<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Паралельное использование нескольких Рутокенов на одной машине]]></title>
		<link>https://forum.rutoken.ru/topic/3916/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/3916" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Паралельное использование нескольких Рутокенов на одной машине».]]></description>
		<lastBuildDate>Fri, 05 May 2023 11:21:45 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Паралельное использование нескольких Рутокенов на одной машине]]></title>
			<link>https://forum.rutoken.ru/post/20515/#p20515</link>
			<description><![CDATA[<p><strong>Alex_Zorg</strong>, спасибо за информацию.<br />Наши исследования так же показали, что основные потери на синхронизацию потоков в pcscd.<br />Так же, по-умолчанию, в pcscd и rtpkcs11ecp.so есть ограничение на 15 подключенных одновременно токенов. <br />При использовании контейнеров, это ограничение снимается.</p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Fri, 05 May 2023 11:21:45 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/20515/#p20515</guid>
		</item>
		<item>
			<title><![CDATA[Re: Паралельное использование нескольких Рутокенов на одной машине]]></title>
			<link>https://forum.rutoken.ru/post/20511/#p20511</link>
			<description><![CDATA[<p>Удалось запустить 16 Рутокенов на одной ЭВМ внутри 16-ти LXC контейнеров. Таким образом, 16 экземпляров pcscd оказались изолированы друг от друга, перестали делать что-то бесполезное с токенами и получилось выйти на неплохую производительность...</p>]]></description>
			<author><![CDATA[null@example.com (Alex_Zorg)]]></author>
			<pubDate>Thu, 04 May 2023 22:33:06 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/20511/#p20511</guid>
		</item>
		<item>
			<title><![CDATA[Re: Паралельное использование нескольких Рутокенов на одной машине]]></title>
			<link>https://forum.rutoken.ru/post/20444/#p20444</link>
			<description><![CDATA[<div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p><strong>Alex_Zorg</strong>, добрый день.<br />Попробуем у себя воспроизвести.</p></blockquote></div><p>Спасибо! Будем ждать.<br />Параллельно со своей стороны постараюсь подготовить простой bash скрипт для демонстрации.<br />Продолжу эксперименты с chroot и попытаюсь разделить Рутокены между контейнерами с помощью USBIP (вдруг получится).</p>]]></description>
			<author><![CDATA[null@example.com (Alex_Zorg)]]></author>
			<pubDate>Tue, 25 Apr 2023 07:19:18 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/20444/#p20444</guid>
		</item>
		<item>
			<title><![CDATA[Re: Паралельное использование нескольких Рутокенов на одной машине]]></title>
			<link>https://forum.rutoken.ru/post/20439/#p20439</link>
			<description><![CDATA[<p><strong>Alex_Zorg</strong>, добрый день.<br />Попробуем у себя воспроизвести.</p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Mon, 24 Apr 2023 14:28:30 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/20439/#p20439</guid>
		</item>
		<item>
			<title><![CDATA[Re: Паралельное использование нескольких Рутокенов на одной машине]]></title>
			<link>https://forum.rutoken.ru/post/20421/#p20421</link>
			<description><![CDATA[<p>Пока ничего не получается. Запустил два разных pcscd: один в системе, второй в chroot окружении. Так как ядро ОС &quot;общее&quot;, то Рутокен видит то один pcscd, то другой (смотрю с помощью pcsc_scan, pkcs11-tool --module /usr/lib/librtpkcs11ecp.so -T). Пока не вижу простого способа разграничить использование двух Рутокенов между двумя экземплярами pcscd. Посмотрел исходные коды pcscd - вижу, что там вроде бы цепляются ридеры подряд и как-то указать через опции командной строки какие устройства конфигурировать, а какие нет - не вижу. Изменять исходные тексты не хотелось бы учитывая, что ОС нужна будет сертифицированная.</p>]]></description>
			<author><![CDATA[null@example.com (Alex_Zorg)]]></author>
			<pubDate>Sun, 23 Apr 2023 08:05:50 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/20421/#p20421</guid>
		</item>
		<item>
			<title><![CDATA[Паралельное использование нескольких Рутокенов на одной машине]]></title>
			<link>https://forum.rutoken.ru/post/20419/#p20419</link>
			<description><![CDATA[<p>Хочу использовать параллельно несколько Рутокенов на одной машине для выполнения криптографических операций с закрытым ключом, записанном на токенах. Пока использую RSA и OpenSSL с libengine-pkcs11-openssl.</p><p>Хочу из нескольких потоков (а ядер у процессора у моей подопытной ЭВМ много) запустить в цикле выполнение криптографических операций (цифровая подпись, формирование x509v3 сертификатов и т.п.). К одной ЭВМ хочу подключить НЕСКОЛЬКО токенов. Пока пробую с двумя Рутокенами и запускаю два потока (фактически даже два процесса). Выигрыша по производительности не вижу! Если один Рутокен выполняет операцию за 200 мс (время довольно стабильное), то два Рутокена выполняют такую же операцию в два потока в среднем за 400 мс (и время уже не стабильно). К каждому Рутокену обращаюсь со своим KEY_URI вида (отличаются <strong>serial</strong>):</p><p>KEY_URI=pkcs11:serial=123a87dbd;id=01;object=RSA-01</p><p>Очень подозреваю, что какая-то служба в Linux работает тупо последовательно то с первым Рутокеном, то со вторым, а потому никакого прироста производительности я не получил. Может, еще конечно, что-то делаю не так.<br />USB 1.1 думаю так не должно себя вести...</p><p>Прошу дать подсказки, как поднять производительность? Хотел бы штук 16 закупить с собрать&nbsp; &quot;Народный HSM&quot;.<br />1. Поможет ли запуск двух экземпляров pcscd на разных сокетах?<br />2. Стоит ли попробовать запустить криптографические операции в изолировочных chroot окружениях (для каждого Рутокена свое окружение)?<br />3. ...</p>]]></description>
			<author><![CDATA[null@example.com (Alex_Zorg)]]></author>
			<pubDate>Sat, 22 Apr 2023 19:34:24 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/20419/#p20419</guid>
		</item>
	</channel>
</rss>
