Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Chetoxs  
#1 Оставлено : 23 декабря 2022 г. 17:01:15(UTC)
Chetoxs

Статус: Новичок

Группы: Участники
Зарегистрирован: 23.12.2022(UTC)
Сообщений: 4

Добрый день, не отображается Рутокен Лайт в программе КриптоПро 5.0
Apple M1 Pro Ventura 13.0.1
Мигает огонек на устройстве и все
информация из терминала -
Last login: Fri Dec 23 16:45:54 on ttys000
chetoxs@MacBook-Pro-Anton-2 ~ % pcsctest

MUSCLE PC/SC Lite Test Program

Testing SCardEstablishContext : Command successful.
Testing SCardGetStatusChange
Please insert a working reader : 1
1
Offline nickm  
#2 Оставлено : 23 декабря 2022 г. 17:30:46(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,065

Сказал(а) «Спасибо»: 524 раз
Поблагодарили: 355 раз в 335 постах
Цитата:
Что важно знать про PKCS#11
Это не приложение, не библиотека и не часть операционной системы. Это просто описание интерфейса встраивания. Если производитель устройства хочет, чтобы его устройство встроили в какое-то приложение, использующее PKCS#11, он должен разработать собственную динамическую библиотеку (.dll на Windows или .so на Linux), которая будет реализовывать указанный интерфейс.

Тогда всё, что останется сделать прикладному приложению, - указать правильный путь до переданной библиотеки и использовать её в соответствии с известными спецификациями PKCS#11.

По сути, описанная схема встраивания и использования PKCS#11 полностью аналогична тому, как используется интерфейс CryptoAPI, с помощью которого приложения используют криптопровайдеры.

Главный вывод, который следует из вышеуказанного, - для работы с ключевым носителем через PKCS#11 первым делом нужно установить PKCS#11-библиотеку конкретного производителя:

Для работы с носителями Рутокен нужно поставить Драйверы Рутокен (для Windows) или пакет с соответствующей библиотекой;


Цитата:
Пользователям macOS
Установщик библиотеки rtPKCS11ecp для macOS
Offline Chetoxs  
#3 Оставлено : 23 декабря 2022 г. 17:35:29(UTC)
Chetoxs

Статус: Новичок

Группы: Участники
Зарегистрирован: 23.12.2022(UTC)
Сообщений: 4

Ставил, перезагружал, но не помогло
Offline Александр Лавник  
#4 Оставлено : 23 декабря 2022 г. 18:41:17(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,440
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 790 раз в 730 постах
Автор: nickm Перейти к цитате
Цитата:
Что важно знать про PKCS#11
Это не приложение, не библиотека и не часть операционной системы. Это просто описание интерфейса встраивания. Если производитель устройства хочет, чтобы его устройство встроили в какое-то приложение, использующее PKCS#11, он должен разработать собственную динамическую библиотеку (.dll на Windows или .so на Linux), которая будет реализовывать указанный интерфейс.

Тогда всё, что останется сделать прикладному приложению, - указать правильный путь до переданной библиотеки и использовать её в соответствии с известными спецификациями PKCS#11.

По сути, описанная схема встраивания и использования PKCS#11 полностью аналогична тому, как используется интерфейс CryptoAPI, с помощью которого приложения используют криптопровайдеры.

Главный вывод, который следует из вышеуказанного, - для работы с ключевым носителем через PKCS#11 первым делом нужно установить PKCS#11-библиотеку конкретного производителя:

Для работы с носителями Рутокен нужно поставить Драйверы Рутокен (для Windows) или пакет с соответствующей библиотекой;


Цитата:
Пользователям macOS
Установщик библиотеки rtPKCS11ecp для macOS
КриптоПро CSP использует Рутокен Lite как пассивный носитель, поэтому настройки с PKCS#11 здесь ни при чем.

pcsctest не выдает информацию по токену.

Думаю, стоит попробовать установить пакеты из примечания (b) инструкции в нашей базе знаний.
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Александр Лавник за этот пост.
nickm оставлено 23.12.2022(UTC)
Offline Chetoxs  
#5 Оставлено : 23 декабря 2022 г. 19:45:55(UTC)
Chetoxs

Статус: Новичок

Группы: Участники
Зарегистрирован: 23.12.2022(UTC)
Сообщений: 4

Спасибо! Устройство теперь видит в разделе контейнеров, но кнопка установить сертификат неактивна, могу выбрать только протестировать контейнер и все
Offline Александр Лавник  
#6 Оставлено : 24 декабря 2022 г. 15:54:24(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,440
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 790 раз в 730 постах
Автор: Chetoxs Перейти к цитате
Спасибо! Устройство теперь видит в разделе контейнеров, но кнопка установить сертификат неактивна, могу выбрать только протестировать контейнер и все
Если внутри ключевого контейнера нет сертификата (в столбце Имя субъекта для выбранного ключевого контейнера пусто), то для установки сертификата нужно выполнить:

Инструменты КриптоПро
Сертификаты
Установить сертификаты
выбрать файл сертификата (обычно с расширением .cer или .crt)

По вопросу получения файла сертификата вам надо обращаться в удостоверяющий центр, в котором вам записывали ключевой контейнер на токен.
Техническую поддержку оказываем тут
Наша база знаний
Offline Chetoxs  
#7 Оставлено : 26 декабря 2022 г. 11:50:16(UTC)
Chetoxs

Статус: Новичок

Группы: Участники
Зарегистрирован: 23.12.2022(UTC)
Сообщений: 4

Оказалось, что проблема в переходнике, только один из трех переходников работает с устройством, два других работают с остальными девайсами, но токен никак не видят
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (7)
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.