<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Паралельное использование нескольких Рутокенов на одной машине]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/3916" />
	<updated>2023-05-05T11:21:45Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/3916/</id>
		<entry>
			<title type="html"><![CDATA[Re: Паралельное использование нескольких Рутокенов на одной машине]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/20515/#p20515" />
			<content type="html"><![CDATA[<p><strong>Alex_Zorg</strong>, спасибо за информацию.<br />Наши исследования так же показали, что основные потери на синхронизацию потоков в pcscd.<br />Так же, по-умолчанию, в pcscd и rtpkcs11ecp.so есть ограничение на 15 подключенных одновременно токенов. <br />При использовании контейнеров, это ограничение снимается.</p>]]></content>
			<author>
				<name><![CDATA[Аверченко Кирилл]]></name>
				<uri>https://forum.rutoken.ru/user/11551/</uri>
			</author>
			<updated>2023-05-05T11:21:45Z</updated>
			<id>https://forum.rutoken.ru/post/20515/#p20515</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Паралельное использование нескольких Рутокенов на одной машине]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/20511/#p20511" />
			<content type="html"><![CDATA[<p>Удалось запустить 16 Рутокенов на одной ЭВМ внутри 16-ти LXC контейнеров. Таким образом, 16 экземпляров pcscd оказались изолированы друг от друга, перестали делать что-то бесполезное с токенами и получилось выйти на неплохую производительность...</p>]]></content>
			<author>
				<name><![CDATA[Alex_Zorg]]></name>
				<uri>https://forum.rutoken.ru/user/13504/</uri>
			</author>
			<updated>2023-05-04T22:33:06Z</updated>
			<id>https://forum.rutoken.ru/post/20511/#p20511</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Паралельное использование нескольких Рутокенов на одной машине]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/20444/#p20444" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p><strong>Alex_Zorg</strong>, добрый день.<br />Попробуем у себя воспроизвести.</p></blockquote></div><p>Спасибо! Будем ждать.<br />Параллельно со своей стороны постараюсь подготовить простой bash скрипт для демонстрации.<br />Продолжу эксперименты с chroot и попытаюсь разделить Рутокены между контейнерами с помощью USBIP (вдруг получится).</p>]]></content>
			<author>
				<name><![CDATA[Alex_Zorg]]></name>
				<uri>https://forum.rutoken.ru/user/13504/</uri>
			</author>
			<updated>2023-04-25T07:19:18Z</updated>
			<id>https://forum.rutoken.ru/post/20444/#p20444</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Паралельное использование нескольких Рутокенов на одной машине]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/20439/#p20439" />
			<content type="html"><![CDATA[<p><strong>Alex_Zorg</strong>, добрый день.<br />Попробуем у себя воспроизвести.</p>]]></content>
			<author>
				<name><![CDATA[Аверченко Кирилл]]></name>
				<uri>https://forum.rutoken.ru/user/11551/</uri>
			</author>
			<updated>2023-04-24T14:28:30Z</updated>
			<id>https://forum.rutoken.ru/post/20439/#p20439</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Паралельное использование нескольких Рутокенов на одной машине]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/20421/#p20421" />
			<content type="html"><![CDATA[<p>Пока ничего не получается. Запустил два разных pcscd: один в системе, второй в chroot окружении. Так как ядро ОС &quot;общее&quot;, то Рутокен видит то один pcscd, то другой (смотрю с помощью pcsc_scan, pkcs11-tool --module /usr/lib/librtpkcs11ecp.so -T). Пока не вижу простого способа разграничить использование двух Рутокенов между двумя экземплярами pcscd. Посмотрел исходные коды pcscd - вижу, что там вроде бы цепляются ридеры подряд и как-то указать через опции командной строки какие устройства конфигурировать, а какие нет - не вижу. Изменять исходные тексты не хотелось бы учитывая, что ОС нужна будет сертифицированная.</p>]]></content>
			<author>
				<name><![CDATA[Alex_Zorg]]></name>
				<uri>https://forum.rutoken.ru/user/13504/</uri>
			</author>
			<updated>2023-04-23T08:05:50Z</updated>
			<id>https://forum.rutoken.ru/post/20421/#p20421</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Паралельное использование нескольких Рутокенов на одной машине]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/20419/#p20419" />
			<content type="html"><![CDATA[<p>Хочу использовать параллельно несколько Рутокенов на одной машине для выполнения криптографических операций с закрытым ключом, записанном на токенах. Пока использую RSA и OpenSSL с libengine-pkcs11-openssl.</p><p>Хочу из нескольких потоков (а ядер у процессора у моей подопытной ЭВМ много) запустить в цикле выполнение криптографических операций (цифровая подпись, формирование x509v3 сертификатов и т.п.). К одной ЭВМ хочу подключить НЕСКОЛЬКО токенов. Пока пробую с двумя Рутокенами и запускаю два потока (фактически даже два процесса). Выигрыша по производительности не вижу! Если один Рутокен выполняет операцию за 200 мс (время довольно стабильное), то два Рутокена выполняют такую же операцию в два потока в среднем за 400 мс (и время уже не стабильно). К каждому Рутокену обращаюсь со своим KEY_URI вида (отличаются <strong>serial</strong>):</p><p>KEY_URI=pkcs11:serial=123a87dbd;id=01;object=RSA-01</p><p>Очень подозреваю, что какая-то служба в Linux работает тупо последовательно то с первым Рутокеном, то со вторым, а потому никакого прироста производительности я не получил. Может, еще конечно, что-то делаю не так.<br />USB 1.1 думаю так не должно себя вести...</p><p>Прошу дать подсказки, как поднять производительность? Хотел бы штук 16 закупить с собрать&nbsp; &quot;Народный HSM&quot;.<br />1. Поможет ли запуск двух экземпляров pcscd на разных сокетах?<br />2. Стоит ли попробовать запустить криптографические операции в изолировочных chroot окружениях (для каждого Рутокена свое окружение)?<br />3. ...</p>]]></content>
			<author>
				<name><![CDATA[Alex_Zorg]]></name>
				<uri>https://forum.rutoken.ru/user/13504/</uri>
			</author>
			<updated>2023-04-22T19:34:24Z</updated>
			<id>https://forum.rutoken.ru/post/20419/#p20419</id>
		</entry>
</feed>
