<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; IFCPlugin не работает с PKCS#11 библиотекой Рутокен]]></title>
		<link>https://forum.rutoken.ru/topic/3759/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/3759/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «IFCPlugin не работает с PKCS#11 библиотекой Рутокен».]]></description>
		<lastBuildDate>Wed, 24 Jan 2024 10:02:51 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: IFCPlugin не работает с PKCS#11 библиотекой Рутокен]]></title>
			<link>https://forum.rutoken.ru/post/22991/#p22991</link>
			<description><![CDATA[<div class="quotebox"><cite>rayslava пишет:</cite><blockquote><p>Ок, про 512 бит понял, напишу в поддержку Госуслуг, спасибо</p></blockquote></div><p>Будем очень благодарны, если поделитесь потом информацией</p>]]></description>
			<author><![CDATA[null@example.com (Александра Старчаус)]]></author>
			<pubDate>Wed, 24 Jan 2024 10:02:51 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/22991/#p22991</guid>
		</item>
		<item>
			<title><![CDATA[Re: IFCPlugin не работает с PKCS#11 библиотекой Рутокен]]></title>
			<link>https://forum.rutoken.ru/post/22974/#p22974</link>
			<description><![CDATA[<p>Сертификат выпущен в Контуре.<br />Ок, про 512 бит понял, напишу в поддержку Госуслуг, спасибо</p>]]></description>
			<author><![CDATA[null@example.com (rayslava)]]></author>
			<pubDate>Tue, 23 Jan 2024 17:00:51 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/22974/#p22974</guid>
		</item>
		<item>
			<title><![CDATA[Re: IFCPlugin не работает с PKCS#11 библиотекой Рутокен]]></title>
			<link>https://forum.rutoken.ru/post/22969/#p22969</link>
			<description><![CDATA[<p>Добрый день, <strong>rayslava</strong>, </p><p>Уточните, пожалуйста, каким Удостоверяющим Центром выдан ваш сертификат электронной подписи?<br />Есть подозрение, что Госуслуги не работают с длинным ключом (512 бит). Более подробную информацию можно уточнить в технической поддержке портала Госуслуг</p>]]></description>
			<author><![CDATA[null@example.com (Александра Старчаус)]]></author>
			<pubDate>Tue, 23 Jan 2024 10:39:24 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/22969/#p22969</guid>
		</item>
		<item>
			<title><![CDATA[Re: IFCPlugin не работает с PKCS#11 библиотекой Рутокен]]></title>
			<link>https://forum.rutoken.ru/post/22944/#p22944</link>
			<description><![CDATA[<p>Проверил, работает:<br /></p><div class="codebox"><pre><code>$ pkcs11-tool --module /usr/lib/mozilla/plugins/lib/librtpkcs11ecp.so -O -l                                                                                                                                                                                                                                                 
Using slot 0 with a present token (0x0)
Logging in to &quot;Rutoken ECP &lt;no label&gt;&quot;.
Please enter User PIN: 
Public Key Object; GOSTR3410-2012-512
  PARAMS OID: 06092a8503070102010201
  VALUE:      18a3470d3fbbfac617140ac347de3a91722a7c9371986ec87ab08e2a16346dfe
              7d28681b885371026f63c19c3950b03901b0765eb9881b7373b1e15d80576f96
              5de4517a917deb7c752540c0958aa0e4924ae5dd50e68af91d228a04ed7a091b
              1509c0690b5d3fbf1091a66febb47cd4afa9f7959f267e1eb4e92a98e0b1476a
  label:      ray
  ID:         04556e8e87e4a2e11a4212918012993ac3fb41dc
  Usage:      verify
  Access:     local
Private Key Object; GOSTR3410-2012-512
  PARAMS OID: 06092a8503070102010201
  label:      ray
  ID:         04556e8e87e4a2e11a4212918012993ac3fb41dc
  Usage:      sign
  Access:     sensitive, always sensitive, never extractable, local
Data object 2182990817
  label:          &#039;ray&#039;
  application:    &#039;CryptoPro CSP&#039;
  app_id:         &lt;empty&gt;
  flags:           modifiable</code></pre></div><p>Но и по логам ifc плагин использует библиотеку из /opt/akivco:<br /></p><div class="codebox"><pre><code>2024-01-22 14:09:01:IFC:ifc_init_pkcs11_engine:p11 lib name: /opt/aktivco/rutokenecp/x86_64/librtpkcs11ecp.so, slot: 0, engine lib name: pkcs11_engine</code></pre></div>]]></description>
			<author><![CDATA[null@example.com (rayslava)]]></author>
			<pubDate>Mon, 22 Jan 2024 11:11:21 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/22944/#p22944</guid>
		</item>
		<item>
			<title><![CDATA[Re: IFCPlugin не работает с PKCS#11 библиотекой Рутокен]]></title>
			<link>https://forum.rutoken.ru/post/22940/#p22940</link>
			<description><![CDATA[<p>Добрый день, <strong>rayslava</strong>, </p><p>Необходимо проверить, что объекты видны через библиотеку, которая входит в состав Плагина Госуслуг командой:<br />pkcs11-tool --module /usr/lib/mozilla/plugins/lib/librtpkcs11ecp.so -O -l<br />если объекты не будут отображаться, необходимо заменить эту библиотеку той, что находится по пути /opt/aktivco/rutokenecp/x86_64/librtpkcs11ecp.so</p>]]></description>
			<author><![CDATA[null@example.com (Александра Старчаус)]]></author>
			<pubDate>Mon, 22 Jan 2024 10:23:22 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/22940/#p22940</guid>
		</item>
		<item>
			<title><![CDATA[Re: IFCPlugin не работает с PKCS#11 библиотекой Рутокен]]></title>
			<link>https://forum.rutoken.ru/post/22885/#p22885</link>
			<description><![CDATA[<p>У меня Рутокен ЭЦП 3.0 3100 NFC</p>]]></description>
			<author><![CDATA[null@example.com (rayslava)]]></author>
			<pubDate>Fri, 19 Jan 2024 14:31:38 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/22885/#p22885</guid>
		</item>
		<item>
			<title><![CDATA[Re: IFCPlugin не работает с PKCS#11 библиотекой Рутокен]]></title>
			<link>https://forum.rutoken.ru/post/22870/#p22870</link>
			<description><![CDATA[<p>Добрый день, <strong>rayslava</strong>, </p><p>Уточните, пожалуйста, какую модель Рутокен вы используете? Рутокен ЭЦП 2.0, Рутокен ЭЦП 3.0 или Рутокен TLS?</p>]]></description>
			<author><![CDATA[null@example.com (Александра Старчаус)]]></author>
			<pubDate>Fri, 19 Jan 2024 10:20:10 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/22870/#p22870</guid>
		</item>
		<item>
			<title><![CDATA[Re: IFCPlugin не работает с PKCS#11 библиотекой Рутокен]]></title>
			<link>https://forum.rutoken.ru/post/22851/#p22851</link>
			<description><![CDATA[<p>Наткнулся на такую же проблему. Работает всё, кроме Госуслуг, но у меня, похоже, не обнаруживается ключ, в логах<br /></p><div class="codebox"><pre><code>2024-01-18 22:33:12:WEBLIB:process_request:Response string(length = 341) = &quot;{&quot;error_code&quot;:0,&quot;ifc_list&quot;:[{&quot;alg&quot;:&quot;gost2001&quot;,&quot;alias&quot;:&quot;ruTokenECP&quot;,&quot;description&quot;:&quot;Aktiv Rutoken ECP - CP 00 00&quot;,&quot;model&quot;:&quot;Rutoken ECP&quot;,&quot;name&quot;:&quot;Р СѓС‚РѕРєРµРЅ РР¦Рџ&quot;,&quot;num&quot;:&quot;0&quot;,&quot;path&quot;:&quot;/opt/aktivco/rutokenecp/x86_64/librtpkcs11ecp.so&quot;,&quot;serial_number&quot;:&quot;41757920&quot;,&quot;skip_pkcs11_list&quot;:&quot;&quot;,&quot;type&quot;:&quot;pkcs11&quot;}],&quot;ifc_list_length&quot;:1}&quot;
2024-01-18 22:33:12:WEBLIB:process_request:Request string(length = 111) = &quot;{&quot;func_name&quot;:&quot;get_list_certs_by_cryptoid_array&quot;,&quot;params&quot;:{&quot;cryptoID_array&quot;:[&quot;ruTokenECP/0&quot;],&quot;show_progress&quot;:0}}&quot;
2024-01-18 22:33:12:IFC:ifc_get_list_certs:STARTED
2024-01-18 22:33:12:IFC:ifc_engine:STARTED
2024-01-18 22:33:12:IFC:ifc_init_pkcs11_engine:STARTED
2024-01-18 22:33:12:IFC:ifc_init_pkcs11_engine:p11 lib name: /opt/aktivco/rutokenecp/x86_64/librtpkcs11ecp.so, slot: 0, engine lib name: pkcs11_engine
2024-01-18 22:33:12:IFC:ifc_load_pkcs11_lib:STARTED
2024-01-18 22:33:12:IFC:ifc_load_pkcs11_lib:module path: /opt/aktivco/rutokenecp/x86_64/librtpkcs11ecp.so
2024-01-18 22:33:12:IFC:ifc_load_pkcs11_lib:cached PKCS#11 library found
2024-01-18 22:33:12:IFC:ifc_load_pkcs11_lib:C_Initialize already initialized
2024-01-18 22:33:12:IFC:ifc_load_pkcs11_lib:result [0]
2024-01-18 22:33:12:IFC:get_slot_and_token_info:STARTED
2024-01-18 22:33:12:IFC:get_slot_and_token_info:GetSlotInfo [0]
2024-01-18 22:33:12:IFC:get_slot_and_token_info:Slot description: &quot;Aktiv Rutoken ECP - CP 00 00&quot;
2024-01-18 22:33:12:IFC:get_slot_and_token_info:C_GetTokenInfo [0]
2024-01-18 22:33:12:IFC:get_slot_and_token_info:Token Serial Number: &quot;41757920&quot;
2024-01-18 22:33:12:IFC:get_slot_and_token_info:Token Model: &quot;Rutoken ECP&quot;
2024-01-18 22:33:12:IFC:get_slot_and_token_info:result [0]
2024-01-18 22:33:12:IFC:check_token_support:STARTED
2024-01-18 22:33:12:IFC:check_token_support:result [0]
2024-01-18 22:33:12:IFC:load_pkcs11_engine:STARTED
2024-01-18 22:33:12:IFC:load_pkcs11_engine:engine_path: pkcs11_engine
2024-01-18 22:33:12:IFC:load_pkcs11_engine:dynamic engine was loaded
2024-01-18 22:33:12:IFC:load_pkcs11_engine:engine library name was set to pkcs11_engine
2024-01-18 22:33:12:IFC:load_pkcs11_engine:engine ID was set to pkcs11_engine-ruTokenECP-0
2024-01-18 22:33:12:IFC:load_pkcs11_engine:engine was loaded
2024-01-18 22:33:12:IFC:load_pkcs11_engine:pkcs11 functions list was set
2024-01-18 22:33:12:pkcs11_engine-ruTokenECP-0:open_session:open_session STARTED
2024-01-18 22:33:12:pkcs11_engine-ruTokenECP-0:check_if_token_in_slot_and_set_slot_and_token_info_to_ctx:STARTED
2024-01-18 22:33:12:pkcs11_engine-ruTokenECP-0:check_if_token_in_slot_and_set_slot_and_token_info_to_ctx:PASSED
2024-01-18 22:33:12:pkcs11_engine-ruTokenECP-0:open_session:ctx-&gt;slot_id = 0  ctx-&gt;sess_flags = 6
2024-01-18 22:33:12:pkcs11_engine-ruTokenECP-0:open_session:PASSED
2024-01-18 22:33:12:IFC:load_pkcs11_engine:pkcs11 session was opened
2024-01-18 22:33:12:IFC:pkcs11_engine_login:STARTED
2024-01-18 22:33:12:IFC:pkcs11_engine_login:user pin is NULL
2024-01-18 22:33:12:IFC:pkcs11_engine_login:result [0]
2024-01-18 22:33:12:pkcs11_engine-ruTokenECP-0:set_sign_oid:STARTED
2024-01-18 22:33:12:pkcs11_engine-ruTokenECP-0:set_sign_oid:PASSED
2024-01-18 22:33:12:pkcs11_engine-ruTokenECP-0:set_hash_oid:STARTED
2024-01-18 22:33:12:pkcs11_engine-ruTokenECP-0:set_hash_oid:PASSED
2024-01-18 22:33:12:IFC:load_pkcs11_engine:result [0]
2024-01-18 22:33:12:IFC:ifc_init_pkcs11_engine:result [0]
2024-01-18 22:33:12:IFC:ifc_engine:result [0]
2024-01-18 22:33:12:IFC:ifc_list_certificates_in_store:STARTED
2024-01-18 22:33:12:pkcs11_engine-ruTokenECP-0:gost_store_list_start:STARTED
2024-01-18 22:33:12:pkcs11_engine-ruTokenECP-0:gost_store_list_start:PASSED
2024-01-18 22:33:12:pkcs11_engine-ruTokenECP-0:gost_store_list_next:STARTED
2024-01-18 22:33:12:pkcs11_engine-ruTokenECP-0:gost_store_list_next:No such objects
2024-01-18 22:33:12:pkcs11_engine-ruTokenECP-0:gost_store_list_next:PASSED
2024-01-18 22:33:12:pkcs11_engine-ruTokenECP-0:gost_store_list_end:STARTED
2024-01-18 22:33:12:pkcs11_engine-ruTokenECP-0:gost_store_list_end:PASSED
2024-01-18 22:33:12:IFC:ifc_list_certificates_in_store:result [0]
2024-01-18 22:33:12:IFC:ifc_get_list_certs:result [0]
2024-01-18 22:33:12:WEBLIB:process_request:Response string(length = 77) = &quot;{&quot;error_code&quot;:0,&quot;result_array&quot;:[{&quot;cert_list&quot;:[],&quot;crypto_id&quot;:&quot;ruTokenECP/0&quot;}]}&quot;</code></pre></div><p>Меня несколько смущает вот это<br /></p><div class="codebox"><pre><code>2024-01-18 22:33:12:pkcs11_engine-ruTokenECP-0:gost_store_list_next:STARTED
2024-01-18 22:33:12:pkcs11_engine-ruTokenECP-0:gost_store_list_next:No such objects</code></pre></div><p>pkcs11-tool при этом ключ видит<br /></p><div class="codebox"><pre><code> pkcs11-tool --module /opt/aktivco/rutokenecp/x86_64/librtpkcs11ecp.so -O --login                                                              
Using slot 0 with a present token (0x0)
Logging in to &quot;Rutoken ECP &lt;no label&gt;&quot;.
Please enter User PIN: 
Public Key Object; GOSTR3410-2012-512
  PARAMS OID: 06092a8503070102010201
  VALUE:      18a3470d3fbbfac617140ac347de3a91722a7c9371986ec87ab08e2a16346dfe
              7d28681b885371026f63c19c3950b03901b0765eb9881b7373b1e15d80576f96
              5de4517a917deb7c752540c0958aa0e4924ae5dd50e68af91d228a04ed7a091b
              1509c0690b5d3fbf1091a66febb47cd4afa9f7959f267e1eb4e92a98e0b1476a
  label:      ray
  ID:         04556e8e87e4a2e11a4212918012993ac3fb41dc
  Usage:      verify
  Access:     local
Private Key Object; GOSTR3410-2012-512
  PARAMS OID: 06092a8503070102010201
  label:      ray
  ID:         04556e8e87e4a2e11a4212918012993ac3fb41dc
  Usage:      sign
  Access:     sensitive, always sensitive, never extractable, local
Data object 3263248665
  label:          &#039;ray&#039;
  application:    &#039;CryptoPro CSP&#039;
  app_id:         &lt;empty&gt;
  flags:           modifiable</code></pre></div><p>КриптоПро тоже всё видит, и в других местах всё работает, как положено.<br />Куда ещё можно посмотреть?</p>]]></description>
			<author><![CDATA[null@example.com (rayslava)]]></author>
			<pubDate>Thu, 18 Jan 2024 19:49:38 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/22851/#p22851</guid>
		</item>
		<item>
			<title><![CDATA[Re: IFCPlugin не работает с PKCS#11 библиотекой Рутокен]]></title>
			<link>https://forum.rutoken.ru/post/18969/#p18969</link>
			<description><![CDATA[<p>С помощью --set-id убрал 0x00 с конца ID, вход в госуслуги заработал, при этом работа через КриптоПРО не сломалась. Спасибо.</p>]]></description>
			<author><![CDATA[null@example.com (OlegShtch)]]></author>
			<pubDate>Thu, 24 Nov 2022 21:05:04 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/18969/#p18969</guid>
		</item>
		<item>
			<title><![CDATA[Re: IFCPlugin не работает с PKCS#11 библиотекой Рутокен]]></title>
			<link>https://forum.rutoken.ru/post/18968/#p18968</link>
			<description><![CDATA[<p>Добавил логи с pkcs11-spy <a href="https://gist.github.com/olegshtch/72d88f51c8349b386ec954fc31a18b53">https://gist.github.com/olegshtch/72d88 … fc31a18b53</a></p><p>Да, похоже на то, сертификат возвращается с 0x00 на конце, а публичный ключ ищется без него.</p>]]></description>
			<author><![CDATA[null@example.com (OlegShtch)]]></author>
			<pubDate>Thu, 24 Nov 2022 20:26:23 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/18968/#p18968</guid>
		</item>
		<item>
			<title><![CDATA[Re: IFCPlugin не работает с PKCS#11 библиотекой Рутокен]]></title>
			<link>https://forum.rutoken.ru/post/18967/#p18967</link>
			<description><![CDATA[<p>Добрый день!</p><p>Если промежуточная цель -- выяснить, почему через rtpkcs11ecp не работает, предлагаю снять логи через pkcs11-spy по этой инструкции: <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=19496963">https://dev.rutoken.ru/pages/viewpage.a … d=19496963</a></p><p>Я подозреваю, проблема в том, что в атрибуте CKA_ID (в выводе pkcs11-tool это &quot;ID&quot;) в конце присутствует байт 0x00, который впоследствии теряется при запросе поиска ключа.</p><p>Не могли бы сформировать ключи на ra.rutoken.ru (и там же импортировать сертификат) и приложить логи, аналогичные логам тут (<a href="https://gist.github.com/olegshtch/72d88f51c8349b386ec954fc31a18b53">https://gist.github.com/olegshtch/72d88 … fc31a18b53</a>), и вывод pkcs11-tool заодно?</p>]]></description>
			<author><![CDATA[null@example.com (Евгений Мироненко)]]></author>
			<pubDate>Thu, 24 Nov 2022 19:43:48 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/18967/#p18967</guid>
		</item>
		<item>
			<title><![CDATA[Re: IFCPlugin не работает с PKCS#11 библиотекой Рутокен]]></title>
			<link>https://forum.rutoken.ru/post/18966/#p18966</link>
			<description><![CDATA[<div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p>У вас конечная цель какая? Войти в Госуслуги с помощью ключей формата PKCS#11?</p></blockquote></div><p>Скорее войти в Госуслуги без КриптоПро.</p>]]></description>
			<author><![CDATA[null@example.com (OlegShtch)]]></author>
			<pubDate>Thu, 24 Nov 2022 14:38:04 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/18966/#p18966</guid>
		</item>
		<item>
			<title><![CDATA[Re: IFCPlugin не работает с PKCS#11 библиотекой Рутокен]]></title>
			<link>https://forum.rutoken.ru/post/18965/#p18965</link>
			<description><![CDATA[<p>Скорее всего дело в библиотеке libcppkcs11.so. В Плагине для Госуслуг может использоваться устаревшая версия, которая не полностью совместима по формату с rtpkcs11ecp.so<br />Начиная с КриптоПро 5.0 R2 для работы с ключами формата PKCS#11 используется наша библиотека rtpkcs11ecp.so.<br />У вас конечная цель какая? Войти в Госуслуги с помощью ключей формата PKCS#11?</p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Thu, 24 Nov 2022 14:31:43 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/18965/#p18965</guid>
		</item>
		<item>
			<title><![CDATA[Re: IFCPlugin не работает с PKCS#11 библиотекой Рутокен]]></title>
			<link>https://forum.rutoken.ru/post/18955/#p18955</link>
			<description><![CDATA[<p>Версия КриптоПро 5.0.12500</p><p>Попробовал добавить тестовый ключ без сертификата с ra.rutoken.ru. Рутокен PKCS#11 видит и публичный, и приватный ключи:</p><div class="codebox"><pre><code>Public Key Object; GOSTR3410-2012-256
  PARAMS OID: 06072a850302022301
  VALUE:      0ab1930d0909dd6a2d9f5ffcca49d15a4a900eb87f0656c5e6a1fce1190a797d
              8654951513eacf55714baa31d1093ad76bad8d27a033d522c8f78ac183a4c8a1
  label:      
  ID:         54657374
  Usage:      verify
  Access:     local
Private Key Object; GOSTR3410-2012-256
  PARAMS OID: 06072a850302022301
  label:      
  ID:         54657374
  Usage:      sign, derive
  Access:     sensitive, always sensitive, never extractable, local</code></pre></div><p>КриптоПро PKCS#11 видит только приватный ключ:</p><div class="codebox"><pre><code>Private Key Object; GOSTR3410-2012-256
  PARAMS OID: 06072a850302022301
  label:      ID_54657374
  ID:         30414231393330443039303944443641
  Usage:      decrypt, sign, unwrap, derive
warning: PKCS11 function C_GetAttributeValue(ALWAYS_AUTHENTICATE) failed: rv = CKR_ATTRIBUTE_TYPE_INVALID (0x12)

  Access:     extractable</code></pre></div><p>Если добавить тестовый сертификат, то КриптоПро его всё равно не видит.</p>]]></description>
			<author><![CDATA[null@example.com (OlegShtch)]]></author>
			<pubDate>Thu, 24 Nov 2022 11:34:08 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/18955/#p18955</guid>
		</item>
		<item>
			<title><![CDATA[Re: IFCPlugin не работает с PKCS#11 библиотекой Рутокен]]></title>
			<link>https://forum.rutoken.ru/post/18954/#p18954</link>
			<description><![CDATA[<p><strong>OlegShtch</strong>, какая версия КриптоПро при этом использовалась?</p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Thu, 24 Nov 2022 11:19:17 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/18954/#p18954</guid>
		</item>
	</channel>
</rss>
