<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Stunnel+Рутокен ЭЦП rdp]]></title>
		<link>https://forum.rutoken.ru/topic/3224/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/3224/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Stunnel+Рутокен ЭЦП rdp».]]></description>
		<lastBuildDate>Tue, 01 Sep 2020 16:16:02 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Stunnel+Рутокен ЭЦП rdp]]></title>
			<link>https://forum.rutoken.ru/post/14733/#p14733</link>
			<description><![CDATA[<p>Спасибо. Помогли</p>]]></description>
			<author><![CDATA[null@example.com (Руслан Даянов)]]></author>
			<pubDate>Tue, 01 Sep 2020 16:16:02 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14733/#p14733</guid>
		</item>
		<item>
			<title><![CDATA[Re: Stunnel+Рутокен ЭЦП rdp]]></title>
			<link>https://forum.rutoken.ru/post/14648/#p14648</link>
			<description><![CDATA[<p><strong>Фатеева Светлана</strong>, <br />да пин код запрашивается, проходит все нормально, <br />вроде даже видит сертификат</p>]]></description>
			<author><![CDATA[null@example.com (Руслан Даянов)]]></author>
			<pubDate>Thu, 06 Aug 2020 15:12:15 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14648/#p14648</guid>
		</item>
		<item>
			<title><![CDATA[Re: Stunnel+Рутокен ЭЦП rdp]]></title>
			<link>https://forum.rutoken.ru/post/14639/#p14639</link>
			<description><![CDATA[<div class="quotebox"><cite>Фатеева Светлана пишет:</cite><blockquote><p>Необходимо проверить некоторые настройки, поэтому пришлите пожалуйста вывод вашей команды генерации сертификата.<br />Например: openssl req -engine pkcs11 -new -utf8 -key &quot;pkcs11:id=%7a%31%34%7a%68%4e%66%58&quot; -keyform engine -subj &quot;/C=RU/ST=Moscow/L=Moscow/O=Aktiv/OU=dev/CN=testuser/emailAddress=testuser@mail.com (emailAddress=testuser@mail.com)&quot;</p></blockquote></div><p>Данная заявка тестовая, которая позволит понять правильно ли задан путь для ключа.<br />При запуске stunnel запрашивается ли пин-код к рутокену?</p>]]></description>
			<author><![CDATA[null@example.com (Фатеева Светлана)]]></author>
			<pubDate>Thu, 06 Aug 2020 07:38:45 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14639/#p14639</guid>
		</item>
		<item>
			<title><![CDATA[Re: Stunnel+Рутокен ЭЦП rdp]]></title>
			<link>https://forum.rutoken.ru/post/14638/#p14638</link>
			<description><![CDATA[<p><strong>Фатеева Светлана</strong>, </p><p>Stunnel запускаю на прямую без root прав, в этом случае лог выдает тот что я вам высылал.<br />Если же пытаюсь запустить сервис, то он не запускается.</p><p>К сожалению вывод генерации сертификата не могу Вам представить. Токен с уже <br />&quot;вшитым&quot; сертификатом мне дали. Работает из под windows. Но систему менять не хочется.<br />Поэтому прошу помощи у Вас</p>]]></description>
			<author><![CDATA[null@example.com (Руслан Даянов)]]></author>
			<pubDate>Wed, 05 Aug 2020 17:03:04 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14638/#p14638</guid>
		</item>
		<item>
			<title><![CDATA[Re: Stunnel+Рутокен ЭЦП rdp]]></title>
			<link>https://forum.rutoken.ru/post/14618/#p14618</link>
			<description><![CDATA[<p>Протестировали ваш кейс и получилось настроить систему.<br />Необходимо проверить некоторые настройки, поэтому пришлите пожалуйста вывод вашей команды генерации сертификата.<br />Например: openssl req -engine pkcs11 -new -utf8 -key &quot;pkcs11:id=%7a%31%34%7a%68%4e%66%58&quot; -keyform engine -subj &quot;/C=RU/ST=Moscow/L=Moscow/O=Aktiv/OU=dev/CN=testuser/emailAddress=testuser@mail.com (emailAddress=testuser@mail.com)&quot;</p><p>Также уточните как именно вы запускаете stunnel? Как сервис или напрямую через sudo?</p>]]></description>
			<author><![CDATA[null@example.com (Фатеева Светлана)]]></author>
			<pubDate>Mon, 03 Aug 2020 12:21:32 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14618/#p14618</guid>
		</item>
		<item>
			<title><![CDATA[Re: Stunnel+Рутокен ЭЦП rdp]]></title>
			<link>https://forum.rutoken.ru/post/14601/#p14601</link>
			<description><![CDATA[<p><strong>Фатеева Светлана</strong>, <br />схема простая)<br />вставляю токен, запускаю stunnel и подключаюсь к удаленному рабочему столу<br />попробовал предложенные настройки <br />итог такой же, stunnel не запускается</p>]]></description>
			<author><![CDATA[null@example.com (Руслан Даянов)]]></author>
			<pubDate>Thu, 30 Jul 2020 14:03:11 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14601/#p14601</guid>
		</item>
		<item>
			<title><![CDATA[Re: Stunnel+Рутокен ЭЦП rdp]]></title>
			<link>https://forum.rutoken.ru/post/14600/#p14600</link>
			<description><![CDATA[<p>Опишите общую схему подключения.<br />А также попробуйте следующие настройки<br />[openssl_def]<br />engines = engine_section</p><p>[engine_section]<br />rtengine = pkcs11_section</p><p>[pkcs11_section]<br />engine_id = pkcs11<br />dynamic_path = /path/to/pkcs11.so<br />MODULE_PATH = /usr/lib/librtpkcs11ecp.so<br />default_algorithms = CIPHERS, DIGEST, PKEY, RAND</p>]]></description>
			<author><![CDATA[null@example.com (Фатеева Светлана)]]></author>
			<pubDate>Thu, 30 Jul 2020 13:31:46 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14600/#p14600</guid>
		</item>
		<item>
			<title><![CDATA[Re: Stunnel+Рутокен ЭЦП rdp]]></title>
			<link>https://forum.rutoken.ru/post/14599/#p14599</link>
			<description><![CDATA[<p><strong>Фатеева Светлана</strong>, <br />rsa</p>]]></description>
			<author><![CDATA[null@example.com (Руслан Даянов)]]></author>
			<pubDate>Thu, 30 Jul 2020 12:31:55 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14599/#p14599</guid>
		</item>
		<item>
			<title><![CDATA[Re: Stunnel+Рутокен ЭЦП rdp]]></title>
			<link>https://forum.rutoken.ru/post/14598/#p14598</link>
			<description><![CDATA[<p>Уточните какой сертификат вы используете для подключения? RSA или ГОСТ?<br />Это важно для правильной настройки вашего подключения.</p>]]></description>
			<author><![CDATA[null@example.com (Фатеева Светлана)]]></author>
			<pubDate>Thu, 30 Jul 2020 12:26:12 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14598/#p14598</guid>
		</item>
		<item>
			<title><![CDATA[Re: Stunnel+Рутокен ЭЦП rdp]]></title>
			<link>https://forum.rutoken.ru/post/14597/#p14597</link>
			<description><![CDATA[<div class="quotebox"><cite>Фатеева Светлана пишет:</cite><blockquote><p>hotline@rutoken.ru</p></blockquote></div><p>Направил</p>]]></description>
			<author><![CDATA[null@example.com (Руслан Даянов)]]></author>
			<pubDate>Thu, 30 Jul 2020 11:57:40 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14597/#p14597</guid>
		</item>
		<item>
			<title><![CDATA[Re: Stunnel+Рутокен ЭЦП rdp]]></title>
			<link>https://forum.rutoken.ru/post/14593/#p14593</link>
			<description><![CDATA[<p>Уточните какой сертификат вы используете для подключения? RSA или ГОСТ?<br />Можете прислать файлы конфигурации openssl и stunnel на почту hotline@rutoken.ru ?</p>]]></description>
			<author><![CDATA[null@example.com (Фатеева Светлана)]]></author>
			<pubDate>Thu, 30 Jul 2020 09:06:55 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14593/#p14593</guid>
		</item>
		<item>
			<title><![CDATA[Re: Stunnel+Рутокен ЭЦП rdp]]></title>
			<link>https://forum.rutoken.ru/post/14592/#p14592</link>
			<description><![CDATA[<p><strong>Фатеева Светлана</strong>, </p><p>Отредактировал конфиги openssl и stunnel в соответствии с инструкцией</p><br /><br /><p>[ ] Clients allowed=500<br />[.] stunnel 5.56 on x86_64-pc-linux-gnu platform<br />[.] Compiled with OpenSSL 1.1.1c&nbsp; 28 May 2019<br />[.] Running&nbsp; with OpenSSL 1.1.1f&nbsp; 31 Mar 2020<br />[.] Threading:PTHREAD Sockets:POLL,IPv6,SYSTEMD TLS:ENGINE,FIPS,OCSP,PSK,SNI Auth:LIBWRAP<br />[ ] errno: (*__errno_location ())<br />[.] Reading configuration from file /etc/stunnel/stunnel.conf<br />[.] UTF-8 byte order mark not detected<br />[ ] Enabling support for engine &quot;rtengine&quot;<br />[ ] UI not supported by engine #1 (rtengine)<br />[ ] Initializing engine #1 (rtengine)<br />[ ] Engine #1 (rtengine) initialized<br />[.] FIPS mode disabled<br />[ ] Compression disabled<br />[ ] No PRNG seeding was required<br />[ ] Initializing service [remote system]<br />[ ] Ciphers: HIGH:!aNULL:!SSLv2:!DH:!kDHEPSK<br />[ ] TLSv1.3 ciphersuites: TLS_CHACHA20_POLY1305_SHA256:TLS_AES_256_GCM_SHA384:TLS_AES_128_GCM_SHA256<br />[ ] TLS options: 0x02100004 (+0x00000000, -0x00000000)<br />[ ] Loading certificate from file: 35656165303265382d393866612d343530352d386133652d3138333562613961666237615f45<br />[!] error queue: ../ssl/ssl_rsa.c:615: error:140DC002:SSL routines:use_certificate_chain_file:system lib<br />[!] error queue: ../crypto/bio/bss_file.c:290: error:20074002:BIO routines:file_ctrl:system lib<br />[!] SSL_CTX_use_certificate_chain_file: ../crypto/bio/bss_file.c:288: error:02001002:system library:fopen:No such file or directory<br />[!] Service [remote system]: Failed to initialize TLS context<br />[ ] Deallocating section defaults</p>]]></description>
			<author><![CDATA[null@example.com (Руслан Даянов)]]></author>
			<pubDate>Thu, 30 Jul 2020 08:54:43 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14592/#p14592</guid>
		</item>
		<item>
			<title><![CDATA[Re: Stunnel+Рутокен ЭЦП rdp]]></title>
			<link>https://forum.rutoken.ru/post/14587/#p14587</link>
			<description><![CDATA[<p>Пропробуйте настроить согласно <a href="https://habr.com/ru/company/aktiv-company/blog/477650/">нашей статье</a>, так как описанный в ней способ был протестирован нами.</p>]]></description>
			<author><![CDATA[null@example.com (Фатеева Светлана)]]></author>
			<pubDate>Wed, 29 Jul 2020 15:01:54 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14587/#p14587</guid>
		</item>
		<item>
			<title><![CDATA[Re: Stunnel+Рутокен ЭЦП rdp]]></title>
			<link>https://forum.rutoken.ru/post/14586/#p14586</link>
			<description><![CDATA[<p><strong>Фатеева Светлана</strong>, <br />Нет и честно говоря не нашел тут ответов на свой вопрос</p>]]></description>
			<author><![CDATA[null@example.com (Руслан Даянов)]]></author>
			<pubDate>Wed, 29 Jul 2020 14:48:40 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14586/#p14586</guid>
		</item>
		<item>
			<title><![CDATA[Re: Stunnel+Рутокен ЭЦП rdp]]></title>
			<link>https://forum.rutoken.ru/post/14583/#p14583</link>
			<description><![CDATA[<p>Вы настраиваете Stunnel и Рутокен ЭЦП согласно этой <a href="https://habr.com/ru/company/aktiv-company/blog/477650/">статье</a>?</p>]]></description>
			<author><![CDATA[null@example.com (Фатеева Светлана)]]></author>
			<pubDate>Wed, 29 Jul 2020 11:24:01 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14583/#p14583</guid>
		</item>
	</channel>
</rss>
