<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Не могу настроить вход пользователя через рутокен...]]></title>
		<link>https://forum.rutoken.ru/topic/2215/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/2215/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Не могу настроить вход пользователя через рутокен...».]]></description>
		<lastBuildDate>Fri, 27 Feb 2015 11:35:46 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Не могу настроить вход пользователя через рутокен...]]></title>
			<link>https://forum.rutoken.ru/post/8086/#p8086</link>
			<description><![CDATA[<p>Для функционирования аутентификации мало того, чтобы сертификат был установлен на токен, он еще должен быть доверенным.<br />Доверенным сертификат является, если он подписан доверенным CA. CA является доверенным, если в системе установлен его корневой сертификат.<br />То есть, вам нужен корневой сертификат CA, который вам его подписывает.</p><p>Предназначение сертификата определяется его идентификатором OID, имеющим вид, к примеру, 1.3.6.1.5.5.7.3.<br />Если сертификат используется для аутентификации на веб сервисе (то есть имеет OID соответствующий проверке подлинности клиента), то он может использоваться и для логона. Но его, например, нельзя использовать для защиты электронной почты.</p>]]></description>
			<author><![CDATA[null@example.com (Vermin)]]></author>
			<pubDate>Fri, 27 Feb 2015 11:35:46 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8086/#p8086</guid>
		</item>
		<item>
			<title><![CDATA[Re: Не могу настроить вход пользователя через рутокен...]]></title>
			<link>https://forum.rutoken.ru/post/8083/#p8083</link>
			<description><![CDATA[<p>С сертификатом вроде как всё нормально. По обоим командам показывает что сертификат удачно записан на токен, а что это за идентификатор вообще? Я вычитал еще информацию, что сертификат crt предназначен для авторизации входа на http, возможно что по нему вообще не получится авторизироваться в линукс, т.к. он для этого не предназначен?</p>]]></description>
			<author><![CDATA[null@example.com (ZeroCool)]]></author>
			<pubDate>Fri, 27 Feb 2015 02:43:56 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8083/#p8083</guid>
		</item>
		<item>
			<title><![CDATA[Re: Не могу настроить вход пользователя через рутокен...]]></title>
			<link>https://forum.rutoken.ru/post/8082/#p8082</link>
			<description><![CDATA[<p>Если в случае самоподписанного сертификата у вас все работает, то вероятно проблема в отсутствии корневого сертификата того, кто вам его подписывает.</p><p>Касаемо указания ID пин-кода - а что вы получаете в обоих случаях?</p>]]></description>
			<author><![CDATA[null@example.com (Vermin)]]></author>
			<pubDate>Thu, 26 Feb 2015 15:53:56 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8082/#p8082</guid>
		</item>
		<item>
			<title><![CDATA[Re: Не могу настроить вход пользователя через рутокен...]]></title>
			<link>https://forum.rutoken.ru/post/8071/#p8071</link>
			<description><![CDATA[<p>Pam сконфигурирован на вход через unix и Pam_p11,<br />Вход невозможен даже если токен воткнуть до загрузки компьютера, токены пробовал разные, все ЕЦП.<br />Вопрос: есть ли разница принципиальная в записи сертификата на токен в этих командах:<br />pkcs15-init -X [путь]/user.crt --id 45 или<br />pkcs15-init -X [путь]/user.crt --auth-id 02 --id 45</p><p>При вводе pin на входе в линукс токен мигает секунды 3-4, потом пишет Вход невозможен.<br />Если создаю самоподписаный сертификат и прописываю его то входит без проблем.</p>]]></description>
			<author><![CDATA[null@example.com (ZeroCool)]]></author>
			<pubDate>Wed, 25 Feb 2015 21:53:46 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8071/#p8071</guid>
		</item>
		<item>
			<title><![CDATA[Re: Не могу настроить вход пользователя через рутокен...]]></title>
			<link>https://forum.rutoken.ru/post/8070/#p8070</link>
			<description><![CDATA[<p>Здравствуйте.<br />Подскажите, пожалуйста, как вы сконфигурировали PAM.</p><p>И появляется ли данная проблема при подключении токена до загрузки компьютера?</p>]]></description>
			<author><![CDATA[null@example.com (Vermin)]]></author>
			<pubDate>Wed, 25 Feb 2015 15:46:27 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8070/#p8070</guid>
		</item>
		<item>
			<title><![CDATA[Не могу настроить вход пользователя через рутокен...]]></title>
			<link>https://forum.rutoken.ru/post/8048/#p8048</link>
			<description><![CDATA[<p>Проблема такая, нужно настроить вход в линукс с рутокена, с записаным на него сертификатом.<br />Вводимы команды: <br />pkcs15-init -E<br />pkcs15-init -C --so-pin &quot;12345678&quot; --so-puk &quot;&quot;<br />pkcs15-init -P --pin &quot;1234&quot; --puk &quot;&quot; --auth-id 02 --label &quot;Users PIN&quot; -F<br />pkcs15-init -G rsa/248 --auth-id 02 --id 45<br />openssl<br />engine dynamic -pre SO_PATH:/usr/lib/engines/engine_pkcs11.so -pre ID:pkcs11 -pre LIST_ADD:1 -pre LOAD -pre MODULE_PATH:opensc-pkcs11.so<br />req -engine pkcs11 -new -key 1:45 -keyform engine -out user.csr -text<br />файл user.csr мне подписывают и присылают user.crt<br />Сохраняю сертификат на токене:<br />pkcs15-init -X [путь]/user.crt --id 45<br />Прописываю аутентификацию:<br />pkcs15-tool -r 45 &gt; /home/user/.eid/authorized_certificates<br />Еще есть одна команда смысла которой я не пойму:<br />pkcs15-tool -r 45 &gt; /var/mac_home/home/user/mac/1/0/.eid/authorized_certificates<br />Вроде как после этого я должен войти с рутокеном в пользователя, но пишется Вход невозможен.<br />Может кто нибудь может подсказать в чём проблема?</p>]]></description>
			<author><![CDATA[null@example.com (ZeroCool)]]></author>
			<pubDate>Sun, 22 Feb 2015 07:38:23 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8048/#p8048</guid>
		</item>
	</channel>
</rss>
