<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; error: PKCS11 function C_OpenSession failed: rv = CKR_TOKEN_NOT_PRESEN]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/1831/" />
	<updated>2012-12-04T13:24:43Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/1831/</id>
		<entry>
			<title type="html"><![CDATA[Re: error: PKCS11 function C_OpenSession failed: rv = CKR_TOKEN_NOT_PRESEN]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/5739/#p5739" />
			<content type="html"><![CDATA[<p>Вы писали<br /></p><div class="quotebox"><blockquote><p>Правильно ли я понимаю, что и vpn и удалённый рабочий стол Вы пытаетесь настроить с помощью одного и того же сертификата, хранящегося на Рутокене S и записанного через Windows?</p></blockquote></div><p>Да, все так и есть.</p><p>Да ужжж.... вот это новость.</p><p>Придется идти на поклон к админам, за двумя токена, хотя .... это маловероятно, что они согласятся.</p><p>Ну спасибо, что указали на корень проблемы.</p>]]></content>
			<author>
				<name><![CDATA[radiksafin]]></name>
				<uri>https://forum.rutoken.ru/user/8752/</uri>
			</author>
			<updated>2012-12-04T13:24:43Z</updated>
			<id>https://forum.rutoken.ru/post/5739/#p5739</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: error: PKCS11 function C_OpenSession failed: rv = CKR_TOKEN_NOT_PRESEN]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/5734/#p5734" />
			<content type="html"><![CDATA[<p>Добрый день.</p><p>Правильно ли я понимаю, что и vpn и удалённый рабочий стол Вы пытаетесь настроить с помощью одного и того же сертификата, хранящегося на Рутокене S и записанного через Windows?</p><p>Если это так, то скорее всего эта схема не сработает.</p><p>Windows и opensc используют разные схемы форматирования токенов, именно поэтому opensc-pkcs11 ругается &quot;unsupported card&quot; на Рутокен оформатированный под Windows.</p><p>Вы можете отформатировать Рутокен S для opensc как указано здесь: <a href="http://www.opensc-project.org/opensc/wiki/AktivRutokenS">http://www.opensc-project.org/opensc/wiki/AktivRutokenS</a><br />Тогда, заново записав сертификат и ключи на Рутокен, вы сможете заставить openvpn обращаться к ним через библиотеку opensc-pkcs11 и установить соединение.<br />Однако, в таком случае удалённый рабочий стол через rdesktop не заработает, так как ему требуется Windows-форматирование токена.</p><p>Решением может быть использование двух Рутокенов S, одного для vpn, другого для rdesktop.</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2012-12-03T11:29:15Z</updated>
			<id>https://forum.rutoken.ru/post/5734/#p5734</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: error: PKCS11 function C_OpenSession failed: rv = CKR_TOKEN_NOT_PRESEN]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/5731/#p5731" />
			<content type="html"><![CDATA[<p>Добрый день, спасибо за ответ.</p><p>Вы писали<br /></p><div class="quotebox"><blockquote><p>Для Рутокенов S необходимо использовать open-source библиотеку opensc-pkcs11.so</p></blockquote></div><p>Тогда почему вот эти команды возвращают ошибки<br /></p><div class="codebox"><pre><code>root@debian:/home/radik# openvpn --show-pkcs11-ids /usr/lib/opensc-pkcs11.so
[opensc-pkcs11] pkcs15.c:799:sc_pkcs15_bind: returning with: Unsupported card
                                                                                                                                            
The following objects are available for use.
Each object shown below may be used as parameter to
--pkcs11-id option please remember to use single quote mark.
root@debian:/home/radik# pkcs11-tool --module=/usr/lib/opensc-pkcs11.so -IO
[opensc-pkcs11] pkcs15.c:799:sc_pkcs15_bind: returning with: Unsupported card
Cryptoki version 2.20                                                                                                                       
Manufacturer     OpenSC (www.opensc-project.org)
Library          smart card PKCS#11 API (ver 0.0)
error: PKCS11 function C_OpenSession failed: rv = CKR_TOKEN_NOT_PRESENT (0xe0)

Aborting.</code></pre></div><p>Вы писали <br /></p><div class="quotebox"><blockquote><p>Вы подключаетесь к удалённому рабочему столу через rdesktop?</p></blockquote></div><p>До этого пока не дошло, т.к. не удается настроить VPN подключение.</p><p>Вы писали<br /></p><div class="quotebox"><blockquote><p>Сертификат на Рутокене записан в ОС Windows?</p></blockquote></div><p>Да, записан на ОС Windows</p>]]></content>
			<author>
				<name><![CDATA[radiksafin]]></name>
				<uri>https://forum.rutoken.ru/user/8752/</uri>
			</author>
			<updated>2012-12-02T09:19:29Z</updated>
			<id>https://forum.rutoken.ru/post/5731/#p5731</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: error: PKCS11 function C_OpenSession failed: rv = CKR_TOKEN_NOT_PRESEN]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/5730/#p5730" />
			<content type="html"><![CDATA[<p>Добрый день.</p><p>Вы пытаетесь использовать Рутокен S и библиотеку librtpkcs11ecp.so, а они несовместимы.</p><p>Для Рутокенов S необходимо использовать open-source библиотеку opensc-pkcs11.so</p><p>Вы подключаетесь к удалённому рабочему столу через rdesktop?<br />Сертификат на Рутокене записан в ОС Windows?</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2012-11-30T07:41:42Z</updated>
			<id>https://forum.rutoken.ru/post/5730/#p5730</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[error: PKCS11 function C_OpenSession failed: rv = CKR_TOKEN_NOT_PRESEN]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/5690/#p5690" />
			<content type="html"><![CDATA[<p>Добрый день! помогите пожалуйста.<br />Все мучения вызваны необходимостью подключить удаленный рабочий стол.<br />Во все тяжкие пустился после того как KVpnc отказался рутокен определять.</p><p>Устройство: <strong>РУТОКЕН 64K203Z</strong></p><p>Вот не могу решить вот эту проблемы<br /></p><div class="codebox"><pre><code>root@debian:/home/radik/rlib# pkcs11-tool --module=librtpkcs11ecp.so -IO
Cryptoki version 2.20
Manufacturer     Aktiv Co.
Library          Rutoken ECP PKCS #11 library (ver 1.0)
error: PKCS11 function C_OpenSession failed: rv = CKR_TOKEN_NOT_PRESENT (0xe0)</code></pre></div><p>Возможно проблема уже мильон раз решена и о решении знают все кругом, но я к сожалению не нашел ответа.<br />Вот что показывают остальные команды</p><div class="codebox"><pre><code>root@debian:/home/radik/rlib# openvpn --show-pkcs11-ids /usr/lib/opensc-pkcs11.so
[opensc-pkcs11] pkcs15.c:799:sc_pkcs15_bind: returning with: Unsupported card
                                                                                                                                                                     
The following objects are available for use.
Each object shown below may be used as parameter to
--pkcs11-id option please remember to use single quote mark.</code></pre></div><div class="codebox"><pre><code>root@debian:/home/radik/MKB# openvpn --show-pkcs11-ids librtpkcs11ecp.so 

The following objects are available for use.
Each object shown below may be used as parameter to
--pkcs11-id option please remember to use single quote mark.</code></pre></div><div class="codebox"><pre><code>root@debian:/home/radik/rlib# opensc-tool --name
Using reader with a card: Rutoken S driver
Rutoken ECP card</code></pre></div><div class="codebox"><pre><code>root@debian:/home/radik/rlib# opensc-tool --serial
Using reader with a card: Rutoken S driver
XX XX XX XX .A.* # здесь на самом деле серийник показывает, я его маскировал (ну вдруг это секретная секретность :) )</code></pre></div><div class="codebox"><pre><code>root@debian:/home/radik/rlib# openct-tool list
  0 Rutoken S driver</code></pre></div><div class="codebox"><pre><code>root@debian:/home/radik/rlib# opensc-tool -list
opensc 0.11.13 [gcc  4.4.5]
Enabled features: zlib iconv openssl openct pcsc(/usr/lib/libpcsclite.so.1) nsplugin
Readers known about:
Nr.    Driver     Name
0      openct     Rutoken S driver
1      openct     OpenCT reader (detached)
2      pcsc       Aktiv Rutoken S 00 00
Using reader with a card: Rutoken S driver
[b]APDU too short (must be at least 4 bytes).[/b] # вот эта строка появилась недавно (возможно после того как поправил /etc/opensc/opensc.conf)
                                                                                      # вот этот параметр изменил: force_card_driver = rutoken_ecp;</code></pre></div><div class="codebox"><pre><code>root@debian:/home/radik/rlib# pkcs11-tool --module=librtpkcs11ecp.so -T
No slots.</code></pre></div><p>Что у меня есть:<br />OS<br /></p><div class="codebox"><pre><code>root@debian:/home/radik/rlib# uname -a
Linux debian 2.6.32-5-686 #1 SMP Sun Sep 23 09:49:36 UTC 2012 i686 GNU/Linux</code></pre></div><p>Soft<br /></p><div class="codebox"><pre><code>root@debian:/home/radik/rlib# dpkg -l | grep pcsc
ii  libpcsc-perl                         1.4.9-1                           Perl interface to the PC/SC smart card library
ii  libpcsclite1                         1.5.5-4                           Middleware to access a smart card using PC/SC (library)
ii  pcsc-tools                           1.4.16-1                          Some tools to use with smart cards and PC/SC
ii  pcscd                                1.5.5-4                           Middleware to access a smart card using PC/SC (daemon side)</code></pre></div><div class="codebox"><pre><code>root@debian:/home/radik/rlib# dpkg -l | grep opensc
ii  libopensc2                           0.11.13-1.1                       Smart card library with support for PKCS#15 compatible smart cards
ii  opensc                               0.11.13-1.1                       Smart card utilities with support for PKCS#15 compatible cards</code></pre></div><div class="codebox"><pre><code>root@debian:/home/radik/rlib# dpkg -l | grep openct
ii  libopenct1                           0.6.20-1.1                        middleware framework for smart card terminals (libraries)
ii  openct                               0.6.20-1.1                        middleware framework for smart card terminals</code></pre></div><div class="codebox"><pre><code>root@debian:/home/radik/rlib# dpkg -l | grep dot
ii  libdotconf1.0                        1.0.13-3                          Configuration file parser library - runtime files
ii  liblockfile1                         1.08-4                            NFS-safe locking library, includes dotlockfile program
ii  libxdot4                             2.26.3-5                          rich set of graph drawing tools - xdot library</code></pre></div><p>Господа, надеюсь на Вашу помощь!</p>]]></content>
			<author>
				<name><![CDATA[radiksafin]]></name>
				<uri>https://forum.rutoken.ru/user/8752/</uri>
			</author>
			<updated>2012-11-25T08:40:27Z</updated>
			<id>https://forum.rutoken.ru/post/5690/#p5690</id>
		</entry>
</feed>
