<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Блокировка и отсутствие поддержки PUK]]></title>
		<link>https://forum.rutoken.ru/topic/2305/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/2305" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Блокировка и отсутствие поддержки PUK».]]></description>
		<lastBuildDate>Tue, 28 Nov 2017 08:37:15 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Блокировка и отсутствие поддержки PUK]]></title>
			<link>https://forum.rutoken.ru/post/11339/#p11339</link>
			<description><![CDATA[<p><strong>beelze</strong>, отправил Вам тестовую сборку в письме.</p>]]></description>
			<author><![CDATA[null@example.com (Владимир Салыкин)]]></author>
			<pubDate>Tue, 28 Nov 2017 08:37:15 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/11339/#p11339</guid>
		</item>
		<item>
			<title><![CDATA[Re: Блокировка и отсутствие поддержки PUK]]></title>
			<link>https://forum.rutoken.ru/post/11336/#p11336</link>
			<description><![CDATA[<p>Владимир, по-моему в урле ссылки пропущен хост.</p>]]></description>
			<author><![CDATA[null@example.com (beelze)]]></author>
			<pubDate>Mon, 27 Nov 2017 10:07:11 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/11336/#p11336</guid>
		</item>
		<item>
			<title><![CDATA[Re: Блокировка и отсутствие поддержки PUK]]></title>
			<link>https://forum.rutoken.ru/post/11335/#p11335</link>
			<description><![CDATA[<p>Добрый день, <strong>beelze</strong>.</p><p>Новая версия rtAdmin будет поддерживать разблокировку PIN-кодов. Выслал Вам на почту тестовую сборку - пробуйте.</p>]]></description>
			<author><![CDATA[null@example.com (Владимир Салыкин)]]></author>
			<pubDate>Mon, 27 Nov 2017 09:57:16 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/11335/#p11335</guid>
		</item>
		<item>
			<title><![CDATA[Re: Блокировка и отсутствие поддержки PUK]]></title>
			<link>https://forum.rutoken.ru/post/11328/#p11328</link>
			<description><![CDATA[<p>токен снова заблокировался. есть способ разблокировки кроме как через opensc-explorer? c помощью pkcs11-tool --unlock-pin разблокировать не удалось.</p>]]></description>
			<author><![CDATA[null@example.com (beelze)]]></author>
			<pubDate>Sat, 18 Nov 2017 22:05:57 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/11328/#p11328</guid>
		</item>
		<item>
			<title><![CDATA[Re: Блокировка и отсутствие поддержки PUK]]></title>
			<link>https://forum.rutoken.ru/post/8848/#p8848</link>
			<description><![CDATA[<p>хороший костылечек, спасибо. воспроизведено на 0.13.0.</p>]]></description>
			<author><![CDATA[null@example.com (beelze)]]></author>
			<pubDate>Thu, 01 Oct 2015 15:58:16 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8848/#p8848</guid>
		</item>
		<item>
			<title><![CDATA[Re: Блокировка и отсутствие поддержки PUK]]></title>
			<link>https://forum.rutoken.ru/post/8845/#p8845</link>
			<description><![CDATA[<p>Workaround:<br /></p><div class="codebox"><pre><code>$ opensc-explorer 
OpenSC Explorer version 0.15.0
Using reader with a card: Aktiv Rutoken ECP 00 00
OpenSC [3F00]&gt; verify CHV1 &quot;87654321&quot;
Code correct.
OpenSC [3F00]&gt; unblock CHV2
PIN unblocked.
OpenSC [3F00]&gt; q</code></pre></div><p>Test:<br /></p><div class="codebox"><pre><code>$ pkcs15-init -E
Using reader with a card: Aktiv Rutoken ECP 00 00
$ pkcs15-init --create-pkcs15 --so-pin &quot;87654321&quot; --so-puk &quot;&quot;
Using reader with a card: Aktiv Rutoken ECP 00 00
$ pkcs15-init --store-pin --label &quot;User PIN&quot; --auth-id 02 --pin &quot;12345678&quot; --puk &quot;&quot; --so-pin &quot;87654321&quot; --finalize
Using reader with a card: Aktiv Rutoken ECP 00 00
$ pkcs11-tool --module /usr/local/lib/opensc-pkcs11.so --pin &quot;12345678&quot; --login -O 
Using slot 1 with a present token (0x1)
$ pkcs11-tool --module /usr/local/lib/opensc-pkcs11.so --pin &quot;12345678------&quot; --login -O    
Using slot 1 with a present token (0x1)
error: PKCS11 function C_Login failed: rv = CKR_PIN_INCORRECT (0xa0)

Aborting.
$ pkcs11-tool --module /usr/local/lib/opensc-pkcs11.so --pin &quot;12345678------&quot; --login -O
Using slot 1 with a present token (0x1)
error: PKCS11 function C_Login failed: rv = CKR_PIN_INCORRECT (0xa0)

Aborting.
$ pkcs11-tool --module /usr/local/lib/opensc-pkcs11.so --pin &quot;12345678------&quot; --login -O
Using slot 1 with a present token (0x1)
error: PKCS11 function C_Login failed: rv = CKR_PIN_INCORRECT (0xa0)

Aborting.
$ pkcs11-tool --module /usr/local/lib/opensc-pkcs11.so --pin &quot;12345678------&quot; --login -O
Using slot 1 with a present token (0x1)
error: PKCS11 function C_Login failed: rv = CKR_PIN_INCORRECT (0xa0)

Aborting.
$ pkcs11-tool --module /usr/local/lib/opensc-pkcs11.so --pin &quot;12345678------&quot; --login -O
Using slot 1 with a present token (0x1)
error: PKCS11 function C_Login failed: rv = CKR_PIN_LOCKED (0xa4)

Aborting.
$ opensc-explorer 
OpenSC Explorer version 0.15.0
Using reader with a card: Aktiv Rutoken ECP 00 00
OpenSC [3F00]&gt; verify CHV1 &quot;87654321&quot;
Code correct.
OpenSC [3F00]&gt; unblock CHV2
PIN unblocked.
OpenSC [3F00]&gt; q
$ pkcs11-tool --module /usr/local/lib/opensc-pkcs11.so --pin &quot;12345678------&quot; --login -O
Using slot 1 with a present token (0x1)
error: PKCS11 function C_Login failed: rv = CKR_PIN_INCORRECT (0xa0)

Aborting.
$ pkcs11-tool --module /usr/local/lib/opensc-pkcs11.so --pin &quot;12345678&quot; --login -O
Using slot 1 with a present token (0x1)
$ </code></pre></div>]]></description>
			<author><![CDATA[null@example.com (_S)]]></author>
			<pubDate>Tue, 29 Sep 2015 18:06:07 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8845/#p8845</guid>
		</item>
		<item>
			<title><![CDATA[Re: Блокировка и отсутствие поддержки PUK]]></title>
			<link>https://forum.rutoken.ru/post/8844/#p8844</link>
			<description><![CDATA[<p># pkcs15-tool -u -a 02 --puk &quot;&quot; --so-pin &quot;my_so_pin&quot;<br />pkcs15-tool: unrecognized option &#039;--so-pin&#039;</p><p># pkcs15-tool -u -a 02 --puk &quot;&quot;&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;↑<br />Using reader with a card: Aktiv Rutoken ECP 00 00<br />Enter new PIN [MytokeN]: # 4 digits entered as before<br />Enter new PIN again [MytokeN]: <br />PIN unblocking failed: Invalid PIN length</p>]]></description>
			<author><![CDATA[null@example.com (beelze)]]></author>
			<pubDate>Mon, 28 Sep 2015 15:07:16 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8844/#p8844</guid>
		</item>
		<item>
			<title><![CDATA[Re: Блокировка и отсутствие поддержки PUK]]></title>
			<link>https://forum.rutoken.ru/post/8842/#p8842</link>
			<description><![CDATA[<div class="quotebox"><cite>beelze пишет:</cite><blockquote><p><em>&gt;&gt;А как вы делаете разблокировку? утилитой pkcs15-tool я надеюсь?</em></p><p>[s]я трижды в день возносил молитвы, потом взял микроскоп и гвозди :D [/s]<br />да, разумеется. другой способ мне неизвестен, и вроде как в пределах pkcs-* он единственный?</p><p><em>&gt;&gt; верно</em></p><p>«верно, не так понял» или «верно, я правильно понял, что коммит реализует как смену пина так и его сброс»? :)</p><p>Просто мне не совсем понятен вывод (пин правда не заблокирован, это влияет?):<br /></p><div class="codebox"><pre><code># pkcs15-tool -u
Using reader with a card: Aktiv Rutoken ECP 00 00
Enter PUK [Security Officer PIN]: 
Enter new PIN [Security Officer PIN]: # why new pin is SO pin?
^C
# pkcs15-tool -u -a 02                             ↑
Using reader with a card: Aktiv Rutoken ECP 00 00
Enter PUK [MytokeN]: # PUK again… :(</code></pre></div></blockquote></div><p>не могу пока точно сказать, надо пробовать<br /># pkcs15-tool -u -a 02 --puk &quot;&quot; --so-pin &quot;87654321&quot; <br />?</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Мещеряков)]]></author>
			<pubDate>Mon, 28 Sep 2015 14:35:37 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8842/#p8842</guid>
		</item>
		<item>
			<title><![CDATA[Re: Блокировка и отсутствие поддержки PUK]]></title>
			<link>https://forum.rutoken.ru/post/8841/#p8841</link>
			<description><![CDATA[<p><em>&gt;&gt;А как вы делаете разблокировку? утилитой pkcs15-tool я надеюсь?</em></p><p>[s]я трижды в день возносил молитвы, потом взял микроскоп и гвозди :D [/s]<br />да, разумеется. другой способ мне неизвестен, и вроде как в пределах pkcs-* он единственный?</p><p><em>&gt;&gt; верно</em></p><p>«верно, не так понял» или «верно, я правильно понял, что коммит реализует как смену пина так и его сброс»? :)</p><p>Просто мне не совсем понятен вывод (пин правда не заблокирован, это влияет?):<br /></p><div class="codebox"><pre><code># pkcs15-tool -u
Using reader with a card: Aktiv Rutoken ECP 00 00
Enter PUK [Security Officer PIN]: 
Enter new PIN [Security Officer PIN]: # why new pin is SO pin?
^C
# pkcs15-tool -u -a 02                             ↑
Using reader with a card: Aktiv Rutoken ECP 00 00
Enter PUK [MytokeN]: # PUK again… :(</code></pre></div>]]></description>
			<author><![CDATA[null@example.com (beelze)]]></author>
			<pubDate>Mon, 28 Sep 2015 14:31:31 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8841/#p8841</guid>
		</item>
		<item>
			<title><![CDATA[Re: Блокировка и отсутствие поддержки PUK]]></title>
			<link>https://forum.rutoken.ru/post/8839/#p8839</link>
			<description><![CDATA[<p>верно.<br />А как вы делаете разблокировку? утилитой pkcs15-tool я надеюсь?</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Мещеряков)]]></author>
			<pubDate>Mon, 28 Sep 2015 13:32:20 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8839/#p8839</guid>
		</item>
		<item>
			<title><![CDATA[Re: Блокировка и отсутствие поддержки PUK]]></title>
			<link>https://forum.rutoken.ru/post/8836/#p8836</link>
			<description><![CDATA[<div class="quotebox"><cite>Кирилл Мещеряков пишет:</cite><blockquote><p>Коммит <a href="https://github.com/OpenSC/OpenSC/commit/438cf4b2d4aee8f2ba4a4cffc3630360de3de7ec">https://github.com/OpenSC/OpenSC/commit … 60de3de7ec</a> вошел в версию 0.12.2</p><p>Разблокировка пинкода пользователя должна работать начиная с этой версии.</p></blockquote></div><p>установлена 0.13.0, ФС создана этой же версией, в профайле есть … EF CHV2 { …<br />Смена пина работает, и, исходя из коммита, сброс тоже должен работать? Или я что-то не так понял?</p>]]></description>
			<author><![CDATA[null@example.com (beelze)]]></author>
			<pubDate>Mon, 28 Sep 2015 13:29:04 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8836/#p8836</guid>
		</item>
		<item>
			<title><![CDATA[Re: Блокировка и отсутствие поддержки PUK]]></title>
			<link>https://forum.rutoken.ru/post/8835/#p8835</link>
			<description><![CDATA[<p>Коммит <a href="https://github.com/OpenSC/OpenSC/commit/438cf4b2d4aee8f2ba4a4cffc3630360de3de7ec">https://github.com/OpenSC/OpenSC/commit … 60de3de7ec</a> вошел в версию 0.12.2</p><p>Разблокировка пинкода пользователя должна работать начиная с этой версии.</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Мещеряков)]]></author>
			<pubDate>Mon, 28 Sep 2015 11:03:28 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8835/#p8835</guid>
		</item>
		<item>
			<title><![CDATA[Re: Блокировка и отсутствие поддержки PUK]]></title>
			<link>https://forum.rutoken.ru/post/8825/#p8825</link>
			<description><![CDATA[<p>Ладно, я вижу что тема превратилась в поле битвы. Предлагаю завершить здесь на раскрытии темы профиля – чего там нужно вписать, чтобы SO мог разблокировать пин. Ну и хорошо бы это закоммитить в апстрим-таки по умолчанию. </p><p>По поводу отвала и прочего я открываю другую тему.</p>]]></description>
			<author><![CDATA[null@example.com (beelze)]]></author>
			<pubDate>Thu, 24 Sep 2015 13:16:53 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8825/#p8825</guid>
		</item>
		<item>
			<title><![CDATA[Re: Блокировка и отсутствие поддержки PUK]]></title>
			<link>https://forum.rutoken.ru/post/8823/#p8823</link>
			<description><![CDATA[<div class="quotebox"><cite>beelze пишет:</cite><blockquote><p>внезапно пин оказывается заблокированным (стратегия использования токена практически полностью исключает возможность того, что злоумышленник пытался его подобрать etc)</p></blockquote></div><p>Только меня в контексте данной темы заинтересовал вопрос отличения штатной блокировки PIN-кода (неважно, трудами злоумышленика ли, или вследствие ошибочных действий пользователя) от следствия программной ошибки (в коде или, скорее, в интерфейсе)?<br />Без удовлетворительного ответа на этот вопрос стрёмно переводить устройство из категории «гаджета на поиграться».</p>]]></description>
			<author><![CDATA[null@example.com (Бравлинъ)]]></author>
			<pubDate>Wed, 23 Sep 2015 12:50:20 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8823/#p8823</guid>
		</item>
		<item>
			<title><![CDATA[Re: Блокировка и отсутствие поддержки PUK]]></title>
			<link>https://forum.rutoken.ru/post/8822/#p8822</link>
			<description><![CDATA[<div class="quotebox"><cite>Кирилл Мещеряков пишет:</cite><blockquote><p><a href="https://www.rutoken.ru/support/download/pkcs/">https://www.rutoken.ru/support/download/pkcs/</a></p></blockquote></div><p>Я конечно знаю как работают интернеты, но…<br />Для компании, разрабатывающей аппаратные средства криптографической защиты не знать практики использования технологии Java Script (и причин популярности её блокировки)… просто неприлично. А знаючи это не использовать это знание в разделах сайта, где доступность этой технологии критично…</p><p>Подтверждение принятия лицензионного соглашения, возвращающее на страницу загрузки (вместо ожидаемой выдачи файла).<br />Использование базового протокола http вкупе с отсутствием средств контроля целостности и аутентичности…<br />Для «лидеров локального рынка» (в лице того же 1С) оно понятно и ожидаемо.<br />Но для компании, специализирующейся в области информационной безопасности мне видится неприличным. Вам так не кажется?</p><p>ЗЫ: Почему не последовать примеру хотя бы разработчиков архиватора RAR (которые для минимального пакета unrar, пусть под несвободной лицензией, но дают исходники)?</p>]]></description>
			<author><![CDATA[null@example.com (Бравлинъ)]]></author>
			<pubDate>Wed, 23 Sep 2015 12:42:25 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8822/#p8822</guid>
		</item>
	</channel>
</rss>
