<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; рутокен и pam_p11]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/2144/" />
	<updated>2018-06-27T11:54:38Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/2144/</id>
		<entry>
			<title type="html"><![CDATA[Re: рутокен и pam_p11]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/11866/#p11866" />
			<content type="html"><![CDATA[<p>Добрый день, <strong>beelze</strong></p><p>Сегодня вышла новая версия нашего SDK. Там Вы найдете новую версию библиотеки PKCS#11.<br />Тестирование этой библиотеки с pam_p11 прошло успешно. Проверьте у себя.</p>]]></content>
			<author>
				<name><![CDATA[Владимир Салыкин]]></name>
				<uri>https://forum.rutoken.ru/user/10195/</uri>
			</author>
			<updated>2018-06-27T11:54:38Z</updated>
			<id>https://forum.rutoken.ru/post/11866/#p11866</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: рутокен и pam_p11]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/11859/#p11859" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Владимир Салыкин пишет:</cite><blockquote><p>Добрый день, <strong>beelze</strong></p><p>Уточните:<br /></p><ul><li><p>Версию ОС</p></li><li><p>Версии pcsc, libusb</p></li><li><p>Вывод pkcs11-tool --module /usr/lib/librtpkcs11ecp.so -T</p></li><li><p>Вывод pkcs11-tool --module /usr/lib/librtpkcs11ecp.so --show-info</p></li></ul></blockquote></div><p>– Gentoo, неверсионный дистрибутив, ядро 4.15.0-pf6<br />– dev-libs/libusb 1.0.21<br />– sys-apps/pcsc-lite 1.8.2</p><div class="codebox"><pre><code># pkcs11-tool --module /opt/rutoken/librtpkcs11ecp.so -T                                  ↑
Available slots:
Slot 0 (0x0): Aktiv Rutoken ECP 00 00
  token label        : &lt;tokenname&gt;
  token manufacturer : Aktiv Co.
  token model        : Rutoken ECP
  token flags        : login required, rng, token initialized, PIN initialized
  hardware version   : 20.4
  firmware version   : 18.0
  serial num         : 30fd7941
  pin min/max        : 4/32</code></pre></div><div class="codebox"><pre><code># pkcs11-tool --module /opt/rutoken/librtpkcs11ecp.so --show-info                           ↑
Cryptoki version 2.20
Manufacturer     Aktiv Co.
Library          Rutoken ECP PKCS #11 library (ver 1.6)
Using slot 0 with a present token (0x0)</code></pre></div>]]></content>
			<author>
				<name><![CDATA[beelze]]></name>
				<uri>https://forum.rutoken.ru/user/9511/</uri>
			</author>
			<updated>2018-06-19T20:18:53Z</updated>
			<id>https://forum.rutoken.ru/post/11859/#p11859</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: рутокен и pam_p11]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/11857/#p11857" />
			<content type="html"><![CDATA[<p>Добрый день, <strong>beelze</strong></p><p>Уточните:<br /></p><ul><li><p>Версию ОС</p></li><li><p>Версии pcsc, libusb</p></li><li><p>Вывод pkcs11-tool --module /usr/lib/librtpkcs11ecp.so -T</p></li><li><p>Вывод pkcs11-tool --module /usr/lib/librtpkcs11ecp.so --show-info</p></li></ul>]]></content>
			<author>
				<name><![CDATA[Владимир Салыкин]]></name>
				<uri>https://forum.rutoken.ru/user/10195/</uri>
			</author>
			<updated>2018-06-19T14:57:38Z</updated>
			<id>https://forum.rutoken.ru/post/11857/#p11857</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: рутокен и pam_p11]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/11846/#p11846" />
			<content type="html"><![CDATA[<p>Не нашел я readelf&#039;ом где в либе версия. <br />Разве что по размеру и хэшу (дата тоже как бы должна соответствовать релизу):</p><div class="codebox"><pre><code># lsl /opt/rutoken/librtpkcs11ecp.so{,.old}                                               ↑
-rwxr-xr-x 1 beelze beelze 2944016 Nov 24  2017 /opt/rutoken/librtpkcs11ecp.so
-rw-r--r-- 1 beelze beelze 2849616 Oct 10  2016 /opt/rutoken/librtpkcs11ecp.so.old

# md5sum /opt/rutoken/librtpkcs11ecp.so{,.old}                                              ↑
16ec143a752d6c40380bdff6b2ece680  /opt/rutoken/librtpkcs11ecp.so
82b5fda89d669d062edc82cf1b486391  /opt/rutoken/librtpkcs11ecp.so.old</code></pre></div><p>с этими 2мя версиями проверялось, разницы не было обнаружено.</p>]]></content>
			<author>
				<name><![CDATA[beelze]]></name>
				<uri>https://forum.rutoken.ru/user/9511/</uri>
			</author>
			<updated>2018-06-13T11:09:13Z</updated>
			<id>https://forum.rutoken.ru/post/11846/#p11846</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: рутокен и pam_p11]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/11842/#p11842" />
			<content type="html"><![CDATA[<p>Добрый день, <strong>beelze</strong>.</p><p>Передал в разработку. Попробуем разобраться в чем проблема. Подскажите сразу версию librtpkcs11ecp.so, не нашел ее в issue на github</p>]]></content>
			<author>
				<name><![CDATA[Владимир Салыкин]]></name>
				<uri>https://forum.rutoken.ru/user/10195/</uri>
			</author>
			<updated>2018-06-13T10:53:40Z</updated>
			<id>https://forum.rutoken.ru/post/11842/#p11842</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: рутокен и pam_p11]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/11837/#p11837" />
			<content type="html"><![CDATA[<p>Ну вот. Прошло несколько лет и кое-что изменилось, хотя не в лучшую сторону.</p><p>Вкратце: вышла новая версия pam_p11-0.2.0. Которая, судя по всему, не работает с librtpkcs11ecp.so. Разработчик проблемы не видит (считает, что <em>maybe need to contact the card&#039;s vendor</em>), предлагает произвести отладку. Разумеется как минимум ввиду отсутствия отладочной информации в librtpkcs11ecp.so это невозможно. Более полное освещение проблемы здесь: <a href="https://github.com/OpenSC/pam_p11/issues/3">https://github.com/OpenSC/pam_p11/issues/3</a></p><p>Моих знаний недостаточно ни для разрешения проблемы ни для того, чтобы убедить хотя бы одну из сторон хоть что-то сделать. Надеюсь, что «vendor» не проигнорирует проблему :-) Было бы неплохо, если бы Ваша сторона поучаствовала в обсуждении проблемы непосредственно в рамках указанного issue.</p>]]></content>
			<author>
				<name><![CDATA[beelze]]></name>
				<uri>https://forum.rutoken.ru/user/9511/</uri>
			</author>
			<updated>2018-06-11T15:47:21Z</updated>
			<id>https://forum.rutoken.ru/post/11837/#p11837</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: рутокен и pam_p11]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7670/#p7670" />
			<content type="html"><![CDATA[<p>я понимаю, что это может быть проблемой, имеющей корни весьма далеко от рутокена, однако в одиночку привлечь внимание разработчиков к багу (а я пока даже не знаю, кому на самом деле «принадлежит» баг) бывает затруднительно.<br />Поэтому было бы для начала замечательно, если бы у Вас получилось воспроизвести эту проблему и подтвердить багрепорт.</p>]]></content>
			<author>
				<name><![CDATA[beelze]]></name>
				<uri>https://forum.rutoken.ru/user/9511/</uri>
			</author>
			<updated>2014-10-15T16:27:44Z</updated>
			<id>https://forum.rutoken.ru/post/7670/#p7670</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: рутокен и pam_p11]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7667/#p7667" />
			<content type="html"><![CDATA[<p>Мы посмотрим что можно сделать, но пока не могу ничего обещать.</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2014-10-15T15:41:09Z</updated>
			<id>https://forum.rutoken.ru/post/7667/#p7667</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[рутокен и pam_p11]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7661/#p7661" />
			<content type="html"><![CDATA[<p>В pam_p11 мне очень нравятся простота настройки и то, что для логина достаточно вводить пин вместо пароля. Однако и здесь есть серьезная проблема.</p><p>Обнаружилась она при попытке разблокировки рабочего стола (в качестве локера используется slimlock из логин-менеджера slim). С первого раза ввод пина срабатывает только если токен не вытаскивался при заблокированном экране. Подробно ситуация (с синтетическим тестом и логами) мной описана в <a href="https://github.com/OpenSC/pam_p11/issues/3">https://github.com/OpenSC/pam_p11/issues/3</a> , вкратце сообщу только итог:</p><p>если в период между pam_start и соответствующим pam_authenticate токен извлекался, то ввод верного пина приведет к успешной аутентификации только со 2го или 3го раза.</p><p>Исходя из того, что одной из самых логичных ситуаций на декстопе является «вытащил токен - залочил - ушел - пришел - вставил токен - ввел пин», проблема мне кажется вполне достойной внимания. К сожалению, апстрим никак пока не отреагировал и, возможно, реакция будет стандартной – «send patches». Возможно, интеграция ваших разработчиков с девами opensc более тесная и решение этого вопроса удастся ускорить.</p>]]></content>
			<author>
				<name><![CDATA[beelze]]></name>
				<uri>https://forum.rutoken.ru/user/9511/</uri>
			</author>
			<updated>2014-10-14T19:35:21Z</updated>
			<id>https://forum.rutoken.ru/post/7661/#p7661</id>
		</entry>
</feed>
