<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; stunnel и сертификаты]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/1738/" />
	<updated>2012-07-27T12:36:47Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/1738/</id>
		<entry>
			<title type="html"><![CDATA[Re: stunnel и сертификаты]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/5179/#p5179" />
			<content type="html"><![CDATA[<p>ID ключа можно посмотреть в свойствах ключа в XCA.<br />Сертификаты не хранят в себе закрытой информации, а без закрытого ключа использовать их не получится.</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Романовский]]></name>
				<uri>https://forum.rutoken.ru/user/8428/</uri>
			</author>
			<updated>2012-07-27T12:36:47Z</updated>
			<id>https://forum.rutoken.ru/post/5179/#p5179</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: stunnel и сертификаты]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/5178/#p5178" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Кирилл Романовский пишет:</cite><blockquote><p>Вам теперь необходимо настроить sTunnel следующим образом: прописать engine_pkcs11 вместо pkcs11_gost<br />engine_pkcs11 распространяется отсюда: <a href="http://www.opensc-project.org/engine_pkcs11/">http://www.opensc-project.org/engine_pkcs11/</a><br />для Windows возможно потребуется его собрать самому, инструкция есть здесь: <a href="http://martlaak.wikispaces.com/How+to+build+stunnel+and+engine_pkcs11+for+windows">http://martlaak.wikispaces.com/How+to+b … or+windows</a><br />В настройках sTunnel надо будет прописать:<br /></p><div class="codebox"><pre><code>engine=dynamic
engineCtrl=SO_PATH:&lt;путь до engine_pkcs11&gt;
engineCtrl=ID:pkcs11
engineCtrl=LIST_ADD:1
engineCtrl=LOAD
engineCtrl=MODULE_PATH:&lt;путь до rtPKCS11.dll&gt;
engineCtrl=INIT
[service]
engineNum=1
key=id_45</code></pre></div><p>Также надо будет указать ID ключа. Сертификаты при этом не обязательно хранить на токене.</p></blockquote></div><br /><p>Спасибо, engine загрузился.</p><p>Два вопроса:</p><p>1) А ID ключа где брать?<br />2)</p><div class="quotebox"><blockquote><p>Сертификаты при этом не обязательно хранить на токене.</p></blockquote></div><p>Разве не ради этого все затевалось?</p>]]></content>
			<author>
				<name><![CDATA[iUkka]]></name>
				<uri>https://forum.rutoken.ru/user/8542/</uri>
			</author>
			<updated>2012-07-27T10:31:44Z</updated>
			<id>https://forum.rutoken.ru/post/5178/#p5178</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: stunnel и сертификаты]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/5167/#p5167" />
			<content type="html"><![CDATA[<p>Вам теперь необходимо настроить sTunnel следующим образом: прописать engine_pkcs11 вместо pkcs11_gost<br />engine_pkcs11 распространяется отсюда: <a href="http://www.opensc-project.org/engine_pkcs11/">http://www.opensc-project.org/engine_pkcs11/</a><br />для Windows возможно потребуется его собрать самому, инструкция есть здесь: <a href="http://martlaak.wikispaces.com/How+to+build+stunnel+and+engine_pkcs11+for+windows">http://martlaak.wikispaces.com/How+to+b … or+windows</a><br />В настройках sTunnel надо будет прописать:<br /></p><div class="codebox"><pre><code>engine=dynamic
engineCtrl=SO_PATH:&lt;путь до engine_pkcs11&gt;
engineCtrl=ID:pkcs11
engineCtrl=LIST_ADD:1
engineCtrl=LOAD
engineCtrl=MODULE_PATH:&lt;путь до rtPKCS11.dll&gt;
engineCtrl=INIT
[service]
engineNum=1
key=id_45</code></pre></div><p>Также надо будет указать ID ключа. Сертификаты при этом не обязательно хранить на токене.</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Романовский]]></name>
				<uri>https://forum.rutoken.ru/user/8428/</uri>
			</author>
			<updated>2012-07-24T09:25:13Z</updated>
			<id>https://forum.rutoken.ru/post/5167/#p5167</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: stunnel и сертификаты]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/5165/#p5165" />
			<content type="html"><![CDATA[<p><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/transfer/0/5000/5165/p172rteuds1it1gkc9afm1l8ma1.JPG"><img class="fb_img" src="https://forum.rutoken.ru/uploads/transfer/0/5000/5165/thumb/p172rteuds1it1gkc9afm1l8ma1.JPG" alt="" /></a></span></p><div class="quotebox"><cite>Кирилл Романовский пишет:</cite><blockquote><p>Уточните, пожалуйста, тип используемого токена, поскольку на хабрахабре в статье упоминается Рутокен ЭЦП Flash.<br />Пришлите скриншот окна &quot;Информация о Rutoken&quot; из панели управления Рутокен (надо нажать на кнопку &quot;Информация&quot; в главном окне программы).</p></blockquote></div>]]></content>
			<author>
				<name><![CDATA[iUkka]]></name>
				<uri>https://forum.rutoken.ru/user/8542/</uri>
			</author>
			<updated>2012-07-24T07:19:01Z</updated>
			<id>https://forum.rutoken.ru/post/5165/#p5165</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: stunnel и сертификаты]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/5160/#p5160" />
			<content type="html"><![CDATA[<p>Уточните, пожалуйста, тип используемого токена, поскольку на хабрахабре в статье упоминается Рутокен ЭЦП Flash.<br />Пришлите скриншот окна &quot;Информация о Rutoken&quot; из панели управления Рутокен (надо нажать на кнопку &quot;Информация&quot; в главном окне программы).</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Романовский]]></name>
				<uri>https://forum.rutoken.ru/user/8428/</uri>
			</author>
			<updated>2012-07-23T14:11:05Z</updated>
			<id>https://forum.rutoken.ru/post/5160/#p5160</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: stunnel и сертификаты]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/5159/#p5159" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Кирилл Романовский пишет:</cite><blockquote><p>Поскольку ключи вы импортировали с помощью библиотеки rtPKCS11.dll, то и XCA должен работать с ней же. Настройте его на использование этой библиотеки.</p></blockquote></div><p>Хмм, видимо по изложений мыслей у меня у меня двойка.</p><p>Попробую составить вопрос по друному.<br />Есть: Рутокен Flash, 2gb<br />Есть: Установленный и рабочий XCA, который при помощи rtPKCS11.dll может записывать/генерировать на Рутокен Flash, 2GB сертификаты. При помощи других длл у меня сделать не получилось,&nbsp; при помощи rtPKCS11ECP.dll XCA просто не видит токен.<br />Есть: Записанные на Рутокен Flash, 2gb с помощью XCA файлики:<br />cafile = ca.crt<br />cert = client.crt<br />key = client.key</p><p>А теперь вопрос: Может ли stunnel использовать данные c Рутокен Flash, 2gb и как должна выглядеть конфигурация?<br />Точнее часть типа:<br />engine=dynamic<br />engineCtrl=SO_PATH:rtPKCS11.dll<br />engineCtrl=ID:pkcs11<br />engineCtrl=LIST_ADD:1<br />engineCtrl=LOAD<br />engineCtrl=MODULE_PATH:rtPKCS11.dll<br />engineCtrl=INIT<br />engineCtrl=PIN:1234567890</p><br /><br /><p>Спасибо.</p>]]></content>
			<author>
				<name><![CDATA[iUkka]]></name>
				<uri>https://forum.rutoken.ru/user/8542/</uri>
			</author>
			<updated>2012-07-23T13:51:28Z</updated>
			<id>https://forum.rutoken.ru/post/5159/#p5159</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: stunnel и сертификаты]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/5125/#p5125" />
			<content type="html"><![CDATA[<p>Поскольку ключи вы импортировали с помощью библиотеки rtPKCS11.dll, то и XCA должен работать с ней же. Настройте его на использование этой библиотеки.</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Романовский]]></name>
				<uri>https://forum.rutoken.ru/user/8428/</uri>
			</author>
			<updated>2012-07-17T05:38:17Z</updated>
			<id>https://forum.rutoken.ru/post/5125/#p5125</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: stunnel и сертификаты]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/5073/#p5073" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Кирилл Романовский пишет:</cite><blockquote><p>Теперь необходимо в XCA выбрать Импорт -&gt; Ключи, выбрать ключ и импортировать его на токен.</p></blockquote></div><p>Загрузил.<br /></p><div class="quotebox"><blockquote><p>Так. xca подгрузил рутокен-флеш и записал туда сертификаты и ключи с помощью rtPKCS11.dll</p></blockquote></div><p>На Хабре есть статья, там есть упоминание о Rutoken Flash.<br />Именно поэтому я их закупил 3 штучки. </p><p>Но оказалось что с моих при помощи <br />engineCtrl=MODULE_PATH:rtPKCS11ECP.dll<br />вытащить не получается.</p><p>Мало того, XCA при помощи rtPKCS11ECP.dll их импортировать не получается, только при помощи rtPKCS11.dll</p><p>Короче говоря, проблема теперь их считать из токена в stunnel.</p>]]></content>
			<author>
				<name><![CDATA[iUkka]]></name>
				<uri>https://forum.rutoken.ru/user/8542/</uri>
			</author>
			<updated>2012-06-26T05:20:17Z</updated>
			<id>https://forum.rutoken.ru/post/5073/#p5073</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: stunnel и сертификаты]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/5065/#p5065" />
			<content type="html"><![CDATA[<p>Теперь необходимо в XCA выбрать Импорт -&gt; Ключи, выбрать ключ и импортировать его на токен.</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Романовский]]></name>
				<uri>https://forum.rutoken.ru/user/8428/</uri>
			</author>
			<updated>2012-06-25T09:44:06Z</updated>
			<id>https://forum.rutoken.ru/post/5065/#p5065</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: stunnel и сертификаты]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/5006/#p5006" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>iUkka пишет:</cite><blockquote><p>Спасибо а наводку.<br />А что-то похожее под Windows есть? XCA ставится, но рутокен не видит.</p></blockquote></div><p>Так. xca подгрузил рутокен-флеш и записал туда сертификаты и ключи с помощью rtPKCS11.dll</p><p>На хабре есть конфигурация только с использованием<br />engineCtrl=MODULE_PATH:rtPKCS11ECP.dll</p><p>Подскажите, как теперь правильно вытащить сертификаты и/или ключи для stunnel?</p><p>Добавлено: А RuToken Flash 2gb так и должен сильно греться? 5 минут в усб - по ощущениям 40+ градусов...</p>]]></content>
			<author>
				<name><![CDATA[iUkka]]></name>
				<uri>https://forum.rutoken.ru/user/8542/</uri>
			</author>
			<updated>2012-06-18T09:29:02Z</updated>
			<id>https://forum.rutoken.ru/post/5006/#p5006</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: stunnel и сертификаты]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/4944/#p4944" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Виктор Ткаченко пишет:</cite><blockquote><p>Посмотрите как должен выглядеть конфиг sTunnel в случае использования Рутокен</p><p><a href="http://www.stunnel.org/static/stunnel.html">http://www.stunnel.org/static/stunnel.html</a>, поиск по слову engine.</p><p>Вам надо на токен записать только ключ, сертификат следует хранить в файле, так как sTunnel не умеет считывать сертификаты с токена, только ключи.</p><p>Для записи ключа на токен можно воспользоваться приложением XCA. Сначала импортируете с помощью него ключ из файла, затем сохраняете на токен.</p></blockquote></div><p>Спасибо а наводку.<br />А что-то похожее под Windows есть? XCA ставится, но рутокен не видит.</p>]]></content>
			<author>
				<name><![CDATA[iUkka]]></name>
				<uri>https://forum.rutoken.ru/user/8542/</uri>
			</author>
			<updated>2012-06-14T11:06:50Z</updated>
			<id>https://forum.rutoken.ru/post/4944/#p4944</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: stunnel и сертификаты]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/4943/#p4943" />
			<content type="html"><![CDATA[<p>Посмотрите как должен выглядеть конфиг sTunnel в случае использования Рутокен</p><p><a href="http://www.stunnel.org/static/stunnel.html">http://www.stunnel.org/static/stunnel.html</a>, поиск по слову engine.</p><p>Вам надо на токен записать только ключ, сертификат следует хранить в файле, так как sTunnel не умеет считывать сертификаты с токена, только ключи.</p><p>Для записи ключа на токен можно воспользоваться приложением XCA. Сначала импортируете с помощью него ключ из файла, затем сохраняете на токен.</p>]]></content>
			<author>
				<name><![CDATA[Виктор Ткаченко]]></name>
				<uri>https://forum.rutoken.ru/user/8327/</uri>
			</author>
			<updated>2012-06-14T08:56:19Z</updated>
			<id>https://forum.rutoken.ru/post/4943/#p4943</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: stunnel и сертификаты]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/4942/#p4942" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Алексей Несененко пишет:</cite><blockquote><p>У Вас имеется Ваш ключ в формате pkcs12 ?</p></blockquote></div><p>Боюсь что нет. Есть шанс как либо конвертнуть? или такой ключ делается только на стороне сервера?</p><p>Добавлено: Допустим что возможно, что делать дальше?</p>]]></content>
			<author>
				<name><![CDATA[iUkka]]></name>
				<uri>https://forum.rutoken.ru/user/8542/</uri>
			</author>
			<updated>2012-06-14T08:31:06Z</updated>
			<id>https://forum.rutoken.ru/post/4942/#p4942</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: stunnel и сертификаты]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/4941/#p4941" />
			<content type="html"><![CDATA[<p>У Вас имеется Ваш ключ в формате pkcs12 ?</p>]]></content>
			<author>
				<name><![CDATA[Алексей Несененко]]></name>
				<uri>https://forum.rutoken.ru/user/367/</uri>
			</author>
			<updated>2012-06-13T10:43:02Z</updated>
			<id>https://forum.rutoken.ru/post/4941/#p4941</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[stunnel и сертификаты]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/4940/#p4940" />
			<content type="html"><![CDATA[<p>Добрый день!<br />Есть сертификаты, используемые для работы с stunnel</p><p>cafile = /keys/ca.crt<br />cert = /keys/user.crt<br />key = /keys/user.key</p><p>Подскажите, как их записать в рутокен флаш для использования со стороны клиента, и возможно ли это?</p><p>Спасибо.</p>]]></content>
			<author>
				<name><![CDATA[iUkka]]></name>
				<uri>https://forum.rutoken.ru/user/8542/</uri>
			</author>
			<updated>2012-06-13T09:56:35Z</updated>
			<id>https://forum.rutoken.ru/post/4940/#p4940</id>
		</entry>
</feed>
