{"id":36535,"date":"2019-10-31T22:12:11","date_gmt":"2019-10-31T19:12:11","guid":{"rendered":"https:\/\/prohoster.info\/blog\/kak-ispolzovat-pam-moduli-dlya-lokalnoj-autentifikatsii-v-linux-po-klyucham-gost-2012-na-rutokene\/"},"modified":"2019-10-31T22:12:11","modified_gmt":"2019-10-31T19:12:11","slug":"kak-ispolzovat-pam-moduli-dlya-lokalnoj-autentifikatsii-v-linux-po-klyucham-gost-2012-na-rutokene","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kak-ispolzovat-pam-moduli-dlya-lokalnoj-autentifikatsii-v-linux-po-klyucham-gost-2012-na-rutokene","title":{"rendered":"Wie man PAM-Module f\u00fcr die lokale Authentifizierung in Linux mit GOST-2012-Schl\u00fcsseln auf einem Rutoken verwendet.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Wie man PAM-Module f\u00fcr die lokale Authentifizierung in Linux mit GOST-2012-Schl\u00fcsseln auf einem Rutoken verwendet.\" src=\"\/wp-content\/uploads\/2019\/07\/e6656d4db027ab2705550726d5ab1908.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEinfach Passw\u00f6rter bieten keinen Schutz, w\u00e4hrend komplexe Passw\u00f6rter schwer zu merken sind. Daher landen sie oft auf einem Aufkleber unter der Tastatur oder am Monitor. Um sicherzustellen, dass Passw\u00f6rter bei \u201evergesslichen\u201c Nutzern im Ged\u00e4chtnis bleiben und die Sicherheit nicht leidet, gibt es die Zwei-Faktor-Authentifizierung (2FA).<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Durch die Kombination aus dem Besitz eines Ger\u00e4ts und der Kenntnis seines PIN-Codes kann der PIN-Code einfacher und leichter zu merken sein. M\u00e4ngel in der L\u00e4nge oder Zuf\u00e4lligkeit des PIN-Codes werden durch die Anforderung des physischen Besitzes und Beschr\u00e4nkungen beim Ausprobieren des PIN-Codes ausgeglichen. <\/p>\n<p>Au\u00dferdem m\u00f6chten staatliche Einrichtungen manchmal, dass alles nach den geltenden Standards funktioniert. Hierbei handelt es sich um eine Variante von 2FA f\u00fcr den Zugang zu Linux, um die es hier gehen wird. Ich beginne mit einer allgemeinen Einf\u00fchrung.<\/p>\n<h1>PAM-Module<\/h1>\n<p>\nPluggable Authentication Modules (PAM) sind Module mit einer standardisierten API und Implementierungen verschiedener Authentifizierungsmethoden in Anwendungen. <br \/>\nAlle Dienstprogramme und Anwendungen, die mit PAM arbeiten k\u00f6nnen, greifen darauf zu und k\u00f6nnen es zur Authentifizierung von Benutzern nutzen.<br \/>\nIn der Praxis funktioniert das etwa so: Das Login-Team greift auf PAM zu, das alle erforderlichen \u00dcberpr\u00fcfungen mithilfe der im Konfigurationsfile angegebenen Module durchf\u00fchrt und das Ergebnis an das Login-Team zur\u00fcckgibt.<\/p>\n<h2>librtpam<\/h2>\n<p>\nDas von der Firma \u201eAktiv\u201c entwickelte Modul f\u00fcgt eine Zwei-Faktor-Authentifizierung f\u00fcr Benutzer \u00fcber Smartcards oder USB-Token mit asymmetrischen Schl\u00fcsseln nach den neuesten Standards der heimischen Kryptografie hinzu. <\/p>\n<p>Betrachten wir das Funktionsprinzip:<\/p>\n<ul>\n<li>Auf dem Token wird das Benutzerzertifikat und der private Schl\u00fcssel gespeichert;<\/li>\n<li>Das Zertifikat ist im Home-Verzeichnis des Benutzers als vertrauensw\u00fcrdig gespeichert.<\/li>\n<\/ul>\n<p>Der Authentifizierungsprozess verl\u00e4uft wie folgt:<\/p>\n<ol>\n<li>Auf dem RuToken wird nach dem pers\u00f6nlichen Benutzerzertifikat gesucht.<\/li>\n<li>Der PIN-Code des Tokens wird angefordert.<\/li>\n<li>Es erfolgt eine Unterzeichnung von Zufallsdaten mit dem privaten Schl\u00fcssel direkt im Chip des RuTokens.<\/li>\n<li>Die erhaltene Signatur wird mithilfe des \u00f6ffentlichen Schl\u00fcssels aus dem Benutzerzertifikat \u00fcberpr\u00fcft.<\/li>\n<li>Das Modul gibt das Ergebnis der Signatur\u00fcberpr\u00fcfung an die aufrufende Anwendung zur\u00fcck.<\/li>\n<\/ol>\n<p>Es kann sich mit den Schl\u00fcsseln GOST R 34.10-2012 (L\u00e4nge 256 oder 512 Bit) oder dem veralteten GOST R 34.10-2001 authentifizieren. <\/p>\n<p>Sie m\u00fcssen sich keine Sorgen um die Sicherheit der Schl\u00fcssel machen \u2013 sie werden direkt im Rutoken generiert und verlassen w\u00e4hrend der kryptografischen Operationen niemals dessen Speicher.<\/p>\n<p><img decoding=\"async\" alt=\"Wie man PAM-Module f\u00fcr die lokale Authentifizierung in Linux mit GOST-2012-Schl\u00fcsseln auf einem Rutoken verwendet.\" src=\"\/wp-content\/uploads\/2019\/07\/61047962c9aee308d69553201e05203d.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDer Rutoken ECP 2.0 ist von der FSB und FSTEK gem\u00e4\u00df NDF 4 zertifiziert und kann daher in Informationssystemen verwendet werden, die vertrauliche Informationen verarbeiten. <\/p>\n<h2>Praktische Anwendung<\/h2>\n<p>\nFast jede moderne Linux-Distribution ist geeignet, wir verwenden als Beispiel xUbuntu 18.10.<\/p>\n<h3>1) Ben\u00f6tigte Pakete installieren<\/h3>\n<p>\n<code>sudo apt-get install libccid pcscd opensc<\/code><br \/>\nWenn Sie eine Sperrung des Desktops mit einem Bildschirmschoner hinzuf\u00fcgen m\u00f6chten, installieren Sie zus\u00e4tzlich das Paket <code>libpam-pkcs11<\/code>.<\/p>\n<h3>2) PAM-Modul mit Unterst\u00fctzung f\u00fcr GOST hinzuf\u00fcgen<\/h3>\n<p>\nLaden Sie die Bibliothek mit <noindex><a rel=\"nofollow\" href=\"https:\/\/download.rutoken.ru\/Rutoken\/PAM\/\">https:\/\/download.rutoken.ru\/Rutoken\/PAM\/<\/a><\/noindex><br \/>\nKopieren Sie den Inhalt des Ordners PAM librtpam.so.1.0.0 in das Systemverzeichnis<br \/>\n<code>\/usr\/lib\/<\/code> \u0438\u043b\u0438 <code>\/usr\/lib\/x86_64-linux-gnu\/<\/code>\u0438\u043b\u0438 <code>\/usr\/lib64<\/code><\/p>\n<h3>3) Paket mit librtpkcs11ecp.so installieren<\/h3>\n<p>\nLaden Sie das DEB- oder RPM-Paket \u00fcber den folgenden Link herunter und installieren Sie es: <noindex><a rel=\"nofollow\" href=\"https:\/\/www.rutoken.ru\/support\/download\/pkcs\/\">https:\/\/www.rutoken.ru\/support\/download\/pkcs\/<\/a><\/noindex><\/p>\n<h3>4) \u00dcberpr\u00fcfen Sie, ob der Rutoken ECP 2.0 im System funktioniert<\/h3>\n<p>\nF\u00fchren Sie im Terminal aus<br \/>\n<code>$ pkcs11-tool --module \/usr\/lib\/librtpkcs11ecp.so -T<\/code><br \/>\nWenn Sie die Zeile sehen <code>Rutoken ECP<\/code> \u2013 dann ist alles in Ordnung.<\/p>\n<h3>5) Zertifikat auslesen<\/h3>\n<p>\n\u00dcberpr\u00fcfen Sie, ob auf dem Ger\u00e4t ein Zertifikat vorhanden ist<br \/>\n<code>$ pkcs11-tool --module \/usr\/lib\/librtpkcs11ecp.so -O<\/code><br \/>\nWenn nach der Zeile:<br \/>\n<code>Verwendung von Slot 0 mit einem vorhandenen Token (0x0)<\/code><\/p>\n<ul>\n<li><b>zeigt Informationen<\/b> zu Schl\u00fcsseln und Zertifikaten an, daher muss das Zertifikat gelesen und auf die Festplatte gespeichert werden. F\u00fchren Sie dazu den folgenden Befehl aus, wobei Sie {id} durch die ID des Zertifikats ersetzen, das Sie im vorherigen Befehl gesehen haben:<br \/>\n<code>$ pkcs11-tool --module \/usr\/lib\/librtpkcs11ecp.so -r -y cert --id {id} --output-file cert.crt<\/code><br \/>\n Wenn die Datei cert.crt erstellt wurde, gehen Sie zu Punkt 6).<\/li>\n<li><b>es gibt nichts<\/b>, bedeutet, dass das Ger\u00e4t leer ist. Wenden Sie sich an den Administrator oder erstellen Sie die Schl\u00fcssel und Zertifikate selbst, indem Sie dem folgenden Punkt folgen.<\/li>\n<\/ul>\n<h4>5.1) Erstellen eines Testzertifikats<\/h4>\n<p><\/p>\n<blockquote><p>Achtung! Die beschriebenen Methoden zur Erstellung von Schl\u00fcsseln und Zertifikaten sind f\u00fcr Testzwecke geeignet und nicht f\u00fcr den Einsatz im Produktionsmodus gedacht. Daf\u00fcr sollten Schl\u00fcssel und Zertifikate von einer vertrauensw\u00fcrdigen Zertifizierungsstelle Ihrer Organisation oder einem akkreditierten Zertifizierungszentrum verwendet werden.<br \/>\nDas PAM-Modul wurde entwickelt, um lokale Computer zu sch\u00fctzen und ist f\u00fcr den Einsatz in kleinen Unternehmen gedacht. Da es nur wenige Benutzer gibt, kann der Administrator selbst das Zertifikat-Review \u00fcberwachen und Konten manuell sperren, ebenso wie die G\u00fcltigkeit der Zertifikate \u00fcberpr\u00fcfen. Das PAM-Modul kann derzeit keine Zertifikate \u00fcber CRLs pr\u00fcfen und keine Vertrauensketten aufbauen.<\/p><\/blockquote>\n<h4>Einfacher Weg (\u00fcber den Browser)<\/h4>\n<p>\nUm ein Testzertifikat zu erhalten, nutzen Sie <noindex><a rel=\"nofollow\" href=\"https:\/\/ra.rutoken.ru\/\">den Webservice \u201eRegistrierungszentrum RUTOKEN\u201c<\/a><\/noindex>. Der Prozess dauert nicht l\u00e4nger als 5 Minuten.<\/p>\n<h4>Geek-Weg (\u00fcber die Konsole und m\u00f6glicherweise einen Compiler)<\/h4>\n<p>\n<b>\u00dcberpr\u00fcfen Sie die OpenSC-Version <\/b><br \/>\n<code>$ opensc-tool --version<\/code><br \/>\nWenn die Version kleiner als 0.20 ist, aktualisieren Sie oder bauen Sie <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/AktivCo\/OpenSC\/tree\/gostr3410-2012\/\">den pkcs11-tool-Zweig mit Unterst\u00fctzung f\u00fcr GOST-2012<\/a><\/noindex> von unserem GitHub (zum Zeitpunkt des Verfassens dieses Artikels war die Version 0.20 noch nicht ver\u00f6ffentlicht) oder aus dem Master-Zweig des Hauptprojekts OpenSC bis sp\u00e4testens <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/OpenSC\/OpenSC\/tree\/8cf1e6f769b36bdcadc3958574305b90e88c816d\">Commit 8cf1e6f<\/a><\/noindex><\/p>\n<p>Generieren Sie ein Schl\u00fcsselpaar mit den Parametern:<br \/>\n<code>--key-type: GOSTR3410-2012-512:A (GOST-2012 512 Bit mit Parameter A), GOSTR3410-2012-256:A (GOST-2012 256 Bit mit Parameter A)<\/code><\/p>\n<p><code>--id: <\/code> Die Objektkennung (CKA_ID) besteht aus zweistelligen Hexadezimal-Zahlen aus der ASCII-Tabelle. Verwenden Sie nur die ASCII-Codes von druckbaren Zeichen, da die ID an OpenSSL als Zeichenfolge \u00fcbergeben werden muss. Zum Beispiel entspricht der ASCII-Code '3132' der Zeichenfolge '12'. <b> Zur Vereinfachung k\u00f6nnen Sie <noindex><a rel=\"nofollow\" href=\"https:\/\/www.rapidtables.com\/convert\/number\/ascii-to-hex.html\">einen Online-Konverter f\u00fcr die Umwandlung von Zeichenfolgen in ASCII-Codes nutzen.<\/a><\/noindex><\/b>.<\/p>\n<p><code>$ .\/pkcs11-tool --module \/usr\/lib\/librtpkcs11ecp.so --keypairgen --key-type GOSTR3410-2012-512:A -l --id 3132<\/code><\/p>\n<p>Als N\u00e4chstes werden wir ein Zertifikat erstellen. Es gibt zwei Wege: den ersten \u00fcber eine Zertifizierungsstelle (wir werden Test-Zertifizierungsstellen verwenden), den zweiten \u00fcber ein selbstsigniertes Zertifikat. Zuerst m\u00fcssen Sie OpenSSL Version 1.1 oder neuer installieren und konfigurieren, um mit Rutoken \u00fcber das spezielle Modul rtengine zu arbeiten. Nutzen Sie die Anleitung. <noindex><a rel=\"nofollow\" href=\"https:\/\/dev.rutoken.ru\/display\/PUB\/%D0%A3%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BA%D0%B0+%D0%B8+%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0+OpenSSL\">Installation und Konfiguration von OpenSSL<\/a><\/noindex>.<br \/>\nBeispiel: f\u00fcr '-<code>-id 3132<\/code>\u2019 \u0432 OpenSSL \u043d\u0430\u0434\u043e \u0443\u043a\u0430\u0437\u044b\u0432\u0430\u0442\u044c &#171;<code>pkcs11:id=12<\/code>\u201e. <\/p>\n<p>Sie k\u00f6nnen die Dienste einer Test-Zertifizierungsstelle in Anspruch nehmen, von denen es viele gibt, zum Beispiel <noindex><a rel=\"nofollow\" href=\"https:\/\/www.cryptopro.ru\/solutions\/test-ca\">hier ist<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"http:\/\/testcert.infotecs.ru\/\">hier ist <\/a><\/noindex>\u0438 <noindex><a rel=\"nofollow\" href=\"http:\/\/soft.lissi.ru\/services\/test_ca\/\">hier ist<\/a><\/noindex>, daf\u00fcr erstellen wir einen Zertifikatsantrag.<\/p>\n<p>Eine andere M\u00f6glichkeit ist, faul zu sein und ein selbstsigniertes Zertifikat zu erstellen.<br \/>\n<code>$ openssl req -utf8 <b>-neu<\/b> -keyform engine -key \"pkcs11:id=12\" -engine rtengine -out req.csr<\/code><\/p>\n<p>Laden Sie das Zertifikat auf das Ger\u00e4t hoch.<br \/>\n<code>$ openssl req -utf8 <b>-x509<\/b> -keyform-Engine -key \"pkcs11:id=12\" -engine rtengine -out cert.cer<\/code><\/p>\n<h3>6) Registrieren Sie das Zertifikat im System.<\/h3>\n<p>\nStellen Sie sicher, dass Ihr Zertifikat wie eine base64-Datei aussieht:<\/p>\n<p><img decoding=\"async\" alt=\"Wie man PAM-Module f\u00fcr die lokale Authentifizierung in Linux mit GOST-2012-Schl\u00fcsseln auf einem Rutoken verwendet.\" src=\"\/wp-content\/uploads\/2019\/07\/83a7e25541041d02365141e682bd4635.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nWenn Ihr Zertifikat so aussieht:<\/p>\n<p><img decoding=\"async\" alt=\"Wie man PAM-Module f\u00fcr die lokale Authentifizierung in Linux mit GOST-2012-Schl\u00fcsseln auf einem Rutoken verwendet.\" src=\"\/wp-content\/uploads\/2019\/07\/f385e4e288a49acfb2c54be4c24749e7.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSie m\u00fcssen das Zertifikat von DER-Format in das PEM-Format (base64) konvertieren.<\/p>\n<p><code>$ openssl x509 -in cert.crt -out cert.pem -inform DER -outform PEM<\/code><br \/>\n\u00dcberpr\u00fcfen Sie erneut, ob jetzt alles in Ordnung ist.<\/p>\n<p>F\u00fcgen Sie das Zertifikat der Liste der vertrauensw\u00fcrdigen Zertifikate hinzu.<br \/>\n<code>$ mkdir ~\/\\.eid<br \/>\n$ chmod 0755 ~\/\\.eid<br \/>\n$ cat cert.pem &gt;&gt; ~\/\\.eid\/authorized_certificates<br \/>\n$ chmod 0644 ~\/\\.eid\/authorized_certificates<\/code><br \/>\nDie letzte Zeile sch\u00fctzt die Liste der vertrauensw\u00fcrdigen Zertifikate vor versehentlicher oder absichtlicher \u00c4nderung durch andere Benutzer. Dies verhindert, dass jemand sein eigenes Zertifikat hinzuf\u00fcgt und sich in Ihr System einloggt.<\/p>\n<h3>7) Authentifizierung einrichten <\/h3>\n<p>\nDie Konfiguration unseres PAM-Moduls ist ganz standardm\u00e4\u00dfig und erfolgt genau wie die Konfiguration anderer Module. Erstellen Sie die Datei, <code>\/usr\/share\/pam-configs\/rutoken-gost-pam<\/code> die den vollst\u00e4ndigen Namen des Moduls, ob es standardm\u00e4\u00dfig aktiviert ist, die Priorit\u00e4t des Moduls und die Authentifizierungsparameter enth\u00e4lt.<br \/>\nIn den Authentifizierungsparametern gibt es Anforderungen an den Erfolg der Operation:<\/p>\n<ul>\n<li>required (erforderlich): Solche Module m\u00fcssen eine positive Antwort zur\u00fcckgeben. Wenn das Ergebnis des Modulaufrufs eine negative Antwort enth\u00e4lt, f\u00fchrt dies zu einem Authentifizierungsfehler. Die Anfrage wird verworfen, aber die anderen Module werden weiterhin aufgerufen.<\/li>\n<li>requisite (notwendig): \u00c4hnlich wie required, f\u00fchrt jedoch sofort zu einem Authentifizierungsfehler und ignoriert die anderen Module.<\/li>\n<li>ausreichend: Wenn kein Modul im Stack, das als required oder sufficient bezeichnet wird, ein negatives Ergebnis zur\u00fcckgibt, wird das Modul eine positive Antwort zur\u00fcckgeben. Die verbleibenden Module werden ignoriert.<\/li>\n<li>optional: Wenn im Stack keine Modules als required vorhanden sind und keines der sufficient Module eine positive Antwort zur\u00fcckgibt, muss mindestens eines der optionalen Module eine positive Antwort zur\u00fcckgeben.<\/li>\n<\/ul>\n<p>\nVollst\u00e4ndiger Dateiinhalte <code>\/usr\/share\/pam-configs\/rutoken-gost-pam<\/code>:<br \/>\n<code>Name: Rutoken PAM GOST<br \/>\nStandard: ja<br \/>\nPriorit\u00e4t: 800<br \/>\nAuth-Typ: Prim\u00e4r<br \/>\nAuth: ausreichend \/usr\/lib\/librtpam.so.1.0.0 \/usr\/lib\/librtpkcs11ecp.so<\/code><\/p>\n<p><img decoding=\"async\" alt=\"Wie man PAM-Module f\u00fcr die lokale Authentifizierung in Linux mit GOST-2012-Schl\u00fcsseln auf einem Rutoken verwendet.\" src=\"\/wp-content\/uploads\/2019\/07\/804bd960918413e2134617b2ce31f0af.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nwir speichern die Datei, danach f\u00fchren wir aus<br \/>\n<code>$ sudo pam-auth-update<\/code><br \/>\nim erscheinenden Fenster setzen wir ein Sternchen neben <b>Rutoken PAM GOST<\/b> und klicken auf <b>OK<\/b><\/p>\n<p><img decoding=\"async\" alt=\"Wie man PAM-Module f\u00fcr die lokale Authentifizierung in Linux mit GOST-2012-Schl\u00fcsseln auf einem Rutoken verwendet.\" src=\"\/wp-content\/uploads\/2019\/07\/2fb2e020c943ef3a22f09985a939a1c9.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>8) \u00dcberpr\u00fcfen der Konfiguration <\/h3>\n<p>\nUm sicherzustellen, dass alles korrekt konfiguriert ist, aber gleichzeitig die M\u00f6glichkeit des Systemzugriffs nicht zu verlieren, geben Sie den Befehl ein<br \/>\n<code>$ sudo login<\/code><br \/>\nGeben Sie den Benutzernamen ein. Alles ist richtig konfiguriert, wenn das System nach der PIN des Ger\u00e4ts fragt.<\/p>\n<p><img decoding=\"async\" alt=\"Wie man PAM-Module f\u00fcr die lokale Authentifizierung in Linux mit GOST-2012-Schl\u00fcsseln auf einem Rutoken verwendet.\" src=\"\/wp-content\/uploads\/2019\/07\/2501ca77a0c881ebb9fe588031a2c8ef.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>9) Konfigurieren der Sperrung des Computers beim Entfernen des Tokens<\/h3>\n<p>\nDas Paket enth\u00e4lt <code>libpam-pkcs11<\/code> das Dienstprogramm <code>pkcs11_eventmgr,<\/code> das verschiedene Aktionen bei PKCS#11-Ereignissen ausf\u00fchren kann.<br \/>\nZur Konfiguration <code>pkcs11_eventmgr<\/code> dient als Konfigurationsdatei: <code>\/etc\/pam_pkcs11\/pkcs11_eventmgr.conf<\/code><br \/>\n<i>F\u00fcr verschiedene Linux-Distributionen wird das Kommando, das das Kontosperren beim Entfernen von Smartcards oder Tokens ausl\u00f6st, unterschiedlich sein. Siehe. <code>event card_remove<\/code>.<\/i><br \/>\nEin Beispiel f\u00fcr die Konfigurationsdatei ist unten dargestellt:<\/p>\n<pre><code class=\"xml\">pkcs11_eventmgr\n{\n    # Im Hintergrund ausf\u00fchren\n    daemon = true;\n     \n    # Debug-Nachrichteneinstellungen\n    debug = false;\n \n    # Abfragezeit in Sekunden\n    polling_time = 1;\n \n    # Timeout f\u00fcr das Entfernen der Karte festlegen\n    # Standardm\u00e4\u00dfig 0\n    expire_time = 0;\n \n    # Wahl der pkcs11-Bibliothek f\u00fcr den Rootoken\n    pkcs11_module = usr\/lib\/librtpkcs11ecp.so;\n \n    # Aktionen mit der Karte\n    # Karte eingelegt:\n    event card_insert {\n        # Standardwerte beibehalten (nichts passiert)\n        on_error = ignore ;\n \n        action = \"\/bin\/false\";\n    }\n \n    # Karte entfernt\n    event card_remove {\n        on_error = ignore;\n         \n        # Funktion f\u00fcr das Sperren des Bildschirms aufrufen\n        \n        # F\u00fcr GNOME \n        action = \"dbus-send --type=method_call --dest=org.gnome.ScreenSaver \/org\/gnome\/ScreenSaver org.gnome.ScreenSaver.Lock\";\n        \n        # F\u00fcr XFCE\n        # action = \"xflock4\";\n        \n        # F\u00fcr Astra Linux (FLY)\n        # action = \"fly-wmfunc FLYWM_LOCK\";\n    }\n \n    # Karte lange Zeit entfernt\n    event expire_time {\n        # Standardwerte beibehalten (nichts passiert)\n        on_error = ignore;\n \n        action = \"\/bin\/false\";\n    }\n}<\/code><\/pre>\n<p>F\u00fcgen Sie danach die Anwendung hinzu <code>pkcs11_eventmgr<\/code> in den Autostart. Bearbeiten Sie dazu die Datei .bash_profile:<br \/>\n<code>$ nano \/home\/\/.bash_profile<\/code><br \/>\nF\u00fcgen Sie am Ende der Datei die Zeile pkcs11_eventmgr hinzu und starten Sie neu.<\/p>\n<p><b>Die beschriebenen Schritte zur Konfiguration des Betriebssystems k\u00f6nnen als Anleitung in jedem modernen Linux-Distribution verwendet werden, einschlie\u00dflich einheimischer. <\/b><\/p>\n<p><img decoding=\"async\" alt=\"Wie man PAM-Module f\u00fcr die lokale Authentifizierung in Linux mit GOST-2012-Schl\u00fcsseln auf einem Rutoken verwendet.\" src=\"\/wp-content\/uploads\/2019\/07\/ec235d0d0d50e23fbf09d4849d1fdd11.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2>Fazit <\/h2>\n<p>\nLinux-PCs werden in russischen Regierungsinstitutionen immer beliebter, und es ist nicht immer einfach, eine zuverl\u00e4ssige Zwei-Faktor-Authentifizierung in diesem Betriebssystem einzurichten. Wir hoffen, dass dieses Handbuch Ihnen hilft, das \"Passwortproblem\" zu l\u00f6sen und den Zugang zu PCs zuverl\u00e4ssig zu sch\u00fctzen, ohne viel Zeit daf\u00fcr aufzuwenden.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/aktiv-company\/blog\/461199\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u043e\u0441\u0442\u044b\u0435 \u043f\u0430\u0440\u043e\u043b\u0438 \u043d\u0435 \u0437\u0430\u0449\u0438\u0449\u0430\u044e\u0442, \u0430 \u0441\u043b\u043e\u0436\u043d\u044b\u0435 \u043d\u0435\u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e \u0437\u0430\u043f\u043e\u043c\u043d\u0438\u0442\u044c. \u041f\u043e\u044d\u0442\u043e\u043c\u0443 \u043e\u043d\u0438 \u0442\u0430\u043a \u0447\u0430\u0441\u0442\u043e \u043e\u043a\u0430\u0437\u044b\u0432\u0430\u044e\u0442\u0441\u044f \u043d\u0430 \u0441\u0442\u0438\u043a\u0435\u0440\u0435 \u043f\u043e\u0434 \u043a\u043b\u0430\u0432\u0438\u0430\u0442\u0443\u0440\u043e\u0439 \u0438\u043b\u0438 \u043d\u0430 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0435. \u0427\u0442\u043e\u0431\u044b \u043f\u0430\u0440\u043e\u043b\u0438 \u043e\u0441\u0442\u0430\u0432\u0430\u043b\u0438\u0441\u044c \u0432 \u0433\u043e\u043b\u043e\u0432\u0430\u0445 \u201c\u0437\u0430\u0431\u044b\u0432\u0447\u0438\u0432\u044b\u0445\u201d \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438 \u043d\u0430\u0434\u0451\u0436\u043d\u043e\u0441\u0442\u044c \u0437\u0430\u0449\u0438\u0442\u044b \u043d\u0435 \u0442\u0435\u0440\u044f\u043b\u0430\u0441\u044c \u2013 \u0435\u0441\u0442\u044c \u0434\u0432\u0443\u0445\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u0430\u044f \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u044f (2\u0424\u0410). \u0411\u043b\u0430\u0433\u043e\u0434\u0430\u0440\u044f \u0441\u043e\u0447\u0435\u0442\u0430\u043d\u0438\u044e \u0444\u0430\u043a\u0442\u043e\u0440\u043e\u0432 \u0432\u043b\u0430\u0434\u0435\u043d\u0438\u044f \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u043e\u043c \u0438 \u0437\u043d\u0430\u043d\u0438\u044f \u0435\u0433\u043e PIN-\u043a\u043e\u0434\u0430, \u0441\u0430\u043c PIN-\u043a\u043e\u0434 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u043f\u0440\u043e\u0449\u0435 \u0438 \u043b\u0435\u0433\u0447\u0435 \u0434\u043b\u044f \u0437\u0430\u043f\u043e\u043c\u0438\u043d\u0430\u043d\u0438\u044f. [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":27347,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-36535","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u043e\u0441\u0442\u044b\u0435 \u043f\u0430\u0440\u043e\u043b\u0438 \u043d\u0435 \u0437\u0430\u0449\u0438\u0449\u0430\u044e\u0442, \u0430 \u0441\u043b\u043e\u0436\u043d\u044b\u0435 \u043d\u0435\u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e \u0437\u0430\u043f\u043e\u043c\u043d\u0438\u0442\u044c. \u041f\u043e\u044d\u0442\u043e\u043c\u0443 \u043e\u043d\u0438 \u0442\u0430\u043a \u0447\u0430\u0441\u0442\u043e \u043e\u043a\u0430\u0437\u044b\u0432\u0430\u044e\u0442\u0441\u044f \u043d\u0430 \u0441\u0442\u0438\u043a\u0435\u0440\u0435 \u043f\u043e\u0434 \u043a\u043b\u0430\u0432\u0438\u0430\u0442\u0443\u0440\u043e\u0439 \u0438\u043b\u0438 \u043d\u0430 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0435. \u0427\u0442\u043e\u0431\u044b \u043f\u0430\u0440\u043e\u043b\u0438 \u043e\u0441\u0442\u0430\u0432\u0430\u043b\u0438\u0441\u044c \u0432 \u0433\u043e\u043b\u043e\u0432\u0430\u0445 \u201c\u0437\u0430\u0431\u044b\u0432\u0447\u0438\u0432\u044b\u0445\u201d \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438 \u043d\u0430\u0434\u0451\u0436\u043d\u043e\u0441\u0442\u044c \u0437\u0430\u0449\u0438\u0442\u044b \u043d\u0435 \u0442\u0435\u0440\u044f\u043b\u0430\u0441\u044c \u2013 \u0435\u0441\u0442\u044c \u0434\u0432\u0443\u0445\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u0430\u044f \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u044f (2\u0424\u0410). \u0411\u043b\u0430\u0433\u043e\u0434\u0430\u0440\u044f \u0441\u043e\u0447\u0435\u0442\u0430\u043d\u0438\u044e \u0444\u0430\u043a\u0442\u043e\u0440\u043e\u0432 \u0432\u043b\u0430\u0434\u0435\u043d\u0438\u044f \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u043e\u043c \u0438 \u0437\u043d\u0430\u043d\u0438\u044f \u0435\u0433\u043e PIN-\u043a\u043e\u0434\u0430, \u0441\u0430\u043c PIN-\u043a\u043e\u0434 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u043f\u0440\u043e\u0449\u0435 \u0438 \u043b\u0435\u0433\u0447\u0435 \u0434\u043b\u044f \u0437\u0430\u043f\u043e\u043c\u0438\u043d\u0430\u043d\u0438\u044f.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kak-ispolzovat-pam-moduli-dlya-lokalnoj-autentifikatsii-v-linux-po-klyucham-gost-2012-na-rutokene\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u0430\u043a \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c PAM-\u043c\u043e\u0434\u0443\u043b\u0438 \u0434\u043b\u044f \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0439 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0432 Linux \u043f\u043e \u043a\u043b\u044e\u0447\u0430\u043c \u0413\u041e\u0421\u0422-2012 \u043d\u0430 \u0420\u0443\u0442\u043e\u043a\u0435\u043d\u0435 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u043e\u0441\u0442\u044b\u0435 \u043f\u0430\u0440\u043e\u043b\u0438 \u043d\u0435 \u0437\u0430\u0449\u0438\u0449\u0430\u044e\u0442, \u0430 \u0441\u043b\u043e\u0436\u043d\u044b\u0435 \u043d\u0435\u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e \u0437\u0430\u043f\u043e\u043c\u043d\u0438\u0442\u044c. \u041f\u043e\u044d\u0442\u043e\u043c\u0443 \u043e\u043d\u0438 \u0442\u0430\u043a \u0447\u0430\u0441\u0442\u043e \u043e\u043a\u0430\u0437\u044b\u0432\u0430\u044e\u0442\u0441\u044f \u043d\u0430 \u0441\u0442\u0438\u043a\u0435\u0440\u0435 \u043f\u043e\u0434 \u043a\u043b\u0430\u0432\u0438\u0430\u0442\u0443\u0440\u043e\u0439 \u0438\u043b\u0438 \u043d\u0430 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0435. \u0427\u0442\u043e\u0431\u044b \u043f\u0430\u0440\u043e\u043b\u0438 \u043e\u0441\u0442\u0430\u0432\u0430\u043b\u0438\u0441\u044c \u0432 \u0433\u043e\u043b\u043e\u0432\u0430\u0445 \u201c\u0437\u0430\u0431\u044b\u0432\u0447\u0438\u0432\u044b\u0445\u201d \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438 \u043d\u0430\u0434\u0451\u0436\u043d\u043e\u0441\u0442\u044c \u0437\u0430\u0449\u0438\u0442\u044b \u043d\u0435 \u0442\u0435\u0440\u044f\u043b\u0430\u0441\u044c \u2013 \u0435\u0441\u0442\u044c \u0434\u0432\u0443\u0445\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u0430\u044f \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u044f (2\u0424\u0410). \u0411\u043b\u0430\u0433\u043e\u0434\u0430\u0440\u044f \u0441\u043e\u0447\u0435\u0442\u0430\u043d\u0438\u044e \u0444\u0430\u043a\u0442\u043e\u0440\u043e\u0432 \u0432\u043b\u0430\u0434\u0435\u043d\u0438\u044f \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u043e\u043c \u0438 \u0437\u043d\u0430\u043d\u0438\u044f \u0435\u0433\u043e PIN-\u043a\u043e\u0434\u0430, \u0441\u0430\u043c PIN-\u043a\u043e\u0434 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u043f\u0440\u043e\u0449\u0435 \u0438 \u043b\u0435\u0433\u0447\u0435 \u0434\u043b\u044f \u0437\u0430\u043f\u043e\u043c\u0438\u043d\u0430\u043d\u0438\u044f.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kak-ispolzovat-pam-moduli-dlya-lokalnoj-autentifikatsii-v-linux-po-klyucham-gost-2012-na-rutokene\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:12:11+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:12:11+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 So verwenden Sie PAM-Module f\u00fcr die lokale Authentifizierung in Linux mit den GOST-2012-Schl\u00fcsseln auf einem RUTOKEN | ProHoster","description":"Einfache Passw\u00f6rter bieten keinen Schutz, w\u00e4hrend komplizierte sich unm\u00f6glich merken lassen. Daher landen sie h\u00e4ufig auf einem Zettel unter der Tastatur oder am Monitor. Damit Passw\u00f6rter im Kopf von \"vergesslichen\" Nutzern bleiben und die Sicherheitszuverl\u00e4ssigkeit nicht verloren geht \u2013 gibt es die Zwei-Faktor-Authentifizierung (2FA). Durch die Kombination der Faktoren Besitz des Ger\u00e4ts und Wissen um die PIN kann die PIN selbst einfacher und leichter zu merken sein.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kak-ispolzovat-pam-moduli-dlya-lokalnoj-autentifikatsii-v-linux-po-klyucham-gost-2012-na-rutokene","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u0430\u043a \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c PAM-\u043c\u043e\u0434\u0443\u043b\u0438 \u0434\u043b\u044f \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0439 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0432 Linux \u043f\u043e \u043a\u043b\u044e\u0447\u0430\u043c \u0413\u041e\u0421\u0422-2012 \u043d\u0430 \u0420\u0443\u0442\u043e\u043a\u0435\u043d\u0435 | ProHoster","og:description":"\u041f\u0440\u043e\u0441\u0442\u044b\u0435 \u043f\u0430\u0440\u043e\u043b\u0438 \u043d\u0435 \u0437\u0430\u0449\u0438\u0449\u0430\u044e\u0442, \u0430 \u0441\u043b\u043e\u0436\u043d\u044b\u0435 \u043d\u0435\u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e \u0437\u0430\u043f\u043e\u043c\u043d\u0438\u0442\u044c. \u041f\u043e\u044d\u0442\u043e\u043c\u0443 \u043e\u043d\u0438 \u0442\u0430\u043a \u0447\u0430\u0441\u0442\u043e \u043e\u043a\u0430\u0437\u044b\u0432\u0430\u044e\u0442\u0441\u044f \u043d\u0430 \u0441\u0442\u0438\u043a\u0435\u0440\u0435 \u043f\u043e\u0434 \u043a\u043b\u0430\u0432\u0438\u0430\u0442\u0443\u0440\u043e\u0439 \u0438\u043b\u0438 \u043d\u0430 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0435. \u0427\u0442\u043e\u0431\u044b \u043f\u0430\u0440\u043e\u043b\u0438 \u043e\u0441\u0442\u0430\u0432\u0430\u043b\u0438\u0441\u044c \u0432 \u0433\u043e\u043b\u043e\u0432\u0430\u0445 \u201c\u0437\u0430\u0431\u044b\u0432\u0447\u0438\u0432\u044b\u0445\u201d \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438 \u043d\u0430\u0434\u0451\u0436\u043d\u043e\u0441\u0442\u044c \u0437\u0430\u0449\u0438\u0442\u044b \u043d\u0435 \u0442\u0435\u0440\u044f\u043b\u0430\u0441\u044c \u2013 \u0435\u0441\u0442\u044c \u0434\u0432\u0443\u0445\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u0430\u044f \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u044f (2\u0424\u0410). \u0411\u043b\u0430\u0433\u043e\u0434\u0430\u0440\u044f \u0441\u043e\u0447\u0435\u0442\u0430\u043d\u0438\u044e \u0444\u0430\u043a\u0442\u043e\u0440\u043e\u0432 \u0432\u043b\u0430\u0434\u0435\u043d\u0438\u044f \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u043e\u043c \u0438 \u0437\u043d\u0430\u043d\u0438\u044f \u0435\u0433\u043e PIN-\u043a\u043e\u0434\u0430, \u0441\u0430\u043c PIN-\u043a\u043e\u0434 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u043f\u0440\u043e\u0449\u0435 \u0438 \u043b\u0435\u0433\u0447\u0435 \u0434\u043b\u044f \u0437\u0430\u043f\u043e\u043c\u0438\u043d\u0430\u043d\u0438\u044f.","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kak-ispolzovat-pam-moduli-dlya-lokalnoj-autentifikatsii-v-linux-po-klyucham-gost-2012-na-rutokene","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:12:11+00:00","article:modified_time":"2019-10-31T19:12:11+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"36535","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 03:44:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:43:32","updated":"2026-01-22 03:44:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/36535","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=36535"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/36535\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/27347"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=36535"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=36535"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=36535"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}