<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; SSSD не видит РуТокен ЭЦП 3.0 NFC, но видит РуТокен ЭЦП 2.0]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/4315/" />
	<updated>2024-05-21T16:46:27Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/4315/</id>
		<entry>
			<title type="html"><![CDATA[Re: SSSD не видит РуТокен ЭЦП 3.0 NFC, но видит РуТокен ЭЦП 2.0]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/24896/#p24896" />
			<content type="html"><![CDATA[<p>Мы проверяли работу sssd с РедОС 7.3.5 и данным считывателем смарт-карт; тестовый сценарий выполнился успешно. В обновлениях для РедОС 7.3.5 доступен sssd-2.8.2: <a href="http://repo.red-soft.ru/redos/7.3/x86_64/updates/">http://repo.red-soft.ru/redos/7.3/x86_64/updates/</a></p>]]></content>
			<author>
				<name><![CDATA[Евгений Мироненко]]></name>
				<uri>https://forum.rutoken.ru/user/8673/</uri>
			</author>
			<updated>2024-05-21T16:46:27Z</updated>
			<id>https://forum.rutoken.ru/post/24896/#p24896</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: SSSD не видит РуТокен ЭЦП 3.0 NFC, но видит РуТокен ЭЦП 2.0]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/24894/#p24894" />
			<content type="html"><![CDATA[<p><strong>Евгений Мироненко</strong>, к сожалению нам не подходят все три варианта. Так что будем ждать когда на всех ОС обновят sssd хотя бы до 2.6.0</p>]]></content>
			<author>
				<name><![CDATA[Orontin]]></name>
				<uri>https://forum.rutoken.ru/user/14198/</uri>
			</author>
			<updated>2024-05-21T15:20:42Z</updated>
			<id>https://forum.rutoken.ru/post/24894/#p24894</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: SSSD не видит РуТокен ЭЦП 3.0 NFC, но видит РуТокен ЭЦП 2.0]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/24893/#p24893" />
			<content type="html"><![CDATA[<p><strong>Orontin</strong>, удалось ли вам решить проблему? Какой путь вы выбрали?</p>]]></content>
			<author>
				<name><![CDATA[Евгений Мироненко]]></name>
				<uri>https://forum.rutoken.ru/user/8673/</uri>
			</author>
			<updated>2024-05-21T13:15:29Z</updated>
			<id>https://forum.rutoken.ru/post/24893/#p24893</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: SSSD не видит РуТокен ЭЦП 3.0 NFC, но видит РуТокен ЭЦП 2.0]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/24861/#p24861" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Orontin пишет:</cite><blockquote><p>Евгений Мироненко, насколько я могу судить по описанию, это не всегда работает. Мы работаем в ОС: РедОС, Астра, АЛТ</p></blockquote></div><p>Все верно. Это работает на Ubuntu. На других дистрибутивах может быть и pcscd собран без поддержки фильтрации, и запускаться pcscd может через systemctl (тогда в другом месте надо задавать переменную окружения PCSCLITE_FILTER_IGNORE_READER_NAMES).</p><p>Варианты рекомендаций:<br />1. Использовать считыватель с одним интерфейсом.<br />2. Пересобирать pcscd c поддержкой PCSCLITE_FILTER_IGNORE_READER_NAMES: <a href="https://github.com/LudovicRousseau/PCSC/blob/dfd2e47708fc391486b6f8abb163a5cc5abd690b/src/readerfactory.c#L167,">https://github.com/LudovicRousseau/PCSC … ry.c#L167,</a> <a href="https://github.com/LudovicRousseau/PCSC/blob/dfd2e47708fc391486b6f8abb163a5cc5abd690b/configure.ac#L356">https://github.com/LudovicRousseau/PCSC … re.ac#L356</a> и правильно передавать переменную окружения в зависимости от дистрибутива.<br />3. Обновить sssd. Выглядит так, будто в версии 2.9 проблем быть не должно: <a href="https://github.com/SSSD/sssd/blob/sssd-2-9/src/p11_child/p11_child_openssl.c#L1857">https://github.com/SSSD/sssd/blob/sssd- … sl.c#L1857</a> В принципе, уже в 2.6.0 поведение лучше: <a href="https://github.com/SSSD/sssd/blob/2.6.0/src/p11_child/p11_child_openssl.c#L1766">https://github.com/SSSD/sssd/blob/2.6.0 … sl.c#L1766</a></p>]]></content>
			<author>
				<name><![CDATA[Евгений Мироненко]]></name>
				<uri>https://forum.rutoken.ru/user/8673/</uri>
			</author>
			<updated>2024-05-17T16:17:49Z</updated>
			<id>https://forum.rutoken.ru/post/24861/#p24861</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: SSSD не видит РуТокен ЭЦП 3.0 NFC, но видит РуТокен ЭЦП 2.0]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/24858/#p24858" />
			<content type="html"><![CDATA[<p><strong>Евгений Мироненко</strong>, насколько я могу судить по описанию, это не всегда работает. Мы работаем в ОС: РедОС, Астра, АЛТ</p>]]></content>
			<author>
				<name><![CDATA[Orontin]]></name>
				<uri>https://forum.rutoken.ru/user/14198/</uri>
			</author>
			<updated>2024-05-17T13:15:34Z</updated>
			<id>https://forum.rutoken.ru/post/24858/#p24858</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: SSSD не видит РуТокен ЭЦП 3.0 NFC, но видит РуТокен ЭЦП 2.0]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/24854/#p24854" />
			<content type="html"><![CDATA[<p><strong>Евгений Мироненко</strong>, </p><p>Изменял строку по разному, перезапускал службу\компьютер - не помогло, все равно видит</p><p>```<br />root@astralkjhgfdsa34q:/home/adminlocal# cat /etc/default/pcscd <br />PCSCLITE_FILTER_IGNORE_READER_NAMES=&quot;ACS ACR1252 Dual Reader [ACR1252 Dual Reader SAM]&quot;<br />root@astralkjhgfdsa34q:/home/adminlocal# pkcs11-tool --module /usr/lib/librtpkcs11ecp.so -L<br />Available slots:<br />Slot 0 (0x0): ACS ACR1252 Dual Reader [ACR1252 Dual Reader SAM] 01 00<br />&nbsp; (empty)<br />Slot 1 (0x1): ACS ACR1252 Dual Reader [ACR1252 Dual Reader PICC] 00 00<br />&nbsp; token label&nbsp; &nbsp; &nbsp; &nbsp; : 123123123<br />&nbsp; token manufacturer : Aktiv Co.<br />&nbsp; token model&nbsp; &nbsp; &nbsp; &nbsp; : Rutoken ECP<br />&nbsp; token flags&nbsp; &nbsp; &nbsp; &nbsp; : login required, rng, token initialized, PIN initialized<br />&nbsp; hardware version&nbsp; &nbsp;: 60.1<br />&nbsp; firmware version&nbsp; &nbsp;: 30.2<br />&nbsp; serial num&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;: 424a928f<br />&nbsp; pin min/max&nbsp; &nbsp; &nbsp; &nbsp; : 6/32<br />Slot 2 (0x2): <br />&nbsp; (empty)<br />```</p>]]></content>
			<author>
				<name><![CDATA[Orontin]]></name>
				<uri>https://forum.rutoken.ru/user/14198/</uri>
			</author>
			<updated>2024-05-17T12:08:32Z</updated>
			<id>https://forum.rutoken.ru/post/24854/#p24854</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: SSSD не видит РуТокен ЭЦП 3.0 NFC, но видит РуТокен ЭЦП 2.0]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/24853/#p24853" />
			<content type="html"><![CDATA[<p>К счастью, в pcscd предусмотрен механизм фильтрации неугодных считывателей смарт-карт: <a href="https://ludovicrousseau.blogspot.com/2015/12/remove-andor-customize-pcsc-reader-names.html">https://ludovicrousseau.blogspot.com/20 … names.html</a></p><p>Считаю, что после добавления фильтрации sssd со считывателем ACS ACR1252 должен заработать корректно.</p><p>Что нужно сделать:<br />1. Добавить игнорирование считывателя &quot;ACS ACR1252 Dual Reader [ACR1252 Dual Reader SAM]&quot;<br /></p><div class="codebox"><pre><code>sudo sh -c &quot;echo &#039;PCSCLITE_FILTER_IGNORE_READER_NAMES=\&quot;ACS ACR1252 Dual Reader [ACR1252 Dual Reader SAM]\&quot;&#039;&gt; /etc/default/pcscd</code></pre></div><p>2. Перезапустить pcscd<br /></p><div class="codebox"><pre><code>sudo service pcscd restart</code></pre></div><p>Смотрим через pkcs11-tool -L:<br /></p><div class="codebox"><pre><code>pkcs11-tool --module /usr/lib/librtpkcs11ecp.so -L
Available slots:
Slot 0 (0x0): ACS ACR1252 Dual Reader [ACR1252 Dual Reader PICC] 00 00
  token label        : emitent
  token manufacturer : Aktiv Co.
  token model        : Rutoken ECP
  token flags        : login required, rng, SO PIN to be changed, token initialized, PIN initialized, user PIN to be changed
  hardware version   : 60.1
  firmware version   : 32.2
  serial num         : 43226518
  pin min/max        : 6/32
Slot 1 (0x1):
  (empty)
Slot 2 (0x2):
  (empty)
Slot 3 (0x3):
  (empty)
Slot 4 (0x4):
  (empty)
Slot 5 (0x5):
  (empty)
Slot 6 (0x6):
  (empty)
Slot 7 (0x7):
  (empty)
Slot 8 (0x8):
  (empty)
Slot 9 (0x9):
  (empty)
Slot 10 (0xa):
  (empty)
Slot 11 (0xb):
  (empty)
Slot 12 (0xc):
  (empty)
Slot 13 (0xd):
  (empty)
Slot 14 (0xe):
  (empty)</code></pre></div><p><strong>Orontin</strong>, пожалуйста, проверьте и отпишитесь о результате.</p>]]></content>
			<author>
				<name><![CDATA[Евгений Мироненко]]></name>
				<uri>https://forum.rutoken.ru/user/8673/</uri>
			</author>
			<updated>2024-05-17T11:30:06Z</updated>
			<id>https://forum.rutoken.ru/post/24853/#p24853</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: SSSD не видит РуТокен ЭЦП 3.0 NFC, но видит РуТокен ЭЦП 2.0]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/24852/#p24852" />
			<content type="html"><![CDATA[<p>С перечислением слотов на ACS ACR 1252 подтверждается: первый слот SAM, второй PICC.</p><div class="codebox"><pre><code>pkcs11-tool --module /usr/lib/librtpkcs11ecp.so -L
Available slots:
Slot 0 (0x0): ACS ACR1252 Dual Reader [ACR1252 Dual Reader SAM] 01 00
  (empty)
Slot 1 (0x1): ACS ACR1252 Dual Reader [ACR1252 Dual Reader PICC] 00 00
  token label        : emitent
  token manufacturer : Aktiv Co.
  token model        : Rutoken ECP
  token flags        : login required, rng, SO PIN to be changed, token initialized, PIN initialized, user PIN to be changed
  hardware version   : 60.1
  firmware version   : 32.2
  serial num         : 43226518
  pin min/max        : 6/32
Slot 2 (0x2):
  (empty)
Slot 3 (0x3):
  (empty)
Slot 4 (0x4):
  (empty)
Slot 5 (0x5):
  (empty)
Slot 6 (0x6):
  (empty)
Slot 7 (0x7):
  (empty)
Slot 8 (0x8):
  (empty)
Slot 9 (0x9):
  (empty)
Slot 10 (0xa):
  (empty)
Slot 11 (0xb):
  (empty)
Slot 12 (0xc):
  (empty)
Slot 13 (0xd):
  (empty)
Slot 14 (0xe):
  (empty)</code></pre></div>]]></content>
			<author>
				<name><![CDATA[Евгений Мироненко]]></name>
				<uri>https://forum.rutoken.ru/user/8673/</uri>
			</author>
			<updated>2024-05-17T09:37:15Z</updated>
			<id>https://forum.rutoken.ru/post/24852/#p24852</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: SSSD не видит РуТокен ЭЦП 3.0 NFC, но видит РуТокен ЭЦП 2.0]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/24826/#p24826" />
			<content type="html"><![CDATA[<p><strong>Orontin</strong>, мы еще будем выяснять завтра, но пока что я склонен считать, что это баг в p11_child (вот в этом месте: <a href="https://pagure.io/SSSD/sssd/blob/master/f/src/p11_child/p11_child_openssl.c#_1720).">https://pagure.io/SSSD/sssd/blob/master … .c#_1720).</a><br />Что происходит:<br />1. Получение всех слотов (неважно, с токеном или нет): <a href="https://pagure.io/SSSD/sssd/blob/master/f/src/p11_child/p11_child_openssl.c#_1669">https://pagure.io/SSSD/sssd/blob/master … sl.c#_1669</a><br />2. В цикле по слотам получение информации о слоте: <a href="https://pagure.io/SSSD/sssd/blob/master/f/src/p11_child/p11_child_openssl.c#_1677">https://pagure.io/SSSD/sssd/blob/master … sl.c#_1677</a><br />3. Если в информации о слоте установлен флаг CKF_REMOVABLE_DEVICE, независимо от флага CKF_TOKEN_PRESENT, слоты больше не перебираются: <a href="https://pagure.io/SSSD/sssd/blob/master/f/src/p11_child/p11_child_openssl.c#_1720">https://pagure.io/SSSD/sssd/blob/master … sl.c#_1720</a> <a href="https://pagure.io/SSSD/sssd/blob/master/f/src/p11_child/p11_child_openssl.c#_1724">https://pagure.io/SSSD/sssd/blob/master … sl.c#_1724</a></p><p>Подтвердить, что при перечислении слотов через librtpkcs11ecp.so слотов несколько и первый пустой, можно такой командой:<br /></p><div class="codebox"><pre><code>pkcs11-tool --module /usr/lib/librtpkcs11ecp.so -L</code></pre></div><p>Если запустите раньше меня на считывателе ACS 1252, пришлите вывод. На похожем ридере подтверждается:<br /></p><div class="codebox"><pre><code>pkcs11-tool --module /usr/lib/librtpkcs11ecp.so -L
Available slots:
Slot 0 (0x0): ACS ACR1281U 00 02
  (empty)
Slot 1 (0x1): ACS ACR1281U 00 01
  token label        : emitent
  token manufacturer : Aktiv Co.
  token model        : Rutoken ECP
  token flags        : login required, rng, SO PIN to be changed, token initialized, PIN initialized, user PIN to be changed
  hardware version   : 60.1
  firmware version   : 32.2
  serial num         : 43226518
  pin min/max        : 6/32
Slot 2 (0x2): ACS ACR1281U 00 00
  (empty)
Slot 3 (0x3):
  (empty)
Slot 4 (0x4):
  (empty)
Slot 5 (0x5):
  (empty)
Slot 6 (0x6):
  (empty)
Slot 7 (0x7):
  (empty)
Slot 8 (0x8):
  (empty)
Slot 9 (0x9):
  (empty)
Slot 10 (0xa):
  (empty)
Slot 11 (0xb):
  (empty)
Slot 12 (0xc):
  (empty)
Slot 13 (0xd):
  (empty)
Slot 14 (0xe):
  (empty)</code></pre></div><p>На подтверждение бага нам нужно немного времени. В случае подтверждения на репорт, пулл-реквест, попадание в какую-то версию может уйти уже больше времени.</p><p>Если есть возможность, прошу проверить на другом считывателе смарт-карт (с одним интерфейсом, без SAM-слота), при условии что только он подключен к ПК. Я бы ожидал, что с другим считывателем должно заработать.</p><p>UPD: к p11_child есть похожие претензии: <a href="https://github.com/SSSD/sssd/issues/7295,">https://github.com/SSSD/sssd/issues/7295,</a> <a href="https://github.com/SSSD/sssd/issues/5905">https://github.com/SSSD/sssd/issues/5905</a></p>]]></content>
			<author>
				<name><![CDATA[Евгений Мироненко]]></name>
				<uri>https://forum.rutoken.ru/user/8673/</uri>
			</author>
			<updated>2024-05-16T19:13:37Z</updated>
			<id>https://forum.rutoken.ru/post/24826/#p24826</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: SSSD не видит РуТокен ЭЦП 3.0 NFC, но видит РуТокен ЭЦП 2.0]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/24822/#p24822" />
			<content type="html"><![CDATA[<p><strong>Евгений Мироненко</strong>, версия librtPKCS - 2.14.0.0 от 25.03.2024</p><p>Мы смотрели на двух 3.0<br />&quot;Rutoken miron SC dual NFC&quot;<br />&quot;Rutoken SC JC&quot;</p><p>на них одинаковое поведение. К сожалению других 3.0 РуТокенов нету</p>]]></content>
			<author>
				<name><![CDATA[Orontin]]></name>
				<uri>https://forum.rutoken.ru/user/14198/</uri>
			</author>
			<updated>2024-05-16T15:13:42Z</updated>
			<id>https://forum.rutoken.ru/post/24822/#p24822</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: SSSD не видит РуТокен ЭЦП 3.0 NFC, но видит РуТокен ЭЦП 2.0]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/24821/#p24821" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Orontin пишет:</cite><blockquote><p>p11, выдал вот такое</p><p>(2024-05-16 16:11:00): [p11_child[2240]] [do_card] (0x4000): Token not present.<br />(2024-05-16 16:11:00): [p11_child[2240]] [main] (0x0040): do_work failed.<br />(2024-05-16 16:11:00): [p11_child[2240]] [main] (0x0020): p11_child failed!</p><p>Значит как минимум он что-то делает чтобы его найти, но после падает из-за какой-то ошибки.</p></blockquote></div><p>Верное наблюдение. <br />У вас нет возможности проверить с другим считывателем смарт-карт?<br />Какая версия библиотеки rtpkcs11ecp используется?</p>]]></content>
			<author>
				<name><![CDATA[Евгений Мироненко]]></name>
				<uri>https://forum.rutoken.ru/user/8673/</uri>
			</author>
			<updated>2024-05-16T14:14:34Z</updated>
			<id>https://forum.rutoken.ru/post/24821/#p24821</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: SSSD не видит РуТокен ЭЦП 3.0 NFC, но видит РуТокен ЭЦП 2.0]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/24819/#p24819" />
			<content type="html"><![CDATA[<p>p11, выдал вот такое</p><br /><p>(2024-05-16 16:11:00): [p11_child[2240]] [do_card] (0x4000): Token not present.<br />(2024-05-16 16:11:00): [p11_child[2240]] [main] (0x0040): do_work failed.<br />(2024-05-16 16:11:00): [p11_child[2240]] [main] (0x0020): p11_child failed!</p><p>Значит как минимум он что-то делает чтобы его найти, но после падает из-за какой-то ошибки.</p>]]></content>
			<author>
				<name><![CDATA[Orontin]]></name>
				<uri>https://forum.rutoken.ru/user/14198/</uri>
			</author>
			<updated>2024-05-16T13:25:11Z</updated>
			<id>https://forum.rutoken.ru/post/24819/#p24819</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: SSSD не видит РуТокен ЭЦП 3.0 NFC, но видит РуТокен ЭЦП 2.0]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/24817/#p24817" />
			<content type="html"><![CDATA[<p><strong>Евгений Мироненко</strong>, ссылка на логи без uri :</p><p><a href="https://disk.yandex.ru/d/pITQn0QNFsMsZw">https://disk.yandex.ru/d/pITQn0QNFsMsZw</a></p>]]></content>
			<author>
				<name><![CDATA[Orontin]]></name>
				<uri>https://forum.rutoken.ru/user/14198/</uri>
			</author>
			<updated>2024-05-16T13:22:23Z</updated>
			<id>https://forum.rutoken.ru/post/24817/#p24817</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: SSSD не видит РуТокен ЭЦП 3.0 NFC, но видит РуТокен ЭЦП 2.0]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/24816/#p24816" />
			<content type="html"><![CDATA[<p><strong>Евгений Мироненко</strong>, uri указывался для обоих токенов. Сейчас соберу лог без uri</p>]]></content>
			<author>
				<name><![CDATA[Orontin]]></name>
				<uri>https://forum.rutoken.ru/user/14198/</uri>
			</author>
			<updated>2024-05-16T12:41:32Z</updated>
			<id>https://forum.rutoken.ru/post/24816/#p24816</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: SSSD не видит РуТокен ЭЦП 3.0 NFC, но видит РуТокен ЭЦП 2.0]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/24815/#p24815" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Orontin пишет:</cite><blockquote><p>3.0<br />---<br />Available slots:<br />Slot 0 (0x1): ACS ACR1252 Dual Reader [ACR1252 Dual Reader PICC] 00 00<br />&nbsp; token label&nbsp; &nbsp; &nbsp; &nbsp; : 123123123<br />&nbsp; token manufacturer : Aktiv Co.<br />&nbsp; token model&nbsp; &nbsp; &nbsp; &nbsp; : Rutoken ECP<br />&nbsp; token flags&nbsp; &nbsp; &nbsp; &nbsp; : login required, rng, token initialized, PIN initialized<br />&nbsp; hardware version&nbsp; &nbsp;: 60.1<br />&nbsp; firmware version&nbsp; &nbsp;: 30.2<br />&nbsp; serial num&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;: 424a928f<br />&nbsp; pin min/max&nbsp; &nbsp; &nbsp; &nbsp; : 6/32<br />---</p></blockquote></div><p>Я правильно понимаю, что смарт-карта с серийным номером 424a928f при снятии логов <a href="https://disk.yandex.ru/d/d1LuaYIJOE0ifw">https://disk.yandex.ru/d/d1LuaYIJOE0ifw</a> не подключалась?</p>]]></content>
			<author>
				<name><![CDATA[Евгений Мироненко]]></name>
				<uri>https://forum.rutoken.ru/user/8673/</uri>
			</author>
			<updated>2024-05-16T12:36:49Z</updated>
			<id>https://forum.rutoken.ru/post/24815/#p24815</id>
		</entry>
</feed>
