<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Доступ на защищеный WEB сайт, требующий проверку польз. на уровне TLS]]></title>
		<link>https://forum.rutoken.ru/topic/3262/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/3262" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Доступ на защищеный WEB сайт, требующий проверку польз. на уровне TLS».]]></description>
		<lastBuildDate>Mon, 09 Nov 2020 10:43:17 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Доступ на защищеный WEB сайт, требующий проверку польз. на уровне TLS]]></title>
			<link>https://forum.rutoken.ru/post/15012/#p15012</link>
			<description><![CDATA[<div class="quotebox"><cite>albert пишет:</cite><blockquote><p>Есть опыт установки? Нам не подходит конечно этот вариант по вышеописанному, но было бы интересно узнать как установить openssl на windows (c поддержкой PKCS11 разумеется)</p></blockquote></div><p>Можно скачать наш СДК <a href="https://www.rutoken.ru/developers/sdk/">https://www.rutoken.ru/developers/sdk/</a><br />Там в папке sdk\openssl\openssl-tool-1.1 есть сборки под разные ОС.</p><div class="quotebox"><cite>albert пишет:</cite><blockquote><p>Пробовал, не работает, как написал выше только в IE.</p></blockquote></div><p>А в Firefox добавляли сертификат CA?</p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Mon, 09 Nov 2020 10:43:17 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15012/#p15012</guid>
		</item>
		<item>
			<title><![CDATA[Re: Доступ на защищеный WEB сайт, требующий проверку польз. на уровне TLS]]></title>
			<link>https://forum.rutoken.ru/post/15008/#p15008</link>
			<description><![CDATA[<div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p>Этот вариант сертификата не пробовали использовать в Chrome? Там тоже есть возможность работы через криптопровайдер.</p></blockquote></div><p>Пробовал, не работает, как написал выше только в IE.<br /></p><div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p>Можно использовать openssl для Windows.</p></blockquote></div><p>Есть опыт установки? Нам не подходит конечно этот вариант по вышеописанному, но было бы интересно узнать как установить openssl на windows (c поддержкой PKCS11 разумеется)<br /></p><div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p>Можете сказать версию openssl на сервере?</p></blockquote></div><p>openssl 1.1.1d-0+deb10u3 amd64</p>]]></description>
			<author><![CDATA[null@example.com (albert)]]></author>
			<pubDate>Sat, 07 Nov 2020 10:49:16 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15008/#p15008</guid>
		</item>
		<item>
			<title><![CDATA[Re: Доступ на защищеный WEB сайт, требующий проверку польз. на уровне TLS]]></title>
			<link>https://forum.rutoken.ru/post/14942/#p14942</link>
			<description><![CDATA[<div class="quotebox"><cite>albert пишет:</cite><blockquote><p>И второй тоже существенный недостаток этого подхода: Здесь Вы не указали что между этими командами нужно еще создать запрос на сертификат, и в Windows это делается  не тривиально на сколько я знаю (имею в виду скриптами), если вообще возможно. Получается, что последовательность такая:<br />1. Вставляем токен в компьютер с Windows,  генерируем ключ<br />2. Вставляем токен в компьютер с Linux, создаем запрос, отправляем на подпись, копируем сертификат на компьютер с Windows<br />3. Вставляем токен в компьютер с Windows,  записываем сертификат на токен<br />- С точки зрения автоматизации выписки ключей, не очень удобный вариант.</p></blockquote></div><p>Можно использовать openssl для Windows. Этот вариант сертификата не пробовали использовать в Chrome? Там тоже есть возможность работы через криптопровайдер.</p><p>Можете сказать версию openssl на сервере?</p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Fri, 16 Oct 2020 08:47:46 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14942/#p14942</guid>
		</item>
		<item>
			<title><![CDATA[Re: Доступ на защищеный WEB сайт, требующий проверку польз. на уровне TLS]]></title>
			<link>https://forum.rutoken.ru/post/14918/#p14918</link>
			<description><![CDATA[<div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p>При выписывании сертификата какие поля добавляются в пользовательский сертификат?</p></blockquote></div><p>Все по статье на habr что Вы скинули, теми же методами с теми же полями слово в слово. Естественно CN сервера актуальный подставлен.<br />2й вариант - со своими данными, из командной строки.<br /></p><div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p>Есть доступ к логам сервера? Там никаких ошибок нет?</p></blockquote></div><p>Ошибок нет, информационное сообщение, везде одинаковое - разрыв соединения клиентом:<br />Connection closed to child #N with abortive shutdown<br />А должно быть:<br />Connection closed to child #N with standard shutdown</p><p>При подключении с Виндоус:<br /></p><div class="codebox"><pre><code>19:44:55.777791 ssl:trace4 ssl_engine_io.c(2214): [client x.x.x.x:x] OpenSSL: write 3456/3456 bytes to BIO#7faf34002ec0 [mem: 7faf34011ad0] 
19:44:56.492673 ssl:trace4 ssl_engine_io.c(2214): [client x.x.x.x:x] OpenSSL: read 5/5 bytes from BIO#7faf34002f80 [mem: 7faf3400c583] 
19:44:56.492731 ssl:trace4 ssl_engine_io.c(2214): [client x.x.x.x:x] OpenSSL: read 1/1 bytes from BIO#7faf34002f80 [mem: 7faf3400c588] 
19:44:56.492742 ssl:trace4 ssl_engine_io.c(2214): [client x.x.x.x:x] OpenSSL: read 5/5 bytes from BIO#7faf34002f80 [mem: 7faf3400c583] 
19:44:56.492750 ssl:trace4 ssl_engine_io.c(2214): [client x.x.x.x:x] OpenSSL: read 61/61 bytes from BIO#7faf34002f80 [mem: 7faf3400c588] 
19:44:56.492814 ssl:trace4 ssl_engine_io.c(2214): [client x.x.x.x:x] OpenSSL: write 24/24 bytes to BIO#7faf34002ec0 [mem: 7faf34011ad0] 
19:44:56.492884 ssl:info [client x.x.x.x:x] AH01998: Connection closed to child 83 with abortive shutdown (server web.test.ru:443)</code></pre></div><p>При подключении с Мак - аналогично Виндоус (и в браузере та же ошибка. см в предыдущем посте):<br /></p><div class="codebox"><pre><code>19:58:10.219290 ssl:trace4 ssl_engine_io.c(2214): [client x.x.x.x:x] OpenSSL: write 3456/3456 bytes to BIO#7faf1c002c70 [mem: 7faf1c011880] 
19:58:15.354093 ssl:trace4 ssl_engine_io.c(2214): [client x.x.x.x:x] OpenSSL: read 5/5 bytes from BIO#7faf1c002d30 [mem: 7faf1c00c333] 
19:58:15.354201 ssl:trace4 ssl_engine_io.c(2214): [client x.x.x.x:x] OpenSSL: read 1/1 bytes from BIO#7faf1c002d30 [mem: 7faf1c00c338] 
19:58:15.354218 ssl:trace4 ssl_engine_io.c(2214): [client x.x.x.x:x] OpenSSL: read 5/5 bytes from BIO#7faf1c002d30 [mem: 7faf1c00c333] 
19:58:15.354227 ssl:trace4 ssl_engine_io.c(2214): [client x.x.x.x:x] OpenSSL: read 61/61 bytes from BIO#7faf1c002d30 [mem: 7faf1c00c338] 
19:58:15.354295 ssl:trace4 ssl_engine_io.c(2214): [client x.x.x.x:x] OpenSSL: write 24/24 bytes to BIO#7faf1c002c70 [mem: 7faf1c011880] 
19:58:15.354423 ssl:info [client x.x.x.x:x] AH01998: Connection closed to child 68 with abortive shutdown (server web.test.ru:443)</code></pre></div><p>При подключении с Linux:<br /></p><div class="codebox"><pre><code>19:45:45.620011 ssl:trace4 ssl_engine_io.c(2214): [client x.x.x.x:x] OpenSSL: write 3456/3456 bytes to BIO#7faf24002ec0 [mem: 7faf24011ad0] 
19:45:55.219439 ssl:trace4 ssl_engine_io.c(2214): [client x.x.x.x:x] OpenSSL: read 5/5 bytes from BIO#7faf24002f80 [mem: 7faf2400c583] 
19:45:55.219497 ssl:trace4 ssl_engine_io.c(2214): [client x.x.x.x:x] OpenSSL: read 19/19 bytes from BIO#7faf24002f80 [mem: 7faf2400c588] 
19:45:55.219544 ssl:info [client x.x.x.x:x] AH01998: Connection closed to child 87 with abortive shutdown (server web.test.ru:443)</code></pre></div><div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p>На Windows есть библиотека rtpkcs11.dll. Для других ОС ее нет. Сертификаты и ключевые пары, выписанные через эту библиотека совместимы с криптопровайдером. И такой сертификат может быть зарегистрирован в Windows через штатный криптопровайдер для работы в IE и Chrome.</p></blockquote></div><p>Ясно. То есть сгенерировать ключевую пару и записать сертификат можно только в Windows.</p><div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p>Для работы через криптопровайдер можно попробовать сгенерировать ключ и записать сертификат в Windows с помощью команд:<br /></p><div class="quotebox"><blockquote><p>pkcs11-tool.exe --module C:\windows\system32\rtpkcs11.dll --id 02 --pin &quot;12345678&quot; --keypairgen --key-type rsa:2048 -l<br />pkcs11-tool.exe --module C:\windows\system32\rtpkcs11.dll --pin 12345678 -l -y cert -w ./user2.crt.pem --id 02</p></blockquote></div><p>После этого в Панели Управления Рутокен появится возможность зарегистрировать данный сертификат через системный криптопровайдер (Необходимо установить галку в поле Зарегистрирован).</p></blockquote></div><p>Спасибо, это сработало, галка появилась, в IE сайт открылся. Но в других браузерах и ОС не открывается, только IE, для нас это не приемлемо к сожалению.<br />И второй тоже существенный недостаток этого подхода: Здесь Вы не указали что между этими командами нужно еще создать запрос на сертификат, и в Windows это делается&nbsp; не тривиально на сколько я знаю (имею в виду скриптами), если вообще возможно. Получается, что последовательность такая:<br />1. Вставляем токен в компьютер с Windows,&nbsp; генерируем ключ<br />2. Вставляем токен в компьютер с Linux, создаем запрос, отправляем на подпись, копируем сертификат на компьютер с Windows<br />3. Вставляем токен в компьютер с Windows,&nbsp; записываем сертификат на токен<br />- С точки зрения автоматизации выписки ключей, не очень удобный вариант.</p><p>Создается впечатление, что на данный момент поддержка токена Рутокен ЭЦП 2.0 для web-аутентификации на TLS&nbsp; сыровата.</p>]]></description>
			<author><![CDATA[null@example.com (albert)]]></author>
			<pubDate>Tue, 13 Oct 2020 19:12:26 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14918/#p14918</guid>
		</item>
		<item>
			<title><![CDATA[Re: Доступ на защищеный WEB сайт, требующий проверку польз. на уровне TLS]]></title>
			<link>https://forum.rutoken.ru/post/14912/#p14912</link>
			<description><![CDATA[<div class="quotebox"><cite>albert пишет:</cite><blockquote><p>Что Вы имеете в виду? Сертификаты выписанные по другому работать не будут?</p></blockquote></div><p>Да, сертификаты, выписанные по-другому будут работать через другие механизмы.</p><div class="quotebox"><cite>albert пишет:</cite><blockquote><p>Так я ровно это и сделал, опция в опцию, только на linux.</p></blockquote></div><p>На Windows есть библиотека rtpkcs11.dll. Для других ОС ее нет. Сертификаты и ключевые пары, выписанные через эту библиотека совместимы с криптопровайдером. И такой сертификат может быть зарегистрирован в Windows через штатный криптопровайдер для работы в IE и Chrome.</p><div class="quotebox"><cite>albert пишет:</cite><blockquote><p>Да, писал выше, сертификат виден, его при первом подключении можно выбрать.</p></blockquote></div><p>При выписывании сертификата какие поля добавляются в пользовательский сертификат? Есть доступ к логам сервера? Там никаких ошибок нет?</p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Tue, 13 Oct 2020 11:17:52 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14912/#p14912</guid>
		</item>
		<item>
			<title><![CDATA[Re: Доступ на защищеный WEB сайт, требующий проверку польз. на уровне TLS]]></title>
			<link>https://forum.rutoken.ru/post/14911/#p14911</link>
			<description><![CDATA[<div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p>Изначальная статья описывает подключение к защищенному веб-сайту через криптопровайдер и сертификаты, выписанные с помощью Microsoft CA в домене.</p></blockquote></div><p>Что Вы имеете в виду? Сертификаты выписанные по другому работать не будут?</p><div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p>Firefox умеет работать напрямую с сертификатами через библиотеку PKCS11. Остальные браузеры работают только через криптопровайдеры системы.<br />Для работы через криптопровайдер можно попробовать сгенерировать ключ и записать сертификат в Windows с помощью команд:<br /></p><div class="quotebox"><blockquote><p>pkcs11-tool.exe --module C:\windows\system32\rtpkcs11.dll --id 02 --pin &quot;12345678&quot; --keypairgen --key-type rsa:2048 -l<br />pkcs11-tool.exe --module C:\windows\system32\rtpkcs11.dll --pin 12345678 -l -y cert -w ./user2.crt.pem --id 02</p></blockquote></div></blockquote></div><p>Так я ровно это и сделал, опция в опцию, только на linux.<br /></p><div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p>После этого в Панели Управления Рутокен появится возможность зарегистрировать данный сертификат через системный криптопровайдер (Необходимо установить галку в поле Зарегистрирован).</p></blockquote></div><p>Ничего подобного не вижу, ни какой галки. <br />То есть Вы предлагаете проделать то же самое только под Windows, и тогда галка появится?<br />Может сборка OpenSC какая то специфическая нужна, дайте ссылку тогда.</p><div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p>В Firefox в Управлении сертификатам ваш сертификат на Рутокен виден?</p></blockquote></div><p>Да, писал выше, сертификат виден, его при первом подключении можно выбрать.</p>]]></description>
			<author><![CDATA[null@example.com (albert)]]></author>
			<pubDate>Tue, 13 Oct 2020 10:51:26 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14911/#p14911</guid>
		</item>
		<item>
			<title><![CDATA[Re: Доступ на защищеный WEB сайт, требующий проверку польз. на уровне TLS]]></title>
			<link>https://forum.rutoken.ru/post/14910/#p14910</link>
			<description><![CDATA[<p>Изначальная статья описывает подключение к защищенному веб-сайту через криптопровайдер и сертификаты, выписанные с помощью Microsoft CA в домене.<br />Firefox умеет работать напрямую с сертификатами через библиотеку PKCS11. Остальные браузеры работают только через криптопровайдеры системы.<br />Для работы через криптопровайдер можно попробовать сгенерировать ключ и записать сертификат в Windows с помощью команд:<br /></p><div class="quotebox"><blockquote><p>pkcs11-tool.exe --module C:\windows\system32\rtpkcs11.dll --id 02 --pin &quot;12345678&quot; --keypairgen --key-type rsa:2048 -l<br />pkcs11-tool.exe --module C:\windows\system32\rtpkcs11.dll --pin 12345678 -l -y cert -w ./user2.crt.pem --id 02</p></blockquote></div><p>После этого в Панели Управления Рутокен появится возможность зарегистрировать данный сертификат через системный криптопровайдер (Необходимо установить галку в поле Зарегистрирован).</p><p>В Firefox в Управлении сертификатам ваш сертификат на Рутокен виден?</p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Tue, 13 Oct 2020 06:30:26 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14910/#p14910</guid>
		</item>
		<item>
			<title><![CDATA[Re: Доступ на защищеный WEB сайт, требующий проверку польз. на уровне TLS]]></title>
			<link>https://forum.rutoken.ru/post/14909/#p14909</link>
			<description><![CDATA[<div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p>Добрый день.<br />Для работы с такими ключами в браузере Firefox необходимо добавить нашу библиотеку rtpkcs11ecp.dll в устройства защиты.<br />Подробнее вот тут написано <a href="https://habr.com/ru/company/aktiv-company/blog/457886/">https://habr.com/ru/company/aktiv-company/blog/457886/</a></p></blockquote></div><p>Добрый день.<br />Спасибо за подсказку, а то в статье нет информации ни какие токены поддерживаются, ни что нужно добавить dll.<br />Теперь сертификаты видны в Firefox на вкладке &quot;Ваши Сертификаты&quot;, пин запрашивается. Соединение все равно не удается. Хоть по статье, хоть из командной строки все действия выполнять. Секунды 4 мигает, потом Firefox выдает ошибку.<br />В линуксе:<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2020/10/aba5a49f1639115e847243481c8cb8a2.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2020/10/aba5a49f1639115e847243481c8cb8a2.jpg" alt="" /></a></span> </p><p>В виндоус:<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2020/10/b7eca94b78c28f479a8fadfdbcb59a3f.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2020/10/b7eca94b78c28f479a8fadfdbcb59a3f.jpg" alt="" /></a></span> </p><br /><p>И еще вопрос, рутокен ЭЦП 2.0 работает только в Firefox (если работает)? Другие браузеры не поддерживаются?</p>]]></description>
			<author><![CDATA[null@example.com (albert)]]></author>
			<pubDate>Mon, 12 Oct 2020 20:49:34 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14909/#p14909</guid>
		</item>
		<item>
			<title><![CDATA[Re: Доступ на защищеный WEB сайт, требующий проверку польз. на уровне TLS]]></title>
			<link>https://forum.rutoken.ru/post/14907/#p14907</link>
			<description><![CDATA[<div class="quotebox"><cite>Фатеева Светлана пишет:</cite><blockquote><p>Пришлите скриншот Панели управления Рутокен на вкладке Сертификаты.</p></blockquote></div><p>Я обнаружил что в этой вкладке сертификат отображается как &quot;Сертификат без ключевой пары&quot;, что натолкнуло на мысль, что команда записи закрытого ключа на токен не отрабатывает как ожидалось, хоть и не выдает ошибки:<br /></p><div class="codebox"><pre><code>pkcs11-tool --module /usr/lib/librtpkcs11ecp.so --pin 12345678 --id 01 --label user --type privkey -w user.der</code></pre></div><p>- пробовал записать на linux Debian 10.<br />Решил сделать по другому: Сгенерировал ключевую пару на токене:<br /></p><div class="codebox"><pre><code>pkcs11-tool --module /usr/lib/librtpkcs11ecp.so --id 02 --pin &quot;12345678&quot; --keypairgen --key-type rsa:2048 -l</code></pre></div><p>Создал запрос на сертификат:<br /></p><div class="codebox"><pre><code>openssl
    engine dynamic -pre SO_PATH:/usr/lib/x86_64-linux-gnu/engines-1.1/pkcs11.so -pre ID:pkcs11 -pre LIST_ADD:1 -pre LOAD -pre MODULE_PATH:librtpkcs11ecp.so
    req -passin pass:12345678 -engine pkcs11 -new -key 02 -keyform engine -out user2.req -outform PEM -subj &quot;/C=RU/ST=Some Oblast/L=City/O=Company/OU=People/CN=user2/emailAddress=user2@test.test-domain.ru&quot;</code></pre></div><p>Подписал запрос своим CA.<br />Записал получений сертификат на токен:<br /></p><div class="codebox"><pre><code>pkcs11-tool --module /usr/lib/librtpkcs11ecp.so --pin 12345678 -l -y cert -w ./user2.crt.pem --id 02</code></pre></div><p>Теперь в панели сертификат для пользователя user2 отображается как &quot;Сертификат с неэкспортируемой ключевой парой&quot; - как и ожидалось. Высылаю скриншот:<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2020/10/cfd044baa288797eec11dfd21bce8dc2.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2020/10/cfd044baa288797eec11dfd21bce8dc2.jpg" alt="" /></a></span> <br />Но это не помогло, проблема все та же.<br /></p><div class="quotebox"><cite>Фатеева Светлана пишет:</cite><blockquote><p>Также уточните как именно вы устанавливаете ваш сертификат в Личные сертификаты в локальном хранилище?</p></blockquote></div><p>Двойным щелчком по файлу user.cer -&gt; Следуя мастеру импорта выбираю &quot;Текущий пользователь&quot; -&gt; &quot;Личное&quot;. то же самое можно сделать из настроек браузера и из панели управления сертификатами &quot;certmgr.msc&quot;<br /></p><div class="quotebox"><cite>Фатеева Светлана пишет:</cite><blockquote><p>Через Импорт файла (.pfx) или через Панель управления Рутокен?</p></blockquote></div><p>Через импорт .pfx все работает, я же написал в первом посте. А через панель Рутокен разве можно добавить в локальное хранилище?<br /></p><div class="quotebox"><cite>Фатеева Светлана пишет:</cite><blockquote><p>Пришлите скриншот Личные сертификаты как указано в <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=57149488">статье</a> п.6-7.</p></blockquote></div><p><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2020/10/a9c9e5e62a08d5fa3da456e94f5bccc7.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2020/10/a9c9e5e62a08d5fa3da456e94f5bccc7.jpg" alt="" /></a></span> <br />В системном менеджере сертификатов &quot;certmgr.msc&quot; они видятся:<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2020/10/00128f8803645e3f56ee9ac26aee2856.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2020/10/00128f8803645e3f56ee9ac26aee2856.jpg" alt="" /></a></span></p>]]></description>
			<author><![CDATA[null@example.com (albert)]]></author>
			<pubDate>Mon, 12 Oct 2020 13:56:50 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14907/#p14907</guid>
		</item>
		<item>
			<title><![CDATA[Re: Доступ на защищеный WEB сайт, требующий проверку польз. на уровне TLS]]></title>
			<link>https://forum.rutoken.ru/post/14906/#p14906</link>
			<description><![CDATA[<p>Добрый день.<br />Для работы с такими ключами в браузере Firefox необходимо добавить нашу библиотеку rtpkcs11ecp.dll в устройства защиты.<br />Подробнее вот тут написано <a href="https://habr.com/ru/company/aktiv-company/blog/457886/">https://habr.com/ru/company/aktiv-company/blog/457886/</a></p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Mon, 12 Oct 2020 13:39:15 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14906/#p14906</guid>
		</item>
		<item>
			<title><![CDATA[Re: Доступ на защищеный WEB сайт, требующий проверку польз. на уровне TLS]]></title>
			<link>https://forum.rutoken.ru/post/14905/#p14905</link>
			<description><![CDATA[<p>Пришлите скриншот Панели управления Рутокен на вкладке Сертификаты.<br />Также уточните как именно вы устанавливаете ваш сертификат в Личные сертификаты в локальном хранилище? Через Импорт файла(.pfx) или через Панель управления Рутокен?<br />Пришлите скриншот Личные сертификаты как указано в <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=57149488">статье</a> п.6-7.</p>]]></description>
			<author><![CDATA[null@example.com (Фатеева Светлана)]]></author>
			<pubDate>Mon, 12 Oct 2020 08:40:10 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14905/#p14905</guid>
		</item>
		<item>
			<title><![CDATA[Re: Доступ на защищеный WEB сайт, требующий проверку польз. на уровне TLS]]></title>
			<link>https://forum.rutoken.ru/post/14904/#p14904</link>
			<description><![CDATA[<p>Здравствуйте, Светлана,<br />Все описал в 1м посте.<br /></p><div class="quotebox"><cite>Albert пишет:</cite><blockquote><p>В Вашей инструкции: <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=57149488">https://dev.rutoken.ru/pages/viewpage.a … d=57149488</a><br />Пункт 6-7 - сертификат отображается там только в том случае если он с закрытым ключом (.pfx) иначе, если это просто сертификат пользователя (.cer), он там не отображается.<br />При переходе на защищенный сайт, окно ввода пин кода не выводится.</p></blockquote></div><p>Ни какой ошибки не выводится, я бы прислал конечно, просто при переходе на защищенный сайт токен не опрашивается, окно ввода пин-кода не выводится.</p>]]></description>
			<author><![CDATA[null@example.com (albert)]]></author>
			<pubDate>Mon, 12 Oct 2020 07:42:25 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14904/#p14904</guid>
		</item>
		<item>
			<title><![CDATA[Re: Доступ на защищеный WEB сайт, требующий проверку польз. на уровне TLS]]></title>
			<link>https://forum.rutoken.ru/post/14902/#p14902</link>
			<description><![CDATA[<p>Здравствуйте, <strong>albert</strong>, <br /></p><div class="quotebox"><cite>albert пишет:</cite><blockquote><p>Не работает в Internet Explorer, Chrome, Firefox.</p></blockquote></div><p>Уточните пожалуйста какая возникает ошибка?<br />По возможности пришлите скриншоты получаемых ошибок.</p>]]></description>
			<author><![CDATA[null@example.com (Фатеева Светлана)]]></author>
			<pubDate>Mon, 12 Oct 2020 07:03:54 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14902/#p14902</guid>
		</item>
		<item>
			<title><![CDATA[Доступ на защищеный WEB сайт, требующий проверку польз. на уровне TLS]]></title>
			<link>https://forum.rutoken.ru/post/14901/#p14901</link>
			<description><![CDATA[<p>Добрый день!</p><p><strong>Описание проблемы:</strong><br />Не получается установить TLS соединение с WEB сервером, требующим проверку подлинности пользователя с помощью Рутокен плагин.<br />Ключ: Рутокен ЭЦП 2.0</p><p>В Вашей инструкции: <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=57149488">https://dev.rutoken.ru/pages/viewpage.a … d=57149488</a><br />Пункт 6-7 - сертификат отображается там только в том случае если он с закрытым ключом (.pfx) иначе, если это просто сертификат пользователя (.cer), он там не отображается.<br />При переходе на защищенный сайт, окно ввода пин кода не выводится.</p><p><a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=66815770">https://dev.rutoken.ru/pages/viewpage.a … d=66815770</a><br />- То же самое</p><p>Пробовал использовать в Windows 10: Установлен рутокен драйвер, плагин и адаптер.<br />Не работает в Internet Explorer, Chrome, Firefox.</p><p><strong>Подготовил систему следующим образом:</strong><br />C помощью openssl (на Linux Debian 10) создан:<br /></p><ul><li><p>CA ключ+сертификат</p></li><li><p>Ключ и подписаный сертификат сервера Apache <br />X509v3 Extended Key Usage: TLS Web Server Authentication</p></li><li><p>Ключ и подписаный сертификат пользователя <br />X509v3 Extended Key Usage: TLS Web Client Authentication, Microsoft Smartcardlogin</p></li></ul><p>Записывал сертификат и закрытый ключ на компьютере c Debian 10 следующими командами:<br /></p><div class="codebox"><pre><code>pkcs11-tool --module /usr/lib/librtpkcs11ecp.so --pin 12345678 --id 01 --label user --type cert -w user.cer
pkcs11-tool --module /usr/lib/librtpkcs11ecp.so --pin 12345678 --id 01 --label user --type privkey -w user.der</code></pre></div><p>Вывод команд:</p><div class="codebox"><pre><code>Using slot 0 with a present token (0x0)
Created certificate:
Certificate Object; type = X.509 cert
  label:      user@test.test-domain.ru
  subject:    DN: C=RU, ST=Some oblast, L=City, O=Company, OU=People, CN=user/emailAddress=user@test.test-domain.ru
  ID:         01

Using slot 0 with a present token (0x0)
Created private key:
Private Key Object; RSA 
  label:      user@test.test-domain.ru
  ID:         01
  Usage:      decrypt, sign
  Access:     sensitive</code></pre></div><p>С токеном/драйверами все в порядке: при переходе на тестовый сайт <a href="https://ra.rutoken.ru/devices/list,">https://ra.rutoken.ru/devices/list,</a> токен определяется, все функции работают<br />С сертификатами тоже все в порядке: при импорте сертификата с закрытым ключом (.pfx) в Личные сертификаты пользователя в системе - все работает.</p><p>Может еще что-то необходимо установить, кроме того что описано в инструкции?</p><p>С уважением,<br />Альберт</p>]]></description>
			<author><![CDATA[null@example.com (albert)]]></author>
			<pubDate>Sun, 11 Oct 2020 13:37:29 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14901/#p14901</guid>
		</item>
	</channel>
</rss>
