программно-аппаратные средства (носители) для обеспечения квалифицированной электронной подписи
SSerge постараюсь последний раз. Тема: "Есть-ли смысл в защите?". Просят поделиться методами и способами защиты в своих самописных программах. Мое мнение - глупости это всё, а не защита. Нанятый юрист, стучалка в софте и суды время от времени принесут деньги. А мудренная защита от копирования больше создает проблем лиц. пользователям, чем пиратам.
Тут предложили использовать рутокен для защиты программы тс "бухгалтерия + склад". Я решительно против рутокен, так как: 1. рутокен требуется не один, а в комплексе софта почти всегда; 2. сертификат на рутокене отсоединяем (как вы верно меня поправили). Какое отношение это имеет к технологиям защиты программ от несанкционированного запуска? Не знаю, я написал "Конечно, если софт ваш личный на никсах и сертификатами вам мудрить не надо - то в linux будет работать". дада, если вы кругом такие умные, лучше бы не меня тролили,
а выложили бы кроссплатформенную процедуру на лазарус, которая читает с рутокена серт и если он есть и тот какой надо, то true возвращает. Кстати говоря, учитывая, что софт для записи уже сгенерированных сертификатов на рутокены (и несколько рутокенов) у меня есть, интерес мой более чем практический! Если чо, заранее спасибо.
Вы в курсе, что все средства шифрования не территории РФ в обязательном порядке сертифицированы?
не силен в законах.
ключи, не предусматривающие отсоединяемого сертификата, элементарно аппаратно проще (и дешевле соответственно).
То есть рутокен дороже етокена как раз потому, что с етокена (иногда) закрытую часть сертификата скопировать нельзя никак, а с рутокена сделать копию (дубликат по сути) можно. Потому етокен дешевле, да?
зы
если чо я не спец и готов выслушать и принять ваше более правильное мнение.
---
Носитель электронного ключа не обязателен (например, в файрфоксе обходятся для него)
Таким образом вы можете скопировать серт в реестр или на другой носитель.
может я вас не понимаю, но если ваша цель защитить софт от нелегального копирования, то вам как раз надо чтобы физически был всего 1 ключ! А не возможность скопировать сертификат куда бы то ни было, в реестр или на флешку. Вроде как есть только один метод - етокен. Нет?
зызы
если чо я с уц даже рядом не валяюсь.