Рутокен ЭЦП 3.0 для авторизации по ключу при ssh соединении win>linux
Господа, перерыл все ваши доки, но получить должного результата так и не вышло.
Имеем руктокен эцп 3.0, на котором есть выданный налоговой сертификат в неизвлекаемом виде (ключевая пара сгенерена рутокеном), клиентскую машину win10 в которую можем вставить рутокен, сервер на убунту на котором крутится sshd.
Задачи следующие.
1. На клиентской машине windows 10 cгенерировать средствами рутокена (неизвлекаемый закрытый ключ) RSA ключевую пару и затем самоподписной сертификат. На машине стоят драйвера рутокена, панель управления, крипто про итд.
2. Получить из сертификата открытый ключ rsa, загрузить его на ubuntu
3. Используя встроенную ssh утилиту из под powershell c с клиентской машины с windows 10 соединится с убунтой и авторизоваться по ключу, введя соответственно по дороге пин-код пользователя токена. Как вариант использовать какой-то иной ssh терминал - TeraTerm или что-то иное.
4. Влючить на ubunte поддержку ГОСТ шифрования для ssh
5. Получить открытый ключ из сертификата выданной налоговой на клиентской windows 10 машине.
6. Загрузить открытый ключ гост на ubuntu
7. Используя встроенную ssh утилиту из под powershell c с клиентской машины с windows 10 соединится с убунтой и авторизоваться по ключу от налоговой, введя соответственно по дороге пин-код пользователя токена. Как вариант использовать какой-то иной ssh терминал - TeraTerm или что-то иное.
Прошу опубликвать подробную инструкцию, я уверен она будет полезна многим рядовым пользователям Рутокен ЭЦП 3.0.
С чем уже столкнулся изучая ваши инструкции:
- не получается сгенерить rsa ключевую пару и самоподписной сертификат средствами Панели Управления Рутокен (получилось решить с помощью плагина и ra.rutoken.ru). Решение не подходит - нужно решение через ПУР или команды консоли windows 10 без всяких браузеров.
- PuttySC взятое по сслыке из вашей статьи, которое вроде должно через pkcs11 получать доступ к ключу, представляет собой консольную утилиту, а не с графическим интерфейсом, как в вашей статье.