<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Проблема генерации ключа RSA2048 в микроновской карте Rutoken 2151]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/3244/" />
	<updated>2020-09-11T07:30:59Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/3244/</id>
		<entry>
			<title type="html"><![CDATA[Re: Проблема генерации ключа RSA2048 в микроновской карте Rutoken 2151]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14796/#p14796" />
			<content type="html"><![CDATA[<p>Здравствуйте.</p><p>В данном случае это не проблема, а особеность чипа, о чем есть упоминание на нашем сайте в характеристиках 2151 ( <a href="https://www.rutoken.ru/products/all/rutoken-2151/#spec">https://www.rutoken.ru/products/all/rutoken-2151/#spec</a> ).</p><div class="quotebox"><blockquote><p>Поддержка алгоритма RSA: поддержка ключей размером до 2048 бит, <strong>генерация ключевых пар (только 1024 бит)</strong>, импорт ключевых пар, формирование электронной подписи.</p></blockquote></div><p>Однако, как вижу, вы это уже сами смогли определить на практике ( <a href="https://forum.rutoken.ru/post/14795/#p14795">https://forum.rutoken.ru/post/14795/#p14795</a> ).</p>]]></content>
			<author>
				<name><![CDATA[Антон Тихиенко]]></name>
				<uri>https://forum.rutoken.ru/user/8822/</uri>
			</author>
			<updated>2020-09-11T07:30:59Z</updated>
			<id>https://forum.rutoken.ru/post/14796/#p14796</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проблема генерации ключа RSA2048 в микроновской карте Rutoken 2151]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14794/#p14794" />
			<content type="html"><![CDATA[<p>Установлены все самые последние релизы:</p><div class="codebox"><pre><code>root@ceres:/# dpkg -al | grep -i pkcs11
ii  librtpkcs11ecp                                          2.0.5.1                            amd64        Rutoken PKCS#11 Library
ii  opensc-pkcs11:amd64                                     0.20.0-4                           amd64        Smart card utilities with support for PKCS#15 compatible cards

root@ceres:/# dpkg -al | grep ccid
ii  libccid                                                 1.4.33-1                           amd64        PC/SC driver for USB CCID smart card readers

root@ceres:/# dpkg -al | grep opensc
ii  opensc                                                  0.20.0-4                           amd64        Smart card utilities with support for PKCS#15 compatible cards
ii  opensc-pkcs11:amd64                                     0.20.0-4                           amd64        Smart card utilities with support for PKCS#15 compatible cards

root@ceres:/# pkcs11-tool --module /usr/lib/librtpkcs11ecp.so --login --keypairgen --key-type rsa:2048
Using slot 0 with a present token (0x0)
Logging in to &quot;Rutoken_ECP2_2151&quot;.
WARNING: user PIN to be changed
Please enter User PIN: 
error: PKCS11 function C_GenerateKeyPair failed: rv = CKR_ATTRIBUTE_VALUE_INVALID (0x13)
Aborting.

root@ceres:/# pkcs11-tool --module /usr/lib/librtpkcs11ecp.so --login --keypairgen --key-type rsa:1024
Using slot 0 with a present token (0x0)
Logging in to &quot;Rutoken_ECP2_2151&quot;.
WARNING: user PIN to be changed
Please enter User PIN: 
Key pair generated:
Private Key Object; RSA 
  label:      
  Usage:      decrypt, sign, unwrap
  Access:     sensitive, always sensitive, never extractable, local
Public Key Object; RSA 1024 bits
  label:      
  Usage:      encrypt, verify, wrap
  Access:     local</code></pre></div>]]></content>
			<author>
				<name><![CDATA[sanyo]]></name>
				<uri>https://forum.rutoken.ru/user/9932/</uri>
			</author>
			<updated>2020-09-10T17:32:55Z</updated>
			<id>https://forum.rutoken.ru/post/14794/#p14794</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Проблема генерации ключа RSA2048 в микроновской карте Rutoken 2151]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14793/#p14793" />
			<content type="html"><![CDATA[<p>Добрый день,</p><p><a href="https://forum.rutoken.ru/post/14791/#p14791">Почему на этой карте не удается создать ключ длинее 1024 бит с помощью вашей проприетарной библиотеки PKCS11?</a></p><p>И пожалуйста, уточните, когда планируется добавить поддержку OpenSC для микроновской карты?</p>]]></content>
			<author>
				<name><![CDATA[sanyo]]></name>
				<uri>https://forum.rutoken.ru/user/9932/</uri>
			</author>
			<updated>2020-09-10T16:11:22Z</updated>
			<id>https://forum.rutoken.ru/post/14793/#p14793</id>
		</entry>
</feed>
