Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline monditorium  
#1 Оставлено : 17 января 2020 г. 14:21:59(UTC)
monditorium

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.08.2019(UTC)
Сообщений: 61

Сказал(а) «Спасибо»: 29 раз
Здравствуйте,

имеется сервер с ОС RHEL 7.0

к серверу подключён RUTOKEN:


[root@ca ~]# cpconfig -hardware reader -view

Nick name: Aktiv Co. Rutoken S 00 00
Connect name:
Reader name: Rutoken S


Но почему-то не удаётся на данном токене создать тестовый контейнер:

[root@ca ~]# csptest -keyset -newkeyset -cont '\\.\Aktiv Co. Rutoken S 00 00\test'
CSP (Type:80) v4.0.9017 KC2 Release Ver:4.0.9944 OS:Linux CPU:AMD64 FastCode:READY:SSE2.
An error occurred in running the program.
/dailybuildsbranches/CSP_4_0/CSPbuild/CSP/samples/csptest/ctkey.c:993:AcquireContext("\\.\Aktiv Co. Rutoken S 00 00\test")
Error number 0x8009001f (2148073503).
The Keyset parameter is invalid.
Total: SYS: 0.000 sec USR: 0.000 sec UTC: 0.020 sec
[ErrorCode: 0x8009001f]


Подскажите, пожалуйста, что может быть не так?
Offline Aleksandr G*  
#2 Оставлено : 17 января 2020 г. 14:48:46(UTC)
Aleksandr G*

Статус: Активный участник

Группы: Участники
Зарегистрирован: 13.09.2016(UTC)
Сообщений: 126

Сказал(а) «Спасибо»: 8 раз
Поблагодарили: 35 раз в 28 постах
Попробуйте так:

Цитата:
csptest -keyset -newkeyset -cont '\\\\.\\Aktiv Co. Rutoken S 00 00\\test'
Offline monditorium  
#3 Оставлено : 17 января 2020 г. 14:55:41(UTC)
monditorium

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.08.2019(UTC)
Сообщений: 61

Сказал(а) «Спасибо»: 29 раз
Автор: Aleksandr G* Перейти к цитате
Попробуйте так:

Цитата:
csptest -keyset -newkeyset -cont '\\\\.\\Aktiv Co. Rutoken S 00 00\\test'


такая же ошибка(

[root@ca ~]# csptest -keyset -newkeyset -cont '\\\\.\\Aktiv Co. Rutoken S 00 00\\test'
CSP (Type:80) v4.0.9017 KC2 Release Ver:4.0.9944 OS:Linux CPU:AMD64 FastCode:READY:SSE2.
An error occurred in running the program.
/dailybuildsbranches/CSP_4_0/CSPbuild/CSP/samples/csptest/ctkey.c:993:AcquireContext("\\\\.\\Aktiv Co. Rutoken S 00 00\\test")
Error number 0x8009001f (2148073503).
The Keyset parameter is invalid.
Total: SYS: 0.000 sec USR: 0.000 sec UTC: 0.020 sec
[ErrorCode: 0x8009001f]
Offline monditorium  
#4 Оставлено : 17 января 2020 г. 16:35:38(UTC)
monditorium

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.08.2019(UTC)
Сообщений: 61

Сказал(а) «Спасибо»: 29 раз
UPD.

если вставить Rutoken lite, то тестовый контейнер создать возможно,

[root@ca ~]# csptest -keyset -newkeyset -cont '\\.\Aktiv Rutoken lite 00 00\test'
CSP (Type:80) v4.0.9017 KC2 Release Ver:4.0.9944 OS:Linux CPU:AMD64 FastCode:READY:SSE2.
AcquireContext: OK. HCRYPTPROV: 30274755
GetProvParam(PP_NAME): Crypto-Pro GOST R 34.10-2012 KC2 CSP
Container name: "test"
Signature key is not available.
Attempting to create a signature key...
CryptoPro CSP: Type pin-code for container "test"
Pin-code:



но ни с одним из нескольких токенов Rutoken S создать контейнер нельзя(((




Offline roflanVikared  
#5 Оставлено : 17 января 2020 г. 17:24:51(UTC)
roflanVikared

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2017(UTC)
Сообщений: 216
Мужчина
Финляндия
Откуда: Helsinki

Сказал «Спасибо»: 2 раз
Поблагодарили: 139 раз в 51 постах
Попробуйте указать пароль носителя:

Цитата:
-pin 12345678
D2/CB-4+BF2/A-DASH-4+BF2
Offline monditorium  
#6 Оставлено : 17 января 2020 г. 17:32:44(UTC)
monditorium

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.08.2019(UTC)
Сообщений: 61

Сказал(а) «Спасибо»: 29 раз
Автор: roflanVikared Перейти к цитате
Попробуйте указать пароль носителя:

Цитата:
-pin 12345678


не понимает ключ pin(

csptest: unrecognized option `-pin'
Total: SYS: 0.000 sec USR: 0.000 sec UTC: 0.000 sec
[ErrorCode: 0x00000001]
Offline Александр Лавник  
#7 Оставлено : 17 января 2020 г. 17:49:22(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,383
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 776 раз в 718 постах
Автор: monditorium Перейти к цитате
Автор: roflanVikared Перейти к цитате
Попробуйте указать пароль носителя:

Цитата:
-pin 12345678


не понимает ключ pin(

csptest: unrecognized option `-pin'
Total: SYS: 0.000 sec USR: 0.000 sec UTC: 0.000 sec
[ErrorCode: 0x00000001]

Здравствуйте.

Пакет ifd-rutotens... из состава КриптоПро CSP установлен?

После его установки необходимо перезапустить службу cprocsp (так как установлен криптопровайдер KC2).
Техническую поддержку оказываем тут
Наша база знаний
Offline monditorium  
#8 Оставлено : 17 января 2020 г. 18:08:41(UTC)
monditorium

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.08.2019(UTC)
Сообщений: 61

Сказал(а) «Спасибо»: 29 раз
Автор: Александр Лавник Перейти к цитате
Автор: monditorium Перейти к цитате
Автор: roflanVikared Перейти к цитате
Попробуйте указать пароль носителя:

Цитата:
-pin 12345678


не понимает ключ pin(

csptest: unrecognized option `-pin'
Total: SYS: 0.000 sec USR: 0.000 sec UTC: 0.000 sec
[ErrorCode: 0x00000001]

Здравствуйте.

Пакет ifd-rutotens... из состава КриптоПро CSP установлен?

После его установки необходимо перезапустить службу cprocsp (так как установлен криптопровайдер KC2).


Да, такой пакет установлен((

[root@ca /]# rpm -qa | grep ifd
ifd-rutokens-1.0.1-1.x86_64
Offline monditorium  
#9 Оставлено : 17 января 2020 г. 18:19:13(UTC)
monditorium

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.08.2019(UTC)
Сообщений: 61

Сказал(а) «Спасибо»: 29 раз

UPD.

также в ОС Windows 10 контейнер на этом токене успешно создаётся,
а на RHEL почему-то нет(((
Offline Агафьин Сергей  
#10 Оставлено : 20 января 2020 г. 11:00:09(UTC)
Grey

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.08.2013(UTC)
Сообщений: 834
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 215 раз в 174 постах
Добрый день.
Токен на Unix работает. Возможных причин ошибки считанное количество.

1) Не установлен пакет с модулем поддержки (cprocsp-rdr-rutoken)
2) Указываете неправильное имя считывателя: что возвращает
Код:
/opt/cprocsp/bin/amd64/csptest -enum -info -type PP_ENUMREADERS -flags 32

?
С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.