<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Создание ключей ECDSA с pkcs11-tool]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/3746" />
	<updated>2022-11-11T08:55:58Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/3746/</id>
		<entry>
			<title type="html"><![CDATA[Re: Создание ключей ECDSA с pkcs11-tool]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/18836/#p18836" />
			<content type="html"><![CDATA[<p>Да, спасибо, так работает.</p>]]></content>
			<author>
				<name><![CDATA[OlegShtch]]></name>
				<uri>https://forum.rutoken.ru/user/12822/</uri>
			</author>
			<updated>2022-11-11T08:55:58Z</updated>
			<id>https://forum.rutoken.ru/post/18836/#p18836</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Создание ключей ECDSA с pkcs11-tool]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/18835/#p18835" />
			<content type="html"><![CDATA[<p><strong>OlegShtch</strong>, </p><p>Попробуйте так:<br /></p><div class="codebox"><pre><code>pkcs11-tool --module /usr/lib/librtpkcs11ecp.so --keypairgen -l -p 12345678 --id 45 --key-type EC:secp256k1 --usage-sign</code></pre></div>]]></content>
			<author>
				<name><![CDATA[Павел Анфимов]]></name>
				<uri>https://forum.rutoken.ru/user/7338/</uri>
			</author>
			<updated>2022-11-11T08:46:13Z</updated>
			<id>https://forum.rutoken.ru/post/18835/#p18835</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Создание ключей ECDSA с pkcs11-tool]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/18831/#p18831" />
			<content type="html"><![CDATA[<p>Пытаюсь создать ECDSA пару на токене ЭЦП 3.0:</p><p>В списке механизмов поддержка есть, хотя со странным размером ключа:</p><div class="codebox"><pre><code>ECDSA-KEY-PAIR-GEN, keySize={257,257}, hw, generate_key_pair, EC F_P, EC OID, EC uncompressed</code></pre></div><p>В описании также сказано, что поддерживаются secp256k1 и secp256r1.</p><p>При попытке обе выдают некорректный результат:<br /></p><div class="codebox"><pre><code>$ pkcs11-tool --module /usr/lib/librtpkcs11ecp.so --keypairgen --key-type EC:secp256r1 --label &quot;SSH&quot; --login --pin *****
Using slot 0 with a present token (0x0)
error: PKCS11 function C_GenerateKeyPair failed: rv = CKR_TEMPLATE_INCONSISTENT (0xd1)
Aborting.
$ pkcs11-tool --module /usr/lib/librtpkcs11ecp.so --keypairgen --key-type EC:secp256k1 --label &quot;SSH&quot; --login --pin *****
Using slot 0 with a present token (0x0)
error: PKCS11 function C_GenerateKeyPair failed: rv = CKR_TEMPLATE_INCONSISTENT (0xd1)
Aborting.</code></pre></div><p>Версии пакетов:<br /></p><div class="codebox"><pre><code>librtpkcs11ecp: 2.6.1.0
opensc: 0.22.0-2.1</code></pre></div>]]></content>
			<author>
				<name><![CDATA[OlegShtch]]></name>
				<uri>https://forum.rutoken.ru/user/12822/</uri>
			</author>
			<updated>2022-11-11T08:04:14Z</updated>
			<id>https://forum.rutoken.ru/post/18831/#p18831</id>
		</entry>
</feed>
