Авторизация пользователей в ALT Linux SPT 6.0 с помощью Rutoken ЭЦП
В продолжение этой темы, по совету Анатолия Убушаева обменял у поставщика Rutoken S на Rutoken ЭЦП 2.0 и руководствуясь этой статьёй произвел настройку системы. Авторизация вроде бы заработала, но появился ряд вопросов, ответов на которые я пока не нашел:
1. После входа в систему с помощью токена, при попытке повышения привилегий в консоли, например su - система выдает ошибку "ERROR:pam_pkcs11.c:501: no valid certificate which meets all requirements found" и предлагает авторизоваться с помощью пароля. А при попытке открыть root-terminal вываливается окно ошибки:
Failed to run /usr/bin/x-terminal-emulator as user root.
Failed to communicate with gksu-run-helper.
Received:
Пароль: _pkcs11.c:501: no valid certificate which meets all requirements found [0m
While expecting:
gksu: waiting
Я так понял, что где то не хватает нужного сертификата, но какого и где разобраться не смог.
2. Synaptic игнорирует авторизацию по токену. Как это можно исправить?
3. По извлечению токена система не производит logout. Как это можно исправить?
4. С текущими настройками авторизацию можно осуществить с помощью токена, а при его отсутствии с помощью пароля. Как можно сделать чтобы авторизацию можно было совершить только с помощью токена?
Критичными для меня вопросами являются 3 и 4.