کلید خصوصی RSA با ویژگی Non-Extractable داخل توکن نگهداری میشود و از مسیر عادی نرمافزاری قابل خروج نیست.
این توکن برای نگهداری امن کلید خصوصی استفاده از گواهی دیجیتال
X.509 و انجام امضای دیجیتال است.
کلید خصوصی داخل توکن تولید یا ذخیره میشود، قابل استخراج نیست و عملیات خصوصی RSA درون سختافزار توکن انجام میگیرد.
تمرکز iPass بر حفاظت از کلید خصوصی و فراهمکردن مسیرهای استاندارد امضای دیجیتال در Windows است.
کلید خصوصی RSA با ویژگی Non-Extractable داخل توکن نگهداری میشود و از مسیر عادی نرمافزاری قابل خروج نیست.
پشتیبانی از RSA-1024 و RSA-2048؛ برای کاربردهای جدید استفاده از RSA-2048 توصیه میشود.
مسیر امضای CMS با SHA-1 و SHA-256 در حالتهای دارای Signed Attributes و بدون آن آزموده و تأیید شده است.
پشتیبانی از برنامههای ۳۲ و ۶۴ بیتی از طریق CryptoAPI/CSP و CNG/KSP در Windows 10 و Windows 11.
قابل استفاده در نرمافزارها و ابزارهایی که از استاندارد PKCS#11 پشتیبانی میکنند.
شناسایی سختافزار با درایور استاندارد USB HID ویندوز؛ برای گواهی و امضا نصب Installer ضروری است.
گواهی هنگام اتصال توکن در Windows Certificate Store در دسترس قرار میگیرد و پس از جداسازی حذف میشود.
مدیریت PIN، گواهی، کلید، بررسی سلامت نصب و تهیه گزارش پشتیبانی با ابزارهای همراه محصول.
| مشخصه | مقدار / توضیح |
|---|---|
| نام محصول | iPass Digital Signature Token |
| تولیدکننده | Manshoor-e Simin Co. — شرکت منشور سیمین |
| کاربرد اصلی | نگهداری امن کلید خصوصی و انجام امضای دیجیتال |
| رابط سختافزاری | USB HID |
| سیستمعامل | Windows 10 و Windows 11 |
| معماری نرمافزار | x86 و x64 |
| طول کلید RSA | RSA-1024 و RSA-2048؛ مقدار توصیهشده RSA-2048 |
| مشخصه | مقدار / توضیح |
|---|---|
| رابطهای رمزنگاری | PKCS#11، Microsoft CryptoAPI/CSP و Microsoft CNG/KSP |
| گواهی | X.509؛ مشاهده، Import و Export گواهی عمومی |
| استخراج کلید خصوصی | پشتیبانی نمیشود |
| احراز هویت | User PIN و SO PIN |
| حد خطای User PIN | ۱۰ تلاش ناموفق؛ سپس User PIN مسدود میشود |
| حد خطای SO PIN | ۳ تلاش ناموفق؛ سپس ادامه آزمون متوقف و پشتیبانی پیگیری شود |
| درایور USB | درایور استاندارد USB HID ویندوز؛ بدون USB Driver اختصاصی |
تایید شده توسط مرکز توسعه تجارت الکترونیکی
توکن سختافزاری iPass مدل D2 در یک فرآیند تخصصی و مستقل، بر مبنای دو مجموعه شاخص فنی شامل ارزیابی عملکردی PKCS#11 و الزامات امنیتی ماژولهای رمزنگاری مورد آزمون قرار گرفته است. آزمونها توسط آزمایشگاه مرکز تحقیقات صنایع انفورماتیک انجام شده و نتیجه نهایی طی نامه رسمی مرکز توسعه تجارت الکترونیکی اعلام شده است.
بررسی رفتار رابط Cryptoki و عملکرد توکن
ارزیابی عملکردی، تنها به اجرای یک عملیات امضا محدود نیست و مجموعهای از قابلیتها، توابع و رفتارهای رابط PKCS#11 را در شرایط موفق و خطا بررسی میکند.
بر اساس شاخصهای سطح ۱ الزامات امنیتی
محصول از منظر الزامات امنیتی قابلاعمال نیز بررسی شده است؛ از تعریف و مستندسازی محدوده رمزنگاری تا مدیریت کلید، محیط عملیاتی و خودآزماییهای امنیتی.
آزمونهای iPass توسط آزمایشگاه مرکز تحقیقات صنایع انفورماتیک انجام شده و نتیجه ارزیابی محصول طی نامه رسمی مرکز توسعه تجارت الکترونیکی اعلام شده است.
الگوریتمها و مسیرهای امضایی که در مستندات نهایی محصول درج شدهاند.
Installer تمام اجزای مورد نیاز نسخههای ۳۲ و ۶۴ بیتی را نصب و ثبت میکند.
وظیفه و کاربرد :
کتابخانه PKCS#11 برای برنامههای سازگار با این استاندارد؛ دارای نسخههای x86 و x64.
وظیفه و کاربرد :
Cryptographic Service Provider ویندوز با نام iPassCSPv1 و Provider Type 1 (PROV_RSA_FULL).
وظیفه و کاربرد :
Key Storage Provider با نام iPass Key Storage Provider و Alias برابر iPassCSPv1.
وظیفه و کاربرد :
شناسایی توکن و مدیریت گواهی در LocalMachine Certificate Store.
وظیفه و کاربرد :
نمایش وضعیت توکن و سرویس، Verify Install، بررسی HID، CSP/KSP و تهیه گزارش پشتیبانی.
وظیفه و کاربرد :
مدیریت User PIN و SO PIN، رفع مسدودی User PIN، تولید کلید و مدیریت گواهی و اطلاعات توکن.
iPassCSP.dll توسط تیم iPass توسعه یافته و عملیات رمزنگاری را مستقیماً به سختافزار توکن واگذار میکند — کلید خصوصی هرگز از توکن خارج نمیشود.
مدیریت گواهی بین توکن و Windows Certificate Store توسط سرویس و Checker انجام میشود.

توکن iPass به پورت USB متصل میشود.

iPassTokenService گواهی را خوانده و در LocalMachine\My ثبت میکند.

Token Checker گواهی را در CurrentUser\My در دسترس قرار میدهد.

نرمافزار سازگار گواهی را از Windows Certificate Store انتخاب میکند.

با جداکردن توکن، گواهیهای مربوط به آن از مخزنهای Windows حذف میشوند.
مسیر انتخاب گواهی، امضای CMS/PKCS#7 و اعتبارسنجی امضا در آزمونهای نهایی محصول تأیید شده است.
پس از اتصال توکن و آمادهشدن وضعیت Checker، کاربر گواهی خود را انتخاب کرده و با واردکردن User PIN، عملیات امضا را انجام میدهد.
توکن iPass دارای دو نقش مجزا است که هرکدام دسترسیهای مشخصی دارند:
ورود، امضای دیجیتال، مشاهده اطلاعات عمومی، تغییر User PIN و عملیات مجاز مربوط به کلید و گواهی.
تغییر SO PIN، رفع مسدودی User PIN و انجام عملیات مدیریتی حساس.
User PIN پس از ۱۰ تلاش ناموفق مسدود میشود. پس از سه ورود اشتباه SO PIN، آزمون بیشتر متوقف و با پشتیبانی تماس گرفته شود.
این عملیات تمام کلیدها، گواهیها و اطلاعات توکن را حذف میکند و باید با آگاهی کامل انجام شود.
توکن فقط روی رایانههای مطمئن و بهروز استفاده شود و پس از پایان کار، برنامه امضا بسته و توکن جدا شود.
قابلیت استفاده به سازگاری نرمافزار مقصد با PKCS#11، CryptoAPI یا CNG وابسته است.


سختافزار از طریق USB HID در Windows شناسایی میشود. بسته iPass Token Installer نیز رابطها و ابزارهای لازم را برای استفاده از کلید و گواهی در نرمافزارهای سازگار نصب و ثبت میکند.
در انتخاب توکن امضای دیجیتال ، پشتوانه سازنده اهمیت دارد.
انتخاب توکن امضای دیجیتال یعنی انتخاب محصولی که باید سالها به آن اعتماد کنید. iPass فقط یک سختافزار نیست؛ پشت آن یک سازنده ایرانی باسابقه، تیم فنی در دسترس، تولید داخلی، ارزیابی رسمی و پشتیبانی واقعی قرار دارد.
ساختار تولید و پشتیبانی iPass بهگونهای است که در صورت نیاز به بررسی فنی، بهروزرسانی یا خدمات پس از فروش، تیم تخصصی منشور سیمین در ایران مستقیماً پاسخگو است.
پشت iPass سالها تجربه منشور سیمین در قفلهای سختافزاری و حفاظت از نرمافزار قرار دارد.
سختافزار و لایههای نرمافزاری محصول در اختیار سازنده است.
iPass فرآیند ارزیابی تخصصی عملکرد و امنیت را طی کرده است.
پاسخگویی و بررسی مشکلات توسط مجموعه سازنده انجام میشود.
امکان پیگیری، تعمیر و خدمات پس از فروش در ایران وجود دارد.
تولید داخلی و پشتیبانی مستقیم، ارزش خرید iPass را افزایش میدهد.
شما فقط یک توکن نمیخرید؛ دسترسی به سازنده، دانش فنی محصول و پشتیبانی بلندمدت را هم همراه آن دریافت میکنید.
تولید داخلی، تأیید رسمی، پشتیبانی مستقیم و تجربه چند دههای منشور سیمین در امنیت نرمافزار.
خیر. کلید خصوصی برای حفاظت امنیتی داخل توکن نگهداری میشود و از طریق رابطهای عادی قابل استخراج نیست.
خیر. سختافزار با درایور استاندارد USB HID ویندوز شناسایی میشود؛ اما برای استفاده از گواهی و امضا باید iPass Token Installer نصب شود.
Windows 10 و Windows 11 برای برنامههای ۳۲ و ۶۴ بیتی پشتیبانی میشوند.
بله. امضای CMS/PKCS#7 با SHA-256 و مسیر CSP به KSP در آزمونهای نهایی با موفقیت تأیید شده است.
با استفاده از SO PIN در iPass Token Manager میتوان User PIN را رفع مسدودی و یک PIN جدید تعیین کرد.
ورود رمز را متوقف کرده و با پشتیبانی شرکت منشور سیمین تماس بگیرید. آزمون بیشتر ممکن است بازیابی را دشوار کند.
در iPass Token Checker وضعیت توکن باید آماده و سرویس در حال اجرا باشد. Verify Install نیز باید بدون ردیف خطا پایان یابد.
iPass.dll رابط PKCS#11 است؛ iPassCSP.dll رابط CryptoAPI/CSP نوع ۱ است؛ iPassKSP.dll رابط CNG/KSP و مسیر لازم برای سازگاری جدید Windows است.
توکن iPass، کلید خصوصی شما را داخل سختافزار نگهداری میکند و با رابطهای استاندارد PKCS#11، CryptoAPI و CNG در Windows یکپارچه میشود. برای مشاوره فنی، بررسی سازگاری سامانه مقصد یا تهیه محصول با کارشناسان منشور سیمین تماس بگیرید.