<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Вход на доменный RDP при помощи Рутокен и ГОСТ сертификатов]]></title>
		<link>https://forum.rutoken.ru/topic/4177/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/4177/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Вход на доменный RDP при помощи Рутокен и ГОСТ сертификатов».]]></description>
		<lastBuildDate>Fri, 02 Feb 2024 06:46:03 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Вход на доменный RDP при помощи Рутокен и ГОСТ сертификатов]]></title>
			<link>https://forum.rutoken.ru/post/23175/#p23175</link>
			<description><![CDATA[<p>Технически RSA всем устраивают, и все работает из коробки. Но была идея попробовать перейти на ГОСТ, импортозамещение и все такое.</p><p>Спасибо большое за помощь, Кирилл!</p>]]></description>
			<author><![CDATA[null@example.com (snussi)]]></author>
			<pubDate>Fri, 02 Feb 2024 06:46:03 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/23175/#p23175</guid>
		</item>
		<item>
			<title><![CDATA[Re: Вход на доменный RDP при помощи Рутокен и ГОСТ сертификатов]]></title>
			<link>https://forum.rutoken.ru/post/23174/#p23174</link>
			<description><![CDATA[<p>Нет, кроме КриптоПро CSP и VipNet CSP больше никто не поддерживает ГОСТ, насколько мы знаем.<br />А чем не устраивают RSA ключи?</p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Fri, 02 Feb 2024 06:13:43 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/23174/#p23174</guid>
		</item>
		<item>
			<title><![CDATA[Re: Вход на доменный RDP при помощи Рутокен и ГОСТ сертификатов]]></title>
			<link>https://forum.rutoken.ru/post/23168/#p23168</link>
			<description><![CDATA[<p>Кирилл, добрый день.</p><p>Большое спасибо за ответ!</p><p>КриптоПро пробовали, но он требует установки на контроллер домена, выпуска сертификатов контроллера домена и тд, что выливается в достаточно приличные суммы.</p><p>Может быть Вы слышали о каких-нибудь реализациях на базе OpenSSL (под Linux-то все это работает, если мы даже сертификат можем выпустить). <br />В принципе, нам не нужно сертифицированное решение, мы просто хотим для авторизации пользователей уйти от RSA в сторону ГОСТ ключей, по крайней мере на первом этапе.<br />На первый взгляд, гугление приводит к старой статье на Хабре, где кто-то показал &quot;рыбу&quot; CSP на базе Microsoft Cryptographic Service Provider Development Kit, но может есть что-то более актуальное?</p><p>Кстати, сам криптопро на наших серверах RDP установлен (серверная версия), но при попытке использовать &quot;его&quot; winlogon при попытке входа просто пропадает возможность выбрать карту. Я это связываю с тем, что не установлена полноценная инфраструктура КриптоПро во всем домене, в частности на контроллерах домена...</p><p>Буду признателен за любую &quot;наводку&quot; по теме...</p>]]></description>
			<author><![CDATA[null@example.com (snussi)]]></author>
			<pubDate>Thu, 01 Feb 2024 12:40:42 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/23168/#p23168</guid>
		</item>
		<item>
			<title><![CDATA[Re: Вход на доменный RDP при помощи Рутокен и ГОСТ сертификатов]]></title>
			<link>https://forum.rutoken.ru/post/23165/#p23165</link>
			<description><![CDATA[<p><strong>snussi</strong>, добрый день.<br />Да, вы все правильно поняли. Без КриптоПро или VipNet ГОСТ сертификаты не заработают. Так как, по-умолчанию, в Windows нет ГОСТ-криптопровайдеров.</p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Thu, 01 Feb 2024 10:49:58 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/23165/#p23165</guid>
		</item>
		<item>
			<title><![CDATA[Вход на доменный RDP при помощи Рутокен и ГОСТ сертификатов]]></title>
			<link>https://forum.rutoken.ru/post/23164/#p23164</link>
			<description><![CDATA[<p>Добрый день, уважаемые коллеги.</p><p>В настоящий момент, у нас развернут домен и RDP, вход в который происходит при помощи RSA сертификатов, записанных на Рутокен ЭЦП. Сертификаты выдает свой самоподписанный УЦ, все работает (мы прописали корневой сертификат в домене) без дополнительного ПО (не считая драйверов Рутокен).</p><p>Мы попробовали средствами OpenSSL создать новый корневой сертификат с алгоритмами ГОСТ, на Рутокене при помощи <a href="https://ra.rutoken.ru/">https://ra.rutoken.ru/</a> создали ГОСТ сертификат, указали все требуемые дополнительные расширения сертификата, подписали своим корневым сертификатом.<br />Сам корневой сертификат прописали в домен.</p><p>При входе на сервер по логину-паролю, мы видим, что сертификат действительный, вся цепочка проходит проверку. Однако, при попытке входа по сертификату, появляется ошибка &quot;Не найден действительный сертификат пользователя&quot;.</p><p>Правильно ли я понимаю, что для того, чтобы входить по сертификату пользователя, необходимо поставить КриптоПро WinLogon и без его установки сертификат не будет распознаваться Windows и, соответственно, вход будет невозможен, или мы что-то делаем не так и нужно внимательнее покопаться в настройках?<br />Повторюсь, с RSA сертификатом все работает именно так, как мы хотим.</p><p>Заранее спасибо за помощь!</p><p>С уважением, Василий.</p>]]></description>
			<author><![CDATA[null@example.com (snussi)]]></author>
			<pubDate>Thu, 01 Feb 2024 10:18:18 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/23164/#p23164</guid>
		</item>
	</channel>
</rss>
