<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Не могу настроить вход пользователя через рутокен...]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/2215/" />
	<updated>2015-02-27T11:35:46Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/2215/</id>
		<entry>
			<title type="html"><![CDATA[Re: Не могу настроить вход пользователя через рутокен...]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8086/#p8086" />
			<content type="html"><![CDATA[<p>Для функционирования аутентификации мало того, чтобы сертификат был установлен на токен, он еще должен быть доверенным.<br />Доверенным сертификат является, если он подписан доверенным CA. CA является доверенным, если в системе установлен его корневой сертификат.<br />То есть, вам нужен корневой сертификат CA, который вам его подписывает.</p><p>Предназначение сертификата определяется его идентификатором OID, имеющим вид, к примеру, 1.3.6.1.5.5.7.3.<br />Если сертификат используется для аутентификации на веб сервисе (то есть имеет OID соответствующий проверке подлинности клиента), то он может использоваться и для логона. Но его, например, нельзя использовать для защиты электронной почты.</p>]]></content>
			<author>
				<name><![CDATA[Vermin]]></name>
				<uri>https://forum.rutoken.ru/user/9517/</uri>
			</author>
			<updated>2015-02-27T11:35:46Z</updated>
			<id>https://forum.rutoken.ru/post/8086/#p8086</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Не могу настроить вход пользователя через рутокен...]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8083/#p8083" />
			<content type="html"><![CDATA[<p>С сертификатом вроде как всё нормально. По обоим командам показывает что сертификат удачно записан на токен, а что это за идентификатор вообще? Я вычитал еще информацию, что сертификат crt предназначен для авторизации входа на http, возможно что по нему вообще не получится авторизироваться в линукс, т.к. он для этого не предназначен?</p>]]></content>
			<author>
				<name><![CDATA[ZeroCool]]></name>
				<uri>https://forum.rutoken.ru/user/9699/</uri>
			</author>
			<updated>2015-02-27T02:43:56Z</updated>
			<id>https://forum.rutoken.ru/post/8083/#p8083</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Не могу настроить вход пользователя через рутокен...]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8082/#p8082" />
			<content type="html"><![CDATA[<p>Если в случае самоподписанного сертификата у вас все работает, то вероятно проблема в отсутствии корневого сертификата того, кто вам его подписывает.</p><p>Касаемо указания ID пин-кода - а что вы получаете в обоих случаях?</p>]]></content>
			<author>
				<name><![CDATA[Vermin]]></name>
				<uri>https://forum.rutoken.ru/user/9517/</uri>
			</author>
			<updated>2015-02-26T15:53:56Z</updated>
			<id>https://forum.rutoken.ru/post/8082/#p8082</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Не могу настроить вход пользователя через рутокен...]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8071/#p8071" />
			<content type="html"><![CDATA[<p>Pam сконфигурирован на вход через unix и Pam_p11,<br />Вход невозможен даже если токен воткнуть до загрузки компьютера, токены пробовал разные, все ЕЦП.<br />Вопрос: есть ли разница принципиальная в записи сертификата на токен в этих командах:<br />pkcs15-init -X [путь]/user.crt --id 45 или<br />pkcs15-init -X [путь]/user.crt --auth-id 02 --id 45</p><p>При вводе pin на входе в линукс токен мигает секунды 3-4, потом пишет Вход невозможен.<br />Если создаю самоподписаный сертификат и прописываю его то входит без проблем.</p>]]></content>
			<author>
				<name><![CDATA[ZeroCool]]></name>
				<uri>https://forum.rutoken.ru/user/9699/</uri>
			</author>
			<updated>2015-02-25T21:53:46Z</updated>
			<id>https://forum.rutoken.ru/post/8071/#p8071</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Не могу настроить вход пользователя через рутокен...]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8070/#p8070" />
			<content type="html"><![CDATA[<p>Здравствуйте.<br />Подскажите, пожалуйста, как вы сконфигурировали PAM.</p><p>И появляется ли данная проблема при подключении токена до загрузки компьютера?</p>]]></content>
			<author>
				<name><![CDATA[Vermin]]></name>
				<uri>https://forum.rutoken.ru/user/9517/</uri>
			</author>
			<updated>2015-02-25T15:46:27Z</updated>
			<id>https://forum.rutoken.ru/post/8070/#p8070</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Не могу настроить вход пользователя через рутокен...]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8048/#p8048" />
			<content type="html"><![CDATA[<p>Проблема такая, нужно настроить вход в линукс с рутокена, с записаным на него сертификатом.<br />Вводимы команды: <br />pkcs15-init -E<br />pkcs15-init -C --so-pin &quot;12345678&quot; --so-puk &quot;&quot;<br />pkcs15-init -P --pin &quot;1234&quot; --puk &quot;&quot; --auth-id 02 --label &quot;Users PIN&quot; -F<br />pkcs15-init -G rsa/248 --auth-id 02 --id 45<br />openssl<br />engine dynamic -pre SO_PATH:/usr/lib/engines/engine_pkcs11.so -pre ID:pkcs11 -pre LIST_ADD:1 -pre LOAD -pre MODULE_PATH:opensc-pkcs11.so<br />req -engine pkcs11 -new -key 1:45 -keyform engine -out user.csr -text<br />файл user.csr мне подписывают и присылают user.crt<br />Сохраняю сертификат на токене:<br />pkcs15-init -X [путь]/user.crt --id 45<br />Прописываю аутентификацию:<br />pkcs15-tool -r 45 &gt; /home/user/.eid/authorized_certificates<br />Еще есть одна команда смысла которой я не пойму:<br />pkcs15-tool -r 45 &gt; /var/mac_home/home/user/mac/1/0/.eid/authorized_certificates<br />Вроде как после этого я должен войти с рутокеном в пользователя, но пишется Вход невозможен.<br />Может кто нибудь может подсказать в чём проблема?</p>]]></content>
			<author>
				<name><![CDATA[ZeroCool]]></name>
				<uri>https://forum.rutoken.ru/user/9699/</uri>
			</author>
			<updated>2015-02-22T07:38:23Z</updated>
			<id>https://forum.rutoken.ru/post/8048/#p8048</id>
		</entry>
</feed>
