{"id":36535,"date":"2019-10-31T22:12:11","date_gmt":"2019-10-31T19:12:11","guid":{"rendered":"https:\/\/prohoster.info\/blog\/kak-ispolzovat-pam-moduli-dlya-lokalnoj-autentifikatsii-v-linux-po-klyucham-gost-2012-na-rutokene\/"},"modified":"2019-10-31T22:12:11","modified_gmt":"2019-10-31T19:12:11","slug":"kak-ispolzovat-pam-moduli-dlya-lokalnoj-autentifikatsii-v-linux-po-klyucham-gost-2012-na-rutokene","status":"publish","type":"post","link":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/kak-ispolzovat-pam-moduli-dlya-lokalnoj-autentifikatsii-v-linux-po-klyucham-gost-2012-na-rutokene","title":{"rendered":"Hoe PAM-modules te gebruiken voor lokale authenticatie in Linux met GOST-2012 sleutels op Rutoken","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Hoe PAM-modules te gebruiken voor lokale authenticatie in Linux met GOST-2012 sleutels op Rutoken\" src=\"\/wp-content\/uploads\/2019\/07\/e6656d4db027ab2705550726d5ab1908.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEenvoudige wachtwoorden bieden geen bescherming, terwijl complexe moeilijk te onthouden zijn. Daarom belanden ze vaak op een sticker onder het toetsenbord of op het scherm. Om ervoor te zorgen dat wachtwoorden in het geheugen blijven van \u2018vergankelijke\u2019 gebruikers en de veiligheid niet in gevaar komt, is er twee-factor-authenticatie (2FA).<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Door de combinatie van een apparaatbezit en het kennen van de PIN-code kan de PIN-code eenvoudiger en gemakkelijker te onthouden zijn. Gebreken in de lengte of willekeurigheid van de PIN-code worden gecompenseerd door de eis van fysiek bezit en beperkingen op het raden van de PIN-code. <\/p>\n<p>Bovendien willen overheidsinstellingen soms dat alles volgens GOST werkt. Dit betreft de variant van 2FA voor inloggen op Linux, waarover ik zal spreken. Ik begin vanuit een breder perspectief.<\/p>\n<h1>PAM-modules<\/h1>\n<p>\nPluggable Authentication Modules (PAM) zijn modules met een standaard API en implementaties van verschillende authenticatiemechanismen in applicaties. <br \/>\nAlle utiliteiten en applicaties die met PAM kunnen werken, nemen deze over en kunnen ze gebruiken voor gebruikersauthenticatie.<br \/>\nIn de praktijk werkt dit ongeveer zo: het login-commando vraagt PAM om de nodige controles uit te voeren met behulp van de modules die in het configuratiebestand zijn opgegeven en retourneert het resultaat terug aan het login-commando.<\/p>\n<h2>librtpam<\/h2>\n<p>\nDe door het bedrijf \u2018Aktiv\u2019 ontwikkelde module voegt twee-factor-authenticatie toe voor gebruikers via smartcards of USB-tokens met asymmetrische sleutels volgens de nieuwste standaarden van binnenlandse cryptografie. <\/p>\n<p>Laten we het principe van zijn werking bekijken:<\/p>\n<ul>\n<li>op de token wordt het gebruikerscertificaat en de priv\u00e9sleutel opgeslagen;<\/li>\n<li>het certificaat is opgeslagen in de thuismap van de gebruiker als vertrouwd.<\/li>\n<\/ul>\n<p>Het authenticatieproces verloopt als volgt:<\/p>\n<ol>\n<li>Op de Rutoken wordt naar het persoonlijke certificaat van de gebruiker gezocht.<\/li>\n<li>De PIN-code van de token wordt opgevraagd.<\/li>\n<li>Er wordt een handtekening gemaakt van willekeurige gegevens met de priv\u00e9sleutel direct in de chip van de Rutoken.<\/li>\n<li>De verkregen handtekening wordt gecontroleerd met behulp van de publieke sleutel uit het gebruikerscertificaat.<\/li>\n<li>De module retourneert het resultaat van de handtekeningverificatie aan de aanroepende applicatie.<\/li>\n<\/ol>\n<p>Er kan geauthenticeerd worden met GOST R 34.10-2012 sleutels (lengtes van 256 of 512 bits) of met de verouderde GOST R 34.10-2001. <\/p>\n<p>U hoeft zich geen zorgen te maken over de veiligheid van de sleutels - ze worden rechtstreeks in de Rutoken gegenereerd en verlaten tijdens cryptografische operaties nooit zijn geheugen.<\/p>\n<p><img decoding=\"async\" alt=\"Hoe PAM-modules te gebruiken voor lokale authenticatie in Linux met GOST-2012 sleutels op Rutoken\" src=\"\/wp-content\/uploads\/2019\/07\/61047962c9aee308d69553201e05203d.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nRutoken ECP 2.0 is gecertificeerd door de FSB en FSTEC volgens NDV 4, en kan worden gebruikt in informatiesystemen die vertrouwelijke informatie verwerken. <\/p>\n<h2>Praktisch gebruik<\/h2>\n<p>\nBijna elke moderne Linux-distributie is geschikt, als voorbeeld gebruiken we xUbuntu 18.10.<\/p>\n<h3>1) Installeer de benodigde pakketten<\/h3>\n<p>\n<code>sudo apt-get install libccid pcscd opensc<\/code><br \/>\nAls u een bureaublokschermer wilt toevoegen - installeer dan aanvullend het pakket <code>libpam-pkcs11<\/code>.<\/p>\n<h3>2) Voeg de PAM-module met ondersteuning voor GOST toe<\/h3>\n<p>\nLaad de bibliotheek met <noindex><a rel=\"nofollow\" href=\"https:\/\/download.rutoken.ru\/Rutoken\/PAM\/\">https:\/\/download.rutoken.ru\/Rutoken\/PAM\/<\/a><\/noindex><br \/>\nKopieer de inhoud van de PAM map librtpam.so.1.0.0 naar de systeemmap<br \/>\n<code>\/usr\/lib\/<\/code> of <code>\/usr\/lib\/x86_64-linux-gnu\/<\/code>of <code>\/usr\/lib64<\/code><\/p>\n<h3>3) Installeer het pakket met librtpkcs11ecp.so<\/h3>\n<p>\nLaad en installeer het DEB- of RPM-pakket via de link: <noindex><a rel=\"nofollow\" href=\"https:\/\/www.rutoken.ru\/support\/download\/pkcs\/\">https:\/\/www.rutoken.ru\/support\/download\/pkcs\/<\/a><\/noindex><\/p>\n<h3>4) Controleer of Rutoken ECP 2.0 in het systeem werkt<\/h3>\n<p>\nVoer in de terminal uit<br \/>\n<code>$ pkcs11-tool --module \/usr\/lib\/librtpkcs11ecp.so -T<\/code><br \/>\nAls u de regel ziet <code>Rutoken ECP<\/code> is alles goed.<\/p>\n<h3>5) Lees het certificaat<\/h3>\n<p>\nControleer of er een certificaat op het apparaat staat<br \/>\n<code>$ pkcs11-tool --module \/usr\/lib\/librtpkcs11ecp.so -O<\/code><br \/>\nAls na de regel:<br \/>\n<code>Using slot 0 with a present token (0x0)<\/code><\/p>\n<ul>\n<li><b>informatie over sleutels en certificaten wordt weergegeven, moet het certificaat worden gelezen en op de schijf worden opgeslagen. Voer hiervoor de volgende opdracht uit, waarbij u in plaats van {id} de ID van het certificaat invoert dat u in de uitvoer van de vorige opdracht hebt gezien:<\/b> $ pkcs11-tool --module \/usr\/lib\/librtpkcs11ecp.so -r -y cert --id {id} --output-file cert.crt<br \/>\n<code>Als het bestand cert.crt is aangemaakt, gaat u naar punt 6).<\/code><br \/>\n is er niets<\/li>\n<li><b>, betekent dat het apparaat leeg is. Neem contact op met de administrator of maak zelf sleutels en een certificaat aan volgens de volgende stap.<\/b>5.1) Maak een testcertificaat<\/li>\n<\/ul>\n<h4>Let op! De beschreven methoden voor het maken van sleutels en certificaten zijn bedoeld voor testen en zijn niet geschikt voor gebruik in de productiefase. Hiervoor moeten sleutels en certificaten worden gebruikt die zijn uitgegeven door een vertrouwd certificeringscentrum van uw organisatie of een geaccrediteerd verificatiecentrum.<\/h4>\n<p><\/p>\n<blockquote><p>Let op! De beschreven methoden voor het aanmaken van sleutels en certificaten zijn bedoeld voor testdoeleinden en zijn niet bedoeld voor gebruik in een productieomgeving. Hiervoor moeten sleutels en certificaten worden gebruikt die zijn uitgegeven door een vertrouwd certificeringscentrum van uw organisatie of een geaccrediteerd certificeringsorgaan.<br \/>\nDe PAM-module is ontworpen om lokale computers te beschermen en is bedoeld voor gebruik in kleine organisaties. Aangezien er niet veel gebruikers zijn, kan de beheerder zelf de status van de certificaten volgen en accounts handmatig blokkeren, net als de geldigheid van de certificaten. De PAM-module kan momenteel geen certificaten controleren op CRL en geen vertrouwensketens opbouwen.<\/p><\/blockquote>\n<h4>Eenvoudige manier (via de browser)<\/h4>\n<p>\nOm een testcertificaat te verkrijgen, gebruikt u <noindex><a rel=\"nofollow\" href=\"https:\/\/ra.rutoken.ru\/\">de webservice \"RudToken Registratiecentrum\"<\/a><\/noindex>. Het proces duurt niet langer dan 5 minuten.<\/p>\n<h4>Gevorderde manier (via de console en mogelijk een compiler)<\/h4>\n<p>\n<b>Controleer de versie van OpenSC <\/b><br \/>\n<code>$ opensc-tool --version<\/code><br \/>\nAls de versie lager is dan 0.20, update of compileer <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/AktivCo\/OpenSC\/tree\/gostr3410-2012\/\">de pkcs11-tool tak met ondersteuning voor GOST-2012<\/a><\/noindex> van onze GitHub (op het moment van publicatie was release 0.20 nog niet uitgebracht) of van de mastertak van het hoofdproject OpenSC niet later dan <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/OpenSC\/OpenSC\/tree\/8cf1e6f769b36bdcadc3958574305b90e88c816d\">commit 8cf1e6f<\/a><\/noindex><\/p>\n<p>Genereer een sleutelpaar met de parameters:<br \/>\n<code>--key-type: GOSTR3410-2012-512:A (GOST-2012 512 bit met parameter A), GOSTR3410-2012-256:A (GOST-2012 256 bit met parameter A)<\/code><\/p>\n<p><code>--id: <\/code> objectidentificator (CKA_ID) in de vorm van hex-decimale getallen van twee karakters uit de ASCII-tabel. Gebruik alleen ASCII-codes voor drukbare tekens, omdat id aan OpenSSL moet worden doorgegeven als een string. Bijvoorbeeld, de ASCII-code \"3132\" komt overeen met de string \"12\". <b> Voor uw gemak kunt u gebruikmaken van <noindex><a rel=\"nofollow\" href=\"https:\/\/www.rapidtables.com\/convert\/number\/ascii-to-hex.html\">een online service voor het omzetten van strings naar ASCII-codes<\/a><\/noindex><\/b>.<\/p>\n<p><code>$ .\/pkcs11-tool --module \/usr\/lib\/librtpkcs11ecp.so --keypairgen --key-type GOSTR3410-2012-512:A -l --id 3132<\/code><\/p>\n<p>Vervolgens gaan we een certificaat aanmaken. Hieronder worden twee paden beschreven: de eerste via de CA (we zullen test-CA's gebruiken), de tweede - zelfondertekend. Voor dit doel moet eerst OpenSSL versie 1.1 of hoger worden ge\u00efnstalleerd en geconfigureerd voor gebruik met RudToken via de speciale module rtengine volgens de handleiding <noindex><a rel=\"nofollow\" href=\"https:\/\/dev.rutoken.ru\/display\/PUB\/%D0%A3%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BA%D0%B0+%D0%B8+%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0+OpenSSL\">Installatie en configuratie van OpenSSL<\/a><\/noindex>.<br \/>\nBijvoorbeeld: voor '-<code>-id 3132<\/code>\u2019 in OpenSSL moet &#171; worden opgegeven<code>pkcs11:id=12<\/code>&#171;. <\/p>\n<p>U kunt gebruikmaken van de diensten van een test-CA, die er veel zijn, bijvoorbeeld, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.cryptopro.ru\/solutions\/test-ca\">hier is<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"http:\/\/testcert.infotecs.ru\/\">hier is <\/a><\/noindex>en <noindex><a rel=\"nofollow\" href=\"http:\/\/soft.lissi.ru\/services\/test_ca\/\">hier is<\/a><\/noindex>, hiervoor maken we een certificaatverzoek aan<\/p>\n<p>Een andere optie is om lui te zijn en een zelfondertekend certificaat aan te maken.<br \/>\n<code>$ openssl req -utf8 <b>-new<\/b> -keyform engine -key \"pkcs11:id=12\" -engine rtengine -out req.csr<\/code><\/p>\n<p>We laden het certificaat op het apparaat<br \/>\n<code>$ openssl req -utf8 <b>-x509<\/b> -keyform engine -key \"pkcs11:id=12\" -engine rtengine -out cert.cer<\/code><\/p>\n<h3>6) We registreren het certificaat in het systeem<\/h3>\n<p>\nZorg ervoor dat uw certificaat eruitziet als een base64-bestand:<\/p>\n<p><img decoding=\"async\" alt=\"Hoe PAM-modules te gebruiken voor lokale authenticatie in Linux met GOST-2012 sleutels op Rutoken\" src=\"\/wp-content\/uploads\/2019\/07\/83a7e25541041d02365141e682bd4635.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAls uw certificaat er als volgt uitziet:<\/p>\n<p><img decoding=\"async\" alt=\"Hoe PAM-modules te gebruiken voor lokale authenticatie in Linux met GOST-2012 sleutels op Rutoken\" src=\"\/wp-content\/uploads\/2019\/07\/f385e4e288a49acfb2c54be4c24749e7.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nmoet het certificaat van DER- naar PEM-indeling (base64) worden geconverteerd<\/p>\n<p><code>$ openssl x509 -in cert.crt -out cert.pem -inform DER -outform PEM<\/code><br \/>\nControleer opnieuw of alles nu in orde is.<\/p>\n<p>Voeg het certificaat toe aan de lijst met vertrouwde certificaten<br \/>\n<code>$ mkdir ~\/\\.eid<br \/>\n$ chmod 0755 ~\/\\.eid<br \/>\n$ cat cert.pem &gt;&gt; ~\/\\.eid\/authorized_certificates<br \/>\n$ chmod 0644 ~\/\\.eid\/authorized_certificates<\/code><br \/>\nDe laatste regel beschermt de lijst met vertrouwde certificaten tegen onbedoelde of opzettelijke wijzigingen door andere gebruikers. Dit voorkomt situaties waarin iemand zijn eigen certificaat hier toevoegt en zich kan aanmelden als u.<\/p>\n<h3>7) Stel authenticatie in <\/h3>\n<p>\nDe configuratie van onze PAM-module is volkomen standaard en verloopt precies hetzelfde als de configuratie van andere modules. We cre\u00ebren het bestand <code>\/usr\/share\/pam-configs\/rutoken-gost-pam<\/code> dat de volledige naam van de module bevat, of deze standaard is ingeschakeld, de prioriteit van de module en de authenticatieparameters.<br \/>\nIn de authenticatieparameters zijn er eisen voor de succesvolle uitvoering:<\/p>\n<ul>\n<li>required (vereist): dergelijke modules moeten een positieve respons teruggeven. Als het resultaat van de module een negatieve respons bevat, leidt dit tot een authenticatiefout. De aanvraag wordt afgebroken, maar de andere modules worden aangeroepen.<\/li>\n<li>requisite (vereist): lijkt op required, maar leidt onmiddellijk tot een fout in de authenticatie en negeert de andere modules.<\/li>\n<li>sufficient (voldoende): als er v\u00f3\u00f3r een dergelijke module geen enkele required- of sufficient-module een negatieve respons heeft teruggegeven, dan zal de module een positieve respons geven. De resterende modules worden genegeerd.<\/li>\n<li>optional (optioneel): als er in de stack geen required-modules zijn en geen enkele sufficient-module een positieve respons heeft teruggegeven, moet ten minste \u00e9\u00e9n van de optional-modules een positieve respons teruggeven.<\/li>\n<\/ul>\n<p>\nVolledige inhoud van het bestand <code>\/usr\/share\/pam-configs\/rutoken-gost-pam<\/code>:<br \/>\n<code>Naam: Rutoken PAM GOST<br \/>\nStandaard: ja<br \/>\nPrioriteit: 800<br \/>\nAuth-Type: Primair<br \/>\nAuth: voldoende \/usr\/lib\/librtpam.so.1.0.0 \/usr\/lib\/librtpkcs11ecp.so<\/code><\/p>\n<p><img decoding=\"async\" alt=\"Hoe PAM-modules te gebruiken voor lokale authenticatie in Linux met GOST-2012 sleutels op Rutoken\" src=\"\/wp-content\/uploads\/2019\/07\/804bd960918413e2134617b2ce31f0af.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nwe slaan het bestand op, waarna we uitvoeren<br \/>\n<code>$ sudo pam-auth-update<\/code><br \/>\nin het verschenen venster plaatsen we een sterretje bij <b>Rutoken PAM GOST<\/b> and click <b>OK<\/b><\/p>\n<p><img decoding=\"async\" alt=\"Hoe PAM-modules te gebruiken voor lokale authenticatie in Linux met GOST-2012 sleutels op Rutoken\" src=\"\/wp-content\/uploads\/2019\/07\/2fb2e020c943ef3a22f09985a939a1c9.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>8) Controleer de instelling <\/h3>\n<p>\nOm te begrijpen dat alles is ingesteld, maar om de mogelijkheid om in te loggen niet te verliezen, voert u de opdracht in<br \/>\n<code>$ sudo login<\/code><br \/>\nVoer de gebruikersnaam in. Alles is correct ingesteld als het systeem om de PIN-code van het apparaat vraagt.<\/p>\n<p><img decoding=\"async\" alt=\"Hoe PAM-modules te gebruiken voor lokale authenticatie in Linux met GOST-2012 sleutels op Rutoken\" src=\"\/wp-content\/uploads\/2019\/07\/2501ca77a0c881ebb9fe588031a2c8ef.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>9) Stel de vergrendeling van de computer in bij het verwijderen van de token<\/h3>\n<p>\nHet pakket bevat <code>libpam-pkcs11<\/code> de utility <code>pkcs11_eventmgr,<\/code> die verschillende acties mogelijk maakt bij het optreden van PKCS#11-gebeurtenissen.<br \/>\nVoor de configuratie <code>pkcs11_eventmgr<\/code> de configuratiebestand dient: <code>\/etc\/pam_pkcs11\/pkcs11_eventmgr.conf<\/code><br \/>\n<i>Voor verschillende Linux-distributies zal de opdracht die de accountvergrendeling oproept bij het verwijderen van smartcards of tokens verschillen. Zie <code>event card_remove<\/code>.<\/i><br \/>\nEen voorbeeld van het configuratiebestand is hieronder weergegeven:<\/p>\n<pre><code class=\"xml\">pkcs11_eventmgr\n{\n    # Uitvoering op de achtergrond\n    daemon = true;\n     \n    # Configuratie van debugberichten\n    debug = false;\n \n    # Polling tijd in seconden\n    polling_time = 1;\n \n    # Instelling van de timeout voor het verwijderen van de kaart\n    # Standaard 0\n    expire_time = 0;\n \n    # Selectie van de pkcs11-bibliotheek voor gebruik met de Rootoken\n    pkcs11_module = usr\/lib\/librtpkcs11ecp.so;\n \n    # Acties met de kaart\n    # Kaart is ingevoegd:\n    event card_insert {\n        # Laat standaardwaarden staan (niets gebeurt)\n        on_error = ignore ;\n \n        action = \"\/bin\/false\";\n    }\n \n    # Kaart is verwijderd\n    event card_remove {\n        on_error = ignore;\n         \n        # Roep schermblokkering functie aan\n        \n        # Voor GNOME \n        action = \"dbus-send --type=method_call --dest=org.gnome.ScreenSaver \/org\/gnome\/ScreenSaver org.gnome.ScreenSaver.Lock\";\n        \n        # Voor XFCE\n        # action = \"xflock4\";\n        \n        # Voor Astra Linux (FLY)\n        # action = \"fly-wmfunc FLYWM_LOCK\";\n    }\n \n    # Kaart is al lange tijd verwijderd\n    event expire_time {\n        # Laat standaardwaarden staan (niets gebeurt)\n        on_error = ignore;\n \n        action = \"\/bin\/false\";\n    }\n}<\/code><\/pre>\n<p>Voeg daarna de applicatie <code>pkcs11_eventmgr<\/code> toe aan het opstarten. Hiervoor bewerkt u het bestand .bash_profile:<br \/>\n<code>$ nano \/home\/\/.bash_profile<\/code><br \/>\nVoeg de regel pkcs11_eventmgr aan het einde van het bestand toe en herstart.<\/p>\n<p><b>De beschreven stappen voor het configureren van het besturingssysteem kunnen als instructie worden gebruikt in elke moderne Linux-distributie, inclusief binnenlandse. <\/b><\/p>\n<p><img decoding=\"async\" alt=\"Hoe PAM-modules te gebruiken voor lokale authenticatie in Linux met GOST-2012 sleutels op Rutoken\" src=\"\/wp-content\/uploads\/2019\/07\/ec235d0d0d50e23fbf09d4849d1fdd11.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2>Conclusie <\/h2>\n<p>\nPC's met Linux worden steeds populairder in Russische overheidsstructuren, en het opzetten van betrouwbare twee-factor-authenticatie in dit systeem is niet altijd eenvoudig. We hopen met deze handleiding het \u2018wachtwoordprobleem\u2019 op te lossen en de toegang tot de PC betrouwbaar te beveiligen, zonder veel tijd te besteden.<br \/>\n<br \/>Bron: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/aktiv-company\/blog\/461199\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u043e\u0441\u0442\u044b\u0435 \u043f\u0430\u0440\u043e\u043b\u0438 \u043d\u0435 \u0437\u0430\u0449\u0438\u0449\u0430\u044e\u0442, \u0430 \u0441\u043b\u043e\u0436\u043d\u044b\u0435 \u043d\u0435\u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e \u0437\u0430\u043f\u043e\u043c\u043d\u0438\u0442\u044c. \u041f\u043e\u044d\u0442\u043e\u043c\u0443 \u043e\u043d\u0438 \u0442\u0430\u043a \u0447\u0430\u0441\u0442\u043e \u043e\u043a\u0430\u0437\u044b\u0432\u0430\u044e\u0442\u0441\u044f \u043d\u0430 \u0441\u0442\u0438\u043a\u0435\u0440\u0435 \u043f\u043e\u0434 \u043a\u043b\u0430\u0432\u0438\u0430\u0442\u0443\u0440\u043e\u0439 \u0438\u043b\u0438 \u043d\u0430 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0435. \u0427\u0442\u043e\u0431\u044b \u043f\u0430\u0440\u043e\u043b\u0438 \u043e\u0441\u0442\u0430\u0432\u0430\u043b\u0438\u0441\u044c \u0432 \u0433\u043e\u043b\u043e\u0432\u0430\u0445 \u201c\u0437\u0430\u0431\u044b\u0432\u0447\u0438\u0432\u044b\u0445\u201d \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438 \u043d\u0430\u0434\u0451\u0436\u043d\u043e\u0441\u0442\u044c \u0437\u0430\u0449\u0438\u0442\u044b \u043d\u0435 \u0442\u0435\u0440\u044f\u043b\u0430\u0441\u044c \u2013 \u0435\u0441\u0442\u044c \u0434\u0432\u0443\u0445\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u0430\u044f \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u044f (2\u0424\u0410). \u0411\u043b\u0430\u0433\u043e\u0434\u0430\u0440\u044f \u0441\u043e\u0447\u0435\u0442\u0430\u043d\u0438\u044e \u0444\u0430\u043a\u0442\u043e\u0440\u043e\u0432 \u0432\u043b\u0430\u0434\u0435\u043d\u0438\u044f \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u043e\u043c \u0438 \u0437\u043d\u0430\u043d\u0438\u044f \u0435\u0433\u043e PIN-\u043a\u043e\u0434\u0430, \u0441\u0430\u043c PIN-\u043a\u043e\u0434 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u043f\u0440\u043e\u0449\u0435 \u0438 \u043b\u0435\u0433\u0447\u0435 \u0434\u043b\u044f \u0437\u0430\u043f\u043e\u043c\u0438\u043d\u0430\u043d\u0438\u044f. [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":27347,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-36535","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.3 - aioseo.com -->\n\t<meta name=\"description\" content=\".\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/kak-ispolzovat-pam-moduli-dlya-lokalnoj-autentifikatsii-v-linux-po-klyucham-gost-2012-na-rutokene\" \/>\n\t\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.3\" \/>\n\t\t<meta property=\"og:locale\" content=\"nl_NL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u0430\u043a \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c PAM-\u043c\u043e\u0434\u0443\u043b\u0438 \u0434\u043b\u044f \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0439 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0432 Linux \u043f\u043e \u043a\u043b\u044e\u0447\u0430\u043c \u0413\u041e\u0421\u0422-2012 \u043d\u0430 \u0420\u0443\u0442\u043e\u043a\u0435\u043d\u0435 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\".\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/kak-ispolzovat-pam-moduli-dlya-lokalnoj-autentifikatsii-v-linux-po-klyucham-gost-2012-na-rutokene\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:12:11+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:12:11+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Hoe PAM-modules te gebruiken voor lokale authenticatie in Linux met de GOST-2012-sleutels op de Rootoken | ProHoster","description":".","canonical_url":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/kak-ispolzovat-pam-moduli-dlya-lokalnoj-autentifikatsii-v-linux-po-klyucham-gost-2012-na-rutokene","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"nl_NL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u0430\u043a \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c PAM-\u043c\u043e\u0434\u0443\u043b\u0438 \u0434\u043b\u044f \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0439 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0432 Linux \u043f\u043e \u043a\u043b\u044e\u0447\u0430\u043c \u0413\u041e\u0421\u0422-2012 \u043d\u0430 \u0420\u0443\u0442\u043e\u043a\u0435\u043d\u0435 | ProHoster","og:description":".","og:url":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/kak-ispolzovat-pam-moduli-dlya-lokalnoj-autentifikatsii-v-linux-po-klyucham-gost-2012-na-rutokene","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:12:11+00:00","article:modified_time":"2019-10-31T19:12:11+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"36535","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 03:44:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:43:32","updated":"2026-01-22 03:44:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/36535","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/comments?post=36535"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/36535\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media\/27347"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media?parent=36535"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/categories?post=36535"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/tags?post=36535"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}