<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Проблема с SSH (Server refused public-key signature)]]></title>
		<link>https://forum.rutoken.ru/topic/1788/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/1788/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Проблема с SSH (Server refused public-key signature)».]]></description>
		<lastBuildDate>Sun, 02 Sep 2012 22:51:30 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Проблема с SSH (Server refused public-key signature)]]></title>
			<link>https://forum.rutoken.ru/post/5303/#p5303</link>
			<description><![CDATA[<div class="quotebox"><cite>anatolyb пишет:</cite><blockquote><p>Конкретно как это сделать в XCA не подскажу.</p><p>Я отформатировал токен в OpenSC, а утилита <strong>pkcs15-init{.exe}</strong> имеет параметр -u (--key-usage), которым можно задавать ограничения на использование ключа.</p><p>В OpenSC сейчас нельзя удалять приватные ключи (см. <a href="https://forum.rutoken.ru/topic/1726/">https://forum.rutoken.ru/topic/1726/</a>), это приводит к неработоспособности токена. Поэтому для смены ограничений нужно форматировать токен и заливать/создавать ключи заново.</p></blockquote></div><p>Спасибо!</p>]]></description>
			<author><![CDATA[null@example.com (foxik)]]></author>
			<pubDate>Sun, 02 Sep 2012 22:51:30 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/5303/#p5303</guid>
		</item>
		<item>
			<title><![CDATA[Re: Проблема с SSH (Server refused public-key signature)]]></title>
			<link>https://forum.rutoken.ru/post/5296/#p5296</link>
			<description><![CDATA[<div class="quotebox"><cite>foxik пишет:</cite><blockquote><p>Не могли бы вы рассказать поподробнее, как это сделать?</p></blockquote></div><p>Конкретно как это сделать в XCA не подскажу.</p><p>Я отформатировал токен в OpenSC, а утилита <strong>pkcs15-init{.exe}</strong> имеет параметр -u (--key-usage), которым можно задавать ограничения на использование ключа.</p><p>В OpenSC сейчас нельзя удалять приватные ключи (см. <a href="https://forum.rutoken.ru/topic/1726/">https://forum.rutoken.ru/topic/1726/</a>), это приводит к неработоспособности токена. Поэтому для смены ограничений нужно форматировать токен и заливать/создавать ключи заново.</p>]]></description>
			<author><![CDATA[null@example.com (anatolyb)]]></author>
			<pubDate>Tue, 28 Aug 2012 10:50:52 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/5296/#p5296</guid>
		</item>
		<item>
			<title><![CDATA[Re: Проблема с SSH (Server refused public-key signature)]]></title>
			<link>https://forum.rutoken.ru/post/5294/#p5294</link>
			<description><![CDATA[<div class="quotebox"><cite>anatolyb пишет:</cite><blockquote><p>Похоже, разобрался.</p><p>Указанный симптом возникает, когда в токен загружен ключ без возможности использования для подписи (usage sign).</p><p>Решением проблемы является загрузка ключа с &quot;usage sign&quot;.</p></blockquote></div><p>Не могли бы вы рассказать поподробнее, как это сделать?</p>]]></description>
			<author><![CDATA[null@example.com (foxik)]]></author>
			<pubDate>Mon, 27 Aug 2012 20:45:02 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/5294/#p5294</guid>
		</item>
		<item>
			<title><![CDATA[Re: Проблема с SSH (Server refused public-key signature)]]></title>
			<link>https://forum.rutoken.ru/post/5290/#p5290</link>
			<description><![CDATA[<p>Похоже, разобрался.</p><p>Указанный симптом возникает, когда в токен загружен ключ без возможности использования для подписи (usage sign).</p><p>Решением проблемы является загрузка ключа с &quot;usage sign&quot;.</p>]]></description>
			<author><![CDATA[null@example.com (anatolyb)]]></author>
			<pubDate>Mon, 27 Aug 2012 05:47:42 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/5290/#p5290</guid>
		</item>
		<item>
			<title><![CDATA[Проблема с SSH (Server refused public-key signature)]]></title>
			<link>https://forum.rutoken.ru/post/5288/#p5288</link>
			<description><![CDATA[<p>Добрый день!</p><p>Столкнулся с проблемой при использовании rutoken ecp для SSH аутентификации.</p><p><strong>Вводные данные следующие</strong></p><p>1. Используется Рутокен ЭЦП.<br />2. На сервере установлен Ubuntu 12.04.1 (актуальный на текущее время). Так же проверялось на других версиях.<br />3. На клиенте стоит Windows 7 x64.<br />4. Драйверы Рутокен 2.85.00.0453.<br />5. В качестве SSH-клиента используется &quot;Putty на русском языке&quot; (<a href="http://putty.org.ru/download.html">http://putty.org.ru/download.html</a>) с поддержкой PKCS11.<br />6. Используется XCA 0.9.3 (Win32) для генерации ключей/сертификатов и экспорта их на Рутокен.</p><p><strong>Предварительные действия</strong></p><p>1. В XCA сгенерирован RSA-ключ 2048, экспортирован в файл, из него получен .PPK-файл для Putty и ssh-rsa строка для сервера<br />2. На сервер добавлена ssh-rsa строка в authorized_keys<br />3. Putty настроен на аутентификацию по ключевому файлу, т.е. без использования токена<br />4. Проверена аутентификация, работает.</p><p><strong>Использование Рутокен</strong></p><p>1. В XCA ранее созданный RSA-ключ помещен на Рутокен.<br />2. В XCA с помощью ключа сделан самоподписанный сертификат (т.к. в Putty нельзя выбрать отдельно ключ, только по сертификату)<br />3. В Putty выбрана PKCS11-библиотека: C:\Windows\System32\rtPKCS11ECP.dll<br />4. В настойках аутентификации Putty указан ранее созданный сертификат (токен и его содержимое из Putty видно)<br />5. При попытке подключения возникает ошибка.</p><p><strong>Протокол входа с ошибкой</strong></p><div class="codebox"><pre><code>login as: root
Authenticating with public key &quot;test&quot;
Passphrase for smartcard &quot;rutokenecp&quot;:
Server refused public-key signature despite accepting key!
root@192.168.246.128&#039;s password:</code></pre></div><p>Ошибка &quot;Server refused public-key signature despite accepting key!&quot; поставила в меня тупик.</p><p>Подскажите, в чем может быть дело?</p>]]></description>
			<author><![CDATA[null@example.com (anatolyb)]]></author>
			<pubDate>Fri, 24 Aug 2012 11:41:37 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/5288/#p5288</guid>
		</item>
	</channel>
</rss>
