<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Проблема с pkcs11-tool]]></title>
		<link>https://forum.rutoken.ru/topic/3617/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/3617/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Проблема с pkcs11-tool».]]></description>
		<lastBuildDate>Thu, 30 Jun 2022 12:17:58 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Проблема с pkcs11-tool]]></title>
			<link>https://forum.rutoken.ru/post/17807/#p17807</link>
			<description><![CDATA[<p><strong>TolikTipaTut1</strong>, после создания атрибуты доступа нельзя изменить. Только путем чтения файла, созданием нового объекта с таким же содержимым, но с другими атрибутами доступа, затем удалением старого.</p>]]></description>
			<author><![CDATA[null@example.com (Павел Анфимов)]]></author>
			<pubDate>Thu, 30 Jun 2022 12:17:58 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/17807/#p17807</guid>
		</item>
		<item>
			<title><![CDATA[Re: Проблема с pkcs11-tool]]></title>
			<link>https://forum.rutoken.ru/post/17804/#p17804</link>
			<description><![CDATA[<p><strong>Павел Анфимов</strong>, скажите пожалуйста, перезапись атрибутов возможна?</p>]]></description>
			<author><![CDATA[null@example.com (TolikTipaTut1)]]></author>
			<pubDate>Thu, 30 Jun 2022 11:54:19 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/17804/#p17804</guid>
		</item>
		<item>
			<title><![CDATA[Re: Проблема с pkcs11-tool]]></title>
			<link>https://forum.rutoken.ru/post/17803/#p17803</link>
			<description><![CDATA[<p><strong>TolikTipaTut1</strong>, через PKCS#11 управлять размещением файлов нельзя, но атрибутами доступа можно.</p>]]></description>
			<author><![CDATA[null@example.com (Павел Анфимов)]]></author>
			<pubDate>Thu, 30 Jun 2022 11:43:37 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/17803/#p17803</guid>
		</item>
		<item>
			<title><![CDATA[Re: Проблема с pkcs11-tool]]></title>
			<link>https://forum.rutoken.ru/post/17801/#p17801</link>
			<description><![CDATA[<p><strong>Павел Анфимов</strong>, наоборот, стараемся уйти от apdu и получить высокоуровневый интерфейс для работы с токенами. Просто нам может требуется создание &quot;директорий&quot; и хранение в них файлов, доступ к которым должен осуществляться через PIN. Если можно это сделать с использованием pkcs11-tool (или opensc-tool) - было бы просто замечательно.</p>]]></description>
			<author><![CDATA[null@example.com (TolikTipaTut1)]]></author>
			<pubDate>Thu, 30 Jun 2022 11:37:33 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/17801/#p17801</guid>
		</item>
		<item>
			<title><![CDATA[Re: Проблема с pkcs11-tool]]></title>
			<link>https://forum.rutoken.ru/post/17799/#p17799</link>
			<description><![CDATA[<p><strong>TolikTipaTut1</strong>, </p><p>Вы хотите работe на APDU-уровне? <br />Если да - то, расскажите, пожалуйста, про вашу задачу и почему вы хотите идти сложным путем встраивания Рутокенов через APDU.</p><p>Плюсы использования rtpkcs11ecp:<br />1.&nbsp; &nbsp; Всю историю про внутренние форматы на различных Рутокенах мы берем на себя. Мы сами это поддерживаем.<br />2.&nbsp; &nbsp; Для включения новых моделей Вы просто получаете от нас новую версию библиотеки, пересобираете ваше приложение и сразу получаете готовую поддержку.<br />3.&nbsp; &nbsp; Оберегаете себя от потенциальных проблем с APDU и не тратите лишнее время на тестирование.<br />4.&nbsp; &nbsp; PKCS#11 собрана практически под все платформы.</p><p>Пример создания файлов (в т.ч. с доступом по PIN-коду) через API PKCS11 в вашем приложении есть в <a href="https://www.rutoken.ru/developers/sdk/">Рутокен SDK</a>. Примеры находятся по пути внутри архива:<br />sdk\pkcs11\samples\Standard\CreateDataObject <br />sdk\pkcs11\samples\Standard\DeleteDataObject<br />sdk\pkcs11\samples\Standard\FindDataObject</p><br /><p>Если вам все же нужна работа на APDU, то напишите, пожалуйста, на partners@rutoken.ru.</p>]]></description>
			<author><![CDATA[null@example.com (Павел Анфимов)]]></author>
			<pubDate>Thu, 30 Jun 2022 11:28:34 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/17799/#p17799</guid>
		</item>
		<item>
			<title><![CDATA[Re: Проблема с pkcs11-tool]]></title>
			<link>https://forum.rutoken.ru/post/17798/#p17798</link>
			<description><![CDATA[<p>Попробуем. Думаю, подойдет. Если возможно - предоставьте также примеры создания директорий и изменения &quot;атрибутов безопасности&quot; загруженых EF и созданных DF. При записи файла в определенный DF его путь как следует указывать?</p>]]></description>
			<author><![CDATA[null@example.com (TolikTipaTut1)]]></author>
			<pubDate>Thu, 30 Jun 2022 10:43:27 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/17798/#p17798</guid>
		</item>
		<item>
			<title><![CDATA[Re: Проблема с pkcs11-tool]]></title>
			<link>https://forum.rutoken.ru/post/17796/#p17796</link>
			<description><![CDATA[<p><strong>TolikTipaTut1</strong>, </p><p>Подойдет ли вам pkcs11-tool для этого?</p><p>Создание файла на токене, что доступен по ПИНу:<br />pkcs11-tool --module opensc-pkcs11.so --login --pin 12345678 --write-object file.txt --type data --id 5 --label &#039;data2&#039; --private</p><p>Его чтение:<br />pkcs11-tool --module opensc-pkcs11.so --login --pin 12345678 --read-object --type data --label &#039;data2&#039;</p>]]></description>
			<author><![CDATA[null@example.com (Павел Анфимов)]]></author>
			<pubDate>Thu, 30 Jun 2022 10:34:07 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/17796/#p17796</guid>
		</item>
		<item>
			<title><![CDATA[Re: Проблема с pkcs11-tool]]></title>
			<link>https://forum.rutoken.ru/post/17794/#p17794</link>
			<description><![CDATA[<p>Подскажите пожалуйста, при записи файла на рутокен с использованием opensc-explorer или opensc-tool указать, чтобы при его чтении запрашивался пароль, например, пользователя? Пример:</p><p>Working Elementary File&nbsp; ID 0A02</p><p>File path:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;3F00/1000/1003/0A00/0A02<br />File size:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;70 bytes<br />EF structure:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Transparent<br />ACL for READ:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; CHV2<br />ACL for UPDATE:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; CHV2<br />ACL for DELETE:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; CHV2<br />ACL for WRITE:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;CHV2<br />ACL for REHABILITATE:&nbsp; &nbsp; N/A<br />ACL for INVALIDATE:&nbsp; &nbsp; &nbsp; N/A<br />ACL for LIST FILES:&nbsp; &nbsp; &nbsp; N/A<br />ACL for CRYPTO:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; N/A<br />Type attributes:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;01 00<br />Security attributes:&nbsp; &nbsp; &nbsp;43 02 02 00 00 00 00 02 00 00 00 00 00 00 00<br />Life cycle:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Operational, activated</p>]]></description>
			<author><![CDATA[null@example.com (TolikTipaTut1)]]></author>
			<pubDate>Thu, 30 Jun 2022 10:30:46 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/17794/#p17794</guid>
		</item>
		<item>
			<title><![CDATA[Re: Проблема с pkcs11-tool]]></title>
			<link>https://forum.rutoken.ru/post/17765/#p17765</link>
			<description><![CDATA[<p><strong>TolikTipaTut1</strong>, верно, использовать нашу библиотеку PKCS#11 -&nbsp; <a href="https://www.rutoken.ru/support/download/pkcs/">rtpkcs11ecp</a>.</p>]]></description>
			<author><![CDATA[null@example.com (Павел Анфимов)]]></author>
			<pubDate>Tue, 28 Jun 2022 16:02:22 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/17765/#p17765</guid>
		</item>
		<item>
			<title><![CDATA[Re: Проблема с pkcs11-tool]]></title>
			<link>https://forum.rutoken.ru/post/17763/#p17763</link>
			<description><![CDATA[<p>А как со существующими ключами на токене работать с использованием pkcs11-tool, чтобы не возникало ошибок, описанных выше? С использованием модуля от Рутокен?</p>]]></description>
			<author><![CDATA[null@example.com (TolikTipaTut1)]]></author>
			<pubDate>Tue, 28 Jun 2022 15:19:46 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/17763/#p17763</guid>
		</item>
		<item>
			<title><![CDATA[Re: Проблема с pkcs11-tool]]></title>
			<link>https://forum.rutoken.ru/post/17761/#p17761</link>
			<description><![CDATA[<p><strong>TolikTipaTut1</strong>, для создания ключей ГОСТ-криптоповайдерами, такими как КриптоПро, не обязательно на устройствах создавать PKCS15 структуру. </p><p>Для очистки устройств и других служебных действий рекомендуем использовать <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=7995615">Утилиту администрирования Рутокен</a></p>]]></description>
			<author><![CDATA[null@example.com (Павел Анфимов)]]></author>
			<pubDate>Tue, 28 Jun 2022 13:19:23 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/17761/#p17761</guid>
		</item>
		<item>
			<title><![CDATA[Re: Проблема с pkcs11-tool]]></title>
			<link>https://forum.rutoken.ru/post/17760/#p17760</link>
			<description><![CDATA[<p>После отчистки токена все заработало. На нем, благо, были только тестовые ключи. На рабочих токенах пока боюсь делать. Ключи генерировались с использованием криптопро, но при создании ключей указывалось, что должна использоваться криптография на токенах</p>]]></description>
			<author><![CDATA[null@example.com (TolikTipaTut1)]]></author>
			<pubDate>Tue, 28 Jun 2022 12:19:34 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/17760/#p17760</guid>
		</item>
		<item>
			<title><![CDATA[Re: Проблема с pkcs11-tool]]></title>
			<link>https://forum.rutoken.ru/post/17724/#p17724</link>
			<description><![CDATA[<p><strong>TolikTipaTut1</strong>, <br />Перед выполнением pkcs15-tool, Рутокен был проинициализирован через pkcs15-init?</p><p>Сертификаты на Рутокене были созданы, используя opensc-pkcs11.so?</p>]]></description>
			<author><![CDATA[null@example.com (Павел Анфимов)]]></author>
			<pubDate>Mon, 27 Jun 2022 05:14:51 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/17724/#p17724</guid>
		</item>
		<item>
			<title><![CDATA[Re: Проблема с pkcs11-tool]]></title>
			<link>https://forum.rutoken.ru/post/17721/#p17721</link>
			<description><![CDATA[<p>Дебаг команды pkcs11-tool --list-token-slots --module /usr/lib/x86_64-linux-gnu/opensc-pkcs11.so тут: <a href="https://drive.google.com/file/d/1HB6pVdrWRpVTqcj5ISdnjOR55eUImzW6/view?usp=sharing">https://drive.google.com/file/d/1HB6pVd … sp=sharing</a></p>]]></description>
			<author><![CDATA[null@example.com (TolikTipaTut1)]]></author>
			<pubDate>Sun, 26 Jun 2022 19:32:01 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/17721/#p17721</guid>
		</item>
		<item>
			<title><![CDATA[Re: Проблема с pkcs11-tool]]></title>
			<link>https://forum.rutoken.ru/post/17720/#p17720</link>
			<description><![CDATA[<p>Попробовал еще так: pkcs15-tool --reader 0 --list-info.<br />Ошибка PKCS#15 binding failed: Unsupported card</p><p>Еще пара выводов:<br />pkcs11-tool --list-slots --module /usr/lib/x86_64-linux-gnu/opensc-pkcs11.so <br />Available slots:<br />Slot 0 (0x0): Aktiv Rutoken ECP 00 00<br />C_GetTokenInfo() failed: rv = CKR_TOKEN_NOT_PRESENT<br />Slot 1 (0x4): Broadcom Corp 5880 [Contacted SmartCard] (0123456789ABCD) 01 00<br />&nbsp; (empty)<br />Slot 2 (0x8): Broadcom Corp 5880 [Contactless SmartCard] (0123456789ABCD) 0...<br />&nbsp; (empty)</p><p>pkcs11-tool --list-token-slots --module /usr/lib/x86_64-linux-gnu/opensc-pkcs11.so <br />Available slots:<br />No slots.</p>]]></description>
			<author><![CDATA[null@example.com (TolikTipaTut1)]]></author>
			<pubDate>Sun, 26 Jun 2022 19:15:32 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/17720/#p17720</guid>
		</item>
	</channel>
</rss>
