<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Rutoken и доступ по ключам к Cisco по SSH]]></title>
		<link>https://forum.rutoken.ru/topic/2226/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/2226/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Rutoken и доступ по ключам к Cisco по SSH».]]></description>
		<lastBuildDate>Sun, 15 Mar 2015 15:50:45 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Rutoken и доступ по ключам к Cisco по SSH]]></title>
			<link>https://forum.rutoken.ru/post/8139/#p8139</link>
			<description><![CDATA[<p>Получилось авторизоваться токеном на циске через CAPI используя эту версию putty:<br /><a href="http://www.risacher.org/putty-cac/">http://www.risacher.org/putty-cac/</a></p>]]></description>
			<author><![CDATA[null@example.com (alper)]]></author>
			<pubDate>Sun, 15 Mar 2015 15:50:45 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8139/#p8139</guid>
		</item>
		<item>
			<title><![CDATA[Rutoken и доступ по ключам к Cisco по SSH]]></title>
			<link>https://forum.rutoken.ru/post/8138/#p8138</link>
			<description><![CDATA[<p>Добрый день,</p><p>После успешной настройки доступа по SSH к Linux серверам по токену,<br />решил попробовать использовать Rutoken ECP для доступа по SSH к маршрутизатору Cisco.</p><p>При попытке подключения уже в окне PuttySC получаю сообщение &quot;Server refused our key&quot;.</p><p>Как настраивалось:<br />0. Для генерации использовался XCA&nbsp; с библиотекой rtPKCS11.dll<br />1. Генерится закрытый ключ на токене, 1024 бита (меньше низя, ибо ssh2)<br />2. Генерится сертификат на токене на основе закрытого ключа<br />3. Экспортируется открытый ключ и преобразуется в формат SSH командой ssh-keygen -f key.pem -i -m PKCS8<br />4. Полученный открытый ключ заливается на циску:<br />ip ssh pubkey-chain<br />&nbsp; username user<br />&nbsp; &nbsp;key-string [вставляю ключ]<br />&nbsp; &nbsp;exit<br />5. циска его принимает и заменяет в конфиге на строку<br />&nbsp; &nbsp;key-hash ssh-rsa 3CEE829CB6C7674847AC80F64E36A686<br />6. в PuttySC указываю библиотеку rtPKCS11.dll, выбираю токен, сертификат и подключаюсь<br />7. выдается строка с именем пользователя, далее идет обмен с токеном (лампочки мигают), потом пишет &quot;Server refused our key&quot; и предлагает ввести пароль ручками</p><p>Я также попробовал сгенерить новые ключи программой PuTTYgen, и войти на циску ключами из файлов, предварительно прописав новый открытый ключ на циску. Получилось.<br />Далее я экспортировал закрытый ключ в RSA формат, импортировал на токен, выпустил сертификат и попробовал авторизоваться по нему токеном. Конфиг циски не менял, т.к. ключевая пара та-же самая. &quot;Server refused our key&quot;.</p><p>Я понимаю, что вопрос скорее всего не к вам, но вдруг чего посоветуете.<br />Заранее благодарен.</p>]]></description>
			<author><![CDATA[null@example.com (alper)]]></author>
			<pubDate>Sun, 15 Mar 2015 14:26:34 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8138/#p8138</guid>
		</item>
	</channel>
</rss>
