<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Rutoken lite + stunnel]]></title>
		<link>https://forum.rutoken.ru/topic/3946/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/3946/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Rutoken lite + stunnel».]]></description>
		<lastBuildDate>Fri, 09 Jun 2023 08:31:20 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Rutoken lite + stunnel]]></title>
			<link>https://forum.rutoken.ru/post/20833/#p20833</link>
			<description><![CDATA[<p>Здравствуйте <strong>batwat</strong>, для входа в личный кабинет ИП воспользуйтесь, пожалуйста, нашей инструкцией по <a href="https://kb.rutoken.ru/pages/viewpage.action?pageId=109412619">ссылке</a>.<br />Если что-то не получится пришлите скриншот проблемного окна на почту <a href="http://hotline@rutoken.ru">hotline@rutoken.ru</a></p>]]></description>
			<author><![CDATA[null@example.com (Николай Киблицкий)]]></author>
			<pubDate>Fri, 09 Jun 2023 08:31:20 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/20833/#p20833</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken lite + stunnel]]></title>
			<link>https://forum.rutoken.ru/post/20828/#p20828</link>
			<description><![CDATA[<p><strong>Аверченко Кирилл</strong>, получил рутокен лайт для ИП, Винда 10 его видит, но не показывает значок, в &quot;устройства и принтеры&quot; пишет рутокен лайт требуется дальнейшая установка.&nbsp; что делать? честно говоря, я не могу пока разобраться. В ЛК ФНС написано столько требований для установки, что голова кругом идет от такого объема инфы. Мне надо-то всего: подписывать уведомления и еще какие-то доки по ИП. Помогите пожалуйста что делать.</p>]]></description>
			<author><![CDATA[null@example.com (batwat)]]></author>
			<pubDate>Thu, 08 Jun 2023 20:45:15 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/20828/#p20828</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken lite + stunnel]]></title>
			<link>https://forum.rutoken.ru/post/20809/#p20809</link>
			<description><![CDATA[<p>Если есть возможность проверить с Рутокен ЭЦП и библиотекой rtpkcs11ecp.dll, то было бы хорошо.<br /></p><div class="quotebox"><cite>ealex76 пишет:</cite><blockquote><p>Посмотрел ClientHello, клиент предлагает 64 набора, вроде все есть</p></blockquote></div><p>Это наборы, которые поддерживает клиент. Но не все эти наборы может поддержать библиотека.<br />Вы нашу статью по настройке stunnel видели? <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=72451592">https://dev.rutoken.ru/pages/viewpage.a … d=72451592</a></p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Thu, 08 Jun 2023 08:22:36 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/20809/#p20809</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken lite + stunnel]]></title>
			<link>https://forum.rutoken.ru/post/20800/#p20800</link>
			<description><![CDATA[<p>Посмотрел ClientHello, клиент предлагает 64 набора, вроде все есть<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2023/06/1ea789459ef26cbe29e8441093bc97fd.png"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2023/06/1ea789459ef26cbe29e8441093bc97fd.png" alt="" /></a></span></p>]]></description>
			<author><![CDATA[null@example.com (ealex76)]]></author>
			<pubDate>Thu, 08 Jun 2023 05:01:29 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/20800/#p20800</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken lite + stunnel]]></title>
			<link>https://forum.rutoken.ru/post/20799/#p20799</link>
			<description><![CDATA[<p>Кирилл, спасибо, за оперативный ответ!</p><p>Получается надо указать rtPKCS11ECP и использовать другой токен?</p><div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p><strong>ealex76</strong>, добрый день.<br />Во-первых, у вас указаны неподдерживаемые библиотекой rtpkcs11.dll алгоритмы шифрования:<br /></p><div class="quotebox"><blockquote><p>ciphers = ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-AES256-SHA</p></blockquote></div><p>Во-вторых, скорее всего, поддержка криптографии в данном случае нужна не только в библиотеке, но и в токене.<br />Рутокен Лайт не имеет встроенной криптографии.</p></blockquote></div>]]></description>
			<author><![CDATA[null@example.com (ealex76)]]></author>
			<pubDate>Wed, 07 Jun 2023 17:22:05 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/20799/#p20799</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken lite + stunnel]]></title>
			<link>https://forum.rutoken.ru/post/20788/#p20788</link>
			<description><![CDATA[<p><strong>ealex76</strong>, добрый день.<br />Во-первых, у вас указаны неподдерживаемые библиотекой rtpkcs11.dll алгоритмы шифрования:<br /></p><div class="quotebox"><blockquote><p>ciphers = ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-AES256-SHA</p></blockquote></div><p>Во-вторых, скорее всего, поддержка криптографии в данном случае нужна не только в библиотеке, но и в токене.<br />Рутокен Лайт не имеет встроенной криптографии.</p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Wed, 07 Jun 2023 13:16:05 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/20788/#p20788</guid>
		</item>
		<item>
			<title><![CDATA[Rutoken lite + stunnel]]></title>
			<link>https://forum.rutoken.ru/post/20787/#p20787</link>
			<description><![CDATA[<p>Здравствуйте!</p><p>Нужна помощь, всю голову сломал, уперся в стенку, не пойму в чем дело.</p><br /><p>Клиент Windows 10 stunnel 5.69</p><p>debug = 7<br />output = stunnel.log</p><br /><p>engine = pkcs11<br />engineCtrl = MODULE_PATH:rtPKCS11.dll<br />engineCtrl = PIN:12345678</p><p>[test]<br />engineId = pkcs11<br />client = yes<br />accept = 1333<br />connect = 172.19.103.17:13395<br />verifyChain = yes<br />checkHost = my.contoso.com<br />cert = pkcs11:id=ce0c71cf-130d-48c6-91c7-4d5c1e60256c_E<br />CAfile = ca-certs.pem</p><p>Сервер Centos 8 stunnel 5.69</p><br /><p>debug = 7<br />output = /stunnel.log</p><br /><p>include = /etc/stunnel/conf.d/<br />curves = prime256v1<br />sslVersionMin = TLSv1.2</p><p>options = NO_SSLv2<br />options = NO_SSLv3</p><p>client = no</p><p>из conf.d</p><p>[rdp]<br />accept = 13391<br />connect = 172.19.103.20:443<br />renegotiation = no<br />verifyPeer = yes<br />ciphers = ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-AES256-SHA<br />cert = /etc/stunnel/certs/my.contoso.com.crt<br />key = /etc/stunnel/certs/my.contoso.com.key<br />CAfile = /etc/stunnel/certs/clients.pem<br />requireCert = yes</p><br /><p>При попытке подключения к клиент выдает</p><p>2023.06.07 16:29:11 LOG7[0]: TLS state (connect): SSLv3/TLS read server certificate<br />2023.06.07 16:29:11 LOG7[0]: TLS state (connect): TLSv1.3 read server certificate verify<br />2023.06.07 16:29:11 LOG7[0]: TLS state (connect): SSLv3/TLS read finished<br />2023.06.07 16:29:11 LOG7[0]: TLS state (connect): SSLv3/TLS write change cipher spec<br />2023.06.07 16:29:11 LOG7[0]: TLS state (connect): SSLv3/TLS write client certificate<br />2023.06.07 16:29:11 LOG7[0]: TLS alert (write): fatal: internal error<br />2023.06.07 16:29:11 LOG3[0]: error queue: ssl/statem/statem_lib.c:361: error:0A080006:SSL routines::EVP lib<br />2023.06.07 16:29:11 LOG3[0]: SSL_connect: p11_rsa.c:119: error:42000070:PKCS#11 module::Mechanism invalid<br />2023.06.07 16:29:11 LOG5[0]: Connection closed/reset: 0 byte(s) sent to TLS, 0 byte(s) sent to socket<br />2023.06.07 16:29:11 LOG7[0]: Deallocating application specific data for session connect address<br />2023.06.07 16:29:11 LOG7[0]: Remote descriptor (FD=1304) closed<br />2023.06.07 16:29:11 LOG7[0]: local_rfd/local_wfd reset (FD=1288)<br />2023.06.07 16:29:11 LOG7[0]: Local descriptor (FD=1288) closed<br />2023.06.07 16:29:11 LOG7[0]: Service [test] finished (0 left)</p><p>----------------------------<br />Сервер</p><p>2023.06.07 16:29:11 LOG7[main]: Found 1 ready file descriptor(s)<br />2023.06.07 16:29:11 LOG7[main]: FD=4 events=0x2001 revents=0x0<br />2023.06.07 16:29:11 LOG7[main]: FD=9 events=0x2001 revents=0x0<br />2023.06.07 16:29:11 LOG7[main]: FD=10 events=0x2001 revents=0x1<br />2023.06.07 16:29:11 LOG7[main]: FD=11 events=0x2001 revents=0x0<br />2023.06.07 16:29:11 LOG7[main]: Service [lagos] accepted (FD=3) from 172.19.19.101:58054<br />2023.06.07 16:29:11 LOG7[3]: Service [lagos] started<br />2023.06.07 16:29:11 LOG7[3]: Setting local socket options (FD=3)<br />2023.06.07 16:29:11 LOG7[3]: Option TCP_NODELAY set on local socket<br />2023.06.07 16:29:11 LOG5[3]: Service [lagos] accepted connection from 172.19.19.101:58054<br />2023.06.07 16:29:11 LOG6[3]: Peer certificate required<br />2023.06.07 16:29:11 LOG7[3]: TLS state (accept): before SSL initialization<br />2023.06.07 16:29:11 LOG7[3]: TLS state (accept): before SSL initialization<br />2023.06.07 16:29:11 LOG7[3]: Initializing application specific data for session authenticated<br />2023.06.07 16:29:11 LOG7[3]: SNI: no virtual services defined<br />2023.06.07 16:29:11 LOG7[3]: TLS state (accept): SSLv3/TLS read client hello<br />2023.06.07 16:29:11 LOG7[3]: TLS state (accept): SSLv3/TLS write server hello<br />2023.06.07 16:29:11 LOG7[3]: TLS state (accept): SSLv3/TLS write change cipher spec<br />2023.06.07 16:29:11 LOG7[3]: TLS state (accept): TLSv1.3 write encrypted extensions<br />2023.06.07 16:29:11 LOG7[3]: TLS state (accept): SSLv3/TLS write certificate request<br />2023.06.07 16:29:11 LOG7[3]: TLS state (accept): SSLv3/TLS write certificate<br />2023.06.07 16:29:11 LOG7[3]: TLS state (accept): TLSv1.3 write server certificate verify<br />2023.06.07 16:29:11 LOG7[3]: TLS state (accept): SSLv3/TLS write finished<br />2023.06.07 16:29:11 LOG7[3]: TLS state (accept): TLSv1.3 early data<br />2023.06.07 16:29:11 LOG7[3]: TLS state (accept): TLSv1.3 early data<br />2023.06.07 16:29:11 LOG7[3]: Verification started at depth=1: CN=my.contoso.com<br />2023.06.07 16:29:11 LOG6[3]: CERT: Pre-verification error ignored: self signed certificate in certificate chain<br />2023.06.07 16:29:11 LOG6[3]: Certificate accepted at depth=1: CN=my.contoso.com<br />2023.06.07 16:29:11 LOG7[3]: Verification started at depth=1: CN=my.contoso.com<br />2023.06.07 16:29:11 LOG7[3]: CERT: Pre-verification succeeded<br />2023.06.07 16:29:11 LOG6[3]: Certificate accepted at depth=1: CN=my.contoso.com<br />2023.06.07 16:29:11 LOG7[3]: Verification started at depth=0: CN=KAV<br />2023.06.07 16:29:11 LOG7[3]: CERT: Pre-verification succeeded<br />2023.06.07 16:29:11 LOG6[3]: CERT: No subject checks configured<br />2023.06.07 16:29:11 LOG6[3]: CERT: Locally installed certificate matched<br />2023.06.07 16:29:11 LOG5[3]: Certificate accepted at depth=0: CN=KAV<br />2023.06.07 16:29:11 LOG7[3]: TLS alert (read): fatal: internal error<br />2023.06.07 16:29:11 LOG3[3]: SSL_accept: ssl/record/rec_layer_s3.c:1544: error:14094438:SSL routines:ssl3_read_bytes:tlsv1 alert internal error<br />2023.06.07 16:29:11 LOG5[3]: Connection reset: 0 byte(s) sent to TLS, 0 byte(s) sent to socket<br />2023.06.07 16:29:11 LOG7[3]: Deallocating application specific data for session connect address<br />2023.06.07 16:29:11 LOG7[3]: Local descriptor (FD=3) closed<br />2023.06.07 16:29:11 LOG7[3]: Service [lagos] finished (0 left)</p>]]></description>
			<author><![CDATA[null@example.com (ealex76)]]></author>
			<pubDate>Wed, 07 Jun 2023 11:35:48 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/20787/#p20787</guid>
		</item>
	</channel>
</rss>
