<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Двухфакторная аутентификация MacOS]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/3327/" />
	<updated>2021-03-05T09:16:52Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/3327/</id>
		<entry>
			<title type="html"><![CDATA[Re: Двухфакторная аутентификация MacOS]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15391/#p15391" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Eobard Thawne пишет:</cite><blockquote><div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p>Каким образом создавали сертификат на токене?<br />При создании добавляли &quot;Шифрование данных&quot; (Data Encipherment) в область применения?</p></blockquote></div><p>Попытался сейчас создать через утилиту <strong>rutoken-linux-gui-manager</strong>. Создался сертификат внутри токена, но <em>sc_auth identities</em> не показывает ничего.</p></blockquote></div><p>После загрузки сертификата в рутокен надо оказывается перезагрузить систему чтобы <strong><em>sc_auth identities</em></strong> увидела сертификаты в рутокене. Спасибо за консультацию.</p>]]></content>
			<author>
				<name><![CDATA[Eobard Thawne]]></name>
				<uri>https://forum.rutoken.ru/user/11677/</uri>
			</author>
			<updated>2021-03-05T09:16:52Z</updated>
			<id>https://forum.rutoken.ru/post/15391/#p15391</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Двухфакторная аутентификация MacOS]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15390/#p15390" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p>Каким образом создавали сертификат на токене?<br />При создании добавляли &quot;Шифрование данных&quot; (Data Encipherment) в область применения?</p></blockquote></div><p>Попытался сейчас создать через утилиту <strong>rutoken-linux-gui-manager</strong>. Создался сертификат внутри токена, но <em>sc_auth identities</em> не показывает ничего.</p>]]></content>
			<author>
				<name><![CDATA[Eobard Thawne]]></name>
				<uri>https://forum.rutoken.ru/user/11677/</uri>
			</author>
			<updated>2021-03-05T08:30:07Z</updated>
			<id>https://forum.rutoken.ru/post/15390/#p15390</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Двухфакторная аутентификация MacOS]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15389/#p15389" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p>Каким образом создавали сертификат на токене?<br />При создании добавляли &quot;Шифрование данных&quot; (Data Encipherment) в область применения?</p></blockquote></div><p>Нет не было в области применения ничего. Добавил сейчас залил в Рутокен новый сертификат. Все равно не выводит ничего sc_auth identities. Генерировал через openssl. </p><p>Вывод команды <em><strong>openssl x509 -in user_crt.crt -ext keyUsage -noout -text </strong></em></p><p><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2021/03/494ca6cb6f4fda2fd892f2d1bae5ab63.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2021/03/494ca6cb6f4fda2fd892f2d1bae5ab63.jpg" alt="" /></a></span></p>]]></content>
			<author>
				<name><![CDATA[Eobard Thawne]]></name>
				<uri>https://forum.rutoken.ru/user/11677/</uri>
			</author>
			<updated>2021-03-05T08:02:05Z</updated>
			<id>https://forum.rutoken.ru/post/15389/#p15389</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Двухфакторная аутентификация MacOS]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15388/#p15388" />
			<content type="html"><![CDATA[<p>Каким образом создавали сертификат на токене?<br />При создании добавляли &quot;Шифрование данных&quot; (Data Encipherment) в область применения?</p>]]></content>
			<author>
				<name><![CDATA[Аверченко Кирилл]]></name>
				<uri>https://forum.rutoken.ru/user/11551/</uri>
			</author>
			<updated>2021-03-05T06:51:46Z</updated>
			<id>https://forum.rutoken.ru/post/15388/#p15388</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Двухфакторная аутентификация MacOS]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15387/#p15387" />
			<content type="html"><![CDATA[<p><strong>Аверченко Кирилл</strong>, Да перезагружал</p>]]></content>
			<author>
				<name><![CDATA[Eobard Thawne]]></name>
				<uri>https://forum.rutoken.ru/user/11677/</uri>
			</author>
			<updated>2021-03-04T13:16:52Z</updated>
			<id>https://forum.rutoken.ru/post/15387/#p15387</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Двухфакторная аутентификация MacOS]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15386/#p15386" />
			<content type="html"><![CDATA[<p>После установки и запуска перезагружали компьютер?</p>]]></content>
			<author>
				<name><![CDATA[Аверченко Кирилл]]></name>
				<uri>https://forum.rutoken.ru/user/11551/</uri>
			</author>
			<updated>2021-03-04T13:03:57Z</updated>
			<id>https://forum.rutoken.ru/post/15386/#p15386</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Двухфакторная аутентификация MacOS]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15385/#p15385" />
			<content type="html"><![CDATA[<p>Да есть</p><p><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2021/03/f7949aa5d9a71dd3c7203d2c02712b59.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2021/03/f7949aa5d9a71dd3c7203d2c02712b59.jpg" alt="" /></a></span></p>]]></content>
			<author>
				<name><![CDATA[Eobard Thawne]]></name>
				<uri>https://forum.rutoken.ru/user/11677/</uri>
			</author>
			<updated>2021-03-04T12:56:11Z</updated>
			<id>https://forum.rutoken.ru/post/15385/#p15385</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Двухфакторная аутентификация MacOS]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15384/#p15384" />
			<content type="html"><![CDATA[<p>Добрый день.<br />У вас установлен пакет Рутокен для MacOS <a href="https://www.rutoken.ru/support/download/mac/">https://www.rutoken.ru/support/download/mac/</a> ?</p>]]></content>
			<author>
				<name><![CDATA[Аверченко Кирилл]]></name>
				<uri>https://forum.rutoken.ru/user/11551/</uri>
			</author>
			<updated>2021-03-04T12:17:22Z</updated>
			<id>https://forum.rutoken.ru/post/15384/#p15384</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Двухфакторная аутентификация MacOS]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15383/#p15383" />
			<content type="html"><![CDATA[<p>Доброго времени суток! Хочу настроить Двухфакторную аутентификацию в MacOS Catalina 10.15.7, но команда <strong>sc_auth identities</strong> не выдает ничего. Версия OpenSC 0.20.0 рутокен видит</p><p>Ниже скрин информации о маке</p><p><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2021/03/d65a3915a5ab843bcb1c097ab12aef9a.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2021/03/d65a3915a5ab843bcb1c097ab12aef9a.jpg" alt="" /></a></span> </p><p>Вывод <strong><em>pcsctest</em></strong></p><div class="codebox"><pre><code>MUSCLE PC/SC Lite Test Program

Testing SCardEstablishContext    : Command successful.
Testing SCardGetStatusChange 
Please insert a working reader   : Command successful.
Testing SCardListReaders         : Command successful.
Reader 01: Aktiv Rutoken ECP
Enter the reader number          : 1
Waiting for card insertion         
                                 : Command successful.
Testing SCardConnect             : Command successful.
Testing SCardStatus              : Command successful.
Current Reader Name              : Aktiv Rutoken ECP
Current Reader State             : 0x54
Current Reader Protocol          : 0x1
Current Reader ATR Size          : 15 (0xf)
Current Reader ATR Value         : 3B 8B 01 52 75 74 6F 6B 65 6E 20 44 53 20 C1 
Testing SCardDisconnect          : Command successful.
Testing SCardReleaseContext      : Command successful.
Testing SCardEstablishContext    : Command successful.
Testing SCardGetStatusChange 
Please insert a working reader   : Command successful.
Testing SCardListReaders         : Command successful.
Reader 01: Aktiv Rutoken ECP
Enter the reader number          : 1
Waiting for card insertion         
                                 : Command successful.
Testing SCardConnect             : Command successful.
Testing SCardStatus              : Command successful.
Current Reader Name              : Aktiv Rutoken ECP
Current Reader State             : 0x54
Current Reader Protocol          : 0x1
Current Reader ATR Size          : 15 (0xf)
Current Reader ATR Value         : 3B 8B 01 52 75 74 6F 6B 65 6E 20 44 53 20 C1 
Testing SCardDisconnect          : Command successful.
Testing SCardReleaseContext      : Command successful.

PC/SC Test Completed Successfully !</code></pre></div><p>Вывод <strong><em>system_profiler SPSmartCardsDataType</em></strong></p><div class="codebox"><pre><code>SmartCards:

    Readers:

      #01: Aktiv Rutoken ECP (ATR:{length = 15, bytes = 0x3b8b015275746f6b656e20445320c1})

    Reader Drivers:

      #01: org.debian.alioth.pcsclite.smartcardccid:1.4.32 (/usr/libexec/SmartCardServices/drivers/ifd-ccid.bundle)
      #02: org.debian.alioth.pcsclite.smartcardccid:1.4.32 (/Library/Aktiv Co/Rutoken CCID/drivers/ifd-ccid-rutoken.bundle)

    Tokend Drivers:

      #01: ru.rutoken.tokend:2.0 (/Library/Aktiv Co/Rutoken ECP/tokend/RTPKCS11.tokend)

    SmartCard Drivers:

      #01: com.apple.CryptoTokenKit.pivtoken:1.0 (/System/Library/Frameworks/CryptoTokenKit.framework/PlugIns/pivtoken.appex)
      #02: com.twocanoes.Smart-Card-Utility.TCSPIVToken:2.7 (/Applications/Smart Card Utility.app/Contents/PlugIns/TCSPIVToken.appex)

    Available SmartCards (keychain):

        com.apple.setoken:aks:

    Available SmartCards (token):

        com.apple.setoken:aks:</code></pre></div><p>Вывод <em>pkcs11-tool --module /usr/local/lib/librtpkcs11ecp.dylib -T</em></p><div class="codebox"><pre><code>Available slots:
Slot 0 (0x0): Aktiv Rutoken ECP
  token label        : Rutoken
  token manufacturer : Aktiv Co.
  token model        : Rutoken ECP
  token flags        : login required, rng, token initialized, PIN initialized, user PIN to be changed
  hardware version   : 20.5
  firmware version   : 23.2
  serial num         : 3b8a701b
  pin min/max        : 6/32</code></pre></div><p>Вывод <em>pkcs11-tool --module /usr/local/lib/librtpkcs11ecp.dylib -O</em></p><div class="codebox"><pre><code>Using slot 0 with a present token (0x0)
Public Key Object; RSA 2048 bits
  label:      user_macos
  ID:         10
  Usage:      encrypt, verify
  Access:     none
Certificate Object; type = X.509 cert
  label:      user_macos
  subject:    DN: C=RU, ST=Moscow, L= Moscow, O=Example, CN=user/emailAddress=example@example.com
  ID:         10</code></pre></div>]]></content>
			<author>
				<name><![CDATA[Eobard Thawne]]></name>
				<uri>https://forum.rutoken.ru/user/11677/</uri>
			</author>
			<updated>2021-03-04T10:31:41Z</updated>
			<id>https://forum.rutoken.ru/post/15383/#p15383</id>
		</entry>
</feed>
