<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Rutoken и доступ по ключам к Cisco по SSH]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/2226/" />
	<updated>2015-03-15T15:50:45Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/2226/</id>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken и доступ по ключам к Cisco по SSH]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8139/#p8139" />
			<content type="html"><![CDATA[<p>Получилось авторизоваться токеном на циске через CAPI используя эту версию putty:<br /><a href="http://www.risacher.org/putty-cac/">http://www.risacher.org/putty-cac/</a></p>]]></content>
			<author>
				<name><![CDATA[alper]]></name>
				<uri>https://forum.rutoken.ru/user/9711/</uri>
			</author>
			<updated>2015-03-15T15:50:45Z</updated>
			<id>https://forum.rutoken.ru/post/8139/#p8139</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Rutoken и доступ по ключам к Cisco по SSH]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8138/#p8138" />
			<content type="html"><![CDATA[<p>Добрый день,</p><p>После успешной настройки доступа по SSH к Linux серверам по токену,<br />решил попробовать использовать Rutoken ECP для доступа по SSH к маршрутизатору Cisco.</p><p>При попытке подключения уже в окне PuttySC получаю сообщение &quot;Server refused our key&quot;.</p><p>Как настраивалось:<br />0. Для генерации использовался XCA&nbsp; с библиотекой rtPKCS11.dll<br />1. Генерится закрытый ключ на токене, 1024 бита (меньше низя, ибо ssh2)<br />2. Генерится сертификат на токене на основе закрытого ключа<br />3. Экспортируется открытый ключ и преобразуется в формат SSH командой ssh-keygen -f key.pem -i -m PKCS8<br />4. Полученный открытый ключ заливается на циску:<br />ip ssh pubkey-chain<br />&nbsp; username user<br />&nbsp; &nbsp;key-string [вставляю ключ]<br />&nbsp; &nbsp;exit<br />5. циска его принимает и заменяет в конфиге на строку<br />&nbsp; &nbsp;key-hash ssh-rsa 3CEE829CB6C7674847AC80F64E36A686<br />6. в PuttySC указываю библиотеку rtPKCS11.dll, выбираю токен, сертификат и подключаюсь<br />7. выдается строка с именем пользователя, далее идет обмен с токеном (лампочки мигают), потом пишет &quot;Server refused our key&quot; и предлагает ввести пароль ручками</p><p>Я также попробовал сгенерить новые ключи программой PuTTYgen, и войти на циску ключами из файлов, предварительно прописав новый открытый ключ на циску. Получилось.<br />Далее я экспортировал закрытый ключ в RSA формат, импортировал на токен, выпустил сертификат и попробовал авторизоваться по нему токеном. Конфиг циски не менял, т.к. ключевая пара та-же самая. &quot;Server refused our key&quot;.</p><p>Я понимаю, что вопрос скорее всего не к вам, но вдруг чего посоветуете.<br />Заранее благодарен.</p>]]></content>
			<author>
				<name><![CDATA[alper]]></name>
				<uri>https://forum.rutoken.ru/user/9711/</uri>
			</author>
			<updated>2015-03-15T14:26:34Z</updated>
			<id>https://forum.rutoken.ru/post/8138/#p8138</id>
		</entry>
</feed>
