<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; rtengine pkcs11 uri]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/2909/" />
	<updated>2018-12-17T08:52:06Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/2909/</id>
		<entry>
			<title type="html"><![CDATA[Re: rtengine pkcs11 uri]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/12465/#p12465" />
			<content type="html"><![CDATA[<p>Здравствуйте, RV,</p><p>чтобы искать по lable &quot;test256 private key&quot; используете следующий синтаксис <br /></p><div class="codebox"><pre><code>&#039;pkcs11:object=test256%20private%20key&#039;</code></pre></div>]]></content>
			<author>
				<name><![CDATA[Павел Анфимов]]></name>
				<uri>https://forum.rutoken.ru/user/7338/</uri>
			</author>
			<updated>2018-12-17T08:52:06Z</updated>
			<id>https://forum.rutoken.ru/post/12465/#p12465</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[rtengine pkcs11 uri]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/12460/#p12460" />
			<content type="html"><![CDATA[<p>Здравствуйте!</p><p>Подскажите, пожалуйста, как соотносятся uri объектов в pkcs11-tool и rtengine?</p><p>Например,&nbsp; имеется несколько ключевых пар</p><div class="codebox"><pre><code>$ pkcs11-tool --module=/usr/lib/librtpkcs11ecp.so -Ol

...
Public Key Object; GOSTR3410 
  PARAMS OID: 06072a850302022302
  VALUE:      619d56126639eda006b22207ebcc362da6f2c1cd9bfbf7b909a7a68765941d24
              493eb5182c629a6503df5ba35e620a1cea978b35f97655f6574a755a7185084c
  label:      
  ID:         3132
  Usage:      verify
Private Key Object; GOSTR3410 
  PARAMS OID: 06072a850302022302
  label:      
  ID:         3132
  Usage:      sign
....

Public Key Object; GOSTR3410 
  PARAMS OID: 06072a850302022301
  VALUE:      2b88026b5e0c6d069216f7e43584742f085ca42bcf49dcc33e247ade1514b15f
              098bf024dd08c567f0c35fe4bbe648d76e359f6966a1e292e8d8ba2c219432f5
  label:      
  ID:         33313335
  Usage:      verify
Private Key Object; GOSTR3410 
  PARAMS OID: 06072a850302022301
  label:      
  ID:         33313335
  Usage:      sign, derive
......
Public Key Object; GOSTR3410 
  PARAMS OID: 06072a850302022301
  VALUE:      0adfd4ad33edff6002cc4e191979ba6a4c84d78e2fc00a948d7b2c50dac21fd1
              53356c428e77ade37cbe4d5d8e12861bdba9808f9140c8b3d6f247cdb245a63f
  label:      test256 public key
  ID:         313131
  Usage:      verify
Private Key Object; GOSTR3410 
  PARAMS OID: 06072a850302022301
  label:      test256 private key
  ID:         313131
  Usage:      sign, derive

.....

Public Key Object; GOSTR3410 
  PARAMS OID: 06072a850302022301
  VALUE:      1cba6bc722c277d25008b1dff093e5788f028413ccdf44965d963e751aea58ef
              b59f47d39104d320cac59985638595697241267312087265bd17d5965f8c7cdb
  label:      ViPNet PublicKey
  ID:         88c3d6bc00000000800359b9b63cd401
  Usage:      verify
Private Key Object; GOSTR3410 
  PARAMS OID: 06072a850302022301
  label:      ViPNet PrivateKey
  ID:         88c3d6bc00000000800359b9b63cd401
  Usage:      sign

...</code></pre></div><p>Если я правильно понял, id=3132 превращается в id=12 в rtengine<br /></p><div class="codebox"><pre><code>openssl dgst -engine rtengine -sign &#039;pkcs11:id=12&#039; -keyform engine file &gt; sig</code></pre></div><p> </p><p>Аналогично, id=33313335 превращается в id=3135 в rtengine<br /></p><div class="codebox"><pre><code>openssl dgst -engine rtengine -sign &#039;pkcs11:id=3135&#039; -keyform engine file &gt; sig</code></pre></div><p> </p><p>Вопросы:</p><p>1) Как быть с id ключа, сгенерированного VipNet ?<br /></p><div class="codebox"><pre><code>  ID:         88c3d6bc00000000800359b9b63cd401</code></pre></div><p>Вариант<br /></p><div class="codebox"><pre><code>&#039;pkcs11:id=88c3d6bc00000000800359b9b63cd401&#039;</code></pre></div><p> <br />не срабатывает.</p><p>2) Возможно ли передать не id, а label?<br /></p><div class="codebox"><pre><code>label:      test256 private key</code></pre></div><p>Вариант<br /></p><div class="codebox"><pre><code>&#039;pkcs11:label=test256 private key&#039;</code></pre></div><p> <br />не срабатывает.</p><p>Вариант с заменой пробелов <br /></p><div class="codebox"><pre><code>&#039;pkcs11:label=test256%20private%20key&#039;</code></pre></div><p> <br />не срабатывает.</p>]]></content>
			<author>
				<name><![CDATA[RV]]></name>
				<uri>https://forum.rutoken.ru/user/10972/</uri>
			</author>
			<updated>2018-12-16T06:20:20Z</updated>
			<id>https://forum.rutoken.ru/post/12460/#p12460</id>
		</entry>
</feed>
