<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Криптопро не видит Rutoken Lite]]></title>
		<link>https://forum.rutoken.ru/topic/3268/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/3268/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Криптопро не видит Rutoken Lite».]]></description>
		<lastBuildDate>Fri, 13 Nov 2020 23:13:08 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Криптопро не видит Rutoken Lite]]></title>
			<link>https://forum.rutoken.ru/post/15053/#p15053</link>
			<description><![CDATA[<div class="quotebox"><cite>asoldatov пишет:</cite><blockquote><p>Знаете, реализация автоматической установки и настройки всего ПО на Linux, с учетом нюансов всех платформ, зависимости пакетов и потребностей пользователей - из области фантастики.</p></blockquote></div><p>На первое время речь хотя бы о популярных Debian совместимых дистрибутивах типа Devuan, Astra, Ubuntu и т.п.<br />Кстати Windows достаточно сильно отличается в разных его версиях, возможно даже сильнее, чем разные дистрибутивы Linux, очень сомневаюсь, что поддерживать автоинстолятор для нескольких популярных дистрибутивов Linux сложнее, чем для всех поддерживаемых релизов Windows.</p><div class="quotebox"><cite>asoldatov пишет:</cite><blockquote><p>А зачем Вам нужен репозиторий, если есть только два согласованных с регулятором способа распространения СКЗИ - на диске или из сети Интернет с проверкой подписей.<br />Как бы то ни было - <a href="https://www.cryptopro.ru/forum2/default.aspx?g=posts&amp;m=98343#post98343">репозиторий есть</a></p></blockquote></div><p>О благодарю, не знал о репозитарии. А пакеты Rutoken (свежий плагин браузера например), ESMART, Aladdin, считывателей там отсутствуют? </p><p>&gt; из сети Интернет с проверкой подписей</p><p>Проверкой подписи с помощью cpverify, полученной на диске?</p><p>Из интернет репозитария - это не из сети интернет? В deb репозитарии плюсом к вашим подписям файлов добавляются еще и подписи репозитария для пакетов, т.е. двойная проверка подписей? <br />Что мешает после apt-get install вместо загрузки в браузере аналогично запустить скрипт, использующий cpverify для сверки? Да и при перезапуске сервиса КриптоПРО он ведь сверяет какие-то чексуммы с чем-то?</p><div class="quotebox"><cite>asoldatov пишет:</cite><blockquote><div class="quotebox"><cite>sanyo пишет:</cite><blockquote><p> то скачай СКЗИ на одном сайте, скачай Cades отдельным архивом, скачай PKCS либы, специальные пакеты Rutoken и т.д. и т.п</p></blockquote></div><p>Все необходимые пакеты для работы связки &quot;КриптоПро CSP - Рутокен&quot; на Linux есть в составе дистрибутива КриптоПро CSP + есть комплект эксплуатационной документации, где описан процесс установки, настройки, а также присутствует описание всех пакетов из состава дистрибутива. <br />Что касается Cades plugin - это как бы отдельное ПО, которое загружается из отдельного дистрибутива - все логично)</p></blockquote></div><p>Речь о том, что читать всю документацию, блуждать по страницам сайтов - это долго, в разы дольше, чем прочитать на одной короткой странице текста, как запустить программу автоматической установки и сверки версий. Еще добавьте сюда глючность прошивок считывателей, могли бы их тоже сверять в автоинстоляторе между прочим, чтобы не мучать пользователей ребусами неработающих конфигураций.</p><p>В чем логичность отдельных дистрибутивов Cades, свежих плагинов для браузеров и т.п. мне непонятно.<br />Ну если вам так нравится, пожалуйста, хоть 100 дистрибутивов, только сделайте их установку и обновление одной командой.</p><div class="quotebox"><cite>asoldatov пишет:</cite><blockquote><div class="quotebox"><cite>sanyo пишет:</cite><blockquote><p>Почему бы не сделать одну единственную программу (и/или скрипт), запускаемую из setup.sh</p></blockquote></div><p>В составе дистрибутива КриптоПро CSP есть скрипты для автоматической установки базовых пакетов (как с использованием графического интерфейса, так и без него).</p></blockquote></div><p>Только очень много всего нужно читать, чтобы ими воспользоваться, и базовых пакетов недостаточно, нужны еще разные дополнительные пакеты, о которых трудно догадаться без прочтения документации, но зачем все это, если можно упростить, у вас ведь миллионы пользователей, просуммируйте их затраты времени на установку и настройку. Мало того, <a href="https://www.cryptopro.ru/forum2/default.aspx?g=posts&amp;m=120430#post120430">документация время от времени оказывается частично неактуальной</a>, что еще сильнее усугубляет описанные выше проблемы.</p>]]></description>
			<author><![CDATA[null@example.com (sanyo)]]></author>
			<pubDate>Fri, 13 Nov 2020 23:13:08 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15053/#p15053</guid>
		</item>
		<item>
			<title><![CDATA[Re: Криптопро не видит Rutoken Lite]]></title>
			<link>https://forum.rutoken.ru/post/15046/#p15046</link>
			<description><![CDATA[<div class="quotebox"><cite>sanyo пишет:</cite><blockquote><p>Если нужна сверка, ну пожалуйста, сделайте закачку утилиты сверки контрольных сумм отдельным файлом.</p></blockquote></div><p>Бинарник cpverify для Linux распространяется только в составе дистрибутива CSP (внутри архива с дистрибутивом), для его использования установка CSP не требуется.</p><div class="quotebox"><cite>sanyo пишет:</cite><blockquote><p>и чтобы само поставилось ВСЕ полностью без лишних плясок и блужданий по форумам.</p></blockquote></div><p>Знаете, реализация автоматической установки и настройки всего ПО на Linux, с учетом нюансов всех платформ, зависимости пакетов и потребностей пользователей - из области фантастики.</p><div class="quotebox"><cite>sanyo пишет:</cite><blockquote><p>Долго чтоли хотя бы сделать репозитарий с помощью aptly?</p></blockquote></div><p>А зачем Вам нужен репозиторий, если есть только два согласованных с регулятором способа распространения СКЗИ - на диске или из сети Интернет с проверкой подписей.<br />Как бы то ни было - <a href="https://www.cryptopro.ru/forum2/default.aspx?g=posts&amp;m=98343#post98343">репозиторий есть</a>, а информацию о нем можно найти написав всего два слова в поисковике Гугла:)</p><div class="quotebox"><cite>sanyo пишет:</cite><blockquote><p> то скачай СКЗИ на одном сайте, скачай Cades отдельным архивом, скачай PKCS либы, специальные пакеты Rutoken и т.д. и т.п</p></blockquote></div><p>Все необходимые пакеты для работы связки &quot;КриптоПро CSP - Рутокен&quot; на Linux есть в составе дистрибутива КриптоПро CSP + есть комплект эксплуатационной документации, где описан процесс установки, настройки, а также присутствует описание всех пакетов из состава дистрибутива. <br />Что касается Cades plugin - это как бы отдельное ПО, которое загружается из отдельного дистрибутива - все логично)<br /></p><div class="quotebox"><cite>sanyo пишет:</cite><blockquote><p>Почему бы не сделать одну единственную программу (и/или скрипт), запускаемую из setup.sh</p></blockquote></div><p>В составе дистрибутива КриптоПро CSP есть скрипты для автоматической установки базовых пакетов (как с использованием графического интерфейса, так и без него).</p>]]></description>
			<author><![CDATA[null@example.com (asoldatov)]]></author>
			<pubDate>Thu, 12 Nov 2020 17:41:33 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15046/#p15046</guid>
		</item>
		<item>
			<title><![CDATA[Re: Криптопро не видит Rutoken Lite]]></title>
			<link>https://forum.rutoken.ru/post/15020/#p15020</link>
			<description><![CDATA[<p>Тоже сегодня столкнулся с настройкой КриптоПро для Rutoken, было много непонятного (например не добавлялись считыватели через конфигуратор КриптоПРО), пока не прочитал:<br /><a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=65142840">https://dev.rutoken.ru/pages/viewpage.a … d=65142840</a></p><p>Почему бы не сделать одну единственную программу (и/или скрипт), запускаемую из setup.sh,<br />которая сама бы спрашивала сначала, что нужно установить в удобном окне с галочками-радиокнопками выбора, а потом сама бы сверяла установленные пакеты с последними версиями в вашем и КриптоПро репозитарии (он вообще когда-нибудь появится?)?</p><p>Такая программа могла бы в одном из режимов (expert) задавать вопросы на подтверждение каждого действия, а в другом все делать автоматически. У вас бы на форуме количество вопросов уменьшилось бы в разы.<br />Кроме того затраты времени пользователя сократились бы в разы.<br />И вероятно юзабили за который очевидно вы так боритесь вырос бы на порядок под Linux.</p><p>А то скачай СКЗИ на одном сайте, скачай Cades отдельным архивом, скачай PKCS либы, специальные пакеты Rutoken и т.д. и т.п., да еще следить за своевременным обновлением.</p><p>Долго чтоли хотя бы сделать репозитарий с помощью aptly?<br />Да с метапакетами с зависимостями, чтобы одной командой можно было бы поставить все, что нужно и обновить тоже.</p><p>apt-get install rutoken-cryptopro5-all-fsb<br />или<br />apt-get install rutoken-cryptopro5-all-latest</p><br /><p>и чтобы само поставилось ВСЕ полностью без лишних плясок и блужданий по форумам.</p><p>Если нужна сверка, ну пожалуйста, сделайте закачку утилиты сверки контрольных сумм отдельным файлом.<br />Все равно без доверенной загрузки от этой сверки немного пользы.</p>]]></description>
			<author><![CDATA[null@example.com (sanyo)]]></author>
			<pubDate>Tue, 10 Nov 2020 16:13:35 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15020/#p15020</guid>
		</item>
		<item>
			<title><![CDATA[Re: Криптопро не видит Rutoken Lite]]></title>
			<link>https://forum.rutoken.ru/post/14999/#p14999</link>
			<description><![CDATA[<p>Уточните установлены ли у вас пакеты libccid pcscd ?<br />Пришлите вывод команды:<br />sudo apt install libccid pcscd</p>]]></description>
			<author><![CDATA[null@example.com (Фатеева Светлана)]]></author>
			<pubDate>Fri, 30 Oct 2020 09:52:24 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14999/#p14999</guid>
		</item>
		<item>
			<title><![CDATA[Re: Криптопро не видит Rutoken Lite]]></title>
			<link>https://forum.rutoken.ru/post/14980/#p14980</link>
			<description><![CDATA[<div class="quotebox"><cite>Фатеева Светлана пишет:</cite><blockquote><p>Пришлите вывод команд в терминале согласно <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=65142840">инструкции</a> п.5<br />/opt/cprocsp/bin/amd64/list_pcsc<br />/opt/cprocsp/sbin/amd64/cpconfig -hardware reader -view</p></blockquote></div><p>root@astra:~# /opt/cprocsp/bin/ia32/list_pcsc<br />ERROR: SCardEstablishContext()</p><p>root@astra:~# /opt/cprocsp/sbin/ia32/cpconfig -hardware reader -view</p><p>Nick name: FLASH<br />Connect name: <br />Reader name: FLASH</p><p>Nick name: HDIMAGE<br />Connect name: <br />Reader name: ????????? ??????? ?? ??????? ?????</p>]]></description>
			<author><![CDATA[null@example.com (SuperUser)]]></author>
			<pubDate>Tue, 27 Oct 2020 08:58:34 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14980/#p14980</guid>
		</item>
		<item>
			<title><![CDATA[Re: Криптопро не видит Rutoken Lite]]></title>
			<link>https://forum.rutoken.ru/post/14977/#p14977</link>
			<description><![CDATA[<p>Пришлите вывод команд в терминале согласно <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=65142840">инструкции</a> п.5<br />/opt/cprocsp/bin/amd64/list_pcsc<br />/opt/cprocsp/sbin/amd64/cpconfig -hardware reader -view</p>]]></description>
			<author><![CDATA[null@example.com (Фатеева Светлана)]]></author>
			<pubDate>Mon, 26 Oct 2020 13:30:22 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14977/#p14977</guid>
		</item>
		<item>
			<title><![CDATA[Re: Криптопро не видит Rutoken Lite]]></title>
			<link>https://forum.rutoken.ru/post/14976/#p14976</link>
			<description><![CDATA[<div class="quotebox"><cite>Фатеева Светлана пишет:</cite><blockquote><p>Здравствуйте, <strong>SuperUser</strong>, <br />Проверьте пожалуйста добавлен ли считыватель Рутокен Lite в Криптопро CSP согласно <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=65142840">инструкции</a> п.5.<br />Уточните на другом компьютере проверяли работу носителя рутокен?<br />На рутокене есть записанные контейнеры?</p></blockquote></div><p><strong>Все пакеты Криптопро установлены</strong></p><p>root@astra:~# dpkg -l | grep cprocsp<br />ii cprocsp-compat-astra 1.0.0-1 all CryptoPro CSP compatibility extension for AstraLinux<br />ii cprocsp-ia32-libs-astra 1.0.0-1 amd64 CryptoPro CSP libs compatibility extension for AstraLinux<br />ii cprocsp-pki-cades:i386 2.0.0-1 i386 CryptoPro PKI<br />ii cprocsp-pki-phpcades:i386 2.0.0-1 i386 CryptoPro PKI<br />ii cprocsp-pki-plugin:i386 2.0.0-1 i386 CryptoPro PKI<br />ii cprocsp-rdr-gui-gtk:i386 4.0.9963-5 i386 GUI components for CryptoPro CSP readers. Build 9963.<br />ii cprocsp-rdr-pcsc:i386 4.0.9963-5 i386 PC/SC components for CryptoPro CSP readers. Build 9963.<br />ii cprocsp-rdr-rutoken:i386 4.0.9963-5 i386 Rutoken support module<br />ii lsb-cprocsp-base 4.0.9963-5 all CryptoPro CSP directories and scripts. Build 9963.<br />ii lsb-cprocsp-capilite:i386 4.0.9963-5 i386 CryptoAPI lite. Build 9963.<br />ii lsb-cprocsp-kc1:i386 4.0.9963-5 i386 CryptoPro CSP KC1. Build 9963.<br />ii lsb-cprocsp-pkcs11:i386 4.0.9963-5 i386 CryptoPro PKCS11. Build 9963.<br />ii lsb-cprocsp-rdr:i386 4.0.9963-5 i386 CryptoPro CSP readers. Build 9963.</p><p><strong>На Windows 8.1/10 работает без проблем, pcsc_scan то его видет</strong></p>]]></description>
			<author><![CDATA[null@example.com (SuperUser)]]></author>
			<pubDate>Mon, 26 Oct 2020 13:21:24 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14976/#p14976</guid>
		</item>
		<item>
			<title><![CDATA[Re: Криптопро не видит Rutoken Lite]]></title>
			<link>https://forum.rutoken.ru/post/14975/#p14975</link>
			<description><![CDATA[<p>Здравствуйте, <strong>SuperUser</strong>, <br />Проверьте пожалуйста добавлен ли считыватель Рутокен Lite в Криптопро CSP согласно <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=65142840">инструкции</a> п.5.<br />Уточните на другом компьютере проверяли работу носителя рутокен?<br />На рутокене есть записанные контейнеры?</p>]]></description>
			<author><![CDATA[null@example.com (Фатеева Светлана)]]></author>
			<pubDate>Mon, 26 Oct 2020 11:17:25 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14975/#p14975</guid>
		</item>
		<item>
			<title><![CDATA[Криптопро не видит Rutoken Lite]]></title>
			<link>https://forum.rutoken.ru/post/14974/#p14974</link>
			<description><![CDATA[<p>Добрый день, как бы странно не звучала ТЕМА Криптопро направила к вам, сказав что вероятней не поддерживается рутокен, вопрос следующий Смоленск 1.6 все пакеты Криптопро установлены, при старте pcscd&nbsp; выдает следующие</p><div class="codebox"><pre><code>root@astra:~# service pcscd status
? pcscd.service - PC/SC Smart Card Daemon
   Loaded: loaded (/lib/systemd/system/pcscd.service; indirect; vendor preset: enabled)
   Active: active (running) since Fri 2020-10-23 16:34:38 MSK; 8s ago
     Docs: man:pcscd(8)
 Main PID: 5343 (pcscd)
    Tasks: 3 (limit: 4915)
   CGroup: /system.slice/pcscd.service
           ??5343 /usr/sbin/pcscd --foreground --auto-exit

окт 23 16:34:38 astra systemd[1]: Started PC/SC Smart Card Daemon.
окт 23 16:34:38 astra pcscd[5343]: 00000000 ccid_usb.c:614:OpenUSBByName() Can&#039;t claim interface 1/4: LIBUSB_ERROR_BUSY
окт 23 16:34:38 astra pcscd[5343]: 00000118 ifdhandler.c:151:CreateChannelByNameOrChannel() failed
окт 23 16:34:38 astra pcscd[5343]: 00000006 readerfactory.c:1106:RFInitializeReader() Open Port 0x200000 Failed (usb:0a89/0025:libudev:0:/dev/bus/usb/001/004)
окт 23 16:34:38 astra pcscd[5343]: 00000002 readerfactory.c:376:RFAddReader() Aktiv Rutoken lite init failed.
окт 23 16:34:38 astra pcscd[5343]: 00000033 hotplug_libudev.c:523:HPAddDevice() Failed adding USB device: Aktiv Rutoken lite</code></pre></div><p><strong>При проверки Rutoken Lite</strong></p><div class="codebox"><pre><code>root@astra:~# pcsc_scan
PC/SC device scanner
V 1.4.27 (c) 2001-2011, Ludovic Rousseau &lt;ludovic.rousseau@free.fr&gt;
Compiled with PC/SC lite version: 1.8.20
Using reader plug&#039;n play mechanism
Scanning present readers...
0: Aktiv Rutoken lite 00 00

Fri Oct 23 11:44:41 2020
Reader 0: Aktiv Rutoken lite 00 00
Card state: Card inserted,
ATR: 3B 8B 01 52 75 74 6F 6B 65 6E 33 9V 74 65 C2

ATR: 3B 8B 01 52 75 74 6F 6B 65 6E 33 9V 74 65 C2
+ TS = 3B --&gt; Direct Convention
+ T0 = 8B, Y(1): 1000, K: 11 (historical bytes)
TD(1) = 01 --&gt; Y(i+1) = 0000, Protocol T = 1
+ Historical bytes: 52 75 74 6F 6B 65 33 9V 69 74 65
Category indicator byte: 52 (proprietary format)
+ TCK = C2 (correct checksum)

Possibly identified card (using /usr/share/pcsc/smartcard_list.txt):
3B 8B 01 52 75 74 6F 6B 65 33 9V 69 74 65 C2
Aktiv Rutoken lite token

root@astra:~# find /usr/*(lib|lib64) -name librtpkcs11ecp.so
/usr/lib/librtpkcs11ecp.so
root@astra:~# pkcs11-tool --module /usr/lib/librtpkcs11ecp.so -O
Using slot 0 with a present token (0x0)</code></pre></div><p><strong>Но Криптопро говорить что её нет</strong></p><div class="codebox"><pre><code>root@astra:~# /opt/cprocsp/bin/ia32/csptest -card -enum -v -v
ERROR: SCardEstablishContext()
Total: SYS: 0,000 sec USR: 0,000 sec UTC: 0,000 sec
[ErrorCode: 0x8010001d]
root@astra:~# /opt/cprocsp/bin/ia32/csptest -keyset -verifycontext -enum -unique
CSP (Type:80) v4.0.9019 KC1 Release Ver:4.0.9963 OS:Linux CPU:IA32 FastCode:READY:SSSE3.
AcquireContext: OK. HCRYPTPROV: 141743547
OK.
Total: SYS: 0,000 sec USR: 0,040 sec UTC: 0,150 sec
[ErrorCode: 0x00000000]</code></pre></div><p><strong>Почему у меня не виден Rutoken в КриптоПро CSP 4</strong></p>]]></description>
			<author><![CDATA[null@example.com (SuperUser)]]></author>
			<pubDate>Mon, 26 Oct 2020 06:35:13 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14974/#p14974</guid>
		</item>
	</channel>
</rss>
