<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Рутокен ЭЦП 2.0 - проблема генерации RSA с помощью pkcs11-tool]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/2458/" />
	<updated>2016-09-30T19:44:29Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/2458/</id>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП 2.0 - проблема генерации RSA с помощью pkcs11-tool]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/9986/#p9986" />
			<content type="html"><![CDATA[<p>Не знаю, что это было, но после генерации пары ключей на линуксе, на маке тоже все заработало. Пока больше ничего не удалял. Если что отпишусь.</p>]]></content>
			<author>
				<name><![CDATA[Andrey Danin]]></name>
				<uri>https://forum.rutoken.ru/user/10212/</uri>
			</author>
			<updated>2016-09-30T19:44:29Z</updated>
			<id>https://forum.rutoken.ru/post/9986/#p9986</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Рутокен ЭЦП 2.0 - проблема генерации RSA с помощью pkcs11-tool]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/9983/#p9983" />
			<content type="html"><![CDATA[<p>Здравствуйте</p><p>У меня Рутокен ЭЦП 2.0.</p><p>На нем перестали генерироваться ключи RSA (если я правильно понял описание характеристик, ключи генерируются аппаратно). Светодиод некоторое время моргает (как и было раньше), но в конце появляется ошибка:<br /></p><div class="codebox"><pre><code>pkcs11-tool --module /usr/local/lib/librtpkcs11ecp.dylib --keypairgen --key-type rsa:2048 -l --id 37
Using slot 0 with a present token (0x0)
Logging in to &quot;Rutoken&quot;.
Please enter User PIN: 
error: PKCS11 function C_GenerateKeyPair failed: rv = CKR_FUNCTION_FAILED (0x6)

Aborting.</code></pre></div><br /><br /><p>Изначально я на нем успешно генерировал ключи RSA длиной 2048 бит (указанной выше командой).</p><p>После этого я несколько раз инициализировал ключ с помощью pkcs11-tool (все проходило нормально).<br />Потом я подключил токен к Windows машине и импортировал сертификат на токен.<br />Далее на машине с Linux я сгенерировал несколько RSA ключей (тоже с помощью pkcs11-tool).</p><p>Сегодня на Mac&#039;е я попытался удалить все объекты с токена. Ключи (приватные и публичные) удалились, а сертификат не захотел.</p><div class="codebox"><pre><code>pkcs11-tool --module /usr/local/lib/librtpkcs11ecp.dylib --init-token</code></pre></div><p>После данной команды сертификат не удалился. Но я попытался сгенерировать ключ и получил ошибку:<br /></p><div class="codebox"><pre><code>pkcs11-tool --module /usr/local/lib/librtpkcs11ecp.dylib --keypairgen --key-type rsa:2048 -l --id 37
Using slot 0 with a present token (0x0)
Logging in to &quot;Rutoken&quot;.
Please enter User PIN: 
error: PKCS11 function C_GenerateKeyPair failed: rv = CKR_FUNCTION_FAILED (0x6)

Aborting.</code></pre></div><p>Форматирование через Панель Администрирования и rtadmin не помогают:<br /></p><div class="codebox"><pre><code>C:\Users\stuw&gt;rtadmin.exe -f
Formatting was successful. Token Id 34ef6159
0x34ef6159 / 888103257 : Format Passed : 87654321 : 12345678 : SM mode = 0
Next token... (Or press Ctrl+C)</code></pre></div><br /><p>Через pkcs15-init (--create-pkcs15 выдает две разные ошибки!) не получается:<br /></p><div class="codebox"><pre><code>% pkcs15-init --erase-card
Using reader with a card: Aktiv Rutoken ECP

% pkcs15-init --create-pkcs15 --so-pin &quot;87654321&quot;
Using reader with a card: Aktiv Rutoken ECP
Unblock Code for New User PIN (Optional - press return for no PIN).
Please enter User unblocking PIN (PUK): 
Please type again to verify: 
Failed to create PKCS #15 meta structure: Not supported

% pkcs15-init --create-pkcs15 --so-pin &quot;87654321&quot;
Using reader with a card: Aktiv Rutoken ECP
Unblock Code for New User PIN (Optional - press return for no PIN).
Please enter User unblocking PIN (PUK): 
Please type again to verify: 
Failed to create PKCS #15 meta structure: Incorrect parameters in APDU</code></pre></div><br /><p>Хотелось бы узнать, как восстановить функциональность генерации ключей.</p><br /><p>Спасибо.</p>]]></content>
			<author>
				<name><![CDATA[Andrey Danin]]></name>
				<uri>https://forum.rutoken.ru/user/10212/</uri>
			</author>
			<updated>2016-09-30T13:43:20Z</updated>
			<id>https://forum.rutoken.ru/post/9983/#p9983</id>
		</entry>
</feed>
