<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Защита RDP по ГОСТам с помощью sTunnel и Рутокен ЭЦП]]></title>
		<link>https://forum.rutoken.ru/topic/1676/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/1676/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Защита RDP по ГОСТам с помощью sTunnel и Рутокен ЭЦП».]]></description>
		<lastBuildDate>Wed, 03 Jun 2020 11:51:01 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Защита RDP по ГОСТам с помощью sTunnel и Рутокен ЭЦП]]></title>
			<link>https://forum.rutoken.ru/post/14243/#p14243</link>
			<description><![CDATA[<p>Подробнее можно посмотреть <a href="https://habr.com/ru/company/aktiv-company/blog/477650/">в этой статье</a>.</p>]]></description>
			<author><![CDATA[null@example.com (Ксения Шаврова)]]></author>
			<pubDate>Wed, 03 Jun 2020 11:51:01 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14243/#p14243</guid>
		</item>
		<item>
			<title><![CDATA[Re: Защита RDP по ГОСТам с помощью sTunnel и Рутокен ЭЦП]]></title>
			<link>https://forum.rutoken.ru/post/14238/#p14238</link>
			<description><![CDATA[<p><strong>Руслан Даянов</strong>, <br />Мой конфиг stunnel.conf (centos 7), openssl+gost_engine и stunnel - собирал из исходников,<br /></p><div class="codebox"><pre><code>cafile = /CA/ca.crt
cert = /CA/server.crt
key = /CA/server.key
engine=gost
socket = l:TCP_NODELAY=1
socket = r:TCP_NODELAY=1
debug = 7
output = /opt/stunnel/var/log/stunnel.log
client = no
[RDP-TLS-GOST]
ciphers = GOST2012-GOST8912-GOST8912
accept = 1494
connect = IP.RDP.host:3389</code></pre></div><p>клиент win7 stunnel 5.56:<br /></p><div class="codebox"><pre><code>CAFile=c:\CA\ca.crt
engine=rtengine
debug = 7
output = C:\CA\stunnel.log
client = yes
sslVersion=TLSv1
taskbar=yes

[RDP]
engineNum=1
key=pkcs11:model=Rutoken%20ECP;token=Rutoken%20ECP%20%3cno%20label%3e;manufacturer=Aktiv%20Co.;serial=346abfb;id=2020
cert = c:\CA\user.crt
accept = 127.0.0.1:33033
connect = IP.host:1494
TIMEOUTclose = 1</code></pre></div><p>и в openssl.cnf, который в комплекте с stunnel, в начало забросил <br /></p><div class="codebox"><pre><code>openssl_conf = openssl_def
[openssl_def] 
engines = engine_section 
[engine_section]
rtengine = rtengine_section 
[rtengine_section] 
engine_id = rtengine 
dynamic_path = c:/rtengine.dll 
MODULE_PATH = c:/windows/system32/rtpkcs11ecp.dll
default_algorithms = ALL</code></pre></div><p>идентификатор ключа смотрю через openvpn<br /></p><div class="codebox"><pre><code>C:\Program Files\OpenVPN\bin&gt;openvpn.exe --show-pkcs11-ids rtPKCS11ECP.dll
...
Serialized id:  pkcs11:model=Rutoken%20ECP;token=Rutoken%20ECP%20%3cno%20label%3e;manufacturer=Aktiv%20Co.;serial=346abfb;id=2020</code></pre></div><p>Свисток Рутокен 2.0 ЭЦП с неэкспортируемой ключевой парой</p>]]></description>
			<author><![CDATA[null@example.com (Сергей Оглы)]]></author>
			<pubDate>Wed, 03 Jun 2020 07:41:36 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14238/#p14238</guid>
		</item>
		<item>
			<title><![CDATA[Re: Защита RDP по ГОСТам с помощью sTunnel и Рутокен ЭЦП]]></title>
			<link>https://forum.rutoken.ru/post/14057/#p14057</link>
			<description><![CDATA[<p><strong>Руслан Даянов</strong>, здравствуйте Руслан!</p><p>Расскажите поподробнее о вашем окружении и трудностях на hotline@rutoken.ru</p>]]></description>
			<author><![CDATA[null@example.com (Павел Анфимов)]]></author>
			<pubDate>Mon, 06 Apr 2020 07:33:40 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14057/#p14057</guid>
		</item>
		<item>
			<title><![CDATA[Re: Защита RDP по ГОСТам с помощью sTunnel и Рутокен ЭЦП]]></title>
			<link>https://forum.rutoken.ru/post/14052/#p14052</link>
			<description><![CDATA[<p><strong>Виктор Ткаченко</strong>, Добрый день! Я немного почитав форум понял что вы разбираетесь в stunnel, я никак не могу подключиться к своему рабочему компьютеру по RDP и разобраться почему, не могли бы Вы мне помочь?</p>]]></description>
			<author><![CDATA[null@example.com (Руслан Даянов)]]></author>
			<pubDate>Sat, 04 Apr 2020 08:50:03 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14052/#p14052</guid>
		</item>
		<item>
			<title><![CDATA[Re: Защита RDP по ГОСТам с помощью sTunnel и Рутокен ЭЦП]]></title>
			<link>https://forum.rutoken.ru/post/11862/#p11862</link>
			<description><![CDATA[<p>Спасибо статье <a href="https://forum.rutoken.ru/topic/1884/">https://forum.rutoken.ru/topic/1884/</a><br />В моем случае не обязательно по ГОСТам, все получилось, все работает из коробки</p>]]></description>
			<author><![CDATA[null@example.com (shadrint)]]></author>
			<pubDate>Mon, 25 Jun 2018 04:36:34 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/11862/#p11862</guid>
		</item>
		<item>
			<title><![CDATA[Re: Защита RDP по ГОСТам с помощью sTunnel и Рутокен ЭЦП]]></title>
			<link>https://forum.rutoken.ru/post/11861/#p11861</link>
			<description><![CDATA[<p>Здравствуйте.<br />Хочу организовать у себя в компании Защита RDP с помощью sTunnel и Рутокен ЭЦП.<br />К сожалению в примере <a href="http://habrahabr.ru/blogs/infosecurity/135369/">http://habrahabr.ru/blogs/infosecurity/135369/</a> ссылки на скачивание собранного stunnel не рабочии<br />Получилось собрать только клиентскую часть по примеру <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=18055210">https://dev.rutoken.ru/pages/viewpage.a … d=18055210</a><br />было бы интересно получить патч или уже собранный stunnel</p>]]></description>
			<author><![CDATA[null@example.com (shadrint)]]></author>
			<pubDate>Thu, 21 Jun 2018 08:40:02 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/11861/#p11861</guid>
		</item>
		<item>
			<title><![CDATA[Re: Защита RDP по ГОСТам с помощью sTunnel и Рутокен ЭЦП]]></title>
			<link>https://forum.rutoken.ru/post/9700/#p9700</link>
			<description><![CDATA[<p>Тех. поддержка ГИСа ответила... <br />В чем проблема была, они не уточнили - но я им передавал корневой&nbsp; нашему сертификат. Доступ к их сервисам появился. Получилось получить нормальный ответ на запрос к сервисам.</p>]]></description>
			<author><![CDATA[null@example.com (miron_valentin)]]></author>
			<pubDate>Wed, 08 Jun 2016 12:59:22 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9700/#p9700</guid>
		</item>
		<item>
			<title><![CDATA[Re: Защита RDP по ГОСТам с помощью sTunnel и Рутокен ЭЦП]]></title>
			<link>https://forum.rutoken.ru/post/9672/#p9672</link>
			<description><![CDATA[<div class="quotebox"><cite>miron_valentin пишет:</cite><blockquote><p>Что значит &quot;Цепочка не построилась&quot;?</p></blockquote></div><p>Проверка подписи делается, если упрощенно говорить, в два этапа: проверка самой подписи с помощью открытого ключа из сертификата и проверка подписи под сертификатом с помощью открытого ключа из доверенного сертификата CA.</p><p>Второй этап - построение цепочки.</p>]]></description>
			<author><![CDATA[null@example.com (Виктор Ткаченко)]]></author>
			<pubDate>Tue, 17 May 2016 08:35:58 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9672/#p9672</guid>
		</item>
		<item>
			<title><![CDATA[Re: Защита RDP по ГОСТам с помощью sTunnel и Рутокен ЭЦП]]></title>
			<link>https://forum.rutoken.ru/post/9671/#p9671</link>
			<description><![CDATA[<div class="quotebox"><blockquote><p>Вот это не смотрели?<br /><a href="https://www.cryptopro.ru/forum2/default">https://www.cryptopro.ru/forum2/default</a> … amp;t=9990</p></blockquote></div><p>Нет... Верну обратно на IssuerName.<br /></p><div class="quotebox"><blockquote><p>Похоже, что подпись-то проверилась, а цепочка не построилась.</p></blockquote></div><p>Что значит &quot;Цепочка не построилась&quot;?<br /></p><div class="quotebox"><blockquote><p>А вы уверены, что ГИС ЖКХ доверяет корневому ГАУ РО «РЦИС»</p></blockquote></div><p>Нет. Напишу в техподдержку ГИСа на счет корневого сертификата.</p>]]></description>
			<author><![CDATA[null@example.com (miron_valentin)]]></author>
			<pubDate>Tue, 17 May 2016 08:29:07 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9671/#p9671</guid>
		</item>
		<item>
			<title><![CDATA[Re: Защита RDP по ГОСТам с помощью sTunnel и Рутокен ЭЦП]]></title>
			<link>https://forum.rutoken.ru/post/9670/#p9670</link>
			<description><![CDATA[<div class="codebox"><pre><code>ЭП не прошла проверку: Certificate is not trusted</code></pre></div><p>Похоже, что подпись-то проверилась, а цепочка не построилась.<br />А вы уверены, что ГИС ЖКХ доверяет корневому ГАУ РО «РЦИС»? </p><p>TLS в этом случае не показатель.</p>]]></description>
			<author><![CDATA[null@example.com (Виктор Ткаченко)]]></author>
			<pubDate>Tue, 17 May 2016 08:04:28 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9670/#p9670</guid>
		</item>
		<item>
			<title><![CDATA[Re: Защита RDP по ГОСТам с помощью sTunnel и Рутокен ЭЦП]]></title>
			<link>https://forum.rutoken.ru/post/9669/#p9669</link>
			<description><![CDATA[<div class="quotebox"><cite>miron_valentin пишет:</cite><blockquote><div class="quotebox"><blockquote><p>Вроде туда должна информация о сертификате CA прописываться.</p></blockquote></div><p>Это какой сертификат? Который они предоставляют?</p></blockquote></div><p>Это тот, на котором ваш выписан. Сертификат УЦ.</p><p>Вот это не смотрели?<br /><a href="https://www.cryptopro.ru/forum2/default.aspx?g=posts&amp;t=9990">https://www.cryptopro.ru/forum2/default … amp;t=9990</a></p>]]></description>
			<author><![CDATA[null@example.com (Виктор Ткаченко)]]></author>
			<pubDate>Tue, 17 May 2016 07:54:11 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9669/#p9669</guid>
		</item>
		<item>
			<title><![CDATA[Re: Защита RDP по ГОСТам с помощью sTunnel и Рутокен ЭЦП]]></title>
			<link>https://forum.rutoken.ru/post/9668/#p9668</link>
			<description><![CDATA[<div class="quotebox"><blockquote><p>Вроде туда должна информация о сертификате CA прописываться.</p></blockquote></div><p>Это какой сертификат? Который они предоставляют?</p>]]></description>
			<author><![CDATA[null@example.com (miron_valentin)]]></author>
			<pubDate>Tue, 17 May 2016 07:53:12 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9668/#p9668</guid>
		</item>
		<item>
			<title><![CDATA[Re: Защита RDP по ГОСТам с помощью sTunnel и Рутокен ЭЦП]]></title>
			<link>https://forum.rutoken.ru/post/9667/#p9667</link>
			<description><![CDATA[<p>На счет этого не уверен. Изначально было IssuerName. Исправил, потому что возникала такая ошибка:<br /></p><div class="codebox"><pre><code>ЭП не прошла проверку: Certificate is not trusted: L=г. Ростов-на-Дону,ST=61 Ростовская область,C=RU,1.2.643.100.1=1126195003824,O=КП РО \&quot;Информационная база ЖКХ\&quot;,E=analytic@ibzkh.ru,1.2.643.3.131.1.1=006167106894,CN=Электронная система мониторинга технического состояния многоквар; Serial number=315562039713409055859139</code></pre></div><p>После исправления такая:<br /></p><div class="codebox"><pre><code>ЭП не прошла проверку: Cannot find any certificates referenced by xades:SigningCertificate</code></pre></div>]]></description>
			<author><![CDATA[null@example.com (miron_valentin)]]></author>
			<pubDate>Tue, 17 May 2016 07:48:18 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9667/#p9667</guid>
		</item>
		<item>
			<title><![CDATA[Re: Защита RDP по ГОСТам с помощью sTunnel и Рутокен ЭЦП]]></title>
			<link>https://forum.rutoken.ru/post/9666/#p9666</link>
			<description><![CDATA[<p>У вас вот здесь:</p><p>&nbsp; </p><div class="codebox"><pre><code>&lt;xades:SigningCertificate&gt;
                                    &lt;xades:Cert&gt;
                                        &lt;xades:CertDigest&gt;
                                            &lt;ds:DigestMethod Algorithm=&quot;http://www.w3.org/2001/04/xmldsig-more#gostr3411&quot; /&gt;
                                            &lt;ds:DigestValue&gt;Qki0clCAlEW1CJE6UyJ/9+YkofKuz6V8ST9JwiCk1AY=&lt;/ds:DigestValue&gt;
                                        &lt;/xades:CertDigest&gt;
                                        &lt;xades:IssuerSerial&gt;
                                            &lt;ds:X509IssuerName&gt;L=г. Ростов-на-Дону,ST=61 Ростовская область,C=RU,1.2.643.100.1=1126195003824,O=КП РО \&quot;Информационная база ЖКХ\&quot;,1.2.840.113549.1.9.1=analytic@ibzkh.ru,1.2.643.3.131.1.1=006167106894,CN=Электронная система мониторинга технического состояния многоквар&lt;/ds:X509IssuerName&gt;
                                            &lt;ds:X509SerialNumber&gt;315562039713409055859139&lt;/ds:X509SerialNumber&gt;
                                        &lt;/xades:IssuerSerial&gt;
                                    &lt;/xades:Cert&gt;
                                &lt;/xades:SigningCertificate&gt;</code></pre></div><p>В качестве IssuerName прописано SubjectName. </p><p>То есть не DN издателя сертификата, а DN владельца. И серийник прописан вашего сертификата.</p><p>Вроде туда должна информация о сертификате CA прописываться.</p>]]></description>
			<author><![CDATA[null@example.com (Виктор Ткаченко)]]></author>
			<pubDate>Tue, 17 May 2016 07:37:41 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9666/#p9666</guid>
		</item>
		<item>
			<title><![CDATA[Re: Защита RDP по ГОСТам с помощью sTunnel и Рутокен ЭЦП]]></title>
			<link>https://forum.rutoken.ru/post/9665/#p9665</link>
			<description><![CDATA[<p>Да, хэш уже вычисленный подается на вход токену.<br />Для вычисления использую класс в в библиотеке КриптоПро Gost3411CryptoServiceProvider.<br />Добавляю этот алгоритм таким способом:<br /></p><div class="codebox"><pre><code>CryptoConfig.AddAlgorithm(typeof(Gost3411CryptoServiceProvider), &quot;http://www.w3.org/2001/04/xmldsig-more#gostr3411&quot;, &quot;GOST3411&quot;);</code></pre></div><p>В классе GisSignatureHelper в методе GetSignedRequestXades.</p>]]></description>
			<author><![CDATA[null@example.com (miron_valentin)]]></author>
			<pubDate>Tue, 17 May 2016 06:44:48 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9665/#p9665</guid>
		</item>
	</channel>
</rss>
