(2015-08-06 14:58:00 отредактировано DimaP)

Ubuntu14.04+Mozilla+Rotoken S

Добрый день, подскажите какие компоненты нужно установить для нормальной работы Rutoken S с Ubuntu14.04.
Также какие компоненты необходимы для работы с браузером Mozilla, тоже на Ubuntu14.04.
Сейчас чего смог добиться, это отображения Rutoken S в браузере, но при этом статус Not Present
https://forum.rutoken.ru/uploads/transfer/0/8500/8655/thumb/p19s1diq591uc847vfsr13jp1epd1.jpg
По возможности просьба ответить максимально подробно, так как по статьям из форума настроить не удалось.

P.S. Интересует только работоспособность с Rutoken S

Re: Ubuntu14.04+Mozilla+Rotoken S

DimaP пишет:

По возможности просьба ответить максимально подробно, так как по статьям из форума настроить не удалось.

P.S. Интересует только работоспособность с Rutoken S

Здравствуйте, DimaP.

Установить драйвер отсюда - https://www.rutoken.ru/support/download … s-for-nix/
Проверить работоспособность как описано тут  (Рутокен S тоже должен видится pcsc_scan и pcscd) - https://www.rutoken.ru/manual/RutokenOSXUnix.pdf

(2015-08-06 17:18:24 отредактировано DimaP)

Re: Ubuntu14.04+Mozilla+Rotoken S

Драйвер, установлен. Работоспособность проверил по инструкции, но проблема сохраняется, как на скриншоте выше.
Если необходимо могу приложить скриншоты диагностики.
При запуске Mozilla Rutoken S мигает.

Re: Ubuntu14.04+Mozilla+Rotoken S

DimaP пишет:

Драйвер, установлен. Работоспособность проверил по инструкции, но проблема сохраняется, как на скриншоте выше.
Если необходимо могу приложить скриншоты диагностики.
При запуске Mozilla Rutoken S мигает.


Уточните, пожалуйста, для каких именно целей вы планируете использовать Рутокен? Записаны ли на Рутокен сертификаты?

Re: Ubuntu14.04+Mozilla+Rotoken S

Добрый день.
Это необходимо для авторизации на внутренних порталах.
Да, сертификаты записаны на рутокен. Пробовал использовать пустой токен, не помогло.
Большинство пользователей используют Windows, у них все работает, но некоторым сотрудникам необходим именно Ubuntu, соответственно и для них нужно настроить возможность работы с порталом.

Re: Ubuntu14.04+Mozilla+Rotoken S

DimaP пишет:

Добрый день.
Это необходимо для авторизации на внутренних порталах.
Да, сертификаты записаны на рутокен. Пробовал использовать пустой токен, не помогло.
Большинство пользователей используют Windows, у них все работает, но некоторым сотрудникам необходим именно Ubuntu, соответственно и для них нужно настроить возможность работы с порталом.

Обратите внимание на то, что сам носитель Рутокен S является работоспособным.
Уточните, пожалуйста, с помощью какого криптопровайдера был выписан сертификат на Рутокен?
Поддерживает ли внутренний портал работу с Mozilla на компьютерах под управление Windows?

Re: Ubuntu14.04+Mozilla+Rotoken S

Сертификаты были сгенерированы стандартным microsoft, да поддерживает Mozilla. Первичная проблема с тем, что Mozilla видит ключ, но не дает сделать никаких действий с ним.

Re: Ubuntu14.04+Mozilla+Rotoken S

DimaP пишет:

Сертификаты были сгенерированы стандартным microsoft, да поддерживает Mozilla. Первичная проблема с тем, что Mozilla видит ключ, но не дает сделать никаких действий с ним.

Я правильно понимаю, что первоначальная генерация ключей и выписка сертификатов происходит через Aktiv Rutoken CSP? Какая версия провайдера установлена?

Re: Ubuntu14.04+Mozilla+Rotoken S

Не совсем так. Первоначальная генерация происходит на Microsoft CA и openssl. На выходе получается файл pfx, который записывается на рутокен через Aktiv Rutoken CSP. Но, проблема сейчас в другом, Mozilla не может взаимодействовать с ключом, только видит его, при это команды ниже отрабатывают нормально.
Версия Aktiv Rutoken CSP 1.0

$ pkcs15-init --erase-card
$ pkcs15-init --create-pkcs15 --so-pin "87654321" --so-puk "" --pin "12345678"
$ pkcs15-init --store-pin --label "User PIN" --auth-id 02 --pin "12345678" --puk ""

Re: Ubuntu14.04+Mozilla+Rotoken S

Дмитрий,
К сожалению такую штуку провернуть с Рутокен S не получится.
Как вариант, можно предложить покупать для сотрудников с OS X или Linux более новую модель ключа Рутокен ЭЦП.
В случае с Рутокен S можно что-то попробовать сделать, установив старую версию OpenSC (0.11), но в любом случае выписывать сразу с помощью криптопровайдера на токен не выйдет.
Придется сначала выписать PFX а потом импортировать на токен, через утилиты pkcs15 и pkcs11

Re: Ubuntu14.04+Mozilla+Rotoken S

Спасибо за комментарии.