<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Rutoken ECP 2.0 и OpenSSH]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/2546/" />
	<updated>2017-07-10T17:30:18Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/2546/</id>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken ECP 2.0 и OpenSSH]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/11015/#p11015" />
			<content type="html"><![CDATA[<p>Вряд ли это особенность Debian, скорее небольшие различия в путях файлов.<br />Среди пакетов pcscd opensc openssl libpam-p11 libengine-pkcs11-openssl есть все необходимое, кроме libccid (но возможно его подтянул какой-то один из других пакетов).</p><p>По идее engine_pkcs11.so устанавливается как раз пакетом libengine-pkcs11-openssl <br />Может просто путь установки другой? Пробовали найти библиотеку через find -name / *pkcs11*<br />?</p><p>Кстати, ASAP мы рекомендуем пользоваться 1-м путем, через нашу библиотеку librtpkcs11ecp.so</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2017-07-10T17:30:18Z</updated>
			<id>https://forum.rutoken.ru/post/11015/#p11015</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken ECP 2.0 и OpenSSH]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10994/#p10994" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Кирилл Мещеряков пишет:</cite><blockquote><p>Ключевая пара RSA или ГОСТ ?</p></blockquote></div><p>RSA.</p><p>Попробовал на другой станции организовать с той же ОС. Все получилось, но только по второму варианту. В первом варианте файл </p><div class="quotebox"><blockquote><p>/usr/lib/engines/engine_pkcs11.so</p></blockquote></div><p> отсутствует. Я так понимаю, что это особенность Debian?<br />Я планировал авторизацию сделать еще на входе в ОС. </p><p>Под пунктом 8 в <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=3440696">инструкции</a> <br />Подгружаем модуль поддержки pkcs11:<br /></p><div class="quotebox"><blockquote><p>engine dynamic -pre SO_PATH:/usr/lib/engines/engine_pkcs11.so -pre ID:pkcs11 -pre LIST_ADD:1 -pre LOAD -pre MODULE_PATH:opensc-pkcs11.so</p></blockquote></div><p>И опять же ссылаемся на данный файл. Где его найти?<br />Все требуемые программы установил:<br /></p><div class="quotebox"><blockquote><p>apt-get install pcscd opensc openssl libpam-p11 libengine-pkcs11-openssl</p></blockquote></div>]]></content>
			<author>
				<name><![CDATA[kudashevPA]]></name>
				<uri>https://forum.rutoken.ru/user/10721/</uri>
			</author>
			<updated>2017-07-07T17:13:47Z</updated>
			<id>https://forum.rutoken.ru/post/10994/#p10994</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken ECP 2.0 и OpenSSH]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10988/#p10988" />
			<content type="html"><![CDATA[<p>Ключевая пара RSA или ГОСТ ?</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2017-07-07T10:21:14Z</updated>
			<id>https://forum.rutoken.ru/post/10988/#p10988</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken ECP 2.0 и OpenSSH]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10980/#p10980" />
			<content type="html"><![CDATA[<p>Добрый день. Я новую тему создавать не буду. Задача так же, а вот ошибка другая.<br />при попытке записать ключевую пару на рутокен выдает ошибку:<br /></p><div class="quotebox"><blockquote><p>pkcs11-tool --module /usr/lib/librtpkcs11ecp.so -l -y privkey -w keys.der --id 11 --label Rutoken1<br />PKCS11 function C_CreateObject failed: rv = CKR_ATTRIBUTE_VALUE_INVALID (0x13)</p></blockquote></div><p>Как быть?</p><div class="quotebox"><blockquote><p>Distributor ID: Debian<br />Description:&nbsp; &nbsp; Debian GNU/Linux 8.8 (jessie)<br />Release:&nbsp; &nbsp; &nbsp; &nbsp; 8.8<br />Codename:&nbsp; &nbsp; &nbsp; &nbsp;jessie</p></blockquote></div><div class="quotebox"><blockquote><p>OpenSSL 1.0.1t&nbsp; 3 May 2016</p></blockquote></div><div class="quotebox"><blockquote><p>0: Aktiv Rutoken ECP 00 00<br />Fri Jul&nbsp; 7 11:13:54 2017<br />Reader 0: Aktiv Rutoken ECP 00 00<br />+ TS = 3B --&gt; Direct Convention<br />+ T0 = 8B, Y(1): 1000, K: 11 (historical bytes)</p></blockquote></div>]]></content>
			<author>
				<name><![CDATA[kudashevPA]]></name>
				<uri>https://forum.rutoken.ru/user/10721/</uri>
			</author>
			<updated>2017-07-07T06:37:55Z</updated>
			<id>https://forum.rutoken.ru/post/10980/#p10980</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken ECP 2.0 и OpenSSH]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10403/#p10403" />
			<content type="html"><![CDATA[<p>Пришёл ответ от OpenSC, ребята говорят:<br />The problem is in /usr/lib/librtpkcs11ecp.so.<br />librtpkcs11ecp.so can not handle being forked.<br />This is not an OpenSC problem.</p><p>Эта проблема решается инструкцией, которую я вам ранее высылал. Она не чинит pkcs11-tool, но может починить openvpn и возможно openssh.</p><p>Но все таки у вас похоже другая проблема. Пришлите пожалуйста лог вызова openssh.</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2017-02-07T05:25:12Z</updated>
			<id>https://forum.rutoken.ru/post/10403/#p10403</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken ECP 2.0 и OpenSSH]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10402/#p10402" />
			<content type="html"><![CDATA[<p>Давайте уточню:<br />Ubuntu 16.10 x64<br /></p><div class="codebox"><pre><code>$ export PKCS11SPY=/usr/lib/librtpkcs11ecp.so; export PKCS11SPY_OUTPUT=/tmp/logfile; pkcs11-tool --test-fork --module /usr/lib/x86_64-linux-gnu/pkcs11-spy.so
*** Calling C_Initialize in forked child process ***
error: PKCS11 function C_Initialize in child
 failed: rv = CKR_CRYPTOKI_ALREADY_INITIALIZED (0x191)

Aborting.
error: Child process exited with status 256
Aborting.

$ cat /tmp/logfile
*************** OpenSC PKCS#11 spy *****************
Loaded: &quot;/usr/lib/librtpkcs11ecp.so&quot;

0: C_GetFunctionList
2017-02-07 09:25:53.344
Returned:  0 CKR_OK

1: C_Initialize
2017-02-07 09:25:53.344
[in] pInitArgs = (nil)
Returned:  0 CKR_OK

2: C_Initialize
2017-02-07 09:25:53.353
[in] pInitArgs = (nil)
Returned:  401 CKR_CRYPTOKI_ALREADY_INITIALIZED

3: C_Finalize
2017-02-07 09:25:53.354
Returned:  0 CKR_OK</code></pre></div>]]></content>
			<author>
				<name><![CDATA[dini]]></name>
				<uri>https://forum.rutoken.ru/user/10568/</uri>
			</author>
			<updated>2017-02-07T04:44:10Z</updated>
			<id>https://forum.rutoken.ru/post/10402/#p10402</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken ECP 2.0 и OpenSSH]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10401/#p10401" />
			<content type="html"><![CDATA[<p>Пришёл ответ от OpenSC, ребята говорят:<br /></p><div class="quotebox"><blockquote><p>The problem is in /usr/lib/librtpkcs11ecp.so.<br />librtpkcs11ecp.so can not handle being forked.<br />This is not an OpenSC problem.</p></blockquote></div>]]></content>
			<author>
				<name><![CDATA[dini]]></name>
				<uri>https://forum.rutoken.ru/user/10568/</uri>
			</author>
			<updated>2017-02-07T04:21:05Z</updated>
			<id>https://forum.rutoken.ru/post/10401/#p10401</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken ECP 2.0 и OpenSSH]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10396/#p10396" />
			<content type="html"><![CDATA[<p>У нас ваша ситуация не воспроизводится.<br />Попробуйте воспользоваться утилитой pkcs11-spy для отладки вызовов pkcs11 которые происходят на вашей системе.<br />(утилита входит в состав opensc)</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2017-02-06T09:21:22Z</updated>
			<id>https://forum.rutoken.ru/post/10396/#p10396</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken ECP 2.0 и OpenSSH]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10394/#p10394" />
			<content type="html"><![CDATA[<p>К сожалению не помогло:<br /></p><div class="codebox"><pre><code>$ pkcs11-tool --test-fork --module /usr/lib/librtpkcs11ecp.so 
*** Calling C_Initialize in forked child process ***
error: PKCS11 function C_Initialize in child
 failed: rv = CKR_CRYPTOKI_ALREADY_INITIALIZED (0x191)

Aborting.
error: Child process exited with status 256
Aborting.</code></pre></div><div class="codebox"><pre><code>$ ssh-keygen -D /usr/lib/librtpkcs11ecp.so -I 0:10
C_Initialize failed: 401
cannot read public key from pkcs11</code></pre></div>]]></content>
			<author>
				<name><![CDATA[dini]]></name>
				<uri>https://forum.rutoken.ru/user/10568/</uri>
			</author>
			<updated>2017-02-06T09:17:44Z</updated>
			<id>https://forum.rutoken.ru/post/10394/#p10394</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken ECP 2.0 и OpenSSH]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10393/#p10393" />
			<content type="html"><![CDATA[<p>Извините, что долго не отвечал, почему то не пришло письмо. Сегодня вечером посмотрю. С телефона ссылка не открывается.</p>]]></content>
			<author>
				<name><![CDATA[dini]]></name>
				<uri>https://forum.rutoken.ru/user/10568/</uri>
			</author>
			<updated>2017-02-06T08:42:32Z</updated>
			<id>https://forum.rutoken.ru/post/10393/#p10393</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken ECP 2.0 и OpenSSH]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10388/#p10388" />
			<content type="html"><![CDATA[<p>помогло?</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2017-02-03T09:11:45Z</updated>
			<id>https://forum.rutoken.ru/post/10388/#p10388</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken ECP 2.0 и OpenSSH]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10380/#p10380" />
			<content type="html"><![CDATA[<p>здравствуйте, <br />мы конечно посмотрим поточнее, но по симптому уж очень похоже на эту проблему<br /><a href="http://developer.rutoken.ru/display/KB/LN1002">http://developer.rutoken.ru/display/KB/LN1002</a> <br />попробуйте пожалуйста</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2017-02-01T09:36:27Z</updated>
			<id>https://forum.rutoken.ru/post/10380/#p10380</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Rutoken ECP 2.0 и OpenSSH]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10373/#p10373" />
			<content type="html"><![CDATA[<p>Здравствуйте. Может поможете?<br />Никак не получается завести связку. Установлена Ubuntu 16.10. Почти всё работает, не смог завести только gpg и openssh. С gpg хотяб никто не обещал даже что заработает, а вот с ssh... В общем пробовал с помощью <a href="http://developer.rutoken.ru/pages/viewpage.action?pageId=3440675">http://developer.rutoken.ru/pages/viewp … Id=3440675</a> оба варианта, но в обоих случаях получаю<br /></p><div class="codebox"><pre><code>ssh -I /usr/lib/librtpkcs11ecp.so user@192.168.1.66
C_Initialize failed: 401</code></pre></div><div class="codebox"><pre><code>ssh-keygen -D /usr/lib/librtpkcs11ecp.so -I 0:10
C_Initialize failed: 401
cannot read public key from pkcs11</code></pre></div><p>В общем теперь в ступоре.</p>]]></content>
			<author>
				<name><![CDATA[dini]]></name>
				<uri>https://forum.rutoken.ru/user/10568/</uri>
			</author>
			<updated>2017-01-30T14:35:04Z</updated>
			<id>https://forum.rutoken.ru/post/10373/#p10373</id>
		</entry>
</feed>
