<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; error: PKCS11 function C_OpenSession failed: rv = CKR_TOKEN_NOT_PRESEN]]></title>
		<link>https://forum.rutoken.ru/topic/1831/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/1831/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «error: PKCS11 function C_OpenSession failed: rv = CKR_TOKEN_NOT_PRESEN».]]></description>
		<lastBuildDate>Tue, 04 Dec 2012 13:24:43 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: error: PKCS11 function C_OpenSession failed: rv = CKR_TOKEN_NOT_PRESEN]]></title>
			<link>https://forum.rutoken.ru/post/5739/#p5739</link>
			<description><![CDATA[<p>Вы писали<br /></p><div class="quotebox"><blockquote><p>Правильно ли я понимаю, что и vpn и удалённый рабочий стол Вы пытаетесь настроить с помощью одного и того же сертификата, хранящегося на Рутокене S и записанного через Windows?</p></blockquote></div><p>Да, все так и есть.</p><p>Да ужжж.... вот это новость.</p><p>Придется идти на поклон к админам, за двумя токена, хотя .... это маловероятно, что они согласятся.</p><p>Ну спасибо, что указали на корень проблемы.</p>]]></description>
			<author><![CDATA[null@example.com (radiksafin)]]></author>
			<pubDate>Tue, 04 Dec 2012 13:24:43 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/5739/#p5739</guid>
		</item>
		<item>
			<title><![CDATA[Re: error: PKCS11 function C_OpenSession failed: rv = CKR_TOKEN_NOT_PRESEN]]></title>
			<link>https://forum.rutoken.ru/post/5734/#p5734</link>
			<description><![CDATA[<p>Добрый день.</p><p>Правильно ли я понимаю, что и vpn и удалённый рабочий стол Вы пытаетесь настроить с помощью одного и того же сертификата, хранящегося на Рутокене S и записанного через Windows?</p><p>Если это так, то скорее всего эта схема не сработает.</p><p>Windows и opensc используют разные схемы форматирования токенов, именно поэтому opensc-pkcs11 ругается &quot;unsupported card&quot; на Рутокен оформатированный под Windows.</p><p>Вы можете отформатировать Рутокен S для opensc как указано здесь: <a href="http://www.opensc-project.org/opensc/wiki/AktivRutokenS">http://www.opensc-project.org/opensc/wiki/AktivRutokenS</a><br />Тогда, заново записав сертификат и ключи на Рутокен, вы сможете заставить openvpn обращаться к ним через библиотеку opensc-pkcs11 и установить соединение.<br />Однако, в таком случае удалённый рабочий стол через rdesktop не заработает, так как ему требуется Windows-форматирование токена.</p><p>Решением может быть использование двух Рутокенов S, одного для vpn, другого для rdesktop.</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Мещеряков)]]></author>
			<pubDate>Mon, 03 Dec 2012 11:29:15 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/5734/#p5734</guid>
		</item>
		<item>
			<title><![CDATA[Re: error: PKCS11 function C_OpenSession failed: rv = CKR_TOKEN_NOT_PRESEN]]></title>
			<link>https://forum.rutoken.ru/post/5731/#p5731</link>
			<description><![CDATA[<p>Добрый день, спасибо за ответ.</p><p>Вы писали<br /></p><div class="quotebox"><blockquote><p>Для Рутокенов S необходимо использовать open-source библиотеку opensc-pkcs11.so</p></blockquote></div><p>Тогда почему вот эти команды возвращают ошибки<br /></p><div class="codebox"><pre><code>root@debian:/home/radik# openvpn --show-pkcs11-ids /usr/lib/opensc-pkcs11.so
[opensc-pkcs11] pkcs15.c:799:sc_pkcs15_bind: returning with: Unsupported card
                                                                                                                                            
The following objects are available for use.
Each object shown below may be used as parameter to
--pkcs11-id option please remember to use single quote mark.
root@debian:/home/radik# pkcs11-tool --module=/usr/lib/opensc-pkcs11.so -IO
[opensc-pkcs11] pkcs15.c:799:sc_pkcs15_bind: returning with: Unsupported card
Cryptoki version 2.20                                                                                                                       
Manufacturer     OpenSC (www.opensc-project.org)
Library          smart card PKCS#11 API (ver 0.0)
error: PKCS11 function C_OpenSession failed: rv = CKR_TOKEN_NOT_PRESENT (0xe0)

Aborting.</code></pre></div><p>Вы писали <br /></p><div class="quotebox"><blockquote><p>Вы подключаетесь к удалённому рабочему столу через rdesktop?</p></blockquote></div><p>До этого пока не дошло, т.к. не удается настроить VPN подключение.</p><p>Вы писали<br /></p><div class="quotebox"><blockquote><p>Сертификат на Рутокене записан в ОС Windows?</p></blockquote></div><p>Да, записан на ОС Windows</p>]]></description>
			<author><![CDATA[null@example.com (radiksafin)]]></author>
			<pubDate>Sun, 02 Dec 2012 09:19:29 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/5731/#p5731</guid>
		</item>
		<item>
			<title><![CDATA[Re: error: PKCS11 function C_OpenSession failed: rv = CKR_TOKEN_NOT_PRESEN]]></title>
			<link>https://forum.rutoken.ru/post/5730/#p5730</link>
			<description><![CDATA[<p>Добрый день.</p><p>Вы пытаетесь использовать Рутокен S и библиотеку librtpkcs11ecp.so, а они несовместимы.</p><p>Для Рутокенов S необходимо использовать open-source библиотеку opensc-pkcs11.so</p><p>Вы подключаетесь к удалённому рабочему столу через rdesktop?<br />Сертификат на Рутокене записан в ОС Windows?</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Мещеряков)]]></author>
			<pubDate>Fri, 30 Nov 2012 07:41:42 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/5730/#p5730</guid>
		</item>
		<item>
			<title><![CDATA[error: PKCS11 function C_OpenSession failed: rv = CKR_TOKEN_NOT_PRESEN]]></title>
			<link>https://forum.rutoken.ru/post/5690/#p5690</link>
			<description><![CDATA[<p>Добрый день! помогите пожалуйста.<br />Все мучения вызваны необходимостью подключить удаленный рабочий стол.<br />Во все тяжкие пустился после того как KVpnc отказался рутокен определять.</p><p>Устройство: <strong>РУТОКЕН 64K203Z</strong></p><p>Вот не могу решить вот эту проблемы<br /></p><div class="codebox"><pre><code>root@debian:/home/radik/rlib# pkcs11-tool --module=librtpkcs11ecp.so -IO
Cryptoki version 2.20
Manufacturer     Aktiv Co.
Library          Rutoken ECP PKCS #11 library (ver 1.0)
error: PKCS11 function C_OpenSession failed: rv = CKR_TOKEN_NOT_PRESENT (0xe0)</code></pre></div><p>Возможно проблема уже мильон раз решена и о решении знают все кругом, но я к сожалению не нашел ответа.<br />Вот что показывают остальные команды</p><div class="codebox"><pre><code>root@debian:/home/radik/rlib# openvpn --show-pkcs11-ids /usr/lib/opensc-pkcs11.so
[opensc-pkcs11] pkcs15.c:799:sc_pkcs15_bind: returning with: Unsupported card
                                                                                                                                                                     
The following objects are available for use.
Each object shown below may be used as parameter to
--pkcs11-id option please remember to use single quote mark.</code></pre></div><div class="codebox"><pre><code>root@debian:/home/radik/MKB# openvpn --show-pkcs11-ids librtpkcs11ecp.so 

The following objects are available for use.
Each object shown below may be used as parameter to
--pkcs11-id option please remember to use single quote mark.</code></pre></div><div class="codebox"><pre><code>root@debian:/home/radik/rlib# opensc-tool --name
Using reader with a card: Rutoken S driver
Rutoken ECP card</code></pre></div><div class="codebox"><pre><code>root@debian:/home/radik/rlib# opensc-tool --serial
Using reader with a card: Rutoken S driver
XX XX XX XX .A.* # здесь на самом деле серийник показывает, я его маскировал (ну вдруг это секретная секретность :) )</code></pre></div><div class="codebox"><pre><code>root@debian:/home/radik/rlib# openct-tool list
  0 Rutoken S driver</code></pre></div><div class="codebox"><pre><code>root@debian:/home/radik/rlib# opensc-tool -list
opensc 0.11.13 [gcc  4.4.5]
Enabled features: zlib iconv openssl openct pcsc(/usr/lib/libpcsclite.so.1) nsplugin
Readers known about:
Nr.    Driver     Name
0      openct     Rutoken S driver
1      openct     OpenCT reader (detached)
2      pcsc       Aktiv Rutoken S 00 00
Using reader with a card: Rutoken S driver
[b]APDU too short (must be at least 4 bytes).[/b] # вот эта строка появилась недавно (возможно после того как поправил /etc/opensc/opensc.conf)
                                                                                      # вот этот параметр изменил: force_card_driver = rutoken_ecp;</code></pre></div><div class="codebox"><pre><code>root@debian:/home/radik/rlib# pkcs11-tool --module=librtpkcs11ecp.so -T
No slots.</code></pre></div><p>Что у меня есть:<br />OS<br /></p><div class="codebox"><pre><code>root@debian:/home/radik/rlib# uname -a
Linux debian 2.6.32-5-686 #1 SMP Sun Sep 23 09:49:36 UTC 2012 i686 GNU/Linux</code></pre></div><p>Soft<br /></p><div class="codebox"><pre><code>root@debian:/home/radik/rlib# dpkg -l | grep pcsc
ii  libpcsc-perl                         1.4.9-1                           Perl interface to the PC/SC smart card library
ii  libpcsclite1                         1.5.5-4                           Middleware to access a smart card using PC/SC (library)
ii  pcsc-tools                           1.4.16-1                          Some tools to use with smart cards and PC/SC
ii  pcscd                                1.5.5-4                           Middleware to access a smart card using PC/SC (daemon side)</code></pre></div><div class="codebox"><pre><code>root@debian:/home/radik/rlib# dpkg -l | grep opensc
ii  libopensc2                           0.11.13-1.1                       Smart card library with support for PKCS#15 compatible smart cards
ii  opensc                               0.11.13-1.1                       Smart card utilities with support for PKCS#15 compatible cards</code></pre></div><div class="codebox"><pre><code>root@debian:/home/radik/rlib# dpkg -l | grep openct
ii  libopenct1                           0.6.20-1.1                        middleware framework for smart card terminals (libraries)
ii  openct                               0.6.20-1.1                        middleware framework for smart card terminals</code></pre></div><div class="codebox"><pre><code>root@debian:/home/radik/rlib# dpkg -l | grep dot
ii  libdotconf1.0                        1.0.13-3                          Configuration file parser library - runtime files
ii  liblockfile1                         1.08-4                            NFS-safe locking library, includes dotlockfile program
ii  libxdot4                             2.26.3-5                          rich set of graph drawing tools - xdot library</code></pre></div><p>Господа, надеюсь на Вашу помощь!</p>]]></description>
			<author><![CDATA[null@example.com (radiksafin)]]></author>
			<pubDate>Sun, 25 Nov 2012 08:40:27 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/5690/#p5690</guid>
		</item>
	</channel>
</rss>
