Pull to refresh

Comments 28

Проблема USB-токенов и «Рутокена», в частности, низкая надежность. Закупил для организации 10 штук 32Кб (такие красные), лицензированные ФСТЭК, три умерли в течении двух месяцев. И пакетного резервного копирования нету. Только по одному (КриптоПро). В итоге решил обойтись трукрипт диском, в режиме съемного.
Действительно, такая проблема у Рутокена была, проблему решили переходом на новый микроконтроллер.
Как обычно, мало кто думает о том, что всё это добро работает через ActiveX компоненты Capicom'ы и прочую дрянь…
CAPICOM здесь не используется. Да, решение Рутокен WEB для IE делается через Active X, для других браузеров через NPAPI.

Вы можете предложить способ, как сделать электронную подпись в IE без Active X и других «костылей», типа Java, SilverLight, запуска exe-файлов на клиенте и т.п.?
Вопрос не совсем пор адресу — всё таки я не программист ни разу. Java не очень большой костыль. Можно попробовать через HTML5 FileAPI. Вопрос мой больше к кроссплатформенности решения.
Решение кроссплатформенное. Java — это больший костыль, чем плагин Рутокен WEB, так как она требует для установки права администратора, а плагин — нет.

зато заводится и на unix-like, в отличие от ActiveX. А остальные предложенные от java в лучшую сторону ничем не отличаются.
Еще раз. Плагин — кроссплатформенный. На unix-like он работает как NPAPI-модуль в Mozilla FireFox, например.
Ок, что такое NPAPI не знал.
вот только не смог сходу найти — NPAPI использует бинарники?
Что-то написанное больше похоже на рекламное объявление, чем на статью.
Это уж как умею :)
Цель статьи была обратить внимание на возможность использования аппаратных средств для лицензирования SaaS. До последнего времени я таких решений не встречал. Хотя может я не в курсе.
аппаратные решения, мне кажется, много медленнее — хардварные ключи не столь хорошо распространены, а в регионах, скорее всего, вообще с ними беда…
Для задачи аутентификации или электронной подписи их возможностей вполне хватает.
В чем проблема купить ключ в регионах?
м.б. в их отсутствии и необходимости заказывать откуда-то?
я про то, что их доставка занимает время, а приложение хочется «уже сейчас».
Всю жизнь мечтал увидеть пользователя айпада, прикручивающего activex для аппаратного usb-токена.

Другой мир, другая идеология.
Да, забавная картинка :) Действительно другой мир, другая идеология, и я бы еще добавил другой рынок.
Стоимость доступа к некоторым онлайн базам составляет несколько тысяч а то и десятков тысяч долларов в год и пользователи таких систем обычно работают с документами не на айпаде.
«пользователи таких систем обычно работают с документами не на айпад»
Я ничего не знаю про «пользователей таких систем», но реальный контракт от реальной крупной организации со словами «нам нужно ГОСТ-подписание на айпадах» я видел своими глазами. Более того, не от одной.

Как бы, планшеты сейчас начнут завоевывать рынок, потому что это очень удобное средство быстрой оценки ситуации.
Речь о другом — создавать феерические проблемы для клиентов — это такой могучий энтерпрайз, да? Вместо того, чтобы делать удобно, мы делаем особо вывернуто и защищённо (от кого и нафига это пользователю?)
Возможно потому, что не предлагают этого удобного и защищенного…
В айпадах-айфонах вроде бы есть хранилище сертификатов, точно есть ПО для управлением в предприятии, но ни о каких ГОСТах они не знают.
КриптоПро и Инфотекс в эту сторону работают.
Такой подход позволяет решить проблему запрета использования сервиса множеством людей под одной лицензией.

Такой подход позволяет решить проблему использования сервиса множеством людей физически удаленных друг от друга и/или одновременно.

Может кто помнит времена широкого распространения HASP ключей? Также была распространена практика установки защищенного софта (довольно популярного и сейчас ;) ) на все десктопы и «миграция» ключа по ним, иной раз даже между этажами и зданиями, а в запущенных случаях между районами города (сотрудник брал ключ на ночь/выходные, чтобы похалтурить дома).
Да, это так, если не происходит проверка наличия ключа во время работы.
И это тоже. Но вообще техническими средствами без привязки к конкретному железу вряд ли получиться запретить «расшаривать» аккаунты для неодновременной работы.
Да, что-то типа прокси с автоматической регистрацией можно сочинить.
Sign up to leave a comment.

Articles