<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Рутокен ЭЦП под linux и windows]]></title>
		<link>https://forum.rutoken.ru/topic/2003/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/2003" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Рутокен ЭЦП под linux и windows».]]></description>
		<lastBuildDate>Mon, 31 Mar 2014 10:16:38 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП под linux и windows]]></title>
			<link>https://forum.rutoken.ru/post/7099/#p7099</link>
			<description><![CDATA[<div class="quotebox"><cite>taviscaron пишет:</cite><blockquote><p>Т.е. получается, что универсального решения с генерацией ключей на токене - нет?</p></blockquote></div><p>Для того чтобы PuttySC увидела ключи, на токене должен присутствовать сертификат.</p><p>Если в вашем случае критична аппаратная генерация, то вы можете сначала сгенерировать ключи на токене с помощью pkcs11-tool, а затем выписать для них сертификат с помощью openssl и импортировать его на токен с помощью pkcs11-tool:<br /></p><div class="codebox"><pre><code>$ pkcs11-tool --module /usr/lib/librtpkcs11ecp.so --keypairgen --key-type rsa:2048 -l --id 45
$ sudo apt-get install libengine-pkcs11-openssl
$ openssl
OpenSSL&gt; engine dynamic -pre SO_PATH:/usr/lib/engines/engine_pkcs11.so -pre ID:pkcs11 -pre LIST_ADD:1 -pre LOAD -pre MODULE_PATH:/usr/lib/librtpkcs11ecp.so
OpenSSL&gt; req -engine pkcs11 -new -key id_45 -keyform engine -x509 -out cert.cert -text -days 365 -text
OpenSSL&gt; x509 -in cert.cert -out cert.der -outform der
OpenSSL&gt; exit
$ pkcs11-tool --module /usr/lib/librtpkcs11ecp.so -l -y cert -w cert.der --id 45 --label Rutoken1</code></pre></div>]]></description>
			<author><![CDATA[null@example.com (Olga Dagaeva)]]></author>
			<pubDate>Mon, 31 Mar 2014 10:16:38 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7099/#p7099</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП под linux и windows]]></title>
			<link>https://forum.rutoken.ru/post/7093/#p7093</link>
			<description><![CDATA[<p>Т.е. получается, что универсального решения с генерацией ключей на токене - нет?</p>]]></description>
			<author><![CDATA[null@example.com (taviscaron)]]></author>
			<pubDate>Sat, 29 Mar 2014 18:11:17 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7093/#p7093</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП под linux и windows]]></title>
			<link>https://forum.rutoken.ru/post/7000/#p7000</link>
			<description><![CDATA[<p>Добрый день!</p><p>Работающее решение мы добавили на наш портал документации <a href="http://developer.rutoken.ru/x/I4A0">http://developer.rutoken.ru/x/I4A0</a>, раздел Порядок действий для клиента на Windows. Пожалуйста, сообщите о ваших успехах.</p>]]></description>
			<author><![CDATA[null@example.com (Olga Dagaeva)]]></author>
			<pubDate>Wed, 26 Feb 2014 15:00:23 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7000/#p7000</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП под linux и windows]]></title>
			<link>https://forum.rutoken.ru/post/6985/#p6985</link>
			<description><![CDATA[<p>Добрый день.<br />У нас пока есть идея, что putty-sc пытается увидеть pkcs11 сертификаты вместе с ключами.</p><p>А у Вас только ключи. <br />Так же мы попытались сгенерировать ssh-keygen-ом и тоже получили такой же результат. Завтра проверим эту теорию.</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Мещеряков)]]></author>
			<pubDate>Thu, 20 Feb 2014 16:09:10 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6985/#p6985</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП под linux и windows]]></title>
			<link>https://forum.rutoken.ru/post/6983/#p6983</link>
			<description><![CDATA[<p>У меня она не видит ничего на токене.</p><p>C:\Users\sychev\Downloads&gt;pprint.exe -l c:\Windows\system32\rtPKCS11ECP.dll -h<br />Putty SC pkcs11 public key list tool v1.2<br />see <a href="http://www.joebar.ch/puttysc/">http://www.joebar.ch/puttysc/</a> for more information</p><p>--------------------------------------------<br />sc: Found token: Taviscaron<br />--------------------------------------------</p><p>На токене есть ключи, сгенерированные так:</p><p>pkcs11-tool --module /usr/lib/librtpkcs11ecp.so --keypairgen --key-type rsa:2048 -l --id 45</p>]]></description>
			<author><![CDATA[null@example.com (taviscaron)]]></author>
			<pubDate>Wed, 19 Feb 2014 12:03:06 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6983/#p6983</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП под linux и windows]]></title>
			<link>https://forum.rutoken.ru/post/6982/#p6982</link>
			<description><![CDATA[<p>У putty есть форк, работающий через pkcs11, называется putty-sc<br /><a href="http://www.joebar.ch/puttysc/">http://www.joebar.ch/puttysc/</a></p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Мещеряков)]]></author>
			<pubDate>Wed, 19 Feb 2014 11:23:58 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6982/#p6982</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП под linux и windows]]></title>
			<link>https://forum.rutoken.ru/post/6981/#p6981</link>
			<description><![CDATA[<p>С инструкцией для Linux все понятно, вроде бы работает, а как можно использовать тот же самый ключ, сгенерированный на токене, в Windows? Так и не могу понять, какое ПО для этого использовать, всякие модификации Putty заставить работать пока не удалось.</p>]]></description>
			<author><![CDATA[null@example.com (taviscaron)]]></author>
			<pubDate>Wed, 19 Feb 2014 11:14:46 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6981/#p6981</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП под linux и windows]]></title>
			<link>https://forum.rutoken.ru/post/6877/#p6877</link>
			<description><![CDATA[<p>Импорт ключа нужен чтоб иметь возможность использовать уже существующие ключи.</p><p>С генерацией на токене работает отлично. Смущает вот эта фраза &quot;Рутокен ЭЦП, отформатированный через Панель управления Рутокен.&quot; - могу ли я выполнить форматирование из под линукса?</p>]]></description>
			<author><![CDATA[null@example.com (Самойленко Юрий)]]></author>
			<pubDate>Mon, 13 Jan 2014 14:27:47 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6877/#p6877</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП под linux и windows]]></title>
			<link>https://forum.rutoken.ru/post/6875/#p6875</link>
			<description><![CDATA[<p>Здравствуйте.</p><p>Ну вообще то правильнее использовать сгенерированные на токене ключи. Иначе не очень понятно, зачем вообще токен :)<br />Но если Вам необходимо импортировать ключ, то думаю, что не всё потеряно.</p><p>Процедура использования ssh ключей с Рутокеном ЭЦП описана здесь: <a href="http://dev.rutoken.ru/pages/viewpage.action?pageId=3440675">http://dev.rutoken.ru/pages/viewpage.ac … Id=3440675</a><br />Вообще то, Рутокен ЭЦП поддерживает импорт ключей, но так как ssh ключи по другому закодированы, напрямую через pkcs11-tool импортировать их не получится.<br />Нужно разобраться как перекодировать ключ в нормальный формат и после этого скормить pkcs11-tool-у. Так должно получиться.<br />Вместо пункта 3.1 будет что-то другое. Остальное не изменится. <br />Если у Вас получится - поделитесь пожалуйста &quot;тайным знанием&quot;, мы добавим в наш FAQ.</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Мещеряков)]]></author>
			<pubDate>Mon, 13 Jan 2014 13:26:00 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6875/#p6875</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП под linux и windows]]></title>
			<link>https://forum.rutoken.ru/post/6873/#p6873</link>
			<description><![CDATA[<p>Есть кто живой?</p>]]></description>
			<author><![CDATA[null@example.com (Самойленко Юрий)]]></author>
			<pubDate>Mon, 13 Jan 2014 11:58:13 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6873/#p6873</guid>
		</item>
		<item>
			<title><![CDATA[Рутокен ЭЦП под linux и windows]]></title>
			<link>https://forum.rutoken.ru/post/6868/#p6868</link>
			<description><![CDATA[<p>Есть задача использовать токен под обоими операционками. Насколько я понял Рутокен ЭЦП можно использовать в двух(по крайней мере режимах):<br />1. openct + pkcs15-init/pkcs15-tool + opensc-pkcs11.so<br />Завелось сразу - и консольный интерфейс pkcs15-init позволил интуитивно залить туда ssh private key и потом использовать ssh/ssh-agent с ключем на токене. Но я так понимаю формат хранения ключей/сертификатов не совместим с &#039;Рутокен Панель Управления&#039; в винде... так?<br />2. pcsc(d) + pkcs11-tool + librtpkcs11ecp.so<br />Пришлось повтыкать во взаимоотношения между opensc/ct/pcsc но завелось и&nbsp; работает аппаратная генерация ключей, но вот загрузить туда существующий ssh ключ пока не удалось.&nbsp; Правильно ли я понимаю что этот вариант будет совместим с windows рутокен CSP?</p>]]></description>
			<author><![CDATA[null@example.com (Самойленко Юрий)]]></author>
			<pubDate>Fri, 03 Jan 2014 21:44:08 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6868/#p6868</guid>
		</item>
	</channel>
</rss>
