<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; pkcs11 не видит контейнеры на Рутокен]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/3438" />
	<updated>2021-11-01T07:46:21Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/3438/</id>
		<entry>
			<title type="html"><![CDATA[Re: pkcs11 не видит контейнеры на Рутокен]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/16211/#p16211" />
			<content type="html"><![CDATA[<p><strong>snigurmd</strong>, проверила дополнительно. На текущий момент ни по какому формату сертификата войти в ЛК ФНС с использованием Linux не получится.</p><p>Собрали для вас списки официально поддерживаемых ОС для каждого типа входа в ЛК ФНС:</p><p><strong>ЛК ЮЛ &quot;По сертификату ключа проверки ЭП&quot; </strong>(по КриптоПро CSP) - Операционная система Windows 7 с пакетом обновления 1 (SP1) и выше, Mac OS OS X 10.13 или выше;</p><p><strong>ЛК ЮЛ &quot;По сертификату ЕГАИС на аппаратном ключе&quot; </strong>(по неизвлекаемому ключу на семействе Рутокен ЭЦП) - Операционная система Windows 7 с пакетом обновления 1 (SP1) или выше;</p><p><strong>ЛК ИП &quot;Ключ ЭП&quot;</strong> (по КриптоПро CSP) - Операционная система Windows 7 с пакетом обновления 1 (SP1) и выше, Mac OS OS X 10.13 или выше;</p><p><strong>ЛК ИП &quot;Рутокен ЭЦП 2.0&quot;</strong> (по неизвлекаемому ключу на семействе Рутокен ЭЦП) - Операционная система Windows 7 с пакетом обновления 1 (SP1) и выше, Mac OS OS X 10.13 или выше.</p>]]></content>
			<author>
				<name><![CDATA[Ксения Шаврова]]></name>
				<uri>https://forum.rutoken.ru/user/8982/</uri>
			</author>
			<updated>2021-11-01T07:46:21Z</updated>
			<id>https://forum.rutoken.ru/post/16211/#p16211</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: pkcs11 не видит контейнеры на Рутокен]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/16204/#p16204" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>snigurmd пишет:</cite><blockquote><p>Тип контейнера - rutoken_ecp.</p></blockquote></div><div class="quotebox"><cite>snigurmd пишет:</cite><blockquote><p>Суть в том, что, видимо, ключи записаны в каком-то формате, который по обычному pkcs11 не читается.</p></blockquote></div><p>Да, это точно программный ключ. </p><div class="quotebox"><cite>snigurmd пишет:</cite><blockquote><p>Насчёт того, что &quot;проще получить новые в УЦ&quot; я сильно сомневаюсь)) Это надо как-то от ФНС их стребовать и ехать к ним.</p></blockquote></div><p>Да, придется просить сотрудника ИФНС во время генерации выбрать другой режим «Активный токен pkcs11»<br /><a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=91979800">https://dev.rutoken.ru/pages/viewpage.a … d=91979800</a><br />У нас были такие клиенты, которые получали другой формат ключей по запросу в ИФНС, надеюсь, и у вас получится.<br />По крайней мере, только так это гарантировано заработает.</p><br /><div class="quotebox"><cite>snigurmd пишет:</cite><blockquote><p>Если бы можно было где-то в настройках рутокен-плагина менять дефолтную библиотеку доступа, это решило бы дело.</p></blockquote></div><p>Рутокен Плагин точно не заработает с библиотекой от КриптоПро.</p>]]></content>
			<author>
				<name><![CDATA[Ксения Шаврова]]></name>
				<uri>https://forum.rutoken.ru/user/8982/</uri>
			</author>
			<updated>2021-10-28T11:58:34Z</updated>
			<id>https://forum.rutoken.ru/post/16204/#p16204</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: pkcs11 не видит контейнеры на Рутокен]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/16203/#p16203" />
			<content type="html"><![CDATA[<p>Касательно госуслуг - жму &quot;Вход с помощью электронной подписи&quot;, пишет &quot;Присоедините к компьютеру носитель ключа&quot;, жму &quot;Готово&quot;, дальше пишет &quot;Обращение к средству электронной подписи&quot;, токен моргает, после этого пишет &quot;у вас нет действующих сертификатов&quot;.</p><p>Тип контейнера - rutoken_ecp.</p><p>Насчёт того, что &quot;проще получить новые в УЦ&quot; я сильно сомневаюсь)) Это надо как-то от ФНС их стребовать и ехать к ним.<br />Мне и не надо &quot;гарантированной поддержки&quot;, Криптопро вполне работает на любом современном Линуксе. Суть в том, что, видимо, ключи записаны в каком-то формате, который по обычному pkcs11 не читается. А в последней версии Криптопро они видимо сделали обёртку в своей библиотеке для этого формата, чтобы его выдавать через pkcs11. Если бы можно было где-то в настройках рутокен-плагина менять дефолтную библиотеку доступа, это решило бы дело.</p>]]></content>
			<author>
				<name><![CDATA[snigurmd]]></name>
				<uri>https://forum.rutoken.ru/user/11907/</uri>
			</author>
			<updated>2021-10-28T11:43:08Z</updated>
			<id>https://forum.rutoken.ru/post/16203/#p16203</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: pkcs11 не видит контейнеры на Рутокен]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/16201/#p16201" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>snigurmd пишет:</cite><blockquote><p>Под линуксом входить через сертификат ЭП отказывается, принимает только Windows и Mac.</p></blockquote></div><p>Сожалею, но, действительно, на сайте nalog.ru при входе по «Ключу ЭП» указано «Операционная система Windows 7 с пакетом обновления 1 (SP1) и выше, Mac OS OS X 10.13 или выше»</p><p>А уточните, пожалуйста, на сайте Госуслуги какое поведение? Как он «отказывается входить»?</p><div class="quotebox"><cite>snigurmd пишет:</cite><blockquote><p>Однако, создатели Криптопро пишут, что в версии 5.0 R2 оно теперь работает с ключами через PKCS#11.<br />Оказывается, pkcs11-tool работает через библиотеку, которая поставляется с Криптопро (libcppkcs11.so).</p></blockquote></div><p>Давайте точно убедимся какой формат контейнера у вас на Рутокене, для этого с помощью «Инструментов КриптоПро CSP» (cptools) в разделе «Контейнеры» протестируйте контейнер и скажите, что будет указано в полу «Уникальное имя» -&nbsp; rutoken_ecp, rutoken_fkc или rutoken_pkcs?</p><p>Пока выглядит так, что эта библиотека отображает и pkcs#11 и программные ключи. </p><div class="quotebox"><cite>snigurmd пишет:</cite><blockquote><p>Можно ли эту библиотеку подружить с Rutoken plugin?</p></blockquote></div><p>Рутокен Плагин гарантированно работает только с библиотекой rtpkcs11ecp производства компании Актив. <br />При этом, Рутокен Плагин должен увидеть неизвлекаемые ключи формата PKCS#11, если они есть на токене, с использованием стандартной библиотеки.</p><p>Также хочу обратить ваше внимание на то, что официально поддержка ОС семейства arch based linux с «КриптоПро CSP» не заявлена. </p><p>Если у вас на Рутокене программные ключи, вероятно, проще получить в удостоверяющем центре неизвлекаемые ключи формата PKCS#11 и работать с ними через Рутокен Плагин.</p>]]></content>
			<author>
				<name><![CDATA[Ксения Шаврова]]></name>
				<uri>https://forum.rutoken.ru/user/8982/</uri>
			</author>
			<updated>2021-10-28T07:48:20Z</updated>
			<id>https://forum.rutoken.ru/post/16201/#p16201</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: pkcs11 не видит контейнеры на Рутокен]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/16200/#p16200" />
			<content type="html"><![CDATA[<p>Спасибо за ответ.<br />Browser plugin установлен.<br />Под линуксом входить через сертификат ЭП отказывается, принимает только Windows и Mac.</p><p>Однако, создатели Криптопро пишут, что в версии 5.0 R2 оно теперь работает с ключами через PKCS#11.<br />Оказывается, pkcs11-tool работает через библиотеку, которая поставляется с Криптопро (libcppkcs11.so). Логинится по пину и выдаёт все объекты на токене такой командой:</p><p>$ pkcs11-tool -Ol --module /opt/cprocsp/lib/amd64/libcppkcs11.so</p><p>Можно ли эту библиотеку подружить с Rutoken plugin?</p>]]></content>
			<author>
				<name><![CDATA[snigurmd]]></name>
				<uri>https://forum.rutoken.ru/user/11907/</uri>
			</author>
			<updated>2021-10-27T18:24:56Z</updated>
			<id>https://forum.rutoken.ru/post/16200/#p16200</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: pkcs11 не видит контейнеры на Рутокен]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/16199/#p16199" />
			<content type="html"><![CDATA[<p><strong>snigurmd</strong>, добрый вечер. <br />Судя по тому, что «КриптоПро CSP» видит ключи на токене, а ra.rutoken и pkcs11-tool - нет, скорее всего, вам выдали извлекаемые ключи формата КриптоПро (режим CSP). Если это так, то работа с такими ключами возможна только через КриптоПро. А ra.rutoken и pkcs11-tool ожидают неизвлекаемые ключи формата PKCS#11.</p><p>Для работы с такими ключами в браузере нужно дополнительно установить КриптоПро ЭЦП Browser Plug-In. На сайте nalog.ru для входа в ЛК ЮЛ - надо выбирать «Диагностика подключения по сертификату ключа проверки ЭП»; для входа в ЛК ИП - «Ключ ЭП». </p><p>Если еще останутся проблемы, уточните, какие проблемы возникают при входе в Госуслуги и nalog.ru.</p>]]></content>
			<author>
				<name><![CDATA[Ксения Шаврова]]></name>
				<uri>https://forum.rutoken.ru/user/8982/</uri>
			</author>
			<updated>2021-10-27T17:00:05Z</updated>
			<id>https://forum.rutoken.ru/post/16199/#p16199</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[pkcs11 не видит контейнеры на Рутокен]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/16198/#p16198" />
			<content type="html"><![CDATA[<p>Система Archlinux. Рутокен ЕЦП 2.0 (с встроенным шифрованием). На токене квалифицированная ЭЦП.</p><p>Установлен рутокен-плагин из AUR (4.5.6), плагины для браузера и криптопро. Криптопро видит и контейнер, и сертификаты. Цифровая подпись обращений на сайте налоговой работает. Но вход по токену ни в налоговую, ни на госуслуги не работает. Следующая команда не выдаёт ничего:</p><p>$ pkcs11-tool -Ol --module /usr/lib/librtpkcs11ecp.so <br />Using slot 0 with a present token (0x0)<br />Logging in to &quot;Rutoken ECP &lt;no label&gt;&quot;.<br />WARNING: user PIN to be changed<br />Please enter User PIN: <br />$</p><p>Хотя pkcs11-tool -M выдаёт все механизмы.<br />Здесь также не видит ни ключей, ни сертификатов. <a href="https://ra.rutoken.ru/devices/list">https://ra.rutoken.ru/devices/list</a></p><p>$ pkcs11-tool -L --module /usr/lib/librtpkcs11ecp.so <br />Available slots:<br />Slot 0 (0x0): Aktiv Rutoken ECP - CP 00 00<br />&nbsp; token label&nbsp; &nbsp; &nbsp; &nbsp; : Rutoken ECP &lt;no label&gt;<br />&nbsp; token manufacturer : Aktiv Co.<br />&nbsp; token model&nbsp; &nbsp; &nbsp; &nbsp; : Rutoken ECP<br />&nbsp; token flags&nbsp; &nbsp; &nbsp; &nbsp; : login required, rng, SO PIN to be changed, token initialized, PIN initialized, user PIN to be changed<br />&nbsp; hardware version&nbsp; &nbsp;: 54.1<br />&nbsp; firmware version&nbsp; &nbsp;: 23.2<br />&nbsp; serial num&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;: 3f135e4f<br />&nbsp; pin min/max&nbsp; &nbsp; &nbsp; &nbsp; : 6/32</p>]]></content>
			<author>
				<name><![CDATA[snigurmd]]></name>
				<uri>https://forum.rutoken.ru/user/11907/</uri>
			</author>
			<updated>2021-10-27T15:29:21Z</updated>
			<id>https://forum.rutoken.ru/post/16198/#p16198</id>
		</entry>
</feed>
