Page tree

You are viewing an old version of this page. View the current version.

Compare with Current View Page History

« Previous Version 13 Current »

Общая информация

Стенд

Понадобится Рутокен ЭЦП, отформатированный через Утилита администрирования Рутокен (rtadmin) и содержащий сгенерированные ключи.

Порядок действий

1. Скачайте и устанавите OpenVPN-клиент Tunnelblick для macOS.

2. Создайте конфигурационный файл под названием newconnect.ovpn с подобным содержимым:

client
dev tap
proto tcp
remote xxx.xxx.xxx.xxx 1194
resolv-retry infinite
nobind
persist-key
persist-tun

ca CA.crt
pkcs11-providers '/Library/Aktiv Co/Rutoken ECP/lib/librtpkcs11ecp.dylib'
pkcs11-id Aktiv\\x20Co\\x2E/Rutoken\\x20ECP/2d105684/Rutoken\\x20ECP\\x20\\x3Cno\\x20label\\x3E/C67F8A314C24E080

pkcs11-pin-cache 300

comp-lzo
verb 3

В параметре ca укажите полный путь к корневому сертификату.

В параметре pkcs11-providers укажите путь к библиотеке PKCS#11.

В параметре pkcs11-id укажите ID контейнера, в котором на Рутокен ЭЦП хранятся ключ и сертификат. Узнать этот ID можно с помощью команды:

# /Applications/Tunnelblick.app/Contents/Resources/openvpn/openvpn-2.2.1/openvpn --show-pkcs11-ids '/Library/Aktiv Co/Rutoken ECP/lib/librtpkcs11ecp.dylib'

3. При запуске Tunnelblick спросит, есть ли конфигурационный файл, надо ответить положительно.

4. В следующем диалоге выберите Конфигурация OpenVPN и далее Открыть папку личных конфигураций. Поместите в нее конфигурационный файл и нажмите Готово.

4. Подключитесь к VPN-серверу: нажмите на значок Tunnelblick и выберите соединение. По запросу вводите PIN-код Рутокена.

 

  • No labels