<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; OpenSSL и генерация сертификата]]></title>
		<link>https://forum.rutoken.ru/topic/2750/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/2750/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «OpenSSL и генерация сертификата».]]></description>
		<lastBuildDate>Fri, 16 Feb 2018 08:01:41 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: OpenSSL и генерация сертификата]]></title>
			<link>https://forum.rutoken.ru/post/11567/#p11567</link>
			<description><![CDATA[<p>Здравствуйте, rabotnikovdm!</p><p>Если у вас модель токена &quot;Рутокен ЭЦП&quot;, то воспользуйтесь нашими инструкциями по <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=15728731">конфигурированию OpenSSL</a> и <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=15728733">сценарию его применения</a>.</p>]]></description>
			<author><![CDATA[null@example.com (Анатолий Убушаев)]]></author>
			<pubDate>Fri, 16 Feb 2018 08:01:41 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/11567/#p11567</guid>
		</item>
		<item>
			<title><![CDATA[OpenSSL и генерация сертификата]]></title>
			<link>https://forum.rutoken.ru/post/11566/#p11566</link>
			<description><![CDATA[<p>Не могу создать сертификат с помощью Рутокена</p><p>Генерирую закрытый ключ:<br />pkcs15-init -G GOST2001 --auth-id 02 --id 42</p><p>Ключ создался:<br />pkcs15-tool -k<br />Using reader with a card: Aktiv Rutoken ECP 00 00<br />Private GOSTR3410 Key [Private Key]<br />&nbsp; &nbsp; Object Flags&nbsp; &nbsp;: [0x3], private, modifiable<br />&nbsp; &nbsp; Usage&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; : [0x4], sign<br />&nbsp; &nbsp; Access Flags&nbsp; &nbsp;: [0x1D], sensitive, alwaysSensitive, neverExtract, local<br />&nbsp; &nbsp; ModLength&nbsp; &nbsp; &nbsp; : 256<br />&nbsp; &nbsp; Key ref&nbsp; &nbsp; &nbsp; &nbsp; : 1 (0x1)<br />&nbsp; &nbsp; Native&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;: yes<br />&nbsp; &nbsp; Path&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;: 3f001000100060020001<br />&nbsp; &nbsp; Auth ID&nbsp; &nbsp; &nbsp; &nbsp; : 02<br />&nbsp; &nbsp; ID&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;: 42<br />&nbsp; &nbsp; MD:guid&nbsp; &nbsp; &nbsp; &nbsp; : {14ebc785-effa-0310-5e0a-7f6a679bb8e6}<br />&nbsp; &nbsp;&nbsp; &nbsp;:cmap flags&nbsp; : 0x0<br />&nbsp; &nbsp;&nbsp; &nbsp;:sign&nbsp; &nbsp; &nbsp; &nbsp; : 0<br />&nbsp; &nbsp;&nbsp; &nbsp;:key-exchange: 0</p><br /><p>Но, когда пытаюсь создать сертификат, то OpenSSl не находит ключ:<br />req -engine pkcs11 -new -key id_42 -keyform engine -x509 -out cert.pem -text</p><p>Возвращается ошибка:<br />engine &quot;pkcs11&quot; set.<br />No private keys found.<br />PKCS11_get_private_key returned NULL<br />cannot load Private Key from engine<br />139891863049880:error:26096080:engine routines:ENGINE_load_private_key:failed loading private key:eng_pkey.c:124:<br />unable to load Private Key<br />error in req</p><p>Пробывал (req -engine pkcs11 -new -key 1:42 -keyform engine -x509 -out cert.pem -text), тот же самый эффект.<br />В чем может быть проблема?</p>]]></description>
			<author><![CDATA[null@example.com (rabotnikovdm)]]></author>
			<pubDate>Thu, 15 Feb 2018 14:04:42 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/11566/#p11566</guid>
		</item>
	</channel>
</rss>
