<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Проблемы с локальной аутентификации с помощью Рутокен ЭЦП]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/3639/" />
	<updated>2022-07-19T07:45:21Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/3639/</id>
		<entry>
			<title type="html"><![CDATA[Re: Проблемы с локальной аутентификации с помощью Рутокен ЭЦП]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/17938/#p17938" />
			<content type="html"><![CDATA[<p><strong>aleks_rovinski</strong>, попробуйте обратиться в техническую поддержку Росы <a href="https://www.rosalinux.ru/request/">https://www.rosalinux.ru/request/</a><br />Наше ПО в процессе настройки аутентификации никак не взаимодействует с файлом /var/db/sudo.</p>]]></content>
			<author>
				<name><![CDATA[Аверченко Кирилл]]></name>
				<uri>https://forum.rutoken.ru/user/11551/</uri>
			</author>
			<updated>2022-07-19T07:45:21Z</updated>
			<id>https://forum.rutoken.ru/post/17938/#p17938</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проблемы с локальной аутентификации с помощью Рутокен ЭЦП]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/17935/#p17935" />
			<content type="html"><![CDATA[<p>Проблема с обнаружением токена решилась, оказалось что служба pcscd не запускалась автоматически. Но проблему с sudo это не решило. После удаление строчки, и настройки заново, ошибка не исчезла.</p>]]></content>
			<author>
				<name><![CDATA[aleks_rovinski]]></name>
				<uri>https://forum.rutoken.ru/user/11422/</uri>
			</author>
			<updated>2022-07-18T16:55:57Z</updated>
			<id>https://forum.rutoken.ru/post/17935/#p17935</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проблемы с локальной аутентификации с помощью Рутокен ЭЦП]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/17934/#p17934" />
			<content type="html"><![CDATA[<p>Проверьте пожалуйста, что у вас установлен сервис pcscd. <br />Так же можно установить пакет pcsc-tools. После этого можно запустить в консоли команду pcsc_scan. Она должна отобразить подключенный токен.</p><p>Для отключения аутентификации по сертификату, необходимо в файле /etc/pam.d/system-auth<br />убрать строку <br />auth&nbsp; &nbsp;sufficient pam_pkcs11.so pkcs11_module=/usr/lib64/librtpkcs11ecp.so</p>]]></content>
			<author>
				<name><![CDATA[Аверченко Кирилл]]></name>
				<uri>https://forum.rutoken.ru/user/11551/</uri>
			</author>
			<updated>2022-07-18T14:50:00Z</updated>
			<id>https://forum.rutoken.ru/post/17934/#p17934</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проблемы с локальной аутентификации с помощью Рутокен ЭЦП]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/17933/#p17933" />
			<content type="html"><![CDATA[<p>Сайт к которому не было доступа: <a href="https://download.rutoken.ru/Rutoken/PKCS11Lib/Current/Linux/x64/librtpkcs11ecp.so">https://download.rutoken.ru/Rutoken/PKC … cs11ecp.so</a><br />После перезагрузки система не видит токен вообще(Ошибка: Can&#039;t get token list:), так что настроить вход ещё раз невозможно. Попробовал установить версию из репозиторию там аналогичная ситуация.<br />Да, директория присутствует, в ней один файл формата .crt</p>]]></content>
			<author>
				<name><![CDATA[aleks_rovinski]]></name>
				<uri>https://forum.rutoken.ru/user/11422/</uri>
			</author>
			<updated>2022-07-18T13:46:24Z</updated>
			<id>https://forum.rutoken.ru/post/17933/#p17933</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проблемы с локальной аутентификации с помощью Рутокен ЭЦП]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/17928/#p17928" />
			<content type="html"><![CDATA[<p><strong>aleks_rovinski</strong>, Добрый день.<br />Подскажите, к какому сайту не было доступа после запуска утилиты автонастройки?<br />В дистрибутив ROSA можно установить утилиту автонастройки с помощью пакета из репозитория.<br />Вы после перезапуска пробовали еще раз запускать утилиту и настраивать вход в систему?<br />Вы можете аутентифицироваться с помощью пользователя root?<br />У вас есть директория /etc/pki/ca-trust/source/anchors/ ?</p>]]></content>
			<author>
				<name><![CDATA[Аверченко Кирилл]]></name>
				<uri>https://forum.rutoken.ru/user/11551/</uri>
			</author>
			<updated>2022-07-18T08:51:02Z</updated>
			<id>https://forum.rutoken.ru/post/17928/#p17928</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Проблемы с локальной аутентификации с помощью Рутокен ЭЦП]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/17924/#p17924" />
			<content type="html"><![CDATA[<p>ОС: ROSA Fresh Desktop 2021.1<br />Всё делалось по началу по инструкции здесь: <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=66814663">https://dev.rutoken.ru/pages/viewpage.a … d=66814663</a><br />На запуске программы всё застопорилось, она обращалась к сайту которого не существует, после некоторых танцев с бубнами программа увидела токен, и даже смогла настроить аутенфикацию, и тут начались странности. В терминале перестала работать команда sudo. Первой мыслью было перезагрузиться, и после перезагрузки токен отвалился, система перестала к нему обращаться, в итоге любой запрос пароля кроме входа в систему просто выдавал ошибку.<br />Вывод консоли при вызове sudo(уже после перезагрузки):<br /></p><div class="quotebox"><blockquote><p>sudo: не удаётся открыть /var/db/sudo: Отказано в доступе<br />sudo: не удаётся отправить сообщение аудита: Операция не позволена<br />sudo: PERM_ROOT: setresuid(0, -1, -1): Operation not permitted<br />sudo: unable to set supplementary group IDs: Операция не позволена<br />sudo: unable to change to runas uid (0, 0): Операция не позволена</p></blockquote></div><p>Как отключить авторизацию по токену/донастроить её?</p>]]></content>
			<author>
				<name><![CDATA[aleks_rovinski]]></name>
				<uri>https://forum.rutoken.ru/user/11422/</uri>
			</author>
			<updated>2022-07-16T15:53:56Z</updated>
			<id>https://forum.rutoken.ru/post/17924/#p17924</id>
		</entry>
</feed>
