<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; rutoken + openvpn]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/1265/" />
	<updated>2009-11-19T07:34:27Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/1265/</id>
		<entry>
			<title type="html"><![CDATA[Re: rutoken + openvpn]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/2309/#p2309" />
			<content type="html"><![CDATA[<p>Токен форматировался через pkcs15-init<br />На сервере токен не используется, opensc соответственно не установлен.<br />Версии openssl: сервер 0.9.8k, клиент 1.0.0-beta4<br />Файл с отладкой выслал.</p>]]></content>
			<author>
				<name><![CDATA[val]]></name>
				<uri>https://forum.rutoken.ru/user/6881/</uri>
			</author>
			<updated>2009-11-19T07:34:27Z</updated>
			<id>https://forum.rutoken.ru/post/2309/#p2309</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: rutoken + openvpn]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/2301/#p2301" />
			<content type="html"><![CDATA[<p>Спасибо за информацию, будем разбиратся.<br />Вы форматируете токен через pkcs15-init?<br />Версии opensc, openssl установленных на сервер и клиент не (сильно) отличаются?<br />Запустите, пожалуйста,&nbsp; openvpn клиент в режиме отладки opensc и пришлите то, что выводится в консоль. </p><p>в файле etc/opensc.conf измените строчку debug=0 на debug=6</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2009-11-11T10:12:32Z</updated>
			<id>https://forum.rutoken.ru/post/2301/#p2301</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: rutoken + openvpn]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/2300/#p2300" />
			<content type="html"><![CDATA[<p>Так никто ничего и не скажет?</p>]]></content>
			<author>
				<name><![CDATA[val]]></name>
				<uri>https://forum.rutoken.ru/user/6881/</uri>
			</author>
			<updated>2009-11-10T20:12:06Z</updated>
			<id>https://forum.rutoken.ru/post/2300/#p2300</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[rutoken + openvpn]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/2279/#p2279" />
			<content type="html"><![CDATA[<p>Добрый день!</p><p>Пытаюсь прикрутить rutoken к openvpn. Использую opensc 0.11.11+patches, openvpn 2.1 rc<br />20. Сформировал клиентский сертификат+ключи в .p12,&nbsp; залил их на rutoken:</p><div class="codebox"><pre><code>pkcs15-tool --list-pins
Using reader with a card: Aktiv Co. ruToken 0
PIN [Security Officer PIN]
        Com. Flags: 0x3
        ID        : 01
        Flags     : [0x9B], case-sensitive, local, unblock-disabled, initialized, soPin
        Length    : min_len:8, max_len:16, stored_len:16
        Pad char  : 0xFF
        Reference : 1
        Type      : ascii-numeric
        Path      : 3f005015

PIN [User PIN]
        Com. Flags: 0x3
        ID        : 02
        Flags     : [0x1B], case-sensitive, local, unblock-disabled, initialized
        Length    : min_len:8, max_len:16, stored_len:16
        Pad char  : 0xFF
        Reference : 2
        Type      : ascii-numeric
        Path      : 3f005015

pkcs15-init -S client-cert.p12 -f PKCS12 -a 02</code></pre></div><div class="codebox"><pre><code>C:\OpenSC\bin&gt;pkcs15-tool -c
Using reader with a card: Aktiv Co. ruToken 0
X.509 Certificate [/C=RU/ST=RUSSIA/L=Moscow/O=XXX/OU=YYY/CN=X-5]
        Flags    : 2
        Authority: no
        Path     : 3f0050150345
        ID       : 45

X.509 Certificate [/C=RU/ST=RUSSIA/L=Moscow/O=XXX/OU=YYY/CN=ZZZ]
        Flags    : 2
        Authority: yes
        Path     : 3f0050150346
        ID       : 46</code></pre></div><p>Ключ есть<br /></p><div class="codebox"><pre><code>C:\OpenSC\bin&gt;pkcs15-tool -k
Using reader with a card: Aktiv Co. ruToken 0
Private RSA Key [Private Key]
        Com. Flags  : 3
        Usage       : [0x10C], sign, signRecover, derive
        Access Flags: [0x1D], sensitive, alwaysSensitive, neverExtract, local
        ModLength   : 1024
        Key ref     : 0
        Native      : yes
        Path        : 3f0050150145
        Auth ID     : 02
        ID          : 45</code></pre></div><p>openvpn сертификат видит:</p><div class="codebox"><pre><code>C:\OpenSC\bin&gt;openvpn.exe --show-pkcs11-ids opensc-pkcs11.dll

The following objects are available for use.
Each object shown below may be used as parameter to
--pkcs11-id option please remember to use single quote mark.

Certificate
       DN:             /C=RU/ST=RUSSIA/L=Moscow/O=XXX/OU=YYY/CN=X-5
       Serial:         07
       Serialized id:  Aktiv\x20Co\x2E/PKCS\x2315/42471127/Rutoken\x20S\x20x28User\x20PIN\x29/4</code></pre></div><p>соответственно в конфиг openvpn добавил опции <br /></p><div class="codebox"><pre><code>pkcs11-providers opensc-pkcs11.dll
pkcs11-id &#039;Aktiv\x20Co\x2E/PKCS\x2315/42471127/Rutoken\x20S\x20\x28User\x20PIN\x29/45&#039;</code></pre></div><p>А вот дальше начинаются непонятки. Лог сессии openvpn:<br /></p><div class="codebox"><pre><code>Thu Oct 29 22:37:07 2009 OpenVPN 2.1_rc20 i686-pc-mingw32 [SSL] [LZO2] [PKCS11]
built on Oct 24 2009
Thu Oct 29 22:37:07 2009 PKCS#11: Adding PKCS#11 provider &#039;opensc-pkcs11.dll&#039;
Thu Oct 29 22:37:11 2009 LZO compression initialized
Thu Oct 29 22:37:21 2009 VERIFY OK: depth=1, /C=RU/ST=RUSSIA/L=Moscow/O=XXX/OU=YYY/CN=ZZZ
Thu Oct 29 22:37:21 2009 VERIFY OK: nsCertType=SERVER
Thu Oct 29 22:37:21 2009 VERIFY KU OK
Thu Oct 29 22:37:21 2009 Validating certificate extended key usage
Thu Oct 29 22:37:21 2009 VERIFY EKU OK
Thu Oct 29 22:37:21 2009 VERIFY X509NAME OK: /C=RU/ST=RUSSIA/L=Moscow/O=XXX/OU=YYY/CN=S1
Thu Oct 29 22:37:21 2009 VERIFY OK: depth=0, /C=RU/ST=RUSSIA/L=Moscow/O=XXX/OU=YYY/CN=S1
Enter Rutoken S (User PIN) token Password:
[opensc-pkcs11] card-rutoken.c:223:rutoken_check_sw: File (DO) not found
[opensc-pkcs11] card-rutoken.c:422:rutoken_select_file: : File not found
[opensc-pkcs11] card-rutoken.c:1268:extract_key: returning with: File not found
[opensc-pkcs11] card-rutoken.c:1339:cipher_ext: returning with: File not found
[opensc-pkcs11] card-rutoken.c:1390:rutoken_compute_signature: returning with: File not found
[opensc-pkcs11] sec.c:53:sc_compute_signature: returning with: File not found
[opensc-pkcs11] pkcs15-sec.c:273:sc_pkcs15_compute_signature: sc_compute_signature() failed: File not found</code></pre></div><p>Чего не можем найти?</p>]]></content>
			<author>
				<name><![CDATA[val]]></name>
				<uri>https://forum.rutoken.ru/user/6881/</uri>
			</author>
			<updated>2009-10-29T19:45:21Z</updated>
			<id>https://forum.rutoken.ru/post/2279/#p2279</id>
		</entry>
</feed>
