<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; rutoken lite и openvpn]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/2212/" />
	<updated>2016-04-06T10:02:53Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/2212/</id>
		<entry>
			<title type="html"><![CDATA[Re: rutoken lite и openvpn]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/9528/#p9528" />
			<content type="html"><![CDATA[<p>Дмитрий, вы правы, Рутокен Lite это не крипто-токен, а токен-хранилище. Данные внутри зашифрованы, защищены пин-кодом и устройство проверено ФСТЭК. Этим от флешки и отличается. </p><p>Чтобы нормально у вас все работало в linux в ваших кейсах - используйте устройство Рутокен ЭЦП PKI. <br />Это доступное устройство и стоит почти как Lite.<br />Все будет работать так же отлично как windows и +100 очков к безопасности (с неизвлекаемыми ключами)<br />А добавлять программную криптографию в rtpkcs11ecp для Рутокен Lite мы не планируем.</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2016-04-06T10:02:53Z</updated>
			<id>https://forum.rutoken.ru/post/9528/#p9528</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: rutoken lite и openvpn]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/9527/#p9527" />
			<content type="html"><![CDATA[<p>Добрый день!<br />Можно ли поподробнее разъяснить эту тему, т.е. не совсем понятно следующее -</p><p>если аппаратной криптографии нет, то openvpn (или другое ПО) должно получить ключи к себе,<br />т.е. возможен экспорт ключей в том числе и не разрешенных для экспорта при заливке,<br />т.е., грубо говоря, для ключей lite-токен не сильно отличается от обычной флешки с зашифрованными ключами?</p><p>И появится ли когда-нибудь аналог библиотеки rtpkcs11.dll для Linux?</p><p>Лично у меня с ruToken Lite опыт получился следующий:<br />- с библиотекой librtpkcs11ecp возникает ошибка и в Linux Debian Testing и в Window 7:<br />&quot;PKCS#11: Cannot perform signature 512:&#039;CKR_FUNCTION_REJECTED&#039;&quot;<br />и ни на каких форумах не нашел упоминания такой ошибки,<br />хотя это видимо как раз про отсутствие аппаратной криптографии...<br />- с библиотекой rtpkcs11.dll подключиться удалось,<br />но через раз возникают зависания - помогает перевоткнуть ключ...<br />А мне надо чтоб в Linux работало.</p><p>Спасибо!</p>]]></content>
			<author>
				<name><![CDATA[Dmitri]]></name>
				<uri>https://forum.rutoken.ru/user/10080/</uri>
			</author>
			<updated>2016-04-06T09:14:15Z</updated>
			<id>https://forum.rutoken.ru/post/9527/#p9527</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: rutoken lite и openvpn]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8036/#p8036" />
			<content type="html"><![CDATA[<p>По поводу OpenVPN сложно что-то сказать:<br />могу посоветовать попробовать другие (более свежие) версии. <br />У них там периодически что-то ломается, мы не успеваем отслеживать :)<br />Мы сами пользуемся Viscosity - там встроенный openvpn более-менее стабильный и нормально работает с токенами.</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2015-02-17T13:09:33Z</updated>
			<id>https://forum.rutoken.ru/post/8036/#p8036</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: rutoken lite и openvpn]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8035/#p8035" />
			<content type="html"><![CDATA[<p>Рутокен Lite это устройство, которое специально разработано для того, чтобы быть носителем ключевой информации для отечественных криптопровайдеров. То есть это не электронный идентификатор в общем смысле слова, а ключевой носитель и не более.<br />Это гораздо более узкоспециализированное устройство чем, например, Рутокен ЭЦП. Рутокен Lite чрезвычайно хорош для тех задач, для которых он предназначен, но спектр его применения, к сожалению, ограничивается этими задачами.</p><p>Если вам требуется интеллектуальное и универсальное устройство - в вашем распоряжении Рутокен ЭЦП.</p><p>Почему поддержка Linux? <br />Потому что есть отечественные криптопровайдеры на linux и даже на Mac в которых Рутокен Lite тоже прекрасно работает.<br />Почему поддержка PKCS#11? <br />Некоторые отечественные криптопровайдеры предпочитают общаться с токенами через интерфейс PKCS#11. <br />Однако, закрытый ключ они хранят не в виде правильного объекта PKCS#11 (что невозможно, так как токен не поддерживает криптографию), а в виде зашифрованного файла.</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2015-02-17T13:05:49Z</updated>
			<id>https://forum.rutoken.ru/post/8035/#p8035</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: rutoken lite и openvpn]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8034/#p8034" />
			<content type="html"><![CDATA[<p>что-то я тогда не до конца понимаю, почему заявлена поддержка linux, PKCS#11? может, его инициализировать нужно как-то иначе, чтобы использовать?<br />дополнительный вопрос, если позволите... <br />запускаю openvpn из командной строки с указанным в конфиге провайдером librtpkcs11ecp.so. лог openvpn обрывается строкой<br />Adding provider &#039;/home/james/librtpkcs11ecp.so&#039;-&#039;/home/james/librtpkcs11ecp.so&#039;<br />завершить процесс невозможно ни по ctrl+c, ни с помощью kill. вне зависимости от того, подключен ли токен. так должно быть?</p>]]></content>
			<author>
				<name><![CDATA[jamest]]></name>
				<uri>https://forum.rutoken.ru/user/9693/</uri>
			</author>
			<updated>2015-02-17T12:53:41Z</updated>
			<id>https://forum.rutoken.ru/post/8034/#p8034</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: rutoken lite и openvpn]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8029/#p8029" />
			<content type="html"><![CDATA[<p>Сертификат виден, но только сертификат, без ключей.<br />Рутокен Lite ведь не содержит аппаратной реализации криптографии.</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2015-02-16T14:56:34Z</updated>
			<id>https://forum.rutoken.ru/post/8029/#p8029</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: rutoken lite и openvpn]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8028/#p8028" />
			<content type="html"><![CDATA[<p>как же так? к firefox на этой же системе точно через этот же файл библиотеки ключи подключил... правда, еще не использовал, но сертификаты вижу.</p>]]></content>
			<author>
				<name><![CDATA[jamest]]></name>
				<uri>https://forum.rutoken.ru/user/9693/</uri>
			</author>
			<updated>2015-02-16T14:54:12Z</updated>
			<id>https://forum.rutoken.ru/post/8028/#p8028</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: rutoken lite и openvpn]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8026/#p8026" />
			<content type="html"><![CDATA[<p>Добрый день.</p><p>Если у Вас действительно Рутокен Lite то вынужден вас разочаровать.<br />Ключи записанные на Рутокен Lite не будут видны через библиотеку librtpkcs11ecp<br />Их можно использовать только на Windows и только через библиотеку rtPKCS11.dll</p><p>Библиотека rtpkcs11ecp полноценно и кроссплатформенно поддерживает только устройство Рутокен ЭЦП.</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2015-02-16T14:19:33Z</updated>
			<id>https://forum.rutoken.ru/post/8026/#p8026</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[rutoken lite и openvpn]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8025/#p8025" />
			<content type="html"><![CDATA[<p>добрый день!<br />пытаюсь настроить openvpn под ubuntu 10.04. На Рутокен Lite залит ключ через фирменную утилиту. По команде</p><p>/usr/sbin/openvpn&nbsp; --show-pkcs11-ids /usr/lib/librtpkcs11ecp.so</p><p>ключ виден. соответственно, он прописан в конфиг openvpn примерно так:</p><p>pkcs11-providers /usr/lib/librtpkcs11ecp.so<br />pkcs11-id &#039;Aktiv\x20Co\x2E/Rutoken\x20ECP/2d105684/Rutoken\x20ECP\x20\x3Cno\x20label\x3E/C67F8A314C24E080&#039;<br />pkcs11-pin-cache 300</p><p>при запуске openvpn с этим конфигом происходит на мой взгляд зависание openvpn. последняя строка лога openvpn (с verb=12):</p><p>Mon Feb 16 10:26:23 2015 us=197088 PKCS#11: Adding provider &#039;/home/james/librtpkcs11ecp.so&#039;-&#039;/home/james/librtpkcs11ecp.so&#039;</p><p>пробовал с актуальной версией библиотеки и с одной из предыдущих. к токену обращения судя по индикатору нет. без подключенного токена картина такая же.</p><p>должно ли так быть?</p>]]></content>
			<author>
				<name><![CDATA[jamest]]></name>
				<uri>https://forum.rutoken.ru/user/9693/</uri>
			</author>
			<updated>2015-02-16T07:49:04Z</updated>
			<id>https://forum.rutoken.ru/post/8025/#p8025</id>
		</entry>
</feed>
