<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; openvpn + ГОСТ шифрование + rutoken]]></title>
		<link>https://forum.rutoken.ru/topic/4305/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/4305/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «openvpn + ГОСТ шифрование + rutoken».]]></description>
		<lastBuildDate>Mon, 13 May 2024 08:58:15 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: openvpn + ГОСТ шифрование + rutoken]]></title>
			<link>https://forum.rutoken.ru/post/24725/#p24725</link>
			<description><![CDATA[<div class="quotebox"><cite>flatron.88 пишет:</cite><blockquote><p>Можете дать больше информации, пожалуйста :)</p></blockquote></div><p> Рутокен VPN Enterprise Edition это коммерческий продукт, который вы можете приобрести.<br /></p><div class="quotebox"><cite>flatron.88 пишет:</cite><blockquote><p>Вы планируете реализовать криптопровайдер?</p></blockquote></div><p> Да, разработка в планах есть, но не могу сообщить даже примерные сроки релиза.</p>]]></description>
			<author><![CDATA[null@example.com (Николай Киблицкий)]]></author>
			<pubDate>Mon, 13 May 2024 08:58:15 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/24725/#p24725</guid>
		</item>
		<item>
			<title><![CDATA[Re: openvpn + ГОСТ шифрование + rutoken]]></title>
			<link>https://forum.rutoken.ru/post/24722/#p24722</link>
			<description><![CDATA[<p>Главное проблема связки rutoken + GOST + openvpn это то что есть engine, а криптопровайдер не реализован.</p><p>Мы его и сами реализовать не можем и не можем взять от gost engine т.к. будут проблемы с сертификацией.</p><p>Вы планируете реализовать криптопровайдер?</p><p>Поигрался с разными сборками openvpn. Последняя версия которая видит ciphers из engine 2.5.6</p><div class="codebox"><pre><code>kuznyechik-cbc  (256 bit key, 128 bit block)
kuznyechik-cfb  (256 bit key, 128 bit block, TLS client/server mode only)
kuznyechik-ofb  (256 bit key, 128 bit block, TLS client/server mode only)
......
......
RC5-OFB  (128 bit key by default, 64 bit block, TLS client/server mode only)
gost89  (256 bit key, stream cipher, TLS client/server mode only)
gost89-cbc  (256 bit key, 64 bit block)
gost89-cnt  (256 bit key, 64 bit block, TLS client/server mode only)
gost89-cnt-12  (256 bit key, stream cipher, TLS client/server mode only)
magma-cbc  (256 bit key, 64 bit block)

[hackoff@right openvpn]# ./src/openvpn/openvpn  --version
OpenVPN 2.5.6 [git:HEAD/e8df2e64d6f817e6] x86_64-pc-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [MH/PKTINFO] [AEAD] built on May 13 2024</code></pre></div>]]></description>
			<author><![CDATA[null@example.com (flatron.88)]]></author>
			<pubDate>Mon, 13 May 2024 06:04:07 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/24722/#p24722</guid>
		</item>
		<item>
			<title><![CDATA[Re: openvpn + ГОСТ шифрование + rutoken]]></title>
			<link>https://forum.rutoken.ru/post/24721/#p24721</link>
			<description><![CDATA[<p>up</p>]]></description>
			<author><![CDATA[null@example.com (flatron.88)]]></author>
			<pubDate>Mon, 13 May 2024 05:53:52 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/24721/#p24721</guid>
		</item>
		<item>
			<title><![CDATA[Re: openvpn + ГОСТ шифрование + rutoken]]></title>
			<link>https://forum.rutoken.ru/post/24707/#p24707</link>
			<description><![CDATA[<p>Можете дать больше информации, пожалуйста :)<br />- Какую версию openvpn используете в Рутокен VPN Enterprise Edition?<br />- Как решили проблему что в последней версии openvpn шифровальщики доступны только через криптопровайдеров?<br />- Патчили только <a href="https://forum.rutoken.ru/post/14713/#p14713">https://forum.rutoken.ru/post/14713/#p14713</a> pkcs11-helper?<br />- Какие правильные настройки openssl?</p><p>Ответьте на те вопросы, на которые можете :)<br />Спасибо!</p>]]></description>
			<author><![CDATA[null@example.com (flatron.88)]]></author>
			<pubDate>Wed, 08 May 2024 05:03:11 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/24707/#p24707</guid>
		</item>
		<item>
			<title><![CDATA[Re: openvpn + ГОСТ шифрование + rutoken]]></title>
			<link>https://forum.rutoken.ru/post/24666/#p24666</link>
			<description><![CDATA[<div class="quotebox"><cite>flatron.88 пишет:</cite><blockquote><p>Верно я понимаю, без патчей к pkcs11-helper или openvpn не получится последнюю версию openvpn подружить с рутокен и гост шифрованием?</p></blockquote></div><p>Без патчей не получится. <br />Уточнил у разработчиков, мы писали отдельный патч для <a href="https://www.rutoken.ru/products/all/rutoken-vpn/">Рутокен VPN Enterprise Edition</a> для ГОСТ шифрования.</p>]]></description>
			<author><![CDATA[null@example.com (Николай Киблицкий)]]></author>
			<pubDate>Mon, 06 May 2024 13:08:30 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/24666/#p24666</guid>
		</item>
		<item>
			<title><![CDATA[Re: openvpn + ГОСТ шифрование + rutoken]]></title>
			<link>https://forum.rutoken.ru/post/24662/#p24662</link>
			<description><![CDATA[<div class="quotebox"><cite>Николай Киблицкий пишет:</cite><blockquote><p>Здравствуйте <strong>flatron.88</strong>.<br />Библиотек криптопровайдеров для openssl у нас пока нет. <br />Можно попробовать настроить такую связку через rtengine, по аналогии с тем, как описана настройка подключения через stunnel <a href="https://habr.com/ru/companies/aktiv-company/articles/477650/">https://habr.com/ru/companies/aktiv-com … es/477650/</a><br />Уточните, пожалуйста, для чего именно ГОСТ необходим, может рассмотреть использование RSA?</p></blockquote></div><p>Для лицензирование необходимо использовать ГОСТ шифрование, с ключами rutoken. </p><p>Пока начал проводить исследование как это реализовать. <br />Изначальное настроил openvpn + gost engine, все ок.</p><p>Приобрел пару токенов, сгенерировал сертификаты по ГОСТ.</p><p>На этапе прикручивания использования ключей rutoken в OpenVPN начали возникать проблемы.</p><p>Верно я понимаю, без патчей к pkcs11-helper или openvpn не получится последнюю версию openvpn подружить с рутокен и гост шифрованием?</p><p>Или может есть у вас либа с криптопровайдерами?</p><p>Или есть более интересный путь?</p>]]></description>
			<author><![CDATA[null@example.com (flatron.88)]]></author>
			<pubDate>Mon, 06 May 2024 11:34:46 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/24662/#p24662</guid>
		</item>
		<item>
			<title><![CDATA[Re: openvpn + ГОСТ шифрование + rutoken]]></title>
			<link>https://forum.rutoken.ru/post/24648/#p24648</link>
			<description><![CDATA[<p>Здравствуйте <strong>flatron.88</strong>.<br />Библиотек криптопровайдеров для openssl у нас пока нет. <br />Можно попробовать настроить такую связку через rtengine, по аналогии с тем, как описана настройка подключения через stunnel <a href="https://habr.com/ru/companies/aktiv-company/articles/477650/">https://habr.com/ru/companies/aktiv-com … es/477650/</a><br />Уточните, пожалуйста, для чего именно ГОСТ необходим, может рассмотреть использование RSA?</p>]]></description>
			<author><![CDATA[null@example.com (Николай Киблицкий)]]></author>
			<pubDate>Mon, 06 May 2024 07:55:07 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/24648/#p24648</guid>
		</item>
		<item>
			<title><![CDATA[openvpn + ГОСТ шифрование + rutoken]]></title>
			<link>https://forum.rutoken.ru/post/24647/#p24647</link>
			<description><![CDATA[<p>Доброе. Начал настраивать связку openvpn + ГОСТ + рутокен</p><p>Эпилог:<br />Реализовал связку OpenVPN 2.6.9 + gost engine.<br />Соединение успешно поднято, была проблема что openvpn --show-ciphers не отображал гост шифровальщики. Как я понял openvpn их ищет из криптопровайдеров. ( решилось когда подключил криптопровайдеров из module =...gostprov.so в openssl) </p><br /><p>Вопрос. Как подключить криптопровайдеры, используя только либы от рутокен?</p><p>Вопрос. Если ли актуальный мануал по настройке всего этого добра?</p>]]></description>
			<author><![CDATA[null@example.com (flatron.88)]]></author>
			<pubDate>Mon, 06 May 2024 06:47:16 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/24647/#p24647</guid>
		</item>
	</channel>
</rss>
