<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Двухфакторная аутентификация MacOS]]></title>
		<link>https://forum.rutoken.ru/topic/3327/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/3327/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Двухфакторная аутентификация MacOS».]]></description>
		<lastBuildDate>Fri, 05 Mar 2021 09:16:52 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Двухфакторная аутентификация MacOS]]></title>
			<link>https://forum.rutoken.ru/post/15391/#p15391</link>
			<description><![CDATA[<div class="quotebox"><cite>Eobard Thawne пишет:</cite><blockquote><div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p>Каким образом создавали сертификат на токене?<br />При создании добавляли &quot;Шифрование данных&quot; (Data Encipherment) в область применения?</p></blockquote></div><p>Попытался сейчас создать через утилиту <strong>rutoken-linux-gui-manager</strong>. Создался сертификат внутри токена, но <em>sc_auth identities</em> не показывает ничего.</p></blockquote></div><p>После загрузки сертификата в рутокен надо оказывается перезагрузить систему чтобы <strong><em>sc_auth identities</em></strong> увидела сертификаты в рутокене. Спасибо за консультацию.</p>]]></description>
			<author><![CDATA[null@example.com (Eobard Thawne)]]></author>
			<pubDate>Fri, 05 Mar 2021 09:16:52 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15391/#p15391</guid>
		</item>
		<item>
			<title><![CDATA[Re: Двухфакторная аутентификация MacOS]]></title>
			<link>https://forum.rutoken.ru/post/15390/#p15390</link>
			<description><![CDATA[<div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p>Каким образом создавали сертификат на токене?<br />При создании добавляли &quot;Шифрование данных&quot; (Data Encipherment) в область применения?</p></blockquote></div><p>Попытался сейчас создать через утилиту <strong>rutoken-linux-gui-manager</strong>. Создался сертификат внутри токена, но <em>sc_auth identities</em> не показывает ничего.</p>]]></description>
			<author><![CDATA[null@example.com (Eobard Thawne)]]></author>
			<pubDate>Fri, 05 Mar 2021 08:30:07 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15390/#p15390</guid>
		</item>
		<item>
			<title><![CDATA[Re: Двухфакторная аутентификация MacOS]]></title>
			<link>https://forum.rutoken.ru/post/15389/#p15389</link>
			<description><![CDATA[<div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p>Каким образом создавали сертификат на токене?<br />При создании добавляли &quot;Шифрование данных&quot; (Data Encipherment) в область применения?</p></blockquote></div><p>Нет не было в области применения ничего. Добавил сейчас залил в Рутокен новый сертификат. Все равно не выводит ничего sc_auth identities. Генерировал через openssl. </p><p>Вывод команды <em><strong>openssl x509 -in user_crt.crt -ext keyUsage -noout -text </strong></em></p><p><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2021/03/494ca6cb6f4fda2fd892f2d1bae5ab63.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2021/03/494ca6cb6f4fda2fd892f2d1bae5ab63.jpg" alt="" /></a></span></p>]]></description>
			<author><![CDATA[null@example.com (Eobard Thawne)]]></author>
			<pubDate>Fri, 05 Mar 2021 08:02:05 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15389/#p15389</guid>
		</item>
		<item>
			<title><![CDATA[Re: Двухфакторная аутентификация MacOS]]></title>
			<link>https://forum.rutoken.ru/post/15388/#p15388</link>
			<description><![CDATA[<p>Каким образом создавали сертификат на токене?<br />При создании добавляли &quot;Шифрование данных&quot; (Data Encipherment) в область применения?</p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Fri, 05 Mar 2021 06:51:46 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15388/#p15388</guid>
		</item>
		<item>
			<title><![CDATA[Re: Двухфакторная аутентификация MacOS]]></title>
			<link>https://forum.rutoken.ru/post/15387/#p15387</link>
			<description><![CDATA[<p><strong>Аверченко Кирилл</strong>, Да перезагружал</p>]]></description>
			<author><![CDATA[null@example.com (Eobard Thawne)]]></author>
			<pubDate>Thu, 04 Mar 2021 13:16:52 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15387/#p15387</guid>
		</item>
		<item>
			<title><![CDATA[Re: Двухфакторная аутентификация MacOS]]></title>
			<link>https://forum.rutoken.ru/post/15386/#p15386</link>
			<description><![CDATA[<p>После установки и запуска перезагружали компьютер?</p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Thu, 04 Mar 2021 13:03:57 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15386/#p15386</guid>
		</item>
		<item>
			<title><![CDATA[Re: Двухфакторная аутентификация MacOS]]></title>
			<link>https://forum.rutoken.ru/post/15385/#p15385</link>
			<description><![CDATA[<p>Да есть</p><p><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2021/03/f7949aa5d9a71dd3c7203d2c02712b59.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2021/03/f7949aa5d9a71dd3c7203d2c02712b59.jpg" alt="" /></a></span></p>]]></description>
			<author><![CDATA[null@example.com (Eobard Thawne)]]></author>
			<pubDate>Thu, 04 Mar 2021 12:56:11 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15385/#p15385</guid>
		</item>
		<item>
			<title><![CDATA[Re: Двухфакторная аутентификация MacOS]]></title>
			<link>https://forum.rutoken.ru/post/15384/#p15384</link>
			<description><![CDATA[<p>Добрый день.<br />У вас установлен пакет Рутокен для MacOS <a href="https://www.rutoken.ru/support/download/mac/">https://www.rutoken.ru/support/download/mac/</a> ?</p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Thu, 04 Mar 2021 12:17:22 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15384/#p15384</guid>
		</item>
		<item>
			<title><![CDATA[Двухфакторная аутентификация MacOS]]></title>
			<link>https://forum.rutoken.ru/post/15383/#p15383</link>
			<description><![CDATA[<p>Доброго времени суток! Хочу настроить Двухфакторную аутентификацию в MacOS Catalina 10.15.7, но команда <strong>sc_auth identities</strong> не выдает ничего. Версия OpenSC 0.20.0 рутокен видит</p><p>Ниже скрин информации о маке</p><p><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2021/03/d65a3915a5ab843bcb1c097ab12aef9a.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2021/03/d65a3915a5ab843bcb1c097ab12aef9a.jpg" alt="" /></a></span> </p><p>Вывод <strong><em>pcsctest</em></strong></p><div class="codebox"><pre><code>MUSCLE PC/SC Lite Test Program

Testing SCardEstablishContext    : Command successful.
Testing SCardGetStatusChange 
Please insert a working reader   : Command successful.
Testing SCardListReaders         : Command successful.
Reader 01: Aktiv Rutoken ECP
Enter the reader number          : 1
Waiting for card insertion         
                                 : Command successful.
Testing SCardConnect             : Command successful.
Testing SCardStatus              : Command successful.
Current Reader Name              : Aktiv Rutoken ECP
Current Reader State             : 0x54
Current Reader Protocol          : 0x1
Current Reader ATR Size          : 15 (0xf)
Current Reader ATR Value         : 3B 8B 01 52 75 74 6F 6B 65 6E 20 44 53 20 C1 
Testing SCardDisconnect          : Command successful.
Testing SCardReleaseContext      : Command successful.
Testing SCardEstablishContext    : Command successful.
Testing SCardGetStatusChange 
Please insert a working reader   : Command successful.
Testing SCardListReaders         : Command successful.
Reader 01: Aktiv Rutoken ECP
Enter the reader number          : 1
Waiting for card insertion         
                                 : Command successful.
Testing SCardConnect             : Command successful.
Testing SCardStatus              : Command successful.
Current Reader Name              : Aktiv Rutoken ECP
Current Reader State             : 0x54
Current Reader Protocol          : 0x1
Current Reader ATR Size          : 15 (0xf)
Current Reader ATR Value         : 3B 8B 01 52 75 74 6F 6B 65 6E 20 44 53 20 C1 
Testing SCardDisconnect          : Command successful.
Testing SCardReleaseContext      : Command successful.

PC/SC Test Completed Successfully !</code></pre></div><p>Вывод <strong><em>system_profiler SPSmartCardsDataType</em></strong></p><div class="codebox"><pre><code>SmartCards:

    Readers:

      #01: Aktiv Rutoken ECP (ATR:{length = 15, bytes = 0x3b8b015275746f6b656e20445320c1})

    Reader Drivers:

      #01: org.debian.alioth.pcsclite.smartcardccid:1.4.32 (/usr/libexec/SmartCardServices/drivers/ifd-ccid.bundle)
      #02: org.debian.alioth.pcsclite.smartcardccid:1.4.32 (/Library/Aktiv Co/Rutoken CCID/drivers/ifd-ccid-rutoken.bundle)

    Tokend Drivers:

      #01: ru.rutoken.tokend:2.0 (/Library/Aktiv Co/Rutoken ECP/tokend/RTPKCS11.tokend)

    SmartCard Drivers:

      #01: com.apple.CryptoTokenKit.pivtoken:1.0 (/System/Library/Frameworks/CryptoTokenKit.framework/PlugIns/pivtoken.appex)
      #02: com.twocanoes.Smart-Card-Utility.TCSPIVToken:2.7 (/Applications/Smart Card Utility.app/Contents/PlugIns/TCSPIVToken.appex)

    Available SmartCards (keychain):

        com.apple.setoken:aks:

    Available SmartCards (token):

        com.apple.setoken:aks:</code></pre></div><p>Вывод <em>pkcs11-tool --module /usr/local/lib/librtpkcs11ecp.dylib -T</em></p><div class="codebox"><pre><code>Available slots:
Slot 0 (0x0): Aktiv Rutoken ECP
  token label        : Rutoken
  token manufacturer : Aktiv Co.
  token model        : Rutoken ECP
  token flags        : login required, rng, token initialized, PIN initialized, user PIN to be changed
  hardware version   : 20.5
  firmware version   : 23.2
  serial num         : 3b8a701b
  pin min/max        : 6/32</code></pre></div><p>Вывод <em>pkcs11-tool --module /usr/local/lib/librtpkcs11ecp.dylib -O</em></p><div class="codebox"><pre><code>Using slot 0 with a present token (0x0)
Public Key Object; RSA 2048 bits
  label:      user_macos
  ID:         10
  Usage:      encrypt, verify
  Access:     none
Certificate Object; type = X.509 cert
  label:      user_macos
  subject:    DN: C=RU, ST=Moscow, L= Moscow, O=Example, CN=user/emailAddress=example@example.com
  ID:         10</code></pre></div>]]></description>
			<author><![CDATA[null@example.com (Eobard Thawne)]]></author>
			<pubDate>Thu, 04 Mar 2021 10:31:41 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15383/#p15383</guid>
		</item>
	</channel>
</rss>
