Π˜Π½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° с ΠΏΡƒΠ±Π»ΠΈΡ‡Π΅Π½ ΠΊΠ»ΡŽΡ‡. ИздаванС Π½Π° удостовСрСния ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° самоизолация

Как Π·Π°ΠΏΠΎΡ‡Π½Π° всичко

Π’ самото Π½Π°Ρ‡Π°Π»ΠΎ Π½Π° ΠΏΠ΅Ρ€ΠΈΠΎΠ΄Π° Π½Π° самоизолация ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ… ΠΈΠΌΠ΅ΠΉΠ»:

Π˜Π½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° с ΠΏΡƒΠ±Π»ΠΈΡ‡Π΅Π½ ΠΊΠ»ΡŽΡ‡. ИздаванС Π½Π° удостовСрСния ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° самоизолация

ΠŸΡŠΡ€Π²ΠΎΠ½Π°Ρ‡Π°Π»Π½Π°Ρ‚Π° рСакция бСшС СстСствСна: ΠΈΠ»ΠΈ трябва Π΄Π° ΠΎΡ‚ΠΈΠ΄Π΅ΠΌ Π΄Π° Π²Π·Π΅ΠΌΠ΅ΠΌ ΠΆΠ΅Ρ‚ΠΎΠ½ΠΈΡ‚Π΅, ΠΈΠ»ΠΈ трябва Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ доставСни, Π° ΠΎΡ‚ ΠΏΠΎΠ½Π΅Π΄Π΅Π»Π½ΠΈΠΊ всички смС си Π²ΠΊΡŠΡ‰ΠΈ, ограничСния Π·Π° Π΄Π²ΠΈΠΆΠ΅Π½ΠΈΠ΅ ΠΈ ΠΊΠΎΠΉ Π·Π½Π°Π΅. Π’Π°ΠΊΠ° Ρ‡Π΅ ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ΡŠΡ‚ бСшС напълно СстСствСн:

Π˜Π½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° с ΠΏΡƒΠ±Π»ΠΈΡ‡Π΅Π½ ΠΊΠ»ΡŽΡ‡. ИздаванС Π½Π° удостовСрСния ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° самоизолация

И ΠΊΠ°ΠΊΡ‚ΠΎ всички Π·Π½Π°Π΅ΠΌ, ΠΏΠΎΠ½Π΅Π΄Π΅Π»Π½ΠΈΠΊ, 1 Π°ΠΏΡ€ΠΈΠ», Π±Π΅Π»Π΅ΠΆΠΈ Π½Π°Ρ‡Π°Π»ΠΎΡ‚ΠΎ Π½Π° доста строг ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ Π½Π° самоизолация. Всички ΠΏΡ€Π΅ΠΌΠΈΠ½Π°Ρ…ΠΌΠ΅ Π½Π° дистанционна Ρ€Π°Π±ΠΎΡ‚Π° ΠΈ освСн Ρ‚ΠΎΠ²Π° Π½ΠΈ Ρ‚Ρ€ΡΠ±Π²Π°ΡˆΠ΅ VPN. ΠΠ°ΡˆΠ°Ρ‚Π° VPN Π΅ ΠΈΠ·Π³Ρ€Π°Π΄Π΅Π½Π° Π½Π°... OpenVPN, Π½ΠΎ ΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½, Π·Π° Π΄Π° ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° руска криптография ΠΈ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° Ρ€Π°Π±ΠΎΡ‚Π° с PKCS#11 Ρ‚ΠΎΠΊΠ΅Π½ΠΈ ΠΈ PKCS#12 ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ. ЕстСствСно, ΠΎΠΊΠ°Π·Π° сС, Ρ‡Π΅ самитС Π½ΠΈΠ΅ Π½Π΅ бяхмС съвсСм Π³ΠΎΡ‚ΠΎΠ²ΠΈ Π΄Π° Ρ€Π°Π±ΠΎΡ‚ΠΈΠΌ Ρ‡Ρ€Π΅Π· VPN: ΠΌΠ½ΠΎΠ³ΠΎ просто нямаха сСртификати, Π° някои ΠΈΠΌΠ°Ρ…Π° ΠΈΠ·Ρ‚Π΅ΠΊΠ»ΠΈ.

Как ΠΏΡ€ΠΎΡ‚Π΅Ρ‡Π΅ ΠΏΡ€ΠΎΡ†Π΅ΡΡŠΡ‚?

И Ρ‚ΡƒΠΊ Π½Π° ΠΏΠΎΠΌΠΎΡ‰ Π΄ΠΎΠΉΠ΄Π΅ ΠΊΠΎΠΌΡƒΠ½Π°Π»Π½Π°Ρ‚Π° компания. cryptoarmpkcs ΠΈ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ CAFL63 (сСртифициращ ΠΎΡ€Π³Π°Π½).

ΠŸΠΎΠΌΠΎΡ‰Π½Π°Ρ‚Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ° cryptoarmpkcs ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈ Π½Π° слуТитСлитС Π² самоизолация, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠΌΠ°Ρ‚ Ρ‚ΠΎΠΊΠ΅Π½ΠΈ Π½Π° Π΄ΠΎΠΌΠ°ΡˆΠ½ΠΈΡ‚Π΅ си ΠΊΠΎΠΌΠΏΡŽΡ‚Ρ€ΠΈ, Π΄Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Ρ‚ заявки Π·Π° сСртификати:

Π˜Π½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° с ΠΏΡƒΠ±Π»ΠΈΡ‡Π΅Π½ ΠΊΠ»ΡŽΡ‡. ИздаванС Π½Π° удостовСрСния ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° самоизолация

Π‘Π»ΡƒΠΆΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ ΠΌΠΈ ΠΈΠ·ΠΏΡ€Π°Ρ‚ΠΈΡ…Π° Π·Π°ΠΏΠ°Π·Π΅Π½ΠΈ заявки ΠΏΠΎ ΠΈΠΌΠ΅ΠΉΠ». Някои ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΠΎΠΏΠΈΡ‚Π°Ρ‚: β€žΠΠΌΠΈ Π»ΠΈΡ‡Π½ΠΈΡ‚Π΅ Π΄Π°Π½Π½ΠΈ?β€œ Но Π°ΠΊΠΎ сС Π²Π³Π»Π΅Π΄Π°Ρ‚Π΅ Π²Π½ΠΈΠΌΠ°Ρ‚Π΅Π»Π½ΠΎ, Ρ‚Π΅ Π½Π΅ са Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈ Π² заявката. А самата заявка Π΅ Π·Π°Ρ‰ΠΈΡ‚Π΅Π½Π° ΠΎΡ‚ своя подпис.

Π‘Π»Π΅Π΄ ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅, заявката Π·Π° сСртификат сС ΠΈΠΌΠΏΠΎΡ€Ρ‚ΠΈΡ€Π° Π² Π±Π°Π·Π°Ρ‚Π° Π΄Π°Π½Π½ΠΈ Π½Π° CAFL63 CA:

Π˜Π½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° с ΠΏΡƒΠ±Π»ΠΈΡ‡Π΅Π½ ΠΊΠ»ΡŽΡ‡. ИздаванС Π½Π° удостовСрСния ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° самоизолация

Π‘Π»Π΅Π΄ Ρ‚ΠΎΠ²Π° заявката трябва Π΄Π° бъдС ΠΈΠ»ΠΈ ΠΎΡ‚Ρ…Π²ΡŠΡ€Π»Π΅Π½Π°, ΠΈΠ»ΠΈ ΠΎΠ΄ΠΎΠ±Ρ€Π΅Π½Π°. Π—Π° Π΄Π° ΠΏΡ€Π΅Π³Π»Π΅Π΄Π°Ρ‚Π΅ заявката, ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ я, Ρ‰Ρ€Π°ΠΊΠ½Π΅Ρ‚Π΅ с дСсния Π±ΡƒΡ‚ΠΎΠ½ Π²ΡŠΡ€Ρ…Ρƒ нСя ΠΈ ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ β€žΠ’Π·Π΅ΠΌΠ΅Ρ‚Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅β€œ ΠΎΡ‚ ΠΏΠ°Π΄Π°Ρ‰ΠΎΡ‚ΠΎ мСню:

Π˜Π½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° с ΠΏΡƒΠ±Π»ΠΈΡ‡Π΅Π½ ΠΊΠ»ΡŽΡ‡. ИздаванС Π½Π° удостовСрСния ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° самоизолация

Π‘Π°ΠΌΠ°Ρ‚Π° ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π° Π·Π° Π²Π·Π΅ΠΌΠ°Π½Π΅ Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π΅ напълно ΠΏΡ€ΠΎΠ·Ρ€Π°Ρ‡Π½Π°:

Π˜Π½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° с ΠΏΡƒΠ±Π»ΠΈΡ‡Π΅Π½ ΠΊΠ»ΡŽΡ‡. ИздаванС Π½Π° удостовСрСния ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° самоизолация

Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ сС ΠΈΠ·Π΄Π°Π²Π° ΠΏΠΎ ΠΏΠΎΠ΄ΠΎΠ±Π΅Π½ Π½Π°Ρ‡ΠΈΠ½, само Ρ‡Π΅ Π΅Π»Π΅ΠΌΠ΅Π½Ρ‚ΡŠΡ‚ ΠΎΡ‚ ΠΌΠ΅Π½ΡŽΡ‚ΠΎ сС Π½Π°Ρ€ΠΈΡ‡Π° β€žΠ˜Π·Π΄Π°Π²Π°Π½Π΅ Π½Π° ΡΠ΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚β€œ:

Π˜Π½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° с ΠΏΡƒΠ±Π»ΠΈΡ‡Π΅Π½ ΠΊΠ»ΡŽΡ‡. ИздаванС Π½Π° удостовСрСния ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° самоизолация

Π—Π° Π΄Π° Π²ΠΈΠ΄ΠΈΡ‚Π΅ издадСния сСртификат, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ контСкстното мСню ΠΈΠ»ΠΈ просто Π΄Π° Ρ‰Ρ€Π°ΠΊΠ½Π΅Ρ‚Π΅ Π΄Π²ΡƒΠΊΡ€Π°Ρ‚Π½ΠΎ Π²ΡŠΡ€Ρ…Ρƒ ΡΡŠΠΎΡ‚Π²Π΅Ρ‚Π½ΠΈΡ Ρ€Π΅Π΄:

Π˜Π½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° с ΠΏΡƒΠ±Π»ΠΈΡ‡Π΅Π½ ΠΊΠ»ΡŽΡ‡. ИздаванС Π½Π° удостовСрСния ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° самоизолация

Π‘ΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ Π²Π΅Ρ‡Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΏΡ€Π΅Π³Π»Π΅ΠΆΠ΄Π° с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° openssl (Ρ€Π°Π·Π΄Π΅Π» β€žOpenSSL Textβ€œ) ΠΈΠ»ΠΈ вградСния CAFL63 viewer (Ρ€Π°Π·Π΄Π΅Π» β€žCertificate Textβ€œ). Π’ послСдния случай ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ контСкстното мСню, Π·Π° Π΄Π° ΠΊΠΎΠΏΠΈΡ€Π°Ρ‚Π΅ сСртификата Π² тСкстов Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ ΠΏΡŠΡ€Π²ΠΎ Π² ΠΊΠ»ΠΈΠΏΠ±ΠΎΡ€Π΄Π°, Π° слСд Ρ‚ΠΎΠ²Π° във Ρ„Π°ΠΉΠ».

Π•Ρ‚ΠΎ ΠΊΠ°ΠΊΠ²ΠΎ сС Π΅ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΠ»ΠΎ Π² CAFL63 Π² сравнСниС с ΠΏΡŠΡ€Π²Π°Ρ‚Π° вСрсия. ΠžΡ‚Π½ΠΎΡΠ½ΠΎ ΠΏΡ€Π΅Π³Π»Π΅Π΄Π° Π½Π° сСртификати, Π²Π΅Ρ‡Π΅ Π³ΠΎ отбСлязахмС. Π’Π΅Ρ‡Π΅ Π΅ възмоТно Π΄Π° ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ Π³Ρ€ΡƒΠΏΠ° ΠΎΠ±Π΅ΠΊΡ‚ΠΈ (сСртификати, заявки, CRL) ΠΈ Π΄Π° Π³ΠΈ ΠΏΡ€Π΅Π³Π»Π΅Π΄Π°Ρ‚Π΅, ΠΊΠ°Ρ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ Π±ΡƒΡ‚ΠΎΠ½Π° β€žΠŸΡ€Π΅Π³Π»Π΅Π΄ Π½Π° ΠΈΠ·Π±Ρ€Π°Π½ΠΈΡ‚Π΅...β€œ.

МоТС Π±ΠΈ Π½Π°ΠΉ-Π²Π°ΠΆΠ½ΠΎΡ‚ΠΎ Π΅, Ρ‡Π΅ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΡŠΡ‚ Π΅ свободно Π΄ΠΎΡΡ‚ΡŠΠΏΠ΅Π½ Π½Π° githabeΠ’ допълнСниС към дистрибуциитС Π·Π° Linux, са ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²Π΅Π½ΠΈ ΠΈ дистрибуции Π·Π° Windows ΠΈ OS X. Дистрибуция Π·Π° Android Ρ‰Π΅ бъдС ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΎ ΠΌΠ°Π»ΠΊΠΎ ΠΏΠΎ-късно.

Π’ сравнСниС с ΠΏΡ€Π΅Π΄ΠΈΡˆΠ½Π°Ρ‚Π° вСрсия Π½Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ CAFL63, Π½Π΅ само ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅ΠΉΡΡŠΡ‚ Π΅ ΠΏΡ€ΠΎΠΌΠ΅Π½Π΅Π½, Π½ΠΎ, ΠΊΠ°ΠΊΡ‚ΠΎ Π²Π΅Ρ‡Π΅ бСшС отбСлязано, са Π΄ΠΎΠ±Π°Π²Π΅Π½ΠΈ Π½ΠΎΠ²ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ. НапримСр, страницата с описаниС Π½Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ Π΅ ΠΏΡ€Π΅Ρ€Π°Π±ΠΎΡ‚Π΅Π½Π°, ΠΊΠ°Ρ‚ΠΎ са Π΄ΠΎΠ±Π°Π²Π΅Π½ΠΈ Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΈ Π²Ρ€ΡŠΠ·ΠΊΠΈ към дистрибуции Π·Π° изтСглянС:

Π˜Π½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° с ΠΏΡƒΠ±Π»ΠΈΡ‡Π΅Π½ ΠΊΠ»ΡŽΡ‡. ИздаванС Π½Π° удостовСрСния ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° самоизолация

Много Ρ…ΠΎΡ€Π° са ΠΏΠΈΡ‚Π°Π»ΠΈ ΠΈ всС ΠΎΡ‰Π΅ ΠΏΠΈΡ‚Π°Ρ‚ ΠΎΡ‚ΠΊΡŠΠ΄Π΅ Π΄Π° сС сдобият с GOST OpenSSL. Π’Ρ€Π°Π΄ΠΈΡ†ΠΈΠΎΠ½Π½ΠΎ, Π°Π· Π΄Π°Π²Π°ΠΌ Π²Ρ€ΡŠΠ·ΠΊΠ°Π»ΡŽΠ±Π΅Π·Π½ΠΎ прСдоставСно Π³Π°Ρ€Π΅ΠΊΡΠšΠ°ΠΊ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ Ρ‚ΠΎΠ·ΠΈ OpenSSL Π΅ написано Ρ‚ΡƒΠΊ.
Но сСга дистрибуциитС Π²ΠΊΠ»ΡŽΡ‡Π²Π°Ρ‚ тСстова вСрсия Π½Π° openssl с руска криптография.

Π‘Π»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»Π½ΠΎ, ΠΊΠΎΠ³Π°Ρ‚ΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ CA, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΡƒΠΊΠ°ΠΆΠ΅Ρ‚Π΅ ΠΈΠ»ΠΈ /tmp/lirssl_static Π·Π° Linux, ΠΈΠ»ΠΈ $::env(TEMP)/lirssl_static.exe Π·Π° openssl, ΠΊΠΎΠΉΡ‚ΠΎ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°. Windows:

Π˜Π½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° с ΠΏΡƒΠ±Π»ΠΈΡ‡Π΅Π½ ΠΊΠ»ΡŽΡ‡. ИздаванС Π½Π° удостовСрСния ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° самоизолация

Π’ Ρ‚ΠΎΠ·ΠΈ случай Ρ‰Π΅ трябва Π΄Π° ΡΡŠΠ·Π΄Π°Π΄Π΅Ρ‚Π΅ ΠΏΡ€Π°Π·Π΅Π½ Ρ„Π°ΠΉΠ» lirssl.cnf ΠΈ Π΄Π° посочитС ΠΏΡŠΡ‚Ρ Π΄ΠΎ Ρ‚ΠΎΠ·ΠΈ Ρ„Π°ΠΉΠ» Π² ΠΏΡ€ΠΎΠΌΠ΅Π½Π»ΠΈΠ²Π°Ρ‚Π° Π½Π° срСдата LIRSSL_CONF:

Π˜Π½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° с ΠΏΡƒΠ±Π»ΠΈΡ‡Π΅Π½ ΠΊΠ»ΡŽΡ‡. ИздаванС Π½Π° удостовСрСния ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° самоизолация

Π Π°Π·Π΄Π΅Π»ΡŠΡ‚ β€žΠ Π°Π·ΡˆΠΈΡ€Π΅Π½ΠΈΡβ€œ Π² настройкитС Π½Π° сСртификата Π΅ допълнСн с ΠΏΠΎΠ»Π΅Ρ‚ΠΎ β€žΠ”ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ информация Π·Π° Π°Π²Ρ‚ΠΎΡ€ΠΈΡ‚Π΅Ρ‚Π°β€œ, ΠΊΡŠΠ΄Π΅Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΡƒΠΊΠ°ΠΆΠ΅Ρ‚Π΅ Ρ‚ΠΎΡ‡ΠΊΠΈ Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ главния сСртификат Π½Π° CA ΠΈ Π΄ΠΎ OCSP ΡΡŠΡ€Π²ΡŠΡ€Π°:

Π˜Π½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° с ΠΏΡƒΠ±Π»ΠΈΡ‡Π΅Π½ ΠΊΠ»ΡŽΡ‡. ИздаванС Π½Π° удостовСрСния ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° самоизолация

ЧСсто Ρ‡ΡƒΠ²Π°ΠΌΠ΅, Ρ‡Π΅ CA ΠΎΡ‚ΠΊΠ°Π·Π²Π°Ρ‚ Π΄Π° ΠΏΡ€ΠΈΠ΅ΠΌΠ°Ρ‚ самостоятСлно Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½ΠΈ заявки (PKCS#10) ΠΎΡ‚ ΠΊΠ°Π½Π΄ΠΈΠ΄Π°Ρ‚ΠΈ ΠΈΠ»ΠΈ, ΠΎΡ‰Π΅ ΠΏΠΎ-лошо, Π³ΠΈ ΠΏΡ€ΠΈΠ½ΡƒΠΆΠ΄Π°Π²Π°Ρ‚ сами Π΄Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Ρ‚ заявки, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΠΊΠΈ Π΄Π²ΠΎΠΉΠΊΠ° ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅ Π½Π° носитСл Ρ‡Ρ€Π΅Π· някой CSP. Π’Π΅ ΡΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° ΠΎΡ‚ΠΊΠ°Π·Π²Π°Ρ‚ Π΄Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Ρ‚ заявки, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‰ΠΈ Ρ‚ΠΎΠΊΠ΅Π½ΠΈ с Π½Π΅ΠΈΠ·Π²Π»ΠΈΡ‡Π°Π΅ΠΌ ΠΊΠ»ΡŽΡ‡ (ΠΊΠ°Ρ‚ΠΎ RuToken EDS-2.0) Ρ‡Ρ€Π΅Π· интСрфСйса PKCS#11. ΠŸΠΎΡ€Π°Π΄ΠΈ Ρ‚ΠΎΠ²Π° бСшС Ρ€Π΅ΡˆΠ΅Π½ΠΎ към ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ CAFL63 Π΄Π° сС Π΄ΠΎΠ±Π°Π²ΠΈ Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° заявки, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΠΊΠΈ криптографски ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΈ Π·Π° Ρ‚ΠΎΠΊΠ΅Π½ΠΈ PKCS#11. ΠŸΠ°ΠΊΠ΅Ρ‚ΡŠΡ‚ бСшС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ Π·Π° Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΈΡ‚Π΅ Π·Π° Ρ‚ΠΎΠΊΠ΅Π½ΠΈ. TclPKCS11ΠšΠΎΠ³Π°Ρ‚ΠΎ ΡΡŠΠ·Π΄Π°Π²Π°Ρ‚Π΅ заявка към CA (страница β€žΠ—Π°ΡΠ²ΠΊΠΈ Π·Π° ΡΠ΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΈβ€œ, функция β€žΠ‘ΡŠΠ·Π΄Π°Π²Π°Π½Π΅ Π½Π° заявка/CSRβ€œ), Π²Π΅Ρ‡Π΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ ΠΊΠ°ΠΊ Ρ‰Π΅ сС Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π° Π΄Π²ΠΎΠΉΠΊΠ°Ρ‚Π° ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅ (с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° OpenSSL ΠΈΠ»ΠΈ Ρ‚ΠΎΠΊΠ΅Π½) ΠΈ ΠΊΠ°ΠΊ Ρ‰Π΅ сС подписва самата заявка:

Π˜Π½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° с ΠΏΡƒΠ±Π»ΠΈΡ‡Π΅Π½ ΠΊΠ»ΡŽΡ‡. ИздаванС Π½Π° удостовСрСния ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° самоизолация

Π‘ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π°, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠ° Π·Π° Ρ€Π°Π±ΠΎΡ‚Π° с Ρ‚ΠΎΠΊΠ΅Π½Π°, Π΅ посочСна Π² настройкитС Π½Π° сСртификата:

Π˜Π½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° с ΠΏΡƒΠ±Π»ΠΈΡ‡Π΅Π½ ΠΊΠ»ΡŽΡ‡. ИздаванС Π½Π° удостовСрСния ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° самоизолация

Но сС ΠΎΡ‚ΠΊΠ»ΠΎΠ½ΠΈΡ…ΠΌΠ΅ ΠΎΡ‚ основната Π·Π°Π΄Π°Ρ‡Π° Π΄Π° прСдоставим Π½Π° слуТитСлитС сСртификати Π·Π° Ρ€Π°Π±ΠΎΡ‚Π° Π² ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Π°Ρ‚Π° VPN ΠΌΡ€Π΅ΠΆΠ° ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° самоизолация. Оказа сС, Ρ‡Π΅ някои слуТитСли нямат Ρ‚ΠΎΠΊΠ΅Π½ΠΈ. Π Π΅ΡˆΠΈΡ…ΠΌΠ΅ Π΄Π° ΠΈΠΌ прСдоставим сигурни PKCS#12 ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ, Π±Π»Π°Π³ΠΎΠ΄Π°Ρ€Π΅Π½ΠΈΠ΅ Π½Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ CAFL63. ΠŸΡŠΡ€Π²ΠΎ, създавамС PKCS#10 заявки Π·Π° Ρ‚Π΅Π·ΠΈ слуТитСли, ΠΊΠ°Ρ‚ΠΎ посочвамС Ρ‚ΠΈΠΏΠ° Π½Π° инструмСнта Π·Π° криптографска Π·Π°Ρ‰ΠΈΡ‚Π° Π½Π° информацията OpenSSL, слСд ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΈΠ·Π΄Π°Π²Π°ΠΌΠ΅ сСртификат ΠΈ Π³ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ€Π°ΠΌΠ΅ ΠΊΠ°Ρ‚ΠΎ PKCS12. Π—Π° Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ Ρ‚ΠΎΠ²Π°, Π½Π° страницата β€žΠ‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΈβ€œ ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ ТСлания сСртификат, Ρ‰Ρ€Π°ΠΊΠ½Π΅Ρ‚Π΅ с дСсния Π±ΡƒΡ‚ΠΎΠ½ Π²ΡŠΡ€Ρ…Ρƒ Π½Π΅Π³ΠΎ ΠΈ ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ β€žΠ•ΠΊΡΠΏΠΎΡ€Ρ‚ΠΈΡ€Π°Π½Π΅ Π² PKCS#12β€œ:

Π˜Π½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° с ΠΏΡƒΠ±Π»ΠΈΡ‡Π΅Π½ ΠΊΠ»ΡŽΡ‡. ИздаванС Π½Π° удостовСрСния ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° самоизолация

Π—Π° Π΄Π° сС ΡƒΠ²Π΅Ρ€ΠΈΠΌ, Ρ‡Π΅ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΡŠΡ‚ Π΅ Π½Π°Ρ€Π΅Π΄, Π½Π΅ΠΊΠ° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΌΠ΅ ΠΏΠΎΠΌΠΎΡ‰Π½Π°Ρ‚Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ° cryptoarmpkcs:

Π˜Π½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° с ΠΏΡƒΠ±Π»ΠΈΡ‡Π΅Π½ ΠΊΠ»ΡŽΡ‡. ИздаванС Π½Π° удостовСрСния ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° самоизолация

Π˜Π·Π΄Π°Π΄Π΅Π½ΠΈΡ‚Π΅ сСртификати Π²Π΅Ρ‡Π΅ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Ρ‚ Π½Π° слуТитСлитС. На някои сС ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Ρ‚ ΠΈΠ»ΠΈ прости Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ със сСртификати (ΠΏΡ€ΠΈΡ‚Π΅ΠΆΠ°Ρ‚Π΅Π»ΠΈ Π½Π° Ρ‚ΠΎΠΊΠ΅Π½ΠΈ, Ρ‚Π΅Π·ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ са ΠΏΠΎΠ΄Π°Π»ΠΈ заявки), ΠΈΠ»ΠΈ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ PKCS#12. Π’ послСдния случай Π½Π° всСки слуТитСл сС прСдоставя ΠΏΠ°Ρ€ΠΎΠ»Π°Ρ‚Π° Π·Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Π° ΠΏΠΎ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π°. Π’Π΅Π·ΠΈ слуТитСли просто трябва Π΄Π° Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€Π°Ρ‚ конфигурационния Ρ„Π°ΠΉΠ» Π½Π° VPN, Π·Π° Π΄Π° посочат ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ ΠΏΡŠΡ‚Ρ Π΄ΠΎ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Π°.

Π©ΠΎ сС отнася Π΄ΠΎ собствСницитС Π½Π° Ρ‚ΠΎΠΊΠ΅Π½ΠΈ, Ρ‚Π΅ ΡΡŠΡ‰ΠΎ Ρ‚Ρ€ΡΠ±Π²Π°ΡˆΠ΅ Π΄Π° ΠΈΠΌΠΏΠΎΡ€Ρ‚ΠΈΡ€Π°Ρ‚ сСртификата Π·Π° своя Ρ‚ΠΎΠΊΠ΅Π½. Π—Π° Π΄Π° направят Ρ‚ΠΎΠ²Π°, Ρ‚Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ…Π° ΡΡŠΡ‰Π°Ρ‚Π° ΠΏΠΎΠΌΠΎΡ‰Π½Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ° cryptoarmpkcs:

Π˜Π½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° с ΠΏΡƒΠ±Π»ΠΈΡ‡Π΅Π½ ΠΊΠ»ΡŽΡ‡. ИздаванС Π½Π° удостовСрСния ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° самоизолация

Π‘Π΅Π³Π°, с някои ΠΌΠ°Π»ΠΊΠΈ ΠΊΠΎΡ€Π΅ΠΊΡ†ΠΈΠΈ Π² VPN конфигурацията (Π΅Ρ‚ΠΈΠΊΠ΅Ρ‚ΡŠΡ‚ Π½Π° сСртификата Π½Π° Ρ‚ΠΎΠΊΠ΅Π½Π° ΠΌΠΎΠΆΠ΅ Π΄Π° сС Π΅ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΠ»), ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Π°Ρ‚Π° VPN ΠΌΡ€Π΅ΠΆΠ° Π΅ стартирана ΠΈ Ρ€Π°Π±ΠΎΡ‚ΠΈ.

Щастлив ΠΊΡ€Π°ΠΉ

И Ρ‚ΠΎΠ³Π°Π²Π° ΠΌΠΈ просвСтна: Π·Π°Ρ‰ΠΎ Ρ…ΠΎΡ€Π°Ρ‚Π° Π±ΠΈΡ…Π° ΠΌΠΈ носили Ρ‚ΠΎΠΊΠ΅Π½ΠΈ ΠΈΠ»ΠΈ трябва Π΄Π° изпратя ΠΊΡƒΡ€ΠΈΠ΅Ρ€ Π·Π° тях? Π—Π°Ρ‚ΠΎΠ²Π° ΠΈΠ·ΠΏΡ€Π°Ρ‚ΠΈΡ… слСдния ΠΈΠΌΠ΅ΠΉΠ»:

Π˜Π½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° с ΠΏΡƒΠ±Π»ΠΈΡ‡Π΅Π½ ΠΊΠ»ΡŽΡ‡. ИздаванС Π½Π° удостовСрСния ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° самоизолация

ΠžΡ‚Π³ΠΎΠ²ΠΎΡ€ΡŠΡ‚ ΠΈΠ΄Π²Π° Π½Π° слСдващия Π΄Π΅Π½:

Π˜Π½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° с ΠΏΡƒΠ±Π»ΠΈΡ‡Π΅Π½ ΠΊΠ»ΡŽΡ‡. ИздаванС Π½Π° удостовСрСния ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° самоизолация

Π˜Π·ΠΏΡ€Π°Ρ‰Π°ΠΌ Π²ΠΈ Π»ΠΈΠ½ΠΊ към ΠΏΠΎΠΌΠΎΡ‰Π½Π°Ρ‚Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ° cryptoarmpkcs Ρ‚ΠΎΡ‡Π½ΠΎ сСга:

Π˜Π½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° с ΠΏΡƒΠ±Π»ΠΈΡ‡Π΅Π½ ΠΊΠ»ΡŽΡ‡. ИздаванС Π½Π° удостовСрСния ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° самоизолация

ΠŸΡ€Π΅Π΄ΠΈ Π΄Π° ΡΡŠΠ·Π΄Π°Π΄Π°Ρ‚ заявки Π·Π° сСртификати, ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΡ‡Π°Ρ… ΠΈΠΌ Π΄Π° почистят своитС Ρ‚ΠΎΠΊΠ΅Π½ΠΈ:

Π˜Π½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° с ΠΏΡƒΠ±Π»ΠΈΡ‡Π΅Π½ ΠΊΠ»ΡŽΡ‡. ИздаванС Π½Π° удостовСрСния ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° самоизолация

Π‘Π»Π΅Π΄ Ρ‚ΠΎΠ²Π° заявки Π·Π° сСртификати PKCS#10 бяха ΠΈΠ·ΠΏΡ€Π°Ρ‚Π΅Π½ΠΈ ΠΏΠΎ ΠΈΠΌΠ΅ΠΉΠ» ΠΈ Π°Π· ΠΈΠ·Π΄Π°Π΄ΠΎΡ… сСртификати, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠ·ΠΏΡ€Π°Ρ‚ΠΈΡ… Π½Π°:

Π˜Π½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° с ΠΏΡƒΠ±Π»ΠΈΡ‡Π΅Π½ ΠΊΠ»ΡŽΡ‡. ИздаванС Π½Π° удостовСрСния ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° самоизолация

И Ρ‚ΠΎΠ³Π°Π²Π° Π½Π°ΡΡ‚ΡŠΠΏΠΈ Π΅Π΄ΠΈΠ½ приятСн ΠΌΠΎΠΌΠ΅Π½Ρ‚:

Π˜Π½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° с ΠΏΡƒΠ±Π»ΠΈΡ‡Π΅Π½ ΠΊΠ»ΡŽΡ‡. ИздаванС Π½Π° удостовСрСния ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° самоизолация

И имашС ΠΈ Ρ‚ΠΎΠ²Π° писмо:

Π˜Π½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° с ΠΏΡƒΠ±Π»ΠΈΡ‡Π΅Π½ ΠΊΠ»ΡŽΡ‡. ИздаванС Π½Π° удостовСрСния ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° самоизолация

И слСд Ρ‚ΠΎΠ²Π° сС Ρ€ΠΎΠ΄ΠΈ Ρ‚Π°Π·ΠΈ статия.

CAFL63 дистрибуции Π½Π° прилоТСния Π·Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠΈ Linux ΠΈ MS Windows ΠΌΠΎΠΆΠ΅ Π΄Π° Π½Π°ΠΌΠ΅Ρ€ΠΈ

Ρ‚ΡƒΠΊ

Дистрибуции Π½Π° ΠΏΠΎΠΌΠΎΡ‰Π½Π°Ρ‚Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ° cryptoarmpkcs, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Android, са

Ρ‚ΡƒΠΊ

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: www.habr.com

ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ хостинг Π·Π° сайтовС с DDoS Π·Π°Ρ‰ΠΈΡ‚Π°, VPS VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ πŸ”₯ ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ ΡƒΠ΅Π± хостинг със Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS Π°Ρ‚Π°ΠΊΠΈ, VPS VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ | ProHoster