<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; rtengine pkcs11 uri]]></title>
		<link>https://forum.rutoken.ru/topic/2909/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/2909/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «rtengine pkcs11 uri».]]></description>
		<lastBuildDate>Mon, 17 Dec 2018 08:52:06 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: rtengine pkcs11 uri]]></title>
			<link>https://forum.rutoken.ru/post/12465/#p12465</link>
			<description><![CDATA[<p>Здравствуйте, RV,</p><p>чтобы искать по lable &quot;test256 private key&quot; используете следующий синтаксис <br /></p><div class="codebox"><pre><code>&#039;pkcs11:object=test256%20private%20key&#039;</code></pre></div>]]></description>
			<author><![CDATA[null@example.com (Павел Анфимов)]]></author>
			<pubDate>Mon, 17 Dec 2018 08:52:06 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/12465/#p12465</guid>
		</item>
		<item>
			<title><![CDATA[rtengine pkcs11 uri]]></title>
			<link>https://forum.rutoken.ru/post/12460/#p12460</link>
			<description><![CDATA[<p>Здравствуйте!</p><p>Подскажите, пожалуйста, как соотносятся uri объектов в pkcs11-tool и rtengine?</p><p>Например,&nbsp; имеется несколько ключевых пар</p><div class="codebox"><pre><code>$ pkcs11-tool --module=/usr/lib/librtpkcs11ecp.so -Ol

...
Public Key Object; GOSTR3410 
  PARAMS OID: 06072a850302022302
  VALUE:      619d56126639eda006b22207ebcc362da6f2c1cd9bfbf7b909a7a68765941d24
              493eb5182c629a6503df5ba35e620a1cea978b35f97655f6574a755a7185084c
  label:      
  ID:         3132
  Usage:      verify
Private Key Object; GOSTR3410 
  PARAMS OID: 06072a850302022302
  label:      
  ID:         3132
  Usage:      sign
....

Public Key Object; GOSTR3410 
  PARAMS OID: 06072a850302022301
  VALUE:      2b88026b5e0c6d069216f7e43584742f085ca42bcf49dcc33e247ade1514b15f
              098bf024dd08c567f0c35fe4bbe648d76e359f6966a1e292e8d8ba2c219432f5
  label:      
  ID:         33313335
  Usage:      verify
Private Key Object; GOSTR3410 
  PARAMS OID: 06072a850302022301
  label:      
  ID:         33313335
  Usage:      sign, derive
......
Public Key Object; GOSTR3410 
  PARAMS OID: 06072a850302022301
  VALUE:      0adfd4ad33edff6002cc4e191979ba6a4c84d78e2fc00a948d7b2c50dac21fd1
              53356c428e77ade37cbe4d5d8e12861bdba9808f9140c8b3d6f247cdb245a63f
  label:      test256 public key
  ID:         313131
  Usage:      verify
Private Key Object; GOSTR3410 
  PARAMS OID: 06072a850302022301
  label:      test256 private key
  ID:         313131
  Usage:      sign, derive

.....

Public Key Object; GOSTR3410 
  PARAMS OID: 06072a850302022301
  VALUE:      1cba6bc722c277d25008b1dff093e5788f028413ccdf44965d963e751aea58ef
              b59f47d39104d320cac59985638595697241267312087265bd17d5965f8c7cdb
  label:      ViPNet PublicKey
  ID:         88c3d6bc00000000800359b9b63cd401
  Usage:      verify
Private Key Object; GOSTR3410 
  PARAMS OID: 06072a850302022301
  label:      ViPNet PrivateKey
  ID:         88c3d6bc00000000800359b9b63cd401
  Usage:      sign

...</code></pre></div><p>Если я правильно понял, id=3132 превращается в id=12 в rtengine<br /></p><div class="codebox"><pre><code>openssl dgst -engine rtengine -sign &#039;pkcs11:id=12&#039; -keyform engine file &gt; sig</code></pre></div><p> </p><p>Аналогично, id=33313335 превращается в id=3135 в rtengine<br /></p><div class="codebox"><pre><code>openssl dgst -engine rtengine -sign &#039;pkcs11:id=3135&#039; -keyform engine file &gt; sig</code></pre></div><p> </p><p>Вопросы:</p><p>1) Как быть с id ключа, сгенерированного VipNet ?<br /></p><div class="codebox"><pre><code>  ID:         88c3d6bc00000000800359b9b63cd401</code></pre></div><p>Вариант<br /></p><div class="codebox"><pre><code>&#039;pkcs11:id=88c3d6bc00000000800359b9b63cd401&#039;</code></pre></div><p> <br />не срабатывает.</p><p>2) Возможно ли передать не id, а label?<br /></p><div class="codebox"><pre><code>label:      test256 private key</code></pre></div><p>Вариант<br /></p><div class="codebox"><pre><code>&#039;pkcs11:label=test256 private key&#039;</code></pre></div><p> <br />не срабатывает.</p><p>Вариант с заменой пробелов <br /></p><div class="codebox"><pre><code>&#039;pkcs11:label=test256%20private%20key&#039;</code></pre></div><p> <br />не срабатывает.</p>]]></description>
			<author><![CDATA[null@example.com (RV)]]></author>
			<pubDate>Sun, 16 Dec 2018 06:20:20 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/12460/#p12460</guid>
		</item>
	</channel>
</rss>
