<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; librtpkcs11ecp.so и Ubuntu 12.04]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/1733/" />
	<updated>2012-07-17T05:59:13Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/1733/</id>
		<entry>
			<title type="html"><![CDATA[Re: librtpkcs11ecp.so и Ubuntu 12.04]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/5126/#p5126" />
			<content type="html"><![CDATA[<p>Это похоже на проблемы в XCA, мне тоже один раз удалось повторить ошибку при импорте ключей с токена. У XCA есть какие-то баги при работе с уже созданной базой данных, например, во всех системах он может запомнить токен и потом требовать только его при импорте ключей, или же запомнить путь к последней используемой базе данных и пытаться при старте открыть ее и будет все время падать, если файла бд нет.</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Романовский]]></name>
				<uri>https://forum.rutoken.ru/user/8428/</uri>
			</author>
			<updated>2012-07-17T05:59:13Z</updated>
			<id>https://forum.rutoken.ru/post/5126/#p5126</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: librtpkcs11ecp.so и Ubuntu 12.04]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/4938/#p4938" />
			<content type="html"><![CDATA[<p>Rutoken ECP, Ubuntu 12.04(x64), opensc из git, libccid 1.4.5, pcscd 1.7.4.</p><p>libengine-pkcs11-openssl поставил, не помогло. Библиотека прописана одна librtpkcs11ecp.so.</p>]]></content>
			<author>
				<name><![CDATA[VeRsTaK]]></name>
				<uri>https://forum.rutoken.ru/user/8521/</uri>
			</author>
			<updated>2012-06-12T16:23:27Z</updated>
			<id>https://forum.rutoken.ru/post/4938/#p4938</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: librtpkcs11ecp.so и Ubuntu 12.04]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/4933/#p4933" />
			<content type="html"><![CDATA[<p>Странно, у меня такое не повторяется. Проверьте настройки библиотек в базе, он у меня их путал и постоянно подсовывал opensc&#039;шную либу. Две библиотеки указывать тоже не стоит наверно.<br />Заодно поставьте libengine-pkcs11-openssl, я думаю оно влияет. И я что-то забыл спросить, какой у вас дистрибутив.</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Романовский]]></name>
				<uri>https://forum.rutoken.ru/user/8428/</uri>
			</author>
			<updated>2012-06-08T07:54:01Z</updated>
			<id>https://forum.rutoken.ru/post/4933/#p4933</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: librtpkcs11ecp.so и Ubuntu 12.04]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/4930/#p4930" />
			<content type="html"><![CDATA[<p>1. Если создаешь новую базу(то есть база пуста) то при первом нажатие на &quot;Токен&quot; - &quot;Управление токенами&quot; возникает ошибка, но приложение продолжает работать и при этом в списке на токене видны не все ключи. При закрытии &quot;Управление токенами&quot; и вовторном открытии ошибки не возникает и видны все ключи.</p><p>2. Если восстановить что-нибудь с токена или создать с помощью программы(то есть если что-нибудь есть на вкладках главного окна) и сохранить базу и закрыть приложение. То повторно ее открыть не удается. При открытии возникает данная ошибка и программа сразу завершается.</p>]]></content>
			<author>
				<name><![CDATA[VeRsTaK]]></name>
				<uri>https://forum.rutoken.ru/user/8521/</uri>
			</author>
			<updated>2012-06-07T16:22:45Z</updated>
			<id>https://forum.rutoken.ru/post/4930/#p4930</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: librtpkcs11ecp.so и Ubuntu 12.04]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/4927/#p4927" />
			<content type="html"><![CDATA[<p>При каких действиях это происходит? По сообщениям похоже, что чего-то не хватает в OpenSSL.</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Романовский]]></name>
				<uri>https://forum.rutoken.ru/user/8428/</uri>
			</author>
			<updated>2012-06-07T06:51:27Z</updated>
			<id>https://forum.rutoken.ru/post/4927/#p4927</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: librtpkcs11ecp.so и Ubuntu 12.04]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/4922/#p4922" />
			<content type="html"><![CDATA[<p>XCA в как раз то что я искал. Спасибо! Только раздражает ошибка которая появляется при обращении к рутокену, иногда программа после нее вылетает.</p><p>(pki_scard:)<br />error:25066067:DSO support routines:DLFCN_LOAD:could not load the shared library<br />error:25070067:DSO support routines:DSO_load:could not load the shared library<br />error:260B6084:engine routines:DYNAMIC_LOAD:dso not found</p><p>(pki_key.cpp:273)</p>]]></content>
			<author>
				<name><![CDATA[VeRsTaK]]></name>
				<uri>https://forum.rutoken.ru/user/8521/</uri>
			</author>
			<updated>2012-06-06T17:33:21Z</updated>
			<id>https://forum.rutoken.ru/post/4922/#p4922</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: librtpkcs11ecp.so и Ubuntu 12.04]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/4920/#p4920" />
			<content type="html"><![CDATA[<p>Предлагаю воспользоваться программой XCA. С его помощью можно сгенерировать ключ на токене, записать туда сертификат и экспортировать сертификат обратно в файл.<br />Вкратце опишу последовательность действий: запускаете XCA (от рута), создаете новую базу данных, в настройках указываете нашу библиотеку PKCS#11 в качестве провайдера PCKS#11, генерируете ключ (выбрав Keytype = токену), затем на основе этого ключа генерируете сертификат и сохраняете его на токене.</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Романовский]]></name>
				<uri>https://forum.rutoken.ru/user/8428/</uri>
			</author>
			<updated>2012-06-06T10:34:06Z</updated>
			<id>https://forum.rutoken.ru/post/4920/#p4920</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: librtpkcs11ecp.so и Ubuntu 12.04]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/4915/#p4915" />
			<content type="html"><![CDATA[<p>Задачи:<br />1) Хранить ключи truecrypt<br />2) Хранения ключей(webmoney и т.д) для firefox<br />3) PAM аутентификация в Linux</p><p>Первые две решил с помощью librtpkcs11ecp. Но вот публичный ключ для PAM аутентификация c помощью pkcs11-tool не удалось извлечь.</p><p>Но третью задача решаться с помощью opensc-pkcs11 и pkcs11-tool. Но зато первые две задачи не выполнимы по причине ошибки о которой я писал <a href="https://forum.rutoken.ru/topic/1726/">https://forum.rutoken.ru/topic/1726/</a>.</p><p>Может вы подскажите решения без самостоятельного копания в коде. Мне кажется что разработчики opensc без энтузиазма отнесутся к исправлению ошибок возникающих при работе со сторонней библиотекой.</p>]]></content>
			<author>
				<name><![CDATA[VeRsTaK]]></name>
				<uri>https://forum.rutoken.ru/user/8521/</uri>
			</author>
			<updated>2012-06-05T16:23:12Z</updated>
			<id>https://forum.rutoken.ru/post/4915/#p4915</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: librtpkcs11ecp.so и Ubuntu 12.04]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/4914/#p4914" />
			<content type="html"><![CDATA[<p>С нашей стороны логичнее будет направить баг-репорт разработчикам opensc. Вряд ли мы станем сами разрабатывать патч сами.<br />Я советую вам описать решаемую задачу, возможно для ваших целей больше подойдет OpenSSL.</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Романовский]]></name>
				<uri>https://forum.rutoken.ru/user/8428/</uri>
			</author>
			<updated>2012-06-05T14:58:40Z</updated>
			<id>https://forum.rutoken.ru/post/4914/#p4914</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: librtpkcs11ecp.so и Ubuntu 12.04]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/4913/#p4913" />
			<content type="html"><![CDATA[<p>Я понял что вы предлагаете свою помощь? :) А то я хоть и обладаю некоторыми навыками программирования, но к сожалению совсем не знаком со стандартом PKCS#11.</p><p>Если так то я думаю будет лучше и быстрее разработать патч для opensc(я так понимаю он будет небольшой). А все равно собрал сейчас его из git. Так что наложить патч и пересобрать не составит проблем.</p>]]></content>
			<author>
				<name><![CDATA[VeRsTaK]]></name>
				<uri>https://forum.rutoken.ru/user/8521/</uri>
			</author>
			<updated>2012-06-05T14:48:15Z</updated>
			<id>https://forum.rutoken.ru/post/4913/#p4913</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: librtpkcs11ecp.so и Ubuntu 12.04]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/4911/#p4911" />
			<content type="html"><![CDATA[<p>Такое поведение возникает из-за различия в реализациях библиотек librtpkcs11ecp и opensc-pkcs11:<br /></p><ul><li><p>наша библиотека хранит открытый ключ в соответствии со стандартом PKCS#11 в атрибутах CKA_MODULUS, CKA_MODULUS_BITS и CKA_PUBLIC_EXPONENT</p></li><li><p>OpenSC помимо этих атрибутов также хранит значение открытого ключа в CKA_VALUE, откуда производит чтение pkcs11-tool.</p></li></ul><p>В данной ситуации можем предложить либо изменить код pkcs11-tool, либо разработать свое приложение для чтения открытого ключа в соответствии со стандартом и с использованием нашей библиотеки PKCS#11.<br />Честно говоря, я не представляю, почему в opensc открытый ключ дополнительно хранится в CKA_VALUE.</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Романовский]]></name>
				<uri>https://forum.rutoken.ru/user/8428/</uri>
			</author>
			<updated>2012-06-05T10:53:46Z</updated>
			<id>https://forum.rutoken.ru/post/4911/#p4911</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[librtpkcs11ecp.so и Ubuntu 12.04]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/4909/#p4909" />
			<content type="html"><![CDATA[<p>Rutoken ECP, Ubuntu 12.04(x64), opensc 0.12.2, libccid 1.4.5</p><p>Попробовал связку pkcs11-tool с нативной библиотекой librtpkcs11ecp.so. В основном работает нормально (truecrypt, firefox)<br />Но при попытке извлечь публичный ключ возникает ошибка:<br />pkcs11-tool --module=/opt/librtpkcs11ecp.so -r --type pubkey --label key-linux --output-file key-linux --login<br />&quot;warning: PKCS11 function C_GetAttributeValue(VALUE) failed: rv = CKR_ATTRIBUTE_TYPE_INVALID (0x12)<br />error: get CKA_VALUE failed<br />Aborting.&quot;<br />ключ генерировал так:<br />pkcs11-tool --module=/opt/librtpkcs11ecp.so --keypairgen --key-type rsa:2048 --login --label key-linux<br />Еще в выводе команды вместе с данными</p><p>pkcs11-tool --module=/opt/librtpkcs11ecp.so -O --login <br />несколько раз выводиться:<br />warning: PKCS11 function C_GetAttributeValue(ALWAYS_AUTHENTICATE) failed: rv = CKR_ATTRIBUTE_TYPE_INVALID (0x12)</p>]]></content>
			<author>
				<name><![CDATA[VeRsTaK]]></name>
				<uri>https://forum.rutoken.ru/user/8521/</uri>
			</author>
			<updated>2012-06-04T17:48:37Z</updated>
			<id>https://forum.rutoken.ru/post/4909/#p4909</id>
		</entry>
</feed>
