Re: Авторизация пользователей FreeIPA в ubuntu с использованием rutoken
pkcs11:object=test2_2fa_ipa
Возможно, проблема в этом. Мы столкнулись с подобной проблемой при работе через наш rtengine. лучше использовать не указание object, а id.
Вы не авторизованы. Пожалуйста, войдите или зарегистрируйтесь.
Форум Рутокен переведен в режим «только для чтения».
Все существующие темы и решение вопросов остаются доступными для просмотра и поиска.
Для получения технической поддержки, пожалуйста, используйте следующие каналы связи: 
Электронная почта: hotline@rutoken.ru 
Телефон: +7 (495) 925-77-90
Форум Рутокен → Аутентификация пользователей → Авторизация пользователей FreeIPA в ubuntu с использованием rutoken
Чтобы отправить ответ, нужно авторизоваться или зарегистрироваться
pkcs11:object=test2_2fa_ipa
Возможно, проблема в этом. Мы столкнулись с подобной проблемой при работе через наш rtengine. лучше использовать не указание object, а id.
Взял свежий токен из прибывшей партии, создал ключевую пару на токене.
pkcs11-tool --module /usr/lib/librtpkcs11ecp.so --login --pin 12345678 --keypairgen --key-type rsa:2048 --id 33 --label test3
Using slot 0 with a present token (0x0)
Key pair generated:
Private Key Object; RSA 
  label:      test3
  ID:         33
  Usage:      decrypt, sign
  Access:     sensitive, always sensitive, never extractable, local
Public Key Object; RSA 2048 bits
  label:      test3
  ID:         33
  Usage:      encrypt, verify
  Access:     localВидно объекты с id=33
Видно сообщение, что приватный ключ не извлекаемый.
В случае с самостоятельной генерацией ключей "never extractable" не появлялось, хоть приложение рутокен для windows (если вставить токен в пк с windows) всё равно сообщало, что ключ неизвлекаемый.
Теперь пытаюсь получить запрос на сертификат с токена, безуспешно:
Пробую по инструкции https://dev.rutoken.ru/pages/viewpage.a … =113279016
Ошибка.
OPENSSL_CONF=/home/arashi/rutoken/engine.conf openssl req -new -engine pkcs11 -key 0:33 -keyform engine -passin pass:12345678 -out client.pem -config user_cert.inf
Engine "pkcs11" set.
Workaround for OpenSSL 3.0.13 30 Jan 2024 enabled
PKCS#11: Initializing the engine: /usr/lib/librtpkcs11ecp.so
Found 15 slots
Looking in slot 0 for private key without login: id=33
- [0] Aktiv Rutoken ECP 00 00    login                                 (Rutoken ECP <no label>)
Segmentation fault (core dumped)arashi, проверили у себя поведение. openssl не падает. 
Какая версия opensc у вас? есть ли падение, если не указывать -config user_cert.inf
arashi, нашли проблему.
Падение вызывает замена lib_p11. Проверим, не исправилась ли проблема с двухфакторной аутентификацией в Ubuntu без замены lib_p11.
Чтобы отправить ответ, нужно авторизоваться или зарегистрироваться
Форум Рутокен → Аутентификация пользователей → Авторизация пользователей FreeIPA в ubuntu с использованием rutoken