<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Рутокен заблокировал mac os Catalina 10.15.7]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/4374/" />
	<updated>2024-07-15T07:42:14Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/4374/</id>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен заблокировал mac os Catalina 10.15.7]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/25390/#p25390" />
			<content type="html"><![CDATA[<p>В общем, оно каким-то магическим образом всё-таки заработало :(</p><p>Снёс обратно установленные хелперы для отображения сертов с токена в кейчейне (<a href="https://forum.rutoken.ru/topic/3351/">https://forum.rutoken.ru/topic/3351/</a>) , которые всё равно не работают на Каталине. Ещё несколько раз поперегружался, снёс-поставил обратно Рутокен для macOS и... при очередном подключении токена всё-таки всплыл диалог создания пары токена с пользователем и всё завелось...</p><p>Какая-то удивительная магия :(</p>]]></content>
			<author>
				<name><![CDATA[Irman]]></name>
				<uri>https://forum.rutoken.ru/user/15578/</uri>
			</author>
			<updated>2024-07-15T07:42:14Z</updated>
			<id>https://forum.rutoken.ru/post/25390/#p25390</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен заблокировал mac os Catalina 10.15.7]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/25388/#p25388" />
			<content type="html"><![CDATA[<p>В дополнение к предыдущему сообщению:</p><p>pcsctest - PC/SC Test Completed Successfully !</p><p>system_profiler SPSmartCardsDataType :</p><div class="codebox"><pre><code>SmartCards:

    Readers:

      #01: Aktiv Rutoken ECP (ATR:{length = 15, bytes = 0x3b8b015275746f6b656e20445320c1})

    Reader Drivers:

      #01: org.debian.alioth.pcsclite.smartcardccid:1.4.32 (/usr/libexec/SmartCardServices/drivers/ifd-ccid.bundle)
      #02: fr.apdu.ccid.smartcardccid:1.5.0 (/Library/Aktiv Co/Rutoken CCID/drivers/ifd-ccid-rutoken.bundle)
      #03: com.SafeNet.eTokenIfdh:9.0.0.0 (/Library/Frameworks/eToken.framework/Versions/A/aks-ifdh.bundle)

    Tokend Drivers:

      #01: ru.rutoken.tokend:2.0 (/Library/Aktiv Co/Rutoken ECP/tokend/RTPKCS11.tokend)
      #02: com.Safenet.eTokend:9.0 (/Library/Security/tokend/eTokend.tokend)

    SmartCard Drivers:

      #01: com.gemalto.Gemalto-Smart-Card-Token.PKCS11-Token:1.0 (/Library/Frameworks/eToken.framework/Versions/A/SafeNet Authentication Client.app/Contents/PlugIns/PKCS11 Token.appex)
      #02: com.apple.CryptoTokenKit.pivtoken:1.0 (/System/Library/Frameworks/CryptoTokenKit.framework/PlugIns/pivtoken.appex)
      #03: org.opensc-project.mac.opensctoken.OpenSCTokenApp.OpenSCToken:1.1.1 (/Applications/Utilities/OpenSCTokenApp.app/Contents/PlugIns/OpenSCToken.appex)

    Available SmartCards (keychain):

        com.apple.setoken:aks:

    Available SmartCards (token):

        com.apple.setoken:aks:</code></pre></div><br /><p>pkcs11-tool --login --test :</p><p>Using slot 0 with a present token (0x0)<br />error: PKCS11 function C_GetTokenInfo failed: rv = CKR_TOKEN_NOT_RECOGNIZED (0xe1)<br />Aborting.</p><p>sc_auth list - пусто</p><p>sc_auth identities - пусто</p><p>sc_auth hash&nbsp; &nbsp; &nbsp; <br />EE91F481CBA1A8A0AD87F08C8DED7FC0E69BF3DA com.apple.systemdefault<br />6B11F0CF67B31A97A91C650AB9DD8B7F2DE0E49A com.apple.kerberos.kdc<br />EE91F481CBA1A8A0AD87F08C8DED7FC0E69BF3DA com.apple.systemdefault<br />6B11F0CF67B31A97A91C650AB9DD8B7F2DE0E49A com.apple.kerberos.kdc</p>]]></content>
			<author>
				<name><![CDATA[Irman]]></name>
				<uri>https://forum.rutoken.ru/user/15578/</uri>
			</author>
			<updated>2024-07-14T17:45:00Z</updated>
			<id>https://forum.rutoken.ru/post/25388/#p25388</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен заблокировал mac os Catalina 10.15.7]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/25387/#p25387" />
			<content type="html"><![CDATA[<p>Спасибо большое за желание помочь!</p><p>В итоге я переустановил 10.15 на другой внутренний диск, пока ничем не нагружал, система &quot;чистая&quot;, пробую ещё раз провести процедуру подключения токена:</p><p>Установил драйвера для macOS из соответствующего раздела<br />Скачал последнюю версию openSC и тоже установил<br />Вручную добавил файл com.apple.security.smartcard.plist с настройками userPairing, allowSmartCard, enableSmartCard, enforceSmartCard в true</p><p>проверил токен через pcsctest согласно рекомендациям с <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=72451422#id-РутокенЭЦПвоперационныхсистемахmacOS-ПроверкаработыРутокенЭЦПвсистеме">https://dev.rutoken.ru/pages/viewpage.a … ЦПвсистеме</a> - всё видит, всё показывает, наличие сертификатов подтверждает, но.</p><p>Собственно, не происходит ключевого события при подключении токена к маку - диалога &quot;Создать пару&quot; не появляется (как отмечено и во внутренних инструкциях, и на странице <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=94571187#id-НастройкадвухфакторнойаутентификациивmacOS(дляCatalina,BigSur,Monterey)-Настойкааутентификации">https://dev.rutoken.ru/pages/viewpage.a … нтификации</a> )</p><p>Появляется и тут же пропадет только короткое сообщение (видимо, от openSC?), что Smart card detected, при двойном клике на который меня перебрасывает в Keychain, но в нём нет дополнительного раздела, показанного на скриншотах, с сертификатами на токене.</p><p>Что ещё можно предпринять? :(</p>]]></content>
			<author>
				<name><![CDATA[Irman]]></name>
				<uri>https://forum.rutoken.ru/user/15578/</uri>
			</author>
			<updated>2024-07-14T16:02:08Z</updated>
			<id>https://forum.rutoken.ru/post/25387/#p25387</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен заблокировал mac os Catalina 10.15.7]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/25377/#p25377" />
			<content type="html"><![CDATA[<p>Добрый день!</p><p>Ситуация, в которую вы попали, действительно, очень неприятная.</p><p>Есть сомнения, что удаление драйверов чем-то поможет, как есть сомнения в том, что ошибка вызвана некорректным поведением ПО или оборудования Рутокен. На discussions.apple.com есть обращение, похожее на ваше, -- тоже без решения: <a href="https://discussions.apple.com/thread/254446852">https://discussions.apple.com/thread/254446852</a></p><div class="quotebox"><cite>Irman пишет:</cite><blockquote><p>sc_auth: command not found</p></blockquote></div><div class="quotebox"><cite>Irman пишет:</cite><blockquote><p>В recovery mode такого файла в /Library/Preferences/ сейчас вообще не показывает :(</p></blockquote></div><p>Это объяснимо и ожидаемо: насколько я помню, в Recovery mode запуск происходит с другого, специального раздела.</p><p>Доступ к основному разделу из Recovery как будто возможен; стоит попробовать воспользоваться рекомендациями отсюда: <a href="https://apple.stackexchange.com/a/35034">https://apple.stackexchange.com/a/35034</a> . Это позволит, по крайней мере, сохранить данные.</p><p>Помогут ли правки в /Library/Preferences/com.apple.security.smartcard? Думаю, нет, потому что настройку аутнетификации осуществляет sc_auth (это скрипт, внутри дергает /System/Library/Frameworks/CryptoTokenKit.framework/ctkbind.app/Contents/MacOS/ctkbind): в какой файл конфигурации вносятся изменения при замене входа по паролю на вход по смарт-карте, информации нет.</p><p>Если хотите еще сами поэкспериментировать, предложил бы после монтирования основного раздела из Recovery воспользоваться этими инструкциями: <a href="https://apple.stackexchange.com/a/437344">https://apple.stackexchange.com/a/437344</a> : после них выполнения есть шанс, что удастся вызвать <strong>sc_auth unpair</strong> (команда отсюда: <a href="https://support.apple.com/guide/deployment/advanced-smart-card-options-dep7b2ede1e3/web)">https://support.apple.com/guide/deploym … de1e3/web)</a></p><p>Не знаю, возможно ли сейчас обращение в Apple Support, но, думаю, стоит попробовать и этот вектор решения.</p>]]></content>
			<author>
				<name><![CDATA[Евгений Мироненко]]></name>
				<uri>https://forum.rutoken.ru/user/8673/</uri>
			</author>
			<updated>2024-07-12T10:09:12Z</updated>
			<id>https://forum.rutoken.ru/post/25377/#p25377</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен заблокировал mac os Catalina 10.15.7]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/25369/#p25369" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Евгений Мироненко пишет:</cite><blockquote><p><strong>Irman</strong>, добрый день!</p><p>Пока непонятно, как восстановить работу, но можем попробовать помочь. Не могли бы для начала попробовать в режиме восстановления выполнить и показать результат выполнения<br /></p><div class="codebox"><pre><code>sudo defaults read /Library/Preferences/com.apple.security.smartcard</code></pre></div><p>У вас во время входа запрашивается пароль или пин-код от смарт-карты?</p><p>Допускаю, может помочь выполнение из режима восстановления</p><div class="codebox"><pre><code>sudo sc_auth unpair -u &lt;username&gt;</code></pre></div></blockquote></div><p>Во время входа показывает перечень пользователей, запрашивает пароль. Пин-код от токена тоже пробовал вводить, но это не помогло/не повлияло</p><p>В recovery mode такого файла в /Library/Preferences/ сейчас вообще не показывает :( Только com.apple.security</p><p>Я пробовал вручную через vi создать отдельно именно com.apple.security.smartcard - но при следующей перезагрузке он пропадает</p><p>sc_auth: command not found</p><p><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2024/07/d7641e8b77b533bf6a17a645f4220794.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2024/07/d7641e8b77b533bf6a17a645f4220794.jpg" alt="" /></a></span> <br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2024/07/939c65868ac4e092615ab50dcd4050c2.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2024/07/939c65868ac4e092615ab50dcd4050c2.jpg" alt="" /></a></span></p>]]></content>
			<author>
				<name><![CDATA[Irman]]></name>
				<uri>https://forum.rutoken.ru/user/15578/</uri>
			</author>
			<updated>2024-07-11T12:12:35Z</updated>
			<id>https://forum.rutoken.ru/post/25369/#p25369</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен заблокировал mac os Catalina 10.15.7]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/25368/#p25368" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Федосов Никита пишет:</cite><blockquote><p>Добрый день, <strong>Irman</strong>.<br />Подскажите, пожалуйста,&nbsp; по какой инструкции вы выполняли данный действия, и что вы хотели сделать данной командой ( sudo defaults write /Library/Preferences/com.apple.security.smartcard Legacy -bool true)</p></blockquote></div><br /><p>внутренняя инструкция для привлекаемых сотрудников по настройке токена в mac OS. шаг после установки базовых сертификатов, предоставленных от компании. выполнял, честно скажу, отдельно не задумываясь, проходя по шагам :(</p>]]></content>
			<author>
				<name><![CDATA[Irman]]></name>
				<uri>https://forum.rutoken.ru/user/15578/</uri>
			</author>
			<updated>2024-07-11T11:56:57Z</updated>
			<id>https://forum.rutoken.ru/post/25368/#p25368</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен заблокировал mac os Catalina 10.15.7]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/25365/#p25365" />
			<content type="html"><![CDATA[<p><strong>Irman</strong>, добрый день!</p><p>Пока непонятно, как восстановить работу, но можем попробовать помочь. Не могли бы для начала попробовать в режиме восстановления выполнить и показать результат выполнения<br /></p><div class="codebox"><pre><code>sudo defaults read /Library/Preferences/com.apple.security.smartcard</code></pre></div><p>У вас во время входа запрашивается пароль или пин-код от смарт-карты?</p><p>Допускаю, может помочь выполнение из режима восстановления</p><div class="codebox"><pre><code>sudo sc_auth unpair -u &lt;username&gt;</code></pre></div>]]></content>
			<author>
				<name><![CDATA[Евгений Мироненко]]></name>
				<uri>https://forum.rutoken.ru/user/8673/</uri>
			</author>
			<updated>2024-07-11T11:18:42Z</updated>
			<id>https://forum.rutoken.ru/post/25365/#p25365</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен заблокировал mac os Catalina 10.15.7]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/25363/#p25363" />
			<content type="html"><![CDATA[<p>Добрый день, <strong>Irman</strong>.<br />Подскажите, пожалуйста,&nbsp; по какой инструкции вы выполняли данный действия, и что вы хотели сделать данной командой ( sudo defaults write /Library/Preferences/com.apple.security.smartcard Legacy -bool true)</p>]]></content>
			<author>
				<name><![CDATA[Федосов Никита]]></name>
				<uri>https://forum.rutoken.ru/user/14036/</uri>
			</author>
			<updated>2024-07-11T11:13:42Z</updated>
			<id>https://forum.rutoken.ru/post/25363/#p25363</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Рутокен заблокировал mac os Catalina 10.15.7]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/25356/#p25356" />
			<content type="html"><![CDATA[<p>Здравствуйте!</p><p>Столкнулся со следующей неприятной ситуацией. На mac os Catalina установил рекомендованные драйвера Рутокен, при подключении токена всплыло окно с предложением создать пару, что необходимо было подтвердить паролём от учётки администратора компьютера.</p><p>Пароль от учётки не прошёл (хотя одновременно в терминале всё прекрасно работало, прописывал рекомендованные команды типа sudo defaults write /Library/Preferences/com.apple.security.smartcard Legacy -bool true , которые так же требуют админский пароль, всё было в порядке). Решил перезагрузить комп и... Теперь и на стартовую загрузку пароль от учётки не опознаётся. Попробовал в режиме восстановления создать новую учётную запись (через удаление .AppleSetupDone), но и под новой учётной записью войти в систему не получается - пароль не опознаётся. При этом в режиме восстановления пароли к учёткам рабочие (при наличии нескольких учёток resetpassword предлагает выбрать ту учётку, от которой пароль известен - и там все настроенные пароли отлично работают).</p><p>Посоветуйте, пожалуйста, как можно вернуть работоспособность компа без переустановки системы с нуля? Может быть есть возможность в режиме восстановления через терминал удалить установленные драйвера (подозреваю именно их)? Если да - то где их найти и какие именно файлы нужно снести?</p><p>Спасибо заранее за помощь!</p><p>С уважением,<br />Максим</p>]]></content>
			<author>
				<name><![CDATA[Irman]]></name>
				<uri>https://forum.rutoken.ru/user/15578/</uri>
			</author>
			<updated>2024-07-11T08:21:28Z</updated>
			<id>https://forum.rutoken.ru/post/25356/#p25356</id>
		</entry>
</feed>
