<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Проблема с SSH (Server refused public-key signature)]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/1788/" />
	<updated>2012-09-02T22:51:30Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/1788/</id>
		<entry>
			<title type="html"><![CDATA[Re: Проблема с SSH (Server refused public-key signature)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/5303/#p5303" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>anatolyb пишет:</cite><blockquote><p>Конкретно как это сделать в XCA не подскажу.</p><p>Я отформатировал токен в OpenSC, а утилита <strong>pkcs15-init{.exe}</strong> имеет параметр -u (--key-usage), которым можно задавать ограничения на использование ключа.</p><p>В OpenSC сейчас нельзя удалять приватные ключи (см. <a href="https://forum.rutoken.ru/topic/1726/">https://forum.rutoken.ru/topic/1726/</a>), это приводит к неработоспособности токена. Поэтому для смены ограничений нужно форматировать токен и заливать/создавать ключи заново.</p></blockquote></div><p>Спасибо!</p>]]></content>
			<author>
				<name><![CDATA[foxik]]></name>
				<uri>https://forum.rutoken.ru/user/7768/</uri>
			</author>
			<updated>2012-09-02T22:51:30Z</updated>
			<id>https://forum.rutoken.ru/post/5303/#p5303</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проблема с SSH (Server refused public-key signature)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/5296/#p5296" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>foxik пишет:</cite><blockquote><p>Не могли бы вы рассказать поподробнее, как это сделать?</p></blockquote></div><p>Конкретно как это сделать в XCA не подскажу.</p><p>Я отформатировал токен в OpenSC, а утилита <strong>pkcs15-init{.exe}</strong> имеет параметр -u (--key-usage), которым можно задавать ограничения на использование ключа.</p><p>В OpenSC сейчас нельзя удалять приватные ключи (см. <a href="https://forum.rutoken.ru/topic/1726/">https://forum.rutoken.ru/topic/1726/</a>), это приводит к неработоспособности токена. Поэтому для смены ограничений нужно форматировать токен и заливать/создавать ключи заново.</p>]]></content>
			<author>
				<name><![CDATA[anatolyb]]></name>
				<uri>https://forum.rutoken.ru/user/8645/</uri>
			</author>
			<updated>2012-08-28T10:50:52Z</updated>
			<id>https://forum.rutoken.ru/post/5296/#p5296</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проблема с SSH (Server refused public-key signature)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/5294/#p5294" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>anatolyb пишет:</cite><blockquote><p>Похоже, разобрался.</p><p>Указанный симптом возникает, когда в токен загружен ключ без возможности использования для подписи (usage sign).</p><p>Решением проблемы является загрузка ключа с &quot;usage sign&quot;.</p></blockquote></div><p>Не могли бы вы рассказать поподробнее, как это сделать?</p>]]></content>
			<author>
				<name><![CDATA[foxik]]></name>
				<uri>https://forum.rutoken.ru/user/7768/</uri>
			</author>
			<updated>2012-08-27T20:45:02Z</updated>
			<id>https://forum.rutoken.ru/post/5294/#p5294</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проблема с SSH (Server refused public-key signature)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/5290/#p5290" />
			<content type="html"><![CDATA[<p>Похоже, разобрался.</p><p>Указанный симптом возникает, когда в токен загружен ключ без возможности использования для подписи (usage sign).</p><p>Решением проблемы является загрузка ключа с &quot;usage sign&quot;.</p>]]></content>
			<author>
				<name><![CDATA[anatolyb]]></name>
				<uri>https://forum.rutoken.ru/user/8645/</uri>
			</author>
			<updated>2012-08-27T05:47:42Z</updated>
			<id>https://forum.rutoken.ru/post/5290/#p5290</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Проблема с SSH (Server refused public-key signature)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/5288/#p5288" />
			<content type="html"><![CDATA[<p>Добрый день!</p><p>Столкнулся с проблемой при использовании rutoken ecp для SSH аутентификации.</p><p><strong>Вводные данные следующие</strong></p><p>1. Используется Рутокен ЭЦП.<br />2. На сервере установлен Ubuntu 12.04.1 (актуальный на текущее время). Так же проверялось на других версиях.<br />3. На клиенте стоит Windows 7 x64.<br />4. Драйверы Рутокен 2.85.00.0453.<br />5. В качестве SSH-клиента используется &quot;Putty на русском языке&quot; (<a href="http://putty.org.ru/download.html">http://putty.org.ru/download.html</a>) с поддержкой PKCS11.<br />6. Используется XCA 0.9.3 (Win32) для генерации ключей/сертификатов и экспорта их на Рутокен.</p><p><strong>Предварительные действия</strong></p><p>1. В XCA сгенерирован RSA-ключ 2048, экспортирован в файл, из него получен .PPK-файл для Putty и ssh-rsa строка для сервера<br />2. На сервер добавлена ssh-rsa строка в authorized_keys<br />3. Putty настроен на аутентификацию по ключевому файлу, т.е. без использования токена<br />4. Проверена аутентификация, работает.</p><p><strong>Использование Рутокен</strong></p><p>1. В XCA ранее созданный RSA-ключ помещен на Рутокен.<br />2. В XCA с помощью ключа сделан самоподписанный сертификат (т.к. в Putty нельзя выбрать отдельно ключ, только по сертификату)<br />3. В Putty выбрана PKCS11-библиотека: C:\Windows\System32\rtPKCS11ECP.dll<br />4. В настойках аутентификации Putty указан ранее созданный сертификат (токен и его содержимое из Putty видно)<br />5. При попытке подключения возникает ошибка.</p><p><strong>Протокол входа с ошибкой</strong></p><div class="codebox"><pre><code>login as: root
Authenticating with public key &quot;test&quot;
Passphrase for smartcard &quot;rutokenecp&quot;:
Server refused public-key signature despite accepting key!
root@192.168.246.128&#039;s password:</code></pre></div><p>Ошибка &quot;Server refused public-key signature despite accepting key!&quot; поставила в меня тупик.</p><p>Подскажите, в чем может быть дело?</p>]]></content>
			<author>
				<name><![CDATA[anatolyb]]></name>
				<uri>https://forum.rutoken.ru/user/8645/</uri>
			</author>
			<updated>2012-08-24T11:41:37Z</updated>
			<id>https://forum.rutoken.ru/post/5288/#p5288</id>
		</entry>
</feed>
