Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Анатолий Широков  
#1 Оставлено : 15 сентября 2025 г. 16:48:58(UTC)
Анатолий Широков

Статус: Участник

Группы: Участники
Зарегистрирован: 22.01.2019(UTC)
Сообщений: 24
Мужчина
Российская Федерация
Откуда: Санкт-Петербург

Сказал «Спасибо»: 7 раз
Добрый день!

Стоит задача автоматического подписания, используя сертификат обезличенной подписи на базе КриптоПро CSP.

Есть сервер Astra Linux 1.8.3, установлены модули usbip-core, vhci-hcd, есть USB HUB(NIO-EUSB), туда подключен RuToken ECP.

Установлена поддержка Рутонен:
Код:
apt -y install /root/tokens/librtpkcs11ecp_2.17.5.0-1_amd64.deb


Установлен КриптоПро CSP KC2 (требуется тоннель к HSM) с поддержкой токенов:
Код:

./install.sh kc2 cprocsp-rdr-cloud cprocsp-rdr-cryptoki cprocsp-rdr-cpfkc cprocsp-rdr-jacarta cprocsp-rdr-rutoken cprocsp-rdr-pcsc  cprocsp-stunnel lsb-cprocsp-pkcs11  


После подключения устройства через CLI NIO-EUSB, сам токен виден:


Но при попытке вывести ридеры я получаю только HDIMAGE и, как следствие, пустой список контейнеров:


Что не докрутили?

Заранее спасибо за любые хинты!







Offline Русев Андрей  
#2 Оставлено : 16 сентября 2025 г. 8:52:55(UTC)
Русев Андрей

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 16.04.2008(UTC)
Сообщений: 1,538

Сказал(а) «Спасибо»: 43 раз
Поблагодарили: 633 раз в 438 постах
Здравствуйте.
Команда, вокруг которой надо собирать зацепки:
Код:
csptest -enum -info -type PP_ENUMREADERS -flags 32

  • Попробуйте посмотреть ошибки в системном журнале при её выполнении
  • Запустите pcscd в интерактивном отладочном режиме, этот журнал может дать подсказки
    Код:
    pcscd -df

  • Попробуйте конфигурацию попроще и на актуальной версии (когда доведёте её до успеха, вернётесь к своей):
    Код:
    ./install.sh kc1 cprocsp-rdr-pcsc cprocsp-rdr-rutoken

  • Официальная техподдержка. Официальная база знаний.
    thanks 1 пользователь поблагодарил Русев Андрей за этот пост.
    nickm оставлено 16.09.2025(UTC)
    RSS Лента  Atom Лента
    Пользователи, просматривающие эту тему
    Guest
    Быстрый переход  
    Вы не можете создавать новые темы в этом форуме.
    Вы не можете отвечать в этом форуме.
    Вы не можете удалять Ваши сообщения в этом форуме.
    Вы не можете редактировать Ваши сообщения в этом форуме.
    Вы не можете создавать опросы в этом форуме.
    Вы не можете голосовать в этом форуме.