
рдУрдкрди рд╡реАрдкреАрдПрди рдПрдХ рдХреНрд░реЙрд╕-рдкреНрд▓реЗрдЯрдлреЙрд░реНрдо рд╣реИ, рдЬреЛ рд╡реАрдкреАрдПрди рдХреЗ рдЖрдпреЛрдЬрди рдХреЗ рд▓рд┐рдП рд▓рдЪреАрд▓рд╛ рдФрд░ рд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рд╕рдорд╛рдзрд╛рди рд╣реИред OpenVPN рдХреЗ рдЖрдзрд╛рд░ рдкрд░ рдирд┐рд░реНрдорд┐рдд рд╡рд░реНрдЪреБрдЕрд▓ рдиреЗрдЯрд╡рд░реНрдХ рдореЗрдВ рдкреНрд░рд╡реЗрд╢ рдХреЗ рд▓рд┐рдП, рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЛ рд▓реЙрдЧ рдЗрди рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред OpenVPN рдореЗрдВ, рдЗрд╕реЗ 3 рддрд░реАрдХреЛрдВ рд╕реЗ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ:
- рд▓реЙрдЧрд┐рди рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рджреНрд╡рд╛рд░рд╛
- рдлрд╝рд╛рдЗрд▓реЛрдВ рдореЗрдВ рдХреБрдВрдЬреА рдФрд░ рдкреНрд░рдорд╛рдг рдкрддреНрд░ рджреНрд╡рд╛рд░рд╛
- рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рдпреВрдПрд╕рдмреА рдЯреЛрдХрди рдпрд╛ рд╕реНрдорд╛рд░реНрдЯ рдХрд╛рд░реНрдб рдХреЗ "рдмреЛрд░реНрдб" рдкрд░ рдХреБрдВрдЬреА рдФрд░ рдкреНрд░рдорд╛рдг рдкрддреНрд░ рджреНрд╡рд╛рд░рд╛
рдмрд╛рдж рдХреА рд╡рд┐рдзрд┐ рд╕рдмрд╕реЗ рд╕реБрд░рдХреНрд╖рд┐рдд рд╣реИред рд╡рд┐рд╖рдп OpenVPN рдореЗрдВ рдПрдХ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рдпреВрдПрд╕рдмреА рдЯреЛрдХрди рд░реЙрдЯреЛрдХрди рдИрдбреАрдПрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдХрд╛ рд╡рд░реНрдгрди рдХрд░реЗрдЧрд╛ред рд░реБрддреЛрдХрди рдИрдбреАрдПрд╕ рдЕрдирдзрд┐рдХреГрдд рдкрд╣реБрдВрдЪ рд╕реЗ рдкрд┐рди рдХреЛрдб рджреНрд╡рд╛рд░рд╛ рдордЬрд╝рдмреВрддреА рд╕реЗ рд╕рдВрд░рдХреНрд╖рд┐рдд рд╣реИ рдФрд░ рдкрд┐рди рдХреЛрдб рджрд░реНрдЬ рдХрд░рдиреЗ рдХреЗ рд╕рднреА рдкреНрд░рдпрд╛рд╕ рд╕рдорд╛рдкреНрдд рд╣реЛ рдЬрд╛рдиреЗ рдкрд░ рдЕрд╡рд░реБрджреНрдз рд╣реЛ рдЬрд╛рддрд╛ рд╣реИ, рдЗрд╕рд▓рд┐рдП рдЯреЛрдХрди рдЪреЛрд░реА рд╣реЛрдиреЗ рдкрд░ рднреА рдХреЛрдИ рд╣рдорд▓рд╛рд╡рд░ рд╡реАрдкреАрдПрди рдореЗрдВ рдирд╣реАрдВ рдЬрд╛рдПрдЧрд╛ред рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, GOST рдФрд░ RSA рдПрд▓реНрдЧреЛрд░рд┐рджрдо рд░реБрддреЛрдХрди рдИрдбреАрдПрд╕ рдореЗрдВ рд▓рд╛рдЧреВ рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рд╣реИрдВ, рдЗрд╕рд▓рд┐рдП рдЯреЛрдХрди рдкрд░ "рдмреЛрд░реНрдб рдкрд░" рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдЗрд╕рдХреЗ рд▓рд┐рдП рдзрдиреНрдпрд╡рд╛рдж, рдирд┐рдЬреА рдХреБрдВрдЬреА рдХрднреА рднреА рдЯреЛрдХрди рдирд╣реАрдВ рдЫреЛрдбрд╝рддреА рд╣реИ рдФрд░ рдЯреНрд░реЛрдЬрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдХрдВрдкреНрдпреВрдЯрд░ рдХреА рд░реИрдо рд╕реЗ рдЗрд╕реЗ рдЪреЛрд░реА рдХрд░рдирд╛ рдЕрд╕рдВрднрд╡ рд╣реИред
рд╡рд┐рд╖рдп рджрд┐рдЦрд╛рдПрдЧрд╛ рдХрд┐ рдПрдХ рдкрд░реАрдХреНрд╖рдг рд╡реАрдкреАрдПрди рдХреИрд╕реЗ рддреИрдирд╛рдд рдХрд┐рдпрд╛ рдЬрд╛рдП, рд╕рд╛рде рд╣реА рдУрдкрди рд╕реЛрд░реНрд╕ рдПрдХреНрд╕рд╕реАрдП рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдХреЗ рдЖрдзрд╛рд░ рдкрд░ рдПрдХ рдХреЙрд░реНрдкреЛрд░реЗрдЯ рд╕реАрдП рднреАред CA рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реБрдП, OpenVPN рд╕рд░реНрд╡рд░ рдХреА рдХреБрдВрдЬреА рдФрд░ рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдмрдирд╛рдпрд╛ рдЬрд╛рдПрдЧрд╛ рдФрд░ рдХреНрд▓рд╛рдЗрдВрдЯ рдЯреЛрдХрди рдХреЛ рдЖрд░рдВрднреАрдХреГрдд рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред рдлрд┐рд░ рд╣рдо рдУрдкрдирд╡реАрдкреАрдПрди рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рддреЗ рд╣реИрдВ рддрд╛рдХрд┐ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд░реВрдЯреЛрдХреЗрди рдИрдбреАрдПрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдУрдкрдирд╡реАрдкреАрдПрди рдореЗрдВ рд▓реЙрдЧ рдЗрди рдХрд░ рд╕рдХреЗред
рдореИрдВ Ubuntu 11.10 рдкрд░ OpenVPN рд╕рд░реНрд╡рд░ рдФрд░ XCA рдмрдврд╝рд╛рдКрдВрдЧрд╛ред
рд╕реАрдП рд╕реЗрдЯрдЕрдк
рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ, рд░реБрддреЛрдХрди рдИрдбреАрдПрд╕ рдХреЗ рд╕рдВрдЪрд╛рд▓рди рдХреЗ рд▓рд┐рдП рдЖрд╡рд╢реНрдпрдХ рд╕рд┐рд╕реНрдЯрдо рдШрдЯрдХ рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ:
XCA рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ:
sudo apt-get install xca
XCA рдЪрд▓рд╛рдПрдВ:
sudo xca
рдЖрдкрдХреЛ рдПрдХ рдирдпрд╛ рдбреЗрдЯрд╛рдмреЗрд╕ рдмрдирд╛рдирд╛ рдЪрд╛рд╣рд┐рдП рдлрд╝рд╛рдЗрд▓-> рдирдпрд╛ рдбреЗрдЯрд╛рдмреЗрд╕ред
CA рдХреБрдВрдЬреА рдмрдирд╛рдПрдВ: рдирд┐рдЬреА рдХреБрдВрдЬреА-> рдирдИ рдХреБрдВрдЬреА, newcakey, RSA, 1024ред
CA рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдмрдирд╛рдПрдВ:



рдПрдХ OpenVPN рд╕рд░реНрд╡рд░ рдХреБрдВрдЬреА рдмрдирд╛рдПрдБ: рдирд┐рдЬреА рдХреБрдВрдЬреА-> рдирдИ рдХреБрдВрдЬреА, рдирдпрд╛ рдкрд░реНрдпрд╡реЗрдХреНрд╖рдХ, RSA, 1024ред
OpenVPN рд╕рд░реНрд╡рд░ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдмрдирд╛рдПрдБ:


рдорд╣рддреНрд╡рдкреВрд░реНрдг! OpenVPN рд╕рд░реНрд╡рд░ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдореЗрдВ рдПрдХ рд╡рд┐рд╢реЗрд╖ рдПрдХреНрд╕рдЯреЗрдВрд╢рди рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП (ExtendedKeyUsage - serverAuth)

рд╣рдо CA рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреЛ ca.crt рдлрд╝рд╛рдЗрд▓, рд╕рд░реНрд╡рд░ рдХреБрдВрдЬреА рдХреЛ server.key рдлрд╝рд╛рдЗрд▓ рдФрд░ рд╕рд░реНрд╡рд░ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреЛ server.crt рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рдирд┐рд░реНрдпрд╛рдд рдХрд░рддреЗ рд╣реИрдВ рддрд╛рдХрд┐ рдЙрдиреНрд╣реЗрдВ OpenVPN рд╕рд░реНрд╡рд░ (рдирд┐рдЬреА рдХреБрдВрдЬреА-> рдирд┐рд░реНрдпрд╛рдд, рдкреНрд░рдорд╛рдгрдкрддреНрд░- рдирд┐рд░реНрдпрд╛рдд) рдореЗрдВ рдЦрд┐рд╕рдХрд╛рдпрд╛ рдЬрд╛ рд╕рдХреЗред
OpenVPN рд╕рд░реНрд╡рд░ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдирд╛
Openvpn рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ:
sudo apt-get install openvpn
рдкреИрд░рд╛рдореАрдЯрд░ DX рдХреЗ рд╕рд╛рде рдПрдХ рдлрд╝рд╛рдЗрд▓ рдмрдирд╛рдПрдБ:
openssl dhparam -out dh1024.pem 1024
рдЯреЗрд╕реНрдЯ OpenVPN рд╕рд░реНрд╡рд░ рдХреЙрдиреНрдлрд┐рдЧ (ATTENTION! рд╕рд░реНрд╡рд░ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдХреЗрд╡рд▓ рдкреНрд░рджрд░реНрд╢рди рдЙрджреНрджреЗрд╢реНрдпреЛрдВ рдХреЗ рд▓рд┐рдП рд╣реИ, рдЗрд╕реЗ рдЕрдкрдиреЗ рд╕рд░реНрд╡рд░ рдХреЗ рдЖрдзрд╛рд░ рдХреЗ рд░реВрдк рдореЗрдВ рди рд▓реЗрдВ:
port 1194 proto tcp dev tap ca /home/vic/Desktop/ca.crt cert /home/vic/Desktop/server.crt key /home/vic/Desktop/server.key dh /home/vic/Desktop/dh1024.pem server 10.8.0.0 255.255.255.0 ifconfig-pool-persist ipp.txt keepalive 10 120 cipher BF-CBC comp-lzo persist-key persist-tun status openvpn-status.log verb 3
OpenVPN рд╕рд░реНрд╡рд░ рдЪрд▓рд╛рдПрдБ
sudo openvpn
рдпрд╣ рд╕реНрдкрд╖реНрдЯ рд╣реИ рдХрд┐ рдПрдХ рдХреЙрдирдлрд┐рдЧрд░реЗрд╢рди рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдореЗрдВ рд╕рд░реНрд╡рд░ рдбреЗрдореЙрди рдХреЗ рд░реВрдк рдореЗрдВ рд╢реБрд░реВ рд╣реЛрдЧрд╛ рдФрд░ рдЪрд╛рдмрд┐рдпрд╛рдБ / рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдШрд░ рдореЗрдВ рдирд╣реАрдВ рд╣реЛрдВрдЧреЗред
рдПрдХ рдЧреНрд░рд╛рд╣рдХ рдХреЗ рд░реВрдЯреЛрдХреЗрди рдИрдбреАрдПрд╕ рдХреА рд╢реБрд░реВрдЖрдд
рдЕрдм рд╣рдо рд╢реБрд░реВ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдХрд┐ рд╕рдм рдХреБрдЫ рдХреНрдпрд╛ рдерд╛ - рд╡реАрдкреАрдПрди рдореЗрдВ рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЛ рдЕрдзрд┐рдХреГрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд░реВрдЯреЛрдХреЗрди рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХрд╛ рдЖрд░рдВрднреАрдХрд░рдгред
XCA рдХреЛ рдЯреЛрдХрди рдХреЗ рд╕рд╛рде рдХреИрд╕реЗ рдХрд╛рдо рдХрд░рдирд╛ рд╣реИ, рдпрд╣ рдЬрд╛рдирдиреЗ рдХреЗ рд▓рд┐рдП, рдЙрд╕реЗ рдЗрд╕ рдЯреЛрдХрди рдХрд╛ PKCS # 11 рдкреБрд╕реНрддрдХрд╛рд▓рдп рджрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдПред рд░реВрдЯреЛрдХреИрди рдИрдбреАрдПрд╕ рдХреЗ рд▓рд┐рдП рдЖрд░рдПрд╕рдП рд╕рдорд░реНрдерди рд╡рд╛рд▓реЗ рд▓рд┐рдирдХреНрд╕ рдХреЗ рд▓рд┐рдП рдкреАрдХреЗрд╕реАрдПрд╕ # 11 рдкреБрд╕реНрддрдХрд╛рд▓рдп
рдпрд╣рд╛рдВ рдбрд╛рдЙрдирд▓реЛрдб рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛
рд╣реИрддреЛ рдлрд╝рд╛рдЗрд▓-> рд╡рд┐рдХрд▓реНрдк
рдЪреЗрддрд╛рд╡рдиреА! рдпрджрд┐ рдЖрдкрдиреЗ рд░реВрдЯреЛрдХреИрди рдИрдбреАрдПрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реБрдП рдкреНрд░рд╛рд░реВрдкрд┐рдд рдХрд┐рдпрд╛ рд╣реИ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдУрдкрдирдПрд╕рд╕реА рдЙрдкрдпреЛрдЧрд┐рддрд╛рдУрдВ, рддреЛ рд░реБрддреЛрдХрди рдИрдбреАрдПрд╕ рд╢реБрд░реВ рдХрд░рдиреЗ рд╕реЗ рдкрд╣рд▓реЗ рдирд┐рдпрдВрддреНрд░рдг рдХрдХреНрд╖ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╡рд┐рдВрдбреЛрдЬ рдХреЗ рддрд╣рдд рд╕реНрд╡рд░реВрдкрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП-> рд░реВрддреЛрдХрди рдирд┐рдпрдВрддреНрд░рдг рдХрдХреНрд╖рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ рдЖрдк рдкрд┐рди рдмрджрд▓ рд╕рдХрддреЗ рд╣реИрдВ, рдЯреЛрдХрди-> рдкрд┐рди рдмрджрд▓реЗрдВред
рдЖрд░рдПрд╕рдП рдХреБрдВрдЬреА "рдмреЛрд░реНрдб рдкрд░" рд░реБрддреЛрдХрди рдИрдбреАрдПрд╕ рдмрдирд╛рдПрдВ:
рдирд┐рдЬреА рдХреБрдВрдЬреА-> рдирдИ рдХреБрдВрдЬреА

рдореЗрдВ рдирд╛рдо, newclientkey рджрд░реНрдЬ рдХрд░реЗрдВред рдЕрдиреБрд░реЛрдз рдХрд░рдиреЗ рдкрд░, рд╕рд╣реА рдкрд┐рди рджрд░реНрдЬ рдХрд░реЗрдВред
рдЕрдм рд╣рдо рдЧреНрд░рд╛рд╣рдХ рдХреЛ рдПрдХ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЬрд╛рд░реА рдХрд░рддреЗ рд╣реИрдВ, рдЬрд┐рд╕рдХреЗ рд╕рд╛рде рд╡рд╣ OpenVPN рдореЗрдВ рд▓реЙрдЧ рдЗрди рдХрд░ рд╕рдХрддрд╛ рд╣реИ рдФрд░ рдЗрд╕ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреЛ рд░реВрдЯреЛрдХреЗрди рдИрдбреАрдПрд╕ рдореЗрдВ рд▓рд┐рдЦ рд╕рдХрддрд╛ рд╣реИ:


рдорд╣рддреНрд╡рдкреВрд░реНрдг! OpenVPN рдХреНрд▓рд╛рдЗрдВрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдореЗрдВ рдПрдХ рд╡рд┐рд╢реЗрд╖ рдПрдХреНрд╕рдЯреЗрдВрд╢рди рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП (ExtendedKeyUsage - clientAuth)

XCA рдЯреЛрдХрди рдХреЗ рд▓рд┐рдП рдкреНрд░рдорд╛рдг рдкрддреНрд░ рд░рдЦрдиреЗ рдХреА рдкреЗрд╢рдХрд╢ рдХрд░реЗрдЧрд╛, рдЖрдкрдХреЛ рд╕рд╣рдордд рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдПред
OpenVPN рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди
рдореЗрд░реЗ рдкрд╛рд╕ рдПрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╡рд░реНрдХрд╕реНрдЯреЗрд╢рди рд╣реИ - рд╡рд┐рдВрдбреЛрдЬ 7. рдЪреВрдВрдХрд┐ рд░реБрддреЛрдХреЗрди рдИрдбреАрдПрд╕ рдПрдХ рдорд╛рдирдХ рд╕реАрд╕реАрдЖрдИрдбреА тАЛтАЛрдбреНрд░рд╛рдЗрд╡рд░ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ, рдЗрд╕рд▓рд┐рдП рдЖрдкрдХреЛ рд╡рд┐рдВрдбреЛрдЬ 7 (рдЖрдкрдХреЛ рдПрдХреНрд╕рдкреА рдкрд░ рдЬрд╝рд░реВрд░рдд рд╣реИ) рдкрд░ рдЗрд╕рдХреЗ рдбреНрд░рд╛рдЗрд╡рд░ рдХреЛ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реИред
рдореИрдВрдиреЗ Windows OpenVPN рд╕реНрдерд╛рдкрд┐рдд рдХрд┐рдпрд╛ рдФрд░ рдЯреВрдЯ рдЧрдпрд╛ред рдпрд╣ рдкрддрд╛ рдЪрд▓рд╛ рд╣реИ рдХрд┐ Openvpn.exe рдХреЛ PKCS # 11 рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЯреЛрдХрди рдХреЛ рдЬреЛрдбрд╝рдиреЗ рдХреЗ рд▓рд┐рдП рддрдВрддреНрд░ рдХреЗ рд╕рдорд░реНрдерди рдХреЗ рдмрд┐рдирд╛ рд╡рд┐рдВрдбреЛрдЬ рдХреЗ рддрд╣рдд рдПрдХрддреНрд░ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред рд▓реЗрдХрд┐рди рдореБрдЭреЗ рд╕рд╣реА openvpn.exe рдорд┐рд▓рд╛ред рдЗрд╕реЗ рдУрдкрдирдПрд╕рд╕реА рдкрд░рд┐рдпреЛрдЬрдирд╛ рдХреА рд╡реЗрдмрд╕рд╛рдЗрдЯ
www.opensc-project.org/downloads/users/alonbl/build , рд▓реЗрдЦрди рдХреЗ рд╕рдордп рд╢реАрд░реНрд╖ рд╕реЗ рддреАрд╕рд░рд╛ рд╕рдВрдЧреНрд░рд╣ рд╕реЗ рдбрд╛рдЙрдирд▓реЛрдб рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рд╕рдВрдЧреНрд░рд╣ рдЦреЛрд▓рдирд╛ рдФрд░ Openvpn рд╕реНрдерд╛рдкрдирд╛ рдлрд╝реЛрд▓реНрдбрд░ рдореЗрдВ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рдмрджрд▓рдирд╛ред
рдЧреНрд░рд╛рд╣рдХ рд╡рд┐рдиреНрдпрд╛рд╕:
client dev tap proto tcp remote xxx.xxx.xxx.xxx 1194 resolv-retry infinite nobind persist-key persist-tun ca c:/Users/vic/Desktop/openvpn/ca.crt pkcs11-providers c:/Users/vic/Desktop/openvpn/rtPKCS11ECP.dll pkcs11-id 'Aktiv\x20Co\x2E/Rutoken\x20ECP/2ab17cca/Rutoken\x20ECP\x20\x3Cno\x20label\x3E/2C84962D1AF5792A' pkcs11-pin-cache 300 comp-lzo verb 3
Pkcs11- рдкреНрд░рджрд╛рддрд╛рдУрдВ рдХреЗ рдкреИрд░рд╛рдореАрдЯрд░ рдореЗрдВ, PKCS # 11 рд▓рд╛рдЗрдмреНрд░реЗрд░реА рд░реБрдЯреЛрдХрди рдИрдбреАрдПрд╕ рдХреЗ рд▓рд┐рдП рдкрде рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реЗрдВ (RSA рд╕рдорд░реНрдерди рдХреЗ рд╕рд╛рде рд╡рд┐рдВрдбреЛрдЬ рдХреЗ рд▓рд┐рдП рдкреБрд╕реНрддрдХрд╛рд▓рдп
рдбрд╛рдЙрдирд▓реЛрдб рдХреЗ рд▓рд┐рдП рдЙрдкрд▓рдмреНрдз рд╣реИ )ред
Pkcs11-id рдкреИрд░рд╛рдореАрдЯрд░ рдореЗрдВ, рдЖрдкрдХреЛ рдХрдВрдЯреЗрдирд░ ID рдХрд╛ рдорд╛рди рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдирд╛ рдЪрд╛рд╣рд┐рдП рдЬрд┐рд╕рдореЗрдВ рдХреБрдВрдЬреА рдФрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░ Rutoken EDS рдкрд░ рд╕рдВрдЧреНрд░рд╣реАрдд рд╣реИрдВред рдпрд╣ рдЖрдИрдбреА рдХрдорд╛рдВрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдкреНрд░рд╛рдкреНрдд рдХреА рдЬрд╛ рд╕рдХрддреА рд╣реИ:
openvpn --show-pkcs11-ids [ PKCS
рдЯреЛрдХрди рдХреЗ рдЖрд░рдВрднреАрдХрд░рдг рдХреЗ рджреМрд░рд╛рди рдРрд╕рд╛ рдХрд░рдирд╛ рдЕрдзрд┐рдХ рд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рд╣реИ, рдФрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рд░реЗрдбреАрдореЗрдб рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди, рд╕реАрдП рд╕рд░реНрдЯрд┐рдлрд┐рдХреЗрдЯ, рдЯреЛрдХрди рдФрд░ рдЯреЛрдХрди рдкрд┐рди рджрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдПред
рдПрдХ рд╡реАрдкреАрдПрди рдХрдиреЗрдХреНрд╢рди рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВред рдРрд╕рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рд░реВрдЯреЛрдХрди рдИрдбреАрдПрд╕ рдХреЛ рдХрдиреЗрдХреНрдЯ рдХрд░реЗрдВ, рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдореЗрдВ
рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рд╕рд╛рде рдЪрд▓рд╛рдПрдВ:
openvpn
рдЕрдиреБрд░реЛрдз рдкрд░ рдЕрдкрдирд╛ рдкрд┐рди рджрд░реНрдЬ рдХрд░реЗрдВред
рдХрдиреЗрдХреНрд╢рди рд╕реНрдерд╛рдкрд┐рдд рд╣реЛрдиреЗ рдХреЗ рдмрд╛рдж, рдореИрдВ рд╡рд░реНрдЪреБрдЕрд▓ рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ 10.8.0.1 рдкрд░ рд╕рд░реНрд╡рд░ рдХреЛ рдкрд┐рдВрдЧ рдХрд░рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рдерд╛ред