Проблема с гененрацией сертификата
Генерируем закрытый ключ программными средствами:
openssl genpkey -algorithm gost2001 -pkeyopt paramset:A -outform DER -out key.der
Запписываем сгенерированный ключ на рутокен ЭЦП:
pkcs11-tool --module /usr/lib/librtpkcs11ecp.so -l -y privkey -w ./key.der --id 13
Запрос на сосздание сертификата:
openssl req -engine pkcs11_gost -new -key 13 -keyform engine -out req.csr
в ответ получаю следующее:
key not found.
PKCS11_get_private_key returned NULL
cannot load Private Key from engine
3073459900:error:80036082:Vendor defined:func(54):Object handle invalid:p11_gost2001.c:311:
3073459900:error:8108F09A:lib(129):PKCS11_LOAD_KEY:key not found:engine_pkcs11.c:1172:
3073459900:error:26096080:engine routines:ENGINE_load_private_key:failed loading private key:eng_pkey.c:126:
unable to load Private Key
Если ключ генерировать аппаратными средствами в токене, то проблем не возникает. Подскажите в чем дело.