<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; RDP stunnel GOST проблема со скоростью]]></title>
		<link>https://forum.rutoken.ru/topic/1945/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/1945/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «RDP stunnel GOST проблема со скоростью».]]></description>
		<lastBuildDate>Tue, 27 Aug 2013 10:00:12 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: RDP stunnel GOST проблема со скоростью]]></title>
			<link>https://forum.rutoken.ru/post/6524/#p6524</link>
			<description><![CDATA[<div class="quotebox"><cite>bobcat пишет:</cite><blockquote><p>Если по устранению проблем со скоростью нет идей, может есть идеи как поправить ошибку <br />SSL_CTX_set_cipher_list: 1410D0B9: error:1410D0B9:SSL routines:SSL_CTX_set_cipher_list:no cipher match<br />?</p></blockquote></div><p>Для того, чтобы sTunnel &quot;подхватил&quot; ГОСТы его нужно немного пропатчить. <br />Скорость снижается не за счет версии sTunnel, а за счет ГОСТ-шифрования.</p>]]></description>
			<author><![CDATA[null@example.com (Виктор Ткаченко)]]></author>
			<pubDate>Tue, 27 Aug 2013 10:00:12 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6524/#p6524</guid>
		</item>
		<item>
			<title><![CDATA[Re: RDP stunnel GOST проблема со скоростью]]></title>
			<link>https://forum.rutoken.ru/post/6523/#p6523</link>
			<description><![CDATA[<p>Если по устранению проблем со скоростью нет идей, может есть идеи как поправить ошибку <br />SSL_CTX_set_cipher_list: 1410D0B9: error:1410D0B9:SSL routines:SSL_CTX_set_cipher_list:no cipher match<br />?</p>]]></description>
			<author><![CDATA[null@example.com (bobcat)]]></author>
			<pubDate>Tue, 27 Aug 2013 08:32:16 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6523/#p6523</guid>
		</item>
		<item>
			<title><![CDATA[RDP stunnel GOST проблема со скоростью]]></title>
			<link>https://forum.rutoken.ru/post/6506/#p6506</link>
			<description><![CDATA[<p>Добрый день!</p><p>все получилось настроить по статье размещенной здесь <a href="https://forum.rutoken.ru/topic/1676/">https://forum.rutoken.ru/topic/1676/</a>, спасибо за статью (единственное немного времени потратил на генерацию private key ввиде файла - пока не отключил в openssl.cfg <br />[engine_section]<br />pkcs11 = pkcs11_section<br />если не отключить, то при вызове <br />openssl genpkey -engine gost -algorithm GOST2001 -pkeyopt paramset:A -out server.pem<br />private key принудительно пытался записаться в рутокен)</p><p>Возникла проблема со скоростью передачи данных внутри тоннеля stunnel.<br />как тестировал:<br />без stunnel подключаюсь по RDP к серверу и копирую файл с сервера на \\tsclient\c -&gt; скорость 1МБ/С<br />включаем тоннель stunnel, подключаюсь по RDP&nbsp; к серверу и копирую файл с сервера на \\tsclient\c -&gt; скорость аккурат 64КБ/С</p><p>ключ - rutoken эцп flash 4Gb<br />stunnel 4.46 (из статьи)</p><p>может проблема с самим stunnel, но последний 4.56 (конфиг stunnel.conf на клиенте такойже как в статье) не заработал из коробки, пишет:<br />No limit detected for the number of clients<br />stunnel 4.56 on x86-pc-msvc-1500 platform<br />Compiled/running with OpenSSL 1.0.1e-fips 11 Feb 2013<br />Threading:WIN32 Sockets:SELECT,IPv6 SSL:ENGINE,OCSP,FIPS<br />Reading configuration from file stunnel.conf<br />Enabling support for engine &#039;pkcs11_gost&#039;<br />Executing engine control command MODULE_PATH:rtPKCS11ECP.dll<br />Initializing engine 1<br />Engine 1 initialized<br />Executing engine control command PIN:12345678<br />FIPS mode is enabled<br />Compression not enabled<br />Snagged 64 random bytes from C:/.rnd<br />Wrote 1024 new random bytes to C:/.rnd<br />PRNG seeded successfully<br />Initializing service [RDP-TLS-GOST]<br />Certificate: tester.crt<br />Certificate loaded<br />Key file: 50<br />Private key loaded<br />Loaded verify certificates from ca.crt<br />Loaded ca.crt revocation lookup file<br />SSL_CTX_set_cipher_list: 1410D0B9: error:1410D0B9:SSL routines:SSL_CTX_set_cipher_list:no cipher match<br />Service [RDP-TLS-GOST]: Failed to initialize SSL context</p><p>есть идеи куда копать?</p>]]></description>
			<author><![CDATA[null@example.com (bobcat)]]></author>
			<pubDate>Mon, 19 Aug 2013 09:40:26 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6506/#p6506</guid>
		</item>
	</channel>
</rss>
