<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Вход на доменный RDP при помощи Рутокен и ГОСТ сертификатов]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/4177/" />
	<updated>2024-02-02T06:46:03Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/4177/</id>
		<entry>
			<title type="html"><![CDATA[Re: Вход на доменный RDP при помощи Рутокен и ГОСТ сертификатов]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/23175/#p23175" />
			<content type="html"><![CDATA[<p>Технически RSA всем устраивают, и все работает из коробки. Но была идея попробовать перейти на ГОСТ, импортозамещение и все такое.</p><p>Спасибо большое за помощь, Кирилл!</p>]]></content>
			<author>
				<name><![CDATA[snussi]]></name>
				<uri>https://forum.rutoken.ru/user/9941/</uri>
			</author>
			<updated>2024-02-02T06:46:03Z</updated>
			<id>https://forum.rutoken.ru/post/23175/#p23175</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Вход на доменный RDP при помощи Рутокен и ГОСТ сертификатов]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/23174/#p23174" />
			<content type="html"><![CDATA[<p>Нет, кроме КриптоПро CSP и VipNet CSP больше никто не поддерживает ГОСТ, насколько мы знаем.<br />А чем не устраивают RSA ключи?</p>]]></content>
			<author>
				<name><![CDATA[Аверченко Кирилл]]></name>
				<uri>https://forum.rutoken.ru/user/11551/</uri>
			</author>
			<updated>2024-02-02T06:13:43Z</updated>
			<id>https://forum.rutoken.ru/post/23174/#p23174</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Вход на доменный RDP при помощи Рутокен и ГОСТ сертификатов]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/23168/#p23168" />
			<content type="html"><![CDATA[<p>Кирилл, добрый день.</p><p>Большое спасибо за ответ!</p><p>КриптоПро пробовали, но он требует установки на контроллер домена, выпуска сертификатов контроллера домена и тд, что выливается в достаточно приличные суммы.</p><p>Может быть Вы слышали о каких-нибудь реализациях на базе OpenSSL (под Linux-то все это работает, если мы даже сертификат можем выпустить). <br />В принципе, нам не нужно сертифицированное решение, мы просто хотим для авторизации пользователей уйти от RSA в сторону ГОСТ ключей, по крайней мере на первом этапе.<br />На первый взгляд, гугление приводит к старой статье на Хабре, где кто-то показал &quot;рыбу&quot; CSP на базе Microsoft Cryptographic Service Provider Development Kit, но может есть что-то более актуальное?</p><p>Кстати, сам криптопро на наших серверах RDP установлен (серверная версия), но при попытке использовать &quot;его&quot; winlogon при попытке входа просто пропадает возможность выбрать карту. Я это связываю с тем, что не установлена полноценная инфраструктура КриптоПро во всем домене, в частности на контроллерах домена...</p><p>Буду признателен за любую &quot;наводку&quot; по теме...</p>]]></content>
			<author>
				<name><![CDATA[snussi]]></name>
				<uri>https://forum.rutoken.ru/user/9941/</uri>
			</author>
			<updated>2024-02-01T12:40:42Z</updated>
			<id>https://forum.rutoken.ru/post/23168/#p23168</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Вход на доменный RDP при помощи Рутокен и ГОСТ сертификатов]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/23165/#p23165" />
			<content type="html"><![CDATA[<p><strong>snussi</strong>, добрый день.<br />Да, вы все правильно поняли. Без КриптоПро или VipNet ГОСТ сертификаты не заработают. Так как, по-умолчанию, в Windows нет ГОСТ-криптопровайдеров.</p>]]></content>
			<author>
				<name><![CDATA[Аверченко Кирилл]]></name>
				<uri>https://forum.rutoken.ru/user/11551/</uri>
			</author>
			<updated>2024-02-01T10:49:58Z</updated>
			<id>https://forum.rutoken.ru/post/23165/#p23165</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Вход на доменный RDP при помощи Рутокен и ГОСТ сертификатов]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/23164/#p23164" />
			<content type="html"><![CDATA[<p>Добрый день, уважаемые коллеги.</p><p>В настоящий момент, у нас развернут домен и RDP, вход в который происходит при помощи RSA сертификатов, записанных на Рутокен ЭЦП. Сертификаты выдает свой самоподписанный УЦ, все работает (мы прописали корневой сертификат в домене) без дополнительного ПО (не считая драйверов Рутокен).</p><p>Мы попробовали средствами OpenSSL создать новый корневой сертификат с алгоритмами ГОСТ, на Рутокене при помощи <a href="https://ra.rutoken.ru/">https://ra.rutoken.ru/</a> создали ГОСТ сертификат, указали все требуемые дополнительные расширения сертификата, подписали своим корневым сертификатом.<br />Сам корневой сертификат прописали в домен.</p><p>При входе на сервер по логину-паролю, мы видим, что сертификат действительный, вся цепочка проходит проверку. Однако, при попытке входа по сертификату, появляется ошибка &quot;Не найден действительный сертификат пользователя&quot;.</p><p>Правильно ли я понимаю, что для того, чтобы входить по сертификату пользователя, необходимо поставить КриптоПро WinLogon и без его установки сертификат не будет распознаваться Windows и, соответственно, вход будет невозможен, или мы что-то делаем не так и нужно внимательнее покопаться в настройках?<br />Повторюсь, с RSA сертификатом все работает именно так, как мы хотим.</p><p>Заранее спасибо за помощь!</p><p>С уважением, Василий.</p>]]></content>
			<author>
				<name><![CDATA[snussi]]></name>
				<uri>https://forum.rutoken.ru/user/9941/</uri>
			</author>
			<updated>2024-02-01T10:18:18Z</updated>
			<id>https://forum.rutoken.ru/post/23164/#p23164</id>
		</entry>
</feed>
