<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Блокировка и отсутствие поддержки PUK]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/2305" />
	<updated>2017-11-28T08:37:15Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/2305/</id>
		<entry>
			<title type="html"><![CDATA[Re: Блокировка и отсутствие поддержки PUK]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/11339/#p11339" />
			<content type="html"><![CDATA[<p><strong>beelze</strong>, отправил Вам тестовую сборку в письме.</p>]]></content>
			<author>
				<name><![CDATA[Владимир Салыкин]]></name>
				<uri>https://forum.rutoken.ru/user/10195/</uri>
			</author>
			<updated>2017-11-28T08:37:15Z</updated>
			<id>https://forum.rutoken.ru/post/11339/#p11339</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Блокировка и отсутствие поддержки PUK]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/11336/#p11336" />
			<content type="html"><![CDATA[<p>Владимир, по-моему в урле ссылки пропущен хост.</p>]]></content>
			<author>
				<name><![CDATA[beelze]]></name>
				<uri>https://forum.rutoken.ru/user/9511/</uri>
			</author>
			<updated>2017-11-27T10:07:11Z</updated>
			<id>https://forum.rutoken.ru/post/11336/#p11336</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Блокировка и отсутствие поддержки PUK]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/11335/#p11335" />
			<content type="html"><![CDATA[<p>Добрый день, <strong>beelze</strong>.</p><p>Новая версия rtAdmin будет поддерживать разблокировку PIN-кодов. Выслал Вам на почту тестовую сборку - пробуйте.</p>]]></content>
			<author>
				<name><![CDATA[Владимир Салыкин]]></name>
				<uri>https://forum.rutoken.ru/user/10195/</uri>
			</author>
			<updated>2017-11-27T09:57:16Z</updated>
			<id>https://forum.rutoken.ru/post/11335/#p11335</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Блокировка и отсутствие поддержки PUK]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/11328/#p11328" />
			<content type="html"><![CDATA[<p>токен снова заблокировался. есть способ разблокировки кроме как через opensc-explorer? c помощью pkcs11-tool --unlock-pin разблокировать не удалось.</p>]]></content>
			<author>
				<name><![CDATA[beelze]]></name>
				<uri>https://forum.rutoken.ru/user/9511/</uri>
			</author>
			<updated>2017-11-18T22:05:57Z</updated>
			<id>https://forum.rutoken.ru/post/11328/#p11328</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Блокировка и отсутствие поддержки PUK]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8848/#p8848" />
			<content type="html"><![CDATA[<p>хороший костылечек, спасибо. воспроизведено на 0.13.0.</p>]]></content>
			<author>
				<name><![CDATA[beelze]]></name>
				<uri>https://forum.rutoken.ru/user/9511/</uri>
			</author>
			<updated>2015-10-01T15:58:16Z</updated>
			<id>https://forum.rutoken.ru/post/8848/#p8848</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Блокировка и отсутствие поддержки PUK]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8845/#p8845" />
			<content type="html"><![CDATA[<p>Workaround:<br /></p><div class="codebox"><pre><code>$ opensc-explorer 
OpenSC Explorer version 0.15.0
Using reader with a card: Aktiv Rutoken ECP 00 00
OpenSC [3F00]&gt; verify CHV1 &quot;87654321&quot;
Code correct.
OpenSC [3F00]&gt; unblock CHV2
PIN unblocked.
OpenSC [3F00]&gt; q</code></pre></div><p>Test:<br /></p><div class="codebox"><pre><code>$ pkcs15-init -E
Using reader with a card: Aktiv Rutoken ECP 00 00
$ pkcs15-init --create-pkcs15 --so-pin &quot;87654321&quot; --so-puk &quot;&quot;
Using reader with a card: Aktiv Rutoken ECP 00 00
$ pkcs15-init --store-pin --label &quot;User PIN&quot; --auth-id 02 --pin &quot;12345678&quot; --puk &quot;&quot; --so-pin &quot;87654321&quot; --finalize
Using reader with a card: Aktiv Rutoken ECP 00 00
$ pkcs11-tool --module /usr/local/lib/opensc-pkcs11.so --pin &quot;12345678&quot; --login -O 
Using slot 1 with a present token (0x1)
$ pkcs11-tool --module /usr/local/lib/opensc-pkcs11.so --pin &quot;12345678------&quot; --login -O    
Using slot 1 with a present token (0x1)
error: PKCS11 function C_Login failed: rv = CKR_PIN_INCORRECT (0xa0)

Aborting.
$ pkcs11-tool --module /usr/local/lib/opensc-pkcs11.so --pin &quot;12345678------&quot; --login -O
Using slot 1 with a present token (0x1)
error: PKCS11 function C_Login failed: rv = CKR_PIN_INCORRECT (0xa0)

Aborting.
$ pkcs11-tool --module /usr/local/lib/opensc-pkcs11.so --pin &quot;12345678------&quot; --login -O
Using slot 1 with a present token (0x1)
error: PKCS11 function C_Login failed: rv = CKR_PIN_INCORRECT (0xa0)

Aborting.
$ pkcs11-tool --module /usr/local/lib/opensc-pkcs11.so --pin &quot;12345678------&quot; --login -O
Using slot 1 with a present token (0x1)
error: PKCS11 function C_Login failed: rv = CKR_PIN_INCORRECT (0xa0)

Aborting.
$ pkcs11-tool --module /usr/local/lib/opensc-pkcs11.so --pin &quot;12345678------&quot; --login -O
Using slot 1 with a present token (0x1)
error: PKCS11 function C_Login failed: rv = CKR_PIN_LOCKED (0xa4)

Aborting.
$ opensc-explorer 
OpenSC Explorer version 0.15.0
Using reader with a card: Aktiv Rutoken ECP 00 00
OpenSC [3F00]&gt; verify CHV1 &quot;87654321&quot;
Code correct.
OpenSC [3F00]&gt; unblock CHV2
PIN unblocked.
OpenSC [3F00]&gt; q
$ pkcs11-tool --module /usr/local/lib/opensc-pkcs11.so --pin &quot;12345678------&quot; --login -O
Using slot 1 with a present token (0x1)
error: PKCS11 function C_Login failed: rv = CKR_PIN_INCORRECT (0xa0)

Aborting.
$ pkcs11-tool --module /usr/local/lib/opensc-pkcs11.so --pin &quot;12345678&quot; --login -O
Using slot 1 with a present token (0x1)
$ </code></pre></div>]]></content>
			<author>
				<name><![CDATA[_S]]></name>
				<uri>https://forum.rutoken.ru/user/363/</uri>
			</author>
			<updated>2015-09-29T18:06:07Z</updated>
			<id>https://forum.rutoken.ru/post/8845/#p8845</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Блокировка и отсутствие поддержки PUK]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8844/#p8844" />
			<content type="html"><![CDATA[<p># pkcs15-tool -u -a 02 --puk &quot;&quot; --so-pin &quot;my_so_pin&quot;<br />pkcs15-tool: unrecognized option &#039;--so-pin&#039;</p><p># pkcs15-tool -u -a 02 --puk &quot;&quot;&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;↑<br />Using reader with a card: Aktiv Rutoken ECP 00 00<br />Enter new PIN [MytokeN]: # 4 digits entered as before<br />Enter new PIN again [MytokeN]: <br />PIN unblocking failed: Invalid PIN length</p>]]></content>
			<author>
				<name><![CDATA[beelze]]></name>
				<uri>https://forum.rutoken.ru/user/9511/</uri>
			</author>
			<updated>2015-09-28T15:07:16Z</updated>
			<id>https://forum.rutoken.ru/post/8844/#p8844</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Блокировка и отсутствие поддержки PUK]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8842/#p8842" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>beelze пишет:</cite><blockquote><p><em>&gt;&gt;А как вы делаете разблокировку? утилитой pkcs15-tool я надеюсь?</em></p><p>[s]я трижды в день возносил молитвы, потом взял микроскоп и гвозди :D [/s]<br />да, разумеется. другой способ мне неизвестен, и вроде как в пределах pkcs-* он единственный?</p><p><em>&gt;&gt; верно</em></p><p>«верно, не так понял» или «верно, я правильно понял, что коммит реализует как смену пина так и его сброс»? :)</p><p>Просто мне не совсем понятен вывод (пин правда не заблокирован, это влияет?):<br /></p><div class="codebox"><pre><code># pkcs15-tool -u
Using reader with a card: Aktiv Rutoken ECP 00 00
Enter PUK [Security Officer PIN]: 
Enter new PIN [Security Officer PIN]: # why new pin is SO pin?
^C
# pkcs15-tool -u -a 02                             ↑
Using reader with a card: Aktiv Rutoken ECP 00 00
Enter PUK [MytokeN]: # PUK again… :(</code></pre></div></blockquote></div><p>не могу пока точно сказать, надо пробовать<br /># pkcs15-tool -u -a 02 --puk &quot;&quot; --so-pin &quot;87654321&quot; <br />?</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2015-09-28T14:35:37Z</updated>
			<id>https://forum.rutoken.ru/post/8842/#p8842</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Блокировка и отсутствие поддержки PUK]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8841/#p8841" />
			<content type="html"><![CDATA[<p><em>&gt;&gt;А как вы делаете разблокировку? утилитой pkcs15-tool я надеюсь?</em></p><p>[s]я трижды в день возносил молитвы, потом взял микроскоп и гвозди :D [/s]<br />да, разумеется. другой способ мне неизвестен, и вроде как в пределах pkcs-* он единственный?</p><p><em>&gt;&gt; верно</em></p><p>«верно, не так понял» или «верно, я правильно понял, что коммит реализует как смену пина так и его сброс»? :)</p><p>Просто мне не совсем понятен вывод (пин правда не заблокирован, это влияет?):<br /></p><div class="codebox"><pre><code># pkcs15-tool -u
Using reader with a card: Aktiv Rutoken ECP 00 00
Enter PUK [Security Officer PIN]: 
Enter new PIN [Security Officer PIN]: # why new pin is SO pin?
^C
# pkcs15-tool -u -a 02                             ↑
Using reader with a card: Aktiv Rutoken ECP 00 00
Enter PUK [MytokeN]: # PUK again… :(</code></pre></div>]]></content>
			<author>
				<name><![CDATA[beelze]]></name>
				<uri>https://forum.rutoken.ru/user/9511/</uri>
			</author>
			<updated>2015-09-28T14:31:31Z</updated>
			<id>https://forum.rutoken.ru/post/8841/#p8841</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Блокировка и отсутствие поддержки PUK]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8839/#p8839" />
			<content type="html"><![CDATA[<p>верно.<br />А как вы делаете разблокировку? утилитой pkcs15-tool я надеюсь?</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2015-09-28T13:32:20Z</updated>
			<id>https://forum.rutoken.ru/post/8839/#p8839</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Блокировка и отсутствие поддержки PUK]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8836/#p8836" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Кирилл Мещеряков пишет:</cite><blockquote><p>Коммит <a href="https://github.com/OpenSC/OpenSC/commit/438cf4b2d4aee8f2ba4a4cffc3630360de3de7ec">https://github.com/OpenSC/OpenSC/commit … 60de3de7ec</a> вошел в версию 0.12.2</p><p>Разблокировка пинкода пользователя должна работать начиная с этой версии.</p></blockquote></div><p>установлена 0.13.0, ФС создана этой же версией, в профайле есть … EF CHV2 { …<br />Смена пина работает, и, исходя из коммита, сброс тоже должен работать? Или я что-то не так понял?</p>]]></content>
			<author>
				<name><![CDATA[beelze]]></name>
				<uri>https://forum.rutoken.ru/user/9511/</uri>
			</author>
			<updated>2015-09-28T13:29:04Z</updated>
			<id>https://forum.rutoken.ru/post/8836/#p8836</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Блокировка и отсутствие поддержки PUK]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8835/#p8835" />
			<content type="html"><![CDATA[<p>Коммит <a href="https://github.com/OpenSC/OpenSC/commit/438cf4b2d4aee8f2ba4a4cffc3630360de3de7ec">https://github.com/OpenSC/OpenSC/commit … 60de3de7ec</a> вошел в версию 0.12.2</p><p>Разблокировка пинкода пользователя должна работать начиная с этой версии.</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2015-09-28T11:03:28Z</updated>
			<id>https://forum.rutoken.ru/post/8835/#p8835</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Блокировка и отсутствие поддержки PUK]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8825/#p8825" />
			<content type="html"><![CDATA[<p>Ладно, я вижу что тема превратилась в поле битвы. Предлагаю завершить здесь на раскрытии темы профиля – чего там нужно вписать, чтобы SO мог разблокировать пин. Ну и хорошо бы это закоммитить в апстрим-таки по умолчанию. </p><p>По поводу отвала и прочего я открываю другую тему.</p>]]></content>
			<author>
				<name><![CDATA[beelze]]></name>
				<uri>https://forum.rutoken.ru/user/9511/</uri>
			</author>
			<updated>2015-09-24T13:16:53Z</updated>
			<id>https://forum.rutoken.ru/post/8825/#p8825</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Блокировка и отсутствие поддержки PUK]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8823/#p8823" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>beelze пишет:</cite><blockquote><p>внезапно пин оказывается заблокированным (стратегия использования токена практически полностью исключает возможность того, что злоумышленник пытался его подобрать etc)</p></blockquote></div><p>Только меня в контексте данной темы заинтересовал вопрос отличения штатной блокировки PIN-кода (неважно, трудами злоумышленика ли, или вследствие ошибочных действий пользователя) от следствия программной ошибки (в коде или, скорее, в интерфейсе)?<br />Без удовлетворительного ответа на этот вопрос стрёмно переводить устройство из категории «гаджета на поиграться».</p>]]></content>
			<author>
				<name><![CDATA[Бравлинъ]]></name>
				<uri>https://forum.rutoken.ru/user/9877/</uri>
			</author>
			<updated>2015-09-23T12:50:20Z</updated>
			<id>https://forum.rutoken.ru/post/8823/#p8823</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Блокировка и отсутствие поддержки PUK]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8822/#p8822" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Кирилл Мещеряков пишет:</cite><blockquote><p><a href="https://www.rutoken.ru/support/download/pkcs/">https://www.rutoken.ru/support/download/pkcs/</a></p></blockquote></div><p>Я конечно знаю как работают интернеты, но…<br />Для компании, разрабатывающей аппаратные средства криптографической защиты не знать практики использования технологии Java Script (и причин популярности её блокировки)… просто неприлично. А знаючи это не использовать это знание в разделах сайта, где доступность этой технологии критично…</p><p>Подтверждение принятия лицензионного соглашения, возвращающее на страницу загрузки (вместо ожидаемой выдачи файла).<br />Использование базового протокола http вкупе с отсутствием средств контроля целостности и аутентичности…<br />Для «лидеров локального рынка» (в лице того же 1С) оно понятно и ожидаемо.<br />Но для компании, специализирующейся в области информационной безопасности мне видится неприличным. Вам так не кажется?</p><p>ЗЫ: Почему не последовать примеру хотя бы разработчиков архиватора RAR (которые для минимального пакета unrar, пусть под несвободной лицензией, но дают исходники)?</p>]]></content>
			<author>
				<name><![CDATA[Бравлинъ]]></name>
				<uri>https://forum.rutoken.ru/user/9877/</uri>
			</author>
			<updated>2015-09-23T12:42:25Z</updated>
			<id>https://forum.rutoken.ru/post/8822/#p8822</id>
		</entry>
</feed>
