(2024-09-07 02:44:17 отредактировано bogdanov)

Ошибка при загрузке в токен публичного ключа RSA 2048

Добрый день!


Я  сгенерировал RSA ключ при помощи вот таких команд:

set PREFIX=cpu
rm -f %PREFIX%*.*
openssl genpkey -algorithm RSA -out %PREFIX%.pem -aes-256-cbc -pkeyopt rsa_keygen_bits:2048 -pass pass:%KEYPASS%
openssl rsa -in %PREFIX%.pem -pubout -out %PREFIX%.pub -passin pass:%KEYPASS%
openssl rsa -in %PREFIX%.pem  -out %PREFIX%.key --passin pass:%KEYPASS%

Далее я из полученных файлов хочу загрузить публичный RSA ключ в токен и получаю ошибку:

bogdanov@ubuntu:/AQSI/token-library/keys$ pkcs11-tool --write-object "/AQSI/token-library/keys/cpu.pub"  --type pubkey --slot 0 --id "003"  --label "cpu" --module "/AQSI/token-library/lib/librtpkcs11ecp.so" --pin 12345678
Created public key:
warning: PKCS11 function C_GetAttributeValue(MODULUS_BITS) failed: rv = CKR_ATTRIBUTE_TYPE_INVALID (0x12)

Public Key Object; RSA 0 bits
  label:      cpu
  ID:         0003
  Usage:      encrypt, verify
  Access:     none

Обратите внимание - пишет  RSA 0 bits

Re: Ошибка при загрузке в токен публичного ключа RSA 2048

Здравствуйте, bogdanov.
Уточните, пожалуйста, какой модели Рутокен вы используете? Узнать модель Рутокен можно по инструкции.

Re: Ошибка при загрузке в токен публичного ключа RSA 2048

Филиппов Никита пишет:

Здравствуйте, bogdanov.
Уточните, пожалуйста, какой модели Рутокен вы используете? Узнать модель Рутокен можно по инструкции.


У нас   Рутокен ЭЦП 3.0 322

Мне уже Ваши коллеги написали, что  несмотря на такие "панические сообщения"  ключ  нормально грузится.  Так что я работаю дальше с тем что загрузилось.