<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Etoken unter Linux initialisieren</title>
	<atom:link href="http://www.frankl.info/wordpress/know-how/linux/etoken-unter-linux-initialisieren/feed" rel="self" type="application/rss+xml" />
	<link>http://www.frankl.info/wordpress/know-how/linux/etoken-unter-linux-initialisieren</link>
	<description>Perl and internet technology</description>
	<lastBuildDate>Fri, 09 Jul 2010 06:09:46 +0200</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Tobi</title>
		<link>http://www.frankl.info/wordpress/know-how/linux/etoken-unter-linux-initialisieren/comment-page-1#comment-679</link>
		<dc:creator>Tobi</dc:creator>
		<pubDate>Thu, 09 Nov 2006 09:27:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.frankl.info/wordpress/know-how/linux/etoken-unter-linux-initialisieren#comment-679</guid>
		<description>Ach ja: auf der &quot;Gegenseite&quot; muss im Userverzeichniss unter ~/.ssh/authorized_keys der Schlüssel abgelegt werden, der mit

ssh-keygen -D0 

ausgelesen werden kann.


Die Schlüsselkonvertierung geht folgendermassen:

openssl pkcs12 -export -in infile.pem -out outfile.p12

Zertifikat konvertieren pem -&gt; p12 (cert+private key):
openssl pkcs12 -export -in imapd.pem -out testcert.p12

Private Key aus pkcs12 Zertifikat extrahieren:
openssl pkcs12 -in smedia.p12 -nocerts -out smedia-key.pem

User Zertifikat und CA extrahieren:
openssl pkcs12 -in smedia.p12 -nokeys -out smedia-user-cert.pem

Zertifikat (DER oder CRT Format) anschauen:
openssl x509 -noout -text -in fb06.crt -inform der

Zertifikat (DER oder CRT) nach PEM umwandeln:
openssl x509 -out fb06.pem -outform pem -in fb06.crt -inform der



Das &quot;starten&quot; der Tokenunterstützung geht so:

[sudo] openct-control init
openct-control status (sollte den Token anzeigen)
eval `ssh-agent`
ssh-add -s0</description>
		<content:encoded><![CDATA[<p>Ach ja: auf der &#8220;Gegenseite&#8221; muss im Userverzeichniss unter ~/.ssh/authorized_keys der Schlüssel abgelegt werden, der mit</p>
<p>ssh-keygen -D0 </p>
<p>ausgelesen werden kann.</p>
<p>Die Schlüsselkonvertierung geht folgendermassen:</p>
<p>openssl pkcs12 -export -in infile.pem -out outfile.p12</p>
<p>Zertifikat konvertieren pem -&gt; p12 (cert+private key):<br />
openssl pkcs12 -export -in imapd.pem -out testcert.p12</p>
<p>Private Key aus pkcs12 Zertifikat extrahieren:<br />
openssl pkcs12 -in smedia.p12 -nocerts -out smedia-key.pem</p>
<p>User Zertifikat und CA extrahieren:<br />
openssl pkcs12 -in smedia.p12 -nokeys -out smedia-user-cert.pem</p>
<p>Zertifikat (DER oder CRT Format) anschauen:<br />
openssl x509 -noout -text -in fb06.crt -inform der</p>
<p>Zertifikat (DER oder CRT) nach PEM umwandeln:<br />
openssl x509 -out fb06.pem -outform pem -in fb06.crt -inform der</p>
<p>Das &#8220;starten&#8221; der Tokenunterstützung geht so:</p>
<p>[sudo] openct-control init<br />
openct-control status (sollte den Token anzeigen)<br />
eval `ssh-agent`<br />
ssh-add -s0</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tobi</title>
		<link>http://www.frankl.info/wordpress/know-how/linux/etoken-unter-linux-initialisieren/comment-page-1#comment-678</link>
		<dc:creator>Tobi</dc:creator>
		<pubDate>Thu, 09 Nov 2006 09:20:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.frankl.info/wordpress/know-how/linux/etoken-unter-linux-initialisieren#comment-678</guid>
		<description>Was noch fehlt: für openct gibt es eine eigene Benutzergruppe. Wenn man als Benutzer &quot;openct-control status&quot; nicht ausführen darf, muss man sich noch in der entsprechenden Gruppe eintragen. Der Gruppenname ist am Verz. /var/run/openct/ zu sehen.

Der &quot;Fehler&quot; mit dem pcscd-Treiber für Openct ist hier beschrieben:
http://www.opensc-project.org/faq.html

Eine weitere Beschreibung für die eToken-Einrichtung gibt es hier:
http://www.acodedb.com/73/how-to-use-an-aladdin-etoken-pro-with-opensc-openct-and-openssh-portable/</description>
		<content:encoded><![CDATA[<p>Was noch fehlt: für openct gibt es eine eigene Benutzergruppe. Wenn man als Benutzer &#8220;openct-control status&#8221; nicht ausführen darf, muss man sich noch in der entsprechenden Gruppe eintragen. Der Gruppenname ist am Verz. /var/run/openct/ zu sehen.</p>
<p>Der &#8220;Fehler&#8221; mit dem pcscd-Treiber für Openct ist hier beschrieben:<br />
<a href="http://www.opensc-project.org/faq.html" rel="nofollow">http://www.opensc-project.org/faq.html</a></p>
<p>Eine weitere Beschreibung für die eToken-Einrichtung gibt es hier:<br />
<a href="http://www.acodedb.com/73/how-to-use-an-aladdin-etoken-pro-with-opensc-openct-and-openssh-portable/" rel="nofollow">http://www.acodedb.com/73/how-to-use-an-aladdin-etoken-pro-with-opensc-openct-and-openssh-portable/</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tobi</title>
		<link>http://www.frankl.info/wordpress/know-how/linux/etoken-unter-linux-initialisieren/comment-page-1#comment-675</link>
		<dc:creator>Tobi</dc:creator>
		<pubDate>Wed, 08 Nov 2006 17:44:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.frankl.info/wordpress/know-how/linux/etoken-unter-linux-initialisieren#comment-675</guid>
		<description>Nur ein paar Anmwerkungen dazu:

- Bei &quot;Private Key importieren&quot; fehlt noch die Option &quot;--split-key&quot;

- Wenn die Angaben kopiert werden, muss jeweils der langen Strich durch zwei &quot;-&quot; ersetzt werden. Wird warscheinlich von Wordpress so &quot;übersetzt&quot;.

-Der pcscd Deamon muss gestoppt werden, damit es läuft

-in der /etc/opensc/opensc.conf muss die Zeile
reader_drivers = openct, pcsc, ctapi;
ggf. durch
reader_drivers = openct, ctapi;
ersetzt werden

-Vor den obigen Befehlen muss folgendes getan werden:
sudo openct-control init
sudo openct-control status (Hier sollte der Token aufgelistet werden)
eval `ssh-agent`
ssh-add -s0 (0 ggf durch den entsprechenden Slot ersetzen)</description>
		<content:encoded><![CDATA[<p>Nur ein paar Anmwerkungen dazu:</p>
<p>- Bei &#8220;Private Key importieren&#8221; fehlt noch die Option &#8220;&#8211;split-key&#8221;</p>
<p>- Wenn die Angaben kopiert werden, muss jeweils der langen Strich durch zwei &#8220;-&#8221; ersetzt werden. Wird warscheinlich von Wordpress so &#8220;übersetzt&#8221;.</p>
<p>-Der pcscd Deamon muss gestoppt werden, damit es läuft</p>
<p>-in der /etc/opensc/opensc.conf muss die Zeile<br />
reader_drivers = openct, pcsc, ctapi;<br />
ggf. durch<br />
reader_drivers = openct, ctapi;<br />
ersetzt werden</p>
<p>-Vor den obigen Befehlen muss folgendes getan werden:<br />
sudo openct-control init<br />
sudo openct-control status (Hier sollte der Token aufgelistet werden)<br />
eval `ssh-agent`<br />
ssh-add -s0 (0 ggf durch den entsprechenden Slot ersetzen)</p>
]]></content:encoded>
	</item>
</channel>
</rss>
