<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; 2 рутокена эцп и firefox]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/2145" />
	<updated>2014-10-16T10:12:16Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/2145/</id>
		<entry>
			<title type="html"><![CDATA[Re: 2 рутокена эцп и firefox]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7678/#p7678" />
			<content type="html"><![CDATA[<p>я вкратце ознакомился со статьями, информации там, возможно, и достаточно, однако на мой взгляд, необходимо начать с подготовки пакета для пакетного менеджера (в моем случае потребуется написание ебилда). Для этого было бы неплохо руководствоваться не только ldd, но и более официальной инфой по зависимостям, а также более подробной информацией по поводу объединения секций в openssl.cnf (поскольку полное его переписывание – неверно).</p><p>По поводу прочих юзкейсов – я был бы очень рад узнать, как можно использовать рутокен c OpenPGP</p>]]></content>
			<author>
				<name><![CDATA[beelze]]></name>
				<uri>https://forum.rutoken.ru/user/9511/</uri>
			</author>
			<updated>2014-10-16T10:12:16Z</updated>
			<id>https://forum.rutoken.ru/post/7678/#p7678</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: 2 рутокена эцп и firefox]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7677/#p7677" />
			<content type="html"><![CDATA[<p>На нашем портале документации есть довольно много информации на эту тему:<br /><a href="http://dev.rutoken.ru/pages/viewpage.action?pageId=2228264">http://dev.rutoken.ru/pages/viewpage.ac … Id=2228264</a> <br />Если конкретно ваш случай не описан или недостаточно раскрыт - мы были бы рады его описать.</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2014-10-16T08:47:50Z</updated>
			<id>https://forum.rutoken.ru/post/7677/#p7677</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: 2 рутокена эцп и firefox]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7676/#p7676" />
			<content type="html"><![CDATA[<p>Возможно и решатся, что было бы замечательно. В целом использование токена под управлением Opensc это огромный геморрой. А где страница проекта?</p>]]></content>
			<author>
				<name><![CDATA[beelze]]></name>
				<uri>https://forum.rutoken.ru/user/9511/</uri>
			</author>
			<updated>2014-10-16T08:42:47Z</updated>
			<id>https://forum.rutoken.ru/post/7676/#p7676</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: 2 рутокена эцп и firefox]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7674/#p7674" />
			<content type="html"><![CDATA[<p>я это всё у вас спрашиваю для того, чтобы узнать ваш порядок действий при выпуске и записи сертификата.<br />Как вариант, вам совсем не обязательно использовать OpenSC утилиты и форматирование токена через pkcs15-init.<br />У нас есть своя библиотека librtpkcs11ecp, которую мы официально поддерживаем, в отличии от OpenSC. И например, если вы откажетесь от OpenSC и перейдёте на наши библиотеки, возможно ваши проблемы решатся сами собой.</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2014-10-16T08:16:27Z</updated>
			<id>https://forum.rutoken.ru/post/7674/#p7674</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: 2 рутокена эцп и firefox]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7673/#p7673" />
			<content type="html"><![CDATA[<p>Да, в целом практически как в мануале OpenSC.<br />Я может не совсем четко выразился… С «рабочим» токеном проблем нет, пока не вставляется неинициализированный токен. Причем проблема может возникнуть и после его (неинициализированного) извлечения – в случае, если не перезапускался pcscd.</p><p>Сегодня после вставки/удаления неинициализированного токена в firefox обнаружился еще один эффект – при запросе ресурсом сертификата не проходит авторизация на рабочем токене – все выглядит так, будто я ввожу неверный пин (окно ввода пинкода появляется снова). </p><p>Возможно, если удастся выработать методику тестирования, удастся более точно определить причину проблемы.</p><p>P.S. Мне не удалось найти четкого описания отличий onepin-opensc-pkcs11.so и opensc-pkcs11.so. Какую из библиотек следует использовать с рутокеном и почему? На данный момент я исхожу из того, что можно любую (поскольку пинов в рутокене эцп более одного быть не может, насколько я понял). Прав я или нет?</p>]]></content>
			<author>
				<name><![CDATA[beelze]]></name>
				<uri>https://forum.rutoken.ru/user/9511/</uri>
			</author>
			<updated>2014-10-15T17:32:34Z</updated>
			<id>https://forum.rutoken.ru/post/7673/#p7673</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: 2 рутокена эцп и firefox]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7672/#p7672" />
			<content type="html"><![CDATA[<p>сертификат создаёте и подписываете через OpenSSL?</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2014-10-15T16:49:43Z</updated>
			<id>https://forum.rutoken.ru/post/7672/#p7672</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: 2 рутокена эцп и firefox]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7671/#p7671" />
			<content type="html"><![CDATA[<p>– генерация пары [/ импорт серта]: pkcs15-init -G rsa/2048 [/ pkcs15-init --store-certificate cert.crt --id xxxx --format pem]</p><p>–импорт сертификатов через gui в firefox</p>]]></content>
			<author>
				<name><![CDATA[beelze]]></name>
				<uri>https://forum.rutoken.ru/user/9511/</uri>
			</author>
			<updated>2014-10-15T16:39:33Z</updated>
			<id>https://forum.rutoken.ru/post/7671/#p7671</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: 2 рутокена эцп и firefox]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7669/#p7669" />
			<content type="html"><![CDATA[<p>Хорошо, а ключи как записываете?</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2014-10-15T16:10:20Z</updated>
			<id>https://forum.rutoken.ru/post/7669/#p7669</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: 2 рутокена эцп и firefox]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7668/#p7668" />
			<content type="html"><![CDATA[<p>Я имел в виду что второй имеющийся токен *пока* находится в состоянии «из коробки». И не в последнюю очередь для разрешения этой проблемы (возможно, она видоизменится или «самоустранится» после инициализации).</p><p>инициализацию произвожу так, как рекомендует апстрим (<a href="https://github.com/OpenSC/OpenSC/wiki/Aktiv-Co.-Rutoken-ECP">https://github.com/OpenSC/OpenSC/wiki/A … utoken-ECP</a>)</p><div class="codebox"><pre><code>pkcs15-init --erase-card -p rutoken_ecp
pkcs15-init --create-pkcs15 --so-pin xxx --so-puk &#039;&#039;
pkcs15-init --store-pin --label &quot;User PIN&quot; --auth-id 02 --pin yyy --puk &#039;&#039; --so-pin xxx --finalize</code></pre></div>]]></content>
			<author>
				<name><![CDATA[beelze]]></name>
				<uri>https://forum.rutoken.ru/user/9511/</uri>
			</author>
			<updated>2014-10-15T16:09:31Z</updated>
			<id>https://forum.rutoken.ru/post/7668/#p7668</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: 2 рутокена эцп и firefox]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7664/#p7664" />
			<content type="html"><![CDATA[<p>Под инициализацией токена вы понимаете pkcs15-init? <br />Опишите, пожалуйста, какие действия вы выполняете чтобы сделать токен &quot;рабочим&quot;?</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2014-10-15T13:59:07Z</updated>
			<id>https://forum.rutoken.ru/post/7664/#p7664</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[2 рутокена эцп и firefox]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7662/#p7662" />
			<content type="html"><![CDATA[<p>Есть 2 токена эцп. Один – рабочий, второй пока неинициализирован (как при покупке).</p><p>1. рабочий токен вставлен, firefox запущен. вставляем второй токен.<br />результат – firefox вылетает без сообщений в сислоге.</p><p>2. оба токена вставлены, запускаю firefox в терминале. <br />результат – «zsh: segmentation fault&nbsp; firefox», в сислоге пусто</p><p>3. прочие манипуляции с этими токенами могут привести к ситуации, когда вставка рабочего токена при запущенном firefox приводит к прочим эффектам:</p><p>a) индикатор токена безостановочно мигает<br />b) pcscd безостановочно жалуется:<br /></p><div class="codebox"><pre><code>pcscd: eventhandler.c:339:EHStatusHandlerThread() Error communicating to: Aktiv Rutoken ECP 01 00
pcscd: /var/tmp/portage/app-crypt/ccid-1.4.15/work/ccid-1.4.15/src/ccid_usb.c:751:WriteUSB() write failed (1/21): -4 No such device
pcscd: ifdwrapper.c:374:IFDStatusICC() Card not transacted: 617</code></pre></div><p>(я так понимаю, Aktiv Rutoken ECP 01 00 – это неинициализированный и ранее извлеченный токен)<br />c) firefox полностью потребляет 1-2 ядра процессора</p><p>для нормализации необходимо закрыть firefox, прибить вручную его процесс и перезапустить pcscd.</p><p>Конечно, нормальным тестированием это назвать нельзя, но для сокращения объема работ не помешало бы сначала определиться с методикой – по причине того, что&nbsp; «участников» тут несколько.</p><p>Версии участников:<br /></p><div class="codebox"><pre><code>[i] app-crypt/ccid (1.4.15@10/10/14): CCID free software driver
[i] dev-libs/opensc (0.14.0@10/01/14): Libraries and applications to access smartcards
[i] sys-apps/pcsc-lite (1.8.12-r1@10/01/14): PC/SC Architecture smartcard middleware library
[i] www-client/firefox (32.0@09/07/14): Firefox Web Browser</code></pre></div>]]></content>
			<author>
				<name><![CDATA[beelze]]></name>
				<uri>https://forum.rutoken.ru/user/9511/</uri>
			</author>
			<updated>2014-10-14T21:15:08Z</updated>
			<id>https://forum.rutoken.ru/post/7662/#p7662</id>
		</entry>
</feed>
