<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; RedHat 5.6 и рутокен]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/1622/" />
	<updated>2012-03-16T09:24:41Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/1622/</id>
		<entry>
			<title type="html"><![CDATA[Re: RedHat 5.6 и рутокен]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/4605/#p4605" />
			<content type="html"><![CDATA[<p>Добрый день.</p><p>Прошу прощения за длительную задержку в ответе.<br />Контейнеры КриптоПро CSP совместимы с КриптоПро JCP.<br /><span class="bbu"><a href="http://www.cryptopro.ru/products/csp/jcp">http://www.cryptopro.ru/products/csp/jcp</a></span><br /></p><div class="quotebox"><blockquote><p>Реализация КриптоПро JCP совместима с КриптоПро CSP.</p></blockquote></div>]]></content>
			<author>
				<name><![CDATA[Ирина Богданова]]></name>
				<uri>https://forum.rutoken.ru/user/3245/</uri>
			</author>
			<updated>2012-03-16T09:24:41Z</updated>
			<id>https://forum.rutoken.ru/post/4605/#p4605</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: RedHat 5.6 и рутокен]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/4183/#p4183" />
			<content type="html"><![CDATA[<p>Добрый день !</p><p>Спасибо за помощь и поддержку.</p><p>Постараюсь более точно сформулировать свой вопрос , итак,</p><p>Какое программное обеспечение должно быть установлено на рабочей станции&nbsp; под управлением Windows, для того что бы было возможно отформатировать Рутокен и поместить на него сертификат, после чего перенести Рутокен на Linux, причём на Linux-e Рутокен планируется использовать из под Крипто ПРО JCP.</p><p>Насколько я понял, созданный при помощи CSP рутокен можно использовать ТОЛЬКО из CSP. Как быть в случае JCP ? Необходимо на Windows разворачивать Крипто ПРО JCP устанавливать необходимые модули (openct, opensc) после чего устройство можно использовать в Linux, так ?</p>]]></content>
			<author>
				<name><![CDATA[AndrewKhitrin]]></name>
				<uri>https://forum.rutoken.ru/user/7940/</uri>
			</author>
			<updated>2011-10-28T07:59:23Z</updated>
			<id>https://forum.rutoken.ru/post/4183/#p4183</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: RedHat 5.6 и рутокен]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/4182/#p4182" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>AndrewKhitrin пишет:</cite><blockquote><p>Большое спасибо за ответ.</p><p>Я правильно понимаю, что на Windows (если я хочу использовать эту ОС для записи сертификата на&nbsp; RuToken), мне придётся установить openct и opensc, воспользоваться (на Windows) утилитой pkcs15-tool&nbsp; &nbsp;для форматирования устройства, создания контейнера и записи сертификата,&nbsp; и&nbsp; только в этом случае удастся открыть контейнер на Linux ?</p></blockquote></div><p>Здравствуйте!</p><p>Здесь надо понять, какая именно стоит задача. <br />Если стоит задача использовать КриптоПро (и их контейнеры для хранения ключевой информации и сертификатов), то решается она только при помощи КриптоПро. Существует версия КриптоПро для Linux, но модули поддержки Рутокен находятся сейчас в состоянии разработки.</p><p>Если просто стоит задача отформатировать токен и уничтожить информацию на нем, его можно отформатировать под Windows, используя Панель управления (Апплет &quot;Панель управления Рутокен&quot;). Затем его можно инициализировать любым нужным способом.</p><p>Если сможете описать задачу несколько более широко и подробно, мы постараемся помочь с ее решением более правильным способом.</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2011-10-28T07:44:46Z</updated>
			<id>https://forum.rutoken.ru/post/4182/#p4182</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: RedHat 5.6 и рутокен]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/4181/#p4181" />
			<content type="html"><![CDATA[<p>Большое спасибо за ответ.</p><p>Я правильно понимаю, что на Windows (если я хочу использовать эту ОС для записи сертификата на&nbsp; RuToken), мне придётся установить openct и opensc, воспользоваться (на Windows) утилитой pkcs15-tool&nbsp; &nbsp;для форматирования устройства, создания контейнера и записи сертификата,&nbsp; и&nbsp; только в этом случае удастся открыть контейнер на Linux ?</p>]]></content>
			<author>
				<name><![CDATA[AndrewKhitrin]]></name>
				<uri>https://forum.rutoken.ru/user/7940/</uri>
			</author>
			<updated>2011-10-27T13:29:55Z</updated>
			<id>https://forum.rutoken.ru/post/4181/#p4181</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: RedHat 5.6 и рутокен]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/4180/#p4180" />
			<content type="html"><![CDATA[<p>Да.</p><p>Контейнер записанный на Рутокен посредством КриптоПро CSP, может быть прочитан только самим КриптоПро CSP или его версией для linux. Других вариантов нет.</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2011-10-27T13:24:44Z</updated>
			<id>https://forum.rutoken.ru/post/4180/#p4180</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: RedHat 5.6 и рутокен]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/4179/#p4179" />
			<content type="html"><![CDATA[<p>Большое спасибо !</p><p>Дело в том, что этот рутокен форматируется не нами.<br />Его форматирование и запись сертификата проводилось в Windows XP при помощи КриптоПРО CSP 2.0 (сборка 2.012104).</p><p>Скажите пожалуйста, существует ли возможность считать сертификат с рутокена форматированного и заполненного на такой платформе (Windows XP + Крипто ПРО CSP 2.0) или обязательно использовать linux ? </p><p>Может быть можно поднять версию Крипто Про CSP?</p><p>Может быть есть ещё какие-нибудь варианты (т.к. отказаться от создания сертификата на&nbsp; Windows XP малореально)?</p>]]></content>
			<author>
				<name><![CDATA[AndrewKhitrin]]></name>
				<uri>https://forum.rutoken.ru/user/7940/</uri>
			</author>
			<updated>2011-10-27T08:08:22Z</updated>
			<id>https://forum.rutoken.ru/post/4179/#p4179</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: RedHat 5.6 и рутокен]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/4178/#p4178" />
			<content type="html"><![CDATA[<p>Здравствуйте,</p><p>да, для того чтобы работал pkcs15-tool нужно чтобы Рутокен был отформатирован через pkcs15-init</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2011-10-27T07:07:34Z</updated>
			<id>https://forum.rutoken.ru/post/4178/#p4178</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[RedHat 5.6 и рутокен]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/4175/#p4175" />
			<content type="html"><![CDATA[<p>Здравствуйте !</p><p>Подскажите пожалуйста, в чём может быть дело.</p><p>Имеется</p><p>RedHat Linux </p><p>( далее жирным шрифтом выделена команда, курсивом ответ системы, многоточие означает пропущенную часть вывода)</p><p># <strong>uname -a</strong><br /><em>Linux setebos 2.6.32-100.26.2.el5 #1 SMP Tue Jan 18 20:11:49 EST 2011 x86_64 x86_64 x86_64 GNU/Linux</em></p><p># <strong>cat /etc/redhat-release</strong><br /><em>Red Hat Enterprise Linux Server release 5.6 (Tikanga)</em></p><p>Устройство установлено :</p><p># <strong>lsusb</strong><br /><em>Bus 008 Device 003: ID 0a89:0020</em></p><p># <strong>cat /proc/bus/usb/devices</strong><br />…<br /><em>T:&nbsp; Bus=08 Lev=01 Prnt=01 Port=00 Cnt=01 Dev#=&nbsp; 3 Spd=1.5 MxCh= 0<br />D:&nbsp; Ver= 2.00 Cls=ff(vend.) Sub=00 Prot=00 MxPS= 8 #Cfgs=&nbsp; 1<br />P:&nbsp; Vendor=0a89 ProdID=0020 Rev= 2.00<br />S:&nbsp; Manufacturer=Aktiv Co.<br />S:&nbsp; Product=Rutoken S<br />C:* #Ifs= 1 Cfg#= 1 Atr=80 MxPwr= 56mA<br />I:* If#= 0 Alt= 0 #EPs= 0 Cls=ff(vend.) Sub=00 Prot=00 Driver=usbfs</em><br />…<br />Установлен из репозитория pcsc-lite</p><p>pcsc-lite -1.4.4-4.el5_5<br />pcsc-lite-devel-1.4.4-4.el5_5<br />pcsc-lite-libs-1.4.4-4.el5_5</p><p>Собран из исходников openct (собирался с ключами --enable-pcsc --enable-usb)</p><p># <strong>openct-tool&nbsp; -v</strong><br /><em>OpenCT 0.6.17</em></p><p>OpenCT видит устройство </p><p># <strong>openct-tool&nbsp; list</strong><br /><em>&nbsp; 0 Rutoken S driver</em></p><p>Собран из исходников opensc (собирался с ключами&nbsp; --enable-pcsc --enable-openct --enable-openssl)</p><br /><p># <strong>opensc-tool&nbsp; -i</strong><br /><em>opensc 0.11.13 [gcc&nbsp; 4.1.2 20080704 (Red Hat 4.1.2-50)]<br /><span style="color:red">Enabled features: zlib iconv openssl openct pcsc(/usr/lib/libpcsclite.so.1)<br />winscard_clnt.c:477:SCardEstablishContextTH() Your pcscd is too old and does not support CMD_VERSION<br />[opensc-tool] reader-pcsc.c:906:pcsc_detect_readers: SCardEstablishContext failed: 0x80100013<br />[opensc-tool] reader-pcsc.c:1015:pcsc_detect_readers: returning with: Unknown error</span></em></p><p>Строка с warning-ом (winscard_clnt.c:…) выделяется на консоли красным цветом и выводится при любом обращении к утилитам opensc</p><p>OpenSC&nbsp; обнаруживает устройство :<br /># <strong>opensc-tool&nbsp; -l</strong><br /><em>winscard_clnt.c:477:SCardEstablishContextTH() Your pcscd is too old and does not support CMD_VERSION<br />[opensc-tool] reader-pcsc.c:906:pcsc_detect_readers: SCardEstablishContext failed: 0x80100013<br />[opensc-tool] reader-pcsc.c:1015:pcsc_detect_readers: returning with: Unknown error<br />Readers known about:<br />Nr.&nbsp; &nbsp; Driver&nbsp; &nbsp; &nbsp;Name<br />0&nbsp; &nbsp; &nbsp; openct&nbsp; &nbsp; &nbsp;Rutoken S driver<br />1&nbsp; &nbsp; &nbsp; openct&nbsp; &nbsp; &nbsp;OpenCT reader (detached)</em></p><p>Opensc-explorer отказывается открывать устройство </p><p># <strong>opensc-explorer</strong><br /><em>OpenSC Explorer version 0.11.13<br />winscard_clnt.c:477:SCardEstablishContextTH() Your pcscd is too old and does not support CMD_VERSION<br />[opensc-explorer] reader-pcsc.c:906:pcsc_detect_readers: SCardEstablishContext failed: 0x80100013<br />[opensc-explorer] reader-pcsc.c:1015:pcsc_detect_readers: returning with: Unknown error<br />Using reader with a card: Rutoken S driver<br />[opensc-explorer] card-rutoken.c:227:rutoken_check_sw: File (DO) not found<br />[opensc-explorer] card-rutoken.c:440:rutoken_select_file: : File not found<br />[opensc-explorer] card.c:554:sc_select_file: returning with: File not found<br />unable to select MF: File not found</em></p><p>Включаем журнал и пробуем снять дамп с устройства</p><p>#<strong> pkcs15-tool --reader 0 -D </strong><br /><em>[pkcs15-tool] reader-pcsc.c:906:pcsc_detect_readers: SCardEstablishContext failed: 0x8010001d<br />[pkcs15-tool] reader-pcsc.c:1015:pcsc_detect_readers: returning with: No readers found<br />[pkcs15-tool] pkcs15.c:799:sc_pkcs15_bind: returning with: Unsupported card</em></p><p>…<br /><em>[pkcs15-tool] card-rutoken.c:120:rutoken_match_card: called<br />[pkcs15-tool] card.c:746:match_atr_table: ATR&nbsp; &nbsp; &nbsp;: 3b:6f:00:ff:00:56:72:75:54:6f:6b:6e:73:30:20:00:00:90:00<br />[pkcs15-tool] card.c:758:match_atr_table: ATR try : 3b:6f:00:ff:00:56:72:75:54:6f:6b:6e:73:30:20:00:00:90:00<br />[pkcs15-tool] card-rutoken.c:123:rutoken_match_card: ATR recognized as Rutoken<br />[pkcs15-tool] card-rutoken.c:124:rutoken_match_card: returning with: 1<br />[pkcs15-tool] card.c:196:sc_connect_card: matched: Rutoken driver<br />[pkcs15-tool] card-rutoken.c:155:rutoken_init: called<br />[pkcs15-tool] card.c:746:match_atr_table: ATR&nbsp; &nbsp; &nbsp;: 3b:6f:00:ff:00:56:72:75:54:6f:6b:6e:73:30:20:00:00:90:00<br />[pkcs15-tool] card.c:758:match_atr_table: ATR try : 3b:6f:00:ff:00:56:75:61:54:6f:6b:6e:73:30:20:00:00:90:00<br />[pkcs15-tool] card-rutoken.c:133:token_init: called<br />[pkcs15-tool] card-rutoken.c:148:token_init: returning with: 0<br />[pkcs15-tool] card-rutoken.c:161:rutoken_init: returning with: 0<br />[pkcs15-tool] card.c:221:sc_connect_card: card info: Rutoken S card, 0, 0x0<br />[pkcs15-tool] card.c:222:sc_connect_card: returning with: 0<br />[pkcs15-tool] card.c:285:sc_lock: called<br />[pkcs15-tool] reader-openct.c:410:openct_reader_lock: called<br />[pkcs15-tool] pkcs15.c:700:sc_pkcs15_bind: called<br />[pkcs15-tool] card.c:285:sc_lock: called<br />[pkcs15-tool] pkcs15.c:526:sc_pkcs15_bind_internal: trying normal pkcs15 processing<br />[pkcs15-tool] card.c:532:sc_select_file: called; type=2, path=3f002f00<br />[pkcs15-tool] card-rutoken.c:391:rutoken_select_file: called<br />[pkcs15-tool] apdu.c:516:sc_transmit_apdu: called<br />[pkcs15-tool] card.c:285:sc_lock: called<br />[pkcs15-tool] apdu.c:184:sc_apdu_log: <br />Outgoing APDU data [&nbsp; &nbsp; 8 bytes] =====================================<br />00 A4 08 00 02 00 2F 00 ....../.<br />======================================================================<br />[pkcs15-tool] apdu.c:184:sc_apdu_log: <br />Incoming APDU data [&nbsp; &nbsp; 2 bytes] =====================================<br />6A 82 j.<br />======================================================================<br />[pkcs15-tool] card.c:312:sc_unlock: called<br />[pkcs15-tool] card-rutoken.c:227:rutoken_check_sw: File (DO) not found<br />[pkcs15-tool] card-rutoken.c:228:rutoken_check_sw: sw1 = 6a, sw2 = 82<br />[pkcs15-tool] card-rutoken.c:440:rutoken_select_file: : File not found<br />[pkcs15-tool] card.c:554:sc_select_file: returning with: -1201<br />[pkcs15-tool] card.c:532:sc_select_file: called; type=2, path=3f005015<br />[pkcs15-tool] card-rutoken.c:391:rutoken_select_file: called<br />[pkcs15-tool] apdu.c:516:sc_transmit_apdu: called<br />[pkcs15-tool] card.c:285:sc_lock: called<br />[pkcs15-tool] apdu.c:184:sc_apdu_log: <br />Outgoing APDU data [&nbsp; &nbsp; 8 bytes] =====================================<br />00 A4 08 00 02 15 50 00 ......P.<br />======================================================================<br />[pkcs15-tool] apdu.c:184:sc_apdu_log: <br />Incoming APDU data [&nbsp; &nbsp; 2 bytes] =====================================<br />6A 82 j.<br />======================================================================<br />[pkcs15-tool] card.c:312:sc_unlock: called<br />[pkcs15-tool] card-rutoken.c:227:rutoken_check_sw: File (DO) not found<br />[pkcs15-tool] card-rutoken.c:228:rutoken_check_sw: sw1 = 6a, sw2 = 82<br />[pkcs15-tool] card-rutoken.c:437:rutoken_select_file: returning with: -1201<br />[pkcs15-tool] card.c:554:sc_select_file: returning with: -1201<br />[pkcs15-tool] card.c:532:sc_select_file: called; type=2, path=3f005031<br />[pkcs15-tool] card-rutoken.c:391:rutoken_select_file: called<br />[pkcs15-tool] apdu.c:516:sc_transmit_apdu: called<br />[pkcs15-tool] card.c:285:sc_lock: called<br />[pkcs15-tool] apdu.c:184:sc_apdu_log: <br />Outgoing APDU data [&nbsp; &nbsp; 8 bytes] =====================================<br />00 A4 08 00 02 31 50 00 .....1P.<br />======================================================================<br />[pkcs15-tool] apdu.c:184:sc_apdu_log: <br />Incoming APDU data [&nbsp; &nbsp; 2 bytes] =====================================<br />6A 82 j.<br />======================================================================<br />[pkcs15-tool] card.c:312:sc_unlock: called<br />[pkcs15-tool] card-rutoken.c:227:rutoken_check_sw: File (DO) not found<br />[pkcs15-tool] card-rutoken.c:228:rutoken_check_sw: sw1 = 6a, sw2 = 82<br />[pkcs15-tool] card-rutoken.c:440:rutoken_select_file: : File not found<br />[pkcs15-tool] card.c:554:sc_select_file: returning with: -1201<br />[pkcs15-tool] pkcs15.c:593:sc_pkcs15_bind_internal: EF(ODF) not found in &#039;3f005031&#039;<br />[pkcs15-tool] pkcs15-syn.c:107:sc_pkcs15_bind_synthetic: called<br />[pkcs15-tool] pkcs15-syn.c:148:sc_pkcs15_bind_synthetic: no emulator list in config file, trying all builtin emulators<br />[pkcs15-tool] pkcs15-syn.c:150:sc_pkcs15_bind_synthetic: trying westcos<br />[pkcs15-tool] p15emu-westcos.c:244:sc_pkcs15emu_westcos_init_ex: sc_pkcs15_init_func_ex westcos<br />[pkcs15-tool] p15emu-westcos.c:231:westcos_detect_card: westcos_detect_card (Rutoken S card)<br />[pkcs15-tool] pkcs15-syn.c:150:sc_pkcs15_bind_synthetic: trying openpgp<br />[pkcs15-tool] pkcs15-syn.c:150:sc_pkcs15_bind_synthetic: trying infocamere<br />[pkcs15-tool] pkcs15-syn.c:150:sc_pkcs15_bind_synthetic: trying starcert<br />[pkcs15-tool] pkcs15-syn.c:150:sc_pkcs15_bind_synthetic: trying tcos<br />[pkcs15-tool] pkcs15-syn.c:150:sc_pkcs15_bind_synthetic: trying esteid<br />[pkcs15-tool] pkcs15-syn.c:150:sc_pkcs15_bind_synthetic: trying postecert<br />[pkcs15-tool] pkcs15-syn.c:150:sc_pkcs15_bind_synthetic: trying PIV-II<br />[pkcs15-tool] pkcs15-piv.c:521:sc_pkcs15emu_piv_init_ex: called<br />[pkcs15-tool] pkcs15-piv.c:100:piv_detect_card: called<br />[pkcs15-tool] pkcs15-syn.c:150:sc_pkcs15_bind_synthetic: trying gemsafeGPK<br />[pkcs15-tool] pkcs15-gemsafeGPK.c:515:sc_pkcs15emu_gemsafeGPK_init_ex: Entering sc_pkcs15emu_gemsafeGPK_init_ex<br />[pkcs15-tool] pkcs15-gemsafeGPK.c:163:gemsafe_detect_card: called<br />[pkcs15-tool] pkcs15-syn.c:150:sc_pkcs15_bind_synthetic: trying gemsafeV1<br />[pkcs15-tool] pkcs15-syn.c:150:sc_pkcs15_bind_synthetic: trying actalis<br />[pkcs15-tool] pkcs15-syn.c:150:sc_pkcs15_bind_synthetic: trying atrust-acos<br />[pkcs15-tool] pkcs15-syn.c:150:sc_pkcs15_bind_synthetic: trying tccardos<br />[pkcs15-tool] pkcs15-syn.c:150:sc_pkcs15_bind_synthetic: trying entersafe<br />[pkcs15-tool] pkcs15-esinit.c:77:sc_pkcs15emu_entersafe_init_ex: called<br />[pkcs15-tool] pkcs15-esinit.c:33:entersafe_detect_card: called<br />[pkcs15-tool] pkcs15-syn.c:159:sc_pkcs15_bind_synthetic: searching for &#039;emulate foo { ... }&#039; blocks<br />[pkcs15-tool] card.c:312:sc_unlock: called<br />[pkcs15-tool] card.c:312:sc_unlock: called<br />[pkcs15-tool] reader-openct.c:437:openct_reader_unlock: called<br />[pkcs15-tool] card.c:236:sc_disconnect_card: called<br />[pkcs15-tool] card-rutoken.c:112:rutoken_finish: called<br />[pkcs15-tool] card-rutoken.c:115:rutoken_finish: returning with: 0<br />[pkcs15-tool] reader-openct.c:265:openct_reader_disconnect: called<br />[pkcs15-tool] card.c:251:sc_disconnect_card: returning with: 0<br />[pkcs15-tool] ctx.c:765:sc_release_context: called<br />[pkcs15-tool] reader-openct.c:168:openct_reader_release: called<br />[pkcs15-tool] reader-openct.c:168:openct_reader_release: called<br />[pkcs15-tool] reader-openct.c:154:openct_reader_finish: called<br /></em></p><p>Подскажите пожалуйста в чём может быть дело ? Рутокен не инициализирован ? Инициализирован в Windows и поэтому недоступен ?</p><p>Большое спасибо !</p>]]></content>
			<author>
				<name><![CDATA[AndrewKhitrin]]></name>
				<uri>https://forum.rutoken.ru/user/7940/</uri>
			</author>
			<updated>2011-10-26T14:05:40Z</updated>
			<id>https://forum.rutoken.ru/post/4175/#p4175</id>
		</entry>
</feed>
