All streams
Search
Write a publication
Pull to refresh
5
0
Андрей @UncleAndy

User

Send message
Еще-бы была уверенность что она именно генерацию ключа делала.
Т.е. его формируют прямо в твоем присутствии? А сертификат когда делают? Сразу-же?
Ну, вам, ведь, его выдают готовым и с пин-кодом по умолчанию? Значит, как минимум, у девушки, которая вам его выдает, какое-то время этот доступ есть.
Меня давно интересует вопрос — возможно-ли самому сформировать тайный ключ и сгенерировать запрос на сертификат? Что-бы никто, в принципе, не владел моим ключем хотя-бы какое-то время.
Рассуждая абстрактно, это как раз нормально. Если в карте будет возможность извлечь ключи в особых случаях, то потенциальные хакеры обязательно его устроят, например, разобрав карту и организовав такой «особый случай» на уровне электроники. Вы-же не думаете что хакеры только программами оперируют?
Если вы этого боитесь — генерируйте ключ софтом, делайте его вариант на карте по описанной методике и пользуйтесь. Резервная копия ключа у вас будет.

Но смысл карты именно в том что ключи в ней неизвлекаемые. И это так и должно быть в любом случае. Иначе карта будет не лучше обыкновенной флэшки.
Карта может быть удобна для мобильности. Ну и, вообще, с точки зрения возможности дискредитации секретного ключа, хранение на карте надежнее.

На счет-же использования — тут уже каждый решает сам. В нашем проекте GPG предполагается использование для подписания и шифрования небольших текстов и блоков двоичных данных. Думаю для этих целей он вполне подходит.
Все верно. OpenPGP именно такая карта. С дополнительной возможностью переместить ваши ключи, сгенерированные программно, внутрь карты.
Это описание доступно вот здесь — www.g10code.de/docs/openpgp-card-2.0.pdf
Вот текст из описания карты OpenPGP — «Private keys and passwords cannot be read from the card with any command or function.»
Уточните, пожалуйста, откуда такие сведения.
А что в этом плохого? Это как раз хорошо. Для этих карт (именно версии 2) есть специальная последовательность, с помощью которой ее можно сбросить в состояние «с завода». Так что даже если вам досталась карта от кого-то, ничего страшного в этом нет.
И как-же все узнают какой пин-код вы поставили? :) Кстати, пинкоды там не числовые, а символьные. Размером до 32 символов.
Ну, как я уже писал — на basiccard.com продают карты и по 0.90 евро за штуку в партии более 1000 штук. Только вот я подозреваю что ни карты за 0.90 ни ваши не пододут для использования с GPG. Тогда их низкая стоимость не имеет значения.

Конечно, вы используете их для своих нужд и для вас они подходят. Но мы говорим именно об испольозвании карт с GPG.

Возможно, стоимость карт GPG связана с небольшим спросом на них. С течением врермени, думаю, их стоимость будет снижаться.
Ну так пин-коды сменные, конечно. Подразумевается что перед реальным использованием вы пин-код смените.
В смысле — я смотрел по бумажке с заказом, которая пришла с картами. Там как раз стоимость пересылки раскидана по цене карт.
Кстати, на счет цены я напутал. Я ее смотрел по прайсу, а они, оказывается, стоимость пересылки раскидали по цене карточек. Так что реально одна карта стоит 13.79 евро, а при заказе более 10 штук — 11.68 евро.
Ну, не все так просто. Почитайте инфу на basiccard.com. Я так подозреваю, что они все-таки не какую-то из карт напрямую продают, а как-то их переделывают. Ну и и там 0.99 евро — минимальная цена за одну из карт. Максимальная — 5.49 евро (я не беру в расчет те, которые RFID). Хотя, конечно, тоже не 17 евро.
Кстати, когда я изучал вопрос применимости токенов, основной проблемой у RuToken называлась ненадежность их электроники — относительно часто выходят из строя. Имейте ввиду.
Вообще, на карте есть небольшая рекламка basiccard.com. Я так подозреваю что они выпускают карты, на основе которых и делаются карты OpenPGP. Цены там существенно ниже начиная от 0.99 евро за карту. Но минимальный заказ — 5 штук. И на счет совместимости я, все-таки, не совсем уверен. Хотя там прямо написано что они GnuPG совместимы.

Information

Rating
Does not participate
Location
Подгорица, Подгорица, Черногория
Date of birth
Registered
Activity

Specialization

Backend Developer, Database Developer
From 500,000 ₽
Golang
Docker
PostgreSQL
Git
Nginx
High-loaded systems
Kubernetes
Linux
MySQL
Redis