Stunnel#

(Nitrokey Start - Linux)

Stunnel funguje ako šifrovací obal SSL medzi vzdialeným klientom a lokálnym (inetd-startovateľným) alebo vzdialeným serverom. Možno ho použiť na pridanie funkcie SSL do bežne používaných démonov inetd, ako sú servery POP2, POP3 a IMAP, bez akýchkoľvek zmien v kóde programov‘.

Stunnel je schopný načítať engine OpenSC PKCS#11 pomocou tejto konfigurácie:

engine=dynamic
engineCtrl=SO_PATH:/usr/lib/opensc/engine_pkcs11.so
engineCtrl=ID:pkcs11
engineCtrl=LIST_ADD:1
engineCtrl=LOAD
engineCtrl=MODULE_PATH:/usr/lib/pkcs11/opensc-pkcs11.so
engineCtrl=INIT

[service]
engineNum=1
key=id_45