<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Не работает заход в SSH по ключу на Рутокене.]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/3279/" />
	<updated>2020-11-23T06:57:16Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/3279/</id>
		<entry>
			<title type="html"><![CDATA[Re: Не работает заход в SSH по ключу на Рутокене.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15068/#p15068" />
			<content type="html"><![CDATA[<p>Добрый день. Удалось выяснить причины такого поведения. В новых версиях добавлена проверка прав доступа к файлу с приватными ключами. Если файл с приватными ключами доступа разрешен на чтение кому-то из вне, то получаем ошибку. Поэтому права доступа для файла с паролями надо обновить с помощью команды:<br />chmod 0600 ~/.ssh/authorized_keys. Подробнее о настройках ssh соединения с использованием Рутокен можно <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=3440675">узнать здесь</a>.</p>]]></content>
			<author>
				<name><![CDATA[Тимофей Ершов]]></name>
				<uri>https://forum.rutoken.ru/user/11316/</uri>
			</author>
			<updated>2020-11-23T06:57:16Z</updated>
			<id>https://forum.rutoken.ru/post/15068/#p15068</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Не работает заход в SSH по ключу на Рутокене.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15067/#p15067" />
			<content type="html"><![CDATA[<p>В этом случае пока что лучше использовать версию 8.2. Наши специалисты попробуют выяснить причину такого поведения с версией 8.3 и выше.</p>]]></content>
			<author>
				<name><![CDATA[Тимофей Ершов]]></name>
				<uri>https://forum.rutoken.ru/user/11316/</uri>
			</author>
			<updated>2020-11-20T14:18:37Z</updated>
			<id>https://forum.rutoken.ru/post/15067/#p15067</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Не работает заход в SSH по ключу на Рутокене.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15065/#p15065" />
			<content type="html"><![CDATA[<p>Походу, в OpenSSH с версии 8.3 и выше наблюдается регрессия, так как на OpenSSH 8.2 токен прекрасно пускает меня внутрь. (перебрал openssh 8.4_p1, openssh 8.3_p1, и openssh 8.2_p1)<br />cat ~/ssh8.2.log | nc termbin.com 9999<br /><a href="https://termbin.com/7uy3">https://termbin.com/7uy3</a></p>]]></content>
			<author>
				<name><![CDATA[Inferno_geek]]></name>
				<uri>https://forum.rutoken.ru/user/11587/</uri>
			</author>
			<updated>2020-11-19T19:39:48Z</updated>
			<id>https://forum.rutoken.ru/post/15065/#p15065</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Не работает заход в SSH по ключу на Рутокене.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15063/#p15063" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Тимофей Ершов пишет:</cite><blockquote><p>Какая операционная система используется для клиента и сервера?</p></blockquote></div><p>Клиент:ArchLinux, неверсионная, ядро 5.9.8<br />Сервер: Fedora Server Edition, версия 33, ядро 5.8.18</p>]]></content>
			<author>
				<name><![CDATA[Inferno_geek]]></name>
				<uri>https://forum.rutoken.ru/user/11587/</uri>
			</author>
			<updated>2020-11-19T07:38:27Z</updated>
			<id>https://forum.rutoken.ru/post/15063/#p15063</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Не работает заход в SSH по ключу на Рутокене.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15062/#p15062" />
			<content type="html"><![CDATA[<p>Какая операционная система используется для клиента и сервера?</p>]]></content>
			<author>
				<name><![CDATA[Тимофей Ершов]]></name>
				<uri>https://forum.rutoken.ru/user/11316/</uri>
			</author>
			<updated>2020-11-19T07:20:38Z</updated>
			<id>https://forum.rutoken.ru/post/15062/#p15062</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Не работает заход в SSH по ключу на Рутокене.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15060/#p15060" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Тимофей Ершов пишет:</cite><blockquote><p>Похоже, проблема с ключевой парой, используемой для ssh подключения. Уточните, как вы настраивали подключение(в том числе и как получили ключ на Рутокен)?</p></blockquote></div><p>Получение ключевой пары RSA на Рутокен:<br />1)pkcs11-tool --module /usr/lib/librtpkcs11ecp.so --keypairgen --key-type rsa:2048 -l --id 1431 -a hostkey<br />Экспорт публичного ключа в формат OpenSSH.<br />2) ssh-keygen -D /usr/lib/librtpkcs11ecp.so -I 0:1431 &gt;&gt; key.pub<br />Далее я копирую публичный ключ в директорию ~/.ssh/authorized_keys<br />Но я всё равно получаю просьбу о вводе пароля.</p>]]></content>
			<author>
				<name><![CDATA[Inferno_geek]]></name>
				<uri>https://forum.rutoken.ru/user/11587/</uri>
			</author>
			<updated>2020-11-18T12:51:13Z</updated>
			<id>https://forum.rutoken.ru/post/15060/#p15060</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Не работает заход в SSH по ключу на Рутокене.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15059/#p15059" />
			<content type="html"><![CDATA[<p>Похоже, проблема с ключевой парой, используемой для ssh подключения. Уточните, как вы настраивали подключение(в том числе и как получили ключ на Рутокен)?</p>]]></content>
			<author>
				<name><![CDATA[Тимофей Ершов]]></name>
				<uri>https://forum.rutoken.ru/user/11316/</uri>
			</author>
			<updated>2020-11-17T10:56:10Z</updated>
			<id>https://forum.rutoken.ru/post/15059/#p15059</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Не работает заход в SSH по ключу на Рутокене.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15055/#p15055" />
			<content type="html"><![CDATA[<p>Здравствуйте! У меня не работает заход по ключам на сервер. <br />Вывод ssh some-user@some-server -vvv -I ~/pkcs11-libs/librtpkcs11ecp.so:<br /><a href="https://termbin.com/ehn7">https://termbin.com/ehn7</a></p><p>Использую библиотеку librtpkcs11ecp.so<br />pkcs11-tool --module /usr/lib/librtpkcs11ecp.so -T<br /></p><div class="codebox"><pre><code>Available slots:
Slot 0 (0x0): Aktiv Rutoken ECP 00 00
  token label        : token1
  token manufacturer : Aktiv Co.
  token model        : Rutoken ECP
  token flags        : login required, rng, SO PIN to be changed, token initialized, PIN initialized, user PIN to be changed
  hardware version   : 20.5
  firmware version   : 23.2
  serial num         : 3b7558b7
  pin min/max        : 6/32</code></pre></div><p>Токен работает для других целей исправно. Что делать?</p>]]></content>
			<author>
				<name><![CDATA[Inferno_geek]]></name>
				<uri>https://forum.rutoken.ru/user/11587/</uri>
			</author>
			<updated>2020-11-15T12:57:17Z</updated>
			<id>https://forum.rutoken.ru/post/15055/#p15055</id>
		</entry>
</feed>
