<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Рутокен ЭЦП и Fedora]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/2477/" />
	<updated>2016-11-29T10:51:40Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/2477/</id>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП и Fedora]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10164/#p10164" />
			<content type="html"><![CDATA[<p>Спасибо. Закрыл.</p>]]></content>
			<author>
				<name><![CDATA[dkostousov]]></name>
				<uri>https://forum.rutoken.ru/user/9339/</uri>
			</author>
			<updated>2016-11-29T10:51:40Z</updated>
			<id>https://forum.rutoken.ru/post/10164/#p10164</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП и Fedora]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10145/#p10145" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>dkostousov пишет:</cite><blockquote><p>Более подробно описано тут</p></blockquote></div><p>Будьте добры, закройте баг в багзилле редхата</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2016-11-22T10:16:20Z</updated>
			<id>https://forum.rutoken.ru/post/10145/#p10145</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП и Fedora]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10144/#p10144" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>dkostousov пишет:</cite><blockquote><p>Пример:<br /></p><div class="codebox"><pre><code>[kostousov-ds@irtysh 20:59:28]~(1)% pkcs15-init --erase-card &amp;&amp; pkcs15-init --create-pkcs15 --so-pin 1234567890 --so-puk &quot;&quot; &amp;&amp; pkcs15-init --store-pin --label &quot;User PIN&quot; --auth-id 02 --pin 123456 --so-pin 1234567890 --puk &quot;&quot; &amp;&amp; pkcs11-tool --keypairgen --key-type rsa:2048 --login --label &quot;user&quot; --id 6e65776b6579736574 --pin 123456

[kostousov-ds@irtysh 21:06:26]~(0)% openssl req -engine pkcs11 -new -key &#039;pkcs11:id=newkeyset&#039; -keyform engine -out req.pem -text -x509 -subj &quot;/CN=Andreas Jellinghaus&quot;
engine &quot;pkcs11&quot; set.
PKCS#11 token PIN: 
140555738969976:error:80009005:Vendor defined:PKCS11_rsa_encrypt:General Error:p11_rsa.c:117:
140555738969976:error:0D0DC006:asn1 encoding routines:ASN1_item_sign_ctx:EVP lib:a_sign.c:306:</code></pre></div></blockquote></div><p>Вы не выполнили <strong>--finalize</strong> при инициализации карты:<br /><a href="https://github.com/OpenSC/OpenSC/wiki/Aktiv-Co.-Rutoken-ECP">https://github.com/OpenSC/OpenSC/wiki/A … utoken-ECP</a><br /></p><div class="codebox"><pre><code>$ pkcs15-init --erase-card -p rutoken_ecp
$ pkcs15-init --create-pkcs15 --so-pin &quot;87654321&quot; --so-puk &quot;&quot;
$ pkcs15-init --store-pin --label &quot;User PIN&quot; --auth-id 02 --pin &quot;12345678&quot; --puk &quot;&quot; --so-pin &quot;87654321&quot; --finalize</code></pre></div>]]></content>
			<author>
				<name><![CDATA[_S]]></name>
				<uri>https://forum.rutoken.ru/user/363/</uri>
			</author>
			<updated>2016-11-21T19:08:04Z</updated>
			<id>https://forum.rutoken.ru/post/10144/#p10144</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Рутокен ЭЦП и Fedora]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10091/#p10091" />
			<content type="html"><![CDATA[<p>День добрый.</p><p>Сегодня обнаружил странную проблему в Fedora 24/25: после генерации ключевой пары не получается создать запрос на сертификат. Странность проблемы заключается в том, что<br />а) месяц&nbsp; назад все работало прекрасно (как раз месяц-полтора назад генерировал ключи)<br />б) с ключами, созданными месяц назад и ранее, все работает и сейчас.</p><p>Пример:<br /></p><div class="codebox"><pre><code>[kostousov-ds@irtysh 20:59:28]~(1)% pkcs15-init --erase-card &amp;&amp; pkcs15-init --create-pkcs15 --so-pin 1234567890 --so-puk &quot;&quot; &amp;&amp; pkcs15-init --store-pin --label &quot;User PIN&quot; --auth-id 02 --pin 123456 --so-pin 1234567890 --puk &quot;&quot; &amp;&amp; pkcs11-tool --keypairgen --key-type rsa:2048 --login --label &quot;user&quot; --id 6e65776b6579736574 --pin 123456
Using reader with a card: Aktiv Rutoken ECP 00 00
Using reader with a card: Aktiv Rutoken ECP 00 00
Using reader with a card: Aktiv Rutoken ECP 00 00
Using slot 1 with a present token (0x1)
Key pair generated:
Private Key Object; RSA 
  label:      user
  ID:         6e65776b6579736574
  Usage:      decrypt, sign, unwrap
Public Key Object; RSA 2048 bits
  label:      user
  ID:         6e65776b6579736574
  Usage:      encrypt, verify, wrap
[kostousov-ds@irtysh 21:06:26]~(0)% openssl req -engine pkcs11 -new -key &#039;pkcs11:id=newkeyset&#039; -keyform engine -out req.pem -text -x509 -subj &quot;/CN=Andreas Jellinghaus&quot;
engine &quot;pkcs11&quot; set.
PKCS#11 token PIN: 
140555738969976:error:80009005:Vendor defined:PKCS11_rsa_encrypt:General Error:p11_rsa.c:117:
140555738969976:error:0D0DC006:asn1 encoding routines:ASN1_item_sign_ctx:EVP lib:a_sign.c:306:</code></pre></div><p>А вот ключ, созданный примерно год назад<br /></p><div class="codebox"><pre><code>[kostousov-ds@irtysh 21:10:16]~(1)% openssl req -engine pkcs11 -new -key &#039;pkcs11:id=newkeyset&#039; -keyform engine -out req.pem -text -x509 -subj &quot;/CN=Andreas Jellinghaus&quot;
engine &quot;pkcs11&quot; set.
PKCS#11 token PIN: </code></pre></div><p>Команды для генерации форматирования токена и генерации ключей одни и те же. Проверял на свежеобновленной Fedora 24, Fedora 25: итог один и тот же. Откатывал библиотеки — ничего не поменялось. Даже понять, какое обновление сломало все, не вышло. Более подробно описано <a href="https://bugzilla.redhat.com/show_bug.cgi?id=1393751">тут</a></p><p>Текущие библиотеки:<br /></p><div class="codebox"><pre><code>[kostousov-ds@irtysh 21:34:50]pkcs11(1)% rpm -qa openssl\* \*pkcs11\* libp11\* opensc\*
libp11-0.4.2-1.fc24.x86_64
pkcs11-helper-1.11-8.fc24.x86_64
pam_pkcs11-0.6.8-8.fc24.x86_64
openssl-libs-1.0.2j-1.fc24.i686
openssl-1.0.2j-1.fc24.x86_64
openssl-libs-1.0.2j-1.fc24.x86_64
librtpkcs11ecp-1.1.5-4.x86_64
opensc-0.15.0-6.fc24.x86_64
engine_pkcs11-0.4.2-1.fc24.x86_64</code></pre></div>]]></content>
			<author>
				<name><![CDATA[dkostousov]]></name>
				<uri>https://forum.rutoken.ru/user/9339/</uri>
			</author>
			<updated>2016-11-10T16:35:26Z</updated>
			<id>https://forum.rutoken.ru/post/10091/#p10091</id>
		</entry>
</feed>
