Re: Использование signtool c Рутокен ЭЦП 3.0 с не экспортируемым сертифика

sm.amper, добрый день!
Отправили вам инструкцию на почту, указанную при регистрации.

(2024-12-04 15:38:44 отредактировано v9597544964)

Re: Использование signtool c Рутокен ЭЦП 3.0 с не экспортируемым сертифика

крипто про 5.0 не видит Рутокен ЭЦП 3.0 ЕГАИС. после переустановки. лицензию ввел. рутокен lite видит а 3.0 нет

Re: Использование signtool c Рутокен ЭЦП 3.0 с не экспортируемым сертифика

v9597544964, Добрый день!
Где вы используете токен? Windows или macOS?
Определяется ли сертификат в Панели управления Рутокен?

(2024-12-14 20:05:26 отредактировано Lucky10)

Re: Использование signtool c Рутокен ЭЦП 3.0 с не экспортируемым сертифика

У меня при попытке подписи через signtool на win 11 arm64 (parallels MacOs M3) запрашивает pin. вводя верный пин, не распознает его как верный. При попытке изменить pin, получаю такое сообщение "smart card requires drivers that are not present" Драйвера установлены. На intel Win 10 этот же токен работает и пин вводиться корректно. Как исправить работу на arm win 11?

Re: Использование signtool c Рутокен ЭЦП 3.0 с не экспортируемым сертифика

Lucky10, Добрый день!
Какой модели ваш токен?

Re: Использование signtool c Рутокен ЭЦП 3.0 с не экспортируемым сертифика

Rutoken 3.0

Re: Использование signtool c Рутокен ЭЦП 3.0 с не экспортируемым сертифика

Lucky10, Отображается ли токен в Панели управления Рутокен?

(2024-12-16 14:24:47 отредактировано Lucky10)

Re: Использование signtool c Рутокен ЭЦП 3.0 с не экспортируемым сертифика

Токен отображается, драйвера установлены, Sdk установлен. Процесс подписи идёт по момента запроса  pin от windows security. На win 10 на intel все аналогично установлено, этот же rutoken pin код принимает. Не работает именно на win 11 arm64. Возможно вам нужно сделать новые драйвера под arm или дать инструкцию как обновить их для корректной работы?
https://i.postimg.cc/fTZy244s/Screenshot-2024-12-16-at-11-37-37.png
https://i.postimg.cc/1zzNvkqX/Screenshot-2024-12-16-at-11-28-53.png
https://i.postimg.cc/nrsXWQ5h/Screenshot-2024-12-16-at-11-46-27.png
https://i.postimg.cc/LXPGBgpS/Screenshot-2024-12-16-at-11-49-32.png

Re: Использование signtool c Рутокен ЭЦП 3.0 с не экспортируемым сертифика

Lucky10, подскажите какая версия файла c:\windows\system32\rtminidrv.dll.

(2024-12-16 17:56:32 отредактировано Lucky10)

Re: Использование signtool c Рутокен ЭЦП 3.0 с не экспортируемым сертифика

Филиппов Никита пишет:

Lucky10, подскажите какая версия файла c:\windows\system32\rtminidrv.dll.

4.20.0.0

https://i.postimg.cc/Zq05yZ4h/Screenshot-2024-12-16-at-15-56-10.png

Re: Использование signtool c Рутокен ЭЦП 3.0 с не экспортируемым сертифика

Lucky10, добрый день.
Win SDK у вас для х86_х64 или для arm64 установился? Можно по signtool.exe понять архитектуру?
Можете еще попробовать сделать следующее:
отключить токен, в Панели управления Рутокен на вкладке настройки-настройки криптопровайдера поменять Ms Base Smardcard CSP на Aktiv Rutoken CSP.
Перезагрузить виртуальную машину, подключить токен. Проверить что сертификат зарегистрирован через Aktiv Rutoken CSP и попробовать подписать файл.
Правильно я понимаю, что изначально в Панели Управления Рутокен проблем с пин-кодом нет?

(2024-12-17 16:20:18 отредактировано Lucky10)

Re: Использование signtool c Рутокен ЭЦП 3.0 с не экспортируемым сертифика

Передо мной два пк и один rutoken 3.0
1. Intel win 10 x64.
2. M3 Arm64 win11

На обоих установлено все идентично по инструкции, подключаю токен поочерёдно к каждому . 1 пин принимает pin и подписывает, 2 пишет pin неверный, сбросить нельзя. Все описал выше. Проблема скорее всего в драйвере от win 10, который не работает на arm64.
Вы можете это исправить? Выше описаные вами инструкции выполнил, на arm64 подписать не удалось, pin так же не принимает.

В самой панели rutoken проблем с pin кодом нет, его можно ввести

Re: Использование signtool c Рутокен ЭЦП 3.0 с не экспортируемым сертифика

Lucky10, да, проблема в том, что у нас нет нативной сборки драйверов Рутокен для архитектуры arm64. Работа с токеном идет через механизмы эмуляции Windows архитектуры x86_x64.
Видимо, в вашем случае эта эмуляция работает не правильно. Или signtool требуются нативные библиотеки для arm64.

Lucky10 пишет:

Выше описаные вами инструкции выполнил, на arm64 подписать не удалось, pin так же не принимает.

Окно запроса пин-кода поменялось?

(2024-12-18 17:49:56 отредактировано Lucky10)

Re: Использование signtool c Рутокен ЭЦП 3.0 с не экспортируемым сертифика

нет, окно пин кода осталось такое же.
Варианты обновляния для arm64 вы можете сделать для rutoken?

https://i.postimg.cc/65hfbyHd/Screenshot-2024-12-18-at-15-49-05.png

Re: Использование signtool c Рутокен ЭЦП 3.0 с не экспортируемым сертифика

Lucky10, У вас сертификат, судя по всему зарегистрирован все так же через крипропровайдер Microsoft Base CSP?
На вкладке Сертификаты при выборе сертификата что отображается?

Lucky10 пишет:

Варианты обновляния для arm64 вы можете сделать для rutoken?

Пока не было необходимости в сборке драйверов Рутокен под arm64 архитектуру. Все успешно работало в режиме эмуляции. Потребуется время на анализ проблемы.