Для чего нужен Рутокен Коннект?
Кто-нибудь использовал его? Есть случаи, когда его нужно обязательно устанавливать?
На оф. сайте описание следующее: "Рутокен Коннект защищает канал обмена между интернет-порталами и пользователем ГОСТ-шифрованием."
На другом сайте написано: "Рутокен Коннект – это программное обеспечение, которое позволяет установить безопасное соединение между вашим компьютером и защищенными приложениями, такими как Яндекс Браузер."
Есть также расширение для браузера: "Адаптер Рутокен Коннект".
Его описание: "Защищенное TLS-соединение в браузере по ГОСТу с Рутокен
Создавайте защищенное ГОСТ-алгоритмами соединение с сайтами, используя обоюдную аутентификацию по TLS-технологии, по сертификатам и ключам из хранилища на устройствах семейства Рутокен ЭЦП."
Зачем вообще защищать канал обмена с рутокен, если канал с сайтом и так защищен либо ГОСТ либо TLS протоколом (каким именно, решает сам сайт)?
Как в действительности реализована эта защита?
Рутокен Коннект - это программно-аппаратный комплекс, состоящий из приложения и интеллектуального ключевого носителя семейств Рутокен ЭЦП 3.0 или Рутокен ЭЦП 2.0. Он предназначен для строгой безопасной двухфакторной аутентификации и шифрования канала с веб-ресурсами по ГОСТ TLS.
Вот некоторые основные функции Рутокен Коннект:
Двухфакторная аутентификация на веб-сервисе по аппаратному носителю.
Шифрование канала между компьютером пользователя и веб-сервисом по ГОСТ 28147-891.
Вычисление и проверка электронной подписи по ГОСТ Р 34.10-2001 и ГОСТ Р 34.10-2012 (256 и 512 бит).
Вычисление сессионного ключа по VKO ГОСТ Р 34.10-2012 и VKO ГОСТ Р 34.10-2012 (256 и 512 бит).
Разграничение доступа к ресурсам веб-сервиса на основе цифровых сертификатов.
Рутокен Коннект решает не только проблему защиты интернет-трафика, но и проблему «слабых паролей» с использованием строгой двухфакторной аутентификации по X509-сертификатам при входе в сервисы сдачи электронной отчетности, на торговые площадки, порталы госуслуг, банковские системы или собственный веб-портал. Первым фактором аутентификации выступает владение Рутокеном, вторым — знание PIN-кода.
для вас бурятов