<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; OpenSSL подпись]]></title>
		<link>https://forum.rutoken.ru/topic/2595/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/2595/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «OpenSSL подпись».]]></description>
		<lastBuildDate>Mon, 20 Mar 2017 10:40:03 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: OpenSSL подпись]]></title>
			<link>https://forum.rutoken.ru/post/10633/#p10633</link>
			<description><![CDATA[<div class="quotebox"><cite>ivan_id пишет:</cite><blockquote><p>Добрый день!&nbsp; КриптоПро CSP установлен. <br />Нам нужно именно OpenSSL, так как мы хотим автоматизировать процесс и иметь возможность в дальнейшем перенести это все на *nix.</p></blockquote></div><p>Вполне понятно Ваше желание.<br />Если ключи и сертификат хранятся в контейнере КриптоПро CSP, то работать с ними может только КриптоПро CSP. Если контейнер создан таким образом, что приватный ключ (ключ подписи) является неэкспортируемым, то штатных способов для извлечения этого ключа из контейнера не предусмотрено. Следствием этого является то, что сделать неэкспортруемый ключ подписи, хранящийся в контейнере КриптоПро CSP, доступным из OpenSSL штатно предусмотренными способами нельзя.<br />Для Linux существует специальная версия КриптоПро CSP: <a href="https://www.cryptopro.ru/products/csp/compare">https://www.cryptopro.ru/products/csp/compare</a></p><p>Если Вам необходим именно OpenSSL, нужно чтобы ключи и сертификаты были сгенерированы средствами, использующими токен в качестве СКЗИ и работающими через интерфейс PKCS#11.</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Mon, 20 Mar 2017 10:40:03 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10633/#p10633</guid>
		</item>
		<item>
			<title><![CDATA[Re: OpenSSL подпись]]></title>
			<link>https://forum.rutoken.ru/post/10632/#p10632</link>
			<description><![CDATA[<p>Добрый день!&nbsp; КриптоПро CSP установлен. <br />Нам нужно именно OpenSSL, так как мы хотим автоматизировать процесс и иметь возможность в дальнейшем перенести это все на *nix.</p>]]></description>
			<author><![CDATA[null@example.com (ivan_id)]]></author>
			<pubDate>Mon, 20 Mar 2017 10:18:45 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10632/#p10632</guid>
		</item>
		<item>
			<title><![CDATA[Re: OpenSSL подпись]]></title>
			<link>https://forum.rutoken.ru/post/10625/#p10625</link>
			<description><![CDATA[<div class="quotebox"><cite>ivan_id пишет:</cite><blockquote><p>Добрый день!</p><p>Имеется Rutoken Lite с ключевой парой КриптоПРО (выдан УЦ СКБ Контур). <br />Необходимо данными ключами подписать файлик.</p><p>Буду очень признателен за помощь!</p></blockquote></div><p>Здравствуйте!<br />При таких начальных условиях нужно установить КриптоПро CSP и воспользоваться чем-то вроде КриптоАРМ для подписания файлов.</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Mon, 20 Mar 2017 06:05:18 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10625/#p10625</guid>
		</item>
		<item>
			<title><![CDATA[OpenSSL подпись]]></title>
			<link>https://forum.rutoken.ru/post/10624/#p10624</link>
			<description><![CDATA[<p>Добрый день!</p><p>Имеется Rutoken Lite с ключевой парой КриптоПРО (выдан УЦ СКБ Контур). <br />Необходимо данными ключами подписать файлик.<br />Работает все в текущем виде под Windows 2008 Server R2. Версия OpenSSL 1.0.2j<br />Настроил OpenSSL согласно инструкции. OpenSSL видит все нужные ciphers.<br />Однако при попытке подписать какой-либо файл получаю ошибки.</p><div class="codebox"><pre><code>c:\openssl\openssl smime -engine pkcs11_gost -sign -in  test.txt
-out test.txt.asc -nodetach -binary -signer cert.crt -inkey &quot;&quot; -keyform engine -outform PEM</code></pre></div><div class="codebox"><pre><code>engine &quot;pkcs11_gost&quot; set.
cannot load signing key file from engine
1940:error:22071041:X509 V3 routines:string_to_hex:malloc failure:.\crypto\x509v3\v3_utl.c:493:
1940:error:26096080:engine routines:ENGINE_load_private_key:failed loading private key:.\crypto\engine\eng_pkey.c:124: unable to load signing key file</code></pre></div><br /><p>Конфиг имеет вид:</p><div class="codebox"><pre><code>openssl_conf = openssl_def

...

[openssl_def]
engines = engine_section
 
[engine_section]
gost = gost_section
pkcs11 = pkcs11_section
 
[gost_section]
engine_id = dynamic
dynamic_path = C:/openssl/engines/gost.dll
init = 0
default_algorithms = ALL
 
[pkcs11_section]
engine_id = dynamic
dynamic_path = C:/openssl/engines/pkcs11gost-engine.dll
MODULE_PATH = C:/openssl/engines/rtPKCS11.dll
PIN = 12345678
init = 0
default_algorithms = ALL</code></pre></div><p>Буду очень признателен за помощь!</p>]]></description>
			<author><![CDATA[null@example.com (ivan_id)]]></author>
			<pubDate>Sun, 19 Mar 2017 16:25:54 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10624/#p10624</guid>
		</item>
	</channel>
</rss>
