<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; MacOS Rutoken Tunnelblick проблемы с сертификатом на токене]]></title>
		<link>https://forum.rutoken.ru/topic/3193/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/3193" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «MacOS Rutoken Tunnelblick проблемы с сертификатом на токене».]]></description>
		<lastBuildDate>Mon, 29 Jun 2020 15:04:53 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: MacOS Rutoken Tunnelblick проблемы с сертификатом на токене]]></title>
			<link>https://forum.rutoken.ru/post/14346/#p14346</link>
			<description><![CDATA[<p>Для анализа проблемы пришлите, пожалуйста, вывод команд в терминале:<br /></p><ul><li><p>system_profiler SPSmartCardsDataType</p></li><li><p>sc_auth identities</p></li><li><p>после команды &quot;defaults write ru.rutoken.RutokenApp.RutokenCTK enableLogging -bool yes&quot;&nbsp; перезагрузите компьютер. Далее запустите &quot;Console.app&quot;, очистите лог, включите фильтр &quot;RutokenCTK&quot;(скриншот во вложении) и выполните проблемную операцию.</p></li></ul>]]></description>
			<author><![CDATA[null@example.com (Павел Анфимов)]]></author>
			<pubDate>Mon, 29 Jun 2020 15:04:53 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14346/#p14346</guid>
		</item>
		<item>
			<title><![CDATA[Re: MacOS Rutoken Tunnelblick проблемы с сертификатом на токене]]></title>
			<link>https://forum.rutoken.ru/post/14331/#p14331</link>
			<description><![CDATA[<p>Присоединяюсь к данному вопросу. <br />Аналогичная проблема на Каталине. В процессе работы токен просто перестает определяться в системе.<br />Помогает просто переткнуть токен (10% случаев), переткнуть в другой порт (30%) и всегда помогает перезагрузиться. В списке устройств токен виден, но Tunnelblick не может взаимодействовать с данным токеном.<br />Драйвера удалял, ставил новые с сайта под Каталину - результатов нет.</p>]]></description>
			<author><![CDATA[null@example.com (alexey_all)]]></author>
			<pubDate>Fri, 26 Jun 2020 08:44:35 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14331/#p14331</guid>
		</item>
		<item>
			<title><![CDATA[MacOS Rutoken Tunnelblick проблемы с сертификатом на токене]]></title>
			<link>https://forum.rutoken.ru/post/14330/#p14330</link>
			<description><![CDATA[<p>Добрый день, подскажите пожалуйста, очень часто стали сталкиваться с проблемой следующего плана: Драйвера установлены, поставлен туннельблик, VPN работает, в какой-то момент связь просто обрывается, и при попытке переподключения выдается сообщение что ключ не найден. Вот пример Лога:<br /></p><div class="quotebox"><blockquote><p>2020-06-08 11:37:08.716224 *Tunnelblick: macOS 10.15.5 (19F101); Tunnelblick 3.8.0 (build 5370) </p><p>2020-06-08 11:37:09.165458 *Tunnelblick: Attempting connection with *** using shadow copy; Set nameserver = 769; monitoring connection</p><p>2020-06-08 11:37:09.165705 *Tunnelblick: openvpnstart start ***.tblk 60229 769 0 1 0 49456 -ptADSradsgnw 2.4.7-openssl-1.0.2r</p><p>2020-06-08 11:37:09.184695 *Tunnelblick: openvpnstart starting OpenVPN</p><p>2020-06-08 11:37:09.369074 Note: option tun-ipv6 is ignored because modern operating systems do not need special IPv6 tun handling anymore.</p><p>2020-06-08 11:37:09.369457 OpenVPN 2.4.7 x86_64-apple-darwin [SSL (OpenSSL)] [LZO] [LZ4] [PKCS11] [MH/RECVDA] [AEAD] built on Aug 20 2019</p><p>2020-06-08 11:37:09.369480 library versions: OpenSSL 1.0.2r&nbsp; 26 Feb 2019, LZO 2.10</p><p>2020-06-08 11:37:09.370540 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:60229</p><p>2020-06-08 11:37:09.370572 Need hold release from management interface, waiting...</p><p>2020-06-08 11:37:09.790470 *Tunnelblick: openvpnstart log:</p><p>&nbsp; &nbsp; &nbsp;OpenVPN started successfully.</p><p>&nbsp; &nbsp; &nbsp;Command used to start OpenVPN (one argument per displayed line):</p><p>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; /Applications/Tunnelblick.app/Contents/Resources/openvpn/openvpn-2.4.7-openssl-1.0.2r/openvpn</p><p>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; --daemon</p><p>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; --log /Library/Application Support/Tunnelblick/Logs/-SUsers-Suser-SLibrary-SApplication Support-STunnelblick-SConfigurations-S***.tblk-SContents-SResources-Sconfig.ovpn.769_0_1_0_49456.60229.openvpn.log</p><p>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; --cd /Library/Application Support/Tunnelblick/Users/user/***.tblk/Contents/Resources</p><p>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; --machine-readable-output</p><p>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; --setenv IV_GUI_VER &quot;net.tunnelblick.tunnelblick 5370 3.8.0 (build 5370) &quot;</p><p>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; --verb 3</p><p>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; --config /Library/Application Support/Tunnelblick/Users/user/***.tblk/Contents/Resources/config.ovpn</p><p>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; --setenv TUNNELBLICK_CONFIG_FOLDER /Library/Application Support/Tunnelblick/Users/user/***.tblk/Contents/Resources</p><p>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; --verb 3</p><p>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; --cd /Library/Application Support/Tunnelblick/Users/user/***.tblk/Contents/Resources</p><p>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; --management 127.0.0.1 60229 /Library/Application Support/Tunnelblick/anmebmodfabbfeoabpkpabcgnfhaoacpcnfdhjoi.mip</p><p>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; --management-query-passwords</p><p>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; --management-hold</p><p>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; --script-security 2</p><p>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; --route-up /Applications/Tunnelblick.app/Contents/Resources/client.up.tunnelblick.sh -d -f -m -w -ptADSradsgnw</p><p>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; --down /Applications/Tunnelblick.app/Contents/Resources/client.down.tunnelblick.sh -d -f -m -w -ptADSradsgnw</p><p>2020-06-08 11:37:09.793563 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:60229</p><p>2020-06-08 11:37:09.807187 MANAGEMENT: CMD &#039;pid&#039;</p><p>2020-06-08 11:37:09.807241 MANAGEMENT: CMD &#039;auth-retry interact&#039;</p><p>2020-06-08 11:37:09.807266 MANAGEMENT: CMD &#039;state on&#039;</p><p>2020-06-08 11:37:09.807287 MANAGEMENT: CMD &#039;state&#039;</p><p>2020-06-08 11:37:09.807319 MANAGEMENT: CMD &#039;bytecount 1&#039;</p><p>2020-06-08 11:37:09.814565 *Tunnelblick: Established communication with OpenVPN</p><p>2020-06-08 11:37:09.818008 *Tunnelblick: &gt;INFO:OpenVPN Management Interface Version 1 -- type &#039;help&#039; for more info</p><p>2020-06-08 11:37:09.820502 MANAGEMENT: CMD &#039;hold release&#039;</p><p>2020-06-08 11:37:09.821810 WARNING: No server certificate verification method has been enabled.&nbsp; See <a href="http://openvpn.net/howto.html#mitm">http://openvpn.net/howto.html#mitm</a> for more info.</p><p>2020-06-08 11:37:09.821862 NOTE: the current --script-security setting may allow this configuration to call user-defined scripts</p><p>2020-06-08 11:37:09.858307 *Tunnelblick: *Tunnelblick: Disconnecting; Error: No valid identity found for template: subject:CN=***@***</p><p>2020-06-08 11:37:10.001877 *Tunnelblick: Disconnecting using &#039;kill&#039;</p><p>2020-06-08 11:37:10.020501 OpenSSL: error:02001002:system library:fopen:No such file or directory</p><p>2020-06-08 11:37:10.020553 OpenSSL: error:2006D080:BIO routines:BIO_new_file:no such file</p><p>2020-06-08 11:37:10.020629 OpenSSL: error:140AD002:SSL routines:SSL_CTX_use_certificate_file:system lib</p><p>2020-06-08 11:37:10.020775 MANAGEMENT: Client disconnected</p><p>2020-06-08 11:37:10.020792 Cannot load inline certificate file</p><p>2020-06-08 11:37:10.020816 Exiting due to fatal error</p><p>2020-06-08 11:37:11.539637 *Tunnelblick: The &#039;post-disconnect.sh&#039; script succeeded</p><p>Executing post-disconnect.sh in /Library/Application Support/Tunnelblick/Users/user/***.tblk/Contents/Resources...</p><p>post-disconnect.sh returned with status 0</p><p>stdout from post-disconnect.sh: No such key</p><p>&nbsp; No such key</p><p>&nbsp; No such key</p><p>&nbsp; No such key</p><p>&nbsp; No such key</p><p>&nbsp; No such key</p><p>&nbsp; No such key</p><p>&nbsp; No such key</p> <br /><br /><p>2020-06-08 11:37:11.548445 *Tunnelblick: Expected disconnection occurred.</p></blockquote></div><p>Проблема данная имеется как на Mojave так и на Catalina, на Catalina сильно чаще. При этом если использоваться версию утилиты которая по адресу ra.rutoken.ru/devices сообщает, что токен не подключен, хотя диод на нем горит и lsusb показывает что устройство физически присутсвует. Помогает передергивание токена в другой порт(НЕ ВСЕГДА), перезагрузка мака (Не всегда с первого раза) Причем как на маках с usb type-c через переходник, так и на маках с USB 2.0 Проблема воспроизводится как маках где с нуля поставлена драйвера, так и на маках где были установлены старые драйвера потом обновлена система и драйвера. Если честно, уже не понимаем куда копать. Помогите пожалуйста, были ли у вас такие кейсы?</p>]]></description>
			<author><![CDATA[null@example.com (Артём Максимцев)]]></author>
			<pubDate>Thu, 25 Jun 2020 14:13:23 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14330/#p14330</guid>
		</item>
	</channel>
</rss>
