<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Рутокен для Linux]]></title>
		<link>https://forum.rutoken.ru/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/forum/18/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние темы раздела «Форум Рутокен».]]></description>
		<lastBuildDate>Thu, 24 Jul 2025 20:02:18 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Manjaro: не видит контейнер Рутокен 3220 в КриптоПро]]></title>
			<link>https://forum.rutoken.ru/topic/6660/new/posts/</link>
			<description><![CDATA[<p>Добрый день,<br />на Manjaro корректно работал с Рутокен лайт, после смены на 3220 (Носитель для электронной подписи (ЭЦП) Рутокен ЭЦП 3.0 3220 Micro 128Кб, серт. ФСТЭК), записал кэп в ФНС, и не получается завести в том же Manjaro, в КриптоПро не видно контейнера:<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2025/07/cfafb946cc4736edfedcc1004dec18a6.png"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2025/07/cfafb946cc4736edfedcc1004dec18a6.png" alt="" /></a></span><br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2025/07/00547f5a748eb8f9f559ce17e677528c.png"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2025/07/00547f5a748eb8f9f559ce17e677528c.png" alt="" /></a></span> </p><p>С того же носителя серт нормально установился и под маком и под виндой, не требуя никаких допдействий.<br />Подскажите пожалуйста что поправить.</p>]]></description>
			<author><![CDATA[null@example.com (aqz)]]></author>
			<pubDate>Thu, 24 Jul 2025 20:02:18 +0000</pubDate>
			<guid>https://forum.rutoken.ru/topic/6660/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[Рутокен ЭЦП 3.0 3220 Type-C]]></title>
			<link>https://forum.rutoken.ru/topic/4664/new/posts/</link>
			<description><![CDATA[<p>Добрый день.</p><p>Получил Рутокен ЭЦП 3.0 3220 Type-C Планирую использовать для ssh-ключей, по меньшей мере.</p><p>Дано есть Рутокен ЭЦП PKI Type-C (см <a href="https://forum.rutoken.ru/post/15402/#p15402">https://forum.rutoken.ru/post/15402/#p15402</a>)</p><p>Окружение:<br />Fedora Linux 41<br /></p><div class="codebox"><pre><code>❯ rpm -q pcsc-lite-ccid pcsc-lite pcsc-tools opensc librtpkcs11ecp
pcsc-lite-ccid-1.6.1-2.fc41.x86_64
pcsc-lite-2.3.1-1.fc41.x86_64
pcsc-tools-1.7.0-4.fc41.x86_64
opensc-0.26.1-1.fc41.x86_64
librtpkcs11ecp-2.17.5.0-1.x86_64</code></pre></div><p><strong>pkcs11-tool</strong><br />ЭЦП PKI<br /></p><div class="codebox"><pre><code>❯ pkcs11-tool -L          
Available slots:
Slot 0 (0x0): Aktiv Rutoken ECP 00 00
  token label        : Rutoken ECP
  token manufacturer : Aktiv Co.
  token model        : PKCS#15
  token flags        : login required, rng, token initialized, PIN initialized
  hardware version   : 0.0
  firmware version   : 0.0
  serial num         : 000000003c51753a
  pin min/max        : 4/32
  uri                : pkcs11:model=PKCS%2315;manufacturer=Aktiv%20Co.;serial=000000003c51753a;token=Rutoken%20ECP

❯ pkcs11-tool --module /usr/lib64/librtpkcs11ecp.so -L 
Available slots:
Slot 0 (0x0): Aktiv Rutoken ECP 00 00
  token label        : Rutoken ECP &lt;no label&gt;
  token manufacturer : Aktiv Co.
  token model        : Rutoken ECP
  token flags        : login required, rng, token initialized, PIN initialized
  hardware version   : 54.1
  firmware version   : 23.0
  serial num         : 3c51753a
  pin min/max        : 4/32
  uri                : pkcs11:model=Rutoken%20ECP;manufacturer=Aktiv%20Co.;serial=3c51753a;token=Rutoken%20ECP%20&lt;no%20label&gt;
Slot 1 (0x1): 
  (empty)</code></pre></div><p>ЭЦП 3.0 3220<br /></p><div class="codebox"><pre><code>❯ pkcs11-tool -L                                       
Available slots:
Slot 0 (0x0): Aktiv Rutoken ECP 00 00
  (token not recognized)

❯ pkcs11-tool --module /usr/lib64/librtpkcs11ecp.so -L 
Available slots:
Slot 0 (0x0): Aktiv Rutoken ECP 00 00
  token label        : Rutoken ECP &lt;no label&gt;
  token manufacturer : Aktiv Co.
  token model        : Rutoken ECP
  token flags        : login required, rng, SO PIN to be changed, token initialized, PIN initialized, user PIN to be changed
  hardware version   : 65.4
  firmware version   : 30.2
  serial num         : 45154e94
  pin min/max        : 6/32
  uri                : pkcs11:model=Rutoken%20ECP;manufacturer=Aktiv%20Co.;serial=45154e94;token=Rutoken%20ECP%20&lt;no%20label&gt;
Slot 1 (0x1): 
  (empty)</code></pre></div><p>Для обоих токенов испольнование модуля приводит к выводу списка пустых слотов по 14й включительно, я не стал добавлять это в сообщение.</p><p>Видно, что штатный модуль для pkcs11 вообще не распознает новый токен. </p><p><strong>pkcs15-tool</strong><br />ЭЦП PKI<br /></p><div class="codebox"><pre><code>❯ pkcs15-tool -k -v
Using reader with a card: Aktiv Rutoken ECP 00 00
Connecting to card in reader Aktiv Rutoken ECP 00 00...
Using card driver Rutoken ECP and Lite driver.
Trying to find a PKCS#15 compatible card...
Found Rutoken ECP!
Card has 1 Private key(s).

Private RSA Key [oberon]
    Object Flags   : [0x03], private, modifiable
    Usage          : [0x0E], decrypt, sign, signRecover
    Access Flags   : [0x00]
    Algo_refs      : 0
    ModLength      : 2048
    Key ref        : 1 (0x01)
    Native         : yes
    Path           : &lt;cut&gt;
    Auth ID        : 02
    ID             : &lt;cut&gt;
    MD:guid        : &lt;cut&gt;</code></pre></div><p>это мой ключ, отлично работает в ssh</p><p>ЭЦП 3.0 3220<br /></p><div class="codebox"><pre><code>❯ pkcs15-tool -k -v
Using reader with a card: Aktiv Rutoken ECP 00 00
Connecting to card in reader Aktiv Rutoken ECP 00 00...
Using card driver Rutoken ECP and Lite driver.
Trying to find a PKCS#15 compatible card...
P:693654; T:0x139759383082368 23:11:31.268 [pkcs15-tool] pkcs15-din-66291.c:208:sc_pkcs15emu_din_66291_init_ex: called
PKCS#15 binding failed: Unsupported card</code></pre></div><p>Тут результат настораживает, утилита не знает такой токен. Пока не в курсе, чем мне это аукнется, продолжаю эксперименты.</p>]]></description>
			<author><![CDATA[null@example.com (dkostousov)]]></author>
			<pubDate>Thu, 22 May 2025 18:18:46 +0000</pubDate>
			<guid>https://forum.rutoken.ru/topic/4664/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[RSA & pfx & неизвлекаемость под линукс]]></title>
			<link>https://forum.rutoken.ru/topic/4648/new/posts/</link>
			<description><![CDATA[<p>нет планов сделать под линукс утилиту для импорта неизвлекаемых ключей? немного напрягает что только под windows есть.</p>]]></description>
			<author><![CDATA[null@example.com (Zombie)]]></author>
			<pubDate>Mon, 21 Apr 2025 15:29:27 +0000</pubDate>
			<guid>https://forum.rutoken.ru/topic/4648/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[Не видит сертификат: У вас отсутствуют личные сертификаты.]]></title>
			<link>https://forum.rutoken.ru/topic/4627/new/posts/</link>
			<description><![CDATA[<p>В системе линукс минт, в браузере хрониум-гост, да и в принципе в других браузерах не видит сертификат электронной подписи. в виртуальной машине в виндовсе10 также не видно сертификата.</p><p>На этом же компьютере в другой системе, виндовс 10, все работает хорошо</p><p>Как можно разрешить проблему в линуксе минт.</p><p><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2025/03/c770e76a9048d654b97e971fd4924619.png"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2025/03/c770e76a9048d654b97e971fd4924619.png" alt="" /></a></span> <br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2025/03/2c04286abc219fc4e65f49b596710b02.png"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2025/03/2c04286abc219fc4e65f49b596710b02.png" alt="" /></a></span></p>]]></description>
			<author><![CDATA[null@example.com (anshakirov)]]></author>
			<pubDate>Tue, 25 Mar 2025 09:41:12 +0000</pubDate>
			<guid>https://forum.rutoken.ru/topic/4627/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[Регистрация сертификата на Ubuntu]]></title>
			<link>https://forum.rutoken.ru/topic/4528/new/posts/</link>
			<description><![CDATA[<p>Добрый день, </p><p>Для регистрации сертификата с рутокена на Windows надо поставить галочку Зарегистрировать на РутокенПанели.<br />Сертификат с рутокена помещается в личные.</p><p>Подскажите пожалуйста, какую аналогичную команду надо вызывать на Ubuntu? <br />рутокен виден, пытаюсь скопировать сертификат - скачивается только закрытый ключ...</p><p>с уважением Дмитрий</p>]]></description>
			<author><![CDATA[null@example.com (chd_izh)]]></author>
			<pubDate>Tue, 10 Dec 2024 05:10:45 +0000</pubDate>
			<guid>https://forum.rutoken.ru/topic/4528/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[РедОс 7.3 ошибка при генерации ключевой пары]]></title>
			<link>https://forum.rutoken.ru/topic/4445/new/posts/</link>
			<description><![CDATA[<p>настраиваю рутокен по инструкции<br /><a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=126648527">https://dev.rutoken.ru/pages/viewpage.a … =126648527</a><br />&quot;Аутентификация в РЕД ОС 7.3 при помощи ГОСТ ключей на Рутокен ЭЦП&quot;</p><br /><p>при выполнении действия:<br />pkcs11-tool --module /usr/lib64/librtpkcs11ecp.so --keypairgen --key-type GOSTR3410-2012-512:A -l --id 3132</p><p>возникает ошибка:<br />error: Unknown key pair type GOST-2012-512:A<br />Aborting.</p>]]></description>
			<author><![CDATA[null@example.com (pial0969)]]></author>
			<pubDate>Wed, 11 Sep 2024 05:58:53 +0000</pubDate>
			<guid>https://forum.rutoken.ru/topic/4445/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[ALT Linux 10.2 КриптоПро 5.0.12xx]]></title>
			<link>https://forum.rutoken.ru/topic/4428/new/posts/</link>
			<description><![CDATA[<p>Проблема с отображением рутокена в КриптоПро на АЛЬТ Линукс 10.2</p><p>Вывод <strong>lsusb</strong> и <strong>lsusb -tv</strong>:<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2024/08/ac8e7f1f3fd53ca52df111256b935870.png"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2024/08/ac8e7f1f3fd53ca52df111256b935870.png" alt="" /></a></span> </p><p>Показывает<strong> Aladdin Knowledge Systems eToken Pro 64k (4.2)</strong></p><p>В <strong>cptools</strong> носитель/контейнер не отображается.</p><p><strong>pcsc_scan</strong> зависает при подключении токена на стадии см. рис.ниже:<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2024/08/936e527e4946a6698c67ab1102226ec3.png"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2024/08/936e527e4946a6698c67ab1102226ec3.png" alt="" /></a></span> </p><p>Запуск <strong>pcscd -afd</strong> выдает кучу событий от winscard._svc.c вида:<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2024/08/89c278dbefcbc20ee1b701631df8280f.png"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2024/08/89c278dbefcbc20ee1b701631df8280f.png" alt="" /></a></span> <br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2024/08/8998682b6b9157537559315b390cd7fe.png"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2024/08/8998682b6b9157537559315b390cd7fe.png" alt="" /></a></span> </p><p>Все начинается с Looking for a driver fo VID: ... PID ... и пошло, поехало</p><p>Кстати, ошибка запуска <strong>pcscd -afd </strong> для отображения дебага была связана с тем, что необходимо было как остановить <strong>как сам сервис</strong>, так <strong><span class="bbu">и сокет</span></strong> командами <strong>systemctl stop</strong>. В противном случае стартовать pcscd не получится из-за ошибки, связанной с тем, что сокет используется сервисом, даже после остановки его командой systemctl stop.</p><p>Прошу помочь/направить в решении проблемы при работе на ОС АЛЬТ Линукс 10.2</p><p>Установленные пакеты:<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2024/08/f22c23a54284fa093b11f8a1a861b88f.png"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2024/08/f22c23a54284fa093b11f8a1a861b88f.png" alt="" /></a></span> </p><p>Версия ядра:<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2024/08/448fcd6494129ed3e95cb8c9fd9e2816.png"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2024/08/448fcd6494129ed3e95cb8c9fd9e2816.png" alt="" /></a></span></p>]]></description>
			<author><![CDATA[null@example.com (nik_Ignatyev)]]></author>
			<pubDate>Tue, 27 Aug 2024 19:51:13 +0000</pubDate>
			<guid>https://forum.rutoken.ru/topic/4428/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[Ограниченное количество ключей на RED OS]]></title>
			<link>https://forum.rutoken.ru/topic/4415/new/posts/</link>
			<description><![CDATA[<p>Добрый день.<br />При переходе на использование ключей с Рутокен ЭЦП 2.0 с ОС Windows 10 на ОС Linux RED OS столкнулись с проблемой ограничения видимости ключей на токене.<br />В частности на токене размещено 85 ключей, в ОС Windows 10&nbsp; они все видны и доступны в прикладном ПО.<br />В ОС RED OS в прикладном ПО видны только 64 ключа.<br />Обратившись к поставщику прикладного ПО получили рекомендацию проверить работу драйвера рутокен командой:<br />pkcs11-tool --module librtpkcs11ecp.so -O<br />которая так же вывела только 64 ключа. <br />Поставщик прикладного ПО утверждает что проблема в драйвере Рутокен.<br />Просьба помочь в решении проблемы.</p>]]></description>
			<author><![CDATA[null@example.com (ChizhovVM)]]></author>
			<pubDate>Tue, 13 Aug 2024 07:56:58 +0000</pubDate>
			<guid>https://forum.rutoken.ru/topic/4415/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[Рутокен ЭЦП на Red OS 8]]></title>
			<link>https://forum.rutoken.ru/topic/4411/new/posts/</link>
			<description><![CDATA[<p>У меня возникла следующая ошибка, при настройке Рутокен ЭЦП на Red OS 8. После попытки входа под пользователем:</p><p>ERROR:pam_pkcs11.c:646: no valid certificate which meets all requirements found<br />Error 2336L No matching certificate found</p><p>Настраивал по инструкции - <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=165281830">https://dev.rutoken.ru/pages/viewpage.a … =165281830</a></p>]]></description>
			<author><![CDATA[null@example.com (Lupanario)]]></author>
			<pubDate>Fri, 09 Aug 2024 13:17:25 +0000</pubDate>
			<guid>https://forum.rutoken.ru/topic/4411/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[RutokenS и pkcsc11-tool]]></title>
			<link>https://forum.rutoken.ru/topic/4370/new/posts/</link>
			<description><![CDATA[<p>Добрый день! Подскажите,&nbsp; имеется RutokenS и AstraLinux 1.7.&nbsp; Установил библиотеку librtpkcs11ecp.so. При выполнении команды pkcsc11-tool --module /usr/lib/librtpkcs11ecp.so --list-objects система пишет &quot;No slot with a token was found&quot;.<br />При этом lsusb показывает, что вставлен Aktiv Rotoken S.</p>]]></description>
			<author><![CDATA[null@example.com (GaricMamontov)]]></author>
			<pubDate>Mon, 08 Jul 2024 09:00:53 +0000</pubDate>
			<guid>https://forum.rutoken.ru/topic/4370/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[pcsc_scan не видит рутокен под Альт Линукс]]></title>
			<link>https://forum.rutoken.ru/topic/4354/new/posts/</link>
			<description><![CDATA[<p>Здравствуйте.</p><p>На виртуальный Альт Сервер 10 средствами zVirt проброшен порт с подключенным рутокеном.<br />При просмотре USB-устройств выдаётся следующее:<br />$ lsusb<br />Bus 002 Device 001: ID 1d6b:0003 Linux Foundation 3.0 root hub<br />Bus 001 Device 003: ID 0627:0001 Adomax Technology Co., Ltd QEMU USB Tablet<br />Bus 001 Device 002: ID 0a89:0030 Aktiv Rutoken ECP<br />Bus 001 Device 001: ID 1d6b:0002 Linux Foundation 2.0 root hub</p><p>Библиотеки установлены:<br />$ sudo rpm -q pcsc-lite-ccid libpcsclite pcsc-tools opensc<br />pcsc-lite-ccid-1.5.2-alt1.x86_64<br />libpcsclite-1.9.9-alt1.x86_64<br />pcsc-tools-1.6.0-alt1.x86_64<br />opensc-0.24.0-alt1.x86_64</p><p>OpenCT не установлен:<br />$ rpm -q openct<br />пакет openct не установлен</p><p>В Info.plist нужные записи есть.<br />Тем не менее, pcsc_scan устройство не находит:<br />$ sudo pcsc_scan<br />Using reader plug&#039;n play mechanism<br />Scanning present readers...<br />Waiting for the first reader... / SCardGetStatusChange: Command cancelled</p><p>В режиме отладки pcscd выдаёт следующее:<br />$ sudo /usr/sbin/pcscd -afd<br />00000000 [140031843997888] debuglog.c:390:DebugLogSetLevel() debug level=debug<br />00000040 [140031843997888] utils.c:82:GetDaemonPid() Can&#039;t open /var/run/pcscd/pcscd.pid: No such file or directory<br />00000074 [140031843997888] configfile.l:293:DBGetReaderListDir() Parsing conf directory: /etc/reader.conf.d<br />00000023 [140031843997888] configfile.l:329:DBGetReaderListDir() Skipping non regular file: ..<br />00000005 [140031843997888] configfile.l:369:DBGetReaderList() Parsing conf file: /etc/reader.conf.d/libccidtwin<br />00000024 [140031843997888] configfile.l:329:DBGetReaderListDir() Skipping non regular file: .<br />00000005 [140031843997888] pcscdaemon.c:666:main() pcsc-lite 1.9.9 daemon ready.<br />00002351 [140031843997888] hotplug_libudev.c:300:get_driver() Looking for a driver for VID: 0x1D6B, PID: 0x0002, path: /dev/bus/usb/001/001<br />00000106 [140031843997888] hotplug_libudev.c:300:get_driver() Looking for a driver for VID: 0x1D6B, PID: 0x0002, path: /dev/bus/usb/001/001<br />00000099 [140031843997888] hotplug_libudev.c:300:get_driver() Looking for a driver for VID: 0x1D6B, PID: 0x0002, path: /dev/bus/usb/001/001<br />00000116 [140031843997888] hotplug_libudev.c:300:get_driver() Looking for a driver for VID: 0x0627, PID: 0x0001, path: /dev/bus/usb/001/003<br />00000203 [140031843997888] hotplug_libudev.c:300:get_driver() Looking for a driver for VID: 0x1D6B, PID: 0x0003, path: /dev/bus/usb/002/001<br />00000078 [140031843997888] winscard_msg_srv.c:256:ProcessEventsServer() Common channel packet arrival<br />00000011 [140031843997888] winscard_msg_srv.c:267:ProcessEventsServer() ProcessCommonChannelRequest detects: 7<br />00000005 [140031843997888] pcscdaemon.c:133:SVCServiceRunLoop() A new context thread creation is requested: 7<br />00003423 [140031827207744] winscard_svc.c:340:ContextThread() Authorized PC/SC client<br />00000009 [140031827207744] winscard_svc.c:343:ContextThread() Thread is started: dwClientID=7, threadContext @0x55bbaddaece0<br />00000008 [140031827207744] winscard_svc.c:361:ContextThread() Received command: CMD_VERSION from client 7<br />00000007 [140031827207744] winscard_svc.c:373:ContextThread() Client is protocol version 4:4<br />00000004 [140031827207744] winscard_svc.c:396:ContextThread() CMD_VERSION for client 7, rv=SCARD_S_SUCCESS<br />00000036 [140031827207744] winscard_svc.c:361:ContextThread() Received command: ESTABLISH_CONTEXT from client 7<br />00000009 [140031827207744] winscard.c:215:SCardEstablishContext() Establishing Context: 0x4CF1F593<br />00000003 [140031827207744] winscard_svc.c:465:ContextThread() ESTABLISH_CONTEXT for client 7, rv=SCARD_S_SUCCESS<br />00000062 [140031843997888] winscard_msg_srv.c:256:ProcessEventsServer() Common channel packet arrival<br />00000018 [140031843997888] winscard_msg_srv.c:267:ProcessEventsServer() ProcessCommonChannelRequest detects: 10<br />00000006 [140031843997888] pcscdaemon.c:133:SVCServiceRunLoop() A new context thread creation is requested: 10<br />00002149 [140031802029632] winscard_svc.c:340:ContextThread() Authorized PC/SC client<br />00000010 [140031802029632] winscard_svc.c:343:ContextThread() Thread is started: dwClientID=10, threadContext @0x55bbadd97490<br />00000009 [140031802029632] winscard_svc.c:361:ContextThread() Received command: CMD_VERSION from client 10<br />00000008 [140031802029632] winscard_svc.c:373:ContextThread() Client is protocol version 4:4<br />00000005 [140031802029632] winscard_svc.c:396:ContextThread() CMD_VERSION for client 10, rv=SCARD_S_SUCCESS<br />00000027 [140031802029632] winscard_svc.c:361:ContextThread() Received command: ESTABLISH_CONTEXT from client 10<br />00000009 [140031802029632] winscard.c:215:SCardEstablishContext() Establishing Context: 0x5E492B5C<br />00000002 [140031802029632] winscard_svc.c:465:ContextThread() ESTABLISH_CONTEXT for client 10, rv=SCARD_S_SUCCESS<br />00000038 [140031827207744] winscard_svc.c:361:ContextThread() Received command: CMD_GET_READERS_STATE from client 7<br />00000033 [140031827207744] winscard_svc.c:361:ContextThread() Received command: RELEASE_CONTEXT from client 7<br />00000007 [140031827207744] winscard.c:229:SCardReleaseContext() Releasing Context: 0x4CF1F593<br />00000002 [140031827207744] winscard_svc.c:480:ContextThread() RELEASE_CONTEXT for client 7, rv=SCARD_S_SUCCESS<br />00000028 [140031827207744] winscard_svc.c:354:ContextThread() Client die: 7<br />00000011 [140031827207744] winscard_svc.c:1071:MSGCleanupClient() Thread is stopping: dwClientID=7, threadContext @0x55bbaddaece0<br />00000005 [140031827207744] winscard_svc.c:1079:MSGCleanupClient() Freeing SCONTEXT @0x55bbaddaece0<br />00000006 [140031843997888] winscard_msg_srv.c:256:ProcessEventsServer() Common channel packet arrival<br />00000020 [140031843997888] winscard_msg_srv.c:267:ProcessEventsServer() ProcessCommonChannelRequest detects: 12<br />00000003 [140031843997888] pcscdaemon.c:133:SVCServiceRunLoop() A new context thread creation is requested: 12<br />00002107 [140031793636928] winscard_svc.c:340:ContextThread() Authorized PC/SC client<br />00000010 [140031793636928] winscard_svc.c:343:ContextThread() Thread is started: dwClientID=12, threadContext @0x55bbaddad970<br />00000007 [140031793636928] winscard_svc.c:361:ContextThread() Received command: CMD_VERSION from client 12<br />00000006 [140031793636928] winscard_svc.c:373:ContextThread() Client is protocol version 4:4<br />00000005 [140031793636928] winscard_svc.c:396:ContextThread() CMD_VERSION for client 12, rv=SCARD_S_SUCCESS<br />00000032 [140031793636928] winscard_svc.c:361:ContextThread() Received command: ESTABLISH_CONTEXT from client 12<br />00000006 [140031793636928] winscard.c:215:SCardEstablishContext() Establishing Context: 0x5261E2ED<br />00000002 [140031793636928] winscard_svc.c:465:ContextThread() ESTABLISH_CONTEXT for client 12, rv=SCARD_S_SUCCESS<br />00000022 [140031793636928] winscard_svc.c:361:ContextThread() Received command: CMD_GET_READERS_STATE from client 12<br />00000034 [140031802029632] winscard_svc.c:361:ContextThread() Received command: RELEASE_CONTEXT from client 10<br />00000009 [140031802029632] winscard.c:229:SCardReleaseContext() Releasing Context: 0x5E492B5C<br />00000006 [140031802029632] winscard_svc.c:480:ContextThread() RELEASE_CONTEXT for client 10, rv=SCARD_S_SUCCESS<br />00000026 [140031802029632] winscard_svc.c:354:ContextThread() Client die: 10<br />00000011 [140031802029632] winscard_svc.c:1071:MSGCleanupClient() Thread is stopping: dwClientID=10, threadContext @0x55bbadd97490<br />00000002 [140031802029632] winscard_svc.c:1079:MSGCleanupClient() Freeing SCONTEXT @0x55bbadd97490<br />00000006 [140031843997888] winscard_msg_srv.c:256:ProcessEventsServer() Common channel packet arrival<br />00000015 [140031843997888] winscard_msg_srv.c:267:ProcessEventsServer() ProcessCommonChannelRequest detects: 7<br />00000005 [140031843997888] pcscdaemon.c:133:SVCServiceRunLoop() A new context thread creation is requested: 7<br />00002002 [140031827207744] winscard_svc.c:340:ContextThread() Authorized PC/SC client<br />00000008 [140031827207744] winscard_svc.c:343:ContextThread() Thread is started: dwClientID=7, threadContext @0x55bbadd97490<br />00000007 [140031827207744] winscard_svc.c:361:ContextThread() Received command: CMD_VERSION from client 7<br />00000007 [140031827207744] winscard_svc.c:373:ContextThread() Client is protocol version 4:4<br />00000004 [140031827207744] winscard_svc.c:396:ContextThread() CMD_VERSION for client 7, rv=SCARD_S_SUCCESS<br />00000033 [140031827207744] winscard_svc.c:361:ContextThread() Received command: ESTABLISH_CONTEXT from client 7<br />00000006 [140031827207744] winscard.c:215:SCardEstablishContext() Establishing Context: 0x7C834197<br />00000003 [140031827207744] winscard_svc.c:465:ContextThread() ESTABLISH_CONTEXT for client 7, rv=SCARD_S_SUCCESS<br />00000047 [140031793636928] winscard_svc.c:361:ContextThread() Received command: CMD_WAIT_READER_STATE_CHANGE from client 12<br />00000007 [140031793636928] winscard_svc.c:842:MSGSendReaderStates() Send reader states: 12<br />^C08903853 [140031843993152] pcscdaemon.c:193:signal_thread() Received signal: 2<br />00000037 [140031843993152] pcscdaemon.c:227:signal_thread() Preparing for suicide<br />00001216 [140031843997888] hotplug_libudev.c:709:HPStopHotPluggables() Hotplug stopped<br />01000230 [140031843997888] readerfactory.c:1377:RFCleanupReaders() entering cleaning function<br />00000043 [140031843997888] winscard_svc.c:155:ContextsDeinitialize() remaining threads: 2<br />00000010 [140031843997888] pcscdaemon.c:799:at_exit() cleaning /var/run/pcscd</p><p>Подскажите, куда копать?</p>]]></description>
			<author><![CDATA[null@example.com (Grey_S)]]></author>
			<pubDate>Thu, 20 Jun 2024 09:13:49 +0000</pubDate>
			<guid>https://forum.rutoken.ru/topic/4354/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[Код ошибки: 7 Текст ошибки: CKR_ARGUMENTS_BAD]]></title>
			<link>https://forum.rutoken.ru/topic/4331/new/posts/</link>
			<description><![CDATA[<p>Добрый денью При попытке генерации ключа, ввода Пин кода получаю ошибку Код ошибки: 7 Текст ошибки: CKR_ARGUMENTS_BAD -&nbsp; Астра Линуксе. Сам Рутокен видит. КриптоПро CSP 5 - стоит. Подскажите пожалуйста что не так поставил. Ошибку нашел а как править? Может быть не те библиотеки поставил?</p>]]></description>
			<author><![CDATA[null@example.com (Александр555)]]></author>
			<pubDate>Fri, 24 May 2024 08:51:08 +0000</pubDate>
			<guid>https://forum.rutoken.ru/topic/4331/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[SSSD не видит РуТокен ЭЦП 3.0 NFC, но видит РуТокен ЭЦП 2.0]]></title>
			<link>https://forum.rutoken.ru/topic/4315/new/posts/</link>
			<description><![CDATA[<p>Настроил сетевую аутентификацию через sssd.<br />записал на РуТокен ЭЦП 3.0 NFC - sssd не увидел сертификата.<br />записал на РуТокен ЭЦП&nbsp; 2.0 - sssd увидел сертификат.</p><p>Подскажите, пожалуйста, почему так происходит?</p><p>Моя конфигурация:</p><p>sssd.conf <br />---</p><p>[sssd]<br />domains = test.blue.white.red<br />config_file_version = 2<br />services = nss, pam, ifp<br />debug_level=10</p><p>[domain/test.blue.white.red]<br />ad_gpo_map_interactive = +fly-dm<br />ad_update_samba_machine_account_password = True<br />krb5_renew_interval = 600s<br />krb5_renewable_lifetime = 7d<br />krb5_ccname_template = FILE:%d/krb5cc_%U<br />ad_gpo_access_control = disabled<br />ad_domain = test.blue.white.red<br />krb5_realm = TEST.BLUE.WHITE.RED<br />realmd_tags = manages-system joined-with-samba<br />cache_credentials = True<br />id_provider = ad<br />krb5_store_password_if_offline = True<br />default_shell = /bin/bash<br />ldap_id_mapping = True<br />use_fully_qualified_names = False<br />fallback_homedir = /home/%u@%d<br />access_provider = ad<br />enumerate = False<br />krb5_auth_timeout = 120<br />ignore_group_members = True<br />debug_level=10</p><p>[ifp]<br />allowed_uids = 0, 33, 114, 106<br />debug_level=10</p><p>[pam]<br />#pam_pwd_expiration_warning = 7<br />pam_cert_auth = True<br />p11_child_timeout = 240<br />pam_cert_db_path = /etc/ssl/certs/ca-certificates.crt<br />p11_uri = PKCS11:model=Rutoken%20ECP%20NFC;serial=424a928f<br />pam_p11_allowed_services = +cinnamon-screensaver, +mate-screensaver, +lightdm<br />debug_level=10</p><p>#[certmap/test.blue.white.red/nt_principal]<br />#maprule = (|(userPrincipalName={subject_nt_principal})(samAccountName={subject_nt_principal.short_name}))</p><p>---<br />krb5.conf<br />---<br /># File modified by /bin/astra-ad-sssd-client<br />[libdefaults]<br />default_realm = TEST.BLUE.WHITE.RED<br />canonicalize = true<br />pkinit_anchors = FILE:/etc/ssl/certs/ca-certificates.crt<br />default_ccache_name = FILE:/tmp/krb5cc_%{uid}<br />pkinit_eku_checking = none<br />pkinit_kdc_hostname = dc.test.blue.white.red<br />#pkinit_identities = PKCS11:librtpkcs11ecp.so<br />#pkinit_identities = /usr/lib/librtpkcs11ecp.so<br />default_tgs_enctypes =&nbsp; aes256-cts-hmac-sha1-96 aes128-cts-hmac-sha1-96 RC4-HMAC DES-CBC-CRC DES3-CBC-SHA1 DES-CBC-MD5<br />default_tkt_enctypes =&nbsp; aes256-cts-hmac-sha1-96 aes128-cts-hmac-sha1-96 RC4-HMAC DES-CBC-CRC DES3-CBC-SHA1 DES-CBC-MD5<br />preferred_enctypes =&nbsp; aes256-cts-hmac-sha1-96 aes128-cts-hmac-sha1-96 RC4-HMAC DES-CBC-CRC DES3-CBC-SHA1 DES-CBC-MD5</p><p>[realms]<br />&nbsp; &nbsp; TEST.BLUE.WHITE.RED = {<br />&nbsp; &nbsp; &nbsp; &nbsp; kdc = test.blue.white.red<br />&nbsp; &nbsp; &nbsp; &nbsp; admin_server = test.blue.white.red<br />&nbsp; &nbsp; &nbsp; &nbsp; default_domain = test.blue.white.red<br />&nbsp; &nbsp; }</p><p>[domain_realm]<br />&nbsp; &nbsp; test.blue.white.red = TEST.BLUE.WHITE.RED<br />&nbsp; &nbsp; .test.blue.white.red = TEST.BLUE.WHITE.RED<br />---</p>]]></description>
			<author><![CDATA[null@example.com (Orontin)]]></author>
			<pubDate>Tue, 14 May 2024 12:07:26 +0000</pubDate>
			<guid>https://forum.rutoken.ru/topic/4315/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[openvpn + ГОСТ шифрование + rutoken]]></title>
			<link>https://forum.rutoken.ru/topic/4305/new/posts/</link>
			<description><![CDATA[<p>Доброе. Начал настраивать связку openvpn + ГОСТ + рутокен</p><p>Эпилог:<br />Реализовал связку OpenVPN 2.6.9 + gost engine.<br />Соединение успешно поднято, была проблема что openvpn --show-ciphers не отображал гост шифровальщики. Как я понял openvpn их ищет из криптопровайдеров. ( решилось когда подключил криптопровайдеров из module =...gostprov.so в openssl) </p><br /><p>Вопрос. Как подключить криптопровайдеры, используя только либы от рутокен?</p><p>Вопрос. Если ли актуальный мануал по настройке всего этого добра?</p>]]></description>
			<author><![CDATA[null@example.com (flatron.88)]]></author>
			<pubDate>Mon, 06 May 2024 06:47:16 +0000</pubDate>
			<guid>https://forum.rutoken.ru/topic/4305/new/posts/</guid>
		</item>
		<item>
			<title><![CDATA[Настройка автоблокировки pkcs11_eventmgr]]></title>
			<link>https://forum.rutoken.ru/topic/4273/new/posts/</link>
			<description><![CDATA[<p>Здравствуйте. </p><p>У меня Рутокен ЭЦП 2.0 Flash, нужно настроить аутентификацию в РЕД ОС с помощью Pin кода Рутокен. Пользуюсь инструкцией <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=66814591">https://dev.rutoken.ru/pages/viewpage.a … d=66814591</a> . Проблема в том что не получается настроить автоблокировку c PIN, те при входе на экране приветствия получилось сделать вход по PIN, но при блокировке экрана запрашивается пароль.</p><p>Название графической оболочки MATE → mate-screensaver , соответственно пишу в pkcs11_eventmgr.conf:</p><div class="codebox"><pre><code> # Вызываем функцию блокировки экрана
        action = &quot;mate-screensaver-command --lock&quot;;</code></pre></div><p>Т.е был создан /etc/pam_pkcs11/pkcs11_eventmgr.conf со следующий содержимым:</p><div class="codebox"><pre><code>pkcs11_eventmgr
{
    # Запуск в бэкграунде
    daemon = true;
      
    # Настройка сообщений отладки
    debug = false;
  
    # Время опроса в секундах
    polling_time = 1;
  
    # Установка тайм-аута на удаление карты
    # По-умолчанию 0
    expire_time = 0;
  
    # Выбор pkcs11 библиотеки для работы с Рутокен
    pkcs11_module = /usr/lib64/librtpkcs11ecp.so;
  
    # Действия с картой
    # Карта вставлена:
    event card_insert {
        # Оставляем значения по умолчанию (ничего не происходит)
        on_error = ignore ;
  
        action = &quot;/bin/false&quot;;
    }
  
    # Карта извлечена
    event card_remove {
        on_error = ignore;
          
        # Вызываем функцию блокировки экрана
        action = &quot;mate-screensaver-command --lock&quot;;
    }
  
    # Карта долгое время извлечена
    event expire_time {
        # Оставляем значения по умолчанию (ничего не происходит)
        on_error = ignore;
  
        action = &quot;/bin/false&quot;;
    }
}</code></pre></div><p>Далее создан /etc/xdg/autostart/smartcard-screensaver.desktop, со следующим содержимым:</p><div class="codebox"><pre><code>[Desktop Entry]
Type=Application
Name=Smart Card Screensaver
Comment=Application to lock screen on smart card removal.
Exec=/usr/bin/pkcs11_eventmgr daemon</code></pre></div><p>После сделана перезагрузка компьютера. Выполнен вход по PIN.<br />Далее при установке блокировки экрана все равно пароль, а не PIN. <br />При том что в терминале и при входе в систему удается авторизоваться по PIN (т.е. проблема только с блокировкой экрана).</p>]]></description>
			<author><![CDATA[null@example.com (clewen15)]]></author>
			<pubDate>Wed, 17 Apr 2024 05:37:28 +0000</pubDate>
			<guid>https://forum.rutoken.ru/topic/4273/new/posts/</guid>
		</item>
	</channel>
</rss>
