<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Linux Debian 10 удаление сертификата.]]></title>
		<link>https://forum.rutoken.ru/topic/3106/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/3106/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Linux Debian 10 удаление сертификата.».]]></description>
		<lastBuildDate>Tue, 28 Jan 2020 12:57:56 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Linux Debian 10 удаление сертификата.]]></title>
			<link>https://forum.rutoken.ru/post/13854/#p13854</link>
			<description><![CDATA[<p><strong>DrDiver</strong>, верно, Панель управления импортирует через rtPKCS11.dll.<br />Но импорт RSA в p12 возможен и через pkcs11-tool + openssl. Руководство как это сделать: <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=4227146">https://dev.rutoken.ru/pages/viewpage.a … Id=4227146</a></p><p>На hotline@rutoken.ru напишите, что ожидаете выход версии rtPKCS11ECP в возможностью удалять объекты, созданные rtPKCS11.dll.</p>]]></description>
			<author><![CDATA[null@example.com (Павел Анфимов)]]></author>
			<pubDate>Tue, 28 Jan 2020 12:57:56 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13854/#p13854</guid>
		</item>
		<item>
			<title><![CDATA[Re: Linux Debian 10 удаление сертификата.]]></title>
			<link>https://forum.rutoken.ru/post/13853/#p13853</link>
			<description><![CDATA[<div class="quotebox"><cite>Павел Анфимов пишет:</cite><blockquote><p>DrDriver, ОС Windows (через mozillla с подключением виндовой библиотеки) я так понимаю использовалась rtPKCS11.dll, вместо rtPKCS11ECP.dll.</p><p>Удаление таких объектов появится в следующей версии rtPKCS11ECP. Напишите на hotline@rutoken.ru, чтобы мы вас оповестили о выходе новой версии.</p></blockquote></div><p>Действительно.<br />Проверил с rtPKCS11ECP - позволяет удалять.<br />Но если выгружать сертификат в .p12 с закрытым ключом и записывать при помощи рутокен панели - тоже не дает удалять (видимо использует rtPKCS11.dll)</p><p>а что необходимо написать на hotline@rutoken.ru ?</p>]]></description>
			<author><![CDATA[null@example.com (DrDiver)]]></author>
			<pubDate>Tue, 28 Jan 2020 12:46:23 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13853/#p13853</guid>
		</item>
		<item>
			<title><![CDATA[Re: Linux Debian 10 удаление сертификата.]]></title>
			<link>https://forum.rutoken.ru/post/13845/#p13845</link>
			<description><![CDATA[<p>DrDriver, ОС Windows (через mozillla с подключением виндовой библиотеки) я так понимаю использовалась rtPKCS11.dll, вместо rtPKCS11ECP.dll.</p><p>Удаление таких объектов появится в следующей версии rtPKCS11ECP. Напишите на hotline@rutoken.ru, чтобы мы вас оповестили о выходе новой версии.</p>]]></description>
			<author><![CDATA[null@example.com (Павел Анфимов)]]></author>
			<pubDate>Fri, 24 Jan 2020 11:51:21 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13845/#p13845</guid>
		</item>
		<item>
			<title><![CDATA[Re: Linux Debian 10 удаление сертификата.]]></title>
			<link>https://forum.rutoken.ru/post/13844/#p13844</link>
			<description><![CDATA[<div class="quotebox"><cite>Павел Анфимов пишет:</cite><blockquote><p>Здравствуйте, DrDiver!<br />Предлагаем вам использовать только PKCS#11 интерфейс, чтобы сохранить ГОСТ-сертификаты, и настроить вход в Линукс по инструкции:<br /><a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=3440665">https://dev.rutoken.ru/pages/viewpage.a … Id=3440665</a></p></blockquote></div><p>примерно так и настроено (но в качестве генератора ключей используется веб-портал с EJBCA)</p><p>на данный момент удаляю сертификат с токена командой<br /></p><div class="codebox"><pre><code>pkcs11-tool --module &lt;LIB_PATH&gt; -b --id &lt;ID_OBJ&gt; --type cert --pin $PIN
pkcs11-tool --module &lt;LIB_PATH&gt; -b --id &lt;ID_OBJ&gt; --type pubkey --pin $PIN
pkcs11-tool --module &lt;LIB_PATH&gt; -b --id &lt;ID_OBJ&gt; --type privkey --pin $PIN</code></pre></div><p>но столкнулся со следующей проблемой: <br />Есть часть токенов на которые сертификаты были записаны на ОС Windows (через mozillla с подключением виндовой библиотеки). При попытке удалить сертификаты на linux при помощи вышеуказанных команд пишет <br /></p><div class="codebox"><pre><code>Using slot 0 with a present token (0x0)
error: PKCS11 function C_DestroyObject() failed: rv = CKR_FUNCTION_FAILED (0x6)
Aborting.</code></pre></div><p>Просьба уточнить есть ли способ удалять подобные сертификаты с linux?</p>]]></description>
			<author><![CDATA[null@example.com (DrDiver)]]></author>
			<pubDate>Fri, 24 Jan 2020 10:30:38 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13844/#p13844</guid>
		</item>
		<item>
			<title><![CDATA[Re: Linux Debian 10 удаление сертификата.]]></title>
			<link>https://forum.rutoken.ru/post/13771/#p13771</link>
			<description><![CDATA[<p>Здравствуйте, DrDiver!</p><p>Для работы с утилитами PKCS#15 нужно создать файловую структуру, которой нет на токене изначально.</p><p>Предлагаем вам использовать только PKCS#11 интерфейс, чтобы сохранить ГОСТ-сертификаты, и настроить вход в Линукс по инструкции:<br /><a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=3440665">https://dev.rutoken.ru/pages/viewpage.a … Id=3440665</a></p>]]></description>
			<author><![CDATA[null@example.com (Павел Анфимов)]]></author>
			<pubDate>Fri, 20 Dec 2019 08:17:00 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13771/#p13771</guid>
		</item>
		<item>
			<title><![CDATA[Linux Debian 10 удаление сертификата.]]></title>
			<link>https://forum.rutoken.ru/post/13768/#p13768</link>
			<description><![CDATA[<p>Возник следующий вопрос. Используем в организации для двухфакторной авторизации rutoken ecp.</p><p>Сейчас возникла необходимость в обновлении сертификатов пользователей. Сертификаты сгенерированны по алгоритму RSA </p><p>Вариант с <br /></p><div class="codebox"><pre><code>$ pkcs15-init -E
$ pkcs15-init --create-pkcs15 --so-pin &quot;87654321&quot; --so-puk &quot;&quot;
$ pkcs15-init --store-pin --label &quot;User PIN&quot; --auth-id 02 --pin &quot;12345678&quot; --puk &quot;&quot; --so-pin &quot;87654321&quot; --finalize</code></pre></div><p>не устраивает, т.к. на токенах есть действующие сертификаты ГОСТ для других целей.</p><p>Пробовал при помощи <br /></p><div class="codebox"><pre><code>pkcs11-tool --module /opt/aktivco/rutokenecp/x86_64/librtpkcs11ecp.so --delete-object --type cert --label &#039;NAME:NAME’s LLC ID&#039; --pin 12345678 -v --login</code></pre></div><p>но остается закрытый ключ и как его достать я понять не могу (может и нет смысла его удалять). <br />Так же не нашел способа менять token label (или token name).</p>]]></description>
			<author><![CDATA[null@example.com (DrDiver)]]></author>
			<pubDate>Fri, 20 Dec 2019 04:47:47 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13768/#p13768</guid>
		</item>
	</channel>
</rss>
