Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Carbodult  
#1 Оставлено : 24 апреля 2025 г. 11:46:04(UTC)
Carbodult

Статус: Новичок

Группы: Участники
Зарегистрирован: 24.04.2025(UTC)
Сообщений: 2
Российская Федерация
Откуда: Москва

Приветствую.
На Рутокене (Рутокен ЭЦП 3.0) при помощи Крипто Про CSP записан сертификат. Средствами библиотеки Rutoken он не находится (видимо он не в PKCS#11 формате), но также не читается он средствами CryptoPro:

val store = KeyStore.getInstance("Aktiv Rutoken ECP 2", JCSP.PROVIDER_NAME)
store.load(null, passcode)
store.aliases()


Возвращает пустой список. Не могли бы вы подсказать какие ещё нужны действия для совместной работы RuToken и Crypto Pro на Android устройстве.

Инициализация CSP проходит успешно:

CSPConfig.initEx(application)
CSPConfig
.getCSPProviderInfo()
.config
.setReaderName("Rutoken")


В логах вижу ошибку:
JCSP I ru.CryptoPro.JCSP.Starter.<init> :: Loading Java CSP 2.0.51083, Crypto-Pro CSP 5.0.13455...
Using JVM:
* JVM arguments:
java.version = 0; java.home = /apex/com.android.art; java.vendor = The Android Project; java.io.tmpdir = /data/user/0/ru.inno.committee.dev/cache; os.arch = aarch64; os.name = Linux; user.name = root; user.language = ru; file.encoding = UTF-8; com.sun.security.enableCRLDP = true; com.ibm.security.enableCRLDP = true; com.sun.security.crl.timeout = 5;
* CryptoPro arguments:
ru.CryptoPro.crl.read_timeout = 5; ngate_set_jcsp_if_gost = true; ru.CryptoPro.key_agreement_validation = false;
JCP I ru.CryptoPro.JCP.pref.JCPPref.get :: System Preference Node: /ru/CryptoPro/JCSP/tools :: SelfTester_external_classNames_java_csp = null
JCSP I ru.CryptoPro.JCSP.Starter.<init> :: Java CSP has been loaded.
cspjni I reader_once init start
cspjni I Reader library path: /data/app/~~F8rnWBF6Y3sGv1JulU8oCg==/ru.inno.committee.dev-ZGAlIL--Tkipj95zBUnpJw==/lib/arm64/librtpcsc.so
cspjni I Reader library handle: 0xf3c7826224cfe671
cspjni I reader_once finish
openRutokenConnection V Address, 12970367444226639032
getConnect...okenSocket V Address, 12970367444226639032
csp E <csp>InitCarrierCnt!kcar_open fail (0x80090016)
csp E <csp>InitCarrierCnt!kcar_open fail (0x80090016)





Offline Евгений Афанасьев  
#2 Оставлено : 24 апреля 2025 г. 22:07:32(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,020
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 721 раз в 680 постах
Здравствуйте.
1. Если все настроено, то, возможно, требуется другое имя хранилища, например, не "Aktiv Rutoken ECP 2", а "Aktiv Rutoken ECP 1";
2. Проверьте, установлена ли Панель управления рутокена, виден ли токен в ней;
3. Проверьте https://docs.cryptopro.ru/android/token_support

Отредактировано пользователем 24 апреля 2025 г. 22:08:16(UTC)  | Причина: Не указана

Offline Carbodult  
#3 Оставлено : 28 апреля 2025 г. 15:30:10(UTC)
Carbodult

Статус: Новичок

Группы: Участники
Зарегистрирован: 24.04.2025(UTC)
Сообщений: 2
Российская Федерация
Откуда: Москва

Здравствуйте. Благодарю за ответ.

Попробовал шаги выше, но так и не могу прочитать сертификаты с Рутокена. Более того, я интегрировал SDK Рутокена в тестовый проект Crypto Pro, но всё ещё не могу прочитать сертификаты с токена. Подскажите пожалуйста, у вас нет тестового проекта, с работающим чтением с Рутокена?

Ещё есть вопрос по активации PKCS11. В инструкции сказано установить
EnableNativeTokenCryptMode = 0
EnableNativeTokenPkcsMode = 0

в SharedLibrary.aar. Но у меня нет понимания как можно менять параметры в уже собранной библиотеке. Или имелась в виду модификация проекта, формирующего SharedLibrary.aar?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.