<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Stunnel+Рутокен ЭЦП rdp]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/3224/" />
	<updated>2020-09-01T16:16:02Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/3224/</id>
		<entry>
			<title type="html"><![CDATA[Re: Stunnel+Рутокен ЭЦП rdp]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14733/#p14733" />
			<content type="html"><![CDATA[<p>Спасибо. Помогли</p>]]></content>
			<author>
				<name><![CDATA[Руслан Даянов]]></name>
				<uri>https://forum.rutoken.ru/user/11424/</uri>
			</author>
			<updated>2020-09-01T16:16:02Z</updated>
			<id>https://forum.rutoken.ru/post/14733/#p14733</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Stunnel+Рутокен ЭЦП rdp]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14648/#p14648" />
			<content type="html"><![CDATA[<p><strong>Фатеева Светлана</strong>, <br />да пин код запрашивается, проходит все нормально, <br />вроде даже видит сертификат</p>]]></content>
			<author>
				<name><![CDATA[Руслан Даянов]]></name>
				<uri>https://forum.rutoken.ru/user/11424/</uri>
			</author>
			<updated>2020-08-06T15:12:15Z</updated>
			<id>https://forum.rutoken.ru/post/14648/#p14648</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Stunnel+Рутокен ЭЦП rdp]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14639/#p14639" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Фатеева Светлана пишет:</cite><blockquote><p>Необходимо проверить некоторые настройки, поэтому пришлите пожалуйста вывод вашей команды генерации сертификата.<br />Например: openssl req -engine pkcs11 -new -utf8 -key &quot;pkcs11:id=%7a%31%34%7a%68%4e%66%58&quot; -keyform engine -subj &quot;/C=RU/ST=Moscow/L=Moscow/O=Aktiv/OU=dev/CN=testuser/emailAddress=testuser@mail.com (emailAddress=testuser@mail.com)&quot;</p></blockquote></div><p>Данная заявка тестовая, которая позволит понять правильно ли задан путь для ключа.<br />При запуске stunnel запрашивается ли пин-код к рутокену?</p>]]></content>
			<author>
				<name><![CDATA[Фатеева Светлана]]></name>
				<uri>https://forum.rutoken.ru/user/11129/</uri>
			</author>
			<updated>2020-08-06T07:38:45Z</updated>
			<id>https://forum.rutoken.ru/post/14639/#p14639</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Stunnel+Рутокен ЭЦП rdp]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14638/#p14638" />
			<content type="html"><![CDATA[<p><strong>Фатеева Светлана</strong>, </p><p>Stunnel запускаю на прямую без root прав, в этом случае лог выдает тот что я вам высылал.<br />Если же пытаюсь запустить сервис, то он не запускается.</p><p>К сожалению вывод генерации сертификата не могу Вам представить. Токен с уже <br />&quot;вшитым&quot; сертификатом мне дали. Работает из под windows. Но систему менять не хочется.<br />Поэтому прошу помощи у Вас</p>]]></content>
			<author>
				<name><![CDATA[Руслан Даянов]]></name>
				<uri>https://forum.rutoken.ru/user/11424/</uri>
			</author>
			<updated>2020-08-05T17:03:04Z</updated>
			<id>https://forum.rutoken.ru/post/14638/#p14638</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Stunnel+Рутокен ЭЦП rdp]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14618/#p14618" />
			<content type="html"><![CDATA[<p>Протестировали ваш кейс и получилось настроить систему.<br />Необходимо проверить некоторые настройки, поэтому пришлите пожалуйста вывод вашей команды генерации сертификата.<br />Например: openssl req -engine pkcs11 -new -utf8 -key &quot;pkcs11:id=%7a%31%34%7a%68%4e%66%58&quot; -keyform engine -subj &quot;/C=RU/ST=Moscow/L=Moscow/O=Aktiv/OU=dev/CN=testuser/emailAddress=testuser@mail.com (emailAddress=testuser@mail.com)&quot;</p><p>Также уточните как именно вы запускаете stunnel? Как сервис или напрямую через sudo?</p>]]></content>
			<author>
				<name><![CDATA[Фатеева Светлана]]></name>
				<uri>https://forum.rutoken.ru/user/11129/</uri>
			</author>
			<updated>2020-08-03T12:21:32Z</updated>
			<id>https://forum.rutoken.ru/post/14618/#p14618</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Stunnel+Рутокен ЭЦП rdp]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14601/#p14601" />
			<content type="html"><![CDATA[<p><strong>Фатеева Светлана</strong>, <br />схема простая)<br />вставляю токен, запускаю stunnel и подключаюсь к удаленному рабочему столу<br />попробовал предложенные настройки <br />итог такой же, stunnel не запускается</p>]]></content>
			<author>
				<name><![CDATA[Руслан Даянов]]></name>
				<uri>https://forum.rutoken.ru/user/11424/</uri>
			</author>
			<updated>2020-07-30T14:03:11Z</updated>
			<id>https://forum.rutoken.ru/post/14601/#p14601</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Stunnel+Рутокен ЭЦП rdp]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14600/#p14600" />
			<content type="html"><![CDATA[<p>Опишите общую схему подключения.<br />А также попробуйте следующие настройки<br />[openssl_def]<br />engines = engine_section</p><p>[engine_section]<br />rtengine = pkcs11_section</p><p>[pkcs11_section]<br />engine_id = pkcs11<br />dynamic_path = /path/to/pkcs11.so<br />MODULE_PATH = /usr/lib/librtpkcs11ecp.so<br />default_algorithms = CIPHERS, DIGEST, PKEY, RAND</p>]]></content>
			<author>
				<name><![CDATA[Фатеева Светлана]]></name>
				<uri>https://forum.rutoken.ru/user/11129/</uri>
			</author>
			<updated>2020-07-30T13:31:46Z</updated>
			<id>https://forum.rutoken.ru/post/14600/#p14600</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Stunnel+Рутокен ЭЦП rdp]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14599/#p14599" />
			<content type="html"><![CDATA[<p><strong>Фатеева Светлана</strong>, <br />rsa</p>]]></content>
			<author>
				<name><![CDATA[Руслан Даянов]]></name>
				<uri>https://forum.rutoken.ru/user/11424/</uri>
			</author>
			<updated>2020-07-30T12:31:55Z</updated>
			<id>https://forum.rutoken.ru/post/14599/#p14599</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Stunnel+Рутокен ЭЦП rdp]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14598/#p14598" />
			<content type="html"><![CDATA[<p>Уточните какой сертификат вы используете для подключения? RSA или ГОСТ?<br />Это важно для правильной настройки вашего подключения.</p>]]></content>
			<author>
				<name><![CDATA[Фатеева Светлана]]></name>
				<uri>https://forum.rutoken.ru/user/11129/</uri>
			</author>
			<updated>2020-07-30T12:26:12Z</updated>
			<id>https://forum.rutoken.ru/post/14598/#p14598</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Stunnel+Рутокен ЭЦП rdp]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14597/#p14597" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Фатеева Светлана пишет:</cite><blockquote><p>hotline@rutoken.ru</p></blockquote></div><p>Направил</p>]]></content>
			<author>
				<name><![CDATA[Руслан Даянов]]></name>
				<uri>https://forum.rutoken.ru/user/11424/</uri>
			</author>
			<updated>2020-07-30T11:57:40Z</updated>
			<id>https://forum.rutoken.ru/post/14597/#p14597</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Stunnel+Рутокен ЭЦП rdp]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14593/#p14593" />
			<content type="html"><![CDATA[<p>Уточните какой сертификат вы используете для подключения? RSA или ГОСТ?<br />Можете прислать файлы конфигурации openssl и stunnel на почту hotline@rutoken.ru ?</p>]]></content>
			<author>
				<name><![CDATA[Фатеева Светлана]]></name>
				<uri>https://forum.rutoken.ru/user/11129/</uri>
			</author>
			<updated>2020-07-30T09:06:55Z</updated>
			<id>https://forum.rutoken.ru/post/14593/#p14593</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Stunnel+Рутокен ЭЦП rdp]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14592/#p14592" />
			<content type="html"><![CDATA[<p><strong>Фатеева Светлана</strong>, </p><p>Отредактировал конфиги openssl и stunnel в соответствии с инструкцией</p><br /><br /><p>[ ] Clients allowed=500<br />[.] stunnel 5.56 on x86_64-pc-linux-gnu platform<br />[.] Compiled with OpenSSL 1.1.1c&nbsp; 28 May 2019<br />[.] Running&nbsp; with OpenSSL 1.1.1f&nbsp; 31 Mar 2020<br />[.] Threading:PTHREAD Sockets:POLL,IPv6,SYSTEMD TLS:ENGINE,FIPS,OCSP,PSK,SNI Auth:LIBWRAP<br />[ ] errno: (*__errno_location ())<br />[.] Reading configuration from file /etc/stunnel/stunnel.conf<br />[.] UTF-8 byte order mark not detected<br />[ ] Enabling support for engine &quot;rtengine&quot;<br />[ ] UI not supported by engine #1 (rtengine)<br />[ ] Initializing engine #1 (rtengine)<br />[ ] Engine #1 (rtengine) initialized<br />[.] FIPS mode disabled<br />[ ] Compression disabled<br />[ ] No PRNG seeding was required<br />[ ] Initializing service [remote system]<br />[ ] Ciphers: HIGH:!aNULL:!SSLv2:!DH:!kDHEPSK<br />[ ] TLSv1.3 ciphersuites: TLS_CHACHA20_POLY1305_SHA256:TLS_AES_256_GCM_SHA384:TLS_AES_128_GCM_SHA256<br />[ ] TLS options: 0x02100004 (+0x00000000, -0x00000000)<br />[ ] Loading certificate from file: 35656165303265382d393866612d343530352d386133652d3138333562613961666237615f45<br />[!] error queue: ../ssl/ssl_rsa.c:615: error:140DC002:SSL routines:use_certificate_chain_file:system lib<br />[!] error queue: ../crypto/bio/bss_file.c:290: error:20074002:BIO routines:file_ctrl:system lib<br />[!] SSL_CTX_use_certificate_chain_file: ../crypto/bio/bss_file.c:288: error:02001002:system library:fopen:No such file or directory<br />[!] Service [remote system]: Failed to initialize TLS context<br />[ ] Deallocating section defaults</p>]]></content>
			<author>
				<name><![CDATA[Руслан Даянов]]></name>
				<uri>https://forum.rutoken.ru/user/11424/</uri>
			</author>
			<updated>2020-07-30T08:54:43Z</updated>
			<id>https://forum.rutoken.ru/post/14592/#p14592</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Stunnel+Рутокен ЭЦП rdp]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14587/#p14587" />
			<content type="html"><![CDATA[<p>Пропробуйте настроить согласно <a href="https://habr.com/ru/company/aktiv-company/blog/477650/">нашей статье</a>, так как описанный в ней способ был протестирован нами.</p>]]></content>
			<author>
				<name><![CDATA[Фатеева Светлана]]></name>
				<uri>https://forum.rutoken.ru/user/11129/</uri>
			</author>
			<updated>2020-07-29T15:01:54Z</updated>
			<id>https://forum.rutoken.ru/post/14587/#p14587</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Stunnel+Рутокен ЭЦП rdp]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14586/#p14586" />
			<content type="html"><![CDATA[<p><strong>Фатеева Светлана</strong>, <br />Нет и честно говоря не нашел тут ответов на свой вопрос</p>]]></content>
			<author>
				<name><![CDATA[Руслан Даянов]]></name>
				<uri>https://forum.rutoken.ru/user/11424/</uri>
			</author>
			<updated>2020-07-29T14:48:40Z</updated>
			<id>https://forum.rutoken.ru/post/14586/#p14586</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Stunnel+Рутокен ЭЦП rdp]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14583/#p14583" />
			<content type="html"><![CDATA[<p>Вы настраиваете Stunnel и Рутокен ЭЦП согласно этой <a href="https://habr.com/ru/company/aktiv-company/blog/477650/">статье</a>?</p>]]></content>
			<author>
				<name><![CDATA[Фатеева Светлана]]></name>
				<uri>https://forum.rutoken.ru/user/11129/</uri>
			</author>
			<updated>2020-07-29T11:24:01Z</updated>
			<id>https://forum.rutoken.ru/post/14583/#p14583</id>
		</entry>
</feed>
