<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; librtpkcs11ecp.so и opensc-pkcs11.so]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/2799/" />
	<updated>2018-06-14T08:33:01Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/2799/</id>
		<entry>
			<title type="html"><![CDATA[Re: librtpkcs11ecp.so и opensc-pkcs11.so]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/11849/#p11849" />
			<content type="html"><![CDATA[<p><strong>beelze</strong>, похоже я недостаточно подробно объяснил.</p><p>Если Вы хотите работать через opensc-pkcs11.so, то Вы должны обязательно предварительно отформатировать токен через pkcs15-init, а затем создавать и работать с ключами только через opensc-pkcs11.so.</p><p>Если Вы хотите работать через наш PKCS#11, то лучше всего форматировать через Утилиту администрирования Рутокен, а затем создавать и работать с ключами только через наш PKCS#11. Это самый поддерживаемый путь.</p><p>Вы можете отформатировать точен через pkcs15-init и работать с нашим PKCS#11. Но в этом случае через opensc-pkcs11.so ничего не будет доступно.</p><p>Это не наша персональная проблема, а вообще всех токенов и смарт-карт. Opensc-pkcs11.so считает, что структура внутри устройства всегда строго соответствует PKCS#15. В реальной жизни это не так, по двум причинам - PKCS#15 появился на 5 лет позже и каждый вендор уже придумал свою структуру; сам PKCS#15 не получил распространения и вообще не развивается.</p>]]></content>
			<author>
				<name><![CDATA[Владимир Салыкин]]></name>
				<uri>https://forum.rutoken.ru/user/10195/</uri>
			</author>
			<updated>2018-06-14T08:33:01Z</updated>
			<id>https://forum.rutoken.ru/post/11849/#p11849</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: librtpkcs11ecp.so и opensc-pkcs11.so]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/11845/#p11845" />
			<content type="html"><![CDATA[<p>Получается все же немного не так, как Вы говорите. Форматировалось не через «Утилита администрирования Рутокен», но использовалось с librtpkcs11ecp.so. Тем не менее через opensc-pkcs11.so ничего не доступно. Хм.</p>]]></content>
			<author>
				<name><![CDATA[beelze]]></name>
				<uri>https://forum.rutoken.ru/user/9511/</uri>
			</author>
			<updated>2018-06-13T11:05:47Z</updated>
			<id>https://forum.rutoken.ru/post/11845/#p11845</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: librtpkcs11ecp.so и opensc-pkcs11.so]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/11844/#p11844" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>beelze пишет:</cite><blockquote><p>а какие это «наши средства»?</p></blockquote></div><p>Это прежде всего Панель управления Рутокен (для Windows) и Утилита администрирования Рутокен (для всех ОС - <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=7995615">https://dev.rutoken.ru/pages/viewpage.a … Id=7995615</a>)</p><div class="quotebox"><cite>beelze пишет:</cite><blockquote><p>1. локальная авторизация до сих пор страдает.<br />2. совместимость с openssh тоже сломана, не первый год.</p></blockquote></div><p>1. С локальной авторизацией разберемся.<br />2. Ситуация с openssh неоднозначная. По нашей инструкции она работает. Через ssh-add действительно пока не работает.</p>]]></content>
			<author>
				<name><![CDATA[Владимир Салыкин]]></name>
				<uri>https://forum.rutoken.ru/user/10195/</uri>
			</author>
			<updated>2018-06-13T11:02:17Z</updated>
			<id>https://forum.rutoken.ru/post/11844/#p11844</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: librtpkcs11ecp.so и opensc-pkcs11.so]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/11843/#p11843" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Владимир Салыкин пишет:</cite><blockquote><p>Добрый день, <strong>beelze</strong>.<br />Если Вы отформатируете токен с помощью pkcs15-init, то создаваемые объекты на токене будут видится с помощью opensc-pkcs11.so. Если же токен был отформатирован нашими средствами, то создаваемые объекты будут видится с помощью нашей PKCS#11 библиотеки.</p></blockquote></div><p>а какие это «наши средства»? форматировалось точно pkcs15-init, про другие я не слышал.</p><div class="quotebox"><cite>Владимир Салыкин пишет:</cite><blockquote><p>Мы рекомендуем использовать именно нашу PKCS#11 библиотеку, так как она лучше поддерживается.</p></blockquote></div><p>ну я бы так не сказал. <br />1. локальная авторизация <a href="https://forum.rutoken.ru/post/11837/#p11837">до сих пор страдает</a>.<br />2. совместимость с openssh тоже сломана, <a href="https://forum.rutoken.ru/post/11834/#p11834">не первый год</a>.</p><p>к слову, именно эти 2 аспекта применения для меня наиболее важны.</p>]]></content>
			<author>
				<name><![CDATA[beelze]]></name>
				<uri>https://forum.rutoken.ru/user/9511/</uri>
			</author>
			<updated>2018-06-13T10:54:41Z</updated>
			<id>https://forum.rutoken.ru/post/11843/#p11843</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: librtpkcs11ecp.so и opensc-pkcs11.so]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/11841/#p11841" />
			<content type="html"><![CDATA[<p>Добрый день, <strong>beelze</strong>.</p><p>Мы как производитель гарантируем работу устройств с нашей PKCS#11 библиотекой.<br />Мы стараемся также поддерживать работу с opensc-pkcs11.so, но такая поддержка ограничена.</p><p>Если Вы отформатируете токен с помощью pkcs15-init, то создаваемые объекты на токене будут видится с помощью opensc-pkcs11.so.<br />Если же токен был отформатирован нашими средствами, то создаваемые объекты будут видится с помощью нашей PKCS#11 библиотеки.</p><p>Мы рекомендуем использовать именно нашу PKCS#11 библиотеку, так как она лучше поддерживается.</p>]]></content>
			<author>
				<name><![CDATA[Владимир Салыкин]]></name>
				<uri>https://forum.rutoken.ru/user/10195/</uri>
			</author>
			<updated>2018-06-13T10:42:23Z</updated>
			<id>https://forum.rutoken.ru/post/11841/#p11841</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[librtpkcs11ecp.so и opensc-pkcs11.so]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/11836/#p11836" />
			<content type="html"><![CDATA[<div class="codebox"><pre><code># pkcs11-tool --list-objects --module=/opt/rutoken/librtpkcs11ecp.so
Using slot 0 with a present token (0x0)
Public Key Object; RSA 2048 bits
  label:      
  ID:         f9af2480fba75bda89006f330eabc7d675de72fa
  Usage:      encrypt, verify, wrap
Public Key Object; RSA 2048 bits
  label:      ***
  Usage:      encrypt, verify
Certificate Object; type = X.509 cert
  label:      ***
  subject:    ***
  ID:         f9af2480fba75bda89006f330eabc7d675de72fa
Certificate Object; type = X.509 cert
  label:      pam_p11
  subject:    ***
  ID:         8aec1878a6fe1ad54190888186aabb82b9f00b2e</code></pre></div><p>и тут же:</p><div class="codebox"><pre><code># pkcs11-tool --list-objects --module=/usr/lib64/pkcs11/opensc-pkcs11.so
Using slot 0 with a present token (0x0)</code></pre></div><p>почему так? :-)</p>]]></content>
			<author>
				<name><![CDATA[beelze]]></name>
				<uri>https://forum.rutoken.ru/user/9511/</uri>
			</author>
			<updated>2018-06-09T20:55:35Z</updated>
			<id>https://forum.rutoken.ru/post/11836/#p11836</id>
		</entry>
</feed>
