Re: Rutoken ECP в Gentoo Linux
Утилиты pkcs15-init, pkcs15-tool, pkcs15-crypt, etc. работают через библиотеку opensc-pkcs11.so. Совместимости объектов между opensc-pkcs11.so и librtpkcs11ecp.so нет, поэтому необходимо однозначно выбрать, через какую библиотеку планируется выполнять обращения к токену.
С примерами обращения к токену через opensc-pkcs11.so можно ознакомиться здесь: https://github.com/OpenSC/OpenSC/wiki/A … utoken-ECP (https://www.opensc-project.org/opensc/w … RutokenECP)
Примеры работы через librtpkcs11ecp.so здесь: http://dev.rutoken.ru/pages/viewpage.ac … Id=2228266 (можно не привязываться к конкретной задаче, поскольку в большинстве примеров использования задействованы типовые операции по генерации, импорту, etc объектов).
В отношении openconnect отмечу такую особенность, что этим ПО id принимается как строка ASCII-символов (например, "abcd"), в то время как pkcs11-tool будет принимать/отображать id в виде hex-строки (например, "61626364").