Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы123>
Опции
К последнему сообщению К первому непрочитанному
Offline VladimirSS  
#1 Оставлено : 27 сентября 2023 г. 22:57:23(UTC)
VladimirSS

Статус: Участник

Группы: Участники
Зарегистрирован: 27.10.2021(UTC)
Сообщений: 12
Российская Федерация
Откуда: Moscow

С выпуском новой подписи cptools не может считать её на Линуксе. В Windows считывает. Rutoken-plugin тоже считывает. Есть версия, что он не может считать, потому что подпись неизвлекаемая. Старую версию считывал. Свежая версия 5.0.12922. Archlinux. Токен Рутокен ЭЦП 2.0.

Отредактировано пользователем 27 сентября 2023 г. 23:05:42(UTC)  | Причина: Не указана

Offline nickm  
#2 Оставлено : 28 сентября 2023 г. 6:23:05(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,676

Сказал(а) «Спасибо»: 618 раз
Поблагодарили: 460 раз в 434 постах
Автор: VladimirSS Перейти к цитате
Свежая версия 5.0.12922. Archlinux.

А, что, нынче СКЗИ из коробки работает в указанной системе?

Автор: VladimirSS Перейти к цитате
Есть версия, что он не может считать, потому что подпись не извлекаемая.

Скорее всего не хватает какой-либо библиотеки;

Я бы проверил список установленных пакетов и воспользовался бы советом:
Автор: olin Перейти к цитате
Диагностика работы токенов и смарт-карт всегда примерно одинаковая: раз, два.








Offline VladimirSS  
#3 Оставлено : 28 сентября 2023 г. 10:30:08(UTC)
VladimirSS

Статус: Участник

Группы: Участники
Зарегистрирован: 27.10.2021(UTC)
Сообщений: 12
Российская Федерация
Откуда: Moscow

Автор: nickm Перейти к цитате
Автор: VladimirSS Перейти к цитате
Свежая версия 5.0.12922. Archlinux.

А, что, нынче СКЗИ из коробки работает в указанной системе?

На AUR есть пакет для CryptoPro, собирает из официального редхатовского пакета вместе со всеми встроенными либами. Возможно, где-то есть конфликт библиотек, но я не могу понять, чего ему не хватает. Рутокен плагин работает. Через Chrome заходит, например, на сайт налоговой через токен. Проблема только в CryptoPro.

Автор: VladimirSS Перейти к цитате
Есть версия, что он не может считать, потому что подпись не извлекаемая.

Скорее всего не хватает какой-либо библиотеки;

Я бы проверил список установленных пакетов и воспользовался бы советом:
Автор: olin Перейти к цитате
Диагностика работы токенов и смарт-карт всегда примерно одинаковая: раз, два.




На AUR есть пакет для CryptoPro, собирает из редхатовского пакета. Рутокен плагин работает.

Bus 001 Device 002: ID 0a89:0030 Aktiv Rutoken ECP

/opt/cprocsp/bin/amd64/csptest -card -enum -v -v
Aktiv Rutoken ECP 00 00
Card present, ATR=3B 8B 01 52 75 74 6F 6B 65 6E 20 44 53 20 C1
Unknown applet
Total: SYS: 0,000 sec USR: 0,000 sec UTC: 0,020 sec
[ErrorCode: 0x00000000]


В логе pcscd при попытке найти контейнеры через cptools такие сообщения:

06854573 [140243299305536] winscard_msg_srv.c:256:ProcessEventsServer() Common channel packet arrival
00000060 [140243299305536] winscard_msg_srv.c:267:ProcessEventsServer() ProcessCommonChannelRequest detects: 13
00000014 [140243299305536] pcscdaemon.c:130:SVCServiceRunLoop() A new context thread creation is requested: 13
00024829 [140243265394368] winscard_svc.c:341:ContextThread() Authorized PC/SC client
00000308 [140243265394368] winscard_svc.c:344:ContextThread() Thread is started: dwClientID=13, threadContext @0x55fe6af677c0
00000050 [140243265394368] winscard_svc.c:362:ContextThread() Received command: CMD_VERSION from client 13
00000028 [140243265394368] winscard_svc.c:374:ContextThread() Client is protocol version 4:4
00000017 [140243265394368] winscard_svc.c:397:ContextThread() CMD_VERSION for client 13, rv=SCARD_S_SUCCESS
00000127 [140243265394368] winscard_svc.c:362:ContextThread() Received command: ESTABLISH_CONTEXT from client 13
00000026 [140243265394368] winscard.c:210:SCardEstablishContext() Establishing Context: 0x560BD444
00000023 [140243265394368] winscard_svc.c:466:ContextThread() ESTABLISH_CONTEXT for client 13, rv=SCARD_S_SUCCESS
00000093 [140243265394368] winscard_svc.c:362:ContextThread() Received command: CMD_GET_READERS_STATE from client 13
00000095 [140243265394368] winscard_svc.c:362:ContextThread() Received command: CMD_GET_READERS_STATE from client 13
00000164 [140243265394368] winscard_svc.c:362:ContextThread() Received command: CMD_WAIT_READER_STATE_CHANGE from client 13
00000018 [140243265394368] winscard_svc.c:843:MSGSendReaderStates() Send reader states: 13
00000079 [140243265394368] winscard_svc.c:362:ContextThread() Received command: CMD_STOP_WAITING_READER_STATE_CHANGE from client 13
00000016 [140243265394368] winscard_svc.c:446:ContextThread() CMD_STOP_WAITING_READER_STATE_CHANGE for client 13, rv=SCARD_S_SUCCESS
00000075 [140243265394368] winscard_svc.c:362:ContextThread() Received command: CMD_WAIT_READER_STATE_CHANGE from client 13
00000015 [140243265394368] winscard_svc.c:843:MSGSendReaderStates() Send reader states: 13
00000067 [140243265394368] winscard_svc.c:362:ContextThread() Received command: CMD_STOP_WAITING_READER_STATE_CHANGE from client 13
00000013 [140243265394368] winscard_svc.c:446:ContextThread() CMD_STOP_WAITING_READER_STATE_CHANGE for client 13, rv=SCARD_S_SUCCESS
00000126 [140243265394368] winscard_svc.c:362:ContextThread() Received command: CONNECT from client 13
00027182 [140243265394368] winscard_svc.c:504:ContextThread() Authorized client for 'Aktiv Rutoken ECP 00 00'
00000041 [140243265394368] winscard.c:253:SCardConnect() Attempting Connect to Aktiv Rutoken ECP 00 00 using protocol: 3
00000069 [140243265394368] readerfactory.c:835:RFReaderInfo() RefReader() count was: 1
00000673 [140243265394368] ifdhandler.c:1246:IFDHPowerICC() action: PowerUp, usb:0a89/0030:libudev:0:/dev/bus/usb/001/002 (lun: 0)
00000499 [140243265394368] winscard.c:327:SCardConnect() power up complete.
00000036 [140243265394368] Card ATR: 3B 8B 01 52 75 74 6F 6B 65 6E 20 44 53 20 C1
00000047 [140243265394368] winscard.c:347:SCardConnect() powerState: POWER_STATE_IN_USE
00000070 [140243265394368] prothandler.c:107:PHSetProtocol() Attempting PTS to T=1
00000429 [140243265394368] ifdhandler.c:743:IFDHSetProtocolParameters() protocol T=1, usb:0a89/0030:libudev:0:/dev/bus/usb/001/002 (lun: 0)
00000074 [140243265394368] winscard.c:425:SCardConnect() Active Protocol: T=1
00000058 [140243265394368] winscard.c:451:SCardConnect() hCard Identity: 3f72d1fa
00000045 [140243265394368] winscard.c:513:SCardConnect() UnrefReader() count was: 2
00000043 [140243265394368] winscard_svc.c:524:ContextThread() CONNECT for client 13, rv=SCARD_S_SUCCESS
00000191 [140243265394368] winscard_svc.c:362:ContextThread() Received command: BEGIN_TRANSACTION from client 13
00000047 [140243265394368] readerfactory.c:862:RFReaderInfoById() RefReader() count was: 1
00000032 [140243265394368] winscard.c:1078:SCardBeginTransaction() Status: rv=SCARD_S_SUCCESS
00000022 [140243265394368] winscard.c:1081:SCardBeginTransaction() UnrefReader() count was: 2
00000018 [140243265394368] winscard_svc.c:576:ContextThread() BEGIN_TRANSACTION for client 13, rv=SCARD_S_SUCCESS
00000111 [140243265394368] winscard_svc.c:362:ContextThread() Received command: END_TRANSACTION from client 13
00000039 [140243265394368] readerfactory.c:862:RFReaderInfoById() RefReader() count was: 1
00000473 [140243265394368] ifdhandler.c:1246:IFDHPowerICC() action: Reset, usb:0a89/0030:libudev:0:/dev/bus/usb/001/002 (lun: 0)
00000537 [140243265394368] winscard.c:1161:SCardEndTransaction() Reset complete.
00000166 [140243265394368] Card ATR: 3B 8B 01 52 75 74 6F 6B 65 6E 20 44 53 20 C1
00000112 [140243265394368] winscard.c:1230:SCardEndTransaction() Status: rv=SCARD_S_SUCCESS
00000113 [140243265394368] winscard.c:1233:SCardEndTransaction() UnrefReader() count was: 2
00000116 [140243265394368] winscard_svc.c:592:ContextThread() END_TRANSACTION for client 13, rv=SCARD_S_SUCCESS
00000228 [140243265394368] winscard_svc.c:362:ContextThread() Received command: DISCONNECT from client 13
00000172 [140243265394368] readerfactory.c:862:RFReaderInfoById() RefReader() count was: 1
00000120 [140243265394368] winscard.c:877:SCardDisconnect() Active Contexts: 1
00000110 [140243265394368] winscard.c:878:SCardDisconnect() dwDisposition: 1
00000501 [140243265394368] ifdhandler.c:1246:IFDHPowerICC() action: Reset, usb:0a89/0030:libudev:0:/dev/bus/usb/001/002 (lun: 0)
00000624 [140243265394368] winscard.c:916:SCardDisconnect() Reset complete.
00000043 [140243265394368] Card ATR: 3B 8B 01 52 75 74 6F 6B 65 6E 20 44 53 20 C1
00000026 [140243265394368] winscard.c:1013:SCardDisconnect() powerState: POWER_STATE_GRACE_PERIOD
00000032 [140243265394368] ifdhandler.c:389:IFDHGetCapabilities() tag: 0xFB2, usb:0a89/0030:libudev:0:/dev/bus/usb/001/002 (lun: 0)
00000036 [140243265394368] winscard.c:1039:SCardDisconnect() UnrefReader() count was: 2
00000019 [140243265394368] winscard_svc.c:561:ContextThread() DISCONNECT for client 13, rv=SCARD_S_SUCCESS
00000291 [140243265394368] winscard_svc.c:362:ContextThread() Received command: RELEASE_CONTEXT from client 13
00000058 [140243265394368] winscard.c:224:SCardReleaseContext() Releasing Context: 0x560BD444
00000028 [140243265394368] winscard_svc.c:481:ContextThread() RELEASE_CONTEXT for client 13, rv=SCARD_S_SUCCESS
00000365 [140243265394368] winscard_svc.c:355:ContextThread() Client die: 13
00000306 [140243265394368] winscard_svc.c:1072:MSGCleanupClient() Thread is stopping: dwClientID=13, threadContext @0x55fe6af677c0
00000167 [140243265394368] winscard_svc.c:1080:MSGCleanupClient() Freeing SCONTEXT @0x55fe6af677c0
00295197 [140243282179776] eventhandler.c:494:EHStatusHandlerThread() powerState: POWER_STATE_POWERED
00401592 [140243282179776] ifdhandler.c:1246:IFDHPowerICC() action: PowerDown, usb:0a89/0030:libudev:0:/dev/bus/usb/001/002 (lun: 0)
00000929 [140243282179776] eventhandler.c:482:EHStatusHandlerThread() powerState: POWER_STATE_UNPOWERED

Отредактировано пользователем 28 сентября 2023 г. 10:31:41(UTC)  | Причина: Не указана

Offline nickm  
#4 Оставлено : 28 сентября 2023 г. 10:42:04(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,676

Сказал(а) «Спасибо»: 618 раз
Поблагодарили: 460 раз в 434 постах
Автор: VladimirSS Перейти к цитате
На AUR есть пакет для CryptoPro, собирает из официального редхатовского пакета вместе со всеми встроенными либами.

Сомневаюсь, что со всеми, можете дать ссылку на PKGBUILD?

Скорее всего важные/ нужные пакеты ридеров просто выкинули из установки, либо тупо старый PKGBUILD копируют без осмысления того, что делают.

Offline VladimirSS  
#5 Оставлено : 28 сентября 2023 г. 13:12:36(UTC)
VladimirSS

Статус: Участник

Группы: Участники
Зарегистрирован: 27.10.2021(UTC)
Сообщений: 12
Российская Федерация
Откуда: Moscow

Offline nickm  
#6 Оставлено : 28 сентября 2023 г. 13:29:18(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,676

Сказал(а) «Спасибо»: 618 раз
Поблагодарили: 460 раз в 434 постах
Автор: VladimirSS Перейти к цитате
5.0.12922. Archlinux

Цитата:
pkgver=5.0.12900


Хех, что-то и не сходится вовсе Think

Ну и да, как видно ридеров просто на просто не хватает:

Отредактировано пользователем 28 сентября 2023 г. 14:29:59(UTC)  | Причина: Не указана

Offline VladimirSS  
#7 Оставлено : 28 сентября 2023 г. 14:36:22(UTC)
VladimirSS

Статус: Участник

Группы: Участники
Зарегистрирован: 27.10.2021(UTC)
Сообщений: 12
Российская Федерация
Откуда: Moscow

Это я тут уже нахимичил и забыл. Оригинальный пакет ставил, потом его проапгрейдил сам на новую версию с официального сайте - результат один и тот же. Вероятно, в этом PKG не ставятся какие-то из библиотек оригинального пакета. Попробую их руками доставить проверю.

Отредактировано пользователем 28 сентября 2023 г. 14:42:28(UTC)  | Причина: Не указана

Offline VladimirSS  
#8 Оставлено : 28 сентября 2023 г. 15:01:41(UTC)
VladimirSS

Статус: Участник

Группы: Участники
Зарегистрирован: 27.10.2021(UTC)
Сообщений: 12
Российская Федерация
Откуда: Moscow

Короч обновил PKGBUILD на новые актуальные версии, добавил эти два ридера - результат тот же. Чего ещё может не хватать?
Offline nickm  
#9 Оставлено : 28 сентября 2023 г. 15:03:07(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,676

Сказал(а) «Спасибо»: 618 раз
Поблагодарили: 460 раз в 434 постах
Автор: VladimirSS Перейти к цитате
ЭВероятно, в этом PKG не ставятся какие-то из библиотек оригинального пакета

Вам уже подсказали, что нужных библиотек в оригинальном PKGBUILD и нету вовсе;

Автор: VladimirSS Перейти к цитате
Это я тут уже нахимичил и забыл. Оригинальный пакет ставил, потом его проапгрейдил сам на новую версию с официального сайте - результат один и тот же. Попробую их руками доставить проверю.

Автор: nickm Перейти к цитате
бы проверил список установленных пакетов



Offline VladimirSS  
#10 Оставлено : 28 сентября 2023 г. 15:16:28(UTC)
VladimirSS

Статус: Участник

Группы: Участники
Зарегистрирован: 27.10.2021(UTC)
Сообщений: 12
Российская Федерация
Откуда: Moscow

Да, я подправил PKGBUILD и добавил недостающие пакеты.

pkgname="cryptopro-csp-k1"
pkgver=5.0.12922
pkgrel=2
_pkgver_patch="7"
_cades_version="2.0.14927"
_pkgver="$pkgver-$_pkgver_patch"
pkgdesc='CryptoPro CSP 5.0'
arch=('x86_64')
url='https://cryptopro.ru/products/cryptopro-csp'
license=('unknown')
depends=(
'glibc'
'gcc-libs'
'gtk2'
'gdk-pixbuf2'
'pango'
'atk'
'glib2'
'curl'
'pcsclite'
'libxml2'
'ccid'
'acsccid'
)
makedepends=(
'libarchive'
)
source=(
'linux-amd64.tgz::local://linux-amd64.tgz' # download from https://cryptopro.ru/sit...50/12900/linux-amd64.tgz
)
sha256sums=('3e52774dd4015ad4bbf8f951c79d6f031d3c4db0ed4480815c7a057635173dcf')
install=cryptopro-csp-k1.install
options=(!strip)

package() {
cd "$srcdir/linux-amd64"
bsdtar -xf "lsb-cprocsp-base-${_pkgver}.noarch.rpm" -C "$pkgdir"
bsdtar -xf "lsb-cprocsp-rdr-64-${_pkgver}.x86_64.rpm" -C "$pkgdir"
bsdtar -xf "lsb-cprocsp-kc1-64-${_pkgver}.x86_64.rpm" -C "$pkgdir"
bsdtar -xf "lsb-cprocsp-capilite-64-${_pkgver}.x86_64.rpm" -C "$pkgdir"
bsdtar -xf "lsb-cprocsp-ca-certs-${_pkgver}.noarch.rpm" -C "$pkgdir"
bsdtar -xf "lsb-cprocsp-pkcs11-64-${_pkgver}.x86_64.rpm" -C "$pkgdir"
bsdtar -xf "cprocsp-rdr-gui-gtk-64-${_pkgver}.x86_64.rpm" -C "$pkgdir"
bsdtar -xf "cprocsp-rdr-pcsc-64-${_pkgver}.x86_64.rpm" -C "$pkgdir"
bsdtar -xf "cprocsp-rdr-jacarta-64-${_pkgver}.x86_64.rpm" -C "$pkgdir"
bsdtar -xf "cprocsp-rdr-rutoken-64-${_pkgver}.x86_64.rpm" -C "$pkgdir"
bsdtar -xf "cprocsp-rdr-cpfkc-64-${_pkgver}.x86_64.rpm" -C "$pkgdir"
bsdtar -xf "cprocsp-rdr-cryptoki-64-${_pkgver}.x86_64.rpm" -C "$pkgdir"
bsdtar -xf "cprocsp-cptools-gtk-64-${_pkgver}.x86_64.rpm" -C "$pkgdir"
bsdtar -xf "cprocsp-rdr-cloud-64-${_pkgver}.x86_64.rpm" -C "$pkgdir"
bsdtar -xf "lsb-cprocsp-devel-${_pkgver}.noarch.rpm" -C "$pkgdir"
bsdtar -xf "cprocsp-curl-64-${_pkgver}.x86_64.rpm" -C "$pkgdir"
...

Скрипты POSTIN прогнал.
Другое дело, что может что-то еще недостраивается?

Отредактировано пользователем 28 сентября 2023 г. 15:41:43(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.