<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; OpenSSL и генерация сертификата]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/2750/" />
	<updated>2018-02-16T08:01:41Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/2750/</id>
		<entry>
			<title type="html"><![CDATA[Re: OpenSSL и генерация сертификата]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/11567/#p11567" />
			<content type="html"><![CDATA[<p>Здравствуйте, rabotnikovdm!</p><p>Если у вас модель токена &quot;Рутокен ЭЦП&quot;, то воспользуйтесь нашими инструкциями по <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=15728731">конфигурированию OpenSSL</a> и <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=15728733">сценарию его применения</a>.</p>]]></content>
			<author>
				<name><![CDATA[Анатолий Убушаев]]></name>
				<uri>https://forum.rutoken.ru/user/10096/</uri>
			</author>
			<updated>2018-02-16T08:01:41Z</updated>
			<id>https://forum.rutoken.ru/post/11567/#p11567</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[OpenSSL и генерация сертификата]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/11566/#p11566" />
			<content type="html"><![CDATA[<p>Не могу создать сертификат с помощью Рутокена</p><p>Генерирую закрытый ключ:<br />pkcs15-init -G GOST2001 --auth-id 02 --id 42</p><p>Ключ создался:<br />pkcs15-tool -k<br />Using reader with a card: Aktiv Rutoken ECP 00 00<br />Private GOSTR3410 Key [Private Key]<br />&nbsp; &nbsp; Object Flags&nbsp; &nbsp;: [0x3], private, modifiable<br />&nbsp; &nbsp; Usage&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; : [0x4], sign<br />&nbsp; &nbsp; Access Flags&nbsp; &nbsp;: [0x1D], sensitive, alwaysSensitive, neverExtract, local<br />&nbsp; &nbsp; ModLength&nbsp; &nbsp; &nbsp; : 256<br />&nbsp; &nbsp; Key ref&nbsp; &nbsp; &nbsp; &nbsp; : 1 (0x1)<br />&nbsp; &nbsp; Native&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;: yes<br />&nbsp; &nbsp; Path&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;: 3f001000100060020001<br />&nbsp; &nbsp; Auth ID&nbsp; &nbsp; &nbsp; &nbsp; : 02<br />&nbsp; &nbsp; ID&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;: 42<br />&nbsp; &nbsp; MD:guid&nbsp; &nbsp; &nbsp; &nbsp; : {14ebc785-effa-0310-5e0a-7f6a679bb8e6}<br />&nbsp; &nbsp;&nbsp; &nbsp;:cmap flags&nbsp; : 0x0<br />&nbsp; &nbsp;&nbsp; &nbsp;:sign&nbsp; &nbsp; &nbsp; &nbsp; : 0<br />&nbsp; &nbsp;&nbsp; &nbsp;:key-exchange: 0</p><br /><p>Но, когда пытаюсь создать сертификат, то OpenSSl не находит ключ:<br />req -engine pkcs11 -new -key id_42 -keyform engine -x509 -out cert.pem -text</p><p>Возвращается ошибка:<br />engine &quot;pkcs11&quot; set.<br />No private keys found.<br />PKCS11_get_private_key returned NULL<br />cannot load Private Key from engine<br />139891863049880:error:26096080:engine routines:ENGINE_load_private_key:failed loading private key:eng_pkey.c:124:<br />unable to load Private Key<br />error in req</p><p>Пробывал (req -engine pkcs11 -new -key 1:42 -keyform engine -x509 -out cert.pem -text), тот же самый эффект.<br />В чем может быть проблема?</p>]]></content>
			<author>
				<name><![CDATA[rabotnikovdm]]></name>
				<uri>https://forum.rutoken.ru/user/10856/</uri>
			</author>
			<updated>2018-02-15T14:04:42Z</updated>
			<id>https://forum.rutoken.ru/post/11566/#p11566</id>
		</entry>
</feed>
