Rutoken ЭЦП 2.0 на macOS 10.13.6

Добрый день!

На Macbook Pro с операционной системой macOS High Sierra (10.13.6) после установки модуля поддержки Связки Ключей (v.1.8.2.0 от 02.03.2018) токен горит, из командной строки диагностика смарт-карты показывает его наличие, но в Связке Ключей носитель не отображается. На носителе размещено несколько контейнеров, из них как минимум один - не-ГОСТ (RSA).

В чем может быть проблема?

Re: Rutoken ЭЦП 2.0 на macOS 10.13.6

Здравствуйте, pheryllt

Данную проблему воспроизводим, ожидайте ответа.

Re: Rutoken ЭЦП 2.0 на macOS 10.13.6

В логах были обнаружены следующие сообщения:

стандартное 16:49:56.048409 +0300 securityd Token reader Aktiv Rutoken ECP inserted into system
стандартное 16:49:56.048441 +0300 securityd reader Aktiv Rutoken ECP: state changed 0 -> 34
ошибка 16:49:56.050090 +0300 pkd Failed to find extension point (null) in the binding map, scanning all extension points
ошибка 16:49:56.050178 +0300 pkd Attempting to merge SDK dictionary into PlugInKit plist <private> but SDK is (null)
стандартное 16:49:56.051792 +0300 taskgated MacOS error: -67062
стандартное 16:49:56.058100 +0300 pkd plugin /System/Library/Frameworks/CryptoTokenKit.framework/PlugIns/pivtoken.appex is still valid.
ошибка 16:49:56.061082 +0300 ctkd No token driver found for card <TKSmartCardATR: 0x7fdf1e40c5b0 3b --- T=1:---;5275746f6b656e20445320> ATR bytes: <3b8b0152 75746f6b 656e2044 5320c1>
стандартное 16:49:56.063226 +0300 securityd signal handled 20
стандартное 16:49:56.368523 +0300 securityd MacOS error: -25337
стандартное 16:49:56.370501 +0300 securityd CSSM Exception: 229 unknown error 229=e5
стандартное 16:49:56.371428 +0300 securityd token in reader Aktiv Rutoken ECP cannot be used (error 229)
стандартное 16:49:56.371678 +0300 securityd MacOS error: -25337
стандартное 16:49:56.373148 +0300 securityd CSSM Exception: 229 unknown error 229=e5

Re: Rutoken ЭЦП 2.0 на macOS 10.13.6

pheryllt, спасибо за ожидание.

Попробуйте следующее:
1. Скачайте и установите предыдущую версию модуля поддержки KeyChain
2. Обязательно перезагрузите Mac
3. Подключите Рутокен и только после этого запустите KeyChain

Re: Rutoken ЭЦП 2.0 на macOS 10.13.6

С предыдущей версией модуля токен в Связке Ключей виден.
НО!
При извлечении токена из Связки он не исчезает, со всеми вытекающими последствиями (система думает, что он на месте и пытается к нему обратиться).

(2018-09-06 16:51:37 отредактировано Анатолий Убушаев)

Re: Rutoken ЭЦП 2.0 на macOS 10.13.6

pheryllt пишет:

При извлечении токена из Связки он не исчезает, со всеми вытекающими последствиями (система думает, что он на месте и пытается к нему обратиться).

Да, к сожалению, это особенность утилиты Keychain. Мы не являемся её разработчиками. Вам нужно переоткрыть Keychain (завершить процесс и запустить снова).
Можем вам посоветовать использовать наш веб-сервис ra.rutoken.ru для просмотра сертификатов на устройстве Рутокен, для этого вам нужно установить Рутокен.Плагин.