Имя: Пароль:
LIFE
Как страшно жить
OFF: Вопрос по рутокенам.
0 dark70
 
12.12.22
17:03
Рутокен нужен для налоговой.
Глянул на сайте ИФНС список рекомендуемых. Например, есть в списке Рутокен лайт.
В налоговой сказали, что сама бумажка им не нужна, они определяют модель и их программа показывает наличие сертификата.
Захожу на сайт продавца, там с сертификатом и без сертификата (прям так и написано). При чем одна и та же модель.
У некоторых продавцов даже по цене разница в пару тысяч, тот, что с сертификатом-дороже.
Как такое может быть ? Разве сертификат оформляется не на модель , а на каждый отдельный рутокен ?
1 Beduin
 
12.12.22
17:23
Рутокен это хранилка сертификатов. Как флешка, но типа защищенная. Сертификат это просто набор данных. Уникальный.
2 RomanYS
 
12.12.22
17:37
(1) там про другой сертификат. Продавцы комплектуют их копиями сертификата соответствия ФСТЭК, а большинству налоговых он на фиг не нужен
3 dark70
 
12.12.22
17:38
(1) К чему это сообщение ?
4 dark70
 
12.12.22
17:40
Если на сайте производителя расщелкнуть Рутокен Лайт
https://www.rutoken.ru/products/catalogue/
то даже там одна и та же модель идет с сертификатом и без него. Ну ладно когда продавец то положит, то не положит в кулечек бумагу.
А тут ведь у производителя такое.
5 johnnik
 
12.12.22
17:44
Сертификаты соответствия когда-то требовали, затем перестали. Покупайте любой. Нам периодчески притаскивают какие-то старые рутокены, на которых все еще висят ЭЦП с 16-17 года и на них налоговая записывают свежие.

P.S. Они обычно просят пустой, но если подпись выпускается на одного и того же человека, то можно и не пустой. Т.е. если была на Васю Пупкина старая итёкшая подпись, то налоговая на этого же Васю сделает подпись новую без вопросов и очистки рутокена. Причем и на ИП Пупкина, и на ООО "Рога и Копыта", если там директоров Вася Пупкин
6 Aleksey
 
12.12.22
17:46
А есть еще помимо сертификата ФСТЭК, ключи с сертификатом ФСБ
7 Aleksey
 
12.12.22
17:46
Но имхо это все как с 1С 8.3 и 8.3z
8 Beduin
 
12.12.22
17:53
(3) Сразу делают с сертификатом ЭЦП. Берут за это деньги. Можешь отдельно сделать, тоже за деньги.
9 Beduin
 
12.12.22
17:54
(5) Виды ЭЦП разные. Не на все рутокены можно записать.
10 NorthWind
 
12.12.22
18:00
Кстати, переходный период продлили. Так что, насколько я понимаю, до августа месяца 2023 г можно оформить ЭП и по-старому, в коомерческом УЦ и на любой ключ, например на еToken.
11 dark70
 
12.12.22
18:25
(8) "Можешь отдельно сделать, тоже за деньги."
Не понял. Там ведь можно скачать и распечатать если уж на то пошло.
(5) Тогда рискну. А то уж очень охота micro на которые нигде в магазинах нет сертификатов,а на сайте производителя есть.
12 Джордж1
 
12.12.22
20:18
никаких сертификатов не требуют
на рутокен и рутокен лайт ЭЦП без проблем записали
13 arsik
 
гуру
12.12.22
21:20
А можно Рутокен лайт для алкогольного УТМ использовать?
14 2S
 
12.12.22
21:28
(13) нет
15 johnnik
 
13.12.22
10:12
(13) Для алкогольного ТОЛЬКО рутокен 2.0. Но его потом можно использовать и для "обычных" дел. ЛК налогоплательшика, честный знак, торги всякие и так далее
16 Chai Nic
 
16.12.22
07:01
(15) Только с лайта можно скопировать ключ, а с 2.0 - фигвам)
17 Джордж1
 
16.12.22
08:16
(16)а как?
18 CepeLLlka
 
16.12.22
08:23
(17)При помощи снятия признака некопируемости у сертификата
19 Джордж1
 
16.12.22
08:23
(18)как это сделать в реестре знаю. а на токене как?
20 Chai Nic
 
16.12.22
08:34
(19) (18) Даже и снимать признак не надо. Есть утилита tokens.exe, которая раньше свободно распространялась Контуром. Ключ останется с признаком некопируемости, но будет скопирован куда надо. Потом этот признак можно будет и снять, но нафига?
21 Джордж1
 
16.12.22
08:39
(20) Это безопасная операция?

Нафига - а что ИП делать - у него одна ЭЦП на все
22 NorthWind
 
16.12.22
08:47
(21) а это смотря с точки зрения кого :)
23 Джордж1
 
16.12.22
08:51
(22)Вот поэтому и спрашиваю.

Еще и утилиту то tokens.exe надо где-то найти правильную. а то скачаешь с обменника, а там уже  закладками
24 NorthWind
 
16.12.22
08:52
(23) где-то с год назад тут уже была такая тема, и я тогда озаботился, чтобы все это дело найти и скачать. Вот сейчас пытаюсь найти у себя.
25 NorthWind
 
16.12.22
08:53
найти ее было не так-то легко уже тогда
26 NorthWind
 
16.12.22
08:59
CertFix.001069.exe - кажется, вот это позволяло копировать сертификаты. Ну и tokens.exe
27 Chai Nic
 
16.12.22
09:08
(21) "Нафига - а что ИП делать - у него одна ЭЦП на все"
Если ключ был скопирован на сменный диск, то дальше с ним можно обращаться как с обычным каталогом на файловой системе. Просто копируешь на другую флешку и всё. В самом ключе нигде нет привязки к носителю, привязка возникает лишь при установке сертификата в хранилище.
28 Джордж1
 
16.12.22
09:20
(27)если бы. ЭЦП записана в ИФНС на токен.

Столько лет пользовались ЭЦП в реестре и на тебе - теперь ворох токенов на столе
29 Chai Nic
 
16.12.22
09:31
(28) И что? Вы пробовали как я написал делать? Извлекаешь ключ с помощью tokens.exe в корневой каталог на флешку и всё, далее с ключом в виде каталога работаешь, можно его копировать куда угодно, даже на жесткий диск. А зачем в реестре хранить, в чем особое удобство? Защищенности в любом случае нет...
30 NorthWind
 
16.12.22
09:35
(29) а в реестр эта технология не позволяет копировать? Я хоть и собрал инструменты, да еще не пробовал - пока все имеющиеся в распоряжении ЭЦП - старые.
31 Джордж1
 
16.12.22
09:35
(29)я tokens.exe не зная куда скачать надежно

"А зачем в реестре хранить, в чем особое удобство?" - не таскаешь собой ворох ключей и не втыкаешь их постоянно в комп

"Защищенности в любом случае нет..." - это все-таки не ЭУП для клиент-банков

ИП-никам тут вообще ужас - и ЭДО и Отчетность и Честный знак - и на все про все одна ЭЦП на токене
32 arsik
 
гуру
16.12.22
09:40
(26) А мне казалось что certfix.000032 - по крайней мере она у меня стоит и работает
33 arsik
 
гуру
16.12.22
09:42
+(32) Токенс позволяет копировать сертификаты носителя с флагом неизвлекаемости, а certfix.000032 отключать этот флаг в скопированном.
34 Chai Nic
 
16.12.22
09:55
(31) Я о том, что можно ключи хранить не в реестре, а просто на диске. Или на флешке или на трукрипте под паролем.
35 Джордж1
 
16.12.22
10:03
(34)на диске их храните не получится - крипто про такого не дает, только на флешке (что аналогично токену).
36 Chai Nic
 
16.12.22
10:06
(35) Криптопро последних версий видит ключи на диске D (на дополнительном разделе), проверял. На системном не видит.

Но лучше всё-таки держать ключи в контейнере TrueCrypt, а то мало ли, куда комп может попасть(пропасть). Кстати, TrueCrypt может изображать системе смонтированный том как сменный диск.
37 CepeLLlka
 
16.12.22
10:36
(35)Всё получается, очень даже удобно, особенно когда на терминалке такое нужно сделать. Можно тупо скинуть 10 ключей(каталогов) на диск, правами разрулить доступ к ним, и каждый юзер будет видеть только разрешённый ему сертификат.
38 NorthWind
 
16.12.22
12:40
а все же - что с реестром-то? Никто не знает, что ли? Спросил в (30) - молчок...
39 CepeLLlka
 
16.12.22
12:56
(30)После того, как вы выгрузите в каталог контейнер, можно снять с него признак некопируемости и потом уже можно и в реестр
40 NorthWind
 
16.12.22
13:06
(39) Спасибо!
41 Гость из Мариуполя
 
гуру
16.12.22
13:17
(32) ты только еще скажи такой нюанс, что certfix.000032 (или CertFix.001069.exe, он тоже годится) запускать надо ПРИ ОТКЛЮЧЕННОЙ СЕТИ, а  точнее - без доступа в интернет.
Иначе эта зараза тут же самообновляется при запуске и пишет - отвали, моя черешня, я больше в твои игры с неизвлекаемостью не играю.
Поэтому при запуске этой утилитки certfix главное - не дать ей самообновиться.
42 Гость из Мариуполя
 
гуру
16.12.22
13:23
ну и еще, чтобы снять признак некопируемости, нужно в этой утилитке щелкнуть по ключику правой кнопкой мышки с нажатым Shift.

То есть рулит  комбинация Shift+ПКМ. Что тоже не столь очевидно, ибо достаточно редкое сочетание.
43 NorthWind
 
16.12.22
14:18
(41) а не подскажешь, что должно быть в хидере окна у "правильного" сертфикса?
У меня вот так: Сертфикс 1.1.28.194 (пользователь). Если дать ему доступ к инету, он рожает рядом с собой в папке файлик CertFixU.exe, и в хидере уже Сертфикс 1.1.28.5201 (пользователь).
44 NorthWind
 
16.12.22
14:19
причем похоже на то, что CertFixU.exe и есть обновленная версия. Сам себя он не портит.
45 NorthWind
 
16.12.22
14:25
Кажется, нашел все сам. Похоже, что 1.1.28.194 хороший, годный сертфикс
46 CepeLLlka
 
16.12.22
15:07
(44)Это файл заглушка, чтобы система не смогла создать ещё один CertFixU.exe в каталоге
47 NorthWind
 
16.12.22
15:54
(46) дело в том, что самообновление виндового экзешника, вообще говоря, не совсем простая вещь. Файл после запуска процесса становится недоступен для модификации, поэтому старый процесс должен породить еще один, сам прекратиться, после чего новый процесс должен обновить экзешник, через который запускался старый. Похоже, что в данном случае авторы не стали чрезмерно греть голову, а просто скачивают новый файл из сети и запускают его. Старый при этом не меняют. Для пользователя все выглядит также, но в реальности доступ к старому варианту программы остается. Что неплохо.
48 NorthWind
 
16.12.22
15:55
возможно, что многоступенчатый процесс в каком-то месте обламывается из-за имени исходного файла - файл явно переименован, я сомневаюсь, что это авторы обозвали его CertFix.001069.exe
49 CepeLLlka
 
16.12.22
16:10
(47)Не знай, я уже не соображаю ничего :)

Я прост увидел чёт, ляпнул и всё :)
50 probably
 
16.12.22
18:46
(45) откуда можно взять безопасный и надежный? без регистрации и смс)
51 NorthWind
 
16.12.22
18:51
(50) ну напишите в почту vf2208116 на мейле ру... Вышлю, чего у самого есть.
52 Гость из Мариуполя
 
гуру
16.12.22
19:16
1.1.28194 это и есть CertFix.001069.exe
я в (41) сразу сказал, что он тоже годится

(43) "и в хидере уже Сертфикс 1.1.28.5201 (пользователь)." Иными словами это  CertFix.001121.exe. Вот он уже делать ключи экспортируемыми не будет. Может, и есть какое-то хитрое сочетание (разработчики для себя лазейку наверняка оставили) но по Shift+ПКМ команда неактивна, серая.
53 NorthWind
 
16.12.22
19:28
(52) экзешник старый оно не перезаписывает, так что если случайно запустите "с инетом" - ничего страшного. Нужно будет только удалить CertFixU.exe из папки с программой.
54 Гость из Мариуполя
 
гуру
16.12.22
22:31
(53) Можно и так. Можно и удалить CertFixU.exe Этот твой вариант тоже неплох.

суть моего предупреждения была не в этом.
а в том, что все равно понадобятся дополнительные телодвижения - будь то удалить файлик или отключить на минутку сеть или кто-то может еще что-то предложит.
Все это - дополнительные телодвижения, а я всего лишь предупредил об этом, то есть о том, что просто так запустить CertFix.001069.exe недостаточно. Просто чтобы народ был в курсе, что надо что-то сделать еще - то ли удалить файлик, то ли отключить сеть.
55 NorthWind
 
03.01.23
12:26
(5) так это... в крипто-про же есть кнопочка "Удалить контейнер". Был непустой - стал пустой.
Я не рассматривал старые рутокены потому, что они у меня красного цвета, а современный рутокен лайт - в прозрачном корпусе.
То есть сразу видно - что-то не то. И все равно прокатывает?
56 Злопчинский
 
03.01.23
13:01
Записывал на рутокен перед нг в налоговой. Никакие сертификаты кроме самого рутокена им нафигинеинужны.
57 dark70
 
17.01.23
18:14
Попутный вопрос.
Пока поставил 90 дневную версию Крипто про. Потом увидел, что продают бессрочную за 2700р. Уже собрался покупать и тут вижу, что вообще по 250р на авито.
Оплата после активации. Странно как-то.
58 dark70
 
17.01.23
18:21
похоже, то от фонаря пишут цены, видел даже за 1рубль продают :)
59 NorthWind
 
17.01.23
18:30
(57) а чего тут странного, за 250 р продают ворованный лицензионный номер. Ежу понятно.
60 NorthWind
 
17.01.23
18:31
там и виндов полно по 300 р за серийник от Windows 10 профессиональной.
61 Aleksey
 
17.01.23
20:18
(57) учти что лицензия за 2700 на сервер не станет. Т.е. на серверной винде она тупо не активируется (провереноо)
62 NorthWind
 
17.01.23
20:54
(58) 1р на авито означает, что в действительности цена договорная и надо звонить/писать.
63 vovastar
 
17.01.23
21:39
(21) У ИП на флешку записывается ОРГН, у физ лица его нет. Потому ЭЦП физлица много где не работает.
64 vovastar
 
17.01.23
21:41
(20) Взлом криптозащиты. Или ты думаешь почему это исчезло с сайта Контура? Возможность копирования информации с фрешки закрывается криптозащитой, вы ее взламываете этой утилитой и копируете. Это вообще то статья УК.
65 vovastar
 
17.01.23
21:42
(10) Нет, нельзя.
66 RomanYS
 
17.01.23
21:48
(64) для статьи УК ещё много чего прикрутить надо: мотив, умысел...
67 vovastar
 
17.01.23
21:57
(66) Мотив придумают, умысел тоже. Наивно полагать, что там дураки. Чистая 272 статья.
68 vovastar
 
17.01.23
22:01
УК РФ Статья 272. Неправомерный доступ к компьютерной информации

(в ред. Федерального закона от 07.12.2011 N 420-ФЗ)

1. Неправомерный доступ к охраняемой законом компьютерной информации, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование компьютерной информации, -

наказывается штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев, либо исправительными работами на срок до одного года, либо ограничением свободы на срок до двух лет, либо принудительными работами на срок до двух лет, либо лишением свободы на тот же срок.
69 RomanYS
 
17.01.23
22:06
(67) Как придумают, так и приходи с судебной практикой))
70 vovastar
 
17.01.23
22:15
(69) Ой, да че я кому то буду доказывать. Ваша жизнь, че хотите делайте.
Мой коллега тоже бился в грудь, штраф 200к получил и уголовку за несчастный пиратский виндовс. Там хозяина фирмы нужно было посадить и его под гребенку. Благо что штраф впаяли, за содействие следствию.
71 RomanYS
 
17.01.23
22:30
(70) если чужую подпись скопируешь тоже впаяют)
72 Chai Nic
 
17.01.23
22:31
(64) Токен лайт - это обычная флешка с примитивной защитой пин-кодом. Владелец знает пинкод - он может с этой флешки всё скопировать совершенно штатными функциями токеновского API. А эта утилитка просто обращается к этому API, ничто не мешает написать такую же на любом языке программирования, используя публичный SDK рутокена. Поскольку ключом (информацией на токене) владеет именно владелец токена - он вправе им и распоряжаться. Это не будет неправомерным доступом.
73 RomanYS
 
17.01.23
22:33
(72) обычная флешка сейчас на 64 ГБ за копейки, а тут 64КБ (килобайта!) за 1,5 рубля)))
74 Chai Nic
 
17.01.23
22:34
(73) Вы ещё спросите про цену фискальных накопителей)
75 vovastar
 
17.01.23
23:09
(72) Какая же чушь...
76 vovastar
 
17.01.23
23:12
(72) Почитайте на досуге, что такое СКЗИ. А то выглядите не очень)
77 Chai Nic
 
18.01.23
06:19
(76) Как говорили в десятые, "слив засчитан"
78 Chai Nic
 
18.01.23
06:20
(76) "СКЗИ (средство криптографической защиты информации) — это программа или устройство, которое шифрует документы и генерирует электронную подпись (ЭП). "
Исходя из этого определения, рутокен лайт к СКЗИ не относится вообще никак. Ибо он ничего не генерирует и не подписывает. Это всего лишь флешка под паролем.
79 vovastar
 
18.01.23
07:55
(77) Какой слив)))) Это вы несете чушь, совершенно в этом не понимая.
80 Chai Nic
 
18.01.23
08:01
(79) Переход на личности в споре == слив
81 Гость из Мариуполя
 
гуру
18.01.23
11:12
(79) тю, нашли о чем спорить. Это рутокен 2.0 относится к СКЗИ, поскольку содержит встроенный криптопровайдер на борту.

А рутокен лайт или рутокен S - эот просто средство для хранения информации. К криптографии относится в той же степени, как и флэшка - просто носитель информации, чуть более защищенный и чуть более надежный, чем китайская флэшка.

Поэтому нужно четко отличать рутокен 2.0 (сейчас уже на смену ему идет рутокен 3.0) и рутокен лайт.

парочка определений с сайта производителя
"Рутокен Lite — это линейка защищенных носителей базового уровня для ключей УКЭП. Устройства не требуют установки специальных драйверов и готовы к работе сразу после подключения к компьютеру."
и
"Рутокен ЭЦП 2.0 — это линейка устройств для практически любых приложений электронной подписи и строгой двухфакторной аутентификации. Форм-факторы: USB, Type-C, смарт-карты. Это полнофункциональные СКЗИ и средства электронной подписи с аппаратной реализацией ГОСТ Р 34.10-2012 с длиной ключа 256/512 бит и ГОСТ Р 34.11-2012.  Устройства сертифицированы ФСТЭК и ФСБ"

ps: у меня внук любит играть в игру - найди десять отличий :)
82 Гость из Мариуполя
 
гуру
18.01.23
11:24
А по поводу копирования  -хм..
Вот какой у меня вопрос (реальный, из жизни):

Есть у меня ключик на флэшке. (сгенерировал в УЦ федерального Казначейства вот здесь https://fzs.roskazna.ru/ прощелкал, галочку не убрал при генерации запроса на сертификат и получился с признаком некопируемости).

Средствами Крипто-Про я его скопировать, естественно, не могу. КриптоПро ругается на признак некопируемости и напрочь отказывается это делать.

но!
Я легко могу скопировать его обычным проводником Windows. С этой флэшки на другую флэшку.
Вопрос - я нарушаю УК, используя стандартный проводник Windows?
83 vovastar
 
18.01.23
15:21
(81) Товаришь путает идентификацию пользователя с защитой носителя.
Рутокен Lite — это линейка защищенных носителей базового уровня для ключей УКЭП\\\Совершенно верно, тут же и написано, что он защищен криптографией.
84 Chai Nic
 
18.01.23
15:23
(83) А архив винраровский с паролем тоже защищен криптографией. Вы его тоже считаете СКЗИ?
85 vovastar
 
18.01.23
15:30
(84) Что за мода привязываться к словам? То из темы СКЗИ плавно вылез рутокен Лайт, теперь из темы криптографии вылез Винрар. Найдите мне штатное средство копирования Рутокен Лайт и Рутокен 2.0 или тогда объясните с фактами, почему этого нет. Ну или признайте свои слова чушью и проехали.
86 Chai Nic
 
18.01.23
15:34
(85) На каком уровне средство считается "штатным"? Ассемблер подходит?)
87 Chai Nic
 
18.01.23
15:39
+(85) Речь шла о копировании именно лайта. Рутокен лайт не является частью СКЗИ КриптоПро, и нигде не запрещено его использование сторонним софтом - ни в законах, ни в лицензионном соглашении. И даже производитель публикует SDK для того, чтобы этот софт можно было написать. Если его написал контур, а потом скрыл из доступа по каким-то своим причинам, не означает что его не сможет написать вася пупкин.
88 vovastar
 
18.01.23
15:40
(86) Понятно. На этом дискуссия окончена.
89 Гость из Мариуполя
 
гуру
19.01.23
02:37
(88) на (82) что скажешь?
90 Aleksey
 
19.01.23
03:06
(86) Ну обычно штатный это от вендора. А то так можно дойти что и соболь в 1С 7.7 был штатным средством
91 Chai Nic
 
19.01.23
07:23
(90) В данном случае вендор предоставляет вполне себе штатный SDK с возможностью чтения данных с токена. Нельзя же считать признаком штатности только наличие кнопки "сделать всё".