<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Рутокен ЭЦП и Fedora]]></title>
		<link>https://forum.rutoken.ru/topic/2477/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/2477/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Рутокен ЭЦП и Fedora».]]></description>
		<lastBuildDate>Tue, 29 Nov 2016 10:51:40 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП и Fedora]]></title>
			<link>https://forum.rutoken.ru/post/10164/#p10164</link>
			<description><![CDATA[<p>Спасибо. Закрыл.</p>]]></description>
			<author><![CDATA[null@example.com (dkostousov)]]></author>
			<pubDate>Tue, 29 Nov 2016 10:51:40 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10164/#p10164</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП и Fedora]]></title>
			<link>https://forum.rutoken.ru/post/10145/#p10145</link>
			<description><![CDATA[<div class="quotebox"><cite>dkostousov пишет:</cite><blockquote><p>Более подробно описано тут</p></blockquote></div><p>Будьте добры, закройте баг в багзилле редхата</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Мещеряков)]]></author>
			<pubDate>Tue, 22 Nov 2016 10:16:20 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10145/#p10145</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП и Fedora]]></title>
			<link>https://forum.rutoken.ru/post/10144/#p10144</link>
			<description><![CDATA[<div class="quotebox"><cite>dkostousov пишет:</cite><blockquote><p>Пример:<br /></p><div class="codebox"><pre><code>[kostousov-ds@irtysh 20:59:28]~(1)% pkcs15-init --erase-card &amp;&amp; pkcs15-init --create-pkcs15 --so-pin 1234567890 --so-puk &quot;&quot; &amp;&amp; pkcs15-init --store-pin --label &quot;User PIN&quot; --auth-id 02 --pin 123456 --so-pin 1234567890 --puk &quot;&quot; &amp;&amp; pkcs11-tool --keypairgen --key-type rsa:2048 --login --label &quot;user&quot; --id 6e65776b6579736574 --pin 123456

[kostousov-ds@irtysh 21:06:26]~(0)% openssl req -engine pkcs11 -new -key &#039;pkcs11:id=newkeyset&#039; -keyform engine -out req.pem -text -x509 -subj &quot;/CN=Andreas Jellinghaus&quot;
engine &quot;pkcs11&quot; set.
PKCS#11 token PIN: 
140555738969976:error:80009005:Vendor defined:PKCS11_rsa_encrypt:General Error:p11_rsa.c:117:
140555738969976:error:0D0DC006:asn1 encoding routines:ASN1_item_sign_ctx:EVP lib:a_sign.c:306:</code></pre></div></blockquote></div><p>Вы не выполнили <strong>--finalize</strong> при инициализации карты:<br /><a href="https://github.com/OpenSC/OpenSC/wiki/Aktiv-Co.-Rutoken-ECP">https://github.com/OpenSC/OpenSC/wiki/A … utoken-ECP</a><br /></p><div class="codebox"><pre><code>$ pkcs15-init --erase-card -p rutoken_ecp
$ pkcs15-init --create-pkcs15 --so-pin &quot;87654321&quot; --so-puk &quot;&quot;
$ pkcs15-init --store-pin --label &quot;User PIN&quot; --auth-id 02 --pin &quot;12345678&quot; --puk &quot;&quot; --so-pin &quot;87654321&quot; --finalize</code></pre></div>]]></description>
			<author><![CDATA[null@example.com (_S)]]></author>
			<pubDate>Mon, 21 Nov 2016 19:08:04 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10144/#p10144</guid>
		</item>
		<item>
			<title><![CDATA[Рутокен ЭЦП и Fedora]]></title>
			<link>https://forum.rutoken.ru/post/10091/#p10091</link>
			<description><![CDATA[<p>День добрый.</p><p>Сегодня обнаружил странную проблему в Fedora 24/25: после генерации ключевой пары не получается создать запрос на сертификат. Странность проблемы заключается в том, что<br />а) месяц&nbsp; назад все работало прекрасно (как раз месяц-полтора назад генерировал ключи)<br />б) с ключами, созданными месяц назад и ранее, все работает и сейчас.</p><p>Пример:<br /></p><div class="codebox"><pre><code>[kostousov-ds@irtysh 20:59:28]~(1)% pkcs15-init --erase-card &amp;&amp; pkcs15-init --create-pkcs15 --so-pin 1234567890 --so-puk &quot;&quot; &amp;&amp; pkcs15-init --store-pin --label &quot;User PIN&quot; --auth-id 02 --pin 123456 --so-pin 1234567890 --puk &quot;&quot; &amp;&amp; pkcs11-tool --keypairgen --key-type rsa:2048 --login --label &quot;user&quot; --id 6e65776b6579736574 --pin 123456
Using reader with a card: Aktiv Rutoken ECP 00 00
Using reader with a card: Aktiv Rutoken ECP 00 00
Using reader with a card: Aktiv Rutoken ECP 00 00
Using slot 1 with a present token (0x1)
Key pair generated:
Private Key Object; RSA 
  label:      user
  ID:         6e65776b6579736574
  Usage:      decrypt, sign, unwrap
Public Key Object; RSA 2048 bits
  label:      user
  ID:         6e65776b6579736574
  Usage:      encrypt, verify, wrap
[kostousov-ds@irtysh 21:06:26]~(0)% openssl req -engine pkcs11 -new -key &#039;pkcs11:id=newkeyset&#039; -keyform engine -out req.pem -text -x509 -subj &quot;/CN=Andreas Jellinghaus&quot;
engine &quot;pkcs11&quot; set.
PKCS#11 token PIN: 
140555738969976:error:80009005:Vendor defined:PKCS11_rsa_encrypt:General Error:p11_rsa.c:117:
140555738969976:error:0D0DC006:asn1 encoding routines:ASN1_item_sign_ctx:EVP lib:a_sign.c:306:</code></pre></div><p>А вот ключ, созданный примерно год назад<br /></p><div class="codebox"><pre><code>[kostousov-ds@irtysh 21:10:16]~(1)% openssl req -engine pkcs11 -new -key &#039;pkcs11:id=newkeyset&#039; -keyform engine -out req.pem -text -x509 -subj &quot;/CN=Andreas Jellinghaus&quot;
engine &quot;pkcs11&quot; set.
PKCS#11 token PIN: </code></pre></div><p>Команды для генерации форматирования токена и генерации ключей одни и те же. Проверял на свежеобновленной Fedora 24, Fedora 25: итог один и тот же. Откатывал библиотеки — ничего не поменялось. Даже понять, какое обновление сломало все, не вышло. Более подробно описано <a href="https://bugzilla.redhat.com/show_bug.cgi?id=1393751">тут</a></p><p>Текущие библиотеки:<br /></p><div class="codebox"><pre><code>[kostousov-ds@irtysh 21:34:50]pkcs11(1)% rpm -qa openssl\* \*pkcs11\* libp11\* opensc\*
libp11-0.4.2-1.fc24.x86_64
pkcs11-helper-1.11-8.fc24.x86_64
pam_pkcs11-0.6.8-8.fc24.x86_64
openssl-libs-1.0.2j-1.fc24.i686
openssl-1.0.2j-1.fc24.x86_64
openssl-libs-1.0.2j-1.fc24.x86_64
librtpkcs11ecp-1.1.5-4.x86_64
opensc-0.15.0-6.fc24.x86_64
engine_pkcs11-0.4.2-1.fc24.x86_64</code></pre></div>]]></description>
			<author><![CDATA[null@example.com (dkostousov)]]></author>
			<pubDate>Thu, 10 Nov 2016 16:35:26 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10091/#p10091</guid>
		</item>
	</channel>
</rss>
