<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; stunnel и сертификаты]]></title>
		<link>https://forum.rutoken.ru/topic/1738/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/1738/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «stunnel и сертификаты».]]></description>
		<lastBuildDate>Fri, 27 Jul 2012 12:36:47 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: stunnel и сертификаты]]></title>
			<link>https://forum.rutoken.ru/post/5179/#p5179</link>
			<description><![CDATA[<p>ID ключа можно посмотреть в свойствах ключа в XCA.<br />Сертификаты не хранят в себе закрытой информации, а без закрытого ключа использовать их не получится.</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Романовский)]]></author>
			<pubDate>Fri, 27 Jul 2012 12:36:47 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/5179/#p5179</guid>
		</item>
		<item>
			<title><![CDATA[Re: stunnel и сертификаты]]></title>
			<link>https://forum.rutoken.ru/post/5178/#p5178</link>
			<description><![CDATA[<div class="quotebox"><cite>Кирилл Романовский пишет:</cite><blockquote><p>Вам теперь необходимо настроить sTunnel следующим образом: прописать engine_pkcs11 вместо pkcs11_gost<br />engine_pkcs11 распространяется отсюда: <a href="http://www.opensc-project.org/engine_pkcs11/">http://www.opensc-project.org/engine_pkcs11/</a><br />для Windows возможно потребуется его собрать самому, инструкция есть здесь: <a href="http://martlaak.wikispaces.com/How+to+build+stunnel+and+engine_pkcs11+for+windows">http://martlaak.wikispaces.com/How+to+b … or+windows</a><br />В настройках sTunnel надо будет прописать:<br /></p><div class="codebox"><pre><code>engine=dynamic
engineCtrl=SO_PATH:&lt;путь до engine_pkcs11&gt;
engineCtrl=ID:pkcs11
engineCtrl=LIST_ADD:1
engineCtrl=LOAD
engineCtrl=MODULE_PATH:&lt;путь до rtPKCS11.dll&gt;
engineCtrl=INIT
[service]
engineNum=1
key=id_45</code></pre></div><p>Также надо будет указать ID ключа. Сертификаты при этом не обязательно хранить на токене.</p></blockquote></div><br /><p>Спасибо, engine загрузился.</p><p>Два вопроса:</p><p>1) А ID ключа где брать?<br />2)</p><div class="quotebox"><blockquote><p>Сертификаты при этом не обязательно хранить на токене.</p></blockquote></div><p>Разве не ради этого все затевалось?</p>]]></description>
			<author><![CDATA[null@example.com (iUkka)]]></author>
			<pubDate>Fri, 27 Jul 2012 10:31:44 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/5178/#p5178</guid>
		</item>
		<item>
			<title><![CDATA[Re: stunnel и сертификаты]]></title>
			<link>https://forum.rutoken.ru/post/5167/#p5167</link>
			<description><![CDATA[<p>Вам теперь необходимо настроить sTunnel следующим образом: прописать engine_pkcs11 вместо pkcs11_gost<br />engine_pkcs11 распространяется отсюда: <a href="http://www.opensc-project.org/engine_pkcs11/">http://www.opensc-project.org/engine_pkcs11/</a><br />для Windows возможно потребуется его собрать самому, инструкция есть здесь: <a href="http://martlaak.wikispaces.com/How+to+build+stunnel+and+engine_pkcs11+for+windows">http://martlaak.wikispaces.com/How+to+b … or+windows</a><br />В настройках sTunnel надо будет прописать:<br /></p><div class="codebox"><pre><code>engine=dynamic
engineCtrl=SO_PATH:&lt;путь до engine_pkcs11&gt;
engineCtrl=ID:pkcs11
engineCtrl=LIST_ADD:1
engineCtrl=LOAD
engineCtrl=MODULE_PATH:&lt;путь до rtPKCS11.dll&gt;
engineCtrl=INIT
[service]
engineNum=1
key=id_45</code></pre></div><p>Также надо будет указать ID ключа. Сертификаты при этом не обязательно хранить на токене.</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Романовский)]]></author>
			<pubDate>Tue, 24 Jul 2012 09:25:13 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/5167/#p5167</guid>
		</item>
		<item>
			<title><![CDATA[Re: stunnel и сертификаты]]></title>
			<link>https://forum.rutoken.ru/post/5165/#p5165</link>
			<description><![CDATA[<p><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/transfer/0/5000/5165/p172rteuds1it1gkc9afm1l8ma1.JPG"><img class="fb_img" src="https://forum.rutoken.ru/uploads/transfer/0/5000/5165/thumb/p172rteuds1it1gkc9afm1l8ma1.JPG" alt="" /></a></span></p><div class="quotebox"><cite>Кирилл Романовский пишет:</cite><blockquote><p>Уточните, пожалуйста, тип используемого токена, поскольку на хабрахабре в статье упоминается Рутокен ЭЦП Flash.<br />Пришлите скриншот окна &quot;Информация о Rutoken&quot; из панели управления Рутокен (надо нажать на кнопку &quot;Информация&quot; в главном окне программы).</p></blockquote></div>]]></description>
			<author><![CDATA[null@example.com (iUkka)]]></author>
			<pubDate>Tue, 24 Jul 2012 07:19:01 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/5165/#p5165</guid>
		</item>
		<item>
			<title><![CDATA[Re: stunnel и сертификаты]]></title>
			<link>https://forum.rutoken.ru/post/5160/#p5160</link>
			<description><![CDATA[<p>Уточните, пожалуйста, тип используемого токена, поскольку на хабрахабре в статье упоминается Рутокен ЭЦП Flash.<br />Пришлите скриншот окна &quot;Информация о Rutoken&quot; из панели управления Рутокен (надо нажать на кнопку &quot;Информация&quot; в главном окне программы).</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Романовский)]]></author>
			<pubDate>Mon, 23 Jul 2012 14:11:05 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/5160/#p5160</guid>
		</item>
		<item>
			<title><![CDATA[Re: stunnel и сертификаты]]></title>
			<link>https://forum.rutoken.ru/post/5159/#p5159</link>
			<description><![CDATA[<div class="quotebox"><cite>Кирилл Романовский пишет:</cite><blockquote><p>Поскольку ключи вы импортировали с помощью библиотеки rtPKCS11.dll, то и XCA должен работать с ней же. Настройте его на использование этой библиотеки.</p></blockquote></div><p>Хмм, видимо по изложений мыслей у меня у меня двойка.</p><p>Попробую составить вопрос по друному.<br />Есть: Рутокен Flash, 2gb<br />Есть: Установленный и рабочий XCA, который при помощи rtPKCS11.dll может записывать/генерировать на Рутокен Flash, 2GB сертификаты. При помощи других длл у меня сделать не получилось,&nbsp; при помощи rtPKCS11ECP.dll XCA просто не видит токен.<br />Есть: Записанные на Рутокен Flash, 2gb с помощью XCA файлики:<br />cafile = ca.crt<br />cert = client.crt<br />key = client.key</p><p>А теперь вопрос: Может ли stunnel использовать данные c Рутокен Flash, 2gb и как должна выглядеть конфигурация?<br />Точнее часть типа:<br />engine=dynamic<br />engineCtrl=SO_PATH:rtPKCS11.dll<br />engineCtrl=ID:pkcs11<br />engineCtrl=LIST_ADD:1<br />engineCtrl=LOAD<br />engineCtrl=MODULE_PATH:rtPKCS11.dll<br />engineCtrl=INIT<br />engineCtrl=PIN:1234567890</p><br /><br /><p>Спасибо.</p>]]></description>
			<author><![CDATA[null@example.com (iUkka)]]></author>
			<pubDate>Mon, 23 Jul 2012 13:51:28 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/5159/#p5159</guid>
		</item>
		<item>
			<title><![CDATA[Re: stunnel и сертификаты]]></title>
			<link>https://forum.rutoken.ru/post/5125/#p5125</link>
			<description><![CDATA[<p>Поскольку ключи вы импортировали с помощью библиотеки rtPKCS11.dll, то и XCA должен работать с ней же. Настройте его на использование этой библиотеки.</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Романовский)]]></author>
			<pubDate>Tue, 17 Jul 2012 05:38:17 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/5125/#p5125</guid>
		</item>
		<item>
			<title><![CDATA[Re: stunnel и сертификаты]]></title>
			<link>https://forum.rutoken.ru/post/5073/#p5073</link>
			<description><![CDATA[<div class="quotebox"><cite>Кирилл Романовский пишет:</cite><blockquote><p>Теперь необходимо в XCA выбрать Импорт -&gt; Ключи, выбрать ключ и импортировать его на токен.</p></blockquote></div><p>Загрузил.<br /></p><div class="quotebox"><blockquote><p>Так. xca подгрузил рутокен-флеш и записал туда сертификаты и ключи с помощью rtPKCS11.dll</p></blockquote></div><p>На Хабре есть статья, там есть упоминание о Rutoken Flash.<br />Именно поэтому я их закупил 3 штучки. </p><p>Но оказалось что с моих при помощи <br />engineCtrl=MODULE_PATH:rtPKCS11ECP.dll<br />вытащить не получается.</p><p>Мало того, XCA при помощи rtPKCS11ECP.dll их импортировать не получается, только при помощи rtPKCS11.dll</p><p>Короче говоря, проблема теперь их считать из токена в stunnel.</p>]]></description>
			<author><![CDATA[null@example.com (iUkka)]]></author>
			<pubDate>Tue, 26 Jun 2012 05:20:17 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/5073/#p5073</guid>
		</item>
		<item>
			<title><![CDATA[Re: stunnel и сертификаты]]></title>
			<link>https://forum.rutoken.ru/post/5065/#p5065</link>
			<description><![CDATA[<p>Теперь необходимо в XCA выбрать Импорт -&gt; Ключи, выбрать ключ и импортировать его на токен.</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Романовский)]]></author>
			<pubDate>Mon, 25 Jun 2012 09:44:06 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/5065/#p5065</guid>
		</item>
		<item>
			<title><![CDATA[Re: stunnel и сертификаты]]></title>
			<link>https://forum.rutoken.ru/post/5006/#p5006</link>
			<description><![CDATA[<div class="quotebox"><cite>iUkka пишет:</cite><blockquote><p>Спасибо а наводку.<br />А что-то похожее под Windows есть? XCA ставится, но рутокен не видит.</p></blockquote></div><p>Так. xca подгрузил рутокен-флеш и записал туда сертификаты и ключи с помощью rtPKCS11.dll</p><p>На хабре есть конфигурация только с использованием<br />engineCtrl=MODULE_PATH:rtPKCS11ECP.dll</p><p>Подскажите, как теперь правильно вытащить сертификаты и/или ключи для stunnel?</p><p>Добавлено: А RuToken Flash 2gb так и должен сильно греться? 5 минут в усб - по ощущениям 40+ градусов...</p>]]></description>
			<author><![CDATA[null@example.com (iUkka)]]></author>
			<pubDate>Mon, 18 Jun 2012 09:29:02 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/5006/#p5006</guid>
		</item>
		<item>
			<title><![CDATA[Re: stunnel и сертификаты]]></title>
			<link>https://forum.rutoken.ru/post/4944/#p4944</link>
			<description><![CDATA[<div class="quotebox"><cite>Виктор Ткаченко пишет:</cite><blockquote><p>Посмотрите как должен выглядеть конфиг sTunnel в случае использования Рутокен</p><p><a href="http://www.stunnel.org/static/stunnel.html">http://www.stunnel.org/static/stunnel.html</a>, поиск по слову engine.</p><p>Вам надо на токен записать только ключ, сертификат следует хранить в файле, так как sTunnel не умеет считывать сертификаты с токена, только ключи.</p><p>Для записи ключа на токен можно воспользоваться приложением XCA. Сначала импортируете с помощью него ключ из файла, затем сохраняете на токен.</p></blockquote></div><p>Спасибо а наводку.<br />А что-то похожее под Windows есть? XCA ставится, но рутокен не видит.</p>]]></description>
			<author><![CDATA[null@example.com (iUkka)]]></author>
			<pubDate>Thu, 14 Jun 2012 11:06:50 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/4944/#p4944</guid>
		</item>
		<item>
			<title><![CDATA[Re: stunnel и сертификаты]]></title>
			<link>https://forum.rutoken.ru/post/4943/#p4943</link>
			<description><![CDATA[<p>Посмотрите как должен выглядеть конфиг sTunnel в случае использования Рутокен</p><p><a href="http://www.stunnel.org/static/stunnel.html">http://www.stunnel.org/static/stunnel.html</a>, поиск по слову engine.</p><p>Вам надо на токен записать только ключ, сертификат следует хранить в файле, так как sTunnel не умеет считывать сертификаты с токена, только ключи.</p><p>Для записи ключа на токен можно воспользоваться приложением XCA. Сначала импортируете с помощью него ключ из файла, затем сохраняете на токен.</p>]]></description>
			<author><![CDATA[null@example.com (Виктор Ткаченко)]]></author>
			<pubDate>Thu, 14 Jun 2012 08:56:19 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/4943/#p4943</guid>
		</item>
		<item>
			<title><![CDATA[Re: stunnel и сертификаты]]></title>
			<link>https://forum.rutoken.ru/post/4942/#p4942</link>
			<description><![CDATA[<div class="quotebox"><cite>Алексей Несененко пишет:</cite><blockquote><p>У Вас имеется Ваш ключ в формате pkcs12 ?</p></blockquote></div><p>Боюсь что нет. Есть шанс как либо конвертнуть? или такой ключ делается только на стороне сервера?</p><p>Добавлено: Допустим что возможно, что делать дальше?</p>]]></description>
			<author><![CDATA[null@example.com (iUkka)]]></author>
			<pubDate>Thu, 14 Jun 2012 08:31:06 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/4942/#p4942</guid>
		</item>
		<item>
			<title><![CDATA[Re: stunnel и сертификаты]]></title>
			<link>https://forum.rutoken.ru/post/4941/#p4941</link>
			<description><![CDATA[<p>У Вас имеется Ваш ключ в формате pkcs12 ?</p>]]></description>
			<author><![CDATA[null@example.com (Алексей Несененко)]]></author>
			<pubDate>Wed, 13 Jun 2012 10:43:02 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/4941/#p4941</guid>
		</item>
		<item>
			<title><![CDATA[stunnel и сертификаты]]></title>
			<link>https://forum.rutoken.ru/post/4940/#p4940</link>
			<description><![CDATA[<p>Добрый день!<br />Есть сертификаты, используемые для работы с stunnel</p><p>cafile = /keys/ca.crt<br />cert = /keys/user.crt<br />key = /keys/user.key</p><p>Подскажите, как их записать в рутокен флаш для использования со стороны клиента, и возможно ли это?</p><p>Спасибо.</p>]]></description>
			<author><![CDATA[null@example.com (iUkka)]]></author>
			<pubDate>Wed, 13 Jun 2012 09:56:35 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/4940/#p4940</guid>
		</item>
	</channel>
</rss>
