<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Рутокен ЭЦП 2.0 - нестабильно видит закрытый ключ RSA]]></title>
		<link>https://forum.rutoken.ru/topic/2883/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/2883/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Рутокен ЭЦП 2.0 - нестабильно видит закрытый ключ RSA».]]></description>
		<lastBuildDate>Mon, 19 Nov 2018 11:14:27 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП 2.0 - нестабильно видит закрытый ключ RSA]]></title>
			<link>https://forum.rutoken.ru/post/12310/#p12310</link>
			<description><![CDATA[<p>Да, ваша ошибка похожа на дефект памяти. <br />Встречается крайне редко, но ввиду огромного распространения Рутокенов ЭЦП 2.0 мы иногда фиксируем такие события. С большой вероятностью избавиться от проблемы вам поможет простое форматирование Рутокена, но если гарантия не истекла, то лучше поменять, чтобы не переживать на будущее.</p><p>Надежность Рутокенов ЭЦП PKI ввиду их архитектуры теоретически может быть выше, но данных которые это могли бы однозначно подтвердить на практике нет. <br />Для работы с RSA криптографией Рутокен ЭЦП PKI лучше, так как он оптимизирован под нее, да и по цене он доступнее. Так что в любом случае - это будет правильным выбором.</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Мещеряков)]]></author>
			<pubDate>Mon, 19 Nov 2018 11:14:27 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/12310/#p12310</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП 2.0 - нестабильно видит закрытый ключ RSA]]></title>
			<link>https://forum.rutoken.ru/post/12309/#p12309</link>
			<description><![CDATA[<p>Кирилл, спасибо за ответ!</p><p>Т.е. я правильно понимаю, что это чисто аппаратная проблема? Вы не сталкивались с подобным ранее?</p><p>Еще вопрос. Мы используем токен для защиты ПО от несанкционированного использования. ПО выполняется в программно-аппаратном комплексе с минимальным участием инженерного персонала, поэтому требования к надежности у нас не на последнем месте. Вы не могли бы:<br />- порекомендовать изделия из перечня разрабатываемых вашей компанией с точки зрения повышенной надежности (опять таки, используется только RSA-криптография)?<br />- уточнить, какова средняя наработка на отказ? Грубо говоря, если вы даете 1 год гарантии, при этом у нас срок службы нашего изделия 5 лет, то нам нужно готовиться к серийной закупке токенов?</p>]]></description>
			<author><![CDATA[null@example.com (Александр Гуров)]]></author>
			<pubDate>Mon, 19 Nov 2018 11:07:39 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/12309/#p12309</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП 2.0 - нестабильно видит закрытый ключ RSA]]></title>
			<link>https://forum.rutoken.ru/post/12308/#p12308</link>
			<description><![CDATA[<p>Здравствуйте, Александр.</p><p>Судя по тому, что только один из 30 токенов демонстрирует описываемое вами поведение - видимо проблема в нем. Если не истек срок гарантии, то обратитесь к юрлицу, которое вам эти токены поставило. </p><p>Кстати, судя по тому, что вы используете только RSA криптографию - скорее всего вам было бы выгоднее использовать модель Рутокен ЭЦП PKI - она и доступнее и с RSA работает лучше.</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Мещеряков)]]></author>
			<pubDate>Mon, 19 Nov 2018 10:33:13 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/12308/#p12308</guid>
		</item>
		<item>
			<title><![CDATA[Рутокен ЭЦП 2.0 - нестабильно видит закрытый ключ RSA]]></title>
			<link>https://forum.rutoken.ru/post/12307/#p12307</link>
			<description><![CDATA[<p>Здравствуйте!</p><p>На руках токен Рутокен ЭЦП 2.0 с серийным номером 393375b5.<br />Подготовка и работа осуществляется в Ubuntu 16.04.4 следующим образом:<br />1. отформатирован с помощью pkcs15-init, изменены pin и so-pin<br />2. импортированы созданные в OpenSSL ключевая пара RSA 2048 + самоподписанный сертификат, а также data object (~3Кб) с флагом --private<br />3. импорт осуществляется в pkcs11-tool с использованием крайней версии библиотеки librtpkcs11ecp.so</p><p>В конечном изделии токен используется для расшифровки данных (используется OpenSSL)</p><p>В процессе работы обратил внимание на то, что на данном конкретном токене команда:<br /></p><div class="codebox"><pre><code>pkcs11-tool --module /usr/lib/librtpkcs11ecp.so --slot 0 -l --pin XXXXXXXXX -O</code></pre></div><p>в 40% случаев выводит весь перечень объектов, хранящихся на токене, т.е.:<br /></p><div class="codebox"><pre><code>Private Key Object; RSA 
  label:      Rutoken1
  ID:         01
  Usage:      decrypt, sign
Public Key Object; RSA 2048 bits
  label:      Rutoken1
  ID:         01
  Usage:      encrypt, verify
Data object 3239597909
  label:          &#039;Rutoken1&#039;
  application:    &#039;&#039;
  app_id:         &lt;empty&gt;
  flags:           modifiable private
Certificate Object, type = X.509 cert
  label:      Rutoken1
  ID:         01</code></pre></div><p> </p><p>в 60% случаев выводит все, кроме Private Key Object, т.е.:<br /></p><div class="codebox"><pre><code>Public Key Object; RSA 2048 bits
  label:      Rutoken1
  ID:         01
  Usage:      encrypt, verify
Data object 20316785
  label:          &#039;Rutoken1&#039;
  application:    &#039;&#039;
  app_id:         &lt;empty&gt;
  flags:           modifiable private
Certificate Object, type = X.509 cert
  label:      Rutoken1
  ID:         01</code></pre></div><p>Соответственно при попытке работы с ним через API OpenSSL возникают разнообразные ошибки:<br />1. Либо неуспешно выполняется функция PKCS11_find_key(), не находит ключ по сертификату<br />2. Либо расшифровка выполняется с ошибкой:<br />139925623768760:error:80008001:PKCS11 library:PKCS11_rsa_decrypt:Cancel:p11_ops.c:234:<br />139925623768760:error:06065064:digital envelope routines:func(101):reason(100):evp_enc.c:529:</p><p>При этом, отработка осуществлялась идентично на партии ~30 токенов, с другими подобных проблем не наблюдалось (!).</p><p>Доп.информация:<br />pkcs11-tool --module /usr/lib/librtpkcs11ecp.so --slot 0 -T<br />Slot 0 (0x0): Aktiv Rutoken ECP 00 00<br />&nbsp; token label&nbsp; &nbsp; &nbsp; &nbsp; : Rutoken ECP &lt;no label&gt;<br />&nbsp; token manufacturer : Aktiv Co.<br />&nbsp; token model&nbsp; &nbsp; &nbsp; &nbsp; : Rutoken ECP<br />&nbsp; token flags&nbsp; &nbsp; &nbsp; &nbsp; : rng, login required, PIN initialized, token initialized<br />&nbsp; hardware version&nbsp; &nbsp;: 20.5<br />&nbsp; firmware version&nbsp; &nbsp;: 23.2<br />&nbsp; serial num&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;: 393375b5</p><p>Заранее спасибо за оперативный ответ!</p>]]></description>
			<author><![CDATA[null@example.com (Александр Гуров)]]></author>
			<pubDate>Mon, 19 Nov 2018 09:19:38 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/12307/#p12307</guid>
		</item>
	</channel>
</rss>
