<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Проблемы выпуска сертификатов в OpenSSL]]></title>
		<link>https://forum.rutoken.ru/topic/2847/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/2847/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Проблемы выпуска сертификатов в OpenSSL».]]></description>
		<lastBuildDate>Wed, 12 Sep 2018 10:52:08 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Проблемы выпуска сертификатов в OpenSSL]]></title>
			<link>https://forum.rutoken.ru/post/12099/#p12099</link>
			<description><![CDATA[<div class="quotebox"><cite>Павел Анфимов пишет:</cite><blockquote><p>воспользуйтесь версией <a href="https://owncloud.aktiv-company.ru/owncloud/s/00dfnbXX7AqEVgM">OpenSSL 1.1.0h</a> - в ней запись работает</p></blockquote></div><p>Спасибо, заработало</p>]]></description>
			<author><![CDATA[null@example.com (rabotnikovdm)]]></author>
			<pubDate>Wed, 12 Sep 2018 10:52:08 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/12099/#p12099</guid>
		</item>
		<item>
			<title><![CDATA[Re: Проблемы выпуска сертификатов в OpenSSL]]></title>
			<link>https://forum.rutoken.ru/post/12095/#p12095</link>
			<description><![CDATA[<p>Пока мы разбираемся, почему не работает запись в файлы в сборке OpenSSL 1.1.0i c <a href="http://slproweb.com">http://slproweb.com</a> воспользуйтесь версией <a href="https://owncloud.aktiv-company.ru/owncloud/s/00dfnbXX7AqEVgM">OpenSSL 1.1.0h</a> - в ней запись работает</p>]]></description>
			<author><![CDATA[null@example.com (Павел Анфимов)]]></author>
			<pubDate>Tue, 11 Sep 2018 15:42:07 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/12095/#p12095</guid>
		</item>
		<item>
			<title><![CDATA[Re: Проблемы выпуска сертификатов в OpenSSL]]></title>
			<link>https://forum.rutoken.ru/post/12094/#p12094</link>
			<description><![CDATA[<div class="quotebox"><cite>Павел Анфимов пишет:</cite><blockquote><p>Установите <a href="https://github.com/OpenSC/OpenSC/wiki/Windows-Quick-Start">OpenSC</a> и выполните команду получения списка объектов на токене:</p><div class="codebox"><pre><code> pkcs11-tool.exe --module C:/OpenSSL/bin/engines/rtpkcs11ecp_new.dll -Ol</code></pre></div><p> <br />Пожалуйста, приложите этот список.</p></blockquote></div><p>Using slot 0 with a present token (0x0)<br />Logging in to &quot;Rutoken ECP &lt;no label&gt;&quot;.<br />WARNING: user PIN to be changed<br />Please enter User PIN: Public Key Object; GOSTR3410<br />&nbsp; PARAMS OID: 06072a850302022301<br />&nbsp; VALUE:&nbsp; &nbsp; &nbsp; 4087e5bb4fb449eb872a0107bc9f7e7ae8dfd80952807a817c7274cd4e406918<br />&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 2e8a7100f8f6bce24807bed7cb398d1f85f69413315e3a7e8ca49a94c8fb7920<br />&nbsp; label:<br />&nbsp; ID:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;3132<br />&nbsp; Usage:&nbsp; &nbsp; &nbsp; verify<br />Private Key Object; GOSTR3410<br />&nbsp; PARAMS OID: 06072a850302022301<br />&nbsp; label:<br />&nbsp; ID:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;3132<br />&nbsp; Usage:&nbsp; &nbsp; &nbsp; sign</p>]]></description>
			<author><![CDATA[null@example.com (rabotnikovdm)]]></author>
			<pubDate>Tue, 11 Sep 2018 15:12:42 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/12094/#p12094</guid>
		</item>
		<item>
			<title><![CDATA[Re: Проблемы выпуска сертификатов в OpenSSL]]></title>
			<link>https://forum.rutoken.ru/post/12093/#p12093</link>
			<description><![CDATA[<p>Установите <a href="https://github.com/OpenSC/OpenSC/wiki/Windows-Quick-Start">OpenSC</a> и выполните команду получения списка объектов на токене:</p><div class="codebox"><pre><code> pkcs11-tool.exe --module C:/OpenSSL/bin/engines/rtpkcs11ecp_new.dll -Ol</code></pre></div><p> <br />Пожалуйста, приложите этот список.</p>]]></description>
			<author><![CDATA[null@example.com (Павел Анфимов)]]></author>
			<pubDate>Tue, 11 Sep 2018 14:57:11 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/12093/#p12093</guid>
		</item>
		<item>
			<title><![CDATA[Re: Проблемы выпуска сертификатов в OpenSSL]]></title>
			<link>https://forum.rutoken.ru/post/12091/#p12091</link>
			<description><![CDATA[<div class="quotebox"><cite>Павел Анфимов пишет:</cite><blockquote><p><strong>rabotnikovdm</strong>, здравствуйте!</p><p>Давайте разбираться:<br />1) Укажите пожалуйста, какую версию OpenSSL вы скачали с <a href="http://slproweb.com/products/Win32OpenSSL.html.">http://slproweb.com/products/Win32OpenSSL.html.</a><br />2) приложите скриншот консоли при вызове команды. <br />3) Попробуйте указать абсолютный путь к файлу сертификата или запроса в виде с:\certs\cert.cer. Убедитесь, что есть права на запись в эту папку.</p></blockquote></div><p>1) Win64 OpenSSL v1.1.0i<br />2) Скриншот: <a href="https://cloud.mail.ru/public/Ha6J/6Rg2k6r8g">https://cloud.mail.ru/public/Ha6J/6Rg2k6r8g</a><br />3) Пробывал, не помогло</p>]]></description>
			<author><![CDATA[null@example.com (rabotnikovdm)]]></author>
			<pubDate>Tue, 11 Sep 2018 10:42:05 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/12091/#p12091</guid>
		</item>
		<item>
			<title><![CDATA[Re: Проблемы выпуска сертификатов в OpenSSL]]></title>
			<link>https://forum.rutoken.ru/post/12090/#p12090</link>
			<description><![CDATA[<p><strong>rabotnikovdm</strong>, здравствуйте!</p><p>Давайте разбираться:<br />1) Укажите пожалуйста, какую версию OpenSSL вы скачали с <a href="http://slproweb.com/products/Win32OpenSSL.html.">http://slproweb.com/products/Win32OpenSSL.html.</a><br />2) приложите скриншот консоли при вызове команды. <br />3) Попробуйте указать абсолютный путь к файлу сертификата или запроса в виде с:\certs\cert.cer. Убедитесь, что есть права на запись в эту папку.</p>]]></description>
			<author><![CDATA[null@example.com (Павел Анфимов)]]></author>
			<pubDate>Tue, 11 Sep 2018 10:03:56 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/12090/#p12090</guid>
		</item>
		<item>
			<title><![CDATA[Проблемы выпуска сертификатов в OpenSSL]]></title>
			<link>https://forum.rutoken.ru/post/12088/#p12088</link>
			<description><![CDATA[<p>Скачена текущая версия OpenSSL(<a href="http://slproweb.com/products/Win32OpenSSL.html">http://slproweb.com/products/Win32OpenSSL.html</a>) и библиотеки rtpkcs11ecp и rtengine для Windows (Пробывал как 32x-битные, так и 64x битные версии).<br />Настроен openssl.cfg. Сгенерировал ключевую пару.<br />Пытаюсь выполнить создание самоподписанного сертификата как описано в <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=43450394">https://dev.rutoken.ru/pages/viewpage.a … d=43450394</a>.<br />Выполняю команду (с правами администратора):<br />openssl req -utf8 -x509 -keyform engine -key &quot;pkcs11:id=12&quot; -engine rtengine -out cert.cer<br />после чего ввожу PIN.</p><p>Команда завершается без ошибок, но cert.cer не создается.</p><p>Аналогичная проблема при создании запроса PKCS#10 (Даже если использовать ключ не из токена, а из файла, выходные файлы не создаются).</p><p>В чем может быть проблема?</p><p>На всякий случай прикладываю openssl.cfg:<br /></p><div class="codebox"><pre><code>openssl_conf = openssl_def

RANDFILE    = .rnd

[ openssl_def ]
engines = engine_section

[ engine_section ]
rtengine = gost_section

[ gost_section ]
dynamic_path = c:/OpenSSL/bin/rtengine.dll
MODULE_PATH = c:/OpenSSL/bin/rtpkcs11ecp_new.dll
RAND_TOKEN = pkcs11:manufacturer=Aktiv%20Co.;model=Rutoken%20ECP
default_algorithms = CIPHERS, DIGEST, PKEY, RAND

# Настройки создания запросов на сертификат

[ req ]
prompt = no
distinguished_name = req_distinguished_name
req_extensions = ext


# Сведения о владельце сертификата

[ req_distinguished_name ]
countryName = RU
commonName = Ivanov
emailAddress = ivanov@mail.ru
stateOrProvinceName = Moscow


# Расширения сертификата

[ ext ]
subjectSignTool = ASN1:FORMAT:UTF8,UTF8String:СКЗИ \&quot;Рутокен ЭЦП 2.0\&quot;
extendedKeyUsage=emailProtection
keyUsage=digitalSignature,nonRepudiation,keyEncipherment,dataEncipherment


# Настройки удостоверяющего центра

[ ca ]
default_ca = CA_default

[ CA_default ]
dir = ./demoCA # папка УЦ
database = $dir/index.txt
new_certs_dir = $dir/newcerts # папка, куда кладутся новые сертификаты
certificate = $dir/cacert.pem # сертификат УЦ
serial = $dir/serial
private_key = $dir/private/cakey.pem # закрытый ключ УЦ
RANDFILE = $dir/private/.rand # private random number file
default_days = 365 # сколько дней будет действителен выданный сертификат
default_crl_days = 30
default_md = md_gost12_256 # алгоритм хеширования по умолчанию
policy = policy_any
email_in_dn = no
name_opt = ca_default
cert_opt = ca_default
copy_extensions = copy


# Обязательность полей в запросе на сертификат

[ policy_any ]
countryName = supplied
stateOrProvinceName = optional
organizationName = optional
organizationalUnitName = optional
commonName = supplied
emailAddress = optional</code></pre></div>]]></description>
			<author><![CDATA[null@example.com (rabotnikovdm)]]></author>
			<pubDate>Tue, 11 Sep 2018 08:20:24 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/12088/#p12088</guid>
		</item>
	</channel>
</rss>
