Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Сергей_852369  
#1 Оставлено : 27 февраля 2024 г. 14:49:08(UTC)
Сергей_852369

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.02.2024(UTC)
Сообщений: 5

Добрый день!

Операционная система: Astra Linux Common Edition
Ядро: 5.15.0-70-gene
Виртуальная машина на удаленном сервере.

CP CSP 5.0.12998

Проброс токена через Virtual HERE.

Токен видится видятся контейнеры в нем НО:
1

2

Поддержка рутокена, со своей стороны, проблем не видит. Может кто сталкивался?

ПЫ.СЫ.: с флешки все видится и все ставится без проблем(я про сертификат)
Offline nickm  
#2 Оставлено : 27 февраля 2024 г. 14:58:54(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,275

Сказал(а) «Спасибо»: 558 раз
Поблагодарили: 388 раз в 367 постах
Попробуйте все операции выполнять в консоли, а не в GUI - отображение носителей, чтение контейнеров, установку сертификатов, может консоль что-нибудь да подскажет?

Возможно, что pcscd чудит при работе с проброшенными устройствами. Также, можно параллельно в системный лог заглянуть, при возникновении ошибки, может там подсказка будет, по типу обращение к несуществующему устройству и пр.

+

Можно попробовать трассировать работу в cptools.

Отредактировано пользователем 27 февраля 2024 г. 15:32:09(UTC)  | Причина: Не указана

Offline Сергей_852369  
#3 Оставлено : 27 февраля 2024 г. 15:39:33(UTC)
Сергей_852369

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.02.2024(UTC)
Сообщений: 5

По команде sudo service pcscd status такое:

pcscd.service - PC/SC Smart Card Daemon
Loaded: loaded (/lib/systemd/system/pcscd.service; indirect; vendor preset: enabled)
Active: active (running) since Tue 2024-02-27 09:10:36 MSK; 6h ago
Docs: man:pcscd(8)
Main PID: 2337 (pcscd)
Tasks: 10 (limit: 4915)
CGroup: /system.slice/pcscd.service
└─2337 /usr/sbin/pcscd --foreground --auto-exit

фев 27 15:26:17 Bukh1 pcscd[2337]: 01356665 ccid_usb.c:798:WriteUSB() write failed (4/8): -9 LIBUSB_ERROR
фев 27 15:26:17 Bukh1 pcscd[2337]: 00000024 ifdwrapper.c:364:IFDStatusICC() Card not transacted: 612
фев 27 15:26:17 Bukh1 pcscd[2337]: 00000006 eventhandler.c:336:EHStatusHandlerThread() Error communicatin
фев 27 15:26:18 Bukh1 pcscd[2337]: 00730305 ccid_usb.c:798:WriteUSB() write failed (4/8): -1 LIBUSB_ERROR
фев 27 15:26:18 Bukh1 pcscd[2337]: 00000020 ifdwrapper.c:364:IFDStatusICC() Card not transacted: 612
фев 27 15:26:18 Bukh1 pcscd[2337]: 00000003 eventhandler.c:336:EHStatusHandlerThread() Error communicatin
фев 27 15:26:18 Bukh1 pcscd[2337]: 00437527 ccid_usb.c:798:WriteUSB() write failed (4/8): -4 LIBUSB_ERROR
фев 27 15:26:18 Bukh1 pcscd[2337]: 00000027 ifdwrapper.c:364:IFDStatusICC() Card not transacted: 617
фев 27 15:26:19 Bukh1 pcscd[2337]: 01000199 eventhandler.c:336:EHStatusHandlerThread() Error communicatin
фев 27 15:26:19 Bukh1 pcscd[2337]: 00400424 ccid_usb.c:798:WriteUSB() write failed (4/8): -4 LIBUSB_ERROR
Offline nickm  
#4 Оставлено : 27 февраля 2024 г. 15:54:18(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,275

Сказал(а) «Спасибо»: 558 раз
Поблагодарили: 388 раз в 367 постах
Лог скорее всего обрезан.

В сети можно наткнуться на похожее сообщение, где устройство после извлечения и повторного подключения не инициализировалась и там советовали собрать трэйс, а после обновить ядро или libudev в надежде, что это поможет.

Помогла ли рекомендация или нет, не известно.

Но Вам, полагаю, ничто не воспрепятствует на стенде произвести проверку?

Отредактировано пользователем 27 февраля 2024 г. 15:56:53(UTC)  | Причина: Не указана

Offline Сергей_852369  
#5 Оставлено : 28 февраля 2024 г. 9:56:00(UTC)
Сергей_852369

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.02.2024(UTC)
Сообщений: 5

Стенда не существует) Эта ВМ развернута на хостинге, без возможности резервного копирования и создания снепшотов с их стороны. Дело в том, что все настраивалось мной с 0 (знаний о Линуксе).

Понравился способ создания резервной копии с помощью Клонзиллы, но подготовка к процессу сильно останавливает. На реальной машине с реальной флешкой куда приятнее.

Времени рабочего не так много на это могу выделить. Есть еще rsync, но там тоже свои нюансы, вплане работоспоспособности РК. В общем пошел гуглить незнакомые слова, которые вы мне написали) Спасибо!
Offline Сергей_852369  
#6 Оставлено : 28 февраля 2024 г. 15:18:54(UTC)
Сергей_852369

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.02.2024(UTC)
Сообщений: 5

я читал эту статью, кстати. ощущение от прочитанного ровно такое же
Offline nickm  
#7 Оставлено : 28 февраля 2024 г. 15:44:06(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,275

Сказал(а) «Спасибо»: 558 раз
Поблагодарили: 388 раз в 367 постах
Всё же попробуйте консольные команды СКЗИ, параллельно ведите логгирование.

Сам склоняюсь к тому, что проблема системная и заключается в сценарии использования токена.

Как вариант, поднять стенд на другой/ отличной от существующей ОС и проверить текущий сценарий использования токена.
Offline Сергей_852369  
#8 Оставлено : 4 марта 2024 г. 11:06:37(UTC)
Сергей_852369

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.02.2024(UTC)
Сообщений: 5

Вопрос решен. Кратко об Астра Линукс - если ты считаешь, что ты все правильно настроил, но ничего не работает, запусти программу от администратора...
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.