<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Рутокен ЭЦП PKI Type-C и SSH]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/3331" />
	<updated>2021-03-22T19:12:01Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/3331/</id>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП PKI Type-C и SSH]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15406/#p15406" />
			<content type="html"><![CDATA[<p>Все получилось. Большое спасибо за помощь.</p>]]></content>
			<author>
				<name><![CDATA[dkostousov]]></name>
				<uri>https://forum.rutoken.ru/user/9339/</uri>
			</author>
			<updated>2021-03-22T19:12:01Z</updated>
			<id>https://forum.rutoken.ru/post/15406/#p15406</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП PKI Type-C и SSH]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15405/#p15405" />
			<content type="html"><![CDATA[<p>Добрый день.<br />Попробуйте подготовить токен следующими командами:<br />$ pkcs15-init --erase-card<br />$ pkcs15-init --create-pkcs15 --so-pin &quot;87654321&quot; --so-puk &quot;&quot;<br />$ pkcs15-init --store-pin --label &quot;User PIN&quot; --auth-id 02 --pin &quot;12345678&quot; --puk &quot;&quot; --so-pin &quot;87654321&quot; --finalize</p>]]></content>
			<author>
				<name><![CDATA[Аверченко Кирилл]]></name>
				<uri>https://forum.rutoken.ru/user/11551/</uri>
			</author>
			<updated>2021-03-22T08:48:06Z</updated>
			<id>https://forum.rutoken.ru/post/15405/#p15405</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП PKI Type-C и SSH]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15404/#p15404" />
			<content type="html"><![CDATA[<p>В конечном итоге удалось добиться следующего:</p><p>1. скачал утилиту rtadmin и с её помощью отформатровал токен<br />2. сгенерировал ключи <br /></p><div class="codebox"><pre><code>pkcs11-tool --module /usr/lib64/librtpkcs11ecp.so -l --keypairgen --key-type rsa:2048</code></pre></div><p>3. использование в ssh библиотеки из librtpkcs11ecp-2.1.1.0-1.x86_64.rpm &quot;as is&quot; невозможно, т.к. сама библиотека лежит в недрах каталога /opt а ssh-agent имеет встроенный whitelist таких библиотек, пришлось заменить симлинк на сам файл</p><p>Очень хотелось бы заставить работать токен со штатной библиотекой</p>]]></content>
			<author>
				<name><![CDATA[dkostousov]]></name>
				<uri>https://forum.rutoken.ru/user/9339/</uri>
			</author>
			<updated>2021-03-19T19:15:20Z</updated>
			<id>https://forum.rutoken.ru/post/15404/#p15404</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен ЭЦП PKI Type-C и SSH]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15403/#p15403" />
			<content type="html"><![CDATA[<p>Установил библиотеку librtpkcs11ecp-2.1.1.0-1.x86_64.rpm</p><p>Пытаюсь инициализировать токен с помощью утилиты pkcs11-tool</p><div class="codebox"><pre><code>% pkcs11-tool --module /usr/lib64/librtpkcs11ecp.so -L           
Available slots:
Slot 0 (0x0): Aktiv Rutoken ECP 00 00
  token label        : Rutoken ECP &lt;no label&gt;
  token manufacturer : Aktiv Co.
  token model        : Rutoken ECP
  token flags        : login required, rng, SO PIN count low, SO PIN to be changed, token initialized, PIN initialized, user PIN to be changed
  hardware version   : 54.1
  firmware version   : 23.0
  serial num         : 3c51753a
  pin min/max        : 6/32</code></pre></div><div class="codebox"><pre><code>% pkcs11-tool --module /usr/lib64/librtpkcs11ecp.so --init-token --label &#039;Rutoken ECP &lt;no label&gt;&#039;
Using slot 0 with a present token (0x0)
Please enter the new SO PIN: 
Please enter the new SO PIN (again): 
error: PKCS11 function C_InitToken failed: rv = CKR_PIN_INCORRECT (0xa0)
Aborting.</code></pre></div><p>Наверняка я что-то делаю неправильно. Где ошибка?</p>]]></content>
			<author>
				<name><![CDATA[dkostousov]]></name>
				<uri>https://forum.rutoken.ru/user/9339/</uri>
			</author>
			<updated>2021-03-19T17:28:14Z</updated>
			<id>https://forum.rutoken.ru/post/15403/#p15403</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Рутокен ЭЦП PKI Type-C и SSH]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15402/#p15402" />
			<content type="html"><![CDATA[<p>Добрый день.<br />Подскажите, можно ли использовать Рутокен ЭЦП PKI Type-C для хранения ключа RSA и для использования его в SSH?</p><p>Rutoken ЭЦП 2.0 у меня настроен и работает нормально. Приобрет Рутокен ЭЦП PKI Type-C (нужен был разъем Type-C). Но инициализировать его так же, как когда-то делал с ЭЦП 2.0 не получилось.</p><div class="codebox"><pre><code>% pkcs15-init --create-pkcs15
Using reader with a card: Aktiv Rutoken ECP 00 00
New Security Officer PIN (Optional - press return for no PIN).
Please enter Security Officer PIN: 
Please type again to verify: 
Unblock Code for New User PIN (Optional - press return for no PIN).
Please enter User unblocking PIN (PUK): 
Failed to create PKCS #15 meta structure: Incorrect parameters in APDU</code></pre></div><p>Используется Fedora 33 x86_64 со штатными библиотеками.</p>]]></content>
			<author>
				<name><![CDATA[dkostousov]]></name>
				<uri>https://forum.rutoken.ru/user/9339/</uri>
			</author>
			<updated>2021-03-19T17:15:17Z</updated>
			<id>https://forum.rutoken.ru/post/15402/#p15402</id>
		</entry>
</feed>
