<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Bluetooth-рутокен и Аврора ОС 4.0.2 с cryptopro.csp-5.0.12600]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/3779" />
	<updated>2022-12-13T14:49:14Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/3779/</id>
		<entry>
			<title type="html"><![CDATA[Re: Bluetooth-рутокен и Аврора ОС 4.0.2 с cryptopro.csp-5.0.12600]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/19119/#p19119" />
			<content type="html"><![CDATA[<p><strong>Volkov_S</strong>, большое спасибо за подробную инструкцию!</p>]]></content>
			<author>
				<name><![CDATA[Павел Анфимов]]></name>
				<uri>https://forum.rutoken.ru/user/7338/</uri>
			</author>
			<updated>2022-12-13T14:49:14Z</updated>
			<id>https://forum.rutoken.ru/post/19119/#p19119</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Bluetooth-рутокен и Аврора ОС 4.0.2 с cryptopro.csp-5.0.12600]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/19118/#p19118" />
			<content type="html"><![CDATA[<p>Все же <strong>удалось</strong> подключить Bluetooth-Рутокен в Аврора ОС 4.0.2 по USB и считать с него данные:</p><ul><li><p>Под root-ом установить пакет usbutils (если в системе отсутствует lsusb):</p></li></ul><div class="codebox"><pre><code>[root@INOIP4903 defaultuser]# pkcon install usbutils
Сопоставление                                                                                                                                                                                  
Проверка изменений                                                                                                                                                                         
Завершено                                                                                                               [================================================================] (100%)  
Следующие пакеты должны быть установлены:
 python3-base-3.8.11+git3-1.2.10.omp.armv7hl    Python3 Interpreter
 python3-libs-3.8.11+git3-1.2.10.omp.armv7hl    Python Interpreter shared library
 usbutils-014+git1-1.2.9.omp.armv7hl    Linux USB utilities
Продолжить с этими изменениями? [N/y] y
Установка                                                                                                                                                                                          
Запуск                                                                                                                                                                                                
Запрос                                                                                                                                                                                               
Разрешение зависимостей                                                                                                                                                              
Установка пакетов                                                                                                                                                                          
Загрузка пакетов                                                                                                                                                                            
Установка пакетов                                                                                                                                                                          
Завершено</code></pre></div><ul><li><p>Подключить bluetooth-рутокен по USB - на токене должен загореться красный светодиод (согласно <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=72451657">https://dev.rutoken.ru/pages/viewpage.a … d=72451657</a>)</p></li></ul><ul><li><p>Проверить видимость токена в системе:</p></li></ul><div class="codebox"><pre><code>[defaultuser@INOIP4903 ~]$ lsusb
Bus 001 Device 003: ID 0a89:0030 Aktiv Rutoken ECP
Bus 001 Device 001: ID 1d6b:0002 Linux Foundation 2.0 root hub</code></pre></div><ul><li><p>Проверить, установлены ли пакеты ifd-rutokens, pcsc-lite, pcsc-lite-ccid и pcsc-lite-libs:</p></li></ul><div class="codebox"><pre><code>[defaultuser@INOIP4903 ~]$ pkcon search pcsc
Поиск по подробной информации                                                                                                                                                     
Запуск                                                                                                                                                                                                
Обновление списка приложений                                                                                                                                                      
Запрос                                                                                                                                                                                                
Завершено                                                                                                                                                                                          
Установлен  ifd-rutokens-1.0.7-1.2.8.omp.armv7hl (installed)                Aktiv Co Rutoken S driver
Доступен    pcsc-lite-1.9.2-1.3.2.omp.armv7hl (installed)                   PC/SC Lite smart card framework and applications
Установлен  pcsc-lite-ccid-1.4.34-1.2.8.omp.armv7hl (installed)             Generic USB CCID smart card reader driver
Доступен    pcsc-lite-ccid-debuginfo-1.4.34-1.2.8.omp.armv7hl (omp)         Debug information for package pcsc-lite-ccid
Доступен    pcsc-lite-debuginfo-1.9.2-1.3.2.omp.armv7hl (omp)               Debug information for package pcsc-lite
Доступен    pcsc-lite-devel-1.9.2-1.3.2.omp.armv7hl (omp)                   PC/SC Lite development files
Установлен  pcsc-lite-libs-1.9.2-1.3.2.omp.armv7hl (installed)              PC/SC Lite libraries</code></pre></div><ul><li><p>Под root-ом установить недостающие из пакетов ifd-rutokens, pcsc-lite, pcsc-lite-ccid и pcsc-lite-libs:</p></li></ul><div class="codebox"><pre><code>[root@INOIP4903 defaultuser]# pkcon install pcsc-lite
Сопоставление                                                                                                                                                                                  
Проверка изменений                                                                                                                                                                         
Завершено                                                                                                               [================================================================] (100%)  
Следующие пакеты должны быть установлены:
 pcsc-lite-1.9.2-1.3.2.omp.armv7hl    PC/SC Lite smart card framework and applications
Продолжить с этими изменениями? [N/y] y
Установка                                                                                                                                                                                          
Запуск                                                                                                                                                                                                
Запрос                                                                                                                                                                                               
Разрешение зависимостей                                                                                                                                                              
Установка пакетов                                                                                                                                                                          
Загрузка пакетов                                                                                                                                                                            
Установка пакетов                                                                                                                                                                          
Завершено</code></pre></div><ul><li><p>Если доустанавливали недостающие пакеты, то необходимо перезагрузить устройство (для перезапуска нужных служб)</p></li></ul><ul><li><p>Проверить видимость токена средствами Крипто-Про:</p></li></ul><div class="codebox"><pre><code>[defaultuser@INOIP4903 ~]$ /usr/libexec/ru.cryptopro.csp/bin/csptest -card -enum -v -v
CPRO_VAR_PATH not set, using defaults
/home/defaultuser found!
/home/defaultuser/Public found!
/home/defaultuser/Public/.config/ found!
/home/defaultuser/Public/.config/cprocsp/ found!
/home/defaultuser/Public/.config/cprocsp//users found!
/home/defaultuser/Public/.config/cprocsp//users/stores found!
/home/defaultuser/Public/.config/cprocsp//keys found!
/home/defaultuser/Public/.config/cprocsp//tmp found!
/home/defaultuser/Public/.config/cprocsp//dsrf found!
/home/defaultuser/Public/.config/cprocsp//dsrf/db1 found!
/home/defaultuser/Public/.config/cprocsp//dsrf/db2 found!
Aktiv Rutoken ECP 00 00
  Card present, ATR=3B 8B 01 52 75 74 6F 6B 65 6E 20 44 53 20 C1 
  Unknown applet
Total: SYS: 0,000 sec USR: 0,000 sec UTC: 0,200 sec
[ErrorCode: 0x00000000]</code></pre></div><p>&nbsp; &nbsp; &nbsp; или</p><div class="codebox"><pre><code>[defaultuser@INOIP4903 ~]$ /usr/libexec/ru.cryptopro.csp/sbin/cpconfig -hardware reader -view
CPRO_VAR_PATH not set, using defaults
/home/defaultuser found!
/home/defaultuser/Public found!
/home/defaultuser/Public/.config/ found!
/home/defaultuser/Public/.config/cprocsp/ found!
/home/defaultuser/Public/.config/cprocsp//users found!
/home/defaultuser/Public/.config/cprocsp//users/stores found!
/home/defaultuser/Public/.config/cprocsp//keys found!
/home/defaultuser/Public/.config/cprocsp//tmp found!
/home/defaultuser/Public/.config/cprocsp//dsrf found!
/home/defaultuser/Public/.config/cprocsp//dsrf/db1 found!
/home/defaultuser/Public/.config/cprocsp//dsrf/db2 found!

Nick name: HDIMAGE
Connect name: 
Reader name: HDD key storage

Nick name: Aktiv Rutoken ECP 00 00
Connect name: 
Reader name: Aktiv Rutoken ECP 00 00</code></pre></div><p>&nbsp; &nbsp; &nbsp; или в приложении CryptoPro CSP:</p><p><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2022/12/af36d5eb9c27034af7c8f8efc1f961c5.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2022/12/af36d5eb9c27034af7c8f8efc1f961c5.jpg" alt="" /></a></span> </p><br /><ul><li><p>Проверить наличие контейнеров на устройстве:</p></li></ul><div class="codebox"><pre><code>[defaultuser@INOIP4903 ~]$ /usr/libexec/ru.cryptopro.csp/bin/csptest -keyset -enum_container -verifycontext -fqcn
CPRO_VAR_PATH not set, using defaults
/home/defaultuser found!
/home/defaultuser/Public found!
/home/defaultuser/Public/.config/ found!
/home/defaultuser/Public/.config/cprocsp/ found!
/home/defaultuser/Public/.config/cprocsp//users found!
/home/defaultuser/Public/.config/cprocsp//users/stores found!
/home/defaultuser/Public/.config/cprocsp//keys found!
/home/defaultuser/Public/.config/cprocsp//tmp found!
/home/defaultuser/Public/.config/cprocsp//dsrf found!
/home/defaultuser/Public/.config/cprocsp//dsrf/db1 found!
/home/defaultuser/Public/.config/cprocsp//dsrf/db2 found!
CSP (Type:80) v5.0.10010 KC1 Release Ver:5.0.12500 OS:Linux CPU:ARM FastCode:NoHardwareSupport.
AcquireContext: OK. HCRYPTPROV: 32873395
\\.\HDIMAGE\MyTest_01
\\.\Aktiv Rutoken ECP 00 00\sal***
\\.\Aktiv Rutoken ECP 00 00\fat***
\\.\Aktiv Rutoken ECP 00 00\Gai***
\\.\Aktiv Rutoken ECP 00 00\pkcs_key_02bb
OK.
Total: SYS: 0,040 sec USR: 0,270 sec UTC: 0,700 sec
[ErrorCode: 0x00000000]</code></pre></div>]]></content>
			<author>
				<name><![CDATA[Volkov_S]]></name>
				<uri>https://forum.rutoken.ru/user/12952/</uri>
			</author>
			<updated>2022-12-13T14:46:15Z</updated>
			<id>https://forum.rutoken.ru/post/19118/#p19118</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Bluetooth-рутокен и Аврора ОС 4.0.2 с cryptopro.csp-5.0.12600]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/19098/#p19098" />
			<content type="html"><![CDATA[<p><strong>Volkov_S</strong>, здравствуйте!</p><p>Увы, но на Авроре пока нет драйвера, через который можно было бы работать с&nbsp; Рутокен ЭЦП Bluetooth по Bluetooth-каналу.</p><p>Также хотим отметить, что продукт Рутокен ЭЦП Bluetooth сейчас находится на завершающей стадии своего жизненного цикла.<br />Для подписания по беспроводному каналу есть более современный продукт - <a href="https://www.rutoken.ru/products/all/rutoken-ecp-3/">Рутокен ЭЦП 3.0 NFC</a>.</p><p>Насколько нам известно, КриптоПро CSP на Авроре не умеет работать с PKCS#11 через нашу библиотеку rtpkcs11ecp (через pkcs#11 провайдер).</p><p>Но можно попробовать включить «старый» механизм работы с такими ключами.&nbsp; Но данный механизм не развивается. </p><p>По умолчанию в конфиге провайдера на Авроре его работа включена. Чтобы включить нужно добавить:</p><div class="codebox"><pre><code>EnableNativeTokenCryptMode = 1
# EnableNativeTokenCryptMode = 1 включает режим неизвлекаемой криптографии без PKCS#11

EnableNativeTokenPkcsMode = 1
# EnableNativeTokenPkcsMode = 1 включает режим чтения PKCS#11-ключей на Рутокен-носителях
 </code></pre></div><p>Альтернатива - использовать для работы с PKCS#11-обхектами <a href="https://www.rutoken.ru/developers/sdk/">Рутокеy SDK</a>.</p>]]></content>
			<author>
				<name><![CDATA[Павел Анфимов]]></name>
				<uri>https://forum.rutoken.ru/user/7338/</uri>
			</author>
			<updated>2022-12-12T08:03:03Z</updated>
			<id>https://forum.rutoken.ru/post/19098/#p19098</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Bluetooth-рутокен и Аврора ОС 4.0.2 с cryptopro.csp-5.0.12600]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/19088/#p19088" />
			<content type="html"><![CDATA[<p>Здравствуйте!</p><p>Не удается считать данные с Bluetooth-Рутокена на устройстве с Аврора ОС.</p><p><strong>Токен: Aktiv Rutoken ECP BT</strong> - bluetooth-бэйджик с тиснением &quot;РУТОКЕН&quot; на корпусе, с аккумулятором, кнопкой включения/выключения с красным и синим светодиодами, + разъем micro-usb для зарядки и подключения по USB.<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2022/12/0a306af41c9b11f2bd7497227f0134e2.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2022/12/0a306af41c9b11f2bd7497227f0134e2.jpg" alt="" /></a></span> </p><br /><p>Графическое приложение CPTools на Ubuntu на токене определяет 3 контейнера.<br />Вот вывод консольной команды:<br /></p><div class="codebox"><pre><code>$ pkcs11-tool --module /usr/lib/librtpkcs11ecp.so -O
Using slot 0 with a present token (0x0)
Public Key Object; GOSTR3410 
  PARAMS OID: 06072a850***
  VALUE:      d57dfe6f2***
              76f5406d1***
  label:      
  ID:         056ac71df***
  Usage:      verify
Certificate Object; type = X.509 cert
  label:      Rutoken Plugin
  ID:         056ac71d***</code></pre></div><p><strong>Устройство: INOI P4903, Аврора 4.0.2.175(Балаково).</strong><br />На устройстве установлены следующие пакеты:<br /></p><div class="codebox"><pre><code>[root@INOIP4903 defaultuser]# pkcon search pcsc
Поиск по подробной информации                                                                                                                                                            
Запуск                                                                                                                                                                                                       
Обновление списка приложений                                                                                                                                                             
Запрос                                                                                                                                                                                                       
Завершено                                                                                                                                                                                                
Установлен    ifd-rutokens-1.0.7-1.2.8.omp.armv7hl (installed)                Aktiv Co Rutoken S driver
Установлен    pcsc-lite-1.9.2-1.3.2.omp.armv7hl (installed)                   PC/SC Lite smart card framework and applications
Установлен    pcsc-lite-ccid-1.4.34-1.2.8.omp.armv7hl (installed)             Generic USB CCID smart card reader driver
Установлен    pcsc-lite-ccid-debuginfo-1.4.34-1.2.8.omp.armv7hl (installed)    Debug information for package pcsc-lite-ccid
Установлен    pcsc-lite-debuginfo-1.9.2-1.3.2.omp.armv7hl (installed)         Debug information for package pcsc-lite
Установлен    pcsc-lite-devel-1.9.2-1.3.2.omp.armv7hl (installed)             PC/SC Lite development files
Установлен    pcsc-lite-libs-1.9.2-1.3.2.omp.armv7hl (installed)              PC/SC Lite libraries</code></pre></div><div class="codebox"><pre><code>Установлен    ru.cryptopro.csp-5.0.12600-4.armv7hl (installed)                CryptoPro CSP Aurora. Build 12600.</code></pre></div><p>, активирована лицензия для криптопро.</p><p>Токен к устройству пытался подключать отдельно по bluetooth, отдельно по USB, одновременно по bluetooth и USB.</p><p>На устройстве в приложении CryptoPro CSP данные с токена не отображаются, всегда отображается только HDIMAGE/NO_UNIQUE без контейнеров.</p><p>Также данные с токена не удается обнаружить используя следующий код (обнаруживается только HDIMAGE/NO_UNIQUE):<br /></p><div class="codebox"><pre><code>HCRYPTPROV hProvider = 0;
if(CryptAcquireContext(&amp;hProvider, nullptr, nullptr, PROV_GOST_2001_DH, CRYPT_VERIFYCONTEXT)) 
{
    DWORD readerDataLength = 0;
    if(CryptGetProvParam(hProvider, PP_ENUMREADERS, nullptr, &amp;readerDataLength, CRYPT_MEDIA | CRYPT_FIRST)) 
    {
        BYTE *readerInfo = static_cast&lt;BYTE *&gt;(malloc(readerDataLength));
        if(readerInfo) 
        {
            for(BYTE searchFlags = CRYPT_MEDIA | CRYPT_FIRST; true; searchFlags = CRYPT_MEDIA) 
            {
                memset(readerInfo, 0, readerDataLength);
                if(CryptGetProvParam(hProvider, PP_ENUMREADERS, readerInfo, &amp;readerDataLength, searchFlags)) 
                {
                    // ... handle reader
                }
                else {
                    DWORD errorCode = GetLastError();
                    if(errorCode != ERROR_NO_MORE_ITEMS)
                        qCritical() &lt;&lt; &quot;Can`t get reader info, error code:&quot; &lt;&lt; errorCode;
                    break;
                }
            }
            free(readerInfo);
        }
    }
    CryptReleaseContext(hProvider, 0);
}</code></pre></div><p><strong>В проекте тестового приложения:</strong><br />В yaml-файле прописал такую зависимость:<br /></p><div class="codebox"><pre><code>Requires:
  - libpcsclite.so.1</code></pre></div><p>В desktop-файле прописал такие разрешения:<br /></p><div class="codebox"><pre><code>[X-Sailjail]
Permissions=Bluetooth;PublicDir</code></pre></div><p>Подскажите, как подключить Рутокен к устройству на Аврора ОС и считать с него данные?</p><p>---------------------<br /><strong>Update 1:</strong><br />Следуя шагам в посте <a href="https://www.cryptopro.ru/forum2/default.aspx?g=posts&amp;m=127022#post127022">https://www.cryptopro.ru/forum2/default … post127022</a> на форуме криптопро:<br />После установки пакета usbutils удалось проверить, что сам токен виден системой через команду lsusb:<br /></p><div class="codebox"><pre><code>[root@INOIP4903 defaultuser]# pkcon install usbutils
Сопоставление                                                                                                                                                                                         
Запрос                                                                                                                                                                                                       
Проверка изменений                                                                                                                                                                                
Завершено                                                                                                                    [                                                                  ] (0%)  
Следующие пакеты должны быть установлены:
 usbutils-014+git1-1.2.9.omp.armv7hl    Linux USB utilities
Продолжить с этими изменениями? [N/y] y
Установка                                                                                                                                                                                                 
Запуск                                                                                                                                                                                                       
Запрос                                                                                                                                                                                                      
Разрешение зависимостей                                                                                                                                                                     
Установка пакетов                                                                                                                                                                                 
Загрузка пакетов                                                                                                                                                                                   
Установка пакетов                                                                                                                                                                                 
Завершено                                                                                                                                                                                                
[root@INOIP4903 defaultuser]# 
[root@INOIP4903 defaultuser]# lsusb
Bus 001 Device 002: ID 0a89:0030 Aktiv Rutoken ECP
Bus 001 Device 001: ID 1d6b:0002 Linux Foundation 2.0 root hub</code></pre></div><p>Не знаю, как запускать сервисы на Авроре, но, похоже, проблема в службе pcscd:<br /></p><div class="codebox"><pre><code>[defaultuser@INOIP4903 ~]$ /usr/libexec/ru.cryptopro.csp/bin/csptest -card -enum -v -v
CPRO_VAR_PATH not set, using defaults
/home/defaultuser found!
/home/defaultuser/Public found!
/home/defaultuser/Public/.config/ found!
/home/defaultuser/Public/.config/cprocsp/ found!
/home/defaultuser/Public/.config/cprocsp//users found!
/home/defaultuser/Public/.config/cprocsp//users/stores found!
/home/defaultuser/Public/.config/cprocsp//keys found!
/home/defaultuser/Public/.config/cprocsp//tmp found!
/home/defaultuser/Public/.config/cprocsp//dsrf found!
/home/defaultuser/Public/.config/cprocsp//dsrf/db1 found!
/home/defaultuser/Public/.config/cprocsp//dsrf/db2 found!
ERROR: SCardEstablishContext()
Total: SYS: 0,000 sec USR: 0,000 sec UTC: 0,000 sec
[ErrorCode: 0x8010001d]</code></pre></div><p>---------------------<br /><strong>Update 2:</strong><br /></p><div class="codebox"><pre><code>[defaultuser@INOIP4903 ~]$ /usr/libexec/ru.cryptopro.csp/bin/csptest -keyset -enum_container -verifycontext -fqcn
CPRO_VAR_PATH not set, using defaults
/home/defaultuser found!
/home/defaultuser/Public found!
/home/defaultuser/Public/.config/ found!
/home/defaultuser/Public/.config/cprocsp/ found!
/home/defaultuser/Public/.config/cprocsp//users found!
/home/defaultuser/Public/.config/cprocsp//users/stores found!
/home/defaultuser/Public/.config/cprocsp//keys found!
/home/defaultuser/Public/.config/cprocsp//tmp found!
/home/defaultuser/Public/.config/cprocsp//dsrf found!
/home/defaultuser/Public/.config/cprocsp//dsrf/db1 found!
/home/defaultuser/Public/.config/cprocsp//dsrf/db2 found!
CSP (Type:80) v5.0.10011 KC1 Release Ver:5.0.12600 OS:Linux CPU:ARM FastCode:NoHardwareSupport.
AcquireContext: OK. HCRYPTPROV: 28855219
OK.
Total: SYS: 0,020 sec USR: 0,260 sec UTC: 0,280 sec
[ErrorCode: 0x00000000]</code></pre></div><p>Поиск pcscd ничего не дает:<br /></p><div class="codebox"><pre><code>[defaultuser@INOIP4903 ~]$ pkcon search pcscd
Поиск по подробной информации                                                                                                                                                            
Запуск                                                                                                                                                                                                       
Запрос                                                                                                                                                                                                       
Завершено                                                                                                                                                                                                </code></pre></div>]]></content>
			<author>
				<name><![CDATA[Volkov_S]]></name>
				<uri>https://forum.rutoken.ru/user/12952/</uri>
			</author>
			<updated>2022-12-09T14:32:42Z</updated>
			<id>https://forum.rutoken.ru/post/19088/#p19088</id>
		</entry>
</feed>
