<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Можно ли обучить Apache брать серверные ключи c Рутокена ?]]></title>
		<link>https://forum.rutoken.ru/topic/2048/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/2048/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Можно ли обучить Apache брать серверные ключи c Рутокена ?».]]></description>
		<lastBuildDate>Wed, 09 Apr 2014 11:00:45 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Можно ли обучить Apache брать серверные ключи c Рутокена ?]]></title>
			<link>https://forum.rutoken.ru/post/7124/#p7124</link>
			<description><![CDATA[<p>Судя по этому <a href="https://issues.apache.org/bugzilla/show_bug.cgi?id=52473">https://issues.apache.org/bugzilla/show … i?id=52473</a>, вам нужно будет патчить и пересобирать Apache, чтобы заставить его использовать ключи, расположенные на смарт-картах/токенах.</p>]]></description>
			<author><![CDATA[null@example.com (Виктор Ткаченко)]]></author>
			<pubDate>Wed, 09 Apr 2014 11:00:45 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7124/#p7124</guid>
		</item>
		<item>
			<title><![CDATA[Re: Можно ли обучить Apache брать серверные ключи c Рутокена ?]]></title>
			<link>https://forum.rutoken.ru/post/7123/#p7123</link>
			<description><![CDATA[<div class="quotebox"><cite>Виктор Ткаченко пишет:</cite><blockquote><p>А чем вызвана необходимость хранить ключ сервера на Рутокен?<br />Есть ли уверенность, что в этом случае сервер &quot;потянет&quot; по производительности?</p></blockquote></div><p>Опубликованной вчера дыркой в OpenSSL, которая предоставляет потенциальную возможность утащить с сервера закрытый ключ. Понятно, что от самих таких дырок токен не спасет, но от возможности утащить ключ, какк я понимаю защитит.<br />Производительность не сильно волнует - речь идет о закрытом сервере с ограниченном числом пользователей.</p><div class="quotebox"><cite>Виктор Ткаченко пишет:</cite><blockquote><p>За шифрованием лезть в токен нет смысла.</p></blockquote></div><p>Ну как раз в свете описанной дырки по-поему очень даже есть смысл.<br />Или здесь правильнее использовать не рутокен, а какое-то другое средство аппаратного шифрования.</p><div class="quotebox"><cite>Виктор Ткаченко пишет:</cite><blockquote><p>OpenSSL подключается к Рутокену через engine_pkcs11 и библиотеку pkcs11.<br />У Вас уже есть Рутокен?</p></blockquote></div><p>Рутокен есть. Насчет openSSL не понял - он в apache, как я понимаю, отдельного конфигурационного файла не имеет (или я не прав ?) т.е. где подключение прописывать ?. Нашел единственную директиву mod_ssl, связанную с аппаратным шифрованием SSLCryptoDevice, но что в нее писать не понимаю.</p>]]></description>
			<author><![CDATA[null@example.com (nafa)]]></author>
			<pubDate>Wed, 09 Apr 2014 09:54:12 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7123/#p7123</guid>
		</item>
		<item>
			<title><![CDATA[Re: Можно ли обучить Apache брать серверные ключи c Рутокена ?]]></title>
			<link>https://forum.rutoken.ru/post/7122/#p7122</link>
			<description><![CDATA[<div class="quotebox"><cite>nafa пишет:</cite><blockquote><p>Есть веб-сервер (Ubuntu server), стоит Apache, SSL. Сертификат и закрытый ключи сервера (SSLCertificateFile, SSLCertificateKeyFile) в файлах. Соответственно, вопрос: если перенести их на Рутокен, то можно ли научить Apache читать их оттуда, и если можно, то как ?<br />Под &quot;читат их оттуда&quot; понимается, естественно, не чтение ключа из токена, а обращение к токену (библиотеке) за шифрованием.</p></blockquote></div><p>За шифрованием лезть в токен нет смысла. А вот за подписью - можно.<br />OpenSSL подключается к Рутокену через engine_pkcs11 и библиотеку pkcs11.<br />У Вас уже есть Рутокен?</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Мещеряков)]]></author>
			<pubDate>Wed, 09 Apr 2014 09:24:21 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7122/#p7122</guid>
		</item>
		<item>
			<title><![CDATA[Re: Можно ли обучить Apache брать серверные ключи c Рутокена ?]]></title>
			<link>https://forum.rutoken.ru/post/7121/#p7121</link>
			<description><![CDATA[<p>А чем вызвана необходимость хранить ключ сервера на Рутокен?<br />Есть ли уверенность, что в этом случае сервер &quot;потянет&quot; по производительности?</p>]]></description>
			<author><![CDATA[null@example.com (Виктор Ткаченко)]]></author>
			<pubDate>Wed, 09 Apr 2014 09:24:15 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7121/#p7121</guid>
		</item>
		<item>
			<title><![CDATA[Можно ли обучить Apache брать серверные ключи c Рутокена ?]]></title>
			<link>https://forum.rutoken.ru/post/7120/#p7120</link>
			<description><![CDATA[<p>Есть веб-сервер (Ubuntu server), стоит Apache, SSL. Сертификат и закрытый ключи сервера (SSLCertificateFile, SSLCertificateKeyFile) в файлах. Соответственно, вопрос: если перенести их на Рутокен, то можно ли научить Apache читать их оттуда, и если можно, то как ?<br />Под &quot;читат их оттуда&quot; понимается, естественно, не чтение ключа из токена, а обращение к токену (библиотеке) за шифрованием.</p>]]></description>
			<author><![CDATA[null@example.com (nafa)]]></author>
			<pubDate>Wed, 09 Apr 2014 08:53:40 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7120/#p7120</guid>
		</item>
	</channel>
</rss>
