Page tree

Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Зайдите в файл конфигурации openssl.cnf и впишите туда следующее:


Panel
# в начало файла написать

openssl_conf = openssl_def

...

# в конец файла

# OpenSSL default section

[openssl_def]

engines = engine_section

# Engine section

[engine_section]

rtengine = rtengine_section

# Engine rtengine section

[rtengine_section]

engine_id = rtengine

dynamic_path = /path/to/engine/librtengine.so

MODULE_PATH = /usr/lib64/librtpkcs11ecp.so

RAND_TOKEN = pkcs11:manufacturer=Aktiv%20Co.;model=Rutoken%20ECP

default_algorithms = CIPHERS, DIGEST, PKEY, RAND

...

Для того, чтобы добавить возможность входа в систему с помощью смарт-карт, нужно

1. Зайти в панель настройки аутентификации

2. Включить поддержку смарт-карт

3. Попробовать войти

В CentOS 7

...

Пока удалось настроить только для оболочки KDE. Чтобы активировать введите в терминале


Panel
autoconfig --enablesmartcard


Теперь при входе в систему вы можете ввести пароль от токена если он вставлен и аутентификация пройдет успешно

...