<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; rutoken и openvpn]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/1994/" />
	<updated>2014-01-22T11:38:19Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/1994/</id>
		<entry>
			<title type="html"><![CDATA[Re: rutoken и openvpn]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6902/#p6902" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>zhen пишет:</cite><blockquote><p>Добрый день.<br />Есть еще вопрос по работе rutoken с openvpn. Рвется сессия через час работы. Знаю, что есть параметр reneg-sec, отвечающий за время регенерации сессионного ключа, но не помогает. В самом rutoken нет какого-то TTL (времени жизни) сессионного ключа?</p></blockquote></div><p>Рутокен ничего не знает о том, какой это ключ и как он используется.<br />А без использования ключа на токене сессия рвется? Может настройки на сервере какие то?</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2014-01-22T11:38:19Z</updated>
			<id>https://forum.rutoken.ru/post/6902/#p6902</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: rutoken и openvpn]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6901/#p6901" />
			<content type="html"><![CDATA[<p>Добрый день.<br />Есть еще вопрос по работе rutoken с openvpn. Рвется сессия через час работы. Знаю, что есть параметр reneg-sec, отвечающий за время регенерации сессионного ключа, но не помогает. В самом rutoken нет какого-то TTL (времени жизни) сессионного ключа?</p>]]></content>
			<author>
				<name><![CDATA[zhen]]></name>
				<uri>https://forum.rutoken.ru/user/9243/</uri>
			</author>
			<updated>2014-01-22T11:26:48Z</updated>
			<id>https://forum.rutoken.ru/post/6901/#p6901</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: rutoken и openvpn]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6858/#p6858" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>zhen пишет:</cite><blockquote><p>Кажется, вопрос по Viscosity частично решился с созданием ссылки(выше) и указанием в программе использовать версию Openvpn 2.2.1 (вместо 2.3.2).</p></blockquote></div><p>Вот как? Интересно..</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2013-12-25T10:26:45Z</updated>
			<id>https://forum.rutoken.ru/post/6858/#p6858</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: rutoken и openvpn]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6857/#p6857" />
			<content type="html"><![CDATA[<p>Кажется, вопрос по Viscosity частично решился с созданием ссылки(выше) и указанием в программе использовать версию Openvpn 2.2.1 (вместо 2.3.2).</p>]]></content>
			<author>
				<name><![CDATA[zhen]]></name>
				<uri>https://forum.rutoken.ru/user/9243/</uri>
			</author>
			<updated>2013-12-25T09:57:21Z</updated>
			<id>https://forum.rutoken.ru/post/6857/#p6857</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: rutoken и openvpn]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6856/#p6856" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>zhen пишет:</cite><blockquote><p>Добрый день.<br />Мне тут босс сообщает, что у него на Маке (Mavericks 10.9.1) viscosity с Рутокен не работает с выдачей ошибки:<br />-----------------------<br />12/25/13 12:33:24.346 PM openvpn[3618]: OpenVPN 2.3.2 i386-apple-darwin [SSL (OpenSSL)] [LZO] [PKCS11] [MH] [IPv6] built on Jun&nbsp; 7 2013<br />12/25/13 12:33:25.249 PM imagent[3507]: Quit - notifying about shutdown<br />12/25/13 12:33:25.250 PM imagent[3507]: Quit - shutting down daemon<br />12/25/13 12:33:25.394 PM openvpn[3620]: PKCS#11: Adding PKCS#11 provider &#039;/Library/OpenSC/lib/librtpkcs11ecp.dylib&#039;<br />12/25/13 12:33:25.420 PM ReportCrash[3631]: DebugSymbols was unable to start a spotlight query: spotlight is not responding or disabled.<br />12/25/13 12:33:25.602 PM ReportCrash[3631]: Saved crash report for openvpn[3620] version ??? to /Library/Logs/DiagnosticReports/openvpn_2013-12-25-123325<br />-----------------------<br />На странице загрузки драйверов написано, что поддерживаются&nbsp; Apple OS X 10.9/10.8/10.7/10.6 . Подскажите, имеется ли поддержка 10.9.1 или только планируется и что еще можно попробовать сделать для работы?<br />Заранее спасибо.</p></blockquote></div><p>Так и есть, я же написал в предыдущем посте, что с viscosity пока беда. <br />Дело не в 10.9.1 а в самом Viscosity.<br />Мы уже общаемся с их разработчиками, надеюсь они скоро поправят.<br />Пока могу рекомендовать Tunnelblick - он работает.</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2013-12-25T09:09:18Z</updated>
			<id>https://forum.rutoken.ru/post/6856/#p6856</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: rutoken и openvpn]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6855/#p6855" />
			<content type="html"><![CDATA[<p>Добрый день.<br />Мне тут босс сообщает, что у него на Маке (Mavericks 10.9.1) viscosity с Рутокен не работает с выдачей ошибки:<br />-----------------------<br />12/25/13 12:33:24.346 PM openvpn[3618]: OpenVPN 2.3.2 i386-apple-darwin [SSL (OpenSSL)] [LZO] [PKCS11] [MH] [IPv6] built on Jun&nbsp; 7 2013<br />12/25/13 12:33:25.249 PM imagent[3507]: Quit - notifying about shutdown<br />12/25/13 12:33:25.250 PM imagent[3507]: Quit - shutting down daemon<br />12/25/13 12:33:25.394 PM openvpn[3620]: PKCS#11: Adding PKCS#11 provider &#039;/Library/OpenSC/lib/librtpkcs11ecp.dylib&#039;<br />12/25/13 12:33:25.420 PM ReportCrash[3631]: DebugSymbols was unable to start a spotlight query: spotlight is not responding or disabled.<br />12/25/13 12:33:25.602 PM ReportCrash[3631]: Saved crash report for openvpn[3620] version ??? to /Library/Logs/DiagnosticReports/openvpn_2013-12-25-123325<br />-----------------------<br />На странице загрузки драйверов написано, что поддерживаются&nbsp; Apple OS X 10.9/10.8/10.7/10.6 . Подскажите, имеется ли поддержка 10.9.1 или только планируется и что еще можно попробовать сделать для работы?<br />Заранее спасибо.</p>]]></content>
			<author>
				<name><![CDATA[zhen]]></name>
				<uri>https://forum.rutoken.ru/user/9243/</uri>
			</author>
			<updated>2013-12-25T09:04:57Z</updated>
			<id>https://forum.rutoken.ru/post/6855/#p6855</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: rutoken и openvpn]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6829/#p6829" />
			<content type="html"><![CDATA[<p>Добрый день, ещё раз.<br />С Viscosity да, есть проблемка. Надо зарепортить им баг.</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2013-12-13T14:56:51Z</updated>
			<id>https://forum.rutoken.ru/post/6829/#p6829</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: rutoken и openvpn]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6828/#p6828" />
			<content type="html"><![CDATA[<p>Спасибо за ответ. Не догадался искать драйвер для Мака в разделе &quot;Библиотека PKCS#11&quot;.<br />В Tunnelblick сразу заработало. В Viscosity пришлось повозиться. Библиотека установщиком помещается в директорию &#039;/Library/Aktiv Co/Rutoken ECP/lib/librtpkcs11ecp.dylib&#039; Программе то ли пробел в пути не нравится, то ли что. Пробовал разные кавычки, экранировать пробелы по-разному - не распознается путь. Сделал ссылку: <br />ln -s &#039;/Library/Aktiv Co/Rutoken ECP/lib/librtpkcs11ecp.dylib&#039; /Library/OpenSC/lib/librtpkcs11ecp.dylib<br />и указал её - заработало.</p>]]></content>
			<author>
				<name><![CDATA[zhen]]></name>
				<uri>https://forum.rutoken.ru/user/9243/</uri>
			</author>
			<updated>2013-12-13T13:58:13Z</updated>
			<id>https://forum.rutoken.ru/post/6828/#p6828</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: rutoken и openvpn]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6825/#p6825" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>zhen пишет:</cite><blockquote><p>Люблю отвечать на собственные вопросы...<br />Во всех 3-х системах токен работает после двойного импорта сертификата: вначале через pkcs15-init, потом через Rutoken Control Panel. Только так.</p></blockquote></div><p>Это бессмысленно. У Вас на после pkcs15-init и панели управления на токене две копии сертификата. Это не хорошо.<br />Вы ошиблись тут:<br /></p><div class="quotebox"><cite>zhen пишет:</cite><blockquote><p>В Mac os 10.8.5 команда /Applications/Tunnelblick.app/Contents/Resources/openvpn/openvpn-2.3.2/openvpn --show-pkcs11-ids /Library/OpenSC/lib/opensc-pkcs11.so не находит сертификат.</p></blockquote></div><p>Используйте librtpkcs11ecp.dylib вместо opensc-pkcs11 и на Маке тоже заработает <a href="https://www.rutoken.ru/support/download/pkcs/">https://www.rutoken.ru/support/download/pkcs/</a></p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2013-12-12T11:39:08Z</updated>
			<id>https://forum.rutoken.ru/post/6825/#p6825</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: rutoken и openvpn]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6817/#p6817" />
			<content type="html"><![CDATA[<p>Люблю отвечать на собственные вопросы...<br />Во всех 3-х системах токен работает после двойного импорта сертификата: вначале через pkcs15-init, потом через Rutoken Control Panel. Только так.</p>]]></content>
			<author>
				<name><![CDATA[zhen]]></name>
				<uri>https://forum.rutoken.ru/user/9243/</uri>
			</author>
			<updated>2013-12-12T07:05:32Z</updated>
			<id>https://forum.rutoken.ru/post/6817/#p6817</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[rutoken и openvpn]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6809/#p6809" />
			<content type="html"><![CDATA[<p>Добрый день.<br />Установил сертификат с ключом на Рутокен ETC с помощью Rutoken Control Panel.<br />В Windows команда openvpn.exe --show-pkcs11-ids C:\Windows\System32\rtPKCS11ECP.dll дает корректный вывод.<br />в LINUX команда openvpn --show-pkcs11-ids path/librtpkcs11ecp.so дает корректный вывод.<br />В Mac os 10.8.5 команда /Applications/Tunnelblick.app/Contents/Resources/openvpn/openvpn-2.3.2/openvpn --show-pkcs11-ids /Library/OpenSC/lib/opensc-pkcs11.so не находит сертификат.<br />В чем может быть проблема с МАС?</p>]]></content>
			<author>
				<name><![CDATA[zhen]]></name>
				<uri>https://forum.rutoken.ru/user/9243/</uri>
			</author>
			<updated>2013-12-11T10:17:22Z</updated>
			<id>https://forum.rutoken.ru/post/6809/#p6809</id>
		</entry>
</feed>
