<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Можно ли обучить Apache брать серверные ключи c Рутокена ?]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/2048/" />
	<updated>2014-04-09T11:00:45Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/2048/</id>
		<entry>
			<title type="html"><![CDATA[Re: Можно ли обучить Apache брать серверные ключи c Рутокена ?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7124/#p7124" />
			<content type="html"><![CDATA[<p>Судя по этому <a href="https://issues.apache.org/bugzilla/show_bug.cgi?id=52473">https://issues.apache.org/bugzilla/show … i?id=52473</a>, вам нужно будет патчить и пересобирать Apache, чтобы заставить его использовать ключи, расположенные на смарт-картах/токенах.</p>]]></content>
			<author>
				<name><![CDATA[Виктор Ткаченко]]></name>
				<uri>https://forum.rutoken.ru/user/8327/</uri>
			</author>
			<updated>2014-04-09T11:00:45Z</updated>
			<id>https://forum.rutoken.ru/post/7124/#p7124</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Можно ли обучить Apache брать серверные ключи c Рутокена ?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7123/#p7123" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Виктор Ткаченко пишет:</cite><blockquote><p>А чем вызвана необходимость хранить ключ сервера на Рутокен?<br />Есть ли уверенность, что в этом случае сервер &quot;потянет&quot; по производительности?</p></blockquote></div><p>Опубликованной вчера дыркой в OpenSSL, которая предоставляет потенциальную возможность утащить с сервера закрытый ключ. Понятно, что от самих таких дырок токен не спасет, но от возможности утащить ключ, какк я понимаю защитит.<br />Производительность не сильно волнует - речь идет о закрытом сервере с ограниченном числом пользователей.</p><div class="quotebox"><cite>Виктор Ткаченко пишет:</cite><blockquote><p>За шифрованием лезть в токен нет смысла.</p></blockquote></div><p>Ну как раз в свете описанной дырки по-поему очень даже есть смысл.<br />Или здесь правильнее использовать не рутокен, а какое-то другое средство аппаратного шифрования.</p><div class="quotebox"><cite>Виктор Ткаченко пишет:</cite><blockquote><p>OpenSSL подключается к Рутокену через engine_pkcs11 и библиотеку pkcs11.<br />У Вас уже есть Рутокен?</p></blockquote></div><p>Рутокен есть. Насчет openSSL не понял - он в apache, как я понимаю, отдельного конфигурационного файла не имеет (или я не прав ?) т.е. где подключение прописывать ?. Нашел единственную директиву mod_ssl, связанную с аппаратным шифрованием SSLCryptoDevice, но что в нее писать не понимаю.</p>]]></content>
			<author>
				<name><![CDATA[nafa]]></name>
				<uri>https://forum.rutoken.ru/user/8965/</uri>
			</author>
			<updated>2014-04-09T09:54:12Z</updated>
			<id>https://forum.rutoken.ru/post/7123/#p7123</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Можно ли обучить Apache брать серверные ключи c Рутокена ?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7122/#p7122" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>nafa пишет:</cite><blockquote><p>Есть веб-сервер (Ubuntu server), стоит Apache, SSL. Сертификат и закрытый ключи сервера (SSLCertificateFile, SSLCertificateKeyFile) в файлах. Соответственно, вопрос: если перенести их на Рутокен, то можно ли научить Apache читать их оттуда, и если можно, то как ?<br />Под &quot;читат их оттуда&quot; понимается, естественно, не чтение ключа из токена, а обращение к токену (библиотеке) за шифрованием.</p></blockquote></div><p>За шифрованием лезть в токен нет смысла. А вот за подписью - можно.<br />OpenSSL подключается к Рутокену через engine_pkcs11 и библиотеку pkcs11.<br />У Вас уже есть Рутокен?</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2014-04-09T09:24:21Z</updated>
			<id>https://forum.rutoken.ru/post/7122/#p7122</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Можно ли обучить Apache брать серверные ключи c Рутокена ?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7121/#p7121" />
			<content type="html"><![CDATA[<p>А чем вызвана необходимость хранить ключ сервера на Рутокен?<br />Есть ли уверенность, что в этом случае сервер &quot;потянет&quot; по производительности?</p>]]></content>
			<author>
				<name><![CDATA[Виктор Ткаченко]]></name>
				<uri>https://forum.rutoken.ru/user/8327/</uri>
			</author>
			<updated>2014-04-09T09:24:15Z</updated>
			<id>https://forum.rutoken.ru/post/7121/#p7121</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Можно ли обучить Apache брать серверные ключи c Рутокена ?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7120/#p7120" />
			<content type="html"><![CDATA[<p>Есть веб-сервер (Ubuntu server), стоит Apache, SSL. Сертификат и закрытый ключи сервера (SSLCertificateFile, SSLCertificateKeyFile) в файлах. Соответственно, вопрос: если перенести их на Рутокен, то можно ли научить Apache читать их оттуда, и если можно, то как ?<br />Под &quot;читат их оттуда&quot; понимается, естественно, не чтение ключа из токена, а обращение к токену (библиотеке) за шифрованием.</p>]]></content>
			<author>
				<name><![CDATA[nafa]]></name>
				<uri>https://forum.rutoken.ru/user/8965/</uri>
			</author>
			<updated>2014-04-09T08:53:40Z</updated>
			<id>https://forum.rutoken.ru/post/7120/#p7120</id>
		</entry>
</feed>
