<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Почему на всем времени SSH сессии горит зеленая лампочка считывателя?]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/3352" />
	<updated>2021-05-06T08:30:35Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/3352/</id>
		<entry>
			<title type="html"><![CDATA[Re: Почему на всем времени SSH сессии горит зеленая лампочка считывателя?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15551/#p15551" />
			<content type="html"><![CDATA[<p>Добрый день,</p><p>Посмотрел rfc по ssh и вот что нарыл на этот счёт. Ассиметричные ключи используются для выработки общих ключей (Key exchange). Причем процесс выработки общих ключей может происходить не только в самом начале сессии, но и в процессе работы (re-exchange key). Это может происходить при достижении лимита объема зашифрованной информации. Конкретно стандарт рекомендует обновлять общий ключ через один гигабайт.</p><p>В интернете пишут, что OpenSSH имеет команду для принудительной выработки общего ключа: в терминале надо ввести ~R. По идее, если токен вытыкался в процессе работы, это должно привести к ошибке. Т.к. ключ вытаскивался, то сессия на токене закроется и доступ к закрытому ключу потеряется. </p><p>Так что токен во время ssh сессии большую часть времени действительно не используется. Тем не менее вынимать его в процессе работы не рекомендуется — это потенциально обрушит сессию в будущем:) </p><p>Насчёт того, что гаснет лампочка — ничего сказать не могу. Надо смотреть как устроена микропрограмма ридера. </p><p>Передаваемые apdu команды можно узнать запустив pcscd с такими ключами:<br /></p><div class="codebox"><pre><code>pcscd -f -a</code></pre></div><p>Перед этим вам вероятно нужно будет «грохнуть» сервис Смарт-карт, висящий в фоне:<br /></p><div class="codebox"><pre><code>sudo systemctl stop pcscd.service
sudo systemctl stop pcscd.socket</code></pre></div><p>Стандарт, на который опираюсь представлен здесь:<br /><a href="https://tools.ietf.org/html/rfc4253">https://tools.ietf.org/html/rfc4253</a></p>]]></content>
			<author>
				<name><![CDATA[Пётр Михалицын]]></name>
				<uri>https://forum.rutoken.ru/user/11560/</uri>
			</author>
			<updated>2021-05-06T08:30:35Z</updated>
			<id>https://forum.rutoken.ru/post/15551/#p15551</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Почему на всем времени SSH сессии горит зеленая лампочка считывателя?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15547/#p15547" />
			<content type="html"><![CDATA[<p>Считыватель: ACS ACR3901U</p><div class="quotebox"><cite>Ксения Шаврова пишет:</cite><blockquote><p>Изнашивается чип только в случае записи в память и выполнении операции подписания.</p></blockquote></div><p>Как проверить, что операций нет после установки сессии?</p>]]></content>
			<author>
				<name><![CDATA[sanyo]]></name>
				<uri>https://forum.rutoken.ru/user/9932/</uri>
			</author>
			<updated>2021-05-05T16:21:47Z</updated>
			<id>https://forum.rutoken.ru/post/15547/#p15547</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Почему на всем времени SSH сессии горит зеленая лампочка считывателя?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15546/#p15546" />
			<content type="html"><![CDATA[<p>Приветствую!</p><p>Уточните, пожалуйста, какой считыватель смарт-карт используется? Думаю, нужно посмотреть в документации к карт-ридеру.<br />У нас есть несколько ридеров в тестировании, в которых индикатор горит постоянно и указывает на то, что карта подключена. В таком случае, чип не подвергается износу.<br />Изнашивается чип только в случае записи в память и выполнении операции подписания.</p>]]></content>
			<author>
				<name><![CDATA[Ксения Шаврова]]></name>
				<uri>https://forum.rutoken.ru/user/8982/</uri>
			</author>
			<updated>2021-05-05T15:44:05Z</updated>
			<id>https://forum.rutoken.ru/post/15546/#p15546</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Почему на всем времени SSH сессии горит зеленая лампочка считывателя?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15545/#p15545" />
			<content type="html"><![CDATA[<p>Разве ключ не читается только один раз?</p><p>Если же во время активной SSH сессии вытащить смарт карту и потом вставить ее обратно, то лампочка на считывателе гаснет, но SSH сессия остается активной.</p><p>Не подвержен ли чип смарткарты износу во время SSH сессии?<br />Какие там операции происходят? Почему горит лампочка?<br />Можно отследить поток APDU команд (если он есть) уже после установки SSH сессии?</p>]]></content>
			<author>
				<name><![CDATA[sanyo]]></name>
				<uri>https://forum.rutoken.ru/user/9932/</uri>
			</author>
			<updated>2021-05-05T15:21:46Z</updated>
			<id>https://forum.rutoken.ru/post/15545/#p15545</id>
		</entry>
</feed>
