<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; TLS-ГОСТ2012]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/3021/" />
	<updated>2019-09-26T11:40:15Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/3021/</id>
		<entry>
			<title type="html"><![CDATA[Re: TLS-ГОСТ2012]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13287/#p13287" />
			<content type="html"><![CDATA[<p>Добрый день, вот пример настройки stunnel для конфигурации ГОСТ 2012:</p><p><em>debug = 7<br />client=yes<br />; Сертификат УЦ<br />CAFile = caGost512.crt<br />verify = 0<br />; rtengine настраивается в openssl.conf<br />engine=rtengine<br />engineCtrl=INIT<br />engineDefault=ALL<br />engineNum = 1<br />[remote system]<br />engineNum = 1<br />; Сертификат клиента<br />cert=client.crt<br />;Объект на токене (id=125)<br />key=pkcs11:model=Rutoken%20ECP;manufacturer=Aktiv%20Co.;id=%31%32%35<br />; Адрес прокси<br />accept = 127.0.0.1:1443<br />; Адрес сервера<br />connect = tlsgost-256.cryptopro.ru:2443<br />; Шифр<br />ciphers = GOST2012-GOST8912-GOST8912<br />TIMEOUTclose = 0<br /></em></p><p>Пример опций файла конфигурации openssl, на который перед запуском нужно натравить переменную окружения OPENSSL_CONF:</p><p><em># Динамическое подключение rtengine<br />openssl_conf = openssl_def</em></p><p><em>[openssl_def]<br />engines = engine_section</em></p><p><em>[engine_section]<br />gost = gost_section</em></p><p><em>[gost_section]<br />engine_id = dynamic<br />dynamic_path = rtengine<br />MODULE_PATH = rtpkcs11ecp.dll<br />init = 0<br />default_algorithms = CIPHERS, DIGEST, PKEY</em></p><p><em>RAND_TOKEN = Rutoken%20ECP;manufacturer=Aktiv%20Co.;<br /></em></p>]]></content>
			<author>
				<name><![CDATA[Алексей Лазарев]]></name>
				<uri>https://forum.rutoken.ru/user/9383/</uri>
			</author>
			<updated>2019-09-26T11:40:15Z</updated>
			<id>https://forum.rutoken.ru/post/13287/#p13287</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: TLS-ГОСТ2012]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13184/#p13184" />
			<content type="html"><![CDATA[<p>Добрый день. На текущий момент мы не тестировали stunnel с 2012-ми ГОСТами. Но организовать TLS-соединение через 2012 можно на чистом openssl.</p><p>Пример вызова мы добавили сюда: <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=43450394">https://dev.rutoken.ru/pages/viewpage.a … d=43450394</a><br />Также пример есть в нашем <a href="https://www.rutoken.ru/developers/sdk/">SDK</a> \openssl\rtengine\samples\tool\readme.txt</p>]]></content>
			<author>
				<name><![CDATA[Алексей Лазарев]]></name>
				<uri>https://forum.rutoken.ru/user/9383/</uri>
			</author>
			<updated>2019-08-21T08:35:05Z</updated>
			<id>https://forum.rutoken.ru/post/13184/#p13184</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[TLS-ГОСТ2012]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13180/#p13180" />
			<content type="html"><![CDATA[<p>Добрый день! У вас есть статья <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=15728666">https://dev.rutoken.ru/pages/viewpage.a … d=15728666</a> в ней используются клиентский сертификат ГОСТ Р 34.10-2001, какие изменения необходимо произвести, чтобы&nbsp; решение описанное в статье могло работать с сертификатами ГОСТ Р 34.10-2012?</p>]]></content>
			<author>
				<name><![CDATA[cmv161]]></name>
				<uri>https://forum.rutoken.ru/user/11236/</uri>
			</author>
			<updated>2019-08-20T11:15:06Z</updated>
			<id>https://forum.rutoken.ru/post/13180/#p13180</id>
		</entry>
</feed>
