<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Рутокен ЭЦП SC + MS_KEY исполнения М.]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/2984/" />
	<updated>2019-09-29T19:09:38Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/2984/</id>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП SC + MS_KEY исполнения М.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13321/#p13321" />
			<content type="html"><![CDATA[<p>создал паралельно еще тему про gnupg , но спрошу здесь<br />вы тут упоминаете apdu&nbsp; снял дамп что происходит во время генерации ключа <br />gpg --card-edit<br />&gt;admin<br />&gt;generate<br />выходит ошибка. может есть какие идеи<br /><a href="https://pastebin.com/jzv52kpz">https://pastebin.com/jzv52kpz</a></p>]]></content>
			<author>
				<name><![CDATA[yazero]]></name>
				<uri>https://forum.rutoken.ru/user/11269/</uri>
			</author>
			<updated>2019-09-29T19:09:38Z</updated>
			<id>https://forum.rutoken.ru/post/13321/#p13321</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП SC + MS_KEY исполнения М.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13319/#p13319" />
			<content type="html"><![CDATA[<p><strong>ktrace</strong>, как то смогли решить задачу с подписанием коммитов (gnupg)?</p>]]></content>
			<author>
				<name><![CDATA[yazero]]></name>
				<uri>https://forum.rutoken.ru/user/11269/</uri>
			</author>
			<updated>2019-09-29T18:52:08Z</updated>
			<id>https://forum.rutoken.ru/post/13319/#p13319</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП SC + MS_KEY исполнения М.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13065/#p13065" />
			<content type="html"><![CDATA[<p>VeraCrypt вряд ли поможет подписывать коммиты и почту :-)</p>]]></content>
			<author>
				<name><![CDATA[ktrace]]></name>
				<uri>https://forum.rutoken.ru/user/11186/</uri>
			</author>
			<updated>2019-07-09T10:52:44Z</updated>
			<id>https://forum.rutoken.ru/post/13065/#p13065</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП SC + MS_KEY исполнения М.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13060/#p13060" />
			<content type="html"><![CDATA[<p>Здравствуйте,</p><div class="quotebox"><blockquote><p>Теперь хорошо бы научить GPG работать токеном :-)</p></blockquote></div><p>GnuPG работает только с OpenPGP смарт-картами через APDU. <br />Но можно взять форк, где работа переделана на стандарт PKCS#11 и <a href="https://habr.com/ru/post/417735/">пропачить его, добавив ГОСТы согласно статье.</a></p><p>В качестве альтернативы перелагаем вам использовать <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=17432645">VeraCrypt(TrueCrypt)</a></p>]]></content>
			<author>
				<name><![CDATA[Павел Анфимов]]></name>
				<uri>https://forum.rutoken.ru/user/7338/</uri>
			</author>
			<updated>2019-07-08T16:14:08Z</updated>
			<id>https://forum.rutoken.ru/post/13060/#p13060</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП SC + MS_KEY исполнения М.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13057/#p13057" />
			<content type="html"><![CDATA[<p>Нашёл Gemalto USB Shell Token V2 (ID 08e6:3438 Gemalto (was Gemplus) GemPC Key SmartCard Reader), загнал на смарткарту существующий ключ. Успешно зашёл на сервер по ключу с карты.</p><p>Теперь хорошо бы научить GPG работать токеном :-)</p><p>P.S. пошерстил аккаунт ActiveCo на github. Я правильно понимаю, что librtpkcs11ecp в исходниках не представлен?</p>]]></content>
			<author>
				<name><![CDATA[ktrace]]></name>
				<uri>https://forum.rutoken.ru/user/11186/</uri>
			</author>
			<updated>2019-07-08T13:51:09Z</updated>
			<id>https://forum.rutoken.ru/post/13057/#p13057</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП SC + MS_KEY исполнения М.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/12990/#p12990" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>ktrace пишет:</cite><blockquote><p>Боюсь, нет. И скорее всего вы правы, ридер непригоден. Можете подсказать адекватную замену (только формата SIM, небольшой)?</p></blockquote></div><p>Скорее это IDBridge K30 или IDBridge K50</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2019-06-17T08:27:03Z</updated>
			<id>https://forum.rutoken.ru/post/12990/#p12990</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП SC + MS_KEY исполнения М.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/12986/#p12986" />
			<content type="html"><![CDATA[<p>Добрый день, <strong>ktrace</strong>.</p><p>Попробуйте IDBridge CT30</p>]]></content>
			<author>
				<name><![CDATA[Владимир Салыкин]]></name>
				<uri>https://forum.rutoken.ru/user/10195/</uri>
			</author>
			<updated>2019-06-12T12:40:39Z</updated>
			<id>https://forum.rutoken.ru/post/12986/#p12986</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП SC + MS_KEY исполнения М.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/12976/#p12976" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Владимир Салыкин пишет:</cite><blockquote><p>0x80100016 - очень часто свидетельствует о том, что считыватель не поддерживает Extended APDU. У Вас есть какая-то документация на ридер?</p></blockquote></div><p>Боюсь, нет. И скорее всего вы правы, ридер непригоден. Можете подсказать адекватную замену (только формата SIM, небольшой)?</p>]]></content>
			<author>
				<name><![CDATA[ktrace]]></name>
				<uri>https://forum.rutoken.ru/user/11186/</uri>
			</author>
			<updated>2019-06-04T09:43:27Z</updated>
			<id>https://forum.rutoken.ru/post/12976/#p12976</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП SC + MS_KEY исполнения М.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/12975/#p12975" />
			<content type="html"><![CDATA[<p>Доброе утро, <strong>ktrace</strong>.</p><p>Инициализировать никак не надо.</p><p>0x80100016 - очень часто свидетельствует о том, что считыватель не поддерживает Extended APDU. У Вас есть какая-то документация на ридер?</p>]]></content>
			<author>
				<name><![CDATA[Владимир Салыкин]]></name>
				<uri>https://forum.rutoken.ru/user/10195/</uri>
			</author>
			<updated>2019-06-04T07:02:52Z</updated>
			<id>https://forum.rutoken.ru/post/12975/#p12975</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП SC + MS_KEY исполнения М.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/12974/#p12974" />
			<content type="html"><![CDATA[<div class="codebox"><pre><code> # pkcs11-tool --module /usr/lib/pkcs11/librtpkcs11ecp.so -l -y privkey -w keys.der --id 10 --label ktrace-ssh
Using slot 0 with a present token (0x0)
Logging in to &quot;Rutoken ECP &lt;no label&gt;&quot;.
WARNING: user PIN to be changed
Please enter User PIN: 
error: PKCS11 function C_Login failed: rv = unknown PKCS11 error (0x80100016)</code></pre></div><p>в логах </p><p>00000019 [139709179229952] APDU: 80 40 00 00 00 <br />**********************************IFDHTransmitToICC<br />ret=-110&nbsp; &nbsp; count=1<br />data dump:<br />ret=-110&nbsp; &nbsp; count=2<br />data dump:<br />ret=-110&nbsp; &nbsp; count=3<br />data dump:<br />ret=-110&nbsp; &nbsp; count=4<br />data dump:<br />ret=-110&nbsp; &nbsp; count=5<br />data dump:<br />ret=-110&nbsp; &nbsp; count=6<br />data dump:<br />ret=-110&nbsp; &nbsp; count=7<br />data dump:<br />ret=-110&nbsp; &nbsp; count=8<br />data dump:<br />ret=-110&nbsp; &nbsp; count=9<br />data dump:<br />ret=-110&nbsp; &nbsp; count=10<br />data dump:<br />10054499 [139709179229952] SW: [...]<br />00016690 [139709179229952] pcsc-lite-1.8.24/src/ifdwrapper.c:543:IFDTransmit() Card not transacted: 612<br />00000007 [139709179229952] pcsc-lite-1.8.24/src/winscard.c:1626:SCardTransmit() Card not transacted: 0x80100016<br />00000005 [139709179229952] pcsc-lite-1.8.24/src/winscard.c:1646:SCardTransmit() UnrefReader() count was: 2<br />00000007 [139709179229952] pcsc-lite-1.8.24/src/winscard_svc.c:683:ContextThread() TRANSMIT rv=0x80100016 for client 9<br />00000052 [139709179229952] pcsc-lite-1.8.24/src/winscard_svc.c:362:ContextThread() Received command: END_TRANSACTION from client 9<br />00000007 [139709179229952] pcsc-lite-1.8.24/src/readerfactory.c:848:RFReaderInfoById() RefReader() count was: 1<br />00000004 [139709179229952] pcsc-lite-1.8.24/src/winscard.c:1240:SCardEndTransaction() Status: 0x00000000<br />00000003 [139709179229952] pcsc-lite-1.8.24/src/winscard.c:1243:SCardEndTransaction() UnrefReader() count was: 2<br />00000004 [139709179229952] pcsc-lite-1.8.24/src/winscard_svc.c:579:ContextThread() END_TRANSACTION rv=0x0 for client 9<br />00008015 [139709179229952] pcsc-lite-1.8.24/src/winscard_svc.c:362:ContextThread() Received command: DISCONNECT from client 9<br />00000018 [139709179229952] pcsc-lite-1.8.24/src/readerfactory.c:848:RFReaderInfoById() RefReader() count was: 1<br />00000008 [139709179229952] pcsc-lite-1.8.24/src/winscard.c:884:SCardDisconnect() Active Contexts: 1<br />00000003 [139709179229952] pcsc-lite-1.8.24/src/winscard.c:885:SCardDisconnect() dwDisposition: 0<br />00000011 [139709179229952] pcsc-lite-1.8.24/src/winscard.c:1020:SCardDisconnect() powerState: POWER_STATE_GRACE_PERIOD<br />22**********************************IFDHGetCapabilities 4018</p>]]></content>
			<author>
				<name><![CDATA[ktrace]]></name>
				<uri>https://forum.rutoken.ru/user/11186/</uri>
			</author>
			<updated>2019-06-04T06:35:34Z</updated>
			<id>https://forum.rutoken.ru/post/12974/#p12974</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП SC + MS_KEY исполнения М.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/12973/#p12973" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Владимир Салыкин пишет:</cite><blockquote><p>Добрый день, <strong>ktrace</strong>.</p><p>Вам не нужно форматирование через pkcs15. Поддержка наших смарт-карт в opensc появилась не так давно, поэтому в вашей версии ее еще нет. Но Вам и это и не надо.</p><p>Вам лучше использовать нашу библиотеку librtpkcs11ecp.so. В первой части статьи - <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=3440675">https://dev.rutoken.ru/pages/viewpage.a … Id=3440675</a>, как раз описан такой вариант.</p></blockquote></div><p>Хорошо. Но тогда два вопроса. В статье насколько я понял описан вариант генерации ключа. возможно использование уже сгенерированное? Это несколько другая задача. (Хотя в принципе если использовать существующий ключ невозможно, такой вариант тоже неплох).</p><p>Ну и второй вопрос: как-то инициализировать токен нужно?</p>]]></content>
			<author>
				<name><![CDATA[ktrace]]></name>
				<uri>https://forum.rutoken.ru/user/11186/</uri>
			</author>
			<updated>2019-06-03T14:32:40Z</updated>
			<id>https://forum.rutoken.ru/post/12973/#p12973</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП SC + MS_KEY исполнения М.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/12971/#p12971" />
			<content type="html"><![CDATA[<p>Добрый день, <strong>ktrace</strong>.</p><p>Вам не нужно форматирование через pkcs15. Поддержка наших смарт-карт в opensc появилась не так давно, поэтому в вашей версии ее еще нет. Но Вам и это и не надо.</p><p>Вам лучше использовать нашу библиотеку librtpkcs11ecp.so. В первой части статьи - <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=3440675">https://dev.rutoken.ru/pages/viewpage.a … Id=3440675</a>, как раз описан такой вариант.</p>]]></content>
			<author>
				<name><![CDATA[Владимир Салыкин]]></name>
				<uri>https://forum.rutoken.ru/user/10195/</uri>
			</author>
			<updated>2019-06-02T15:53:54Z</updated>
			<id>https://forum.rutoken.ru/post/12971/#p12971</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП SC + MS_KEY исполнения М.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/12970/#p12970" />
			<content type="html"><![CDATA[<div class="codebox"><pre><code># pkcs15-tool -D
Using reader with a card: FT SCR2000 00 00
Failed to connect to card: Card is invalid or cannot be handled</code></pre></div><div class="codebox"><pre><code># pkcs15-init --erase-card
Using reader with a card: FT SCR2000 00 00
Failed to connect to card: Card is invalid or cannot be handled</code></pre></div><p>Пытаюсь отформатировать карту. Не получается.</p><p>В целом какие мои действия должны быть?</p>]]></content>
			<author>
				<name><![CDATA[ktrace]]></name>
				<uri>https://forum.rutoken.ru/user/11186/</uri>
			</author>
			<updated>2019-05-31T14:33:54Z</updated>
			<id>https://forum.rutoken.ru/post/12970/#p12970</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП SC + MS_KEY исполнения М.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/12969/#p12969" />
			<content type="html"><![CDATA[<p>Добрый день, <strong>ktrace</strong>.</p><p>Какие именно действия выполняете? На каком этапе и с какой ошибкой сталкиваетесь?</p>]]></content>
			<author>
				<name><![CDATA[Владимир Салыкин]]></name>
				<uri>https://forum.rutoken.ru/user/10195/</uri>
			</author>
			<updated>2019-05-31T09:05:59Z</updated>
			<id>https://forum.rutoken.ru/post/12969/#p12969</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП SC + MS_KEY исполнения М.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/12968/#p12968" />
			<content type="html"><![CDATA[<p>Хочу разместить имеющийся ключ ssh на токене.</p><p>Про gpg я уже понял - нереально.</p>]]></content>
			<author>
				<name><![CDATA[ktrace]]></name>
				<uri>https://forum.rutoken.ru/user/11186/</uri>
			</author>
			<updated>2019-05-31T07:46:06Z</updated>
			<id>https://forum.rutoken.ru/post/12968/#p12968</id>
		</entry>
</feed>
