<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; openvpn + ГОСТ шифрование + rutoken]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/4305/" />
	<updated>2024-05-13T08:58:15Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/4305/</id>
		<entry>
			<title type="html"><![CDATA[Re: openvpn + ГОСТ шифрование + rutoken]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/24725/#p24725" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>flatron.88 пишет:</cite><blockquote><p>Можете дать больше информации, пожалуйста :)</p></blockquote></div><p> Рутокен VPN Enterprise Edition это коммерческий продукт, который вы можете приобрести.<br /></p><div class="quotebox"><cite>flatron.88 пишет:</cite><blockquote><p>Вы планируете реализовать криптопровайдер?</p></blockquote></div><p> Да, разработка в планах есть, но не могу сообщить даже примерные сроки релиза.</p>]]></content>
			<author>
				<name><![CDATA[Николай Киблицкий]]></name>
				<uri>https://forum.rutoken.ru/user/10598/</uri>
			</author>
			<updated>2024-05-13T08:58:15Z</updated>
			<id>https://forum.rutoken.ru/post/24725/#p24725</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: openvpn + ГОСТ шифрование + rutoken]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/24722/#p24722" />
			<content type="html"><![CDATA[<p>Главное проблема связки rutoken + GOST + openvpn это то что есть engine, а криптопровайдер не реализован.</p><p>Мы его и сами реализовать не можем и не можем взять от gost engine т.к. будут проблемы с сертификацией.</p><p>Вы планируете реализовать криптопровайдер?</p><p>Поигрался с разными сборками openvpn. Последняя версия которая видит ciphers из engine 2.5.6</p><div class="codebox"><pre><code>kuznyechik-cbc  (256 bit key, 128 bit block)
kuznyechik-cfb  (256 bit key, 128 bit block, TLS client/server mode only)
kuznyechik-ofb  (256 bit key, 128 bit block, TLS client/server mode only)
......
......
RC5-OFB  (128 bit key by default, 64 bit block, TLS client/server mode only)
gost89  (256 bit key, stream cipher, TLS client/server mode only)
gost89-cbc  (256 bit key, 64 bit block)
gost89-cnt  (256 bit key, 64 bit block, TLS client/server mode only)
gost89-cnt-12  (256 bit key, stream cipher, TLS client/server mode only)
magma-cbc  (256 bit key, 64 bit block)

[hackoff@right openvpn]# ./src/openvpn/openvpn  --version
OpenVPN 2.5.6 [git:HEAD/e8df2e64d6f817e6] x86_64-pc-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [MH/PKTINFO] [AEAD] built on May 13 2024</code></pre></div>]]></content>
			<author>
				<name><![CDATA[flatron.88]]></name>
				<uri>https://forum.rutoken.ru/user/15268/</uri>
			</author>
			<updated>2024-05-13T06:04:07Z</updated>
			<id>https://forum.rutoken.ru/post/24722/#p24722</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: openvpn + ГОСТ шифрование + rutoken]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/24721/#p24721" />
			<content type="html"><![CDATA[<p>up</p>]]></content>
			<author>
				<name><![CDATA[flatron.88]]></name>
				<uri>https://forum.rutoken.ru/user/15268/</uri>
			</author>
			<updated>2024-05-13T05:53:52Z</updated>
			<id>https://forum.rutoken.ru/post/24721/#p24721</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: openvpn + ГОСТ шифрование + rutoken]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/24707/#p24707" />
			<content type="html"><![CDATA[<p>Можете дать больше информации, пожалуйста :)<br />- Какую версию openvpn используете в Рутокен VPN Enterprise Edition?<br />- Как решили проблему что в последней версии openvpn шифровальщики доступны только через криптопровайдеров?<br />- Патчили только <a href="https://forum.rutoken.ru/post/14713/#p14713">https://forum.rutoken.ru/post/14713/#p14713</a> pkcs11-helper?<br />- Какие правильные настройки openssl?</p><p>Ответьте на те вопросы, на которые можете :)<br />Спасибо!</p>]]></content>
			<author>
				<name><![CDATA[flatron.88]]></name>
				<uri>https://forum.rutoken.ru/user/15268/</uri>
			</author>
			<updated>2024-05-08T05:03:11Z</updated>
			<id>https://forum.rutoken.ru/post/24707/#p24707</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: openvpn + ГОСТ шифрование + rutoken]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/24666/#p24666" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>flatron.88 пишет:</cite><blockquote><p>Верно я понимаю, без патчей к pkcs11-helper или openvpn не получится последнюю версию openvpn подружить с рутокен и гост шифрованием?</p></blockquote></div><p>Без патчей не получится. <br />Уточнил у разработчиков, мы писали отдельный патч для <a href="https://www.rutoken.ru/products/all/rutoken-vpn/">Рутокен VPN Enterprise Edition</a> для ГОСТ шифрования.</p>]]></content>
			<author>
				<name><![CDATA[Николай Киблицкий]]></name>
				<uri>https://forum.rutoken.ru/user/10598/</uri>
			</author>
			<updated>2024-05-06T13:08:30Z</updated>
			<id>https://forum.rutoken.ru/post/24666/#p24666</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: openvpn + ГОСТ шифрование + rutoken]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/24662/#p24662" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Николай Киблицкий пишет:</cite><blockquote><p>Здравствуйте <strong>flatron.88</strong>.<br />Библиотек криптопровайдеров для openssl у нас пока нет. <br />Можно попробовать настроить такую связку через rtengine, по аналогии с тем, как описана настройка подключения через stunnel <a href="https://habr.com/ru/companies/aktiv-company/articles/477650/">https://habr.com/ru/companies/aktiv-com … es/477650/</a><br />Уточните, пожалуйста, для чего именно ГОСТ необходим, может рассмотреть использование RSA?</p></blockquote></div><p>Для лицензирование необходимо использовать ГОСТ шифрование, с ключами rutoken. </p><p>Пока начал проводить исследование как это реализовать. <br />Изначальное настроил openvpn + gost engine, все ок.</p><p>Приобрел пару токенов, сгенерировал сертификаты по ГОСТ.</p><p>На этапе прикручивания использования ключей rutoken в OpenVPN начали возникать проблемы.</p><p>Верно я понимаю, без патчей к pkcs11-helper или openvpn не получится последнюю версию openvpn подружить с рутокен и гост шифрованием?</p><p>Или может есть у вас либа с криптопровайдерами?</p><p>Или есть более интересный путь?</p>]]></content>
			<author>
				<name><![CDATA[flatron.88]]></name>
				<uri>https://forum.rutoken.ru/user/15268/</uri>
			</author>
			<updated>2024-05-06T11:34:46Z</updated>
			<id>https://forum.rutoken.ru/post/24662/#p24662</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: openvpn + ГОСТ шифрование + rutoken]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/24648/#p24648" />
			<content type="html"><![CDATA[<p>Здравствуйте <strong>flatron.88</strong>.<br />Библиотек криптопровайдеров для openssl у нас пока нет. <br />Можно попробовать настроить такую связку через rtengine, по аналогии с тем, как описана настройка подключения через stunnel <a href="https://habr.com/ru/companies/aktiv-company/articles/477650/">https://habr.com/ru/companies/aktiv-com … es/477650/</a><br />Уточните, пожалуйста, для чего именно ГОСТ необходим, может рассмотреть использование RSA?</p>]]></content>
			<author>
				<name><![CDATA[Николай Киблицкий]]></name>
				<uri>https://forum.rutoken.ru/user/10598/</uri>
			</author>
			<updated>2024-05-06T07:55:07Z</updated>
			<id>https://forum.rutoken.ru/post/24648/#p24648</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[openvpn + ГОСТ шифрование + rutoken]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/24647/#p24647" />
			<content type="html"><![CDATA[<p>Доброе. Начал настраивать связку openvpn + ГОСТ + рутокен</p><p>Эпилог:<br />Реализовал связку OpenVPN 2.6.9 + gost engine.<br />Соединение успешно поднято, была проблема что openvpn --show-ciphers не отображал гост шифровальщики. Как я понял openvpn их ищет из криптопровайдеров. ( решилось когда подключил криптопровайдеров из module =...gostprov.so в openssl) </p><br /><p>Вопрос. Как подключить криптопровайдеры, используя только либы от рутокен?</p><p>Вопрос. Если ли актуальный мануал по настройке всего этого добра?</p>]]></content>
			<author>
				<name><![CDATA[flatron.88]]></name>
				<uri>https://forum.rutoken.ru/user/15268/</uri>
			</author>
			<updated>2024-05-06T06:47:16Z</updated>
			<id>https://forum.rutoken.ru/post/24647/#p24647</id>
		</entry>
</feed>
