<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Рутокен ЭЦП PKI Type-C и SSH]]></title>
		<link>https://forum.rutoken.ru/topic/3331/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/3331" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Рутокен ЭЦП PKI Type-C и SSH».]]></description>
		<lastBuildDate>Mon, 22 Mar 2021 19:12:01 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП PKI Type-C и SSH]]></title>
			<link>https://forum.rutoken.ru/post/15406/#p15406</link>
			<description><![CDATA[<p>Все получилось. Большое спасибо за помощь.</p>]]></description>
			<author><![CDATA[null@example.com (dkostousov)]]></author>
			<pubDate>Mon, 22 Mar 2021 19:12:01 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15406/#p15406</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП PKI Type-C и SSH]]></title>
			<link>https://forum.rutoken.ru/post/15405/#p15405</link>
			<description><![CDATA[<p>Добрый день.<br />Попробуйте подготовить токен следующими командами:<br />$ pkcs15-init --erase-card<br />$ pkcs15-init --create-pkcs15 --so-pin &quot;87654321&quot; --so-puk &quot;&quot;<br />$ pkcs15-init --store-pin --label &quot;User PIN&quot; --auth-id 02 --pin &quot;12345678&quot; --puk &quot;&quot; --so-pin &quot;87654321&quot; --finalize</p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Mon, 22 Mar 2021 08:48:06 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15405/#p15405</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП PKI Type-C и SSH]]></title>
			<link>https://forum.rutoken.ru/post/15404/#p15404</link>
			<description><![CDATA[<p>В конечном итоге удалось добиться следующего:</p><p>1. скачал утилиту rtadmin и с её помощью отформатровал токен<br />2. сгенерировал ключи <br /></p><div class="codebox"><pre><code>pkcs11-tool --module /usr/lib64/librtpkcs11ecp.so -l --keypairgen --key-type rsa:2048</code></pre></div><p>3. использование в ssh библиотеки из librtpkcs11ecp-2.1.1.0-1.x86_64.rpm &quot;as is&quot; невозможно, т.к. сама библиотека лежит в недрах каталога /opt а ssh-agent имеет встроенный whitelist таких библиотек, пришлось заменить симлинк на сам файл</p><p>Очень хотелось бы заставить работать токен со штатной библиотекой</p>]]></description>
			<author><![CDATA[null@example.com (dkostousov)]]></author>
			<pubDate>Fri, 19 Mar 2021 19:15:20 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15404/#p15404</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен ЭЦП PKI Type-C и SSH]]></title>
			<link>https://forum.rutoken.ru/post/15403/#p15403</link>
			<description><![CDATA[<p>Установил библиотеку librtpkcs11ecp-2.1.1.0-1.x86_64.rpm</p><p>Пытаюсь инициализировать токен с помощью утилиты pkcs11-tool</p><div class="codebox"><pre><code>% pkcs11-tool --module /usr/lib64/librtpkcs11ecp.so -L           
Available slots:
Slot 0 (0x0): Aktiv Rutoken ECP 00 00
  token label        : Rutoken ECP &lt;no label&gt;
  token manufacturer : Aktiv Co.
  token model        : Rutoken ECP
  token flags        : login required, rng, SO PIN count low, SO PIN to be changed, token initialized, PIN initialized, user PIN to be changed
  hardware version   : 54.1
  firmware version   : 23.0
  serial num         : 3c51753a
  pin min/max        : 6/32</code></pre></div><div class="codebox"><pre><code>% pkcs11-tool --module /usr/lib64/librtpkcs11ecp.so --init-token --label &#039;Rutoken ECP &lt;no label&gt;&#039;
Using slot 0 with a present token (0x0)
Please enter the new SO PIN: 
Please enter the new SO PIN (again): 
error: PKCS11 function C_InitToken failed: rv = CKR_PIN_INCORRECT (0xa0)
Aborting.</code></pre></div><p>Наверняка я что-то делаю неправильно. Где ошибка?</p>]]></description>
			<author><![CDATA[null@example.com (dkostousov)]]></author>
			<pubDate>Fri, 19 Mar 2021 17:28:14 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15403/#p15403</guid>
		</item>
		<item>
			<title><![CDATA[Рутокен ЭЦП PKI Type-C и SSH]]></title>
			<link>https://forum.rutoken.ru/post/15402/#p15402</link>
			<description><![CDATA[<p>Добрый день.<br />Подскажите, можно ли использовать Рутокен ЭЦП PKI Type-C для хранения ключа RSA и для использования его в SSH?</p><p>Rutoken ЭЦП 2.0 у меня настроен и работает нормально. Приобрет Рутокен ЭЦП PKI Type-C (нужен был разъем Type-C). Но инициализировать его так же, как когда-то делал с ЭЦП 2.0 не получилось.</p><div class="codebox"><pre><code>% pkcs15-init --create-pkcs15
Using reader with a card: Aktiv Rutoken ECP 00 00
New Security Officer PIN (Optional - press return for no PIN).
Please enter Security Officer PIN: 
Please type again to verify: 
Unblock Code for New User PIN (Optional - press return for no PIN).
Please enter User unblocking PIN (PUK): 
Failed to create PKCS #15 meta structure: Incorrect parameters in APDU</code></pre></div><p>Используется Fedora 33 x86_64 со штатными библиотеками.</p>]]></description>
			<author><![CDATA[null@example.com (dkostousov)]]></author>
			<pubDate>Fri, 19 Mar 2021 17:15:17 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15402/#p15402</guid>
		</item>
	</channel>
</rss>
