<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Вопросы по работе с rtadmin, osx sierra]]></title>
		<link>https://forum.rutoken.ru/topic/2527/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/2527/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Вопросы по работе с rtadmin, osx sierra».]]></description>
		<lastBuildDate>Wed, 18 Jan 2017 14:12:27 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Вопросы по работе с rtadmin, osx sierra]]></title>
			<link>https://forum.rutoken.ru/post/10323/#p10323</link>
			<description><![CDATA[<p>Спасибо за подробный ответ.</p><div class="quotebox"><cite>artscout пишет:</cite><blockquote><p>По поводу опции -s:<br />$ rtadmin<br />Usage: rtadmin OPTIONS<br />  Examples:<br />   rtadmin -o 87654321 -a 0987654321    # change Admin PIN<br />   rtadmin -o 87654321                  # change Admin PIN, use default new Admin PIN<br />   rtadmin -c 12345678 -u 1234567890    # change User PIN<br />   rtadmin -f -G 10 -U                  # formatting token with generating Admin PIN at 10 bytes UTF-8  and default User PIN<br />   rtadmin -f                           # formatting token with default PIN codes (Admin  87654321  User 12345678)<br />&lt;--skip--&gt;<br />-s N        Set SM mode  N : { 1 - Optional password | 2 - 1 password | 3 - 6 passwords }<br />собственно вот. rtadmin macosx. И да, у вас в описании этого параметра нет, быть может оно не для ЕЦП?</p></blockquote></div><p>Этот параметр не работает, смысл его вы не угадали, но на самом деле теперь уже совсем не важно, какой смысл, раз он не работает. В следующей версии уберем описание, чтобы оно не смущало.</p><div class="quotebox"><cite>artscout пишет:</cite><blockquote><p>По поводу команды, инициализация токена производится так:<br />pkcs11-tool --module /usr/local/lib/librtpkcs11ecp.so --keypairgen --key-type rsa:2048 -l --id 45<br />ssh-keygen -D /usr/local/lib/librtpkcs11ecp.so -I 0:45 &gt;&gt; rutoken/key_$USER.pub</p><p>Сам токен:<br />pkcs11-tool --module /usr/local/lib/librtpkcs11ecp.so -l -O<br />Using slot 0 with a present token (0x0)<br />Logging in to &quot;Rutoken ECP &lt;no label&gt;&quot;.<br />Please enter User PIN:<br />Public Key Object; RSA 2048 bits<br />  label:<br />  ID:         45<br />  Usage:      encrypt, verify, wrap<br />Private Key Object; RSA<br />  label:<br />  ID:         45<br />  Usage:      decrypt, sign, unwrap</p></blockquote></div><p>Ок, премного благодарен. Мы посмотрим и отпишемся.</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Мещеряков)]]></author>
			<pubDate>Wed, 18 Jan 2017 14:12:27 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10323/#p10323</guid>
		</item>
		<item>
			<title><![CDATA[Re: Вопросы по работе с rtadmin, osx sierra]]></title>
			<link>https://forum.rutoken.ru/post/10318/#p10318</link>
			<description><![CDATA[<p>По поводу опции -s:</p><p>$ rtadmin<br />Usage: rtadmin OPTIONS<br />&nbsp; Examples:<br />&nbsp; &nbsp;rtadmin -o 87654321 -a 0987654321&nbsp; &nbsp; # change Admin PIN<br />&nbsp; &nbsp;rtadmin -o 87654321&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; # change Admin PIN, use default new Admin PIN<br />&nbsp; &nbsp;rtadmin -c 12345678 -u 1234567890&nbsp; &nbsp; # change User PIN<br />&nbsp; &nbsp;rtadmin -f -G 10 -U&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; # formatting token with generating Admin PIN at 10 bytes UTF-8&nbsp; and default User PIN<br />&nbsp; &nbsp;rtadmin -f&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;# formatting token with default PIN codes (Admin&nbsp; 87654321&nbsp; User 12345678)</p><p>&lt;--skip--&gt;<br /> -s N&nbsp; &nbsp; &nbsp; &nbsp; Set SM mode&nbsp; N : { 1 - Optional password | 2 - 1 password | 3 - 6 passwords }</p><p>собственно вот. rtadmin macosx. И да, у вас в описании этого параметра нет, быть может оно не для ЕЦП?</p><p>По поводу команды, инициализация токена производится так:</p><p>pkcs11-tool --module /usr/local/lib/librtpkcs11ecp.so --keypairgen --key-type rsa:2048 -l --id 45<br />ssh-keygen -D /usr/local/lib/librtpkcs11ecp.so -I 0:45 &gt;&gt; rutoken/key_$USER.pub</p><br /><p>Сам токен:</p><p> pkcs11-tool --module /usr/local/lib/librtpkcs11ecp.so -l -O<br />Using slot 0 with a present token (0x0)<br />Logging in to &quot;Rutoken ECP &lt;no label&gt;&quot;.<br />Please enter User PIN:<br />Public Key Object; RSA 2048 bits<br />&nbsp; label:<br />&nbsp; ID:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;45<br />&nbsp; Usage:&nbsp; &nbsp; &nbsp; encrypt, verify, wrap<br />Private Key Object; RSA<br />&nbsp; label:<br />&nbsp; ID:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;45<br />&nbsp; Usage:&nbsp; &nbsp; &nbsp; decrypt, sign, unwrap</p>]]></description>
			<author><![CDATA[null@example.com (artscout)]]></author>
			<pubDate>Wed, 18 Jan 2017 09:03:14 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10318/#p10318</guid>
		</item>
		<item>
			<title><![CDATA[Re: Вопросы по работе с rtadmin, osx sierra]]></title>
			<link>https://forum.rutoken.ru/post/10314/#p10314</link>
			<description><![CDATA[<p>Добрый день,</p><div class="quotebox"><cite>artscout пишет:</cite><blockquote><p>Мы долгое время используем ключи ruToken ECP c pkcs15 и все у нас работает прекрасно.</p></blockquote></div><p>Мы благодарны вам за столь теплый отзыв.<br /></p><div class="quotebox"><cite>artscout пишет:</cite><blockquote><p>1. Правильно ли я понимаю, что команда rtadmin -s задает ограничение на повторное использование одинаковых пин-кодов?</p></blockquote></div><p> Насколько я знаю, в утилите rtadmin вообще нет такой опции: <a href="http://dev.rutoken.ru/pages/viewpage.action?pageId=7995615">http://dev.rutoken.ru/pages/viewpage.ac … Id=7995615</a><br /></p><div class="quotebox"><cite>artscout пишет:</cite><blockquote><p>2. При попытке использовать pkcs11 библиотеку librtpkcs11ecp.so генерация сертификата и выдача публичного ssh ключа работают нормально, но при попытке логина на сервер выдает ошибку: sign_and_send_pubkey: signing failed: agent refused operation при использовании агента и <br />ssh -I /usr/local/lib/librtpkcs11ecp.so test_server<br />Enter PIN for &#039;Rutoken ECP &lt;no label&gt;&#039;:<br />C_Sign failed: 48<br />sign_and_send_pubkey: signing failed: error in libcrypto<br />при прямом вызове - что-то упущено? Раньше работало, но по причине простоты оставались на pcks15</p></blockquote></div><p>Покажите пожалуйста всю команду, которую вы пытаетесь выполнить, целиком. Мы посмотрим, что там не так.<br /></p><div class="quotebox"><cite>artscout пишет:</cite><blockquote><p>Ну и в целом - можно ли ограничить срок действия пользовательского пин кода (например установить срок 90 дней), а также исключить использование последних 3-4 пин кодов при смене пин? желательно без использования windows (т.к. windows у нас нет вообще и ставить для настройки рутокена было бы слишком. Но если без windows это невозможно, но возможно с windows -укажите плз.).</p></blockquote></div><p>Чтобы учитывать сроки действия PIN-кодов, в токене должны были бы быть часы реального времени с автономным источником питания. Как вы понимаете, ни источника питания, ни часов в токене нет. Поэтому, увы, ограничить срок действия чего бы там ни было в токене невозможно. </p><p>Исключение использования нескольких последних PIN-кодов теоретически могло бы быть реализовано внутри токена, но это было бы лишним.<br />Токен позволяет настроить минимальную длину PIN-кода (до 32 символов включительно) и количество попыток неправильного ввода PIN-кода. <br />Вероятность подбора PIN-кода (даже состоящего исключительно только из цифр) при грамотной комбинации этих параметров можно сократить настолько сильно, что необходимости в дополнительных проверках никогда не возникнет</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Мещеряков)]]></author>
			<pubDate>Tue, 17 Jan 2017 16:23:36 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10314/#p10314</guid>
		</item>
		<item>
			<title><![CDATA[Вопросы по работе с rtadmin, osx sierra]]></title>
			<link>https://forum.rutoken.ru/post/10311/#p10311</link>
			<description><![CDATA[<p>Здравствуйте!</p><p>Мы долгое время используем ключи ruToken ECP c pkcs15 и все у нас работает прекрасно. Однако возникло несколько вопросов по ограничениям ключей:</p><p>1. Правильно ли я понимаю, что команда rtadmin -s задает ограничение на повторное использование одинаковых пин-кодов?</p><p>2. При попытке использовать pkcs11 библиотеку librtpkcs11ecp.so генерация сертификата и выдача публичного ssh ключа работают нормально, но при попытке логина на сервер выдает ошибку: sign_and_send_pubkey: signing failed: agent refused operation при использовании агента и <br />ssh -I /usr/local/lib/librtpkcs11ecp.so test_server<br />Enter PIN for &#039;Rutoken ECP &lt;no label&gt;&#039;:<br />C_Sign failed: 48<br />sign_and_send_pubkey: signing failed: error in libcrypto</p><p>при прямом вызове - что-то упущено? Раньше работало, но по причине простоты оставались на pcks15</p><p>и дополнительно по первому вопросу, я попробовал через rtadmin указать -s 3, но пин коды меняю как перчатки туда-обратно легко и непринужденно - за что тогда отвечает параметр -s? </p><p>Ну и в целом - можно ли ограничить срок действия пользовательского пин кода (например установить срок 90 дней), а также исключить использование последних 3-4 пин кодов при смене пин? желательно без использования windows (т.к. windows у нас нет вообще и ставить для настройки рутокена было бы слишком. Но если без windows это невозможно, но возможно с windows -укажите плз.).</p>]]></description>
			<author><![CDATA[null@example.com (artscout)]]></author>
			<pubDate>Tue, 17 Jan 2017 13:04:36 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10311/#p10311</guid>
		</item>
	</channel>
</rss>
