<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; рутокен и pam_p11]]></title>
		<link>https://forum.rutoken.ru/topic/2144/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/2144/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «рутокен и pam_p11».]]></description>
		<lastBuildDate>Wed, 27 Jun 2018 11:54:38 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: рутокен и pam_p11]]></title>
			<link>https://forum.rutoken.ru/post/11866/#p11866</link>
			<description><![CDATA[<p>Добрый день, <strong>beelze</strong></p><p>Сегодня вышла новая версия нашего SDK. Там Вы найдете новую версию библиотеки PKCS#11.<br />Тестирование этой библиотеки с pam_p11 прошло успешно. Проверьте у себя.</p>]]></description>
			<author><![CDATA[null@example.com (Владимир Салыкин)]]></author>
			<pubDate>Wed, 27 Jun 2018 11:54:38 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/11866/#p11866</guid>
		</item>
		<item>
			<title><![CDATA[Re: рутокен и pam_p11]]></title>
			<link>https://forum.rutoken.ru/post/11859/#p11859</link>
			<description><![CDATA[<div class="quotebox"><cite>Владимир Салыкин пишет:</cite><blockquote><p>Добрый день, <strong>beelze</strong></p><p>Уточните:<br /></p><ul><li><p>Версию ОС</p></li><li><p>Версии pcsc, libusb</p></li><li><p>Вывод pkcs11-tool --module /usr/lib/librtpkcs11ecp.so -T</p></li><li><p>Вывод pkcs11-tool --module /usr/lib/librtpkcs11ecp.so --show-info</p></li></ul></blockquote></div><p>– Gentoo, неверсионный дистрибутив, ядро 4.15.0-pf6<br />– dev-libs/libusb 1.0.21<br />– sys-apps/pcsc-lite 1.8.2</p><div class="codebox"><pre><code># pkcs11-tool --module /opt/rutoken/librtpkcs11ecp.so -T                                  ↑
Available slots:
Slot 0 (0x0): Aktiv Rutoken ECP 00 00
  token label        : &lt;tokenname&gt;
  token manufacturer : Aktiv Co.
  token model        : Rutoken ECP
  token flags        : login required, rng, token initialized, PIN initialized
  hardware version   : 20.4
  firmware version   : 18.0
  serial num         : 30fd7941
  pin min/max        : 4/32</code></pre></div><div class="codebox"><pre><code># pkcs11-tool --module /opt/rutoken/librtpkcs11ecp.so --show-info                           ↑
Cryptoki version 2.20
Manufacturer     Aktiv Co.
Library          Rutoken ECP PKCS #11 library (ver 1.6)
Using slot 0 with a present token (0x0)</code></pre></div>]]></description>
			<author><![CDATA[null@example.com (beelze)]]></author>
			<pubDate>Tue, 19 Jun 2018 20:18:53 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/11859/#p11859</guid>
		</item>
		<item>
			<title><![CDATA[Re: рутокен и pam_p11]]></title>
			<link>https://forum.rutoken.ru/post/11857/#p11857</link>
			<description><![CDATA[<p>Добрый день, <strong>beelze</strong></p><p>Уточните:<br /></p><ul><li><p>Версию ОС</p></li><li><p>Версии pcsc, libusb</p></li><li><p>Вывод pkcs11-tool --module /usr/lib/librtpkcs11ecp.so -T</p></li><li><p>Вывод pkcs11-tool --module /usr/lib/librtpkcs11ecp.so --show-info</p></li></ul>]]></description>
			<author><![CDATA[null@example.com (Владимир Салыкин)]]></author>
			<pubDate>Tue, 19 Jun 2018 14:57:38 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/11857/#p11857</guid>
		</item>
		<item>
			<title><![CDATA[Re: рутокен и pam_p11]]></title>
			<link>https://forum.rutoken.ru/post/11846/#p11846</link>
			<description><![CDATA[<p>Не нашел я readelf&#039;ом где в либе версия. <br />Разве что по размеру и хэшу (дата тоже как бы должна соответствовать релизу):</p><div class="codebox"><pre><code># lsl /opt/rutoken/librtpkcs11ecp.so{,.old}                                               ↑
-rwxr-xr-x 1 beelze beelze 2944016 Nov 24  2017 /opt/rutoken/librtpkcs11ecp.so
-rw-r--r-- 1 beelze beelze 2849616 Oct 10  2016 /opt/rutoken/librtpkcs11ecp.so.old

# md5sum /opt/rutoken/librtpkcs11ecp.so{,.old}                                              ↑
16ec143a752d6c40380bdff6b2ece680  /opt/rutoken/librtpkcs11ecp.so
82b5fda89d669d062edc82cf1b486391  /opt/rutoken/librtpkcs11ecp.so.old</code></pre></div><p>с этими 2мя версиями проверялось, разницы не было обнаружено.</p>]]></description>
			<author><![CDATA[null@example.com (beelze)]]></author>
			<pubDate>Wed, 13 Jun 2018 11:09:13 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/11846/#p11846</guid>
		</item>
		<item>
			<title><![CDATA[Re: рутокен и pam_p11]]></title>
			<link>https://forum.rutoken.ru/post/11842/#p11842</link>
			<description><![CDATA[<p>Добрый день, <strong>beelze</strong>.</p><p>Передал в разработку. Попробуем разобраться в чем проблема. Подскажите сразу версию librtpkcs11ecp.so, не нашел ее в issue на github</p>]]></description>
			<author><![CDATA[null@example.com (Владимир Салыкин)]]></author>
			<pubDate>Wed, 13 Jun 2018 10:53:40 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/11842/#p11842</guid>
		</item>
		<item>
			<title><![CDATA[Re: рутокен и pam_p11]]></title>
			<link>https://forum.rutoken.ru/post/11837/#p11837</link>
			<description><![CDATA[<p>Ну вот. Прошло несколько лет и кое-что изменилось, хотя не в лучшую сторону.</p><p>Вкратце: вышла новая версия pam_p11-0.2.0. Которая, судя по всему, не работает с librtpkcs11ecp.so. Разработчик проблемы не видит (считает, что <em>maybe need to contact the card&#039;s vendor</em>), предлагает произвести отладку. Разумеется как минимум ввиду отсутствия отладочной информации в librtpkcs11ecp.so это невозможно. Более полное освещение проблемы здесь: <a href="https://github.com/OpenSC/pam_p11/issues/3">https://github.com/OpenSC/pam_p11/issues/3</a></p><p>Моих знаний недостаточно ни для разрешения проблемы ни для того, чтобы убедить хотя бы одну из сторон хоть что-то сделать. Надеюсь, что «vendor» не проигнорирует проблему :-) Было бы неплохо, если бы Ваша сторона поучаствовала в обсуждении проблемы непосредственно в рамках указанного issue.</p>]]></description>
			<author><![CDATA[null@example.com (beelze)]]></author>
			<pubDate>Mon, 11 Jun 2018 15:47:21 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/11837/#p11837</guid>
		</item>
		<item>
			<title><![CDATA[Re: рутокен и pam_p11]]></title>
			<link>https://forum.rutoken.ru/post/7670/#p7670</link>
			<description><![CDATA[<p>я понимаю, что это может быть проблемой, имеющей корни весьма далеко от рутокена, однако в одиночку привлечь внимание разработчиков к багу (а я пока даже не знаю, кому на самом деле «принадлежит» баг) бывает затруднительно.<br />Поэтому было бы для начала замечательно, если бы у Вас получилось воспроизвести эту проблему и подтвердить багрепорт.</p>]]></description>
			<author><![CDATA[null@example.com (beelze)]]></author>
			<pubDate>Wed, 15 Oct 2014 16:27:44 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7670/#p7670</guid>
		</item>
		<item>
			<title><![CDATA[Re: рутокен и pam_p11]]></title>
			<link>https://forum.rutoken.ru/post/7667/#p7667</link>
			<description><![CDATA[<p>Мы посмотрим что можно сделать, но пока не могу ничего обещать.</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Мещеряков)]]></author>
			<pubDate>Wed, 15 Oct 2014 15:41:09 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7667/#p7667</guid>
		</item>
		<item>
			<title><![CDATA[рутокен и pam_p11]]></title>
			<link>https://forum.rutoken.ru/post/7661/#p7661</link>
			<description><![CDATA[<p>В pam_p11 мне очень нравятся простота настройки и то, что для логина достаточно вводить пин вместо пароля. Однако и здесь есть серьезная проблема.</p><p>Обнаружилась она при попытке разблокировки рабочего стола (в качестве локера используется slimlock из логин-менеджера slim). С первого раза ввод пина срабатывает только если токен не вытаскивался при заблокированном экране. Подробно ситуация (с синтетическим тестом и логами) мной описана в <a href="https://github.com/OpenSC/pam_p11/issues/3">https://github.com/OpenSC/pam_p11/issues/3</a> , вкратце сообщу только итог:</p><p>если в период между pam_start и соответствующим pam_authenticate токен извлекался, то ввод верного пина приведет к успешной аутентификации только со 2го или 3го раза.</p><p>Исходя из того, что одной из самых логичных ситуаций на декстопе является «вытащил токен - залочил - ушел - пришел - вставил токен - ввел пин», проблема мне кажется вполне достойной внимания. К сожалению, апстрим никак пока не отреагировал и, возможно, реакция будет стандартной – «send patches». Возможно, интеграция ваших разработчиков с девами opensc более тесная и решение этого вопроса удастся ускорить.</p>]]></description>
			<author><![CDATA[null@example.com (beelze)]]></author>
			<pubDate>Tue, 14 Oct 2014 19:35:21 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/7661/#p7661</guid>
		</item>
	</channel>
</rss>
