<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Ubuntu. Openconnect.]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/3094/" />
	<updated>2019-11-29T09:16:10Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/3094/</id>
		<entry>
			<title type="html"><![CDATA[Re: Ubuntu. Openconnect.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13648/#p13648" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Павел Анфимов пишет:</cite><blockquote><p>Если на токене записан только один сертификат, строку можно упросить до pkcs11:manufacturer=eToken;</p><p>Если несколько -- можно подготавливать строки для пользователем администратором при выдаче токена. Все-таки смена сертификата - операция очень редкая. </p><p>Кроме того, мы не производим карты eToken. Их производит компания Gemalto. Для дальнейшей консультации по SafeNet Authentication Client(SAC) и Cisco Anyconnect вам стоит обратиться к ним.</p></blockquote></div><p>Ок. Спасибо!</p>]]></content>
			<author>
				<name><![CDATA[Ришат]]></name>
				<uri>https://forum.rutoken.ru/user/11317/</uri>
			</author>
			<updated>2019-11-29T09:16:10Z</updated>
			<id>https://forum.rutoken.ru/post/13648/#p13648</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Ubuntu. Openconnect.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13647/#p13647" />
			<content type="html"><![CDATA[<p>Если на токене записан только один сертификат, строку можно упросить до pkcs11:manufacturer=eToken;</p><p>Если несколько -- можно подготавливать строки для пользователем администратором при выдаче токена. Все-таки смена сертификата - операция очень редкая. </p><p>Кроме того, мы не производим карты eToken. Их производит компания Gemalto. Для дальнейшей консультации по SafeNet Authentication Client(SAC) и Cisco Anyconnect вам стоит обратиться к ним.</p>]]></content>
			<author>
				<name><![CDATA[Павел Анфимов]]></name>
				<uri>https://forum.rutoken.ru/user/7338/</uri>
			</author>
			<updated>2019-11-29T09:05:24Z</updated>
			<id>https://forum.rutoken.ru/post/13647/#p13647</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Ubuntu. Openconnect.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13644/#p13644" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Павел Анфимов пишет:</cite><blockquote><p>Ришат, здравствуйте!</p><p>OpenConnect изначально консольная и все настройки делаются через консоль: <a href="https://www.infradead.org/openconnect/pkcs11.html">https://www.infradead.org/openconnect/pkcs11.html</a></p><p>Какой графической оболочкой вы пользуетесь?</p><p>Расскажите, пожалуйста, в чем неудобство сейчас для вас?</p></blockquote></div><p>Проблема в следующем. Есть преднастроенный шаблон виртуальной машины, в которой забиты заранее точки подключения по впн к предприятию. Идея в том, чтобы раздать её уже заранее сконфигурированную пользователям, чтобы весь процесс был максимально простым с точки зрения самостоятельного деплоя пользователем. На данный момент, т.к. нет возможности динамически считать с карты нужный сертификат и выдать запрос на введение пин-кода для подключения приходится индивидуально на каждой машине прочитать ID сертификата и вбить в конфиг Network manager и перезагрузиться. После чего в GUI можно инициировать VPN и тогда запрашивается pin при подключении. а хочется, чтобы как через Cisco Anyconnect автоматически видится карта eToken и запрашивается пин код без всяких преднастроек.<br />Если уж такой вариант невозможен - тогда подскажите как сделать так, чтобы Cisco Anyconnect смог запрашивать сертификат, т.к. просто установка клиента впн не видит смарткарту, несмотря на наличие установленного SAC.</p><p>Версия Ubuntu 16.04. Но в планах двинуться в сторону 19.04</p>]]></content>
			<author>
				<name><![CDATA[Ришат]]></name>
				<uri>https://forum.rutoken.ru/user/11317/</uri>
			</author>
			<updated>2019-11-29T08:40:55Z</updated>
			<id>https://forum.rutoken.ru/post/13644/#p13644</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Ubuntu. Openconnect.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13640/#p13640" />
			<content type="html"><![CDATA[<p>Ришат, здравствуйте!</p><p>OpenConnect изначально консольная и все настройки делаются через консоль: <a href="https://www.infradead.org/openconnect/pkcs11.html">https://www.infradead.org/openconnect/pkcs11.html</a></p><p>Какой графической оболочкой вы пользуетесь?</p><p>Расскажите, пожалуйста, в чем неудобство сейчас для вас?</p>]]></content>
			<author>
				<name><![CDATA[Павел Анфимов]]></name>
				<uri>https://forum.rutoken.ru/user/7338/</uri>
			</author>
			<updated>2019-11-29T08:06:32Z</updated>
			<id>https://forum.rutoken.ru/post/13640/#p13640</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Ubuntu. Openconnect.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13637/#p13637" />
			<content type="html"><![CDATA[<p>Здравствуйте!<br />Подскажите, как можно активировать возможность запроса выбора сертификата сo смарткарты при инициации VPN соединения (openconnect)через интерфейс ? На данный момент приходится править файл конфигурации VPN чтобы жестко указать какой сертификат использовать для соединения в следующем формате:<br />userkey=pkcs11:model=eToken;id=%cf%25%79%e3%23%c7%8c%c7;object-type=private<br />usercert=pkcs11:model=eToken;id=%cf%25%79%e3%23%c7%8c%c7;object-type=cert</p>]]></content>
			<author>
				<name><![CDATA[Ришат]]></name>
				<uri>https://forum.rutoken.ru/user/11317/</uri>
			</author>
			<updated>2019-11-29T07:32:27Z</updated>
			<id>https://forum.rutoken.ru/post/13637/#p13637</id>
		</entry>
</feed>
