Безпечна робота з банківськими ключами.
Найкраще зберігати ключ на крипто токені. Запускаємо P11 Service Util і імпортуємо ключ RSA 2048. Потрібно перевірити, бо є окремий функціонал привязка токена.
Но якщо немає крипто токена, працюємо із файловими ключами.
Рекомендації деяких банків зберігати ключі інтернет банкінгу на флешці не проходять по безпеці, оскільки не шифруються (у вас включене шифрування дисків bitlocker?).
Запускаємо VeraCrypt, створюємо контейнер, задаємо пароль і закидуємо ключ. Також можна створити пустий файл з найзвою System Volume Information щоб windows не пробував писати метадані на диск.
При запиті на підпис, вказуємо папку із сертифікатами (в даному випадку K:\).
Після завершення роботи натискаємо у VeraCrypt розмонтувати.
Де зберігати пароль до файлового ключа? Наприклад у KeePass чи іншому сховищі секретів.
Для роботи iFOBS використовує java, яка ліцензується. Тому використовуємо безкоштовку OpenWebStart (OpenWebStart_windows-x64_1_14_0.exe). При запуску підписання завантажуються на компютер jar файли і запускається їх виконання.
Юрій Р. ◯ 0009-0005-3702-9223. (2026). Безпечна робота із банківськими ключами. Блог UA ID. Взято з: https://blog.uaid.net.ua/ifobs-java-key



