<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Двусторонняя аутентификация на TLS-сервере (ГОСТ). Цепочка доверия.]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/4671/" />
	<updated>2025-06-05T14:17:45Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/4671/</id>
		<entry>
			<title type="html"><![CDATA[Re: Двусторонняя аутентификация на TLS-сервере (ГОСТ). Цепочка доверия.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/28029/#p28029" />
			<content type="html"><![CDATA[<p><strong>PIN</strong>, добрый день.<br />Хранилище сертификатов для Рутокен Коннект для linux располагается по пути <br />/var/opt/aktivco/certs/<br />Имеет две подпапки <br />/var/opt/aktivco/certs/root/<br />/var/opt/aktivco/certs/ca/<br />Для сертификатов корневых и промежуточных УЦ.</p><p>Попробуйте скопировать корневой сертификат тестового уц в папку root, после этого изменить владельца сертификата на root пользователя и права доступа к сертификату на 644</p>]]></content>
			<author>
				<name><![CDATA[Аверченко Кирилл]]></name>
				<uri>https://forum.rutoken.ru/user/11551/</uri>
			</author>
			<updated>2025-06-05T14:17:45Z</updated>
			<id>https://forum.rutoken.ru/post/28029/#p28029</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Двусторонняя аутентификация на TLS-сервере (ГОСТ). Цепочка доверия.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/28028/#p28028" />
			<content type="html"><![CDATA[<p>Пытаюсь настроить двустороннюю аутентификацию на TLS-сервере с Российскими ГОСТ-алгоритмами шифрования, на базе Рутокен ЭЦП 3.0 + Рутокен Коннект (без КриптоПро CSP на клиенте, используя только аппаратное шифрование Рутокен ЭЦП).</p><p>1) Настроил TLS-сервер на базе Debian 12 + КриптоПро CSP 5 TLS (т.н. CPNGINX) по инструкции: <a href="https://support.cryptopro.ru/index.php?/Knowledgebase/Article/View/440/47/nginx-gost-binary-packages.">https://support.cryptopro.ru/index.php? … -packages.</a></p><p>2) Сертификаты для TLS-сервера и для клиента запросил на тестовом сервере КриптоПро: <a href="http://testgost2012.cryptopro.ru/certsrv/">http://testgost2012.cryptopro.ru/certsrv/</a></p><p>3) С помощью КриптоПро-шных утилит поместил клиентский сертификат на Рутокен ЭЦП 3.0</p><p>4) При наличии КриптоПро CSP на клиенте Debian 12 (то же и на OpenSuse 15.6), успешно подключаюсь с помощью ЯндексБраузера или ChromiumGOST. При этом клиентский сертификат запрашивается браузером с токена. Корневой сертификат УЦ располагается в хранилище КриптоПро. Двусторонний TLS работает.</p><p>5) Убрал КриптоПро CSP на клиенте и установил Рутокен Коннект, Рутокен Плагин, Адаптер Рутокен Коннект, Адаптер Рутокен Плагин по инструкции: <br /><a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=86049009">https://dev.rutoken.ru/pages/viewpage.a … d=86049009</a></p><p>6) При подключении (Firefox) Адаптор Рутокен Коннект сообщает: &quot;Не удалось построить цепочку до сертификата сервера, проверьте, что корневые сертификаты установлены.&quot;</p><p>7) Помещал корневой сертификат тестового УЦ в системное хранилище ОС, и на Рутокен тоже помещал - результат тот же - нет доверия.</p><p><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2025/06/31350c11be419190c8acd17c9a71f729.png"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2025/06/31350c11be419190c8acd17c9a71f729.png" alt="" /></a></span> </p><br /><p>Внимание вопрос: Куда и в каком виде необходимо поместить корневые сертификаты УЦ чтобы Коннект их увидел? В системное хранилище? На токен? В браузер?</p>]]></content>
			<author>
				<name><![CDATA[PIN]]></name>
				<uri>https://forum.rutoken.ru/user/16846/</uri>
			</author>
			<updated>2025-06-05T13:46:27Z</updated>
			<id>https://forum.rutoken.ru/post/28028/#p28028</id>
		</entry>
</feed>
