<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Рутокен ЭЦП SC & OpenSC - Unsupported card]]></title>
		<link>https://forum.rutoken.ru/topic/2867/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/2867" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Рутокен ЭЦП SC & OpenSC - Unsupported card».]]></description>
		<lastBuildDate>Sat, 12 Sep 2020 13:22:12 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП SC & OpenSC - Unsupported card]]></title>
			<link>https://forum.rutoken.ru/post/14802/#p14802</link>
			<description><![CDATA[<p>После перепрошивки моего считывателя ваши смарткарты заработали с проприетарным драйвером и карта 2100 также с OpenSC.</p>]]></description>
			<author><![CDATA[null@example.com (sanyo)]]></author>
			<pubDate>Sat, 12 Sep 2020 13:22:12 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14802/#p14802</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП SC & OpenSC - Unsupported card]]></title>
			<link>https://forum.rutoken.ru/post/14801/#p14801</link>
			<description><![CDATA[<p>Проверили на таком же дистрибутиве и версии ОС. Проблема не воспроизвелась.<br />Можете предоставить вывод команды lsusb -v -d 072f:b000. Возможно, у нас другая ревизия ридера.</p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Fri, 11 Sep 2020 11:48:26 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14801/#p14801</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП SC & OpenSC - Unsupported card]]></title>
			<link>https://forum.rutoken.ru/post/14785/#p14785</link>
			<description><![CDATA[<p>Добрый день,</p><p>Дистрибутив Devuan ASCII = Debian 9 Stretch.<br /></p><div class="codebox"><pre><code>root@host:~# dpkg -al | grep opensc
ii  opensc                               0.16.0-3+deb9u1                      amd64        Smart card utilities with support for PKCS#15 compatible cards
ii  opensc-pkcs11:amd64                  0.16.0-3+deb9u1                      amd64        Smart card utilities with support for PKCS#15 compatible cards

root@host:~# dpkg -al | grep ccid
ii  libacsccid1                          1.1.8-1~bpo9+1                       amd64        PC/SC driver for ACS USB CCID smart card readers</code></pre></div>]]></description>
			<author><![CDATA[null@example.com (sanyo)]]></author>
			<pubDate>Thu, 10 Sep 2020 10:40:07 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14785/#p14785</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП SC & OpenSC - Unsupported card]]></title>
			<link>https://forum.rutoken.ru/post/14783/#p14783</link>
			<description><![CDATA[<p>Добрый день.<br />Подскажите, пожалуйста, какой у вас дистрибутив и версия opensc.<br />Если есть возможность, укажите ревизию считывателя. Ее можно посмотреть в Диспетчере устройств Windows, строка в ИД оборудования.</p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Thu, 10 Sep 2020 09:31:23 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14783/#p14783</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП SC & OpenSC - Unsupported card]]></title>
			<link>https://forum.rutoken.ru/post/14773/#p14773</link>
			<description><![CDATA[<p>Купил на Авито смарткарту старого eToken за 200 руб - в результате тот же самый RSA 2048 для OpenSSH. <br />Две ваших новых смарткарты обошлись в 10 раз дороже без учета доставки и пока не работают :(</p><p>Тестирую на том же самом компьютере и считывателе:<br /></p><div class="codebox"><pre><code>root@host:/download/4# pkcs11-tool --module /usr/lib/libeTPkcs11.so --init-token --label eToken2
Using slot 0 with a present token (0x0)
Please enter the new SO PIN: 
Please enter the new SO PIN (again): 
Token successfully initialized

root@host:/download/4# pkcs11-tool --module /usr/lib/libeTPkcs11.so --init-pin --login
Using slot 0 with a present token (0x0)
Logging in to &quot;eToken2&quot;.
Please enter SO PIN: 
Please enter the new PIN: 
Please enter the new PIN again: 
User PIN successfully initialized

root@host:/download/4# pkcs11-tool --module /usr/lib/libeTPkcs11.so --login --keypairgen --key-type rsa:2048
Using slot 0 with a present token (0x0)
Logging in to &quot;eToken2&quot;.
Please enter User PIN: 
Key pair generated:
Private Key Object; RSA 
  label:      
  Usage:      decrypt, sign, unwrap
Public Key Object; RSA 2048 bits
  label:      
  Usage:      encrypt, verify, wrap</code></pre></div><p>По крайне мере, теперь я почти уверен, что считыватель полностью рабочий, вы согласны со мной?</p>]]></description>
			<author><![CDATA[null@example.com (sanyo)]]></author>
			<pubDate>Wed, 09 Sep 2020 22:14:27 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14773/#p14773</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП SC & OpenSC - Unsupported card]]></title>
			<link>https://forum.rutoken.ru/post/14768/#p14768</link>
			<description><![CDATA[<div class="quotebox"><cite>Павел Анфимов пишет:</cite><blockquote><p>Добрый день!</p><p>Пробовали использовать PCSC-драйвер производителя?</p><p><a href="https://www.acs.com.hk/download-driver-unified/12030/ACS-Unified-Driver-Lnx-Mac-118-P.zip">https://www.acs.com.hk/download-driver- … -118-P.zip</a></p></blockquote></div><p>Добрый вечер Павел,</p><p>Да, причем предварительно снес оригинальный из дистра, потом после установки варианта драйвера CCID от ACS и повторной установки PCSCD перезапустил PCSCD, абсолютно тот же результат один в один, никаких улучшений, только что теперь кроме ридеров ACS никакие другие ридеры даже не определяются, - вот вся разница от фирменного драйвера ACS.</p>]]></description>
			<author><![CDATA[null@example.com (sanyo)]]></author>
			<pubDate>Wed, 09 Sep 2020 15:54:09 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14768/#p14768</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП SC & OpenSC - Unsupported card]]></title>
			<link>https://forum.rutoken.ru/post/14765/#p14765</link>
			<description><![CDATA[<p>Добрый день!</p><p>Пробовали использовать PCSC-драйвер производителя?</p><p><a href="https://www.acs.com.hk/download-driver-unified/12030/ACS-Unified-Driver-Lnx-Mac-118-P.zip">https://www.acs.com.hk/download-driver- … -118-P.zip</a></p>]]></description>
			<author><![CDATA[null@example.com (Павел Анфимов)]]></author>
			<pubDate>Wed, 09 Sep 2020 14:00:27 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14765/#p14765</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП SC & OpenSC - Unsupported card]]></title>
			<link>https://forum.rutoken.ru/post/14759/#p14759</link>
			<description><![CDATA[<p>Инициализация и замена пина работает:</p><div class="codebox"><pre><code>root@host:~# pkcs11-tool --module /usr/lib/librtpkcs11ecp.so --init-token --label Test
Using slot 0 with a present token (0x0)
Please enter the new SO PIN: 
Please enter the new SO PIN (again): 
Token successfully initialized

root@host:~#pkcs11-tool --module /usr/lib/librtpkcs11ecp.so --login --new-pin Test1234 --init-pin
Using slot 0 with a present token (0x0)
Logging in to &quot;Rutoken&quot;.
Please enter SO PIN: 
User PIN successfully initialized</code></pre></div><br /><p>Ключевую пару по прежнему не удается сгенерировать:<br /></p><div class="codebox"><pre><code>root@host:~#pkcs11-tool --module /usr/lib/librtpkcs11ecp.so --login --keypairgen --key-type rsa:512
Using slot 0 with a present token (0x0)
Logging in to &quot;Rutoken&quot;.
Please enter User PIN: 
error: PKCS11 function C_GenerateKeyPair failed: rv = CKR_FUNCTION_FAILED (0x6)

Aborting.</code></pre></div>]]></description>
			<author><![CDATA[null@example.com (sanyo)]]></author>
			<pubDate>Tue, 08 Sep 2020 22:35:23 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14759/#p14759</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП SC & OpenSC - Unsupported card]]></title>
			<link>https://forum.rutoken.ru/post/14758/#p14758</link>
			<description><![CDATA[<div class="codebox"><pre><code>root@host:~# pkcs11-tool -L --module /usr/lib/librtpkcs11ecp.so
Available slots:
Slot 0 (0x0): ACS ACR3901U ICC Reader 00 00
  token label        : Rutoken
  token manufacturer : Aktiv Co.
  token model        : Rutoken ECP
  token flags        : rng, login required, PIN initialized, token initialized, user PIN to be changed, SO PIN to be changed
  hardware version   : 54.2
  firmware version   : 23.2
  serial num         : 3b89646b
Slot 1 (0x1): 
  (empty)
Slot 2 (0x2): 
  (empty)
Slot 3 (0x3): 
  (empty)
Slot 4 (0x4): 
  (empty)
Slot 5 (0x5): 
  (empty)
Slot 6 (0x6): 
  (empty)
Slot 7 (0x7): 
  (empty)
Slot 8 (0x8): 
  (empty)
Slot 9 (0x9): 
  (empty)
Slot 10 (0xa): 
  (empty)
Slot 11 (0xb): 
  (empty)
Slot 12 (0xc): 
  (empty)
Slot 13 (0xd): 
  (empty)
Slot 14 (0xe): 
  (empty)</code></pre></div>]]></description>
			<author><![CDATA[null@example.com (sanyo)]]></author>
			<pubDate>Tue, 08 Sep 2020 21:26:54 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14758/#p14758</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП SC & OpenSC - Unsupported card]]></title>
			<link>https://forum.rutoken.ru/post/14757/#p14757</link>
			<description><![CDATA[<div class="quotebox"><cite>SNadezhdin пишет:</cite><blockquote><p>По поводу пятого: Тогда почему отсутсвует упоминание 3b:9c:96:00:52:75:74:6f:6b:65:6e:45:43:50:73:63 в кодобазе openSC? Здесь явно что-то не чисто. И на ридер не жалуюсь - Рутокен ЭЦП SC первая смарт-карта, которая под OpenSC отказалась быть определяемой(из тех, которые я использовал).</p><p>В общем есть над чем работать. Как средство авторизации и аутентификации в офисе рутокен использовать можно. Для интеграции в публичный продукт - это пока останется под вопросом, т.к. работа с рутокеном занимает необосновано много времени, в отличии от аналогов(более дорогостоящих, надо отдать должное, но лучше переплатить, чем затем страдать :)</p></blockquote></div><p>Пожалуйста, подскажите, какие другие смарткарты у вас заработали с OpenSC в считывателе ACS?</p>]]></description>
			<author><![CDATA[null@example.com (sanyo)]]></author>
			<pubDate>Tue, 08 Sep 2020 21:00:01 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14757/#p14757</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП SC & OpenSC - Unsupported card]]></title>
			<link>https://forum.rutoken.ru/post/14756/#p14756</link>
			<description><![CDATA[<div class="quotebox"><cite>Владимир Салыкин пишет:</cite><blockquote><p>5. Надеюсь, Вы понимаете, что в данном случае проблема даже не с поддержкой наших устройств в OpenSC, а с поддержкой своих ридеров в OpenSC компанией ACS ACR.</p></blockquote></div><p>Какой же все-таки ридер самый самый совместимый с Linux и самый безспроблемный? <br />Почему бы вам тщательно не протестировать хоть один ридер и не предложить его пользователям Linux в качестве точно работающего с OpenSC?&nbsp; Вы сами с каким ридером тестируете свои смарткарты во время разработки?</p><div class="quotebox"><cite>Владимир Салыкин пишет:</cite><blockquote><p>upd2. Похоже компания ACS решила, что для своих ридеров они будут делать свой альтернативный ccid драйвер. Можете попробовать - <a href="https://packages.debian.org/sid/libacsccid1">https://packages.debian.org/sid/libacsccid1</a></p></blockquote></div><p>Тоже самое, нисколько не лучше.</p>]]></description>
			<author><![CDATA[null@example.com (sanyo)]]></author>
			<pubDate>Tue, 08 Sep 2020 20:50:35 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14756/#p14756</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП SC & OpenSC - Unsupported card]]></title>
			<link>https://forum.rutoken.ru/post/14755/#p14755</link>
			<description><![CDATA[<div class="quotebox"><cite>Антон Тихиенко пишет:</cite><blockquote><div class="quotebox"><cite>SNadezhdin пишет:</cite><blockquote><p>Может карта труп?</p></blockquote></div><p>Потестируйте карту на нашем портале <a href="http://ra.rutoken.ru">ra.rutoken.ru</a> — тут можно сгенерировать ключевую пару, создать запрос на тестовый сертификат и записать его.<br />Сообщите о результатах, пожалуйста.</p></blockquote></div><p>Удалось зайти в панель управления ra.rutoken.ru, после ввода пин кода.</p><p>При попытке генерации любого поддерживаемого ключа (ГОСТ 256 или RSA) пишет: &quot;Невозможно выполнить операцию&quot;, причем для обоих карт ФСБ и Микрон. ПИН код тоже не удается поменять.</p>]]></description>
			<author><![CDATA[null@example.com (sanyo)]]></author>
			<pubDate>Tue, 08 Sep 2020 20:41:45 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14755/#p14755</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП SC & OpenSC - Unsupported card]]></title>
			<link>https://forum.rutoken.ru/post/14753/#p14753</link>
			<description><![CDATA[<p>Попробовал повторить подобный фокус с новой картой Rutoken ECP2 2100 в ридере ACR3901U-H3, который обозначен у вас как совместимый по крайне мере с Rutoken ибо есть в списке возможных заказов:<br /><a href="https://forum.rutoken.ru/post/14712/#p14712">https://forum.rutoken.ru/post/14712/#p14712</a><br /><a href="http://web.archive.org/web/20200908201538/https://www.rutoken.ru/products/catalogue/id_61.html">http://web.archive.org/web/202009082015 … id_61.html</a></p><div class="codebox"><pre><code>root@host:~# lsusb | grep -i acr
Bus 004 Device 020: ID 072f:b000 Advanced Card Systems, Ltd ACR3901U

root@host:/download# ./rtadmin -f
Formatting was successful. Token Id: 0x3b89646b
0x3b89646b / 998859883 : Format passed : 87654321 : 12345678 : SM mode = 0
Next token... (Or press &quot;q&quot;)

root@host:/download# pkcs11-tool --module /usr/lib/librtpkcs11ecp.so --keypairgen --key-type rsa:2048 -l --id 45
Using slot 0 with a present token (0x0)
Logging in to &quot;Rutoken&quot;.
Please enter User PIN: </code></pre></div><p>Ввожу: 12345678<br />Некоторое время моргает лампочка на ридере, видимо он что-то пытается генерировать, а потом:</p><div class="codebox"><pre><code>error: PKCS11 function C_GenerateKeyPair failed: rv = CKR_DEVICE_ERROR (0x30)

Aborting.</code></pre></div><p>OpenSC вашу карту вообще не признает:</p><div class="codebox"><pre><code>root@backup1:~# opensc-tool -n
Using reader with a card: ACS ACR3901U ICC Reader 00 00
Unsupported card</code></pre></div><p>Если бы не эта ветка, то я бы не запустил rtadmin и продолжал бы думать, что либо карта неисправна либо считыватель. У меня пара таких считывателей, на обоих считывателях карта ведет себя одинаково, что делать дальше, как добиться работы смарт карты аналогично USB токену? </p><p>USB токен Rutoken ECP2 работает на том же самом хосте нормально, удается сгенерировать ключ и использовать его в OpenSSH.</p><p>Теперь проделываем тоже самое, включая форматирование, с другой вашей картой: Rutoken ECP2 2151:<br /></p><div class="codebox"><pre><code>root@host:/download# ./rtadmin -f
Next token... (Or press &quot;q&quot;)
Formatting was successful. Token Id: 0x3cfe59ed
0x3cfe59ed / 1023302125 : Format passed : 87654321 : 12345678 : SM mode = 0
Next token... (Or press &quot;q&quot;)

root@host:/download# pkcs11-tool --module /usr/lib/librtpkcs11ecp.so --keypairgen --key-type rsa:2048 -l --id 45
Using slot 0 with a present token (0x0)
Logging in to &quot;Rutoken&quot;.
Please enter User PIN: 12345678
error: PKCS11 function C_GenerateKeyPair failed: rv = CKR_ATTRIBUTE_VALUE_INVALID (0x13)

Aborting.</code></pre></div><p>Это нормально? Мучаюсь уже целый месяц с этими смарткартами, перебирая считыватели.</p><p>Можно ли сделать вывод, что если форматирование с помощью rtadmin проходит нормально (по крайне мере судя по его сообщению), то в целом и считыватель и карта работают нормально, но есть какие-то устранимые софтовые несовместимости, которые мешают PKCS11 работать корректно? Успешный проход rtadmin является показателем полной совместимости и работоспособности карты и считывателя?</p>]]></description>
			<author><![CDATA[null@example.com (sanyo)]]></author>
			<pubDate>Tue, 08 Sep 2020 19:06:07 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14753/#p14753</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП SC & OpenSC - Unsupported card]]></title>
			<link>https://forum.rutoken.ru/post/12216/#p12216</link>
			<description><![CDATA[<p>Добрый день, <strong>SNadezhdin</strong>.</p><p>1. Все официальные статьи написаны для токенов, так как там мы делаем и считыватель и саму смарт-карточную часть. Но согласен, что документацию можно и нужно дорабатывать. Мы стараемся по каждому такому обращению вносить правки.<br />2. rtAdmin предоставляется в бинарном виде. Если сборка по тем или иным причинам не заработает или требуется под специальную архитектуру мы готовы такие сборки предоставлять. Жестких бинарных зависимостей там нет в принципе. Что вы подразумеваете под встраиванием rtAdmin непонятно. Вызов из скриптов? Это не отличается от обычного использования.<br />3. Предустановка, переупаковка и обновление не является модификацией. Под модификацией подразумевается в первую очередь бинарная модификация с целью изменить функциональность на не заложенную нами.<br />4. Как я и говорил, порой в OpenSC происходят не контролируемые нами изменения. Будем разбираться, почему смарт-карты не работают.</p><p>Спасибо за Вашу обратную связь. Будем работать над улучшением поддержки наших продуктов в Linux.</p>]]></description>
			<author><![CDATA[null@example.com (Владимир Салыкин)]]></author>
			<pubDate>Tue, 23 Oct 2018 07:33:00 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/12216/#p12216</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП SC & OpenSC - Unsupported card]]></title>
			<link>https://forum.rutoken.ru/post/12208/#p12208</link>
			<description><![CDATA[<p>Здравствуйте,</p><p>Понимаю, но очень много официальных статей, которые не обозначают этот аспект. Да, указать на эту особенность очень было бы желательно - если бы это было обозначено, то всей этой проблемы и не было бы.<br />Документация нуждаеться в серьёзной доработке - так как сам факт существования всего этого добра очень не очевиден. Есть ли возможность собрать утилиту из исходников или всё привязано к бинарной совместимости конкретных предоставленных сборок? Что насчёт встраивания этого? Распространяеться ли общая лицензия из SDK на это?</p><p>По поводу лицензии - есть общая лицензия, да, но архивы скачанные с сайта(за исключением sdk) не имееют вложенной лицензии и совсем не понятно являеться ли предустановка, переупаковка, стороннее онлайн-обновление пакетов(и тому подобное) модификацией.</p><p>По поводу пятого: Тогда почему отсутсвует упоминание 3b:9c:96:00:52:75:74:6f:6b:65:6e:45:43:50:73:63 в кодобазе openSC? Здесь явно что-то не чисто. И на ридер не жалуюсь - Рутокен ЭЦП SC первая смарт-карта, которая под OpenSC отказалась быть определяемой(из тех, которые я использовал).</p><p>В общем есть над чем работать. Как средство авторизации и аутентификации в офисе рутокен использовать можно. Для интеграции в публичный продукт - это пока останется под вопросом, т.к. работа с рутокеном занимает необосновано много времени, в отличии от аналогов(более дорогостоящих, надо отдать должное, но лучше переплатить, чем затем страдать :)</p>]]></description>
			<author><![CDATA[null@example.com (SNadezhdin)]]></author>
			<pubDate>Fri, 19 Oct 2018 12:17:18 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/12208/#p12208</guid>
		</item>
	</channel>
</rss>
