<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Rutoken ECP 2.0 и OpenSSH]]></title>
		<link>https://forum.rutoken.ru/topic/2546/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/2546/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Rutoken ECP 2.0 и OpenSSH».]]></description>
		<lastBuildDate>Mon, 10 Jul 2017 17:30:18 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Rutoken ECP 2.0 и OpenSSH]]></title>
			<link>https://forum.rutoken.ru/post/11015/#p11015</link>
			<description><![CDATA[<p>Вряд ли это особенность Debian, скорее небольшие различия в путях файлов.<br />Среди пакетов pcscd opensc openssl libpam-p11 libengine-pkcs11-openssl есть все необходимое, кроме libccid (но возможно его подтянул какой-то один из других пакетов).</p><p>По идее engine_pkcs11.so устанавливается как раз пакетом libengine-pkcs11-openssl <br />Может просто путь установки другой? Пробовали найти библиотеку через find -name / *pkcs11*<br />?</p><p>Кстати, ASAP мы рекомендуем пользоваться 1-м путем, через нашу библиотеку librtpkcs11ecp.so</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Мещеряков)]]></author>
			<pubDate>Mon, 10 Jul 2017 17:30:18 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/11015/#p11015</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken ECP 2.0 и OpenSSH]]></title>
			<link>https://forum.rutoken.ru/post/10994/#p10994</link>
			<description><![CDATA[<div class="quotebox"><cite>Кирилл Мещеряков пишет:</cite><blockquote><p>Ключевая пара RSA или ГОСТ ?</p></blockquote></div><p>RSA.</p><p>Попробовал на другой станции организовать с той же ОС. Все получилось, но только по второму варианту. В первом варианте файл </p><div class="quotebox"><blockquote><p>/usr/lib/engines/engine_pkcs11.so</p></blockquote></div><p> отсутствует. Я так понимаю, что это особенность Debian?<br />Я планировал авторизацию сделать еще на входе в ОС. </p><p>Под пунктом 8 в <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=3440696">инструкции</a> <br />Подгружаем модуль поддержки pkcs11:<br /></p><div class="quotebox"><blockquote><p>engine dynamic -pre SO_PATH:/usr/lib/engines/engine_pkcs11.so -pre ID:pkcs11 -pre LIST_ADD:1 -pre LOAD -pre MODULE_PATH:opensc-pkcs11.so</p></blockquote></div><p>И опять же ссылаемся на данный файл. Где его найти?<br />Все требуемые программы установил:<br /></p><div class="quotebox"><blockquote><p>apt-get install pcscd opensc openssl libpam-p11 libengine-pkcs11-openssl</p></blockquote></div>]]></description>
			<author><![CDATA[null@example.com (kudashevPA)]]></author>
			<pubDate>Fri, 07 Jul 2017 17:13:47 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10994/#p10994</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken ECP 2.0 и OpenSSH]]></title>
			<link>https://forum.rutoken.ru/post/10988/#p10988</link>
			<description><![CDATA[<p>Ключевая пара RSA или ГОСТ ?</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Мещеряков)]]></author>
			<pubDate>Fri, 07 Jul 2017 10:21:14 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10988/#p10988</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken ECP 2.0 и OpenSSH]]></title>
			<link>https://forum.rutoken.ru/post/10980/#p10980</link>
			<description><![CDATA[<p>Добрый день. Я новую тему создавать не буду. Задача так же, а вот ошибка другая.<br />при попытке записать ключевую пару на рутокен выдает ошибку:<br /></p><div class="quotebox"><blockquote><p>pkcs11-tool --module /usr/lib/librtpkcs11ecp.so -l -y privkey -w keys.der --id 11 --label Rutoken1<br />PKCS11 function C_CreateObject failed: rv = CKR_ATTRIBUTE_VALUE_INVALID (0x13)</p></blockquote></div><p>Как быть?</p><div class="quotebox"><blockquote><p>Distributor ID: Debian<br />Description:&nbsp; &nbsp; Debian GNU/Linux 8.8 (jessie)<br />Release:&nbsp; &nbsp; &nbsp; &nbsp; 8.8<br />Codename:&nbsp; &nbsp; &nbsp; &nbsp;jessie</p></blockquote></div><div class="quotebox"><blockquote><p>OpenSSL 1.0.1t&nbsp; 3 May 2016</p></blockquote></div><div class="quotebox"><blockquote><p>0: Aktiv Rutoken ECP 00 00<br />Fri Jul&nbsp; 7 11:13:54 2017<br />Reader 0: Aktiv Rutoken ECP 00 00<br />+ TS = 3B --&gt; Direct Convention<br />+ T0 = 8B, Y(1): 1000, K: 11 (historical bytes)</p></blockquote></div>]]></description>
			<author><![CDATA[null@example.com (kudashevPA)]]></author>
			<pubDate>Fri, 07 Jul 2017 06:37:55 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10980/#p10980</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken ECP 2.0 и OpenSSH]]></title>
			<link>https://forum.rutoken.ru/post/10403/#p10403</link>
			<description><![CDATA[<p>Пришёл ответ от OpenSC, ребята говорят:<br />The problem is in /usr/lib/librtpkcs11ecp.so.<br />librtpkcs11ecp.so can not handle being forked.<br />This is not an OpenSC problem.</p><p>Эта проблема решается инструкцией, которую я вам ранее высылал. Она не чинит pkcs11-tool, но может починить openvpn и возможно openssh.</p><p>Но все таки у вас похоже другая проблема. Пришлите пожалуйста лог вызова openssh.</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Мещеряков)]]></author>
			<pubDate>Tue, 07 Feb 2017 05:25:12 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10403/#p10403</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken ECP 2.0 и OpenSSH]]></title>
			<link>https://forum.rutoken.ru/post/10402/#p10402</link>
			<description><![CDATA[<p>Давайте уточню:<br />Ubuntu 16.10 x64<br /></p><div class="codebox"><pre><code>$ export PKCS11SPY=/usr/lib/librtpkcs11ecp.so; export PKCS11SPY_OUTPUT=/tmp/logfile; pkcs11-tool --test-fork --module /usr/lib/x86_64-linux-gnu/pkcs11-spy.so
*** Calling C_Initialize in forked child process ***
error: PKCS11 function C_Initialize in child
 failed: rv = CKR_CRYPTOKI_ALREADY_INITIALIZED (0x191)

Aborting.
error: Child process exited with status 256
Aborting.

$ cat /tmp/logfile
*************** OpenSC PKCS#11 spy *****************
Loaded: &quot;/usr/lib/librtpkcs11ecp.so&quot;

0: C_GetFunctionList
2017-02-07 09:25:53.344
Returned:  0 CKR_OK

1: C_Initialize
2017-02-07 09:25:53.344
[in] pInitArgs = (nil)
Returned:  0 CKR_OK

2: C_Initialize
2017-02-07 09:25:53.353
[in] pInitArgs = (nil)
Returned:  401 CKR_CRYPTOKI_ALREADY_INITIALIZED

3: C_Finalize
2017-02-07 09:25:53.354
Returned:  0 CKR_OK</code></pre></div>]]></description>
			<author><![CDATA[null@example.com (dini)]]></author>
			<pubDate>Tue, 07 Feb 2017 04:44:10 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10402/#p10402</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken ECP 2.0 и OpenSSH]]></title>
			<link>https://forum.rutoken.ru/post/10401/#p10401</link>
			<description><![CDATA[<p>Пришёл ответ от OpenSC, ребята говорят:<br /></p><div class="quotebox"><blockquote><p>The problem is in /usr/lib/librtpkcs11ecp.so.<br />librtpkcs11ecp.so can not handle being forked.<br />This is not an OpenSC problem.</p></blockquote></div>]]></description>
			<author><![CDATA[null@example.com (dini)]]></author>
			<pubDate>Tue, 07 Feb 2017 04:21:05 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10401/#p10401</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken ECP 2.0 и OpenSSH]]></title>
			<link>https://forum.rutoken.ru/post/10396/#p10396</link>
			<description><![CDATA[<p>У нас ваша ситуация не воспроизводится.<br />Попробуйте воспользоваться утилитой pkcs11-spy для отладки вызовов pkcs11 которые происходят на вашей системе.<br />(утилита входит в состав opensc)</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Мещеряков)]]></author>
			<pubDate>Mon, 06 Feb 2017 09:21:22 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10396/#p10396</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken ECP 2.0 и OpenSSH]]></title>
			<link>https://forum.rutoken.ru/post/10394/#p10394</link>
			<description><![CDATA[<p>К сожалению не помогло:<br /></p><div class="codebox"><pre><code>$ pkcs11-tool --test-fork --module /usr/lib/librtpkcs11ecp.so 
*** Calling C_Initialize in forked child process ***
error: PKCS11 function C_Initialize in child
 failed: rv = CKR_CRYPTOKI_ALREADY_INITIALIZED (0x191)

Aborting.
error: Child process exited with status 256
Aborting.</code></pre></div><div class="codebox"><pre><code>$ ssh-keygen -D /usr/lib/librtpkcs11ecp.so -I 0:10
C_Initialize failed: 401
cannot read public key from pkcs11</code></pre></div>]]></description>
			<author><![CDATA[null@example.com (dini)]]></author>
			<pubDate>Mon, 06 Feb 2017 09:17:44 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10394/#p10394</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken ECP 2.0 и OpenSSH]]></title>
			<link>https://forum.rutoken.ru/post/10393/#p10393</link>
			<description><![CDATA[<p>Извините, что долго не отвечал, почему то не пришло письмо. Сегодня вечером посмотрю. С телефона ссылка не открывается.</p>]]></description>
			<author><![CDATA[null@example.com (dini)]]></author>
			<pubDate>Mon, 06 Feb 2017 08:42:32 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10393/#p10393</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken ECP 2.0 и OpenSSH]]></title>
			<link>https://forum.rutoken.ru/post/10388/#p10388</link>
			<description><![CDATA[<p>помогло?</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Мещеряков)]]></author>
			<pubDate>Fri, 03 Feb 2017 09:11:45 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10388/#p10388</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken ECP 2.0 и OpenSSH]]></title>
			<link>https://forum.rutoken.ru/post/10380/#p10380</link>
			<description><![CDATA[<p>здравствуйте, <br />мы конечно посмотрим поточнее, но по симптому уж очень похоже на эту проблему<br /><a href="http://developer.rutoken.ru/display/KB/LN1002">http://developer.rutoken.ru/display/KB/LN1002</a> <br />попробуйте пожалуйста</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Мещеряков)]]></author>
			<pubDate>Wed, 01 Feb 2017 09:36:27 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10380/#p10380</guid>
		</item>
		<item>
			<title><![CDATA[Rutoken ECP 2.0 и OpenSSH]]></title>
			<link>https://forum.rutoken.ru/post/10373/#p10373</link>
			<description><![CDATA[<p>Здравствуйте. Может поможете?<br />Никак не получается завести связку. Установлена Ubuntu 16.10. Почти всё работает, не смог завести только gpg и openssh. С gpg хотяб никто не обещал даже что заработает, а вот с ssh... В общем пробовал с помощью <a href="http://developer.rutoken.ru/pages/viewpage.action?pageId=3440675">http://developer.rutoken.ru/pages/viewp … Id=3440675</a> оба варианта, но в обоих случаях получаю<br /></p><div class="codebox"><pre><code>ssh -I /usr/lib/librtpkcs11ecp.so user@192.168.1.66
C_Initialize failed: 401</code></pre></div><div class="codebox"><pre><code>ssh-keygen -D /usr/lib/librtpkcs11ecp.so -I 0:10
C_Initialize failed: 401
cannot read public key from pkcs11</code></pre></div><p>В общем теперь в ступоре.</p>]]></description>
			<author><![CDATA[null@example.com (dini)]]></author>
			<pubDate>Mon, 30 Jan 2017 14:35:04 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10373/#p10373</guid>
		</item>
	</channel>
</rss>
