<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Двусторонняя аутентификация на TLS-сервере (ГОСТ). Цепочка доверия.]]></title>
		<link>https://forum.rutoken.ru/topic/4671/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/4671/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Двусторонняя аутентификация на TLS-сервере (ГОСТ). Цепочка доверия.».]]></description>
		<lastBuildDate>Thu, 05 Jun 2025 14:17:45 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Двусторонняя аутентификация на TLS-сервере (ГОСТ). Цепочка доверия.]]></title>
			<link>https://forum.rutoken.ru/post/28029/#p28029</link>
			<description><![CDATA[<p><strong>PIN</strong>, добрый день.<br />Хранилище сертификатов для Рутокен Коннект для linux располагается по пути <br />/var/opt/aktivco/certs/<br />Имеет две подпапки <br />/var/opt/aktivco/certs/root/<br />/var/opt/aktivco/certs/ca/<br />Для сертификатов корневых и промежуточных УЦ.</p><p>Попробуйте скопировать корневой сертификат тестового уц в папку root, после этого изменить владельца сертификата на root пользователя и права доступа к сертификату на 644</p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Thu, 05 Jun 2025 14:17:45 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/28029/#p28029</guid>
		</item>
		<item>
			<title><![CDATA[Двусторонняя аутентификация на TLS-сервере (ГОСТ). Цепочка доверия.]]></title>
			<link>https://forum.rutoken.ru/post/28028/#p28028</link>
			<description><![CDATA[<p>Пытаюсь настроить двустороннюю аутентификацию на TLS-сервере с Российскими ГОСТ-алгоритмами шифрования, на базе Рутокен ЭЦП 3.0 + Рутокен Коннект (без КриптоПро CSP на клиенте, используя только аппаратное шифрование Рутокен ЭЦП).</p><p>1) Настроил TLS-сервер на базе Debian 12 + КриптоПро CSP 5 TLS (т.н. CPNGINX) по инструкции: <a href="https://support.cryptopro.ru/index.php?/Knowledgebase/Article/View/440/47/nginx-gost-binary-packages.">https://support.cryptopro.ru/index.php? … -packages.</a></p><p>2) Сертификаты для TLS-сервера и для клиента запросил на тестовом сервере КриптоПро: <a href="http://testgost2012.cryptopro.ru/certsrv/">http://testgost2012.cryptopro.ru/certsrv/</a></p><p>3) С помощью КриптоПро-шных утилит поместил клиентский сертификат на Рутокен ЭЦП 3.0</p><p>4) При наличии КриптоПро CSP на клиенте Debian 12 (то же и на OpenSuse 15.6), успешно подключаюсь с помощью ЯндексБраузера или ChromiumGOST. При этом клиентский сертификат запрашивается браузером с токена. Корневой сертификат УЦ располагается в хранилище КриптоПро. Двусторонний TLS работает.</p><p>5) Убрал КриптоПро CSP на клиенте и установил Рутокен Коннект, Рутокен Плагин, Адаптер Рутокен Коннект, Адаптер Рутокен Плагин по инструкции: <br /><a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=86049009">https://dev.rutoken.ru/pages/viewpage.a … d=86049009</a></p><p>6) При подключении (Firefox) Адаптор Рутокен Коннект сообщает: &quot;Не удалось построить цепочку до сертификата сервера, проверьте, что корневые сертификаты установлены.&quot;</p><p>7) Помещал корневой сертификат тестового УЦ в системное хранилище ОС, и на Рутокен тоже помещал - результат тот же - нет доверия.</p><p><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2025/06/31350c11be419190c8acd17c9a71f729.png"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2025/06/31350c11be419190c8acd17c9a71f729.png" alt="" /></a></span> </p><br /><p>Внимание вопрос: Куда и в каком виде необходимо поместить корневые сертификаты УЦ чтобы Коннект их увидел? В системное хранилище? На токен? В браузер?</p>]]></description>
			<author><![CDATA[null@example.com (PIN)]]></author>
			<pubDate>Thu, 05 Jun 2025 13:46:27 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/28028/#p28028</guid>
		</item>
	</channel>
</rss>
