с этими Рутокенами.

Гугля в интернете нашел инфу что Рутокен S / Рутокен Lite не поддерживают локальную аутентификация по ГОСТ или RSA и Доменную аутентификацию Kerberos по RSA https://dev.rutoken.ru/plugins/v...clid=ltee5h20o1465810910

Offline basid  
#5 Оставлено : 6 марта 2024 г. 7:31:22(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,045

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 141 раз в 127 постах
Автор: Юрий191288 Перейти к цитате
Проблема в том что у них в базе знаний как раз используется Рутокен ЭЦП, а у нас закуплены Рутокен S и Рутокен Lite и хоть у них на сайте и сказано что эти Рутокены поддерживают двухфакторную аутентификацию предъявление самого идентификатора и уникального PIN-кода
Это совсем разные авторизации с двумя факторами.
"Предъявление идентификатора и уникального PIN-кода" означает то, что любые операции с токеном требуют наличия самого токена и знания пароля доступа к объектам на токене (PIN-код).
При этом функционал у токенов разный и не все токены реализуют все возможные операции.
Вам же требуется двухфакторная авторизация при входе в систему, которая может быть реализована по разному.
Например, токен может использоваться как защищённое хранилище пароля: вы вставляете токен, вводите PIN-код, а токен отправляет пароль или какой-то его "слепок". Насколько я понимаю, именно для этого и существует Рутокен Lite и, наверное, Рутокен S.
Если же вам требуется авторизация по ключам, то требуется, чтобы токен "умел в подписи" (криптография на асимметричных ключах). А это уже Рутоке ЭЦП.
thanks 1 пользователь поблагодарил basid за этот пост.
Юрий191288 оставлено 06.03.2024(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.