ะ
เปเบเบเปเบฒเปเบซเบฑเบ, เบเบงเบเปเบฎเบปเบฒเบเบทเบเบเปเปเบซเปเบเบฝเบเบเปเบฒเปเบเบฐเบเปเบฒเบชเปเบฒเบฅเบฑเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเปเบงเบฑเบเปเบเบเปเบเบปเปเบงเปเบเบเบตเปเบชเบธเบเบชเปเบฒเบฅเบฑเบ Linux - nginx เปเบฅเบฐ Apache .
เปเบเบปเปเบฒเบเบฒเบก - เบเบงเบเปเบฎเบปเบฒเบเบฝเบ.
เปเบเบปเปเบฒเบเปเบญเบเบเบฒเบเบซเบเบฑเบเปเบเบทเปเบญเปเบฅเบตเปเบกเบเบปเปเบ?
- เบเบฒเบเปเบเบเบขเบฒเบ Linux เบเบตเปเบเบฑเบเบชเบฐเปเบซเบก. เบเปเบญเบเปเบเปเปเบฎเบฑเบเบเบฒเบเบเบปเบเบชเบญเบเบเบฒเบเบเบดเบเบเบฑเปเบเปเบ MX Linux 18.2_x64. เบเบตเปเปเบเปเบเบญเบเบเปเปเปเบกเปเบเบเบฒเบเปเบเบเบขเบฒเบเบเบญเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ, เปเบเปเปเบเบดเปเบเบเบทเบงเปเบฒเบเปเปเบกเบตเบเบงเบฒเบกเปเบเบเบเปเบฒเบเปเบเปเบชเปเบฒเบฅเบฑเบ Debian. เบชเปเบฒเบฅเบฑเบเบเบฒเบเปเบเบเบขเบฒเบเบญเบทเปเบเป, เปเบชเบฑเปเบเบเบฒเบเปเบเบซเบฒเบซเปเบญเบเบชเบฐเบซเบกเบธเบ config เบญเบฒเบเบเบฐเปเบเบเบเปเบฒเบเบเบฑเบเปเบฅเบฑเบเบเปเบญเบ.
- เปเบเปเบเบฑเบ. เบเบงเบเปเบฎเบปเบฒเบชเบทเบเบเปเปเบเปเบฒเปเบเปเบเบปเบงเปเบเบ
Rutoken EDS PKI , เบเบถเปเบเปเบเบฑเบเบเบตเปเปเบซเบกเบฒเบฐเบชเบปเบกเปเบเปเบเปเบเบญเบเบฅเบฑเบเบชเบฐเบเบฐเบเบงเบฒเบกเปเบงเบชเปเบฒเบฅเบฑเบเบเบฒเบเบเปเบฒเปเบเปเบเบญเบเบเปเบฅเบดเบชเบฑเบ. - เปเบเบทเปเบญเปเบฎเบฑเบเบงเบฝเบเบเบฑเบ token เปเบ Linux, เบเปเบฒเบเบเปเบฒเปเบเบฑเบเบเปเบญเบเบเบดเบเบเบฑเปเบเบเบธเบเบเปเปเปเบเบเบตเป:
libccid libpcsclite1 pcscd pcsc-tools opensc
เบเบฒเบเบญเบญเบเปเบเบขเบฑเปเบเบขเบทเบ
เปเบเบเบปเบเบเบงเบฒเบกเบเบตเปเบเปเบฒเบเบกเบฒ, เบเบงเบเปเบฎเบปเบฒเบญเบตเบเปเบชเปเบเบงเบฒเบกเบเบดเบเบเบตเปเบงเปเบฒเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเปเบฅเบฐเปเบเบขเบฑเปเบเบขเบทเบเบฅเบนเบเบเปเบฒเบเบฐเบเบทเบเบญเบญเบเปเบเบเปเบเป Microsoft CA. เปเบเปเปเบเบทเปเบญเบเบเบฒเบเบเบงเบเปเบฎเบปเบฒเบเปเบฒเบฅเบฑเบเบเบฑเปเบเบเบธเบเบชเบดเปเบเบเบธเบเบขเปเบฒเบเบขเบนเปเปเบ Linux, เบเบงเบเปเบฎเบปเบฒเบเบฑเบเบเบฐเบเบญเบเบเปเบฒเบเบเปเบฝเบงเบเบฑเบเบงเบดเบเบตเบเบฒเบเปเบฅเบทเบญเบเปเบเบเบฒเบเบญเบญเบเปเบเบขเบฑเปเบเบขเบทเบเปเบซเบผเบปเปเบฒเบเบตเป - เปเบเบเบเปเปเบเปเบญเบเบญเบญเบเบเบฒเบ Linux.
เบเบงเบเปเบฎเบปเบฒเบเบฐเปเบเป XCA เปเบเบฑเบ CA (
เบเบฒเบเปเบฅเบตเปเบกเบเบปเปเบ
- เบเบดเบเบเบฑเปเบ:
$ apt-get install xca
- เปเบฅเบฐเบเบงเบเปเบฎเบปเบฒเปเบฅเปเบ:
$ xca
- เบเบงเบเปเบฎเบปเบฒเบชเปเบฒเบเบเบฒเบเบเปเปเบกเบนเบเบเบญเบเบเบงเบเปเบฎเบปเบฒเบชเปเบฒเบฅเบฑเบ CA - /root/CA.xdb
เบเบงเบเปเบฎเบปเบฒเปเบเบฐเบเปเบฒเปเบซเปเปเบเบฑเบเบฎเบฑเบเบชเบฒเบเบฒเบเบเปเปเบกเบนเบเบเบญเบเบญเบปเบเบเบฒเบเปเบเบขเบฑเปเบเบขเบทเบเบขเบนเปเปเบเปเบเบเปเบเบตเบเบตเปเบกเบตเบเบฝเบเปเบเปเบเบนเปเบเปเบฅเบดเบซเบฒเบเบเบตเปเบกเบตเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบ. เบเบตเปเปเบกเปเบเบชเบดเปเบเบชเปเบฒเบเบฑเบเปเบเบทเปเบญเบเบปเบเบเปเบญเบเบเบฐเปเบเบชเปเบงเบเบเบปเบงเบเบญเบเปเบเบขเบฑเปเบเบขเบทเบเบฎเบฒเบ, เปเบเบดเปเบเบเบทเบเบเปเบฒเปเบเปเปเบเบทเปเบญเปเบเบฑเบเปเบเบขเบฑเปเบเบขเบทเบเบญเบทเปเบเปเบเบฑเบเบซเบกเบปเบ.
เบชเปเบฒเบเบฅเบฐเบซเบฑเบเปเบฅเบฐเปเบเบขเบฑเปเบเบขเบทเบ CA เบฎเบฒเบ
เปเบเบเบชเปเบฒเบเบเบทเปเบเบเบฒเบเบซเบผเบฑเบเบชเบฒเบเบฒเบฅเบฐเบเบฐ (PKI) เปเบกเปเบเบญเบตเบเปเบชเปเบฅเบฐเบเบปเบเบฅเปเบฒเบเบฑเบเบเบฑเปเบ. เบชเบดเปเบเบเบตเปเบชเปเบฒเบเบฑเบเปเบเบฅเบฐเบเบปเบเบเบตเปเปเบกเปเบเบญเปเบฒเบเบฒเบเบเบฒเบเบขเบฑเปเบเบขเบทเบเบฎเบฒเบเบซเบผเบทเบฎเบฒเบ CA. เปเบเบขเบฑเปเบเบขเบทเบเบเบญเบเบกเบฑเบเบเปเบญเบเบเบทเบเบชเปเบฒเบเบเบถเปเบเบเปเบญเบ.
- เบเบงเบเปเบฎเบปเบฒเบชเปเบฒเบเบเบฐเปเบเบชเปเบงเบเบเบปเบง RSA-2048 เบชเปเบฒเบฅเบฑเบ CA. เปเบเบทเปเบญเปเบฎเบฑเบเบชเบดเปเบเบเบตเป, เบขเบนเปเปเบเปเบเบ เบเบฐเปเบเบชเปเบงเบเบเบปเบง ะฐะถะธะผะฐะตะผ เบเบฐเปเบเปเปเป เปเบฅเบฐเปเบฅเบทเบญเบเบเบฐเปเบเบเบเบตเปเปเบซเบกเบฒเบฐเบชเบปเบก.
- เบเบฑเปเบเบเบทเปเบชเปเบฒเบฅเบฑเบเบเบนเปเบเบตเปเบซเบกเป. เบเปเบญเบเปเบญเบตเปเบเบกเบฑเบเบงเปเบฒ CA Key.
- เบเบงเบเปเบฎเบปเบฒเบญเบญเบเปเบเบขเบฑเปเบเบขเบทเบ CA เบเบปเบงเบกเบฑเบเปเบญเบ, เปเบเบเปเบเปเบเบนเปเบเบตเบเบตเปเบชเปเบฒเบเบเบทเปเบ. เปเบเบทเปเบญเปเบฎเบฑเบเบชเบดเปเบเบเบตเป, เปเบเบเบตเปเปเบเบ เปเบเบขเบฑเปเบเบขเบทเบเบเบฒเบ เปเบฅเบฐเบเบปเบ เปเบเบฎเบฑเบเบฎเบญเบเปเปเป.
- เปเบซเปเปเบเปเปเบเบงเปเบฒเปเบฅเบทเบญเบ SHA-256, เปเบเบทเปเบญเบเบเบฒเบเบงเปเบฒเบเบฒเบเปเบเป SHA-1 เบเปเปเบชเบฒเบกเบฒเบเบเบทเบงเปเบฒเบเบญเบเปเบเบญเบตเบเบเปเปเปเบ.
- เปเบซเปเปเบเปเปเบเบงเปเบฒเปเบฅเบทเบญเบเปเบเบฑเบเปเบกเปเปเบเบ [เบเปเบฒเปเบฅเบตเปเบกเบเบปเปเบ] CA. เบขเปเบฒเบฅเบทเบกเบเบปเบเบเบดเบเบเบฒเบก เบเบณเปเบเปเบเบฑเบเปเบปเบเบเปเบฒเบเปเปเบเบฑเปเบเบเบฑเปเบเปเบกเปเปเบเบเบเปเปเปเบเปเบเบทเบเบเปเบฒเปเบเป.
- เบขเบนเปเปเบเปเบเบ Subject เปเบฅเบทเบญเบเบเบนเปเบเบตเปเบชเปเบฒเบเบฑเบเบเบญเบเบเบงเบเปเบฎเบปเบฒ. เบขเบนเปเบเบตเปเบเบฑเปเบเบเปเบฒเบเบชเบฒเบกเบฒเบเบเบทเปเบกเบเปเปเบกเบนเบเปเบชเปเบเบธเบเบเบปเบเปเบเบเบเบปเปเบเบเปเบเบญเบเปเบเบขเบฑเปเบเบขเบทเบ.
เบชเปเบฒเบเบฅเบฐเบซเบฑเบเปเบฅเบฐเปเบเบขเบฑเปเบเบขเบทเบเปเบเบตเบเปเบงเบต https
- เปเบเบเบฒเบเบเบตเปเบเปเบฒเบเบเบทเบเบฑเบ, เบเบงเบเปเบฎเบปเบฒเบชเปเบฒเบเบฅเบฐเบซเบฑเบเบชเปเบงเบเบเบปเบง RSA-2048 เบชเปเบฒเบฅเบฑเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ, เบเปเบญเบเปเบญเบตเปเบเบงเปเบฒ Server Key.
- เปเบกเบทเปเบญเบชเปเบฒเบเปเบเบขเบฑเปเบเบขเบทเบ, เบเบงเบเปเบฎเบปเบฒเปเบฅเบทเบญเบเบงเปเบฒเปเบเบขเบฑเปเบเบขเบทเบเปเบเบตเบเปเบงเบตเบเปเบญเบเบเบทเบเปเบเบฑเบเบเปเบงเบเปเบเบขเบฑเปเบเบขเบทเบ CA.
- เบขเปเบฒเบฅเบทเบกเปเบฅเบทเบญเบ SHA-256.
- เบเบงเบเปเบฎเบปเบฒเปเบฅเบทเบญเบเปเบเบฑเบเปเบกเปเปเบเบ [default] HTTPS_server. เปเบซเปเบเบฅเบดเบเปเบชเป เบเบณเปเบเปเบเบฑเบเปเบปเบ.
- เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบ, เปเบเปเบเบ Subject เปเบฅเบทเบญเบเบเบตเบเบญเบเบเบงเบเปเบฎเบปเบฒเปเบฅเบฐเบเบทเปเบกเบเปเปเบกเบนเบเปเบชเปเปเบเบเปเบญเบเบเบตเปเบเปเบญเบเบเบฒเบ.
เบชเปเบฒเบเบฅเบฐเบซเบฑเบเปเบฅเบฐเปเบเบขเบฑเปเบเบขเบทเบเบชเปเบฒเบฅเบฑเบเบเบนเปเปเบเป
- เบเบฐเปเบเบชเปเบงเบเบเบปเบงเบเบญเบเบเบนเปเปเบเปเบเบฐเบเบทเบเปเบเบฑเบเปเบงเปเปเบ token เบเบญเบเบเบงเบเปเบฎเบปเบฒ. เปเบเบทเปเบญเปเบฎเบฑเบเบงเบฝเบเบเบฑเบเบกเบฑเบ, เบเปเบฒเบเบเปเบฒเปเบเบฑเบเบเปเบญเบเบเบดเบเบเบฑเปเบเบซเปเบญเบเบชเบฐเบซเบกเบธเบ PKCS #11 เบเบฒเบเปเบงเบฑเบเปเบเบเปเบเบญเบเบเบงเบเปเบฎเบปเบฒ. เบชเปเบฒเบฅเบฑเบเบเบฒเบเปเบเบเบขเบฒเบเบเบตเปเบเบดเบเบปเบก, เบเบงเบเปเบฎเบปเบฒเปเบเบเบขเบฒเบเบเบฒเบเบซเบธเปเบกเบซเปเปเบเบตเปเบเบฝเบกเบเปเบญเบก, เปเบเบดเปเบเบเบฑเปเบเบขเบนเปเบเบตเปเบเบตเป -
https://www.rutoken.ru/support/download/pkcs/ . เบเบงเบเปเบฎเบปเบฒเบเบฑเบเบกเบตเบญเบธเบเบฐเบเบญเบเบเบฐเบเบญเบเบชเปเบฒเบฅเบฑเบ arm64, armv7el, armv7hf, e2k, mipso32el, เปเบเบดเปเบเบชเบฒเบกเบฒเบเบเบฒเบงเปเบซเบฅเบเปเบเปเบเบฒเบ SDK เบเบญเบเบเบงเบเปเบฎเบปเบฒ -https://www.rutoken.ru/developers/sdk/ . เบเบญเบเปเบซเบเบทเบญเบเบฒเบเบเบฒเบเบเบฐเบเบญเบเบชเปเบฒเบฅเบฑเบ Linux, เบเบฑเบเบกเบตเบเบฒเบเบเบฐเบเบญเบเบชเปเบฒเบฅเบฑเบ macOS, freebsd เปเบฅเบฐ android. - เบเบฒเบเปเบเบตเปเบกเบเบนเปเปเบซเปเบเปเบฅเบดเบเบฒเบ PKCS#11 เปเปเปเปเบชเป XCA. เปเบเบทเปเบญเปเบฎเบฑเบเบชเบดเปเบเบเบตเป, เปเบเบเบตเปเปเบกเบเบน เบเบฒเบเปเบฅเบทเบญเบเปเบเบเบฒเบ เปเบเบเบตเปเปเบเบ เบเบนเปเปเบซเปเบเปเบฅเบดเบเบฒเบ PKCS#11.
- เบเบงเบเปเบฎเบปเบฒเบเบปเบ เบเบทเปเบก เปเบฅเบฐเปเบฅเบทเบญเบเปเบชเบฑเปเบเบเบฒเบเปเบเบซเบฒเบซเปเบญเบเบชเบฐเปเบธเบ PKCS#11. เปเบเบเปเบฅเบฐเบเบตเบเบญเบเบเปเบญเบเบกเบฑเบเปเบกเปเบ usrliblibrtpkcs11ecp.so.
- เบเบงเบเปเบฎเบปเบฒเบเบฐเบเปเบญเบเบเบฒเบเบฎเบนเบเปเบเบ Rutoken EDS PKI token. เบเบฒเบงเปเบซเบฅเบ rtAdmin utility -
https://dev.rutoken.ru/pages/viewpage.action?pageId=7995615 - เบเบงเบเปเบฎเบปเบฒเบเบฐเบเบดเบเบฑเบ
$ rtAdmin -f -q -z /usr/lib/librtpkcs11ecp.so -u <PIN-ะบะพะด ะฟะพะปัะทะพะฒะฐัะตะปั>
- เบเบงเบเปเบฎเบปเบฒเปเบฅเบทเบญเบเบเบฐเปเบ RSA-2048 เบชเปเบฒเบฅเบฑเบ Rutoken EDS PKI เปเบเบฑเบเบเบฐเปเบเบเบเบฐเปเบ. เบเปเบญเบเปเบญเบตเปเบเบงเปเบฒเบฅเบฐเบซเบฑเบเบฅเบนเบเบเปเบฒเบเบตเป.
- เปเบชเปเบฅเบฐเบซเบฑเบ PIN. เปเบฅเบฐเบเบงเบเปเบฎเบปเบฒเบฅเปเบเปเบฒเบเบฒเบเบชเปเบฒเปเบฅเบฑเบเบเบฒเบเบเบฐเบฅเบดเบเบฎเบฒเบเปเบงเบเบญเบเบเบนเปเบเบต
- เบเบงเบเปเบฎเบปเบฒเบชเปเบฒเบเปเบเบขเบฑเปเบเบขเบทเบเบชเปเบฒเบฅเบฑเบเบเบนเปเปเบเปเปเบเบเบเบฒเบเบเบฝเบเบเบฝเบเบเบฑเบเปเบเบขเบฑเปเบเบขเบทเบเปเบเบตเบเปเบงเบต. เปเบงเบฅเบฒเบเบตเปเบเบงเบเปเบฎเบปเบฒเปเบฅเบทเบญเบเปเบกเปเปเบเบ [default] HTTPS_client เปเบฅเบฐเบขเปเบฒเบฅเบทเบกเบเบปเบ เบเบณเปเบเปเบเบฑเบเปเบปเบ.
- เบขเบนเปเปเบเปเบเบ Subject เปเบชเปเบเปเปเบกเบนเบเบเปเบฝเบงเบเบฑเบเบเบนเปเปเบเป. เบเบงเบโเปเบฎเบปเบฒโเบเบญเบโเบชเบฐโเบซเบเบญเบโเปเบโเบเปเบฒโเบฎเปเบญเบโเบชเบฐโเบซเบกเบฑเบโเบเบตเปโเบเบฐโเบเปเบงเบโเบเบฐโเบขเบฑเบโเปเบโเบขเบฑเปเบโเบขเบทเบโเบเบฒเบโเบชเปเบฒโเบฅเบฑเบโเบเบฒเบ token เปเบเปโ.
เบเบฑเปเบเบเบฑเปเบ, เปเบเปเบเบ เปเบเบขเบฑเปเบเบขเบทเบ เปเบ XCA เบเปเบฒเบเบเบงเบเปเบเปเบฎเบฑเบเบเบฒเบเบชเบดเปเบเบเบฒเบเบขเปเบฒเบเปเบเบฑเปเบเบเบตเป.
เบเบธเบเบเบฐเปเบ เปเบฅเบฐ เปเบเบขเบฑเปเบเบขเบทเบเบเบฑเปเบเบเปเบณเบเบตเปเปเบกเปเบเบเบฝเบเบเปเบเบตเปเบเบฐเปเบฅเบตเปเบกเบเบฑเปเบเบเปเบฒเปเบเบตเบเปเบงเบตเบเปเบงเบเบเบปเบเปเบญเบ.
เปเบเบทเปเบญเบเบฑเปเบเบเปเบฒ, เบเบงเบเปเบฎเบปเบฒเบเปเบฒเปเบเบฑเบเบเปเบญเบเบชเบปเปเบเบญเบญเบเปเบเบขเบฑเปเบเบขเบทเบ CA, เปเบเบขเบฑเปเบเบขเบทเบเปเบเบตเบเปเบงเบต เปเบฅเบฐเบเบฐเปเบเบชเปเบงเบเบเบปเบงเบเบญเบเปเบเบตเบเปเบงเบต.
เปเบเบทเปเบญเปเบฎเบฑเบเบชเบดเปเบเบเบตเป, เปเบฅเบทเบญเบเบฅเบฒเบเบเบฒเบเบเบตเปเบเปเบญเบเบเบฒเบเปเบเปเบเบเบเบตเปเบชเบญเบเบเปเบญเบเบเบฑเบเปเบ XCA เปเบฅเบฐเบเบฅเบดเบ เบเบฒเบเบชเบปเปเบเบญเบญเบ.
Nginx
เบเปเบญเบเบเบฐเบเปเปเบเบฝเบเบงเบดเบเบตเบเบฒเบเบเบดเบเบเบฑเปเบเปเบฅเบฐเปเบฅเปเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ nginx - เบกเบตเบเบปเบเบเบงเบฒเบกเบเบฝเบเบเปเบเปเบฝเบงเบเบฑเบเบซเบปเบงเบเปเปเบเบตเปเบขเบนเปเปเบเบญเบดเบเปเบเบตเปเบเบฑเบ, เบเปเปเปเบเปเบเปเบฒเบงเปเบเบดเบเปเบญเบเบฐเบชเบฒเบเบเบฒเบเบเบฒเบ. เปเบซเปเบเบงเบเปเบฎเบปเบฒเปเบเบปเปเบฒเปเบเปเบเบเบเบปเบเบเบฑเบเบเบฒเบเบเบฑเปเบเบเปเบฒ HTTPS เปเบฅเบฐเบเบฒเบเบเบงเบเบชเบญเบเบชเบญเบเบเบฑเบเปเบเปเบเบเปเบเป token.
เปเบเบตเปเบกเปเบเบงเบเปเปเปเบเบเบตเปเปเบชเปเบเบฒเบเบชเปเบงเบเปเบเบตเบเปเบงเบตเปเบ nginx.conf:
server {
listen 443 ssl;
ssl_verify_depth 1;
ssl_certificate /etc/nginx/Server.crt;
ssl_certificate_key /etc/nginx/ServerKey.pem;
ssl_client_certificate /etc/nginx/CA.crt;
ssl_verify_client on;
}
เบฅเบฒเบเบฅเบฐเบญเบฝเบเบเบญเบเบเบปเบงเบเปเบฒเบเบปเบเบเบฒเบเบเบฑเบเบซเบกเบปเบเบเบตเปเบเปเบฝเบงเบเปเบญเบเบเบฑเบเบเบฒเบเบเบฑเปเบเบเปเบฒ ssl เปเบ nginx เบชเบฒเบกเบฒเบเบเบปเบเปเบเปเบเบตเปเบเบตเป -
เบเปเบฒโเบเบฐโเปเบเบปเปเบฒโเบเบฝเบโเปเบเปโเบเบฐโเบเบฑเบโเบเบฒเบโเปเบเบโเบซเบเปเปโเบเบตเปโเบเปเบฒโเบเบฐโเปเบเบปเปเบฒโเปเบเปโเบเบฒเบกโเบเบปเบโเปเบญเบโเบงเปเบฒโ:
- ssl_verify_client - เบฅเบฐเบเบธเบงเปเบฒเบเปเบญเบเปเบชเปเบเบงเบฒเบกเปเบงเปเบงเบฒเบเปเบเบชเปเบฒเบฅเบฑเบเปเบเบขเบฑเปเบเบขเบทเบเบเปเบญเบเปเบเปเบฎเบฑเบเบเบฒเบเบเบงเบเบชเบญเบ.
- ssl_verify_depth - เบเปเบฒเบเบปเบเบเบงเบฒเบกเปเบฅเบดเบเบเบปเปเบเบซเบฒเบชเปเบฒเบฅเบฑเบเปเบเบขเบฑเปเบเบขเบทเบเบฎเบฒเบเบเบตเปเปเบเบทเปเบญเบเบทเปเบเปเปเบเบฅเบฐเบเบปเบเบเปเบญเบเปเบชเป. เบเบฑเบเบเบฑเปเบเปเบเปเปเบเบขเบฑเปเบเบขเบทเบเบฅเบนเบเบเปเบฒเบเบญเบเบเบงเบเปเบฎเบปเบฒเบเบทเบเบฅเบปเบเบเบฒเบกเปเบเปเบเบขเบฑเปเบเบขเบทเบเบฎเบฒเบเบเบฑเบเบเบต, เบเบงเบฒเบกเปเบฅเบดเบเปเบกเปเบเบเบทเบเบเปเบฒเบเบปเบเปเบเบฑเบ 1. เบเปเบฒเปเบเบขเบฑเปเบเบขเบทเบเบเบนเปเปเบเปเบเบทเบเปเบเบฑเบเปเบ CA เบฅเบฐเบเบฑเบเบเบฒเบ, เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบ 2 เบเปเบญเบเปเบเปเบฎเบฑเบเบเบฒเบเบฅเบฐเบเบธเปเบงเปเปเบเบเบฒเบฅเบฒเบกเบดเปเบเบตเบเบตเป, เปเบฅเบฐเบญเบทเปเบเป.
- ssl_client_certificate - เบเปเบฒเบเบปเบเปเบชเบฑเปเบเบเบฒเบเปเบเบชเบนเปเปเบเบขเบฑเปเบเบขเบทเบเบฎเบฒเบเบเบตเปเปเบเบทเปเบญเบเบทเปเบเป, เปเบเบดเปเบเบเบทเบเบเปเบฒเปเบเปเปเบเปเบงเบฅเบฒเบเบตเปเบเบฒเบเบเบงเบเบชเบญเบเบเบงเบฒเบกเปเบงเปเบงเบฒเบเปเบเปเบเปเบเบขเบฑเปเบเบขเบทเบเบเบญเบเบเบนเปเปเบเป.
- ssl_certificate/ssl_certificate_key - เบเบตเปเบเบญเบเปเบชเบฑเปเบเบเบฒเบเปเบเบซเบฒเปเบเบขเบฑเปเบเบขเบทเบเปเบเบตเบเปเบงเบต/เบเบฐเปเบเบชเปเบงเบเบเบปเบง.
เบขเปเบฒเบฅเบทเบกเปเบฅเปเบ nginx -t เปเบเบทเปเบญเบเบงเบเปเบเบดเปเบเบงเปเบฒเบเปเปเบกเบตเบเบฒเบเบเบดเบกเบเบดเบเปเบเบเบฒเบเบเบฑเปเบเบเปเบฒ, เปเบฅเบฐเปเบเบฅเปเบเบฑเบเบซเบกเบปเบเบขเบนเปเปเบเบชเบฐเบเบฒเบเบเบตเปเบเบตเปเปเบซเบกเบฒเบฐเบชเบปเบก, เปเบฅเบฐเบญเบทเปเบเป.
เปเบฅเบฐเบเบฑเปเบเปเบกเปเบเบเบฑเบเปเบปเบ! เบเบฑเปเบเบเบตเปเบเปเบฒเบเบชเบฒเบกเบฒเบเปเบซเบฑเบเปเบเป, เบเบฒเบเบเบดเบเบเบฑเปเบเปเบกเปเบเบเปเบฒเบเบเบฒเบเบซเบผเบฒเบ.
เบเบงเบเปเบเบดเปเบเบงเปเบฒเบกเบฑเบเปเบฎเบฑเบเบงเบฝเบเบขเบนเปเปเบ Firefox
เปเบเบทเปเบญเบเบเบฒเบเบเบงเบเปเบฎเบปเบฒเปเบฎเบฑเบเบเบธเบเบขเปเบฒเบเปเบ Linux เบขเปเบฒเบเบชเบปเบกเบเบนเบ, เบเบงเบเปเบฎเบปเบฒเบเบฐเบชเบปเบกเบกเบธเบเบงเปเบฒเบเบนเปเปเบเปเบเบญเบเบเบงเบเปเบฎเบปเบฒเบเบฑเบเปเบฎเบฑเบเบงเบฝเบเบขเบนเปเปเบ Linux (เบเปเบฒเบเบงเบเปเบเบปเบฒเบกเบต Windows, เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบ
- เบกเบฒเปเบเบตเบ Firefox.
- เบฅเบญเบเปเบเบปเปเบฒเบชเบนเปเบฅเบฐเบเบปเบเปเบเบเบเปเปเปเบเปเปเบเปเบเบฑเบเบเปเบญเบ. เบเบงเบเปเบฎเบปเบฒเปเบเปเบฎเบฑเบเบฎเบนเบเบเบตเป:
- เปเบโเบซเบฒ เบเปเบฝเบงเบเบฑเบ: เบเบงเบฒเบกเบกเบฑเบ # เบเบงเบฒเบกเปเบเบฑเบเบชเปเบงเบเบเบปเบง, เปเบฅเบฐเบเบงเบเปเบฎเบปเบฒเปเบ เบญเบธเบเบฐเบเบญเบเบเบงเบฒเบกเบเบญเบเปเบ...
- เบเบงเบเปเบฎเบปเบฒเบเบปเบ Loadเปเบเบทเปเบญเปเบเบตเปเบก PKCS#11 Device Driver เปเปเป เปเบฅเบฐเบฅเบฐเบเบธเปเบชเบฑเปเบเบเบฒเบเปเบเบซเบฒ librtpkcs11ecp.so เบเบญเบเบเบงเบเปเบฎเบปเบฒ.
- เปเบเบทเปเบญเบเบงเบเปเบเบดเปเบเบงเปเบฒเปเบเบขเบฑเปเบเบขเบทเบเปเบกเปเบเปเบซเบฑเบเปเบเป, เบเปเบฒเบเบชเบฒเบกเบฒเบเปเบเบเบตเป เบเบนเปเบเบฑเบเบเบฒเบเปเบเบขเบฑเปเบเบขเบทเบ. เบเปเบฒเบเบเบฐเบเบทเบเปเบเบทเบญเบเปเบซเปเปเบชเป PIN เบเบญเบเบเปเบฒเบ. เบซเบผเบฑเบเบเบฒเบเบเบฒเบเบเปเบญเบเบเปเปเบกเบนเบเบเบตเปเบเบทเบเบเปเบญเบ, เบเปเบฒเบเบชเบฒเบกเบฒเบเบเบงเบเปเบเบดเปเบเบชเบดเปเบเบเบตเปเบขเบนเปเปเบเปเบเบ เปเบเบขเบฑเปเบเบขเบทเบเบเบญเบเบเปเบฒเบ เปเบเบขเบฑเปเบเบขเบทเบเบเบญเบเบเบงเบเปเบฎเบปเบฒเบเบฒเบ token เบเบฒเบเบปเบ.
- เบเบญเบเบเบตเปเปเบซเปเปเบเบเบฑเบ token. Firefox เปเบเบทเบญเบเปเบซเปเบเปเบฒเบเปเบฅเบทเบญเบเปเบเบขเบฑเปเบเบขเบทเบเบเบตเปเบเบฐเบเบทเบเปเบฅเบทเบญเบเบชเปเบฒเบฅเบฑเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ. เปเบฅเบทเบญเบเปเบเบขเบฑเปเบเบขเบทเบเบเบญเบเบเบงเบเปเบฎเบปเบฒ.
- เปเบเบฃเปเบเบฅเป!
เบเบฒเบเบเบดเบเบเบฑเปเบเปเบกเปเบเบชเปเบฒเปเบฅเบฑเบเบเบฑเปเบเบเบฝเบง, เปเบฅเบฐเบเบฑเปเบเบเบตเปเปเบเบปเปเบฒเบชเบฒเบกเบฒเบเปเบซเบฑเบเบขเบนเปเปเบเบเปเบญเบเบขเปเบฝเบกเบเปเบฒเบฎเปเบญเบเบเปเปเบเบขเบฑเปเบเบขเบทเบ, เบเบงเบเปเบฎเบปเบฒเบชเบฒเบกเบฒเบเบเบฑเบเบเบถเบเบเบฒเบเปเบฅเบทเบญเบเบเบญเบเบเบงเบเปเบฎเบปเบฒ. เบซเบผเบฑเบเบเบฒเบเบเบตเป, เปเบเปเบฅเบฐเบเบฑเปเบเบเบตเปเบเบงเบเปเบฎเบปเบฒเปเบเบปเปเบฒเบชเบนเปเบฅเบฐเบเบปเบเบเบฐเบเบน, เบเบงเบเปเบฎเบปเบฒเบเบฝเบเปเบเปเบเปเบญเบเบเบฒเบเปเบชเป token เปเบฅเบฐเปเบชเปเบฅเบฐเบซเบฑเบ PIN เบเบญเบเบเบนเปเปเบเปเบเบตเปเปเบเปเบฅเบฐเบเบธเปเบเบฅเบฐเบซเบงเปเบฒเบเบเบฒเบเบเบฑเบเบฎเบนเบเปเบเบ. เบซเบผเบฑเบเบเบฒเบเบเบฒเบเบเบงเบเบชเบญเบเบเบฑเปเบเบเปเบฒเบง, เปเบเบตเบเปเบงเบตเบฎเบนเปเปเบฅเปเบงเบงเปเบฒเบเบนเปเปเบเปเปเบเปเบเปเปเบเบปเปเบฒเบชเบนเปเบฅเบฐเบเบปเบเปเบฅเบฐเบเปเบฒเบเบเปเปเบชเบฒเบกเบฒเบเบชเปเบฒเบเบเปเบญเบเบขเปเบฝเบกเปเบเบตเปเบกเปเบเบตเบกเบชเปเบฒเบฅเบฑเบเบเบฒเบเบขเบฑเปเบเบขเบทเบเปเบเป, เปเบเปเบเบฑเบเบเบตเปเบซเปเบเบนเปเปเบเปเปเบเบปเปเบฒเปเบเปเบเบเบฑเบเบเบตเบชเปเบงเบเบเบปเบงเบเบญเบเบฅเบฒเบง.
Apache
เบเบทเบเบฑเบเบเบฑเบ nginx, เบเปเปเบกเบตเปเบเบเบงเบเบกเบตเบเบฑเบเบซเบฒเปเบเปเปเบเบเบฒเบเบเบดเบเบเบฑเปเบ apache. เบเปเบฒเบเปเบฒเบเบเปเปเบฎเบนเปเบงเบดเบเบตเบเบดเบเบเบฑเปเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเปเบงเบฑเบเบเบตเป, เบเบฝเบเปเบเปเปเบเปเปเบญเบเบฐเบชเบฒเบเบเบฒเบเบเบฒเบ.
เปเบฅเบฐเบเบงเบเปเบฎเบปเบฒเปเบฅเบตเปเบกเบเบฑเปเบเบเปเบฒ HTTPS เปเบฅเบฐเบเบฒเบเบเบงเบเบชเบญเบเบชเบญเบเบเบฑเบเปเบเบเบญเบเบเบงเบเปเบฎเบปเบฒ:
- เบเปเบญเบเบญเบทเปเบ เปเบปเบ เบเปเบฒเบเบเปเบญเบเปเบเบตเบเปเบเป mod_ssl:
$ a2enmod ssl
- เปเบฅเบฐเบซเบผเบฑเบเบเบฒเบเบเบฑเปเบเปเบเบตเบเปเบเปเบเบฒเบเบเบฑเปเบเบเปเบฒ HTTPS เปเบฅเบตเปเบกเบเบปเปเบเบเบญเบเปเบงเบฑเบเปเบเบเป:
$ a2ensite default-ssl
- เบเบญเบเบเบตเปเบเบงเบเปเบฎเบปเบฒเปเบเปเปเบเปเบเบฅเปเบเบฒเบเบเบฑเปเบเบเปเบฒ: /etc/apache2/sites-enabled/default-ssl.conf:
SSLEngine on SSLProtocol all -SSLv2 SSLCertificateFile /etc/apache2/sites-enabled/Server.crt SSLCertificateKeyFile /etc/apache2/sites-enabled/ServerKey.pem SSLCACertificateFile /etc/apache2/sites-enabled/CA.crt SSLVerifyClient require SSLVerifyDepth 10
เบเบฑเปเบเบเบตเปเบเปเบฒเบเบชเบฒเบกเบฒเบเปเบซเบฑเบเปเบเป, เบเบทเปเบเบญเบเบเบปเบงเบเปเบฒเบเบปเบเบเบฒเบเบเบฐเบเบดเบเบฑเบเบเบปเบเบเบฑเบเบเบฑเบเบเบทเปเบเบญเบเบเบฒเบฅเบฒเบกเบดเปเบเบตเปเบ nginx, เบเบฑเปเบเบเบฑเปเบเบเปเบญเบเบเบฐเบเปเปเบญเบฐเบเบดเบเบฒเบเบเบงเบเบกเบฑเบ. เบญเบตเบเปเบเบทเปเบญ เปเบถเปเบ, เปเบเบชเบปเบเปเบเบฅเบฒเบเบฅเบฐเบญเบฝเบเปเบกเปเบเบเบดเบเบเบตเบเปเบญเบเบฎเบฑเบเบเบฑเบเปเบญเบเบฐเบชเบฒเบ.
เปเบเบเบฑเบเบเบธเบเบฑเบเบเบงเบเปเบฎเบปเบฒ restart server เบเบญเบเบเบงเบเปเบฎเบปเบฒ:$ service apache2 reload $ service apache2 restart
เบเบฑเปเบเบเบตเปเบเปเบฒเบเบชเบฒเบกเบฒเบเปเบซเบฑเบเปเบเป, เบเบฒเบเบเบฑเปเบเบเปเบฒเบเบฒเบเบเบงเบเบชเบญเบเบชเบญเบเบเบฑเบเปเบเปเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเปเบงเบฑเบเปเบเบเปเปเบเบฒเบก, เบเปเปเบงเปเบฒเบเบฐเบขเบนเปเปเบ Windows เบซเบผเบท Linux, เปเบเปเปเบงเบฅเบฒเบชเบนเบเบชเบธเบเบซเบเบถเปเบเบเบปเปเบงเปเบกเบ. เปเบฅเบฐเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบปเบงเบเปเบญเบเปเบงเบฑเบเปเบเปเปเบงเบฅเบฒเบเบฐเบกเบฒเบ 5 เบเบฒเบเบต. เบซเบผเบฒเบเบเบปเบเบเบดเบเบงเปเบฒเบเบฒเบเบเบฑเปเบ เปเบฅเบฐเปเบฎเบฑเบเบงเบฝเบเบเบฑเบเบเบฒเบเบเบงเบเบชเบญเบเบชเบญเบเบเบฑเบเปเบเปเบกเปเบเบเบฒเบเปเบฅเบฐเบเปเปเบเบฑเบเปเบเบ. เบเปเบฒเบเบฐเปเบเบปเปเบฒเบซเบงเบฑเบเบงเปเบฒเบเบปเบเบเบงเบฒเบกเบเบญเบเบเบงเบเปเบฎเบปเบฒ debunks myth เบเบตเป, เบขเปเบฒเบเบซเบเปเบญเบเปเบฅเบฑเบเบเปเบญเบ.
เบเบฝเบเปเบเปเบเบนเปเปเบเปเบฅเบปเบเบเบฐเบเบฝเบเบชเบฒเบกเบฒเบเปเบเบปเปเบฒเบฎเปเบงเบกเปเบเบเบฒเบเบชเปเบฒเบซเบผเบงเบ.
เบเปเบฒเบโเบเปเบญเบโเบเบฒเบโเบเปเบฒโเปเบเบฐโเบเปเบฒโเบชเปเบฒโเบฅเบฑเบโเบเบฒเบโเบเบฑเปเบ TLS เบเบฑเบโเปเบโเบขเบฑเปเบโเบขเบทเบโเบเบฒเบก GOST 34.10-2012โ:
-
เปเบกเปเบเปเบฅเปเบง, TLS-GOST เปเบกเปเบเบกเบตเบเบงเบฒเบกเบเปเบฒเปเบเบฑเบเบซเบผเบฒเบ
-
เบเปเป, เบเบฒเบเบเบฑเบเบเปเบงเบ GOST algorithms เปเบกเปเบเบเปเปเบซเบเปเบฒเบชเบปเบเปเบ
เบเบนเปเปเบเป 44 เบเบปเบเบฅเบปเบเบเบฐเปเบเบเบชเบฝเบ. 9 เบเบนเปเปเบเปเบเบปเบ.
เปเบซเบผเปเบเบเปเปเบกเบนเบ: www.habr.com