<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; SSSD не видит РуТокен ЭЦП 3.0 NFC, но видит РуТокен ЭЦП 2.0]]></title>
		<link>https://forum.rutoken.ru/topic/4315/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/4315/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «SSSD не видит РуТокен ЭЦП 3.0 NFC, но видит РуТокен ЭЦП 2.0».]]></description>
		<lastBuildDate>Tue, 21 May 2024 16:46:27 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: SSSD не видит РуТокен ЭЦП 3.0 NFC, но видит РуТокен ЭЦП 2.0]]></title>
			<link>https://forum.rutoken.ru/post/24896/#p24896</link>
			<description><![CDATA[<p>Мы проверяли работу sssd с РедОС 7.3.5 и данным считывателем смарт-карт; тестовый сценарий выполнился успешно. В обновлениях для РедОС 7.3.5 доступен sssd-2.8.2: <a href="http://repo.red-soft.ru/redos/7.3/x86_64/updates/">http://repo.red-soft.ru/redos/7.3/x86_64/updates/</a></p>]]></description>
			<author><![CDATA[null@example.com (Евгений Мироненко)]]></author>
			<pubDate>Tue, 21 May 2024 16:46:27 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/24896/#p24896</guid>
		</item>
		<item>
			<title><![CDATA[Re: SSSD не видит РуТокен ЭЦП 3.0 NFC, но видит РуТокен ЭЦП 2.0]]></title>
			<link>https://forum.rutoken.ru/post/24894/#p24894</link>
			<description><![CDATA[<p><strong>Евгений Мироненко</strong>, к сожалению нам не подходят все три варианта. Так что будем ждать когда на всех ОС обновят sssd хотя бы до 2.6.0</p>]]></description>
			<author><![CDATA[null@example.com (Orontin)]]></author>
			<pubDate>Tue, 21 May 2024 15:20:42 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/24894/#p24894</guid>
		</item>
		<item>
			<title><![CDATA[Re: SSSD не видит РуТокен ЭЦП 3.0 NFC, но видит РуТокен ЭЦП 2.0]]></title>
			<link>https://forum.rutoken.ru/post/24893/#p24893</link>
			<description><![CDATA[<p><strong>Orontin</strong>, удалось ли вам решить проблему? Какой путь вы выбрали?</p>]]></description>
			<author><![CDATA[null@example.com (Евгений Мироненко)]]></author>
			<pubDate>Tue, 21 May 2024 13:15:29 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/24893/#p24893</guid>
		</item>
		<item>
			<title><![CDATA[Re: SSSD не видит РуТокен ЭЦП 3.0 NFC, но видит РуТокен ЭЦП 2.0]]></title>
			<link>https://forum.rutoken.ru/post/24861/#p24861</link>
			<description><![CDATA[<div class="quotebox"><cite>Orontin пишет:</cite><blockquote><p>Евгений Мироненко, насколько я могу судить по описанию, это не всегда работает. Мы работаем в ОС: РедОС, Астра, АЛТ</p></blockquote></div><p>Все верно. Это работает на Ubuntu. На других дистрибутивах может быть и pcscd собран без поддержки фильтрации, и запускаться pcscd может через systemctl (тогда в другом месте надо задавать переменную окружения PCSCLITE_FILTER_IGNORE_READER_NAMES).</p><p>Варианты рекомендаций:<br />1. Использовать считыватель с одним интерфейсом.<br />2. Пересобирать pcscd c поддержкой PCSCLITE_FILTER_IGNORE_READER_NAMES: <a href="https://github.com/LudovicRousseau/PCSC/blob/dfd2e47708fc391486b6f8abb163a5cc5abd690b/src/readerfactory.c#L167,">https://github.com/LudovicRousseau/PCSC … ry.c#L167,</a> <a href="https://github.com/LudovicRousseau/PCSC/blob/dfd2e47708fc391486b6f8abb163a5cc5abd690b/configure.ac#L356">https://github.com/LudovicRousseau/PCSC … re.ac#L356</a> и правильно передавать переменную окружения в зависимости от дистрибутива.<br />3. Обновить sssd. Выглядит так, будто в версии 2.9 проблем быть не должно: <a href="https://github.com/SSSD/sssd/blob/sssd-2-9/src/p11_child/p11_child_openssl.c#L1857">https://github.com/SSSD/sssd/blob/sssd- … sl.c#L1857</a> В принципе, уже в 2.6.0 поведение лучше: <a href="https://github.com/SSSD/sssd/blob/2.6.0/src/p11_child/p11_child_openssl.c#L1766">https://github.com/SSSD/sssd/blob/2.6.0 … sl.c#L1766</a></p>]]></description>
			<author><![CDATA[null@example.com (Евгений Мироненко)]]></author>
			<pubDate>Fri, 17 May 2024 16:17:49 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/24861/#p24861</guid>
		</item>
		<item>
			<title><![CDATA[Re: SSSD не видит РуТокен ЭЦП 3.0 NFC, но видит РуТокен ЭЦП 2.0]]></title>
			<link>https://forum.rutoken.ru/post/24858/#p24858</link>
			<description><![CDATA[<p><strong>Евгений Мироненко</strong>, насколько я могу судить по описанию, это не всегда работает. Мы работаем в ОС: РедОС, Астра, АЛТ</p>]]></description>
			<author><![CDATA[null@example.com (Orontin)]]></author>
			<pubDate>Fri, 17 May 2024 13:15:34 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/24858/#p24858</guid>
		</item>
		<item>
			<title><![CDATA[Re: SSSD не видит РуТокен ЭЦП 3.0 NFC, но видит РуТокен ЭЦП 2.0]]></title>
			<link>https://forum.rutoken.ru/post/24854/#p24854</link>
			<description><![CDATA[<p><strong>Евгений Мироненко</strong>, </p><p>Изменял строку по разному, перезапускал службу\компьютер - не помогло, все равно видит</p><p>```<br />root@astralkjhgfdsa34q:/home/adminlocal# cat /etc/default/pcscd <br />PCSCLITE_FILTER_IGNORE_READER_NAMES=&quot;ACS ACR1252 Dual Reader [ACR1252 Dual Reader SAM]&quot;<br />root@astralkjhgfdsa34q:/home/adminlocal# pkcs11-tool --module /usr/lib/librtpkcs11ecp.so -L<br />Available slots:<br />Slot 0 (0x0): ACS ACR1252 Dual Reader [ACR1252 Dual Reader SAM] 01 00<br />&nbsp; (empty)<br />Slot 1 (0x1): ACS ACR1252 Dual Reader [ACR1252 Dual Reader PICC] 00 00<br />&nbsp; token label&nbsp; &nbsp; &nbsp; &nbsp; : 123123123<br />&nbsp; token manufacturer : Aktiv Co.<br />&nbsp; token model&nbsp; &nbsp; &nbsp; &nbsp; : Rutoken ECP<br />&nbsp; token flags&nbsp; &nbsp; &nbsp; &nbsp; : login required, rng, token initialized, PIN initialized<br />&nbsp; hardware version&nbsp; &nbsp;: 60.1<br />&nbsp; firmware version&nbsp; &nbsp;: 30.2<br />&nbsp; serial num&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;: 424a928f<br />&nbsp; pin min/max&nbsp; &nbsp; &nbsp; &nbsp; : 6/32<br />Slot 2 (0x2): <br />&nbsp; (empty)<br />```</p>]]></description>
			<author><![CDATA[null@example.com (Orontin)]]></author>
			<pubDate>Fri, 17 May 2024 12:08:32 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/24854/#p24854</guid>
		</item>
		<item>
			<title><![CDATA[Re: SSSD не видит РуТокен ЭЦП 3.0 NFC, но видит РуТокен ЭЦП 2.0]]></title>
			<link>https://forum.rutoken.ru/post/24853/#p24853</link>
			<description><![CDATA[<p>К счастью, в pcscd предусмотрен механизм фильтрации неугодных считывателей смарт-карт: <a href="https://ludovicrousseau.blogspot.com/2015/12/remove-andor-customize-pcsc-reader-names.html">https://ludovicrousseau.blogspot.com/20 … names.html</a></p><p>Считаю, что после добавления фильтрации sssd со считывателем ACS ACR1252 должен заработать корректно.</p><p>Что нужно сделать:<br />1. Добавить игнорирование считывателя &quot;ACS ACR1252 Dual Reader [ACR1252 Dual Reader SAM]&quot;<br /></p><div class="codebox"><pre><code>sudo sh -c &quot;echo &#039;PCSCLITE_FILTER_IGNORE_READER_NAMES=\&quot;ACS ACR1252 Dual Reader [ACR1252 Dual Reader SAM]\&quot;&#039;&gt; /etc/default/pcscd</code></pre></div><p>2. Перезапустить pcscd<br /></p><div class="codebox"><pre><code>sudo service pcscd restart</code></pre></div><p>Смотрим через pkcs11-tool -L:<br /></p><div class="codebox"><pre><code>pkcs11-tool --module /usr/lib/librtpkcs11ecp.so -L
Available slots:
Slot 0 (0x0): ACS ACR1252 Dual Reader [ACR1252 Dual Reader PICC] 00 00
  token label        : emitent
  token manufacturer : Aktiv Co.
  token model        : Rutoken ECP
  token flags        : login required, rng, SO PIN to be changed, token initialized, PIN initialized, user PIN to be changed
  hardware version   : 60.1
  firmware version   : 32.2
  serial num         : 43226518
  pin min/max        : 6/32
Slot 1 (0x1):
  (empty)
Slot 2 (0x2):
  (empty)
Slot 3 (0x3):
  (empty)
Slot 4 (0x4):
  (empty)
Slot 5 (0x5):
  (empty)
Slot 6 (0x6):
  (empty)
Slot 7 (0x7):
  (empty)
Slot 8 (0x8):
  (empty)
Slot 9 (0x9):
  (empty)
Slot 10 (0xa):
  (empty)
Slot 11 (0xb):
  (empty)
Slot 12 (0xc):
  (empty)
Slot 13 (0xd):
  (empty)
Slot 14 (0xe):
  (empty)</code></pre></div><p><strong>Orontin</strong>, пожалуйста, проверьте и отпишитесь о результате.</p>]]></description>
			<author><![CDATA[null@example.com (Евгений Мироненко)]]></author>
			<pubDate>Fri, 17 May 2024 11:30:06 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/24853/#p24853</guid>
		</item>
		<item>
			<title><![CDATA[Re: SSSD не видит РуТокен ЭЦП 3.0 NFC, но видит РуТокен ЭЦП 2.0]]></title>
			<link>https://forum.rutoken.ru/post/24852/#p24852</link>
			<description><![CDATA[<p>С перечислением слотов на ACS ACR 1252 подтверждается: первый слот SAM, второй PICC.</p><div class="codebox"><pre><code>pkcs11-tool --module /usr/lib/librtpkcs11ecp.so -L
Available slots:
Slot 0 (0x0): ACS ACR1252 Dual Reader [ACR1252 Dual Reader SAM] 01 00
  (empty)
Slot 1 (0x1): ACS ACR1252 Dual Reader [ACR1252 Dual Reader PICC] 00 00
  token label        : emitent
  token manufacturer : Aktiv Co.
  token model        : Rutoken ECP
  token flags        : login required, rng, SO PIN to be changed, token initialized, PIN initialized, user PIN to be changed
  hardware version   : 60.1
  firmware version   : 32.2
  serial num         : 43226518
  pin min/max        : 6/32
Slot 2 (0x2):
  (empty)
Slot 3 (0x3):
  (empty)
Slot 4 (0x4):
  (empty)
Slot 5 (0x5):
  (empty)
Slot 6 (0x6):
  (empty)
Slot 7 (0x7):
  (empty)
Slot 8 (0x8):
  (empty)
Slot 9 (0x9):
  (empty)
Slot 10 (0xa):
  (empty)
Slot 11 (0xb):
  (empty)
Slot 12 (0xc):
  (empty)
Slot 13 (0xd):
  (empty)
Slot 14 (0xe):
  (empty)</code></pre></div>]]></description>
			<author><![CDATA[null@example.com (Евгений Мироненко)]]></author>
			<pubDate>Fri, 17 May 2024 09:37:15 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/24852/#p24852</guid>
		</item>
		<item>
			<title><![CDATA[Re: SSSD не видит РуТокен ЭЦП 3.0 NFC, но видит РуТокен ЭЦП 2.0]]></title>
			<link>https://forum.rutoken.ru/post/24826/#p24826</link>
			<description><![CDATA[<p><strong>Orontin</strong>, мы еще будем выяснять завтра, но пока что я склонен считать, что это баг в p11_child (вот в этом месте: <a href="https://pagure.io/SSSD/sssd/blob/master/f/src/p11_child/p11_child_openssl.c#_1720).">https://pagure.io/SSSD/sssd/blob/master … .c#_1720).</a><br />Что происходит:<br />1. Получение всех слотов (неважно, с токеном или нет): <a href="https://pagure.io/SSSD/sssd/blob/master/f/src/p11_child/p11_child_openssl.c#_1669">https://pagure.io/SSSD/sssd/blob/master … sl.c#_1669</a><br />2. В цикле по слотам получение информации о слоте: <a href="https://pagure.io/SSSD/sssd/blob/master/f/src/p11_child/p11_child_openssl.c#_1677">https://pagure.io/SSSD/sssd/blob/master … sl.c#_1677</a><br />3. Если в информации о слоте установлен флаг CKF_REMOVABLE_DEVICE, независимо от флага CKF_TOKEN_PRESENT, слоты больше не перебираются: <a href="https://pagure.io/SSSD/sssd/blob/master/f/src/p11_child/p11_child_openssl.c#_1720">https://pagure.io/SSSD/sssd/blob/master … sl.c#_1720</a> <a href="https://pagure.io/SSSD/sssd/blob/master/f/src/p11_child/p11_child_openssl.c#_1724">https://pagure.io/SSSD/sssd/blob/master … sl.c#_1724</a></p><p>Подтвердить, что при перечислении слотов через librtpkcs11ecp.so слотов несколько и первый пустой, можно такой командой:<br /></p><div class="codebox"><pre><code>pkcs11-tool --module /usr/lib/librtpkcs11ecp.so -L</code></pre></div><p>Если запустите раньше меня на считывателе ACS 1252, пришлите вывод. На похожем ридере подтверждается:<br /></p><div class="codebox"><pre><code>pkcs11-tool --module /usr/lib/librtpkcs11ecp.so -L
Available slots:
Slot 0 (0x0): ACS ACR1281U 00 02
  (empty)
Slot 1 (0x1): ACS ACR1281U 00 01
  token label        : emitent
  token manufacturer : Aktiv Co.
  token model        : Rutoken ECP
  token flags        : login required, rng, SO PIN to be changed, token initialized, PIN initialized, user PIN to be changed
  hardware version   : 60.1
  firmware version   : 32.2
  serial num         : 43226518
  pin min/max        : 6/32
Slot 2 (0x2): ACS ACR1281U 00 00
  (empty)
Slot 3 (0x3):
  (empty)
Slot 4 (0x4):
  (empty)
Slot 5 (0x5):
  (empty)
Slot 6 (0x6):
  (empty)
Slot 7 (0x7):
  (empty)
Slot 8 (0x8):
  (empty)
Slot 9 (0x9):
  (empty)
Slot 10 (0xa):
  (empty)
Slot 11 (0xb):
  (empty)
Slot 12 (0xc):
  (empty)
Slot 13 (0xd):
  (empty)
Slot 14 (0xe):
  (empty)</code></pre></div><p>На подтверждение бага нам нужно немного времени. В случае подтверждения на репорт, пулл-реквест, попадание в какую-то версию может уйти уже больше времени.</p><p>Если есть возможность, прошу проверить на другом считывателе смарт-карт (с одним интерфейсом, без SAM-слота), при условии что только он подключен к ПК. Я бы ожидал, что с другим считывателем должно заработать.</p><p>UPD: к p11_child есть похожие претензии: <a href="https://github.com/SSSD/sssd/issues/7295,">https://github.com/SSSD/sssd/issues/7295,</a> <a href="https://github.com/SSSD/sssd/issues/5905">https://github.com/SSSD/sssd/issues/5905</a></p>]]></description>
			<author><![CDATA[null@example.com (Евгений Мироненко)]]></author>
			<pubDate>Thu, 16 May 2024 19:13:37 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/24826/#p24826</guid>
		</item>
		<item>
			<title><![CDATA[Re: SSSD не видит РуТокен ЭЦП 3.0 NFC, но видит РуТокен ЭЦП 2.0]]></title>
			<link>https://forum.rutoken.ru/post/24822/#p24822</link>
			<description><![CDATA[<p><strong>Евгений Мироненко</strong>, версия librtPKCS - 2.14.0.0 от 25.03.2024</p><p>Мы смотрели на двух 3.0<br />&quot;Rutoken miron SC dual NFC&quot;<br />&quot;Rutoken SC JC&quot;</p><p>на них одинаковое поведение. К сожалению других 3.0 РуТокенов нету</p>]]></description>
			<author><![CDATA[null@example.com (Orontin)]]></author>
			<pubDate>Thu, 16 May 2024 15:13:42 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/24822/#p24822</guid>
		</item>
		<item>
			<title><![CDATA[Re: SSSD не видит РуТокен ЭЦП 3.0 NFC, но видит РуТокен ЭЦП 2.0]]></title>
			<link>https://forum.rutoken.ru/post/24821/#p24821</link>
			<description><![CDATA[<div class="quotebox"><cite>Orontin пишет:</cite><blockquote><p>p11, выдал вот такое</p><p>(2024-05-16 16:11:00): [p11_child[2240]] [do_card] (0x4000): Token not present.<br />(2024-05-16 16:11:00): [p11_child[2240]] [main] (0x0040): do_work failed.<br />(2024-05-16 16:11:00): [p11_child[2240]] [main] (0x0020): p11_child failed!</p><p>Значит как минимум он что-то делает чтобы его найти, но после падает из-за какой-то ошибки.</p></blockquote></div><p>Верное наблюдение. <br />У вас нет возможности проверить с другим считывателем смарт-карт?<br />Какая версия библиотеки rtpkcs11ecp используется?</p>]]></description>
			<author><![CDATA[null@example.com (Евгений Мироненко)]]></author>
			<pubDate>Thu, 16 May 2024 14:14:34 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/24821/#p24821</guid>
		</item>
		<item>
			<title><![CDATA[Re: SSSD не видит РуТокен ЭЦП 3.0 NFC, но видит РуТокен ЭЦП 2.0]]></title>
			<link>https://forum.rutoken.ru/post/24819/#p24819</link>
			<description><![CDATA[<p>p11, выдал вот такое</p><br /><p>(2024-05-16 16:11:00): [p11_child[2240]] [do_card] (0x4000): Token not present.<br />(2024-05-16 16:11:00): [p11_child[2240]] [main] (0x0040): do_work failed.<br />(2024-05-16 16:11:00): [p11_child[2240]] [main] (0x0020): p11_child failed!</p><p>Значит как минимум он что-то делает чтобы его найти, но после падает из-за какой-то ошибки.</p>]]></description>
			<author><![CDATA[null@example.com (Orontin)]]></author>
			<pubDate>Thu, 16 May 2024 13:25:11 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/24819/#p24819</guid>
		</item>
		<item>
			<title><![CDATA[Re: SSSD не видит РуТокен ЭЦП 3.0 NFC, но видит РуТокен ЭЦП 2.0]]></title>
			<link>https://forum.rutoken.ru/post/24817/#p24817</link>
			<description><![CDATA[<p><strong>Евгений Мироненко</strong>, ссылка на логи без uri :</p><p><a href="https://disk.yandex.ru/d/pITQn0QNFsMsZw">https://disk.yandex.ru/d/pITQn0QNFsMsZw</a></p>]]></description>
			<author><![CDATA[null@example.com (Orontin)]]></author>
			<pubDate>Thu, 16 May 2024 13:22:23 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/24817/#p24817</guid>
		</item>
		<item>
			<title><![CDATA[Re: SSSD не видит РуТокен ЭЦП 3.0 NFC, но видит РуТокен ЭЦП 2.0]]></title>
			<link>https://forum.rutoken.ru/post/24816/#p24816</link>
			<description><![CDATA[<p><strong>Евгений Мироненко</strong>, uri указывался для обоих токенов. Сейчас соберу лог без uri</p>]]></description>
			<author><![CDATA[null@example.com (Orontin)]]></author>
			<pubDate>Thu, 16 May 2024 12:41:32 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/24816/#p24816</guid>
		</item>
		<item>
			<title><![CDATA[Re: SSSD не видит РуТокен ЭЦП 3.0 NFC, но видит РуТокен ЭЦП 2.0]]></title>
			<link>https://forum.rutoken.ru/post/24815/#p24815</link>
			<description><![CDATA[<div class="quotebox"><cite>Orontin пишет:</cite><blockquote><p>3.0<br />---<br />Available slots:<br />Slot 0 (0x1): ACS ACR1252 Dual Reader [ACR1252 Dual Reader PICC] 00 00<br />&nbsp; token label&nbsp; &nbsp; &nbsp; &nbsp; : 123123123<br />&nbsp; token manufacturer : Aktiv Co.<br />&nbsp; token model&nbsp; &nbsp; &nbsp; &nbsp; : Rutoken ECP<br />&nbsp; token flags&nbsp; &nbsp; &nbsp; &nbsp; : login required, rng, token initialized, PIN initialized<br />&nbsp; hardware version&nbsp; &nbsp;: 60.1<br />&nbsp; firmware version&nbsp; &nbsp;: 30.2<br />&nbsp; serial num&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;: 424a928f<br />&nbsp; pin min/max&nbsp; &nbsp; &nbsp; &nbsp; : 6/32<br />---</p></blockquote></div><p>Я правильно понимаю, что смарт-карта с серийным номером 424a928f при снятии логов <a href="https://disk.yandex.ru/d/d1LuaYIJOE0ifw">https://disk.yandex.ru/d/d1LuaYIJOE0ifw</a> не подключалась?</p>]]></description>
			<author><![CDATA[null@example.com (Евгений Мироненко)]]></author>
			<pubDate>Thu, 16 May 2024 12:36:49 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/24815/#p24815</guid>
		</item>
	</channel>
</rss>
