<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Проблема с pkcs11-tool]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/3617/" />
	<updated>2022-06-30T12:17:58Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/3617/</id>
		<entry>
			<title type="html"><![CDATA[Re: Проблема с pkcs11-tool]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/17807/#p17807" />
			<content type="html"><![CDATA[<p><strong>TolikTipaTut1</strong>, после создания атрибуты доступа нельзя изменить. Только путем чтения файла, созданием нового объекта с таким же содержимым, но с другими атрибутами доступа, затем удалением старого.</p>]]></content>
			<author>
				<name><![CDATA[Павел Анфимов]]></name>
				<uri>https://forum.rutoken.ru/user/7338/</uri>
			</author>
			<updated>2022-06-30T12:17:58Z</updated>
			<id>https://forum.rutoken.ru/post/17807/#p17807</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проблема с pkcs11-tool]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/17804/#p17804" />
			<content type="html"><![CDATA[<p><strong>Павел Анфимов</strong>, скажите пожалуйста, перезапись атрибутов возможна?</p>]]></content>
			<author>
				<name><![CDATA[TolikTipaTut1]]></name>
				<uri>https://forum.rutoken.ru/user/12457/</uri>
			</author>
			<updated>2022-06-30T11:54:19Z</updated>
			<id>https://forum.rutoken.ru/post/17804/#p17804</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проблема с pkcs11-tool]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/17803/#p17803" />
			<content type="html"><![CDATA[<p><strong>TolikTipaTut1</strong>, через PKCS#11 управлять размещением файлов нельзя, но атрибутами доступа можно.</p>]]></content>
			<author>
				<name><![CDATA[Павел Анфимов]]></name>
				<uri>https://forum.rutoken.ru/user/7338/</uri>
			</author>
			<updated>2022-06-30T11:43:37Z</updated>
			<id>https://forum.rutoken.ru/post/17803/#p17803</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проблема с pkcs11-tool]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/17801/#p17801" />
			<content type="html"><![CDATA[<p><strong>Павел Анфимов</strong>, наоборот, стараемся уйти от apdu и получить высокоуровневый интерфейс для работы с токенами. Просто нам может требуется создание &quot;директорий&quot; и хранение в них файлов, доступ к которым должен осуществляться через PIN. Если можно это сделать с использованием pkcs11-tool (или opensc-tool) - было бы просто замечательно.</p>]]></content>
			<author>
				<name><![CDATA[TolikTipaTut1]]></name>
				<uri>https://forum.rutoken.ru/user/12457/</uri>
			</author>
			<updated>2022-06-30T11:37:33Z</updated>
			<id>https://forum.rutoken.ru/post/17801/#p17801</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проблема с pkcs11-tool]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/17799/#p17799" />
			<content type="html"><![CDATA[<p><strong>TolikTipaTut1</strong>, </p><p>Вы хотите работe на APDU-уровне? <br />Если да - то, расскажите, пожалуйста, про вашу задачу и почему вы хотите идти сложным путем встраивания Рутокенов через APDU.</p><p>Плюсы использования rtpkcs11ecp:<br />1.&nbsp; &nbsp; Всю историю про внутренние форматы на различных Рутокенах мы берем на себя. Мы сами это поддерживаем.<br />2.&nbsp; &nbsp; Для включения новых моделей Вы просто получаете от нас новую версию библиотеки, пересобираете ваше приложение и сразу получаете готовую поддержку.<br />3.&nbsp; &nbsp; Оберегаете себя от потенциальных проблем с APDU и не тратите лишнее время на тестирование.<br />4.&nbsp; &nbsp; PKCS#11 собрана практически под все платформы.</p><p>Пример создания файлов (в т.ч. с доступом по PIN-коду) через API PKCS11 в вашем приложении есть в <a href="https://www.rutoken.ru/developers/sdk/">Рутокен SDK</a>. Примеры находятся по пути внутри архива:<br />sdk\pkcs11\samples\Standard\CreateDataObject <br />sdk\pkcs11\samples\Standard\DeleteDataObject<br />sdk\pkcs11\samples\Standard\FindDataObject</p><br /><p>Если вам все же нужна работа на APDU, то напишите, пожалуйста, на partners@rutoken.ru.</p>]]></content>
			<author>
				<name><![CDATA[Павел Анфимов]]></name>
				<uri>https://forum.rutoken.ru/user/7338/</uri>
			</author>
			<updated>2022-06-30T11:28:34Z</updated>
			<id>https://forum.rutoken.ru/post/17799/#p17799</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проблема с pkcs11-tool]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/17798/#p17798" />
			<content type="html"><![CDATA[<p>Попробуем. Думаю, подойдет. Если возможно - предоставьте также примеры создания директорий и изменения &quot;атрибутов безопасности&quot; загруженых EF и созданных DF. При записи файла в определенный DF его путь как следует указывать?</p>]]></content>
			<author>
				<name><![CDATA[TolikTipaTut1]]></name>
				<uri>https://forum.rutoken.ru/user/12457/</uri>
			</author>
			<updated>2022-06-30T10:43:27Z</updated>
			<id>https://forum.rutoken.ru/post/17798/#p17798</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проблема с pkcs11-tool]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/17796/#p17796" />
			<content type="html"><![CDATA[<p><strong>TolikTipaTut1</strong>, </p><p>Подойдет ли вам pkcs11-tool для этого?</p><p>Создание файла на токене, что доступен по ПИНу:<br />pkcs11-tool --module opensc-pkcs11.so --login --pin 12345678 --write-object file.txt --type data --id 5 --label &#039;data2&#039; --private</p><p>Его чтение:<br />pkcs11-tool --module opensc-pkcs11.so --login --pin 12345678 --read-object --type data --label &#039;data2&#039;</p>]]></content>
			<author>
				<name><![CDATA[Павел Анфимов]]></name>
				<uri>https://forum.rutoken.ru/user/7338/</uri>
			</author>
			<updated>2022-06-30T10:34:07Z</updated>
			<id>https://forum.rutoken.ru/post/17796/#p17796</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проблема с pkcs11-tool]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/17794/#p17794" />
			<content type="html"><![CDATA[<p>Подскажите пожалуйста, при записи файла на рутокен с использованием opensc-explorer или opensc-tool указать, чтобы при его чтении запрашивался пароль, например, пользователя? Пример:</p><p>Working Elementary File&nbsp; ID 0A02</p><p>File path:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;3F00/1000/1003/0A00/0A02<br />File size:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;70 bytes<br />EF structure:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Transparent<br />ACL for READ:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; CHV2<br />ACL for UPDATE:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; CHV2<br />ACL for DELETE:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; CHV2<br />ACL for WRITE:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;CHV2<br />ACL for REHABILITATE:&nbsp; &nbsp; N/A<br />ACL for INVALIDATE:&nbsp; &nbsp; &nbsp; N/A<br />ACL for LIST FILES:&nbsp; &nbsp; &nbsp; N/A<br />ACL for CRYPTO:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; N/A<br />Type attributes:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;01 00<br />Security attributes:&nbsp; &nbsp; &nbsp;43 02 02 00 00 00 00 02 00 00 00 00 00 00 00<br />Life cycle:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Operational, activated</p>]]></content>
			<author>
				<name><![CDATA[TolikTipaTut1]]></name>
				<uri>https://forum.rutoken.ru/user/12457/</uri>
			</author>
			<updated>2022-06-30T10:30:46Z</updated>
			<id>https://forum.rutoken.ru/post/17794/#p17794</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проблема с pkcs11-tool]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/17765/#p17765" />
			<content type="html"><![CDATA[<p><strong>TolikTipaTut1</strong>, верно, использовать нашу библиотеку PKCS#11 -&nbsp; <a href="https://www.rutoken.ru/support/download/pkcs/">rtpkcs11ecp</a>.</p>]]></content>
			<author>
				<name><![CDATA[Павел Анфимов]]></name>
				<uri>https://forum.rutoken.ru/user/7338/</uri>
			</author>
			<updated>2022-06-28T16:02:22Z</updated>
			<id>https://forum.rutoken.ru/post/17765/#p17765</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проблема с pkcs11-tool]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/17763/#p17763" />
			<content type="html"><![CDATA[<p>А как со существующими ключами на токене работать с использованием pkcs11-tool, чтобы не возникало ошибок, описанных выше? С использованием модуля от Рутокен?</p>]]></content>
			<author>
				<name><![CDATA[TolikTipaTut1]]></name>
				<uri>https://forum.rutoken.ru/user/12457/</uri>
			</author>
			<updated>2022-06-28T15:19:46Z</updated>
			<id>https://forum.rutoken.ru/post/17763/#p17763</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проблема с pkcs11-tool]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/17761/#p17761" />
			<content type="html"><![CDATA[<p><strong>TolikTipaTut1</strong>, для создания ключей ГОСТ-криптоповайдерами, такими как КриптоПро, не обязательно на устройствах создавать PKCS15 структуру. </p><p>Для очистки устройств и других служебных действий рекомендуем использовать <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=7995615">Утилиту администрирования Рутокен</a></p>]]></content>
			<author>
				<name><![CDATA[Павел Анфимов]]></name>
				<uri>https://forum.rutoken.ru/user/7338/</uri>
			</author>
			<updated>2022-06-28T13:19:23Z</updated>
			<id>https://forum.rutoken.ru/post/17761/#p17761</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проблема с pkcs11-tool]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/17760/#p17760" />
			<content type="html"><![CDATA[<p>После отчистки токена все заработало. На нем, благо, были только тестовые ключи. На рабочих токенах пока боюсь делать. Ключи генерировались с использованием криптопро, но при создании ключей указывалось, что должна использоваться криптография на токенах</p>]]></content>
			<author>
				<name><![CDATA[TolikTipaTut1]]></name>
				<uri>https://forum.rutoken.ru/user/12457/</uri>
			</author>
			<updated>2022-06-28T12:19:34Z</updated>
			<id>https://forum.rutoken.ru/post/17760/#p17760</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проблема с pkcs11-tool]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/17724/#p17724" />
			<content type="html"><![CDATA[<p><strong>TolikTipaTut1</strong>, <br />Перед выполнением pkcs15-tool, Рутокен был проинициализирован через pkcs15-init?</p><p>Сертификаты на Рутокене были созданы, используя opensc-pkcs11.so?</p>]]></content>
			<author>
				<name><![CDATA[Павел Анфимов]]></name>
				<uri>https://forum.rutoken.ru/user/7338/</uri>
			</author>
			<updated>2022-06-27T05:14:51Z</updated>
			<id>https://forum.rutoken.ru/post/17724/#p17724</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проблема с pkcs11-tool]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/17721/#p17721" />
			<content type="html"><![CDATA[<p>Дебаг команды pkcs11-tool --list-token-slots --module /usr/lib/x86_64-linux-gnu/opensc-pkcs11.so тут: <a href="https://drive.google.com/file/d/1HB6pVdrWRpVTqcj5ISdnjOR55eUImzW6/view?usp=sharing">https://drive.google.com/file/d/1HB6pVd … sp=sharing</a></p>]]></content>
			<author>
				<name><![CDATA[TolikTipaTut1]]></name>
				<uri>https://forum.rutoken.ru/user/12457/</uri>
			</author>
			<updated>2022-06-26T19:32:01Z</updated>
			<id>https://forum.rutoken.ru/post/17721/#p17721</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проблема с pkcs11-tool]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/17720/#p17720" />
			<content type="html"><![CDATA[<p>Попробовал еще так: pkcs15-tool --reader 0 --list-info.<br />Ошибка PKCS#15 binding failed: Unsupported card</p><p>Еще пара выводов:<br />pkcs11-tool --list-slots --module /usr/lib/x86_64-linux-gnu/opensc-pkcs11.so <br />Available slots:<br />Slot 0 (0x0): Aktiv Rutoken ECP 00 00<br />C_GetTokenInfo() failed: rv = CKR_TOKEN_NOT_PRESENT<br />Slot 1 (0x4): Broadcom Corp 5880 [Contacted SmartCard] (0123456789ABCD) 01 00<br />&nbsp; (empty)<br />Slot 2 (0x8): Broadcom Corp 5880 [Contactless SmartCard] (0123456789ABCD) 0...<br />&nbsp; (empty)</p><p>pkcs11-tool --list-token-slots --module /usr/lib/x86_64-linux-gnu/opensc-pkcs11.so <br />Available slots:<br />No slots.</p>]]></content>
			<author>
				<name><![CDATA[TolikTipaTut1]]></name>
				<uri>https://forum.rutoken.ru/user/12457/</uri>
			</author>
			<updated>2022-06-26T19:15:32Z</updated>
			<id>https://forum.rutoken.ru/post/17720/#p17720</id>
		</entry>
</feed>
