Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline Melhior  
#1 Оставлено : 20 июля 2012 г. 15:32:21(UTC)
Melhior

Статус: Участник

Группы: Участники
Зарегистрирован: 07.11.2011(UTC)
Сообщений: 16

Добрый день. Возникла проблемка с просмотром данных о ключевых контейнерах на eToken.

ОС Centos 5
КриптоПро CSP 3.6

eToken примонтирован и виден в eToken PKI Client. Считыватели зарегистрированы с помощью cpconfig. Контейнер с закрытым ключом точно присутствует на токене, так как активно пользуюсь им на других системах, а приложение КриптоПро СSP 3.6 на ос Windows отлично его видит.

Для просмотра в Linux выполняю команду из руководства:

/opt/cprocsp/bin/ia32/csptest -keyset -enum_cont -verifycontext -fqcn

Результат:

CSP (Type:71) v3.6.5359 KC1 Release Ver:3.6.6497 OS:Linux CPU:IA32 FastCode:READY,ENABLED.
CSP (Type:75) v3.6.5359 KC1 Release Ver:3.6.6497 OS:Linux CPU:IA32 FastCode:READY,ENABLED.
AcquireContext: OK. HCRYPTPROV: 161225827
OK.
Total:
[ErrorCode: 0x00000000]

Я ожидал увидеть список ключевых контйнеров с их полными именами в формате \\.\имя считывателя\имя контейнера

Подскажите, пожалуйста, как правильно прочитать и что может быть не так?
Offline Ivanov-aa  
#2 Оставлено : 20 июля 2012 г. 16:28:13(UTC)
Ivanov-aa

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 01.08.2011(UTC)
Сообщений: 674
Откуда: Москва

Сказал(а) «Спасибо»: 9 раз
Поблагодарили: 38 раз в 36 постах
Думаю модуль поддержки поможет решить вопрос
Offline Melhior  
#3 Оставлено : 20 июля 2012 г. 16:43:22(UTC)
Melhior

Статус: Участник

Группы: Участники
Зарегистрирован: 07.11.2011(UTC)
Сообщений: 16

Установлен, версия 3.6.1. Именно после установки этого модуля были прописаны считыватели.
Offline Ivanov-aa  
#4 Оставлено : 20 июля 2012 г. 17:14:11(UTC)
Ivanov-aa

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 01.08.2011(UTC)
Сообщений: 674
Откуда: Москва

Сказал(а) «Спасибо»: 9 раз
Поблагодарили: 38 раз в 36 постах
/opt/cprocsp/sbin/<архитектура>/cpfonfig –hardware reader -view - что отображает?
http://cryptopro.ru/faq/...a-raboty-s-rutokenetoken - следовали инструкции?
Offline Melhior  
#5 Оставлено : 20 июля 2012 г. 17:17:25(UTC)
Melhior

Статус: Участник

Группы: Участники
Зарегистрирован: 07.11.2011(UTC)
Сообщений: 16

Команды в инструкции не отрабатывают.

Но после установки модуля стало так:

/opt/cprocsp/sbin/ia32/cpconfig -hardware reader -view

Nick name: Aladdin eToken PRO USB 72K Java 01 00
Connect name:
Reader name: Aladdin Token JC 1

Nick name: Aladdin eToken PRO USB 72K Java 00 00
Connect name:
Reader name: Aladdin Token JC 0

Nick name: AKS ifdh 03 00
Connect name:
Reader name: AKS ifdh 3

Nick name: AKS ifdh 02 00
Connect name:
Reader name: AKS ifdh 2

Nick name: AKS ifdh 01 00
Connect name:
Reader name: AKS ifdh 1

Nick name: AKS ifdh 00 00
Connect name:
Reader name: AKS ifdh 0

Nick name: FLASH
Connect name:
Reader name: FLASH

Nick name: HDIMAGE
Connect name:
Reader name: ��������� ������� �� ������� ��

До установки модуля было так:

/opt/cprocsp/sbin/ia32/cpconfig -hardware reader -view

Nick name: FLASH
Connect name:
Reader name: FLASH

Nick name: HDIMAGE
Connect name:
Reader name: ��������� ������� �� ������� ��

Отредактировано пользователем 20 июля 2012 г. 17:18:09(UTC)  | Причина: Не указана

Offline Melhior  
#6 Оставлено : 20 июля 2012 г. 17:19:54(UTC)
Melhior

Статус: Участник

Группы: Участники
Зарегистрирован: 07.11.2011(UTC)
Сообщений: 16

Еще после установки этого же моудля появилось такое:

/opt/cprocsp/sbin/ia32/cpconfig -hardware media -view

Nick name: eToken_JAVA_10B
Connect name:
Media name: etoken_java_10b

Nick name: eToken_JAVA_10
Connect name:
Media name: etoken_java_10

Nick name: eToken_PRO_M420B
Connect name:
Media name: etoken_pro_m420b

Nick name: eToken_PRO_M420
Connect name:
Media name: etoken_pro_m420

Nick name: eToken_PRO32
Connect name:
Media name: etoken_pro32

Nick name: eToken_PRO16
Connect name:
Media name: etoken_pro16

Nick name: TRUSTD
Connect name:
Media name: Magistra Debug

Nick name: TRUSTS
Connect name:
Media name: Magistra SocCard

Nick name: TRUST
Connect name:
Media name: Magistra

Nick name: OSCAR2
Connect name: KChannel
Media name: �����

Nick name: OSCAR2
Connect name: CSP
Media name: ����� CSP 2.0

Nick name: OSCAR
Connect name:
Media name: ���
Offline Melhior  
#7 Оставлено : 20 июля 2012 г. 17:30:05(UTC)
Melhior

Статус: Участник

Группы: Участники
Зарегистрирован: 07.11.2011(UTC)
Сообщений: 16

Команда из руководства по сути регламентирует для моего случая установку ридера AKS ifdh 00 00 (так он называется в eToken PKI Client). Но в результате выполенения команды я получил ошибку с кодом 4104. После чего установил тот самый можуль. Он сам мне прописал AKS ifdh 00 00 и много других. Я подумал, что результат команды и установка можуля в разрезе установки считывателя эквивалентны. Поправьте, если ошибаюсь.

Есть еще команда list_pcsc

Результат команды всегда available reader: AKS ifdh 00 00

Отредактировано пользователем 20 июля 2012 г. 17:31:58(UTC)  | Причина: Не указана

Offline Ivanov-aa  
#8 Оставлено : 20 июля 2012 г. 18:08:44(UTC)
Ivanov-aa

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 01.08.2011(UTC)
Сообщений: 674
Откуда: Москва

Сказал(а) «Спасибо»: 9 раз
Поблагодарили: 38 раз в 36 постах
Ivanov-aa написал:
http://cryptopro.ru/faq/kak-nastroit-csp-dlya-raboty-s-rutokenetoken - следовали инструкции?
Offline Melhior  
#9 Оставлено : 20 июля 2012 г. 19:22:52(UTC)
Melhior

Статус: Участник

Группы: Участники
Зарегистрирован: 07.11.2011(UTC)
Сообщений: 16

Да. Я же написал, что на последнем этапе возникла такая ошибка.

Если конкретнее, то:

/opt/cprocsp/sbin/ia32/cpconfig -hardware reader -add "AKS ifdh 00 00" -name "eToken Reader"
Adding new reader:
Nick name: AKS ifdh 00 00
Name device: eToken Reader
Failed, code:0x1008
Error code:4104, Connection error.
Offline Ivanov-aa  
#10 Оставлено : 20 июля 2012 г. 19:45:27(UTC)
Ivanov-aa

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 01.08.2011(UTC)
Сообщений: 674
Откуда: Москва

Сказал(а) «Спасибо»: 9 раз
Поблагодарили: 38 раз в 36 постах
Какой вывод строки ls -l /usr/lib/libpcsclite.so.1?
Приложите файл /etc/opt/cprocsp/config.ini
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.