Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

4 Страницы123>»
Опции
К последнему сообщению К первому непрочитанному
Offline IvanShishlov  
#1 Оставлено : 9 июня 2010 г. 14:10:18(UTC)
IvanShishlov

Статус: Участник

Группы: Участники
Зарегистрирован: 06.05.2010(UTC)
Сообщений: 29
Мужчина
Откуда: Хабаровск

Выполняю по пунктам 9 страничную инструкцию по использованию криптопро csp и tls
Дистрибутив fedora 12_x86_64
Установил пакеты
[root@ivan 64release]# rpm -qa| grep lsb |sort
lsb-cprocsp-64-3.6.1-4.x86_64
lsb-cprocsp-base-3.6.1-4.noarch
lsb-cprocsp-capilite-64-3.6.1-4.x86_64
lsb-cprocsp-rdr-64-3.6.1-4.x86_64
lsb-cprocsp-rdr-gui-64-3.6.1-4.x86_64
lsb-cprocsp-rdr-pcsc-64-3.6.1-4.x86_64
redhat-lsb-3.2-7.fc12.i686
redhat-lsb-3.2-7.fc12.x86_64

Выполняю пункт 2.3.1. Настройка устройств считывания ключевой информации

[root@ivan release]# /opt/cprocsp/sbin/amd64/cpconfig -hardware reader -view

Nick name: FLASH
Connect name:
Reader name: FLASH

Nick name: HDIMAGE
Connect name:
Reader name: ��������� ������� �� ������� ����

Насколько видно из сообщений присутствуют только встроенные считыватели FLASH и HDIMAGE
Для добавления свего считывателя необходимо запустить /opt/cprocsp/sbin/amd64/cpconfig -hardware reader -add ...

Пытаюсь узнать имя своего считывателя:
[root@ivan release]# /opt/cprocsp/bin/amd64/list_pcsc
И ничего не получаю в ответ.

[root@ivan 64release]# rpm -q libusb
libusb-0.1.12-22.fc12.x86_64
libusb-0.1.12-22.fc12.i686
[root@ivan 64release]# rpm -q pcsc-lite
pcsc-lite-1.5.5-4.fc13.x86_64
[root@ivan 64release]# rpm -q ccid
ccid-1.3.11-1.fc13.x86_64


по поводу драйверов для считывателя(от производителя считывателя) возможно я ошибаюсь, но тут говорят что надо сделать
http://www.rutoken.ru/hotline/download/nix/
http://www.rutoken.ru/products/rt4nix/

[ivan@ivan ~]$ rpm -q openct
openct-0.6.19-2.fc13.x86_64
[ivan@ivan ~]$ rpm -q opensc
opensc-0.11.13-1.fc13.x86_64
[root@ivan 64release]# rpm -q openssl
openssl-1.0.0-4.fc12.x86_64
openssl-1.0.0-4.fc12.i686

[root@ivan 64release]# openct-control status
No. Name Info
===================================================
0 Rutoken S driver slot0: card present


Что я делаю не так?
Спасибо.






Отредактировано пользователем 11 июня 2010 г. 9:07:07(UTC)  | Причина: Не указана

Offline mel26  
#2 Оставлено : 11 июня 2010 г. 22:33:53(UTC)
mel26

Статус: Новичок

Группы: Участники
Зарегистрирован: 17.05.2010(UTC)
Сообщений: 9
Откуда: Moscow

КриптоПро работает через pcscd, а ruToken, настколько мне известно, через OpenCT.
Это совсем разные менеджеры ресурсов для смарт-карт.

Возьмите eToken, он работает через pcscd, через который работает КриптоПро :)
Offline Татьяна  
#3 Оставлено : 11 июня 2010 г. 22:39:32(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
Да, необходимо чтобы смарт-карта работала через pcsc.
Кроме того, от производителя смарт-карт понадобится помимо драйвера ещё и модуль поддержки смарт-карты для КриптоПро CSP.
Татьяна
ООО Крипто-Про
Offline IvanShishlov  
#4 Оставлено : 12 июня 2010 г. 10:42:54(UTC)
IvanShishlov

Статус: Участник

Группы: Участники
Зарегистрирован: 06.05.2010(UTC)
Сообщений: 29
Мужчина
Откуда: Хабаровск

Возможно я ошибаюсь, но тут сказано что рутокен умеет работать через оба интерефейса (openct, pcsc-lite)
У меня есть etoken, но нет модуля для носителя и как сказали на алладине:
> В Чтв, 06/05/2010 в 11:49 +0400, Aladdin eToken TS пишет:
> > Добрый день, Иван,
> >
> > Для решения этой проблемы необходим модуль поддержки eToken в КриптоПро CSP
> > для Linux.
> > Данный модуль пока находится в стадии разработки. Конкретных сроков выхода
> > продукта пока к сожалению нет.

Татьяна, спасибо за направление, буду копать pcsc-lite

Отредактировано пользователем 12 июня 2010 г. 10:53:05(UTC)  | Причина: Не указана

Offline Татьяна  
#5 Оставлено : 15 июня 2010 г. 14:36:12(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
у аладдина сейчас появился модуль поддержки для етокенов для CSP версии 3.6

по поводу рутокена -- когда смарт-карту удается подключить к интерфейсу pc/cs в выводе утилиты list_pcsc должно появиться название считывателя, то есть на этом этапе настройки рутокена скорее всего не настроена работа рутокен через pcsc. Пакеты pcsc-lite и ccid ставили? для работы с CSP нужны именно они.
Татьяна
ООО Крипто-Про
Offline IvanShishlov  
#6 Оставлено : 22 июня 2010 г. 8:02:59(UTC)
IvanShishlov

Статус: Участник

Группы: Участники
Зарегистрирован: 06.05.2010(UTC)
Сообщений: 29
Мужчина
Откуда: Хабаровск

Татьяна написал:
у аладдина сейчас появился модуль поддержки для етокенов для CSP версии 3.6

по поводу рутокена -- когда смарт-карту удается подключить к интерфейсу pc/cs в выводе утилиты list_pcsc должно появиться название считывателя, то есть на этом этапе настройки рутокена скорее всего не настроена работа рутокен через pcsc. Пакеты pcsc-lite и ccid ставили? для работы с CSP нужны именно они.

Про версии pcsc-lite и ccid написано в первом письме.
Задал очередной раз вопрос в техподдержку алладина, так как на сайте этого модуля не нашел.
Offline gvi  
#7 Оставлено : 22 июня 2010 г. 14:58:11(UTC)
gvi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 04.08.2009(UTC)
Сообщений: 215
Откуда: Msk

На сайте нет, но у них есть альфа версия для 3.6, мы ее тестировали.
Offline gvi  
#8 Оставлено : 22 июня 2010 г. 15:01:29(UTC)
gvi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 04.08.2009(UTC)
Сообщений: 215
Откуда: Msk

По поводу рутокена справедливо для jcp там используются эти библиотеки и все работает
Offline IvanShishlov  
#9 Оставлено : 23 июня 2010 г. 7:24:37(UTC)
IvanShishlov

Статус: Участник

Группы: Участники
Зарегистрирован: 06.05.2010(UTC)
Сообщений: 29
Мужчина
Откуда: Хабаровск

gvi написал:
На сайте нет, но у них есть альфа версия для 3.6, мы ее тестировали.


Алладин написал:

Добрый день, Иван,
К сожалению, нет возможности предоставить вам модуль поддержки eToken для
КриптоПро CSP 3.6 для платформы Linux. Модуль находится в начальной стадии
разработки и пока не предназначен для использования.
________________________________________
Maxim Siyazov
Technical Support Department
Aladdin Software Security R.D.


Пока попросил предоставить его для тестирования, но по тону разговора могу догадаться что откажут.
А можно узнать весь список токенов поддерживаемых в Криптопро3.6 для linux ?

Отредактировано пользователем 23 июня 2010 г. 8:56:44(UTC)  | Причина: Не указана

Offline Татьяна  
#10 Оставлено : 23 июня 2010 г. 22:25:12(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
список токенов меняется в процессе доработки, актуальный лучше узнавать у аладдина.
Татьяна
ООО Крипто-Про
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
4 Страницы123>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.