Rutoken EDS рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ GOST рдХреЗ рдЕрдиреБрд╕рд╛рд░ RDP рдХрд╛ рд╕рдВрд░рдХреНрд╖рдгред рджреНрд╡реИрдз рдЯреАрдПрд▓рдПрд╕

рдЫрд╡рд┐

рдЖрд░рдбреАрдкреА рдПрдХ рдПрдкреНрд▓реАрдХреЗрд╢рди рд▓реЗрдпрд░ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╣реИ рдФрд░ рдЗрд╕рд▓рд┐рдП рдЯреАрдПрд▓рдПрд╕, рдЬреЛ рдЯреНрд░рд╛рдВрд╕рдкреЛрд░реНрдЯ рд▓реЗрдпрд░ рдкрд░ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ, рдЗрд╕реЗ рдмрдЪрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрджрд░реНрд╢ рд╣реИред

рдЗрд╕ рд╡рд┐рд╖рдп рдореЗрдВ, рдУрдкрди рд╕реЛрд░реНрд╕ рдУрдкрдирдПрд╕рдПрд╕рдПрд▓ рдФрд░ sTunnel рдЕрдиреБрдкреНрд░рдпреЛрдЧреЛрдВ рдХреА рдорджрдж рд╕реЗ, рд╣рдо рд░реВрд╕реА рд╕рд╛рдЗрдкрд░ рд╕реБрдЗрдЯреНрд╕ (GOST2001-GOST89-GOST89) рдХреЗ рд╕рдорд░реНрдерди рдХреЗ рд╕рд╛рде TLS рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ RDP рдХрдиреЗрдХреНрд╢рди рдХреА рд░рдХреНрд╖рд╛ рдХрд░реЗрдВрдЧреЗ, GOST рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдХреЗ рдЕрдиреБрд╕рд╛рд░ рдХреНрд▓рд╛рдЗрдВрдЯ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдмреЛрд░реНрдб рдкреАрдврд╝реА рдХреЗ рд╕рд╛рде USB рдЯреЛрдХрди рд░реБрддреЛрдХрди рдИрдбреАрдПрд╕ рдХреЗ рд╕рд╛рде рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рдХрд╛ рдЙрддреНрдкрд╛рджрди рдХрд░реЗрдВрдЧреЗред рдпреЛрдЬрдирд╛ рдХреЗ рдЕрдиреБрд╕рд╛рд░ рдкреНрд░рдореБрдЦ рд╕рдордЭреМрддрд╛ VKO GOST 34-10.2001ред рд╣рд╛рд▓рд╛рдБрдХрд┐, рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреБрдВрдЬреА рдЧреИрд░-рдкреБрдирд░реНрдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдпреЛрдЧреНрдп рд╣реИ рдФрд░ рдЪреЛрд░реА рдирд╣реАрдВ рдХреА рдЬрд╛ рд╕рдХрддреА рд╣реИред рд░реБрддреЛрдХрди рдИрдбреАрдПрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рдЖрд╡реГрддреНрддрд┐ рдХрдирд╡рд░реНрдЯрд░ рдХреЗ рд░реВрдк рдореЗрдВ рднреА рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред

RSA рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЯрд░реНрдорд┐рдирд▓ рд╕рд░реНрд╡рд░ рдкрд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рдорд╛рдорд▓реЗ рдореЗрдВ, рд╣рдо GOST рдХреЗ рдЕрдиреБрд╕рд╛рд░ TLS рдореЗрдВ RSA рд╕реЗ TLS рдХреЛ рд▓рдкреЗрдЯреЗрдВрдЧреЗред рдЗрд╕ рдкреНрд░рдХрд╛рд░, рд╣рдореЗрдВ рджреЛ-рд╕реНрддрд░реАрдп рдЯреАрдПрд▓рдПрд╕ рдорд┐рд▓рддрд╛ рд╣реИ - рдЖрд░рдПрд╕рдП рдХреНрд▓рд╛рдЗрдВрдЯ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рд╕рд╛рде GOST рджреНрд╡рд╛рд░рд╛ рд╕рдВрд░рдХреНрд╖рд┐рдд рдЪреИрдирд▓ рдХреЗ рдЕрдВрджрд░ рдЬрд╛рдПрдЧрд╛ред



рдУрдкрдирдПрд╕рдПрд╕рдПрд▓ рдХреЗ рдкрд╛рд╕ рдбреНрд░рд╛рдлреНрдЯ-рдЪреБрдбреЛрд╡-рдХреНрд░рд┐рдкреНрдЯреЛ-рдХреЗрдкреНрдЯрд▓реНрд╕ рдХреЗ рдЕрдиреБрд╕рд╛рд░ рд░реВрд╕реА рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдкрд░ рдЖрдзрд╛рд░рд┐рдд рдЯреАрдПрд▓рдПрд╕ рд╕рд┐рдлрд░ рд╕реНрд╡реАрдЯреНрд╕ рдХрд╛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рд╣реИред

sTunnel рдПрдХ рдХреЙрдореНрдкреИрдХреНрдЯ рдЯреАрдПрд▓рдПрд╕ рдкреНрд░реЙрдХреНрд╕реА рд╣реИ: рдпрд╣ рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рдЯреАрд╕реАрдкреА рдХрдиреЗрдХреНрд╢рдиреЛрдВ рдХреЛ рдЗрдирдкреБрдЯ рдХреЗ рд░реВрдк рдореЗрдВ рд╕реНрд╡реАрдХрд╛рд░ рдХрд░рддрд╛ рд╣реИ, рдЯреАрдПрд▓рдПрд╕ рдЙрдиреНрд╣реЗрдВ рдХреЙрд▓ рдХрд░рддрд╛ рд╣реИ рдФрд░ рдЙрдиреНрд╣реЗрдВ рд░рд┐рдореЛрдЯ рд╕рд░реНрд╡рд░ рдкрд░ рдлреЙрд░рд╡рд░реНрдб рдХрд░рддрд╛ рд╣реИред "рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд╝рд┐рдХ рдХреЛрд░" рдХреЗ рд░реВрдк рдореЗрдВ, рд╕реНрдЯрдиреЗрд▓ рдУрдкрдирдПрд╕рдПрд╕рдПрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИред

"рдмреЙрдХреНрд╕" рд╕реЗ sTunnel GOSTs рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рдирд╛ рдирд╣реАрдВ рдЬрд╛рдирддрд╛ рд╣реИ, рдЗрд╕рд▓рд┐рдП рдореИрдВрдиреЗ рдЗрд╕реЗ рдкреИрдЪ рдХрд┐рдпрд╛ рдФрд░ рдЗрд╕реЗ рдлрд┐рд░ рд╕реЗ рдмрдирд╛рдпрд╛ред рдЖрдХрд╛рд░ рдореЗрдВ рд▓рдЧрднрдЧ 2 рд░реЗрдЦрд╛рдПрдБред

Rutoken EDS рд╡рд┐рдХреНрд░реЗрддрд╛ рдХреЗ рдордВрдЪ forum.rutoken.ru/topic/1639 рдкрд░ рд╡рд░реНрдгрд┐рдд рддрд░реАрдХреЗ рд╕реЗ OpenSSL рд╕реЗ рдЬреБрдбрд╝рд╛ рд╣реИред рдЗрд╕ рдорд╛рдорд▓реЗ рдореЗрдВ, рд░реВрд╕реА рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдХреЗ рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди "рдмреЛрд░реНрдб рдкрд░" рд░реБрддреЛрдХрди рдИрдбреАрдПрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред

GOST рдХреЗ рдЕрдиреБрд╕рд╛рд░ рд╕рдВрд░рдХреНрд╖рдг



рдореВрд▓ рдпреЛрдЬрдирд╛ рдХреЛ рдЪрд┐рддреНрд░ рдореЗрдВ рджрд┐рдЦрд╛рдпрд╛ рдЧрдпрд╛ рд╣реИред

рдЫрд╡рд┐

рдкрд╣рд▓реЗ рдЖрдкрдХреЛ рдПрдХ рдЫреЛрдЯрд╛ CA рдмрдирд╛рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ рдЬреЛ sTunnel рд╕рд░реНрд╡рд░ рдФрд░ sTunnel рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЛ GOST рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЬрд╛рд░реА рдХрд░реЗрдЧрд╛ред рдРрд╕рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдпрд╣ рдУрдкрдирдПрд╕рдПрд╕рдПрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рдордЭ рдореЗрдВ рдЖрддрд╛ рд╣реИред рдЯреЛрдХрди рдкрд░ рдХреНрд▓рд╛рдЗрдВрдЯ рдХреБрдВрдЬрд┐рдпреЛрдВ рдХреА рдкреАрдврд╝реА, рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреЗ рд▓рд┐рдП рдЕрдиреБрдкреНрд░рдпреЛрдЧреЛрдВ рдХреЗ рдЧрдарди рдХрд╛ рд╡рд░реНрдгрди рдЖрд▓реЗрдЦ habrahabr.ru/blogs/infosecurity/134725 рдореЗрдВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ ред рд╕рд░реНрд╡рд░ рдХреБрдВрдЬреА рдФрд░ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╕рд╛рдорд╛рдиреНрдп рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЗ рд░реВрдк рдореЗрдВ рд╕рдордЭ рдореЗрдВ рдЖрддрд╛ рд╣реИред

рдЗрд╕ рд╡рд┐рд╖рдп рдкрд░ рд╡рд┐рд╡рд░рдг рдореИрдВ рдирд╣реАрдВ рд░реЛрдХреВрдВрдЧрд╛ред

рд╕рд░реНрд╡рд░ рд╕реЗрдЯрдЕрдк:

Windows рд╕рд░реНрд╡рд░ рдкрд░ рдПрдХ рд╕реЗрд╡рд╛ рдХреЗ рд░реВрдк рдореЗрдВ sTunnel рд╕реНрдерд╛рдкрд┐рдд рдЯрд░реНрдорд┐рдирд▓ рд╕рд░реНрд╡рд░ рдХреЗ рд╕рд╛рде рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ рдФрд░ рдЗрд╕реЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ:

рд╕рд░реНрд╡рд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди:
verify = 2 cafile = crypto/ca.crt cert = crypto/server.crt key = crypto/server.key engine=gost socket = l:TCP_NODELAY=1 socket = r:TCP_NODELAY=1 debug = 7 output = stunnel.log client = no [RDP-TLS-GOST] ciphers = GOST2001-GOST89-GOST89 accept = 1494 connect = localhost:3389 


IP рдкрддреЗ рдХреЗ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ 3389 рдкреЛрд░реНрдЯ рдХреЛ рдмрдВрдж рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рд░реНрд╡рд░ рдкрд░ рдордд рднреВрд▓рдирд╛!

рдХреНрд▓рд╛рдЗрдВрдЯ рд╕реЗрдЯрдЕрдк (рд╡рд┐рдВрдбреЛрдЬ рдкрд░):


рдЧреНрд░рд╛рд╣рдХ рд╡рд┐рдиреНрдпрд╛рд╕:
 verify=2 client=yes CAFile=ca.crt output=stunnel.log sslVersion=TLSv1 taskbar=yes DEBUG=7 engine=pkcs11_gost engineCtrl=MODULE_PATH:rtPKCS11ECP.dll engineCtrl=INIT engineCtrl=PIN:12345678 [RDP-TLS-GOST] engineNum=1 key=100 cert=client.crt accept = 127.0.0.1:8088 connect = xxxx:1494 ciphers = GOST2001-GOST89-GOST89 TIMEOUTclose = 1 


рдПрдХ рдорд╣рддреНрд╡рдкреВрд░реНрдг рдмрд┐рдВрджреБ ред sTunnel рдХреЛ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рд╕рд╛рде рд╕реНрдерд╛рдкрдирд╛ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реИред рдЖрдо рддреМрд░ рдкрд░ рдмреЛрд▓рддреЗ рд╣реБрдП, рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рд░реБрддреЛрдХрди рдИрдбреАрдПрд╕ рдлреНрд▓реИрд╢ рдХреЗ рд╕рд╛рде рд╕рдВрдпреЛрдЬрди рдореЗрдВ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред
рд░реБрддреЛрдХрди рдИрдбреАрдПрд╕ рдлреНрд▓реИрд╢ рдПрдХ рд╕реАрд╕реАрдЖрдИрдбреА тАЛтАЛрдбрд┐рд╡рд╛рдЗрд╕ рд╣реИ рдЬрд┐рд╕рдореЗрдВ рдЖрдзреБрдирд┐рдХ рдУрдПрд╕ рдкрд░ рдбреНрд░рд╛рдЗрд╡рд░реЛрдВ рдХреЛ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реЛрддреА рд╣реИред рдЖрд╡рд╢реНрдпрдХ рдлрд╛рдЗрд▓реЗрдВ рдлреНрд▓реИрд╢-рдореЗрдореЛрд░реА рдкрд░ рд░рдЦреА рдЬрд╛рддреА рд╣реИрдВ рдФрд░ рдПрдХ рдЫреЛрдЯреА рд╕реА рд▓рд┐рдЦреА рдЬрд╛рддреА рд╣реИрдВ
Windows рдХреЗ рд▓рд┐рдП рдПрдХ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдЬреЛ рд╡рд╛рдВрдЫрд┐рдд рд╡рд╛рддрд╛рд╡рд░рдг (OPENSSL_ENGINES =) рдХреЗ рд╕рд╛рде sTunnel рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╢реБрд░реВ рдХрд░рддреА рд╣реИ рдФрд░ рд╡рд╛рдВрдЫрд┐рдд рд╣реЛрд╕реНрдЯ рдкрд░ Windows RDP рдХреНрд▓рд╛рдЗрдВрдЯ рдЪрд▓рд╛рддреА рд╣реИ: port (mstsc /v:127.0.0.1:8088)

рджреНрд╡реИрдз рдЯреАрдПрд▓рдПрд╕



рдЖрд░рдПрд╕рдП рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рдорд╛рдорд▓реЗ рдореЗрдВ, рдореИрдВ рд░реВрдЯреЛрдХреЗрди рдИрдбреАрдПрд╕ рдкрд░ рдЖрд░рдПрд╕рдП рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреНрд▓рд╛рдЗрдВрдЯ рдХреБрдВрдЬреА рдХреЛ рд╕рдВрдЧреНрд░рд╣реАрдд рдХрд░рдиреЗ рдХреЗ рд╕рд╛рде рд╕рд╛рдорд╛рдиреНрдп рдЯреАрдПрд▓рдПрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХрд╛ рд╕реБрдЭрд╛рд╡ рджреЗрддрд╛ рд╣реВрдВ, рд▓реЗрдХрд┐рди sTunnel рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЬрд╛рдирд╛ред рдЗрд╕ рдорд╛рдорд▓реЗ рдореЗрдВ, рдЖрд░рдПрд╕рдП рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЯреАрдПрд▓рдПрд╕ рдХреЛ GOST рдХреЗ рд╕рд╛рде рдЯреАрдПрд▓рдПрд╕ рдЪреИрдирд▓ рдХреЗ рдЕрдВрджрд░ рдкреНрд░рд╕рд╛рд░рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред

рджреЛ рдпреЛрдЬрдирд╛рдПрдВ рд╕рдВрднрд╡ рд╣реИрдВред рдЖрд░рдПрд╕рдП рдХреЗ рд╕рд╛рде рдкрд╣рд▓реЗ рдЯреАрдПрд▓рдПрд╕ рдореЗрдВ, рдЖрд░рдбреАрдкреА рдХреНрд▓рд╛рдЗрдВрдЯ рд╕реАрдзреЗ рдЖрдпреЛрдЬрд┐рдд рдХрд░рддрд╛ рд╣реИред рдПрдХ рд╣реА рд╕рдордп рдореЗрдВ, рдЯреЛрдХрди рдкрд░ рджреЛ рдХреБрдВрдЬреА рд╕рдВрдЧреНрд░рд╣реАрдд рдХреА рдЬрд╛рддреА рд╣реИрдВ - GOST ("рдорд┐рддреНрд░ рдпрд╛ рджреБрд╢реНрдорди" рдкреНрд░рдорд╛рдгреАрдХрд░рдг, sTunnel рд╕рд░реНрд╡рд░ рдореЗрдВ рд▓реЙрдЧ рдЗрди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП)
рдФрд░ RSA (рдпрджрд┐ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкрд╣рд▓реЗ рдмрд╛рдзрд╛ рдХреЛ рдкрд╛рд░рд┐рдд рдХрд░рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рдерд╛, рддреЛ рдЗрд╕ рдХреБрдВрдЬреА рдХрд╛ рдЙрдкрдпреЛрдЧ AD рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рддреБрд░рдВрдд RDP рд╕рд░реНрд╡рд░ рдкрд░ рдЕрдкрдиреЗ рдЦрд╛рддреЗ рдореЗрдВ рдЬрд╛рддрд╛ рд╣реИ)ред

рдЫрд╡рд┐

тАЬрдмреЛрд░реНрдбтАЭ рдкрд░ рд░реБрддреЛрдХрди рдИрдбреАрдПрд╕ рдФрд░ рдЖрд░рдПрд╕рдП рдХреЗ рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдкрд░ рд╕рдВрдЧреНрд░рд╣реАрдд рдЖрд░рдПрд╕рдП рдХреБрдВрдЬреА / рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рд╡рд┐рдВрдбреЛрдЬ рдкрд░ рд░реВрддреЛрдХрди рдИрдбреАрдПрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рд░реБрдЯреЛрдХрди рд╕реАрдПрд╕рдкреА (рд░реВрдЯреЛрдХреИрди рд╡рд┐рддрд░рдг рдкреИрдХреЗрдЬ рдореЗрдВ рд╢рд╛рдорд┐рд▓), рд▓рд┐рдирдХреНрд╕ рдкрд░ рдкреАрд╕реА / рдПрд╕рд╕реА рдкрд░ rdesktop рдЪрд▓рддрд╛ рд╣реИред

рджреВрд╕рд░реА рдЯреАрдПрд▓рдПрд╕ рдпреЛрдЬрдирд╛ рдореЗрдВ, RSA рдФрд░ GOST sTunnel рджреНрд╡рд╛рд░рд╛ рд╣реА рдкреНрд░рджрд╛рди рдХрд┐рдП рдЬрд╛рддреЗ рд╣реИрдВред рдореИрдВрдиреЗ рддреБрд░рдВрдд рдЪреЗрддрд╛рд╡рдиреА рджреА рдХрд┐ рдореИрдВрдиреЗ рдЗрд╕ рджреВрд╕рд░реЗ рд╕рд░реНрдХрд┐рдЯ рдХреА рдХреЛрд╢рд┐рд╢ рдирд╣реАрдВ рдХреА рд╣реИред

рдЫрд╡рд┐

RSA рдХреБрдВрдЬреА рдФрд░ RSA рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди "рдмреЛрд░реНрдб рдкрд░" рддрдХ рдкрд╣реБрдБрдЪрдиреЗ рдХреЗ рд▓рд┐рдП, Rutoken EDS OpenSC рдкрд░рд┐рдпреЛрдЬрдирд╛ www.opensc-project.org/engine_pkcs11 рд╕реЗ рдЗрдВрдЬрди pkcs11 рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИред

рддрджрдиреБрд╕рд╛рд░, sTunnel рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЙрдиреНрдлрд┐рдЧрд░ рдореЗрдВ рджреЛ рдЦрдВрдб рд╣реЛрдВрдЧреЗ:

 [RDP-TLS-GOST] engineNum=1 key=100 cert=client_gost.crt accept = 127.0.0.1:8088 connect = xxxx:1494 ciphers = GOST2001-GOST89-GOST89 TIMEOUTclose = 1 [RDP-TLS-RSA] engineNum=2 key=101 cert=client_rsa.crt accept = 127.0.0.1:8087 connect = 127.0.0.1:8088 TIMEOUTclose = 1 


рдФрд░ RDP рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЛ 127.0.0.1:8087 рдкрд░ рдЬрд╛рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред

Source: https://habr.com/ru/post/In135369/


All Articles