<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; rutoken ECP + linux]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/1553/" />
	<updated>2012-03-19T06:55:12Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/1553/</id>
		<entry>
			<title type="html"><![CDATA[Re: rutoken ECP + linux]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/4613/#p4613" />
			<content type="html"><![CDATA[<p>Ваша проблема еще актуальна?</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Романовский]]></name>
				<uri>https://forum.rutoken.ru/user/8428/</uri>
			</author>
			<updated>2012-03-19T06:55:12Z</updated>
			<id>https://forum.rutoken.ru/post/4613/#p4613</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: rutoken ECP + linux]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/4185/#p4185" />
			<content type="html"><![CDATA[<p>Запутался окончательно</p>]]></content>
			<author>
				<name><![CDATA[Dmitry]]></name>
				<uri>https://forum.rutoken.ru/user/7845/</uri>
			</author>
			<updated>2011-10-28T21:55:50Z</updated>
			<id>https://forum.rutoken.ru/post/4185/#p4185</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: rutoken ECP + linux]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/4184/#p4184" />
			<content type="html"><![CDATA[<p>pkcs15-tool --read-public-key 45 &gt; mykey.pub<br />[pkcs15-tool] reader-pcsc.c:906:pcsc_detect_readers: SCardEstablishContext failed: 0x8010001d<br />[pkcs15-tool] reader-pcsc.c:1015:pcsc_detect_readers: returning with: No readers found<br />Using reader with a card: Rutoken S driver<br />Public key with ID &#039;45&#039; not found.</p><p>Или вот:<br />pkcs15-init --store-pin --label &quot;User PIN&quot; --auth-id 02 --pin &quot;12345678&quot; --puk &quot;&quot; --so-pin &quot;87654321&quot; --finalize<br />[pkcs15-init] reader-pcsc.c:906:pcsc_detect_readers: SCardEstablishContext failed: 0x8010001d<br />[pkcs15-init] reader-pcsc.c:1015:pcsc_detect_readers: returning with: No readers found<br />Using reader with a card: Rutoken S driver<br />Failed to finalizing card: Not supported</p>]]></content>
			<author>
				<name><![CDATA[Dmitry]]></name>
				<uri>https://forum.rutoken.ru/user/7845/</uri>
			</author>
			<updated>2011-10-28T12:24:40Z</updated>
			<id>https://forum.rutoken.ru/post/4184/#p4184</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: rutoken ECP + linux]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/4037/#p4037" />
			<content type="html"><![CDATA[<p>pkcs11-tool --module /usr/lib/opensc-pkcs11.so --keypairgen --key-type rsa:2048 --login --label &quot;user&quot; --id 1</p><p>Такой ключ вытащить нельзя. Он неизвлекаемый.</p><p>Вы пробовали изменять --id на другое число?</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2011-09-13T13:04:07Z</updated>
			<id>https://forum.rutoken.ru/post/4037/#p4037</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: rutoken ECP + linux]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/3791/#p3791" />
			<content type="html"><![CDATA[<p>да, после форматирования (как в <a href="http://www.opensc-project.org/opensc/wiki/AktivRutokenECP">http://www.opensc-project.org/opensc/wi … RutokenECP</a>) снова получается сгенерировать ключ, но только один раз, все последующие попытки заканчиваются как в предыдущем посте</p>]]></content>
			<author>
				<name><![CDATA[metawishmaster]]></name>
				<uri>https://forum.rutoken.ru/user/7778/</uri>
			</author>
			<updated>2011-06-15T18:37:51Z</updated>
			<id>https://forum.rutoken.ru/post/3791/#p3791</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: rutoken ECP + linux]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/3790/#p3790" />
			<content type="html"><![CDATA[<p>Спасибо большое, Кирилл, я вчера нашел, как можно сохранять файла на токене:<br />sbauer@metabook ~$ echo blablabla | md5sum | awk &#039;{ print $1 }&#039; | pkcs11-data --add-provider=/usr/lib/opensc-pkcs11.so --cmd=import --token=&#039;Aktiv\x20Co\x2E/PKCS\x2315/000000002A31788E/Rutoken\x20ECP\x20\x28User\x20PIN\x29&#039; --application=DISK --label=SECRET<br />Please enter &#039;Rutoken ECP (User PIN)&#039; PIN or &#039;cancel&#039;: <br />sbauer@metabook ~$ pkcs11-data --add-provider=/usr/lib/opensc-pkcs11.so --cmd=export --token=&#039;Aktiv\x20Co\x2E/PKCS\x2315/000000002A31788E/Rutoken\x20ECP\x20\x28User\x20PIN\x29&#039; --application=DISK --label=SECRET &gt; secret<br />Please enter &#039;Rutoken ECP (User PIN)&#039; PIN or &#039;cancel&#039;: <br />sbauer@metabook ~$ cat secret <br />d1bf8fc6af9166875316587ad697a719<br />sbauer@metabook ~$ echo blablabla | md5sum | awk &#039;{ print $1 }&#039;<br />d1bf8fc6af9166875316587ad697a719</p><p>но теперь мне интересно узнать, можно ли забрать с токена 2048-битный private-ключ...<br />кстати, вчера команда &quot;pkcs11-tool --module /usr/lib/opensc-pkcs11.so --keypairgen --key-type rsa:2048 --login --label &quot;user&quot; --id 1&quot; выполнилась, а сегодня не хочет:</p><p>Using slot 1 with a present token (0x1)<br />Logging in to &quot;Rutoken ECP (User PIN)&quot;.<br />Please enter User PIN: <br />error: PKCS11 function C_GenerateKeyPair failed: rv = CKR_GENERAL_ERROR (0x5)</p><p>Aborting.</p>]]></content>
			<author>
				<name><![CDATA[metawishmaster]]></name>
				<uri>https://forum.rutoken.ru/user/7778/</uri>
			</author>
			<updated>2011-06-15T14:04:49Z</updated>
			<id>https://forum.rutoken.ru/post/3790/#p3790</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: rutoken ECP + linux]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/3789/#p3789" />
			<content type="html"><![CDATA[<p>Подробных инструкций по настройке cryptsetup, к сожалению, нет.</p><p>Вот что получилось найти, возможно это поможет:<br /><a href="http://www.gooze.eu/howto/smartcard-quickstarter-guide/storing-objects-on-smartcard">http://www.gooze.eu/howto/smartcard-qui … -smartcard</a><br /><a href="http://samag.ru/archive/article/446">http://samag.ru/archive/article/446</a></p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2011-06-15T13:38:07Z</updated>
			<id>https://forum.rutoken.ru/post/3789/#p3789</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: rutoken ECP + linux]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/3788/#p3788" />
			<content type="html"><![CDATA[<p>Кирилл, извините, но вопрос несколько глубже, чем был в изначальном вопросе -как организовать хранение на токене таких данных?</p>]]></content>
			<author>
				<name><![CDATA[metawishmaster]]></name>
				<uri>https://forum.rutoken.ru/user/7778/</uri>
			</author>
			<updated>2011-06-14T12:52:45Z</updated>
			<id>https://forum.rutoken.ru/post/3788/#p3788</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: rutoken ECP + linux]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/3787/#p3787" />
			<content type="html"><![CDATA[<p>я хочу хранить ключи (в моем случае для cryptsetup) на токене...</p>]]></content>
			<author>
				<name><![CDATA[metawishmaster]]></name>
				<uri>https://forum.rutoken.ru/user/7778/</uri>
			</author>
			<updated>2011-06-14T12:12:08Z</updated>
			<id>https://forum.rutoken.ru/post/3787/#p3787</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: rutoken ECP + linux]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/3786/#p3786" />
			<content type="html"><![CDATA[<p>Выглядит как будто бы все в порядке..</p><p>Вам для чего нужно много слотов?</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2011-06-14T12:07:22Z</updated>
			<id>https://forum.rutoken.ru/post/3786/#p3786</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[rutoken ECP + linux]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/3785/#p3785" />
			<content type="html"><![CDATA[<p>Здравствуйте, я только-только начинаю разбираться с рутокенами...<br />отформатировал девайс, как написано тут: <a href="http://www.opensc-project.org/opensc/wiki/AktivRutokenECP">http://www.opensc-project.org/opensc/wi … RutokenECP</a><br />все прошло без обидных слов, только &quot;Using reader with a card: Aktiv Rutoken ECP 00 00&quot; после каждой команды.</p><p>но<br />---<br />sbauer@metabook ~$ pkcs11-tool --module=/usr/lib/opensc-pkcs11.so&nbsp; -L<br />Available slots:<br />Slot 0 (0xffffffff): Virtual hotplug slot<br />&nbsp; (empty)<br />Slot 1 (0x1): Aktiv Rutoken ECP 00 00<br />&nbsp; token label:&nbsp; &nbsp;Rutoken ECP (User PIN)<br />&nbsp; token manuf:&nbsp; &nbsp;Aktiv Co.<br />&nbsp; token model:&nbsp; &nbsp;PKCS#15<br />&nbsp; token flags:&nbsp; &nbsp;rng, login required, PIN initialized, token initialized<br />&nbsp; serial num&nbsp; :&nbsp; 000000002A31788E<br />---<br />как-то мало слотов... или я что-то упустил?</p>]]></content>
			<author>
				<name><![CDATA[metawishmaster]]></name>
				<uri>https://forum.rutoken.ru/user/7778/</uri>
			</author>
			<updated>2011-06-14T12:01:56Z</updated>
			<id>https://forum.rutoken.ru/post/3785/#p3785</id>
		</entry>
</feed>
