|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Max Khon 2:5000/79.666 17 Aug 2002 19:05:46 To : Konstantin Gusenko Subject : Alladdin eToken Pro --------------------------------------------------------------------------------
16 Aug 02 11:45, Konstantin Gusenko wrote to All:
KG> Hикто не прикручивал к BSD вышеупомянутые ключи? Это USB - фишка
KG> с процессером на борту, поддерживает DES, 3DES, MD5, RSA-1024,
KG> генерацию внутренних ключей. Интересует возможность хранения в оных
KG> например хост-ключа SSH.
под linux прикручивал, но с помощью user-land либы (достаточно низкого уровня
-- только APDU уровень, вдобавок несовместимой по API с ихними либами под
windows так что пришлось делать свою портабельную прокладку). либу брал у
алладиновцев. попробуй попросить их собрать библиотеку под фрю. хотя поддержка
линукс (хотя они и утверждали что линукс они поддерживают) у них отвратительная
-- на половину вопросов по APDU меня посылали читать их документацию, в которой
описано
a) далеко не все
b) слова Linux в ней нет вообще
в апреле они обещали полноценную поддержку Linux (насколько я их понял,
библиотеки того же уровня, что имеющиеся под win32), но обещанного три года
ждут
-- пока нет ничего.
так что сомневаюсь что они с большой охотой дадут тебе либу под фрю.
впрочем у них поддержка и win32 не на самом высоком уровне -- дать SDK, под
Visual Studio .NET они отказались (ничем не мотивировав, видно им просто лень).
приходится половину проекта собирать Visual Studio 98, половину
Visual Studio .NET.
кстати будь осторожен -- старые модели их eToken'ов не живут на OHCI,
поддержку OHCI под линукс делать они тоже отказались и вдобавок я от них так и
не добился внятного ответа кто виноват в том, что линуксовое ядро не распознает
их eToken'ы на OHCI USB контроллерах -- библиотека, линуксовое ядро или сами
железки. судя по всему железки, но поскольку внятного ответа от них на это счет
мы не добились, новые модели eToken'ов решили вообще не пробовать.
и еще, внутренняя криптовалка у них ужасно медленная. использовать eToken'ы,
скажем для того, чтобы шифровать/дешифровать, скажем, .jar (или просто каждый
.class в .jar) для достаточно большого проекта просто нереально.
короче говоря я бы посоветовал не заморачиваться и попробовать обычные USB
диски (правда по ценам неясно что лучше), если все что тебе нужно -- это
хранить
ssh host key
/fjoe
--- Msged/BSD TE 06 (pre)
* Origin: the number of the beast is vi vi vi (2:5000/79.666)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/40593d5ebedd.html, оценка из 5, голосов 10
|