<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Рутокен ЭЦП под linux и windows]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/2003" />
	<updated>2014-03-31T10:16:38Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/2003/</id>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП под linux и windows]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7099/#p7099" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>taviscaron пишет:</cite><blockquote><p>Т.е. получается, что универсального решения с генерацией ключей на токене - нет?</p></blockquote></div><p>Для того чтобы PuttySC увидела ключи, на токене должен присутствовать сертификат.</p><p>Если в вашем случае критична аппаратная генерация, то вы можете сначала сгенерировать ключи на токене с помощью pkcs11-tool, а затем выписать для них сертификат с помощью openssl и импортировать его на токен с помощью pkcs11-tool:<br /></p><div class="codebox"><pre><code>$ pkcs11-tool --module /usr/lib/librtpkcs11ecp.so --keypairgen --key-type rsa:2048 -l --id 45
$ sudo apt-get install libengine-pkcs11-openssl
$ openssl
OpenSSL&gt; engine dynamic -pre SO_PATH:/usr/lib/engines/engine_pkcs11.so -pre ID:pkcs11 -pre LIST_ADD:1 -pre LOAD -pre MODULE_PATH:/usr/lib/librtpkcs11ecp.so
OpenSSL&gt; req -engine pkcs11 -new -key id_45 -keyform engine -x509 -out cert.cert -text -days 365 -text
OpenSSL&gt; x509 -in cert.cert -out cert.der -outform der
OpenSSL&gt; exit
$ pkcs11-tool --module /usr/lib/librtpkcs11ecp.so -l -y cert -w cert.der --id 45 --label Rutoken1</code></pre></div>]]></content>
			<author>
				<name><![CDATA[Olga Dagaeva]]></name>
				<uri>https://forum.rutoken.ru/user/9333/</uri>
			</author>
			<updated>2014-03-31T10:16:38Z</updated>
			<id>https://forum.rutoken.ru/post/7099/#p7099</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП под linux и windows]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7093/#p7093" />
			<content type="html"><![CDATA[<p>Т.е. получается, что универсального решения с генерацией ключей на токене - нет?</p>]]></content>
			<author>
				<name><![CDATA[taviscaron]]></name>
				<uri>https://forum.rutoken.ru/user/9324/</uri>
			</author>
			<updated>2014-03-29T18:11:17Z</updated>
			<id>https://forum.rutoken.ru/post/7093/#p7093</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП под linux и windows]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7000/#p7000" />
			<content type="html"><![CDATA[<p>Добрый день!</p><p>Работающее решение мы добавили на наш портал документации <a href="http://developer.rutoken.ru/x/I4A0">http://developer.rutoken.ru/x/I4A0</a>, раздел Порядок действий для клиента на Windows. Пожалуйста, сообщите о ваших успехах.</p>]]></content>
			<author>
				<name><![CDATA[Olga Dagaeva]]></name>
				<uri>https://forum.rutoken.ru/user/9333/</uri>
			</author>
			<updated>2014-02-26T15:00:23Z</updated>
			<id>https://forum.rutoken.ru/post/7000/#p7000</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП под linux и windows]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6985/#p6985" />
			<content type="html"><![CDATA[<p>Добрый день.<br />У нас пока есть идея, что putty-sc пытается увидеть pkcs11 сертификаты вместе с ключами.</p><p>А у Вас только ключи. <br />Так же мы попытались сгенерировать ssh-keygen-ом и тоже получили такой же результат. Завтра проверим эту теорию.</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2014-02-20T16:09:10Z</updated>
			<id>https://forum.rutoken.ru/post/6985/#p6985</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП под linux и windows]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6983/#p6983" />
			<content type="html"><![CDATA[<p>У меня она не видит ничего на токене.</p><p>C:\Users\sychev\Downloads&gt;pprint.exe -l c:\Windows\system32\rtPKCS11ECP.dll -h<br />Putty SC pkcs11 public key list tool v1.2<br />see <a href="http://www.joebar.ch/puttysc/">http://www.joebar.ch/puttysc/</a> for more information</p><p>--------------------------------------------<br />sc: Found token: Taviscaron<br />--------------------------------------------</p><p>На токене есть ключи, сгенерированные так:</p><p>pkcs11-tool --module /usr/lib/librtpkcs11ecp.so --keypairgen --key-type rsa:2048 -l --id 45</p>]]></content>
			<author>
				<name><![CDATA[taviscaron]]></name>
				<uri>https://forum.rutoken.ru/user/9324/</uri>
			</author>
			<updated>2014-02-19T12:03:06Z</updated>
			<id>https://forum.rutoken.ru/post/6983/#p6983</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП под linux и windows]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6982/#p6982" />
			<content type="html"><![CDATA[<p>У putty есть форк, работающий через pkcs11, называется putty-sc<br /><a href="http://www.joebar.ch/puttysc/">http://www.joebar.ch/puttysc/</a></p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2014-02-19T11:23:58Z</updated>
			<id>https://forum.rutoken.ru/post/6982/#p6982</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП под linux и windows]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6981/#p6981" />
			<content type="html"><![CDATA[<p>С инструкцией для Linux все понятно, вроде бы работает, а как можно использовать тот же самый ключ, сгенерированный на токене, в Windows? Так и не могу понять, какое ПО для этого использовать, всякие модификации Putty заставить работать пока не удалось.</p>]]></content>
			<author>
				<name><![CDATA[taviscaron]]></name>
				<uri>https://forum.rutoken.ru/user/9324/</uri>
			</author>
			<updated>2014-02-19T11:14:46Z</updated>
			<id>https://forum.rutoken.ru/post/6981/#p6981</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП под linux и windows]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6877/#p6877" />
			<content type="html"><![CDATA[<p>Импорт ключа нужен чтоб иметь возможность использовать уже существующие ключи.</p><p>С генерацией на токене работает отлично. Смущает вот эта фраза &quot;Рутокен ЭЦП, отформатированный через Панель управления Рутокен.&quot; - могу ли я выполнить форматирование из под линукса?</p>]]></content>
			<author>
				<name><![CDATA[Самойленко Юрий]]></name>
				<uri>https://forum.rutoken.ru/user/9276/</uri>
			</author>
			<updated>2014-01-13T14:27:47Z</updated>
			<id>https://forum.rutoken.ru/post/6877/#p6877</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП под linux и windows]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6875/#p6875" />
			<content type="html"><![CDATA[<p>Здравствуйте.</p><p>Ну вообще то правильнее использовать сгенерированные на токене ключи. Иначе не очень понятно, зачем вообще токен :)<br />Но если Вам необходимо импортировать ключ, то думаю, что не всё потеряно.</p><p>Процедура использования ssh ключей с Рутокеном ЭЦП описана здесь: <a href="http://dev.rutoken.ru/pages/viewpage.action?pageId=3440675">http://dev.rutoken.ru/pages/viewpage.ac … Id=3440675</a><br />Вообще то, Рутокен ЭЦП поддерживает импорт ключей, но так как ssh ключи по другому закодированы, напрямую через pkcs11-tool импортировать их не получится.<br />Нужно разобраться как перекодировать ключ в нормальный формат и после этого скормить pkcs11-tool-у. Так должно получиться.<br />Вместо пункта 3.1 будет что-то другое. Остальное не изменится. <br />Если у Вас получится - поделитесь пожалуйста &quot;тайным знанием&quot;, мы добавим в наш FAQ.</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2014-01-13T13:26:00Z</updated>
			<id>https://forum.rutoken.ru/post/6875/#p6875</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП под linux и windows]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6873/#p6873" />
			<content type="html"><![CDATA[<p>Есть кто живой?</p>]]></content>
			<author>
				<name><![CDATA[Самойленко Юрий]]></name>
				<uri>https://forum.rutoken.ru/user/9276/</uri>
			</author>
			<updated>2014-01-13T11:58:13Z</updated>
			<id>https://forum.rutoken.ru/post/6873/#p6873</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Рутокен ЭЦП под linux и windows]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6868/#p6868" />
			<content type="html"><![CDATA[<p>Есть задача использовать токен под обоими операционками. Насколько я понял Рутокен ЭЦП можно использовать в двух(по крайней мере режимах):<br />1. openct + pkcs15-init/pkcs15-tool + opensc-pkcs11.so<br />Завелось сразу - и консольный интерфейс pkcs15-init позволил интуитивно залить туда ssh private key и потом использовать ssh/ssh-agent с ключем на токене. Но я так понимаю формат хранения ключей/сертификатов не совместим с &#039;Рутокен Панель Управления&#039; в винде... так?<br />2. pcsc(d) + pkcs11-tool + librtpkcs11ecp.so<br />Пришлось повтыкать во взаимоотношения между opensc/ct/pcsc но завелось и&nbsp; работает аппаратная генерация ключей, но вот загрузить туда существующий ssh ключ пока не удалось.&nbsp; Правильно ли я понимаю что этот вариант будет совместим с windows рутокен CSP?</p>]]></content>
			<author>
				<name><![CDATA[Самойленко Юрий]]></name>
				<uri>https://forum.rutoken.ru/user/9276/</uri>
			</author>
			<updated>2014-01-03T21:44:08Z</updated>
			<id>https://forum.rutoken.ru/post/6868/#p6868</id>
		</entry>
</feed>
