<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Рутокен ЭЦП 2.0 - проблема генерации RSA с помощью pkcs11-tool]]></title>
		<link>https://forum.rutoken.ru/topic/2458/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/2458/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Рутокен ЭЦП 2.0 - проблема генерации RSA с помощью pkcs11-tool».]]></description>
		<lastBuildDate>Fri, 30 Sep 2016 19:44:29 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП 2.0 - проблема генерации RSA с помощью pkcs11-tool]]></title>
			<link>https://forum.rutoken.ru/post/9986/#p9986</link>
			<description><![CDATA[<p>Не знаю, что это было, но после генерации пары ключей на линуксе, на маке тоже все заработало. Пока больше ничего не удалял. Если что отпишусь.</p>]]></description>
			<author><![CDATA[null@example.com (Andrey Danin)]]></author>
			<pubDate>Fri, 30 Sep 2016 19:44:29 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9986/#p9986</guid>
		</item>
		<item>
			<title><![CDATA[Рутокен ЭЦП 2.0 - проблема генерации RSA с помощью pkcs11-tool]]></title>
			<link>https://forum.rutoken.ru/post/9983/#p9983</link>
			<description><![CDATA[<p>Здравствуйте</p><p>У меня Рутокен ЭЦП 2.0.</p><p>На нем перестали генерироваться ключи RSA (если я правильно понял описание характеристик, ключи генерируются аппаратно). Светодиод некоторое время моргает (как и было раньше), но в конце появляется ошибка:<br /></p><div class="codebox"><pre><code>pkcs11-tool --module /usr/local/lib/librtpkcs11ecp.dylib --keypairgen --key-type rsa:2048 -l --id 37
Using slot 0 with a present token (0x0)
Logging in to &quot;Rutoken&quot;.
Please enter User PIN: 
error: PKCS11 function C_GenerateKeyPair failed: rv = CKR_FUNCTION_FAILED (0x6)

Aborting.</code></pre></div><br /><br /><p>Изначально я на нем успешно генерировал ключи RSA длиной 2048 бит (указанной выше командой).</p><p>После этого я несколько раз инициализировал ключ с помощью pkcs11-tool (все проходило нормально).<br />Потом я подключил токен к Windows машине и импортировал сертификат на токен.<br />Далее на машине с Linux я сгенерировал несколько RSA ключей (тоже с помощью pkcs11-tool).</p><p>Сегодня на Mac&#039;е я попытался удалить все объекты с токена. Ключи (приватные и публичные) удалились, а сертификат не захотел.</p><div class="codebox"><pre><code>pkcs11-tool --module /usr/local/lib/librtpkcs11ecp.dylib --init-token</code></pre></div><p>После данной команды сертификат не удалился. Но я попытался сгенерировать ключ и получил ошибку:<br /></p><div class="codebox"><pre><code>pkcs11-tool --module /usr/local/lib/librtpkcs11ecp.dylib --keypairgen --key-type rsa:2048 -l --id 37
Using slot 0 with a present token (0x0)
Logging in to &quot;Rutoken&quot;.
Please enter User PIN: 
error: PKCS11 function C_GenerateKeyPair failed: rv = CKR_FUNCTION_FAILED (0x6)

Aborting.</code></pre></div><p>Форматирование через Панель Администрирования и rtadmin не помогают:<br /></p><div class="codebox"><pre><code>C:\Users\stuw&gt;rtadmin.exe -f
Formatting was successful. Token Id 34ef6159
0x34ef6159 / 888103257 : Format Passed : 87654321 : 12345678 : SM mode = 0
Next token... (Or press Ctrl+C)</code></pre></div><br /><p>Через pkcs15-init (--create-pkcs15 выдает две разные ошибки!) не получается:<br /></p><div class="codebox"><pre><code>% pkcs15-init --erase-card
Using reader with a card: Aktiv Rutoken ECP

% pkcs15-init --create-pkcs15 --so-pin &quot;87654321&quot;
Using reader with a card: Aktiv Rutoken ECP
Unblock Code for New User PIN (Optional - press return for no PIN).
Please enter User unblocking PIN (PUK): 
Please type again to verify: 
Failed to create PKCS #15 meta structure: Not supported

% pkcs15-init --create-pkcs15 --so-pin &quot;87654321&quot;
Using reader with a card: Aktiv Rutoken ECP
Unblock Code for New User PIN (Optional - press return for no PIN).
Please enter User unblocking PIN (PUK): 
Please type again to verify: 
Failed to create PKCS #15 meta structure: Incorrect parameters in APDU</code></pre></div><br /><p>Хотелось бы узнать, как восстановить функциональность генерации ключей.</p><br /><p>Спасибо.</p>]]></description>
			<author><![CDATA[null@example.com (Andrey Danin)]]></author>
			<pubDate>Fri, 30 Sep 2016 13:43:20 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9983/#p9983</guid>
		</item>
	</channel>
</rss>
