<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Проблемы выпуска сертификатов в OpenSSL]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/2847/" />
	<updated>2018-09-12T10:52:08Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/2847/</id>
		<entry>
			<title type="html"><![CDATA[Re: Проблемы выпуска сертификатов в OpenSSL]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/12099/#p12099" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Павел Анфимов пишет:</cite><blockquote><p>воспользуйтесь версией <a href="https://owncloud.aktiv-company.ru/owncloud/s/00dfnbXX7AqEVgM">OpenSSL 1.1.0h</a> - в ней запись работает</p></blockquote></div><p>Спасибо, заработало</p>]]></content>
			<author>
				<name><![CDATA[rabotnikovdm]]></name>
				<uri>https://forum.rutoken.ru/user/10856/</uri>
			</author>
			<updated>2018-09-12T10:52:08Z</updated>
			<id>https://forum.rutoken.ru/post/12099/#p12099</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проблемы выпуска сертификатов в OpenSSL]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/12095/#p12095" />
			<content type="html"><![CDATA[<p>Пока мы разбираемся, почему не работает запись в файлы в сборке OpenSSL 1.1.0i c <a href="http://slproweb.com">http://slproweb.com</a> воспользуйтесь версией <a href="https://owncloud.aktiv-company.ru/owncloud/s/00dfnbXX7AqEVgM">OpenSSL 1.1.0h</a> - в ней запись работает</p>]]></content>
			<author>
				<name><![CDATA[Павел Анфимов]]></name>
				<uri>https://forum.rutoken.ru/user/7338/</uri>
			</author>
			<updated>2018-09-11T15:42:07Z</updated>
			<id>https://forum.rutoken.ru/post/12095/#p12095</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проблемы выпуска сертификатов в OpenSSL]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/12094/#p12094" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Павел Анфимов пишет:</cite><blockquote><p>Установите <a href="https://github.com/OpenSC/OpenSC/wiki/Windows-Quick-Start">OpenSC</a> и выполните команду получения списка объектов на токене:</p><div class="codebox"><pre><code> pkcs11-tool.exe --module C:/OpenSSL/bin/engines/rtpkcs11ecp_new.dll -Ol</code></pre></div><p> <br />Пожалуйста, приложите этот список.</p></blockquote></div><p>Using slot 0 with a present token (0x0)<br />Logging in to &quot;Rutoken ECP &lt;no label&gt;&quot;.<br />WARNING: user PIN to be changed<br />Please enter User PIN: Public Key Object; GOSTR3410<br />&nbsp; PARAMS OID: 06072a850302022301<br />&nbsp; VALUE:&nbsp; &nbsp; &nbsp; 4087e5bb4fb449eb872a0107bc9f7e7ae8dfd80952807a817c7274cd4e406918<br />&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 2e8a7100f8f6bce24807bed7cb398d1f85f69413315e3a7e8ca49a94c8fb7920<br />&nbsp; label:<br />&nbsp; ID:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;3132<br />&nbsp; Usage:&nbsp; &nbsp; &nbsp; verify<br />Private Key Object; GOSTR3410<br />&nbsp; PARAMS OID: 06072a850302022301<br />&nbsp; label:<br />&nbsp; ID:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;3132<br />&nbsp; Usage:&nbsp; &nbsp; &nbsp; sign</p>]]></content>
			<author>
				<name><![CDATA[rabotnikovdm]]></name>
				<uri>https://forum.rutoken.ru/user/10856/</uri>
			</author>
			<updated>2018-09-11T15:12:42Z</updated>
			<id>https://forum.rutoken.ru/post/12094/#p12094</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проблемы выпуска сертификатов в OpenSSL]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/12093/#p12093" />
			<content type="html"><![CDATA[<p>Установите <a href="https://github.com/OpenSC/OpenSC/wiki/Windows-Quick-Start">OpenSC</a> и выполните команду получения списка объектов на токене:</p><div class="codebox"><pre><code> pkcs11-tool.exe --module C:/OpenSSL/bin/engines/rtpkcs11ecp_new.dll -Ol</code></pre></div><p> <br />Пожалуйста, приложите этот список.</p>]]></content>
			<author>
				<name><![CDATA[Павел Анфимов]]></name>
				<uri>https://forum.rutoken.ru/user/7338/</uri>
			</author>
			<updated>2018-09-11T14:57:11Z</updated>
			<id>https://forum.rutoken.ru/post/12093/#p12093</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проблемы выпуска сертификатов в OpenSSL]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/12091/#p12091" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Павел Анфимов пишет:</cite><blockquote><p><strong>rabotnikovdm</strong>, здравствуйте!</p><p>Давайте разбираться:<br />1) Укажите пожалуйста, какую версию OpenSSL вы скачали с <a href="http://slproweb.com/products/Win32OpenSSL.html.">http://slproweb.com/products/Win32OpenSSL.html.</a><br />2) приложите скриншот консоли при вызове команды. <br />3) Попробуйте указать абсолютный путь к файлу сертификата или запроса в виде с:\certs\cert.cer. Убедитесь, что есть права на запись в эту папку.</p></blockquote></div><p>1) Win64 OpenSSL v1.1.0i<br />2) Скриншот: <a href="https://cloud.mail.ru/public/Ha6J/6Rg2k6r8g">https://cloud.mail.ru/public/Ha6J/6Rg2k6r8g</a><br />3) Пробывал, не помогло</p>]]></content>
			<author>
				<name><![CDATA[rabotnikovdm]]></name>
				<uri>https://forum.rutoken.ru/user/10856/</uri>
			</author>
			<updated>2018-09-11T10:42:05Z</updated>
			<id>https://forum.rutoken.ru/post/12091/#p12091</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проблемы выпуска сертификатов в OpenSSL]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/12090/#p12090" />
			<content type="html"><![CDATA[<p><strong>rabotnikovdm</strong>, здравствуйте!</p><p>Давайте разбираться:<br />1) Укажите пожалуйста, какую версию OpenSSL вы скачали с <a href="http://slproweb.com/products/Win32OpenSSL.html.">http://slproweb.com/products/Win32OpenSSL.html.</a><br />2) приложите скриншот консоли при вызове команды. <br />3) Попробуйте указать абсолютный путь к файлу сертификата или запроса в виде с:\certs\cert.cer. Убедитесь, что есть права на запись в эту папку.</p>]]></content>
			<author>
				<name><![CDATA[Павел Анфимов]]></name>
				<uri>https://forum.rutoken.ru/user/7338/</uri>
			</author>
			<updated>2018-09-11T10:03:56Z</updated>
			<id>https://forum.rutoken.ru/post/12090/#p12090</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Проблемы выпуска сертификатов в OpenSSL]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/12088/#p12088" />
			<content type="html"><![CDATA[<p>Скачена текущая версия OpenSSL(<a href="http://slproweb.com/products/Win32OpenSSL.html">http://slproweb.com/products/Win32OpenSSL.html</a>) и библиотеки rtpkcs11ecp и rtengine для Windows (Пробывал как 32x-битные, так и 64x битные версии).<br />Настроен openssl.cfg. Сгенерировал ключевую пару.<br />Пытаюсь выполнить создание самоподписанного сертификата как описано в <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=43450394">https://dev.rutoken.ru/pages/viewpage.a … d=43450394</a>.<br />Выполняю команду (с правами администратора):<br />openssl req -utf8 -x509 -keyform engine -key &quot;pkcs11:id=12&quot; -engine rtengine -out cert.cer<br />после чего ввожу PIN.</p><p>Команда завершается без ошибок, но cert.cer не создается.</p><p>Аналогичная проблема при создании запроса PKCS#10 (Даже если использовать ключ не из токена, а из файла, выходные файлы не создаются).</p><p>В чем может быть проблема?</p><p>На всякий случай прикладываю openssl.cfg:<br /></p><div class="codebox"><pre><code>openssl_conf = openssl_def

RANDFILE    = .rnd

[ openssl_def ]
engines = engine_section

[ engine_section ]
rtengine = gost_section

[ gost_section ]
dynamic_path = c:/OpenSSL/bin/rtengine.dll
MODULE_PATH = c:/OpenSSL/bin/rtpkcs11ecp_new.dll
RAND_TOKEN = pkcs11:manufacturer=Aktiv%20Co.;model=Rutoken%20ECP
default_algorithms = CIPHERS, DIGEST, PKEY, RAND

# Настройки создания запросов на сертификат

[ req ]
prompt = no
distinguished_name = req_distinguished_name
req_extensions = ext


# Сведения о владельце сертификата

[ req_distinguished_name ]
countryName = RU
commonName = Ivanov
emailAddress = ivanov@mail.ru
stateOrProvinceName = Moscow


# Расширения сертификата

[ ext ]
subjectSignTool = ASN1:FORMAT:UTF8,UTF8String:СКЗИ \&quot;Рутокен ЭЦП 2.0\&quot;
extendedKeyUsage=emailProtection
keyUsage=digitalSignature,nonRepudiation,keyEncipherment,dataEncipherment


# Настройки удостоверяющего центра

[ ca ]
default_ca = CA_default

[ CA_default ]
dir = ./demoCA # папка УЦ
database = $dir/index.txt
new_certs_dir = $dir/newcerts # папка, куда кладутся новые сертификаты
certificate = $dir/cacert.pem # сертификат УЦ
serial = $dir/serial
private_key = $dir/private/cakey.pem # закрытый ключ УЦ
RANDFILE = $dir/private/.rand # private random number file
default_days = 365 # сколько дней будет действителен выданный сертификат
default_crl_days = 30
default_md = md_gost12_256 # алгоритм хеширования по умолчанию
policy = policy_any
email_in_dn = no
name_opt = ca_default
cert_opt = ca_default
copy_extensions = copy


# Обязательность полей в запросе на сертификат

[ policy_any ]
countryName = supplied
stateOrProvinceName = optional
organizationName = optional
organizationalUnitName = optional
commonName = supplied
emailAddress = optional</code></pre></div>]]></content>
			<author>
				<name><![CDATA[rabotnikovdm]]></name>
				<uri>https://forum.rutoken.ru/user/10856/</uri>
			</author>
			<updated>2018-09-11T08:20:24Z</updated>
			<id>https://forum.rutoken.ru/post/12088/#p12088</id>
		</entry>
</feed>
