Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline lumag  
#1 Оставлено : 12 января 2022 г. 5:21:53(UTC)
lumag

Статус: Участник

Группы: Участники
Зарегистрирован: 09.01.2014(UTC)
Сообщений: 16
Российская Федерация

Сказал(а) «Спасибо»: 9 раз
Debian GNU/Linux, установлен CryptoPro CSP 5.0 (5.0.12000-6).
КЭП для ИП записана в ФНС сегодня.
Под Windows CryptoPro видит контейнер с сертификатом/ключами. Под Linux cptools не видит контейнеров на токене.

Если зайти в web-панель Рутокен, показывается сертификат:
Цитата:
Идентификатор
04:ff:a6:3b:d4:2f:1e:03:2b:5a:49:b7:b1:26:0e:30:26:60:d1:d8
Имя контейнера
ÿ¦;Ô/+ZI·±&0&`ÑØ
Алгоритм
ГОСТ Р 34.10-2012 256-бит


Я могу предположить, что проблема в кодировке в имени контейнера. Прошу подсказать пути решения проблемы.
Offline Grey  
#2 Оставлено : 12 января 2022 г. 10:23:56(UTC)
Grey

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.08.2013(UTC)
Сообщений: 834
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 215 раз в 174 постах
Автор: lumag Перейти к цитате
Debian GNU/Linux, установлен CryptoPro CSP 5.0 (5.0.12000-6).
КЭП для ИП записана в ФНС сегодня.
Под Windows CryptoPro видит контейнер с сертификатом/ключами. Под Linux cptools не видит контейнеров на токене.

Если зайти в web-панель Рутокен, показывается сертификат:
Цитата:
Идентификатор
04:ff:a6:3b:d4:2f:1e:03:2b:5a:49:b7:b1:26:0e:30:26:60:d1:d8
Имя контейнера
ÿ¦;Ô/+ZI·±&0&`ÑØ
Алгоритм
ГОСТ Р 34.10-2012 256-бит


Я могу предположить, что проблема в кодировке в имени контейнера. Прошу подсказать пути решения проблемы.


Добрый день.
Если у вас Рутокен ЭЦП 2.0, то, скорее всего, нужно доставить библиотеку Актива: https://www.rutoken.ru/support/download/pkcs/
Если Рутокен Лайт или Рутокен S, убедитесь, что установлены пакеты cprocsp-rdr-rutoken и cprocsp-rdr-pcsc из состава CSP 5.0 R2.
С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.
Offline lumag  
#3 Оставлено : 12 января 2022 г. 10:46:34(UTC)
lumag

Статус: Участник

Группы: Участники
Зарегистрирован: 09.01.2014(UTC)
Сообщений: 16
Российская Федерация

Сказал(а) «Спасибо»: 9 раз
Автор: Grey Перейти к цитате
Автор: lumag Перейти к цитате

Если у вас Рутокен ЭЦП 2.0, то, скорее всего, нужно доставить библиотеку Актива: https://www.rutoken.ru/support/download/pkcs/
Если Рутокен Лайт или Рутокен S, убедитесь, что установлены пакеты cprocsp-rdr-rutoken и cprocsp-rdr-pcsc из состава CSP 5.0 R2.


токен ЭЦП 2.0. библиотека PKCS#11 и пакеты cprocsp-rdr-* стоят.

На токене были другие контейнеры, созданные раннее, они видны в cptools. Web-панель также работает (и показывает объекты) на Linux.

Код:
$ pkcs11-tool --module /opt/aktivco/rutokenecp/amd64/librtpkcs11ecp.so  -O 
Using slot 1 with a present token (0x1)
Public Key Object; GOSTR3410-2012-256
  PARAMS OID: 06072a850302022400
  VALUE:      e31a4e60e13b4c02c0561d579362d07f99f51259b0f9d6ebb92899711f44c837
              4784458e15573fb9b0b175c6a5fada0a4fd81d423f7aa52a3a966c7d7aa34c9a
  label:      4f3e19ef-b529-4986-8598-f201c5b2c8b2
  ID:         04ffa63bd42f1e032b5a49b7b1260e302660d1d8
  Usage:      verify
  Access:     local
Data object 48047271
  label:          '4f3e19ef-b529-4986-8598-f201c5b2c8b2'
  application:    'CryptoPro CSP'
  app_id:         <empty>
  flags:           modifiable
Certificate Object; type = X.509 cert
  label:      4f3e19ef-b529-4986-8598-f201c5b2c8b2
  ID:         04ffa63bd42f1e032b5a49b7b1260e302660d1d8


Если залогиниться в токен, становится виден объект:
Код:
Private Key Object; GOSTR3410-2012-256
  PARAMS OID: 06072a850302022400
  label:      4f3e19ef-b529-4986-8598-f201c5b2c8b2
  ID:         04ffa63bd42f1e032b5a49b7b1260e302660d1d8
  Usage:      sign, derive
  Access:     sensitive, always sensitive, never extractable, local
Offline lumag  
#4 Оставлено : 12 января 2022 г. 10:51:14(UTC)
lumag

Статус: Участник

Группы: Участники
Зарегистрирован: 09.01.2014(UTC)
Сообщений: 16
Российская Федерация

Сказал(а) «Спасибо»: 9 раз
Как видно из скриншота, cptools ридер и апплет опознает.

test.jpg (152kb) загружен 17 раз(а).
Offline Александр Лавник  
#5 Оставлено : 12 января 2022 г. 10:53:04(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,488
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 802 раз в 741 постах
Автор: lumag Перейти к цитате
Как видно из скриншота, cptools ридер и апплет опознает.

test.jpg (152kb) загружен 17 раз(а).
Здравствуйте.

Пакет cprocsp-rdr-cryptoki установлен?
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Александр Лавник за этот пост.
lumag оставлено 12.01.2022(UTC)
Offline lumag  
#6 Оставлено : 12 января 2022 г. 11:01:49(UTC)
lumag

Статус: Участник

Группы: Участники
Зарегистрирован: 09.01.2014(UTC)
Сообщений: 16
Российская Федерация

Сказал(а) «Спасибо»: 9 раз
Автор: Александр Лавник Перейти к цитате

Пакет cprocsp-rdr-cryptoki установлен?


Действительно, cprocsp-rdr-cryptoki я пропустил. После установки пакета контейнер виден. Спасибо!
Offline Grey  
#7 Оставлено : 12 января 2022 г. 11:09:12(UTC)
Grey

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.08.2013(UTC)
Сообщений: 834
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 215 раз в 174 постах
Для будущих читателей темы отмечу: если вы ставите провайдер для работы с токенами, крайне рекомендую делать это через скрипт install_gui.sh, где установка галочки "Поддержка токенов и смарт-карт" поставит все нужные пакеты кроме партнерских.
С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.
thanks 1 пользователь поблагодарил Grey за этот пост.
lumag оставлено 12.01.2022(UTC)
Offline RII_)@  
#8 Оставлено : 15 сентября 2025 г. 11:18:17(UTC)
RII_)@

Статус: Новичок

Группы: Участники
Зарегистрирован: 11.09.2025(UTC)
Сообщений: 2

Сказал(а) «Спасибо»: 1 раз
Доброго дня! Столкнулся с аналогичной проблемой, рутокен S в федора виден, но в криптопро 5.0 никакой реакции, подписи не видно.

~/Загрузки/linux-amd64$ sudo dnf install cprocsp-rdr-pcsc-64-5.0.13000-7.x86_64.rpm cprocsp-rdr-rutoken-64-5.0.13000-7.x86_64.rpm
Обновление и загрузка репозиториев:
Репозитории загружены.
Не удалось разрешить транзакцию:
Проблема 1: конфликтующие запросы
- ничто не предоставляет /usr/sbin/pcscd, необходимый для cprocsp-rdr-pcsc-64-5.0.13000-7.x86_64 из @commandline
Проблема 2: пакет cprocsp-rdr-rutoken-64-5.0.13000-7.x86_64 из @commandline требует cprocsp-rdr-pcsc-64 >= 5.0, но ни один из поставщиков не может быть установлен
- пакет cprocsp-rdr-rutoken-64-5.0.13000-7.x86_64 из @commandline требует cprocsp-rdr-pcsc-64 < 6.0, но ни один из поставщиков не может быть установлен
- конфликтующие запросы
- ничто не предоставляет /usr/sbin/pcscd, необходимый для cprocsp-rdr-pcsc-64-5.0.13000-7.x86_64 из @commandline
Можно попробовать добавить в командную строку:
--setopt=optional_metadata_types=filelists, чтобы загрузить дополнительные метаданные списков файлов
--skip-broken, чтобы пропустить неустанавливаемые пакеты

Вот такая ошибка все время выходит, никак не могу запустить этот руктокен.
Устанавливал через gui, ставил галочку установка пакетов для токена, после этого установка всегда в ошибку выпадала, убрал галочку сам клиент нормально встал, но токен не видит.

~/Загрузки/linux-amd64$ pcsc_scan
PC/SC device scanner
V 1.7.0 (c) 2001-2022, Ludovic Rousseau <ludovic.rousseau@free.fr>
Using reader plug'n play mechanism
Scanning present readers...
0: Aktiv Co. Rutoken S 00 00

Mon Sep 15 11:20:21 2025
Reader 0: Aktiv Co. Rutoken S 00 00
Event number: 0
Card state: Card inserted,
ATR: цифры и т.д. все есть
по этой команде как я понимаю система токен видит.

Помогите устранить ошибку.

Отредактировано пользователем 15 сентября 2025 г. 11:25:29(UTC)  | Причина: Не указана

Online Русев Андрей  
#9 Оставлено : 15 сентября 2025 г. 12:21:50(UTC)
Русев Андрей

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 16.04.2008(UTC)
Сообщений: 1,537

Сказал(а) «Спасибо»: 43 раз
Поблагодарили: 632 раз в 437 постах
Автор: RII_)@ Перейти к цитате
Столкнулся с проблемой в федора:
- ничто не предоставляет /usr/sbin/pcscd
Здравствуйте. В Федоре сломали сторонне ПО с такими зависимостями. Можно попробовать пожаловаться толпой в тикет, где они разгребают эту же проблему с ПО в собственном репозитории. В качестве костыля можно ставить пакет cprocsp-rdr-pcsc с игнорированием зависимостей.
Официальная техподдержка. Официальная база знаний.
thanks 1 пользователь поблагодарил Русев Андрей за этот пост.
RII_)@ оставлено 15.09.2025(UTC)
Offline RII_)@  
#10 Оставлено : 15 сентября 2025 г. 12:37:22(UTC)
RII_)@

Статус: Новичок

Группы: Участники
Зарегистрирован: 11.09.2025(UTC)
Сообщений: 2

Сказал(а) «Спасибо»: 1 раз
Автор: Русев Андрей Перейти к цитате
В качестве костыля можно ставить пакет cprocsp-rdr-pcsc с игнорированием зависимостей.


Огромное спасибо, все заработало сразу. Пипец сколько я бесцельно часов на это потратил, ужас.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.