<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; RutokenS и pkcsc11-tool]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/4370/" />
	<updated>2024-07-11T11:15:03Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/4370/</id>
		<entry>
			<title type="html"><![CDATA[Re: RutokenS и pkcsc11-tool]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/25364/#p25364" />
			<content type="html"><![CDATA[<p><strong>GaricMamontov</strong>, добрый день!</p><p>В Atsra Linux также должен быть доступен pam_csp, подходящий для работы с Рутокен S: <a href="https://servermon.ru/forum/topic/2804/">https://servermon.ru/forum/topic/2804/</a></p>]]></content>
			<author>
				<name><![CDATA[Павел Анфимов]]></name>
				<uri>https://forum.rutoken.ru/user/7338/</uri>
			</author>
			<updated>2024-07-11T11:15:03Z</updated>
			<id>https://forum.rutoken.ru/post/25364/#p25364</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: RutokenS и pkcsc11-tool]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/25330/#p25330" />
			<content type="html"><![CDATA[<p>Спасибо за разъяснения!</p>]]></content>
			<author>
				<name><![CDATA[GaricMamontov]]></name>
				<uri>https://forum.rutoken.ru/user/13205/</uri>
			</author>
			<updated>2024-07-08T11:20:56Z</updated>
			<id>https://forum.rutoken.ru/post/25330/#p25330</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: RutokenS и pkcsc11-tool]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/25329/#p25329" />
			<content type="html"><![CDATA[<p>К сожалению, с Rutoken S сделать локальную 2FA будет нетривиально. Модули pam_pkcs11/pam_p11, упомянутые в статье <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=3440665#id-%D0%9B%D0%BE%D0%BA%D0%B0%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F%D0%B0%D1%83%D1%82%D0%B5%D0%BD%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%86%D0%B8%D1%8F%D0%BF%D0%BE%D0%A0%D1%83%D1%82%D0%BE%D0%BA%D0%B5%D0%BD%D1%81PAM%D0%B8librtpkcs11ecp-%D0%9F%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D0%B5:%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0%D0%B0%D1%83%D1%82%D0%B5%D0%BD%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%86%D0%B8%D0%B8%D1%81%D0%B8%D0%BC%D0%B5%D1%8E%D1%89%D0%B8%D0%BC%D1%81%D1%8F%D1%81%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82%D0%BE%D0%BC">https://dev.rutoken.ru/pages/viewpage.a … 0%BE%D0%BC</a> , предполагают строгую аутентификацию на основе асимметричной криптографии, которой нет в токене Rutoken S. Можете ознакомиться с этим объяснением: <a href="https://forum.rutoken.ru/post/12017/#p12017">https://forum.rutoken.ru/post/12017/#p12017</a></p><p>Допускаю, может сработать связка pam_pkcs11/pam_p11 + lsb-cprocsp-pkcs11-* + CryptoPro + Rutoken S, но нами такая комбинация не проверялась.</p><p>Для MacOS и FreeBSD есть PAM-модуль pam_smartcard (<a href="https://www.opennet.ru/man.shtml?topic=pam_smartcard">https://www.opennet.ru/man.shtml?topic=pam_smartcard</a>), с которым Rutoken S мог бы быть использован: он предполагает хранение на смарт-карте файла с логином/паролем, защищенными PIN-кодом.</p>]]></content>
			<author>
				<name><![CDATA[Евгений Мироненко]]></name>
				<uri>https://forum.rutoken.ru/user/8673/</uri>
			</author>
			<updated>2024-07-08T11:14:59Z</updated>
			<id>https://forum.rutoken.ru/post/25329/#p25329</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: RutokenS и pkcsc11-tool]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/25328/#p25328" />
			<content type="html"><![CDATA[<p>Хочу создать простейшую локальную 2ФА. Отталкивался от статьи <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=3440665#id-%D0%9B%D0%BE%D0%BA%D0%B0%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F%D0%B0%D1%83%D1%82%D0%B5%D0%BD%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%86%D0%B8%D1%8F%D0%BF%D0%BE%D0%A0%D1%83%D1%82%D0%BE%D0%BA%D0%B5%D0%BD%D1%81PAM%D0%B8librtpkcs11ecp-%D0%9F%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D0%B5:%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0%D0%B0%D1%83%D1%82%D0%B5%D0%BD%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%86%D0%B8%D0%B8%D1%81%D0%B8%D0%BC%D0%B5%D1%8E%D1%89%D0%B8%D0%BC%D1%81%D1%8F%D1%81%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82%D0%BE%D0%BC.">https://dev.rutoken.ru/pages/viewpage.a … %BE%D0%BC.</a> <br />Но там Rutoken ECP...</p>]]></content>
			<author>
				<name><![CDATA[GaricMamontov]]></name>
				<uri>https://forum.rutoken.ru/user/13205/</uri>
			</author>
			<updated>2024-07-08T09:38:33Z</updated>
			<id>https://forum.rutoken.ru/post/25328/#p25328</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: RutokenS и pkcsc11-tool]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/25325/#p25325" />
			<content type="html"><![CDATA[<p>Добрый день. Все верно. librtpkcs11ecp.so не поддерживает токен Rutoken S. Ограниченная функциональность возможна с использованием библиотеки opensc-pkcs11.so. Если поделитесь, какую задачу вы решаете, сможем дать более конкретные рекомендации.</p>]]></content>
			<author>
				<name><![CDATA[Евгений Мироненко]]></name>
				<uri>https://forum.rutoken.ru/user/8673/</uri>
			</author>
			<updated>2024-07-08T09:24:39Z</updated>
			<id>https://forum.rutoken.ru/post/25325/#p25325</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[RutokenS и pkcsc11-tool]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/25324/#p25324" />
			<content type="html"><![CDATA[<p>Добрый день! Подскажите,&nbsp; имеется RutokenS и AstraLinux 1.7.&nbsp; Установил библиотеку librtpkcs11ecp.so. При выполнении команды pkcsc11-tool --module /usr/lib/librtpkcs11ecp.so --list-objects система пишет &quot;No slot with a token was found&quot;.<br />При этом lsusb показывает, что вставлен Aktiv Rotoken S.</p>]]></content>
			<author>
				<name><![CDATA[GaricMamontov]]></name>
				<uri>https://forum.rutoken.ru/user/13205/</uri>
			</author>
			<updated>2024-07-08T09:00:53Z</updated>
			<id>https://forum.rutoken.ru/post/25324/#p25324</id>
		</entry>
</feed>
