<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Почему на всем времени SSH сессии горит зеленая лампочка считывателя?]]></title>
		<link>https://forum.rutoken.ru/topic/3352/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/3352" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Почему на всем времени SSH сессии горит зеленая лампочка считывателя?».]]></description>
		<lastBuildDate>Thu, 06 May 2021 08:30:35 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Почему на всем времени SSH сессии горит зеленая лампочка считывателя?]]></title>
			<link>https://forum.rutoken.ru/post/15551/#p15551</link>
			<description><![CDATA[<p>Добрый день,</p><p>Посмотрел rfc по ssh и вот что нарыл на этот счёт. Ассиметричные ключи используются для выработки общих ключей (Key exchange). Причем процесс выработки общих ключей может происходить не только в самом начале сессии, но и в процессе работы (re-exchange key). Это может происходить при достижении лимита объема зашифрованной информации. Конкретно стандарт рекомендует обновлять общий ключ через один гигабайт.</p><p>В интернете пишут, что OpenSSH имеет команду для принудительной выработки общего ключа: в терминале надо ввести ~R. По идее, если токен вытыкался в процессе работы, это должно привести к ошибке. Т.к. ключ вытаскивался, то сессия на токене закроется и доступ к закрытому ключу потеряется. </p><p>Так что токен во время ssh сессии большую часть времени действительно не используется. Тем не менее вынимать его в процессе работы не рекомендуется — это потенциально обрушит сессию в будущем:) </p><p>Насчёт того, что гаснет лампочка — ничего сказать не могу. Надо смотреть как устроена микропрограмма ридера. </p><p>Передаваемые apdu команды можно узнать запустив pcscd с такими ключами:<br /></p><div class="codebox"><pre><code>pcscd -f -a</code></pre></div><p>Перед этим вам вероятно нужно будет «грохнуть» сервис Смарт-карт, висящий в фоне:<br /></p><div class="codebox"><pre><code>sudo systemctl stop pcscd.service
sudo systemctl stop pcscd.socket</code></pre></div><p>Стандарт, на который опираюсь представлен здесь:<br /><a href="https://tools.ietf.org/html/rfc4253">https://tools.ietf.org/html/rfc4253</a></p>]]></description>
			<author><![CDATA[null@example.com (Пётр Михалицын)]]></author>
			<pubDate>Thu, 06 May 2021 08:30:35 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15551/#p15551</guid>
		</item>
		<item>
			<title><![CDATA[Re: Почему на всем времени SSH сессии горит зеленая лампочка считывателя?]]></title>
			<link>https://forum.rutoken.ru/post/15547/#p15547</link>
			<description><![CDATA[<p>Считыватель: ACS ACR3901U</p><div class="quotebox"><cite>Ксения Шаврова пишет:</cite><blockquote><p>Изнашивается чип только в случае записи в память и выполнении операции подписания.</p></blockquote></div><p>Как проверить, что операций нет после установки сессии?</p>]]></description>
			<author><![CDATA[null@example.com (sanyo)]]></author>
			<pubDate>Wed, 05 May 2021 16:21:47 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15547/#p15547</guid>
		</item>
		<item>
			<title><![CDATA[Re: Почему на всем времени SSH сессии горит зеленая лампочка считывателя?]]></title>
			<link>https://forum.rutoken.ru/post/15546/#p15546</link>
			<description><![CDATA[<p>Приветствую!</p><p>Уточните, пожалуйста, какой считыватель смарт-карт используется? Думаю, нужно посмотреть в документации к карт-ридеру.<br />У нас есть несколько ридеров в тестировании, в которых индикатор горит постоянно и указывает на то, что карта подключена. В таком случае, чип не подвергается износу.<br />Изнашивается чип только в случае записи в память и выполнении операции подписания.</p>]]></description>
			<author><![CDATA[null@example.com (Ксения Шаврова)]]></author>
			<pubDate>Wed, 05 May 2021 15:44:05 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15546/#p15546</guid>
		</item>
		<item>
			<title><![CDATA[Почему на всем времени SSH сессии горит зеленая лампочка считывателя?]]></title>
			<link>https://forum.rutoken.ru/post/15545/#p15545</link>
			<description><![CDATA[<p>Разве ключ не читается только один раз?</p><p>Если же во время активной SSH сессии вытащить смарт карту и потом вставить ее обратно, то лампочка на считывателе гаснет, но SSH сессия остается активной.</p><p>Не подвержен ли чип смарткарты износу во время SSH сессии?<br />Какие там операции происходят? Почему горит лампочка?<br />Можно отследить поток APDU команд (если он есть) уже после установки SSH сессии?</p>]]></description>
			<author><![CDATA[null@example.com (sanyo)]]></author>
			<pubDate>Wed, 05 May 2021 15:21:46 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15545/#p15545</guid>
		</item>
	</channel>
</rss>
