Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Dees7  
#1 Оставлено : 10 октября 2017 г. 14:19:17(UTC)
Dees7

Статус: Участник

Группы: Участники
Зарегистрирован: 10.10.2017(UTC)
Сообщений: 14
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
На работе выдали Active Rutoken ECP, КриптоПРО 4.0.9929 Ядро СКЗИ 4.0.9014 КС2 его не видит.

Утилита самого рутокена, и pkcs11-tool в linux его видят

Цитата:
pkcs11-tool --module /usr/lib/librtpkcs11ecp.so -l -O
Using slot 0 with a present token (0x0)
Logging in to "Rutoken ECP".
Please enter User PIN:
Public Key Object; GOSTR3410
PARAMS OID: 06072a850302022301
VALUE: ...
label: ...
ID: a12876252fdd0dddf5826688e1965d5e98b8e1a1
Usage: encrypt, verify, wrap
Private Key Object; GOSTR3410
PARAMS OID: 06072a850302022301
label: ...
ID: a12876252fdd0dddf5826688e1965d5e98b8e1a1
Usage: decrypt, sign, derive
Certificate Object, type = X.509 cert
label: ...
ID: a12876252fdd0dddf5826688e1965d5e98b8e1a1


Почему КриптоПРО не видит токен?

Offline Агафьин Сергей  
#2 Оставлено : 10 октября 2017 г. 14:29:39(UTC)
Grey

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.08.2013(UTC)
Сообщений: 834
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 215 раз в 174 постах
Добрый день.
А в чем проявляется, что КриптоПро CSP его "не видит"?

Пакеты модулей поддержки установлены?
С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.
Offline Dees7  
#3 Оставлено : 10 октября 2017 г. 17:54:44(UTC)
Dees7

Статус: Участник

Группы: Участники
Зарегистрирован: 10.10.2017(UTC)
Сообщений: 14
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: Grey Перейти к цитате
А в чем проявляется, что КриптоПро CSP его "не видит"?

Открываю КриптоПРО, например что бы посомтреть сертификат, или скопировать (скорее всего невозможно будет тк ключ внутри токена)

Автор: Grey Перейти к цитате
Пакеты модулей поддержки установлены?

Нужны какие то специаальные модули поддержки?
Есть второй такой же токен, но не с ГОСТовским ключем в RSA2048 - его видит.
Есть токен, на который просто скопирован ГОСТовский криптоконтейнер - его тоже видит.

Может ли быть тк ключ внутри токена,а не исмортирован туда - его не видитит криптопро?

Еще из странностей - при попытке открыть токен из Linux через XCA, последний ругается Unsupported CKA_KEY_TYPE: 48 но при этом может работать. Может токен как то не так отформатирован?

Отредактировано пользователем 11 октября 2017 г. 8:33:22(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.