<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Клиентский сертификат в Mozilla Firefox]]></title>
		<link>https://forum.rutoken.ru/topic/3307/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/3307/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Клиентский сертификат в Mozilla Firefox».]]></description>
		<lastBuildDate>Thu, 18 Nov 2021 05:55:02 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Клиентский сертификат в Mozilla Firefox]]></title>
			<link>https://forum.rutoken.ru/post/16280/#p16280</link>
			<description><![CDATA[<p>Да, в Драйвера Рутокен эта версия библиотеки попадет в следующем релизе.</p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Thu, 18 Nov 2021 05:55:02 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/16280/#p16280</guid>
		</item>
		<item>
			<title><![CDATA[Re: Клиентский сертификат в Mozilla Firefox]]></title>
			<link>https://forum.rutoken.ru/post/16279/#p16279</link>
			<description><![CDATA[<p>Ага, спасибо, всё работает. Это ещё не в инсталляторе 4.9.1.0, как я понимаю? В следующем выпуске будет или немного задержится?</p>]]></description>
			<author><![CDATA[null@example.com (Евгений Рябцев)]]></author>
			<pubDate>Thu, 18 Nov 2021 05:17:49 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/16279/#p16279</guid>
		</item>
		<item>
			<title><![CDATA[Re: Клиентский сертификат в Mozilla Firefox]]></title>
			<link>https://forum.rutoken.ru/post/16276/#p16276</link>
			<description><![CDATA[<p><strong>Евгений Рябцев</strong>, Добрый день.<br />Мы выпустили новую версию библиотеки rtpkcs11ecp, которая позволяет работать с TLS версии 1.3.<br />Для macOS и Linux можно скачать у нас на сайте <a href="https://www.rutoken.ru/support/download/pkcs/">https://www.rutoken.ru/support/download/pkcs/</a><br />Версия для windows доступна по ссылке <a href="https://download.rutoken.ru/Rutoken/PKCS11Lib/2.3.0.0/Windows?action=show">https://download.rutoken.ru/Rutoken/PKC … ction=show</a></p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Wed, 17 Nov 2021 13:18:21 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/16276/#p16276</guid>
		</item>
		<item>
			<title><![CDATA[Re: Клиентский сертификат в Mozilla Firefox]]></title>
			<link>https://forum.rutoken.ru/post/15247/#p15247</link>
			<description><![CDATA[<p>Пообщались по почте. Проблема уверенно воспроизводится с Mozilla Firefox под Windows и Linux при работе с TLS1.3. Пока можно зайти в about:config, поискать там tls и установить security.tls.version.max = 3 для ограничения TLS версией 1.2, или же можно запретить TLS1.3 со стороны сервера. На перспективу надо добиваться полной совместимости (я подозреваю, работы сейчас ведутся) и, когда получится, отписаться здесь.</p><p>Большое спасибо службе поддержки за оперативность и компетентность.</p>]]></description>
			<author><![CDATA[null@example.com (Евгений Рябцев)]]></author>
			<pubDate>Mon, 01 Feb 2021 05:58:15 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15247/#p15247</guid>
		</item>
		<item>
			<title><![CDATA[Re: Клиентский сертификат в Mozilla Firefox]]></title>
			<link>https://forum.rutoken.ru/post/15235/#p15235</link>
			<description><![CDATA[<p>Просьба собрать лог библиотеки rtpkcs11ecp с помощью утилиты <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=19496963">https://dev.rutoken.ru/pages/viewpage.a … d=19496963</a><br />Лог можно прислать на почту averchenko@rutoken.ru</p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Tue, 26 Jan 2021 07:53:37 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15235/#p15235</guid>
		</item>
		<item>
			<title><![CDATA[Re: Клиентский сертификат в Mozilla Firefox]]></title>
			<link>https://forum.rutoken.ru/post/15232/#p15232</link>
			<description><![CDATA[<p>Установлен антивирус Касперского, но он сейчас выгружен, как раз чтобы не мешал. Он вообще может влиять на взаимодействие между браузером и токеном? Если он только про взаимодействие между браузером и сервером, то с сертификатом из файла этот же Firefox работает, причём попробовал даже с одним и тем же сертификатом .p12, закидывал напрямую в Firefox и на токен: напрямую работает, на токене - нет.</p><p>Сертификаты ЦС и клиента и сервера в хранилище добавлены.</p>]]></description>
			<author><![CDATA[null@example.com (Евгений Рябцев)]]></author>
			<pubDate>Mon, 25 Jan 2021 12:35:25 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15232/#p15232</guid>
		</item>
		<item>
			<title><![CDATA[Re: Клиентский сертификат в Mozilla Firefox]]></title>
			<link>https://forum.rutoken.ru/post/15231/#p15231</link>
			<description><![CDATA[<div class="quotebox"><cite>Евгений Рябцев пишет:</cite><blockquote><p>Или вы имеете в виду использовать rtPKCS11ECP.dll в браузере?</p></blockquote></div><p>Да, выписывать сертификат по-прежнему, а в Firefox использовать библиотеку rtpkcs11ecp.dll</p><p>На компьютере установлены антивирусы?<br />Ошибка PR_CONNECT_RESET_ERROR может возникать из-за них <a href="https://support.mozilla.org/en-US/questions/1280856">https://support.mozilla.org/en-US/questions/1280856</a></p><p>В Firefox добавляли сертификат корневого центра сертификации?</p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Mon, 25 Jan 2021 11:47:42 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15231/#p15231</guid>
		</item>
		<item>
			<title><![CDATA[Re: Клиентский сертификат в Mozilla Firefox]]></title>
			<link>https://forum.rutoken.ru/post/15230/#p15230</link>
			<description><![CDATA[<p>Я её пробовал использовать для генерации ключей, но там тоже непросто:</p><p>1. С создаваемыми ключами RSA потом невозможно работать средствами панели управления Рутокена. В панели управления 4.7.2.0 вообще не видно ключевую пару, а в панели управления 4.8.8.0 она какая-то неполноценная (например, в контекстном меню отсутствует команда &quot;Назначить сертификат ключевой паре...&quot;). Можно назначить сертификат через rtPKCS11ECP.dll, но... <br />2. Firefox такие сертификаты видит, позволяет выбирать, но всё равно не работает.<br />3. Остальные браузеры сертификат видеть перестают.</p><p>Или вы имеете в виду использовать rtPKCS11ECP.dll в браузере? Старый Firefox его не подгружает, но да и бог бы с ним.</p><p><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2021/01/dd810ac143c73c0f828ac4d8eb717de6.png"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2021/01/dd810ac143c73c0f828ac4d8eb717de6.png" alt="" /></a></span></p><p>Новый подгружает, но всё равно страницу не открывает: либо PR_CONNECT_RESET_ERROR либо SSL_ERROR_RX_CERTIFICATE_REQUIRED_ALERT (они как-то апериодически чередуются). Токен при каждом обновлении активно мыргает.</p><p>UPD: Попробовал грузить сертификат на токен через .p12 и панель управления токеном. Новый Firefox, в нём rtPKCS11ECP.dll. Картина та же.</p>]]></description>
			<author><![CDATA[null@example.com (Евгений Рябцев)]]></author>
			<pubDate>Mon, 25 Jan 2021 10:26:37 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15230/#p15230</guid>
		</item>
		<item>
			<title><![CDATA[Re: Клиентский сертификат в Mozilla Firefox]]></title>
			<link>https://forum.rutoken.ru/post/15229/#p15229</link>
			<description><![CDATA[<div class="quotebox"><cite>Евгений Рябцев пишет:</cite><blockquote><p>1. Использую Рутокен ЭЦП 2.0.</p></blockquote></div><p>Для работы с токенами семейства Рутокен ЭЦП нужно использовать библиотеку rtPKCS11ECP.dll</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Mon, 25 Jan 2021 09:06:21 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15229/#p15229</guid>
		</item>
		<item>
			<title><![CDATA[Re: Клиентский сертификат в Mozilla Firefox]]></title>
			<link>https://forum.rutoken.ru/post/15228/#p15228</link>
			<description><![CDATA[<p>1. Использую Рутокен ЭЦП 2.0.<br />2. Ключ создаю на токене средствами WinAPI из C#. Конкретно, &quot;CryptGenKey(provider, AT_SIGNATURE, KEY_SIZE_2048, out key)&quot;.<br />3. Сертификат из панели управления Рутокен &quot;Назначить сертификат ключевой паре...&quot;.</p>]]></description>
			<author><![CDATA[null@example.com (Евгений Рябцев)]]></author>
			<pubDate>Mon, 25 Jan 2021 08:58:54 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15228/#p15228</guid>
		</item>
		<item>
			<title><![CDATA[Re: Клиентский сертификат в Mozilla Firefox]]></title>
			<link>https://forum.rutoken.ru/post/15226/#p15226</link>
			<description><![CDATA[<div class="quotebox"><cite>Евгений Рябцев пишет:</cite><blockquote><p>Есть веб-интерфейс технического устройства с интерфейсом HTTPS и аутентификацией пользователя клиентским сертификатом. В Mozilla Firefox происходит следующее:</p><p>1. В настройках &quot;Устройства защиты...&quot; токен добавлен (rtPKCS11.dll), &quot;Начать сеанс&quot; и &quot;Закончить сеанс&quot; отрабатывают нормально.</p></blockquote></div><p>Здравствуйте!</p><p>Какую конкретно модель Рутокен Вы используете? Как на токен попадают ключ и сертификат?</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Mon, 25 Jan 2021 08:44:59 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15226/#p15226</guid>
		</item>
		<item>
			<title><![CDATA[Клиентский сертификат в Mozilla Firefox]]></title>
			<link>https://forum.rutoken.ru/post/15225/#p15225</link>
			<description><![CDATA[<p>Есть веб-интерфейс технического устройства с интерфейсом HTTPS и аутентификацией пользователя клиентским сертификатом. В Mozilla Firefox происходит следующее:</p><p>1. В настройках &quot;Устройства защиты...&quot; токен добавлен (rtPKCS11.dll), &quot;Начать сеанс&quot; и &quot;Закончить сеанс&quot; отрабатывают нормально.<br />2. В настройках &quot;Просмотр сертификатов...&quot; при подключённом токене видно находящийся на нём сертификат.<br />3. При попытке открыть страницу, запрашивает сертификат. Можно выбрать сертификат с токена, если токен подключен.<br />4. Но не открывает, выдаёт ошибку. Либо SEC_ERROR_LIBRARY_FAILURE в Firefox 72.02 x64 с драйверами Рутокен 4.7.2.0, либо SSL_ERROR_RX_CERTIFICATE_REQUIRED_ALERT в Firefox 84.02 x64 с драйверами Рутокен 4.8.8.0.</p><p>С сертификатом, устанавливаемым из файла - работает. Работает нормально в Chrome, Edge, IE11, как с сертификатом из файла, так и с сертификатом на токене. Сертификат SHA384+RSA.</p>]]></description>
			<author><![CDATA[null@example.com (Евгений Рябцев)]]></author>
			<pubDate>Mon, 25 Jan 2021 07:13:17 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15225/#p15225</guid>
		</item>
	</channel>
</rss>
