Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline VictoR__n  
#1 Оставлено : 15 января 2026 г. 16:44:10(UTC)
VictoR__n

Статус: Участник

Группы: Участники
Зарегистрирован: 16.05.2025(UTC)
Сообщений: 27
Мужчина
Российская Федерация
Откуда: Москва

Коллеги, приветствую.
Помогите разобраться
Astra Linux SE 1.7
КриптоПро CSP 5.0 R3
Aktiv Rutoken lite

На токене точно есть ключи КС3, но КриптоПро их не видит

lsusb
Bus 001 Device 003: ID 0a89:0025 Aktiv Rutoken lite

root@d1-hw-smev4lp:~# dpkg -l|grep 'pcsc\|ccid\|rutoken'
ii cprocsp-rdr-pcsc-64 5.0.13000-7 amd64 CryptoPro CSP. PC/SC devices support. Build 13000.
ii cprocsp-rdr-rutoken-64 5.0.13000-7 amd64 Rutoken support module
ii ifd-rutokens 1.0.4 amd64 Aktiv Co Rutoken S driver
ii libccid 1.5.3-1 amd64 PC/SC driver for USB CCID smart card readers
ii libpcsc-perl 1.4.14-4+b3 amd64 Perl interface to the PC/SC smart card library
ii libpcsclite1:amd64 2.2.3-0astra2+b2 amd64 Middleware to access a smart card using PC/SC (library)
ii pcsc-tools 1.5.4-1.astra1 amd64 Some tools to use with smart cards and PC/SC
ii pcscd 2.2.3-0astra2+b2 amd64 Middleware to access a smart card using PC/SC (daemon side)

service pcscd status
root@d1-hw-smev4lp:~# service pcscd status
● pcscd.service - PC/SC Smart Card Daemon
Loaded: loaded (/lib/systemd/system/pcscd.service; indirect; vendor preset: enabled)
Active: inactive (dead) since Thu 2026-01-15 18:39:53 MSK; 5s ago
Docs: man:pcscd(8)
Process: 604985 ExecStart=/usr/sbin/pcscd --foreground --auto-exit $PCSCD_ARGS (code=exited, status=0/SUCCESS)
Main PID: 604985 (code=exited, status=0/SUCCESS)
CPU: 156ms

янв 15 18:37:59 d1-hw-smev4lp systemd[1]: Started PC/SC Smart Card Daemon.
янв 15 18:39:53 d1-hw-smev4lp systemd[1]: pcscd.service: Succeeded.
янв 15 18:39:53 d1-hw-smev4lp systemd[1]: pcscd.service: Consumed 156ms CPU time.



/opt/cprocsp/bin/amd64/csptest -card -enum -v -v -v
Aktiv Rutoken lite 00 00
Card present, ATR=3B 8B 01 52 75 74 6F 6B 65 6E 6C 69 74 65 C2
Unknown applet
S/N: Len: 0, Data:
Total: SYS: 0,000 sec USR: 0,000 sec UTC: 0,050 sec
[ErrorCode: 0x00000000]


/opt/cprocsp/bin/amd64/csptest -enum -info -type PP_ENUMREADERS -flags 32
CSP (Type:80) v5.0.10013 KC1 Release Ver:5.0.13000 OS:Linux CPU:AMD64 FastCode:READY:AVX,AVX2.
CryptAcquireContext succeeded.HCRYPTPROV: 515809251
GetProvParam(...PP_ENUMREADERS...) until it returns false
Flags: 0x20
Len Byte NickName/Name/Media
___________________________________
0x012a 0x00 HDIMAGE
HDD key storage
NO_UNIQUE
0x012a 0x02 CLOUD
Облачный токен
NO_MEDIA
0x012a 0x0b Aktiv Rutoken lite 00 00
Rutoken lite
NO_MEDIA
0x012a 0x03 Aktiv Rutoken lite 00 00
Rutoken lite
rutoken_lt_3af18388
Cycle exit when getting data. 4 items found. Level completed without problems.
Total: SYS: 0,010 sec USR: 0,050 sec UTC: 0,840 sec
[ErrorCode: 0x00000000]


/opt/cprocsp/bin/amd64/csptest -keyset -enum_cont -fqcn -verifycontext
CSP (Type:80) v5.0.10013 KC1 Release Ver:5.0.13000 OS:Linux CPU:AMD64 FastCode:READY:AVX,AVX2.
AcquireContext: OK. HCRYPTPROV: 954094339
OK.
Total: SYS: 0,030 sec USR: 0,050 sec UTC: 1,690 sec
[ErrorCode: 0x00000000]

Offline Александр Лавник  
#2 Оставлено : 15 января 2026 г. 16:48:42(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,500
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 808 раз в 745 постах
Включите демон pcscd.
Техническую поддержку оказываем тут
Наша база знаний
Offline VictoR__n  
#3 Оставлено : 16 января 2026 г. 9:07:01(UTC)
VictoR__n

Статус: Участник

Группы: Участники
Зарегистрирован: 16.05.2025(UTC)
Сообщений: 27
Мужчина
Российская Федерация
Откуда: Москва

Автор: Александр Лавник Перейти к цитате
Включите демон pcscd.


Добрый,
не помогло (на сколько знаю, демон при не использовании выключается, но как только обращение к нему поступает, включается автоматически)

sudo systemctl status pcscd
● pcscd.service - PC/SC Smart Card Daemon
Loaded: loaded (/lib/systemd/system/pcscd.service; indirect; vendor preset: enabled)
Active: active (running) since Fri 2026-01-16 11:04:51 MSK; 4s ago
Docs: man:pcscd(8)
Main PID: 959144 (pcscd)
Tasks: 5 (limit: 18395)
Memory: 1.6M
CPU: 65ms
CGroup: /system.slice/pcscd.service
└─959144 /usr/sbin/pcscd --foreground --auto-exit
янв 16 11:04:51 d1-hw-smev4lp systemd[1]: Started PC/SC Smart Card Daemon.

/opt/cprocsp/bin/amd64/csptest -keyset -enum_cont -fqcn -verifycontext
CSP (Type:80) v5.0.10013 KC1 Release Ver:5.0.13000 OS:Linux CPU:AMD64 FastCode:READY:AVX,AVX2.
AcquireContext: OK. HCRYPTPROV: 341607171
OK.
Total: SYS: 0,020 sec USR: 0,050 sec UTC: 1,680 sec
[ErrorCode: 0x00000000]
root@d1-hw-smev4lp:~#
Offline Александр Лавник  
#4 Оставлено : 16 января 2026 г. 9:56:11(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,500
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 808 раз в 745 постах
Вы написали в первом сообщении:
VictoR__n написал:
На токене точно есть ключи КС3, но КриптоПро их не видит

Как вы это проверили?

Судя по всей приложенной информации, на этом токене нет ключевых контейнеров в формате КриптоПро CSP.
Техническую поддержку оказываем тут
Наша база знаний
Offline VictoR__n  
#5 Оставлено : 16 января 2026 г. 12:20:22(UTC)
VictoR__n

Статус: Участник

Группы: Участники
Зарегистрирован: 16.05.2025(UTC)
Сообщений: 27
Мужчина
Российская Федерация
Откуда: Москва

Автор: Александр Лавник Перейти к цитате
Вы написали в первом сообщении:
VictoR__n написал:
На токене точно есть ключи КС3, но КриптоПро их не видит

Как вы это проверили?

Судя по всей приложенной информации, на этом токене нет ключевых контейнеров в формате КриптоПро CSP.


Там карта Соболь, с привязкой к ключам КриптоПро CSP, все работает...
Offline VictoR__n  
#6 Оставлено : 16 января 2026 г. 12:23:35(UTC)
VictoR__n

Статус: Участник

Группы: Участники
Зарегистрирован: 16.05.2025(UTC)
Сообщений: 27
Мужчина
Российская Федерация
Откуда: Москва

Автор: VictoR__n Перейти к цитате
Автор: Александр Лавник Перейти к цитате
Вы написали в первом сообщении:
VictoR__n написал:
На токене точно есть ключи КС3, но КриптоПро их не видит

Как вы это проверили?

Судя по всей приложенной информации, на этом токене нет ключевых контейнеров в формате КриптоПро CSP.


Там карта Соболь, с привязкой к ключам КриптоПро CSP, все работает...


На сколько рассказывали, windows видит ключи КС3 несколько по другому, чем КС1
Может здесь тоже какая-то особенность есть?
Offline Александр Лавник  
#7 Оставлено : 16 января 2026 г. 13:00:22(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,500
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 808 раз в 745 постах
Автор: VictoR__n Перейти к цитате
Автор: Александр Лавник Перейти к цитате
Вы написали в первом сообщении:
VictoR__n написал:
На токене точно есть ключи КС3, но КриптоПро их не видит

Как вы это проверили?

Судя по всей приложенной информации, на этом токене нет ключевых контейнеров в формате КриптоПро CSP.


Там карта Соболь, с привязкой к ключам КриптоПро CSP, все работает...
Вы уверены, что речь о контейнерах на том же самом Рутокен Lite (rutoken_lt_3af18388)?

Если да, то приложите часть вывода (с информацией о носителе в имени ключевого контейнера) результата тестирования этого контейнера на Windows.
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.