<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Ubuntu. Openconnect.]]></title>
		<link>https://forum.rutoken.ru/topic/3094/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/3094/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Ubuntu. Openconnect.».]]></description>
		<lastBuildDate>Fri, 29 Nov 2019 09:16:10 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Ubuntu. Openconnect.]]></title>
			<link>https://forum.rutoken.ru/post/13648/#p13648</link>
			<description><![CDATA[<div class="quotebox"><cite>Павел Анфимов пишет:</cite><blockquote><p>Если на токене записан только один сертификат, строку можно упросить до pkcs11:manufacturer=eToken;</p><p>Если несколько -- можно подготавливать строки для пользователем администратором при выдаче токена. Все-таки смена сертификата - операция очень редкая. </p><p>Кроме того, мы не производим карты eToken. Их производит компания Gemalto. Для дальнейшей консультации по SafeNet Authentication Client(SAC) и Cisco Anyconnect вам стоит обратиться к ним.</p></blockquote></div><p>Ок. Спасибо!</p>]]></description>
			<author><![CDATA[null@example.com (Ришат)]]></author>
			<pubDate>Fri, 29 Nov 2019 09:16:10 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13648/#p13648</guid>
		</item>
		<item>
			<title><![CDATA[Re: Ubuntu. Openconnect.]]></title>
			<link>https://forum.rutoken.ru/post/13647/#p13647</link>
			<description><![CDATA[<p>Если на токене записан только один сертификат, строку можно упросить до pkcs11:manufacturer=eToken;</p><p>Если несколько -- можно подготавливать строки для пользователем администратором при выдаче токена. Все-таки смена сертификата - операция очень редкая. </p><p>Кроме того, мы не производим карты eToken. Их производит компания Gemalto. Для дальнейшей консультации по SafeNet Authentication Client(SAC) и Cisco Anyconnect вам стоит обратиться к ним.</p>]]></description>
			<author><![CDATA[null@example.com (Павел Анфимов)]]></author>
			<pubDate>Fri, 29 Nov 2019 09:05:24 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13647/#p13647</guid>
		</item>
		<item>
			<title><![CDATA[Re: Ubuntu. Openconnect.]]></title>
			<link>https://forum.rutoken.ru/post/13644/#p13644</link>
			<description><![CDATA[<div class="quotebox"><cite>Павел Анфимов пишет:</cite><blockquote><p>Ришат, здравствуйте!</p><p>OpenConnect изначально консольная и все настройки делаются через консоль: <a href="https://www.infradead.org/openconnect/pkcs11.html">https://www.infradead.org/openconnect/pkcs11.html</a></p><p>Какой графической оболочкой вы пользуетесь?</p><p>Расскажите, пожалуйста, в чем неудобство сейчас для вас?</p></blockquote></div><p>Проблема в следующем. Есть преднастроенный шаблон виртуальной машины, в которой забиты заранее точки подключения по впн к предприятию. Идея в том, чтобы раздать её уже заранее сконфигурированную пользователям, чтобы весь процесс был максимально простым с точки зрения самостоятельного деплоя пользователем. На данный момент, т.к. нет возможности динамически считать с карты нужный сертификат и выдать запрос на введение пин-кода для подключения приходится индивидуально на каждой машине прочитать ID сертификата и вбить в конфиг Network manager и перезагрузиться. После чего в GUI можно инициировать VPN и тогда запрашивается pin при подключении. а хочется, чтобы как через Cisco Anyconnect автоматически видится карта eToken и запрашивается пин код без всяких преднастроек.<br />Если уж такой вариант невозможен - тогда подскажите как сделать так, чтобы Cisco Anyconnect смог запрашивать сертификат, т.к. просто установка клиента впн не видит смарткарту, несмотря на наличие установленного SAC.</p><p>Версия Ubuntu 16.04. Но в планах двинуться в сторону 19.04</p>]]></description>
			<author><![CDATA[null@example.com (Ришат)]]></author>
			<pubDate>Fri, 29 Nov 2019 08:40:55 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13644/#p13644</guid>
		</item>
		<item>
			<title><![CDATA[Re: Ubuntu. Openconnect.]]></title>
			<link>https://forum.rutoken.ru/post/13640/#p13640</link>
			<description><![CDATA[<p>Ришат, здравствуйте!</p><p>OpenConnect изначально консольная и все настройки делаются через консоль: <a href="https://www.infradead.org/openconnect/pkcs11.html">https://www.infradead.org/openconnect/pkcs11.html</a></p><p>Какой графической оболочкой вы пользуетесь?</p><p>Расскажите, пожалуйста, в чем неудобство сейчас для вас?</p>]]></description>
			<author><![CDATA[null@example.com (Павел Анфимов)]]></author>
			<pubDate>Fri, 29 Nov 2019 08:06:32 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13640/#p13640</guid>
		</item>
		<item>
			<title><![CDATA[Ubuntu. Openconnect.]]></title>
			<link>https://forum.rutoken.ru/post/13637/#p13637</link>
			<description><![CDATA[<p>Здравствуйте!<br />Подскажите, как можно активировать возможность запроса выбора сертификата сo смарткарты при инициации VPN соединения (openconnect)через интерфейс ? На данный момент приходится править файл конфигурации VPN чтобы жестко указать какой сертификат использовать для соединения в следующем формате:<br />userkey=pkcs11:model=eToken;id=%cf%25%79%e3%23%c7%8c%c7;object-type=private<br />usercert=pkcs11:model=eToken;id=%cf%25%79%e3%23%c7%8c%c7;object-type=cert</p>]]></description>
			<author><![CDATA[null@example.com (Ришат)]]></author>
			<pubDate>Fri, 29 Nov 2019 07:32:27 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13637/#p13637</guid>
		</item>
	</channel>
</rss>
