<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Linux Debian 10 удаление сертификата.]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/3106/" />
	<updated>2020-01-28T12:57:56Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/3106/</id>
		<entry>
			<title type="html"><![CDATA[Re: Linux Debian 10 удаление сертификата.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13854/#p13854" />
			<content type="html"><![CDATA[<p><strong>DrDiver</strong>, верно, Панель управления импортирует через rtPKCS11.dll.<br />Но импорт RSA в p12 возможен и через pkcs11-tool + openssl. Руководство как это сделать: <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=4227146">https://dev.rutoken.ru/pages/viewpage.a … Id=4227146</a></p><p>На hotline@rutoken.ru напишите, что ожидаете выход версии rtPKCS11ECP в возможностью удалять объекты, созданные rtPKCS11.dll.</p>]]></content>
			<author>
				<name><![CDATA[Павел Анфимов]]></name>
				<uri>https://forum.rutoken.ru/user/7338/</uri>
			</author>
			<updated>2020-01-28T12:57:56Z</updated>
			<id>https://forum.rutoken.ru/post/13854/#p13854</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Linux Debian 10 удаление сертификата.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13853/#p13853" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Павел Анфимов пишет:</cite><blockquote><p>DrDriver, ОС Windows (через mozillla с подключением виндовой библиотеки) я так понимаю использовалась rtPKCS11.dll, вместо rtPKCS11ECP.dll.</p><p>Удаление таких объектов появится в следующей версии rtPKCS11ECP. Напишите на hotline@rutoken.ru, чтобы мы вас оповестили о выходе новой версии.</p></blockquote></div><p>Действительно.<br />Проверил с rtPKCS11ECP - позволяет удалять.<br />Но если выгружать сертификат в .p12 с закрытым ключом и записывать при помощи рутокен панели - тоже не дает удалять (видимо использует rtPKCS11.dll)</p><p>а что необходимо написать на hotline@rutoken.ru ?</p>]]></content>
			<author>
				<name><![CDATA[DrDiver]]></name>
				<uri>https://forum.rutoken.ru/user/11336/</uri>
			</author>
			<updated>2020-01-28T12:46:23Z</updated>
			<id>https://forum.rutoken.ru/post/13853/#p13853</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Linux Debian 10 удаление сертификата.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13845/#p13845" />
			<content type="html"><![CDATA[<p>DrDriver, ОС Windows (через mozillla с подключением виндовой библиотеки) я так понимаю использовалась rtPKCS11.dll, вместо rtPKCS11ECP.dll.</p><p>Удаление таких объектов появится в следующей версии rtPKCS11ECP. Напишите на hotline@rutoken.ru, чтобы мы вас оповестили о выходе новой версии.</p>]]></content>
			<author>
				<name><![CDATA[Павел Анфимов]]></name>
				<uri>https://forum.rutoken.ru/user/7338/</uri>
			</author>
			<updated>2020-01-24T11:51:21Z</updated>
			<id>https://forum.rutoken.ru/post/13845/#p13845</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Linux Debian 10 удаление сертификата.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13844/#p13844" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Павел Анфимов пишет:</cite><blockquote><p>Здравствуйте, DrDiver!<br />Предлагаем вам использовать только PKCS#11 интерфейс, чтобы сохранить ГОСТ-сертификаты, и настроить вход в Линукс по инструкции:<br /><a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=3440665">https://dev.rutoken.ru/pages/viewpage.a … Id=3440665</a></p></blockquote></div><p>примерно так и настроено (но в качестве генератора ключей используется веб-портал с EJBCA)</p><p>на данный момент удаляю сертификат с токена командой<br /></p><div class="codebox"><pre><code>pkcs11-tool --module &lt;LIB_PATH&gt; -b --id &lt;ID_OBJ&gt; --type cert --pin $PIN
pkcs11-tool --module &lt;LIB_PATH&gt; -b --id &lt;ID_OBJ&gt; --type pubkey --pin $PIN
pkcs11-tool --module &lt;LIB_PATH&gt; -b --id &lt;ID_OBJ&gt; --type privkey --pin $PIN</code></pre></div><p>но столкнулся со следующей проблемой: <br />Есть часть токенов на которые сертификаты были записаны на ОС Windows (через mozillla с подключением виндовой библиотеки). При попытке удалить сертификаты на linux при помощи вышеуказанных команд пишет <br /></p><div class="codebox"><pre><code>Using slot 0 with a present token (0x0)
error: PKCS11 function C_DestroyObject() failed: rv = CKR_FUNCTION_FAILED (0x6)
Aborting.</code></pre></div><p>Просьба уточнить есть ли способ удалять подобные сертификаты с linux?</p>]]></content>
			<author>
				<name><![CDATA[DrDiver]]></name>
				<uri>https://forum.rutoken.ru/user/11336/</uri>
			</author>
			<updated>2020-01-24T10:30:38Z</updated>
			<id>https://forum.rutoken.ru/post/13844/#p13844</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Linux Debian 10 удаление сертификата.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13771/#p13771" />
			<content type="html"><![CDATA[<p>Здравствуйте, DrDiver!</p><p>Для работы с утилитами PKCS#15 нужно создать файловую структуру, которой нет на токене изначально.</p><p>Предлагаем вам использовать только PKCS#11 интерфейс, чтобы сохранить ГОСТ-сертификаты, и настроить вход в Линукс по инструкции:<br /><a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=3440665">https://dev.rutoken.ru/pages/viewpage.a … Id=3440665</a></p>]]></content>
			<author>
				<name><![CDATA[Павел Анфимов]]></name>
				<uri>https://forum.rutoken.ru/user/7338/</uri>
			</author>
			<updated>2019-12-20T08:17:00Z</updated>
			<id>https://forum.rutoken.ru/post/13771/#p13771</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Linux Debian 10 удаление сертификата.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13768/#p13768" />
			<content type="html"><![CDATA[<p>Возник следующий вопрос. Используем в организации для двухфакторной авторизации rutoken ecp.</p><p>Сейчас возникла необходимость в обновлении сертификатов пользователей. Сертификаты сгенерированны по алгоритму RSA </p><p>Вариант с <br /></p><div class="codebox"><pre><code>$ pkcs15-init -E
$ pkcs15-init --create-pkcs15 --so-pin &quot;87654321&quot; --so-puk &quot;&quot;
$ pkcs15-init --store-pin --label &quot;User PIN&quot; --auth-id 02 --pin &quot;12345678&quot; --puk &quot;&quot; --so-pin &quot;87654321&quot; --finalize</code></pre></div><p>не устраивает, т.к. на токенах есть действующие сертификаты ГОСТ для других целей.</p><p>Пробовал при помощи <br /></p><div class="codebox"><pre><code>pkcs11-tool --module /opt/aktivco/rutokenecp/x86_64/librtpkcs11ecp.so --delete-object --type cert --label &#039;NAME:NAME’s LLC ID&#039; --pin 12345678 -v --login</code></pre></div><p>но остается закрытый ключ и как его достать я понять не могу (может и нет смысла его удалять). <br />Так же не нашел способа менять token label (или token name).</p>]]></content>
			<author>
				<name><![CDATA[DrDiver]]></name>
				<uri>https://forum.rutoken.ru/user/11336/</uri>
			</author>
			<updated>2019-12-20T04:47:47Z</updated>
			<id>https://forum.rutoken.ru/post/13768/#p13768</id>
		</entry>
</feed>
