Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123>
Опции
К последнему сообщению К первому непрочитанному
Offline nickm  
#11 Оставлено : 28 сентября 2023 г. 15:42:48(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,864

Сказал(а) «Спасибо»: 652 раз
Поблагодарили: 506 раз в 477 постах
Автор: VladimirSS Перейти к цитате
Другое дело, что может что-то еще недостраивается?

Вы просто распаковываете *.rpm или ещё выполняете сценарии пакетов?

Простой распаковкой *.rpm Вы не достигните наполнения конфигурационного файла в:
Код:
/etc/opt/cprocsp/config64.ini


Offline VladimirSS  
#12 Оставлено : 28 сентября 2023 г. 15:54:55(UTC)
VladimirSS

Статус: Участник

Группы: Участники
Зарегистрирован: 27.10.2021(UTC)
Сообщений: 12
Российская Федерация
Откуда: Moscow

Автор: nickm Перейти к цитате
Автор: VladimirSS Перейти к цитате
Другое дело, что может что-то еще недостраивается?

Вы просто распаковываете *.rpm или ещё выполняете сценарии пакетов?

Простой распаковкой *.rpm Вы не достигните наполнения конфигурационного файла в:
Код:
/etc/opt/cprocsp/config64.ini




Добавил cryptoki и cpfkc в PKGBUILD, а их сценарии дописал в установочный файл cryptopro-csp-k1.install. Ноль эффекта. Контейнер не видит.

Вот сюда выложил.
https://disk.yandex.ru/d/Xid8Hzt5fQouKQ
Offline nickm  
#13 Оставлено : 28 сентября 2023 г. 15:58:15(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,864

Сказал(а) «Спасибо»: 652 раз
Поблагодарили: 506 раз в 477 постах
Автор: VladimirSS Перейти к цитате
Вот сюда выложил.

Приложите результирующий конфиг после Вашей попытки установки:
Код:
/etc/opt/cprocsp/config64.ini


Предполагаю, что Вы его не наполняете/ не правильно наполняете.
Offline VladimirSS  
#14 Оставлено : 28 сентября 2023 г. 15:59:17(UTC)
VladimirSS

Статус: Участник

Группы: Участники
Зарегистрирован: 27.10.2021(UTC)
Сообщений: 12
Российская Федерация
Откуда: Moscow

Выложил конфиг туда тоже.
Offline nickm  
#15 Оставлено : 28 сентября 2023 г. 16:14:57(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,864

Сказал(а) «Спасибо»: 652 раз
Поблагодарили: 506 раз в 477 постах
Автор: VladimirSS Перейти к цитате
Выложил конфиг туда тоже.

В конфиге с первого взгляда всё в порядке.

Возвращаемся к самому началу, тестированию, приводите вывод команд из "два":
Автор: olin Перейти к цитате
Диагностика работы токенов и смарт-карт всегда примерно одинаковая: раз, два.

Отредактировано пользователем 28 сентября 2023 г. 16:15:45(UTC)  | Причина: Не указана

Offline VladimirSS  
#16 Оставлено : 28 сентября 2023 г. 23:51:27(UTC)
VladimirSS

Статус: Участник

Группы: Участники
Зарегистрирован: 27.10.2021(UTC)
Сообщений: 12
Российская Федерация
Откуда: Moscow

Код:
[root@lado lado]# /opt/cprocsp/bin/amd64/csptest -card -enum -v -v -v
Aktiv Rutoken ECP - CP 00 00
  Card present, ATR=3B 8B 01 52 75 74 6F 6B 65 6E 20 44 53 20 C1 
  Unknown applet
  S/N: Len: 0, Data: 
Total: SYS: 0,000 sec USR: 0,000 sec UTC: 0,000 sec
[ErrorCode: 0x00000000]


Код:
[root@lado lado]# /opt/cprocsp/bin/amd64/csptest -enum -info -type PP_ENUMREADERS -flags 32
CSP (Type:80) v5.0.10013 KC1 Release Ver:5.0.12922 OS:Linux CPU:AMD64 FastCode:READY:AVX,AVX2.
CryptAcquireContext succeeded.HCRYPTPROV: 28352403
GetProvParam(...PP_ENUMREADERS...) until it returns false
Flags: 0x20
  Len    Byte  NickName/Name/Media
___________________________________
 0x012a  0x00  HDIMAGE
               HDD key storage
               NO_UNIQUE
 0x012a  0x02  CLOUD
               Cloud Token
               NO_MEDIA
 0x012a  0x03  Aktiv Rutoken ECP - CP 00 00
               Rutoken ECP
               rutoken_ecp_3f135e4f
Cycle exit when getting data. 3 items found. Level completed without problems.
Total: SYS: 0,010 sec USR: 0,030 sec UTC: 0,690 sec
[ErrorCode: 0x00000000]


Код:
[root@lado lado]# /opt/cprocsp/bin/amd64/csptest -keyset -enum_cont -fqcn -verifycontext
CSP (Type:80) v5.0.10013 KC1 Release Ver:5.0.12922 OS:Linux CPU:AMD64 FastCode:READY:AVX,AVX2.
AcquireContext: OK. HCRYPTPROV: 35941971
OK.
Total: SYS: 0,000 sec USR: 0,080 sec UTC: 1,480 sec
[ErrorCode: 0x00000000]
Offline nickm  
#17 Оставлено : 29 сентября 2023 г. 7:31:39(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,864

Сказал(а) «Спасибо»: 652 раз
Поблагодарили: 506 раз в 477 постах
Согласно вывода, у Вас на токене программный ридер, а вот то, что не отображаются контейнер - вопросы...

1. а Вы все действия с токеном выполняете от одного пользователя? (здесь следует понимать, что, по умолчанию, токен, как носитель, может быть доступен только одному пользователю одновременно)

2. для чего Вы тестируете чтение токена от root? (обычно такие действия выполняются из-под пользователя)

Можно попробовать настроить сбор дебажных логов, может там окажется подсказка?

В Моём случае работа с "Рутокен ЭЦП 3.0 3220" в ОС "Linux" выглядит так:

Offline nickm  
#18 Оставлено : 29 сентября 2023 г. 8:05:21(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,864

Сказал(а) «Спасибо»: 652 раз
Поблагодарили: 506 раз в 477 постах
Автор: VladimirSS Перейти к цитате
Код:
Aktiv Rutoken ECP - CP 00 00

А это точно ли "Рутокен ЭЦП 2.0"?

Приписка "CP" как бы намекает, что это "КриптоПро Рутокен CSP", не?

Offline VladimirSS  
#19 Оставлено : 29 сентября 2023 г. 12:47:10(UTC)
VladimirSS

Статус: Участник

Группы: Участники
Зарегистрирован: 27.10.2021(UTC)
Сообщений: 12
Российская Федерация
Откуда: Moscow

На токене написано Рутокен ЭЦП 2.0.
Почему-то не подцепляется fkc.

Отредактировано пользователем 29 сентября 2023 г. 12:48:02(UTC)  | Причина: Не указана

Offline VladimirSS  
#20 Оставлено : 29 сентября 2023 г. 18:13:29(UTC)
VladimirSS

Статус: Участник

Группы: Участники
Зарегистрирован: 27.10.2021(UTC)
Сообщений: 12
Российская Федерация
Откуда: Moscow

А кто знает, почему только программный ридер тут? Как установить fkc?

Отредактировано пользователем 29 сентября 2023 г. 18:14:59(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы<123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.