<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Клиентский сертификат в Mozilla Firefox]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/3307/" />
	<updated>2021-11-18T05:55:02Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/3307/</id>
		<entry>
			<title type="html"><![CDATA[Re: Клиентский сертификат в Mozilla Firefox]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/16280/#p16280" />
			<content type="html"><![CDATA[<p>Да, в Драйвера Рутокен эта версия библиотеки попадет в следующем релизе.</p>]]></content>
			<author>
				<name><![CDATA[Аверченко Кирилл]]></name>
				<uri>https://forum.rutoken.ru/user/11551/</uri>
			</author>
			<updated>2021-11-18T05:55:02Z</updated>
			<id>https://forum.rutoken.ru/post/16280/#p16280</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Клиентский сертификат в Mozilla Firefox]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/16279/#p16279" />
			<content type="html"><![CDATA[<p>Ага, спасибо, всё работает. Это ещё не в инсталляторе 4.9.1.0, как я понимаю? В следующем выпуске будет или немного задержится?</p>]]></content>
			<author>
				<name><![CDATA[Евгений Рябцев]]></name>
				<uri>https://forum.rutoken.ru/user/11280/</uri>
			</author>
			<updated>2021-11-18T05:17:49Z</updated>
			<id>https://forum.rutoken.ru/post/16279/#p16279</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Клиентский сертификат в Mozilla Firefox]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/16276/#p16276" />
			<content type="html"><![CDATA[<p><strong>Евгений Рябцев</strong>, Добрый день.<br />Мы выпустили новую версию библиотеки rtpkcs11ecp, которая позволяет работать с TLS версии 1.3.<br />Для macOS и Linux можно скачать у нас на сайте <a href="https://www.rutoken.ru/support/download/pkcs/">https://www.rutoken.ru/support/download/pkcs/</a><br />Версия для windows доступна по ссылке <a href="https://download.rutoken.ru/Rutoken/PKCS11Lib/2.3.0.0/Windows?action=show">https://download.rutoken.ru/Rutoken/PKC … ction=show</a></p>]]></content>
			<author>
				<name><![CDATA[Аверченко Кирилл]]></name>
				<uri>https://forum.rutoken.ru/user/11551/</uri>
			</author>
			<updated>2021-11-17T13:18:21Z</updated>
			<id>https://forum.rutoken.ru/post/16276/#p16276</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Клиентский сертификат в Mozilla Firefox]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15247/#p15247" />
			<content type="html"><![CDATA[<p>Пообщались по почте. Проблема уверенно воспроизводится с Mozilla Firefox под Windows и Linux при работе с TLS1.3. Пока можно зайти в about:config, поискать там tls и установить security.tls.version.max = 3 для ограничения TLS версией 1.2, или же можно запретить TLS1.3 со стороны сервера. На перспективу надо добиваться полной совместимости (я подозреваю, работы сейчас ведутся) и, когда получится, отписаться здесь.</p><p>Большое спасибо службе поддержки за оперативность и компетентность.</p>]]></content>
			<author>
				<name><![CDATA[Евгений Рябцев]]></name>
				<uri>https://forum.rutoken.ru/user/11280/</uri>
			</author>
			<updated>2021-02-01T05:58:15Z</updated>
			<id>https://forum.rutoken.ru/post/15247/#p15247</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Клиентский сертификат в Mozilla Firefox]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15235/#p15235" />
			<content type="html"><![CDATA[<p>Просьба собрать лог библиотеки rtpkcs11ecp с помощью утилиты <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=19496963">https://dev.rutoken.ru/pages/viewpage.a … d=19496963</a><br />Лог можно прислать на почту averchenko@rutoken.ru</p>]]></content>
			<author>
				<name><![CDATA[Аверченко Кирилл]]></name>
				<uri>https://forum.rutoken.ru/user/11551/</uri>
			</author>
			<updated>2021-01-26T07:53:37Z</updated>
			<id>https://forum.rutoken.ru/post/15235/#p15235</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Клиентский сертификат в Mozilla Firefox]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15232/#p15232" />
			<content type="html"><![CDATA[<p>Установлен антивирус Касперского, но он сейчас выгружен, как раз чтобы не мешал. Он вообще может влиять на взаимодействие между браузером и токеном? Если он только про взаимодействие между браузером и сервером, то с сертификатом из файла этот же Firefox работает, причём попробовал даже с одним и тем же сертификатом .p12, закидывал напрямую в Firefox и на токен: напрямую работает, на токене - нет.</p><p>Сертификаты ЦС и клиента и сервера в хранилище добавлены.</p>]]></content>
			<author>
				<name><![CDATA[Евгений Рябцев]]></name>
				<uri>https://forum.rutoken.ru/user/11280/</uri>
			</author>
			<updated>2021-01-25T12:35:25Z</updated>
			<id>https://forum.rutoken.ru/post/15232/#p15232</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Клиентский сертификат в Mozilla Firefox]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15231/#p15231" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Евгений Рябцев пишет:</cite><blockquote><p>Или вы имеете в виду использовать rtPKCS11ECP.dll в браузере?</p></blockquote></div><p>Да, выписывать сертификат по-прежнему, а в Firefox использовать библиотеку rtpkcs11ecp.dll</p><p>На компьютере установлены антивирусы?<br />Ошибка PR_CONNECT_RESET_ERROR может возникать из-за них <a href="https://support.mozilla.org/en-US/questions/1280856">https://support.mozilla.org/en-US/questions/1280856</a></p><p>В Firefox добавляли сертификат корневого центра сертификации?</p>]]></content>
			<author>
				<name><![CDATA[Аверченко Кирилл]]></name>
				<uri>https://forum.rutoken.ru/user/11551/</uri>
			</author>
			<updated>2021-01-25T11:47:42Z</updated>
			<id>https://forum.rutoken.ru/post/15231/#p15231</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Клиентский сертификат в Mozilla Firefox]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15230/#p15230" />
			<content type="html"><![CDATA[<p>Я её пробовал использовать для генерации ключей, но там тоже непросто:</p><p>1. С создаваемыми ключами RSA потом невозможно работать средствами панели управления Рутокена. В панели управления 4.7.2.0 вообще не видно ключевую пару, а в панели управления 4.8.8.0 она какая-то неполноценная (например, в контекстном меню отсутствует команда &quot;Назначить сертификат ключевой паре...&quot;). Можно назначить сертификат через rtPKCS11ECP.dll, но... <br />2. Firefox такие сертификаты видит, позволяет выбирать, но всё равно не работает.<br />3. Остальные браузеры сертификат видеть перестают.</p><p>Или вы имеете в виду использовать rtPKCS11ECP.dll в браузере? Старый Firefox его не подгружает, но да и бог бы с ним.</p><p><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2021/01/dd810ac143c73c0f828ac4d8eb717de6.png"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2021/01/dd810ac143c73c0f828ac4d8eb717de6.png" alt="" /></a></span></p><p>Новый подгружает, но всё равно страницу не открывает: либо PR_CONNECT_RESET_ERROR либо SSL_ERROR_RX_CERTIFICATE_REQUIRED_ALERT (они как-то апериодически чередуются). Токен при каждом обновлении активно мыргает.</p><p>UPD: Попробовал грузить сертификат на токен через .p12 и панель управления токеном. Новый Firefox, в нём rtPKCS11ECP.dll. Картина та же.</p>]]></content>
			<author>
				<name><![CDATA[Евгений Рябцев]]></name>
				<uri>https://forum.rutoken.ru/user/11280/</uri>
			</author>
			<updated>2021-01-25T10:26:37Z</updated>
			<id>https://forum.rutoken.ru/post/15230/#p15230</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Клиентский сертификат в Mozilla Firefox]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15229/#p15229" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Евгений Рябцев пишет:</cite><blockquote><p>1. Использую Рутокен ЭЦП 2.0.</p></blockquote></div><p>Для работы с токенами семейства Рутокен ЭЦП нужно использовать библиотеку rtPKCS11ECP.dll</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2021-01-25T09:06:21Z</updated>
			<id>https://forum.rutoken.ru/post/15229/#p15229</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Клиентский сертификат в Mozilla Firefox]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15228/#p15228" />
			<content type="html"><![CDATA[<p>1. Использую Рутокен ЭЦП 2.0.<br />2. Ключ создаю на токене средствами WinAPI из C#. Конкретно, &quot;CryptGenKey(provider, AT_SIGNATURE, KEY_SIZE_2048, out key)&quot;.<br />3. Сертификат из панели управления Рутокен &quot;Назначить сертификат ключевой паре...&quot;.</p>]]></content>
			<author>
				<name><![CDATA[Евгений Рябцев]]></name>
				<uri>https://forum.rutoken.ru/user/11280/</uri>
			</author>
			<updated>2021-01-25T08:58:54Z</updated>
			<id>https://forum.rutoken.ru/post/15228/#p15228</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Клиентский сертификат в Mozilla Firefox]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15226/#p15226" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Евгений Рябцев пишет:</cite><blockquote><p>Есть веб-интерфейс технического устройства с интерфейсом HTTPS и аутентификацией пользователя клиентским сертификатом. В Mozilla Firefox происходит следующее:</p><p>1. В настройках &quot;Устройства защиты...&quot; токен добавлен (rtPKCS11.dll), &quot;Начать сеанс&quot; и &quot;Закончить сеанс&quot; отрабатывают нормально.</p></blockquote></div><p>Здравствуйте!</p><p>Какую конкретно модель Рутокен Вы используете? Как на токен попадают ключ и сертификат?</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2021-01-25T08:44:59Z</updated>
			<id>https://forum.rutoken.ru/post/15226/#p15226</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Клиентский сертификат в Mozilla Firefox]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15225/#p15225" />
			<content type="html"><![CDATA[<p>Есть веб-интерфейс технического устройства с интерфейсом HTTPS и аутентификацией пользователя клиентским сертификатом. В Mozilla Firefox происходит следующее:</p><p>1. В настройках &quot;Устройства защиты...&quot; токен добавлен (rtPKCS11.dll), &quot;Начать сеанс&quot; и &quot;Закончить сеанс&quot; отрабатывают нормально.<br />2. В настройках &quot;Просмотр сертификатов...&quot; при подключённом токене видно находящийся на нём сертификат.<br />3. При попытке открыть страницу, запрашивает сертификат. Можно выбрать сертификат с токена, если токен подключен.<br />4. Но не открывает, выдаёт ошибку. Либо SEC_ERROR_LIBRARY_FAILURE в Firefox 72.02 x64 с драйверами Рутокен 4.7.2.0, либо SSL_ERROR_RX_CERTIFICATE_REQUIRED_ALERT в Firefox 84.02 x64 с драйверами Рутокен 4.8.8.0.</p><p>С сертификатом, устанавливаемым из файла - работает. Работает нормально в Chrome, Edge, IE11, как с сертификатом из файла, так и с сертификатом на токене. Сертификат SHA384+RSA.</p>]]></content>
			<author>
				<name><![CDATA[Евгений Рябцев]]></name>
				<uri>https://forum.rutoken.ru/user/11280/</uri>
			</author>
			<updated>2021-01-25T07:13:17Z</updated>
			<id>https://forum.rutoken.ru/post/15225/#p15225</id>
		</entry>
</feed>
