Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline epermyakov  
#1 Оставлено : 14 февраля 2024 г. 12:22:32(UTC)
epermyakov

Статус: Новичок

Группы: Участники
Зарегистрирован: 14.02.2024(UTC)
Сообщений: 7
Российская Федерация
Откуда: Пермский край

Сказал(а) «Спасибо»: 1 раз
Добрый день!

CryptoPRO не видит контейнер на RuToken ЭЦП 2.0. Подскажите, что я делаю не так? Может чего-то не хватает?

Установленные пакеты
Код:

dpkg -l|grep 'cprocsp\|pcsc\|ccid\|rutoken'
ii  cprocsp-curl-64                    5.0.12900-7                    amd64        CryptoPro cURL shared library and application. Build 12900.
ii  cprocsp-pki-cades-64               2.0.14892-1                    amd64        CryptoPro ECP SDK
ii  cprocsp-rdr-cryptoki-64            5.0.12900-7                    amd64        Module for PKCS11 keys support. Build 12900.
ii  cprocsp-rdr-pcsc-64                5.0.12900-7                    amd64        CryptoPro CSP. PC/SC devices support. Build 12900.
ii  cprocsp-rdr-rutoken-64             5.0.12900-7                    amd64        Rutoken support module
ii  libccid                            1.4.34-1                       amd64        PC/SC driver for USB CCID smart card readers
ii  libpcsclite1:amd64                 1.9.1-1                        amd64        Middleware to access a smart card using PC/SC (library)
ii  lsb-cprocsp-base                   5.0.12900-7                    all          CryptoPro CSP directories and scripts. Build 12900.
ii  lsb-cprocsp-ca-certs               5.0.12900-7                    all          CryptoPro CA certificates. Build 12900.
ii  lsb-cprocsp-capilite-64            5.0.12900-7                    amd64        CryptoPro CSP. CryptoAPI Lite libraries and applications. Build 12900.
ii  lsb-cprocsp-devel                  5.0.12900-7                    all          CryptoPro CSP developer headers and examples. Build 12900.
ii  lsb-cprocsp-kc1-64                 5.0.12900-7                    amd64        CryptoPro CSP KC1. Build 12900.
ii  lsb-cprocsp-pkcs11-64              5.0.12900-7                    amd64        CryptoPro PKCS11. Build 12900.
ii  lsb-cprocsp-rdr-64                 5.0.12900-7                    amd64        CryptoPro CSP common libraries and utilities. Build 12900.
ii  pcscd                              1.9.1-1                        amd64        Middleware to access a smart card using PC/SC (daemon side)


В списка настроенных считывателей Рутокен ЭЦП есть:
Код:

/opt/cprocsp/sbin/amd64/cpconfig -hardware reader -view

Nick name: HDIMAGE
Connect name:
Reader name: HDD key storage

Nick name: Aktiv Rutoken ECP 00 00
Connect name:
Reader name: Aktiv Rutoken ECP 00 00


/opt/cprocsp/bin/amd64/csptest -card -enum -v -v
Aktiv Rutoken ECP 00 00
  Card present, ATR=3B 8B 01 52 75 74 6F 6B 65 6E 20 44 53 20 C1
  Unknown applet
Total: SYS: 0.000 sec USR: 0.000 sec UTC: 0.230 sec
[ErrorCode: 0x00000000]



НО! Список контейнеров пустой
Код:

/opt/cprocsp/bin/amd64/csptest -keyset -enum_cont -verifycontext -fqcn
CSP (Type:80) v5.0.10012 KC1 Release Ver:5.0.12900 OS:Linux CPU:AMD64 FastCode:READY:AVX,AVX2.
AcquireContext: OK. HCRYPTPROV: 39415651
OK.
Total: SYS: 0.010 sec USR: 0.040 sec UTC: 0.310 sec
[ErrorCode: 0x00000000]

Offline epermyakov  
#2 Оставлено : 14 февраля 2024 г. 12:42:24(UTC)
epermyakov

Статус: Новичок

Группы: Участники
Зарегистрирован: 14.02.2024(UTC)
Сообщений: 7
Российская Федерация
Откуда: Пермский край

Сказал(а) «Спасибо»: 1 раз
Разобрался: не хватало библиотеки PKCS#11.

Отредактировано пользователем 14 февраля 2024 г. 12:43:41(UTC)  | Причина: Не указана

Offline nickm  
#3 Оставлено : 14 февраля 2024 г. 12:44:00(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,844

Сказал(а) «Спасибо»: 455 раз
Поблагодарили: 312 раз в 294 постах
А, зачем Вы не воспользовались предлагаемым псевдо-GUI инсталлятором?

Где, отметить, например, предлагаемые на скриншоте пункты + плагин "КриптоПро":

UserPostedImage

UPD:

А, уже не актуально.

И да, конечно, выборочная установка имеет место быть.

Отредактировано пользователем 14 февраля 2024 г. 12:52:48(UTC)  | Причина: Не указана

Offline epermyakov  
#4 Оставлено : 15 февраля 2024 г. 9:08:59(UTC)
epermyakov

Статус: Новичок

Группы: Участники
Зарегистрирован: 14.02.2024(UTC)
Сообщений: 7
Российская Федерация
Откуда: Пермский край

Сказал(а) «Спасибо»: 1 раз
GUI не использовал т.к. установка зависимотей делается при сборке контейнера.

CryptoPro PKCS11 сразу ставил.

Считал, что т.к. стоит CryptoPro PKCS11 (cprocsp-rdr-cryptoki, lsb-cprocsp-pkcs11), значит и необходимости в билиотеки PKCS#11 с сайта Рутокена нет.

Список зависимостей формировал на основе статей:

Offline nickm  
#5 Оставлено : 15 февраля 2024 г. 9:19:25(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,844

Сказал(а) «Спасибо»: 455 раз
Поблагодарили: 312 раз в 294 постах
Автор: epermyakov Перейти к цитате
Список зависимостей формировал на основе статей:

+ ещё одна статья в список "КриптоПро СSP 5.0 R2 и PKCS#11".

Где:
Цитата:
Главный вывод, который следует из вышеуказанного, - для работы с ключевым носителем через PKCS#11 первым делом нужно установить PKCS#11-библиотеку конкретного производителя:

и
Цитата:
N.B. На нашем сайте доступен установщик КриптоПро CSP 5.0 R2 для Windows, включающий в себя pkcs#11 модули компаний Актив, Аладдин Р.Д. и ISBC


Т.е. да, в некоторых случаях, библиотеки нужно доустанавливать самостоятельно.


RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.