<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; rutoken lite и openvpn]]></title>
		<link>https://forum.rutoken.ru/topic/2212/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/2212/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «rutoken lite и openvpn».]]></description>
		<lastBuildDate>Wed, 06 Apr 2016 10:02:53 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: rutoken lite и openvpn]]></title>
			<link>https://forum.rutoken.ru/post/9528/#p9528</link>
			<description><![CDATA[<p>Дмитрий, вы правы, Рутокен Lite это не крипто-токен, а токен-хранилище. Данные внутри зашифрованы, защищены пин-кодом и устройство проверено ФСТЭК. Этим от флешки и отличается. </p><p>Чтобы нормально у вас все работало в linux в ваших кейсах - используйте устройство Рутокен ЭЦП PKI. <br />Это доступное устройство и стоит почти как Lite.<br />Все будет работать так же отлично как windows и +100 очков к безопасности (с неизвлекаемыми ключами)<br />А добавлять программную криптографию в rtpkcs11ecp для Рутокен Lite мы не планируем.</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Мещеряков)]]></author>
			<pubDate>Wed, 06 Apr 2016 10:02:53 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9528/#p9528</guid>
		</item>
		<item>
			<title><![CDATA[Re: rutoken lite и openvpn]]></title>
			<link>https://forum.rutoken.ru/post/9527/#p9527</link>
			<description><![CDATA[<p>Добрый день!<br />Можно ли поподробнее разъяснить эту тему, т.е. не совсем понятно следующее -</p><p>если аппаратной криптографии нет, то openvpn (или другое ПО) должно получить ключи к себе,<br />т.е. возможен экспорт ключей в том числе и не разрешенных для экспорта при заливке,<br />т.е., грубо говоря, для ключей lite-токен не сильно отличается от обычной флешки с зашифрованными ключами?</p><p>И появится ли когда-нибудь аналог библиотеки rtpkcs11.dll для Linux?</p><p>Лично у меня с ruToken Lite опыт получился следующий:<br />- с библиотекой librtpkcs11ecp возникает ошибка и в Linux Debian Testing и в Window 7:<br />&quot;PKCS#11: Cannot perform signature 512:&#039;CKR_FUNCTION_REJECTED&#039;&quot;<br />и ни на каких форумах не нашел упоминания такой ошибки,<br />хотя это видимо как раз про отсутствие аппаратной криптографии...<br />- с библиотекой rtpkcs11.dll подключиться удалось,<br />но через раз возникают зависания - помогает перевоткнуть ключ...<br />А мне надо чтоб в Linux работало.</p><p>Спасибо!</p>]]></description>
			<author><![CDATA[null@example.com (Dmitri)]]></author>
			<pubDate>Wed, 06 Apr 2016 09:14:15 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9527/#p9527</guid>
		</item>
		<item>
			<title><![CDATA[Re: rutoken lite и openvpn]]></title>
			<link>https://forum.rutoken.ru/post/8036/#p8036</link>
			<description><![CDATA[<p>По поводу OpenVPN сложно что-то сказать:<br />могу посоветовать попробовать другие (более свежие) версии. <br />У них там периодически что-то ломается, мы не успеваем отслеживать :)<br />Мы сами пользуемся Viscosity - там встроенный openvpn более-менее стабильный и нормально работает с токенами.</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Мещеряков)]]></author>
			<pubDate>Tue, 17 Feb 2015 13:09:33 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8036/#p8036</guid>
		</item>
		<item>
			<title><![CDATA[Re: rutoken lite и openvpn]]></title>
			<link>https://forum.rutoken.ru/post/8035/#p8035</link>
			<description><![CDATA[<p>Рутокен Lite это устройство, которое специально разработано для того, чтобы быть носителем ключевой информации для отечественных криптопровайдеров. То есть это не электронный идентификатор в общем смысле слова, а ключевой носитель и не более.<br />Это гораздо более узкоспециализированное устройство чем, например, Рутокен ЭЦП. Рутокен Lite чрезвычайно хорош для тех задач, для которых он предназначен, но спектр его применения, к сожалению, ограничивается этими задачами.</p><p>Если вам требуется интеллектуальное и универсальное устройство - в вашем распоряжении Рутокен ЭЦП.</p><p>Почему поддержка Linux? <br />Потому что есть отечественные криптопровайдеры на linux и даже на Mac в которых Рутокен Lite тоже прекрасно работает.<br />Почему поддержка PKCS#11? <br />Некоторые отечественные криптопровайдеры предпочитают общаться с токенами через интерфейс PKCS#11. <br />Однако, закрытый ключ они хранят не в виде правильного объекта PKCS#11 (что невозможно, так как токен не поддерживает криптографию), а в виде зашифрованного файла.</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Мещеряков)]]></author>
			<pubDate>Tue, 17 Feb 2015 13:05:49 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8035/#p8035</guid>
		</item>
		<item>
			<title><![CDATA[Re: rutoken lite и openvpn]]></title>
			<link>https://forum.rutoken.ru/post/8034/#p8034</link>
			<description><![CDATA[<p>что-то я тогда не до конца понимаю, почему заявлена поддержка linux, PKCS#11? может, его инициализировать нужно как-то иначе, чтобы использовать?<br />дополнительный вопрос, если позволите... <br />запускаю openvpn из командной строки с указанным в конфиге провайдером librtpkcs11ecp.so. лог openvpn обрывается строкой<br />Adding provider &#039;/home/james/librtpkcs11ecp.so&#039;-&#039;/home/james/librtpkcs11ecp.so&#039;<br />завершить процесс невозможно ни по ctrl+c, ни с помощью kill. вне зависимости от того, подключен ли токен. так должно быть?</p>]]></description>
			<author><![CDATA[null@example.com (jamest)]]></author>
			<pubDate>Tue, 17 Feb 2015 12:53:41 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8034/#p8034</guid>
		</item>
		<item>
			<title><![CDATA[Re: rutoken lite и openvpn]]></title>
			<link>https://forum.rutoken.ru/post/8029/#p8029</link>
			<description><![CDATA[<p>Сертификат виден, но только сертификат, без ключей.<br />Рутокен Lite ведь не содержит аппаратной реализации криптографии.</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Мещеряков)]]></author>
			<pubDate>Mon, 16 Feb 2015 14:56:34 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8029/#p8029</guid>
		</item>
		<item>
			<title><![CDATA[Re: rutoken lite и openvpn]]></title>
			<link>https://forum.rutoken.ru/post/8028/#p8028</link>
			<description><![CDATA[<p>как же так? к firefox на этой же системе точно через этот же файл библиотеки ключи подключил... правда, еще не использовал, но сертификаты вижу.</p>]]></description>
			<author><![CDATA[null@example.com (jamest)]]></author>
			<pubDate>Mon, 16 Feb 2015 14:54:12 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8028/#p8028</guid>
		</item>
		<item>
			<title><![CDATA[Re: rutoken lite и openvpn]]></title>
			<link>https://forum.rutoken.ru/post/8026/#p8026</link>
			<description><![CDATA[<p>Добрый день.</p><p>Если у Вас действительно Рутокен Lite то вынужден вас разочаровать.<br />Ключи записанные на Рутокен Lite не будут видны через библиотеку librtpkcs11ecp<br />Их можно использовать только на Windows и только через библиотеку rtPKCS11.dll</p><p>Библиотека rtpkcs11ecp полноценно и кроссплатформенно поддерживает только устройство Рутокен ЭЦП.</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Мещеряков)]]></author>
			<pubDate>Mon, 16 Feb 2015 14:19:33 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8026/#p8026</guid>
		</item>
		<item>
			<title><![CDATA[rutoken lite и openvpn]]></title>
			<link>https://forum.rutoken.ru/post/8025/#p8025</link>
			<description><![CDATA[<p>добрый день!<br />пытаюсь настроить openvpn под ubuntu 10.04. На Рутокен Lite залит ключ через фирменную утилиту. По команде</p><p>/usr/sbin/openvpn&nbsp; --show-pkcs11-ids /usr/lib/librtpkcs11ecp.so</p><p>ключ виден. соответственно, он прописан в конфиг openvpn примерно так:</p><p>pkcs11-providers /usr/lib/librtpkcs11ecp.so<br />pkcs11-id &#039;Aktiv\x20Co\x2E/Rutoken\x20ECP/2d105684/Rutoken\x20ECP\x20\x3Cno\x20label\x3E/C67F8A314C24E080&#039;<br />pkcs11-pin-cache 300</p><p>при запуске openvpn с этим конфигом происходит на мой взгляд зависание openvpn. последняя строка лога openvpn (с verb=12):</p><p>Mon Feb 16 10:26:23 2015 us=197088 PKCS#11: Adding provider &#039;/home/james/librtpkcs11ecp.so&#039;-&#039;/home/james/librtpkcs11ecp.so&#039;</p><p>пробовал с актуальной версией библиотеки и с одной из предыдущих. к токену обращения судя по индикатору нет. без подключенного токена картина такая же.</p><p>должно ли так быть?</p>]]></description>
			<author><![CDATA[null@example.com (jamest)]]></author>
			<pubDate>Mon, 16 Feb 2015 07:49:04 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8025/#p8025</guid>
		</item>
	</channel>
</rss>
