<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; librtpkcs11ecp.so и opensc-pkcs11.so]]></title>
		<link>https://forum.rutoken.ru/topic/2799/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/2799/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «librtpkcs11ecp.so и opensc-pkcs11.so».]]></description>
		<lastBuildDate>Thu, 14 Jun 2018 08:33:01 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: librtpkcs11ecp.so и opensc-pkcs11.so]]></title>
			<link>https://forum.rutoken.ru/post/11849/#p11849</link>
			<description><![CDATA[<p><strong>beelze</strong>, похоже я недостаточно подробно объяснил.</p><p>Если Вы хотите работать через opensc-pkcs11.so, то Вы должны обязательно предварительно отформатировать токен через pkcs15-init, а затем создавать и работать с ключами только через opensc-pkcs11.so.</p><p>Если Вы хотите работать через наш PKCS#11, то лучше всего форматировать через Утилиту администрирования Рутокен, а затем создавать и работать с ключами только через наш PKCS#11. Это самый поддерживаемый путь.</p><p>Вы можете отформатировать точен через pkcs15-init и работать с нашим PKCS#11. Но в этом случае через opensc-pkcs11.so ничего не будет доступно.</p><p>Это не наша персональная проблема, а вообще всех токенов и смарт-карт. Opensc-pkcs11.so считает, что структура внутри устройства всегда строго соответствует PKCS#15. В реальной жизни это не так, по двум причинам - PKCS#15 появился на 5 лет позже и каждый вендор уже придумал свою структуру; сам PKCS#15 не получил распространения и вообще не развивается.</p>]]></description>
			<author><![CDATA[null@example.com (Владимир Салыкин)]]></author>
			<pubDate>Thu, 14 Jun 2018 08:33:01 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/11849/#p11849</guid>
		</item>
		<item>
			<title><![CDATA[Re: librtpkcs11ecp.so и opensc-pkcs11.so]]></title>
			<link>https://forum.rutoken.ru/post/11845/#p11845</link>
			<description><![CDATA[<p>Получается все же немного не так, как Вы говорите. Форматировалось не через «Утилита администрирования Рутокен», но использовалось с librtpkcs11ecp.so. Тем не менее через opensc-pkcs11.so ничего не доступно. Хм.</p>]]></description>
			<author><![CDATA[null@example.com (beelze)]]></author>
			<pubDate>Wed, 13 Jun 2018 11:05:47 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/11845/#p11845</guid>
		</item>
		<item>
			<title><![CDATA[Re: librtpkcs11ecp.so и opensc-pkcs11.so]]></title>
			<link>https://forum.rutoken.ru/post/11844/#p11844</link>
			<description><![CDATA[<div class="quotebox"><cite>beelze пишет:</cite><blockquote><p>а какие это «наши средства»?</p></blockquote></div><p>Это прежде всего Панель управления Рутокен (для Windows) и Утилита администрирования Рутокен (для всех ОС - <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=7995615">https://dev.rutoken.ru/pages/viewpage.a … Id=7995615</a>)</p><div class="quotebox"><cite>beelze пишет:</cite><blockquote><p>1. локальная авторизация до сих пор страдает.<br />2. совместимость с openssh тоже сломана, не первый год.</p></blockquote></div><p>1. С локальной авторизацией разберемся.<br />2. Ситуация с openssh неоднозначная. По нашей инструкции она работает. Через ssh-add действительно пока не работает.</p>]]></description>
			<author><![CDATA[null@example.com (Владимир Салыкин)]]></author>
			<pubDate>Wed, 13 Jun 2018 11:02:17 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/11844/#p11844</guid>
		</item>
		<item>
			<title><![CDATA[Re: librtpkcs11ecp.so и opensc-pkcs11.so]]></title>
			<link>https://forum.rutoken.ru/post/11843/#p11843</link>
			<description><![CDATA[<div class="quotebox"><cite>Владимир Салыкин пишет:</cite><blockquote><p>Добрый день, <strong>beelze</strong>.<br />Если Вы отформатируете токен с помощью pkcs15-init, то создаваемые объекты на токене будут видится с помощью opensc-pkcs11.so. Если же токен был отформатирован нашими средствами, то создаваемые объекты будут видится с помощью нашей PKCS#11 библиотеки.</p></blockquote></div><p>а какие это «наши средства»? форматировалось точно pkcs15-init, про другие я не слышал.</p><div class="quotebox"><cite>Владимир Салыкин пишет:</cite><blockquote><p>Мы рекомендуем использовать именно нашу PKCS#11 библиотеку, так как она лучше поддерживается.</p></blockquote></div><p>ну я бы так не сказал. <br />1. локальная авторизация <a href="https://forum.rutoken.ru/post/11837/#p11837">до сих пор страдает</a>.<br />2. совместимость с openssh тоже сломана, <a href="https://forum.rutoken.ru/post/11834/#p11834">не первый год</a>.</p><p>к слову, именно эти 2 аспекта применения для меня наиболее важны.</p>]]></description>
			<author><![CDATA[null@example.com (beelze)]]></author>
			<pubDate>Wed, 13 Jun 2018 10:54:41 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/11843/#p11843</guid>
		</item>
		<item>
			<title><![CDATA[Re: librtpkcs11ecp.so и opensc-pkcs11.so]]></title>
			<link>https://forum.rutoken.ru/post/11841/#p11841</link>
			<description><![CDATA[<p>Добрый день, <strong>beelze</strong>.</p><p>Мы как производитель гарантируем работу устройств с нашей PKCS#11 библиотекой.<br />Мы стараемся также поддерживать работу с opensc-pkcs11.so, но такая поддержка ограничена.</p><p>Если Вы отформатируете токен с помощью pkcs15-init, то создаваемые объекты на токене будут видится с помощью opensc-pkcs11.so.<br />Если же токен был отформатирован нашими средствами, то создаваемые объекты будут видится с помощью нашей PKCS#11 библиотеки.</p><p>Мы рекомендуем использовать именно нашу PKCS#11 библиотеку, так как она лучше поддерживается.</p>]]></description>
			<author><![CDATA[null@example.com (Владимир Салыкин)]]></author>
			<pubDate>Wed, 13 Jun 2018 10:42:23 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/11841/#p11841</guid>
		</item>
		<item>
			<title><![CDATA[librtpkcs11ecp.so и opensc-pkcs11.so]]></title>
			<link>https://forum.rutoken.ru/post/11836/#p11836</link>
			<description><![CDATA[<div class="codebox"><pre><code># pkcs11-tool --list-objects --module=/opt/rutoken/librtpkcs11ecp.so
Using slot 0 with a present token (0x0)
Public Key Object; RSA 2048 bits
  label:      
  ID:         f9af2480fba75bda89006f330eabc7d675de72fa
  Usage:      encrypt, verify, wrap
Public Key Object; RSA 2048 bits
  label:      ***
  Usage:      encrypt, verify
Certificate Object; type = X.509 cert
  label:      ***
  subject:    ***
  ID:         f9af2480fba75bda89006f330eabc7d675de72fa
Certificate Object; type = X.509 cert
  label:      pam_p11
  subject:    ***
  ID:         8aec1878a6fe1ad54190888186aabb82b9f00b2e</code></pre></div><p>и тут же:</p><div class="codebox"><pre><code># pkcs11-tool --list-objects --module=/usr/lib64/pkcs11/opensc-pkcs11.so
Using slot 0 with a present token (0x0)</code></pre></div><p>почему так? :-)</p>]]></description>
			<author><![CDATA[null@example.com (beelze)]]></author>
			<pubDate>Sat, 09 Jun 2018 20:55:35 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/11836/#p11836</guid>
		</item>
	</channel>
</rss>
