Atom Лента - Форум КриптоПро - Тема:Linux, непонятное поведение - 10Форум КриптоПро - Atom Лентаurn:https:--www-cryptopro-ru:AtomLenta:ForumKriptoPro:Tema:Linux,neponjatnoepovedenie-10:1Copyright 2024 Форум КриптоПро2024-03-29T14:57:30Zhttps://www.cryptopro.ru/forum2/Images/YAFLogo.pngForum Adminhttps://www.cryptopro.ruforum@cryptopro.rux09https://www.cryptopro.ru/forum2/default.aspx?g=profile&u=47422&name=x09x09https://www.cryptopro.ru/forum2/default.aspx?g=profile&u=47422&name=x09nickmhttps://www.cryptopro.ru/forum2/default.aspx?g=profile&u=41643&name=nickmx09https://www.cryptopro.ru/forum2/default.aspx?g=profile&u=47422&name=x09YetAnotherForum.NETurn:https:--www-cryptopro-ru:ftPosts:st1:meid126346:1Linux, непонятное поведение<table class="content postContainer_Alt" width="100%"><tr><td><div class="quote"><span class="quotetitle">Автор: nickm <a href="/forum2/default.aspx?g=posts&m=126343#post126343"><img src="/forum2/Themes/soclean/icon_latest_reply.gif" title="Перейти к цитате" alt="Перейти к цитате" /></a></span><blockquote><div class="quote"><span class="quotetitle">Автор: x09 <a href="/forum2/default.aspx?g=posts&m=126337#post126337"><img src="/forum2/Themes/soclean/icon_latest_reply.gif" title="Перейти к цитате" alt="Перейти к цитате" /></a></span><blockquote>...<br />подкскажите куда еще посмотреть, как диагностировать источник проблемы.<br />...<br /></div></div><br /><br />Смотрите, что обновлялось в системе - возможно, что связано с polkit.<br /><br /></div></div><br /><br /><br />думал, но обновления у нас в определенное время только и на всех машинах все норм - прблема пока с одной</td></tr></table>2021-08-02T13:41:22+03:002021-08-02T13:41:22+03:00x09<table class="content postContainer_Alt" width="100%"><tr><td><div class="quote"><span class="quotetitle">Автор: nickm <a href="/forum2/default.aspx?g=posts&m=126343#post126343"><img src="/forum2/Themes/soclean/icon_latest_reply.gif" title="Перейти к цитате" alt="Перейти к цитате" /></a></span><blockquote><div class="quote"><span class="quotetitle">Автор: x09 <a href="/forum2/default.aspx?g=posts&m=126337#post126337"><img src="/forum2/Themes/soclean/icon_latest_reply.gif" title="Перейти к цитате" alt="Перейти к цитате" /></a></span><blockquote>...<br />подкскажите куда еще посмотреть, как диагностировать источник проблемы.<br />...<br /></div></div><br /><br />Смотрите, что обновлялось в системе - возможно, что связано с polkit.<br /><br /></div></div><br /><br /><br />думал, но обновления у нас в определенное время только и на всех машинах все норм - прблема пока с одной</td></tr></table>urn:https:--www-cryptopro-ru:ftPosts:st1:meid126343:1Linux, непонятное поведение<table class="content postContainer" width="100%"><tr><td><div class="quote"><span class="quotetitle">Автор: x09 <a href="/forum2/default.aspx?g=posts&m=126337#post126337"><img src="/forum2/Themes/soclean/icon_latest_reply.gif" title="Перейти к цитате" alt="Перейти к цитате" /></a></span><blockquote>...<br />подкскажите куда еще посмотреть, как диагностировать источник проблемы.<br />...<br /></div></div><br /><br />Смотрите, что обновлялось в системе - возможно, что связано с polkit.<br /><br /></td></tr></table>2021-08-02T13:18:59+03:002021-08-02T13:18:59+03:00nickm<table class="content postContainer" width="100%"><tr><td><div class="quote"><span class="quotetitle">Автор: x09 <a href="/forum2/default.aspx?g=posts&m=126337#post126337"><img src="/forum2/Themes/soclean/icon_latest_reply.gif" title="Перейти к цитате" alt="Перейти к цитате" /></a></span><blockquote>...<br />подкскажите куда еще посмотреть, как диагностировать источник проблемы.<br />...<br /></div></div><br /><br />Смотрите, что обновлялось в системе - возможно, что связано с polkit.<br /><br /></td></tr></table>urn:https:--www-cryptopro-ru:ftPosts:st1:meid126337:1Linux, непонятное поведение<table class="content postContainer_Alt" width="100%"><tr><td>altlinux, 9.1, csp 5.x (вплоть до последней версии с сайта)<br /><br />Как обычно - до сего дня все работало, и сегодня в понедельник перестало. Карта в картридере перестала видится, в винде и на других компах все отлично. Про попытке открыть cptoos видим в журнале вот это<br /><br /><div class="quote"><span class="quotetitle">Цитата:</span><blockquote>авг 02 13:06:51 secrethostname.local cptools[7487]: <capi10>CryptGetProvParam!failed: LastError = 0x8009000A<br />авг 02 13:06:51 secrethostname.local cptools[7487]: <capi10>CryptGetProvParam!failed: LastError = 0x8009000A<br />авг 02 13:06:51 secrethostname.local cptools[7487]: <capi10>CryptGetProvParam!failed: LastError = 0x8009000A<br />авг 02 13:06:51 secrethostname.local cptools[7487]: <capi10>CryptGetProvParam!failed: LastError = 0x8009000A<br />авг 02 13:06:51 secrethostname.local cptools[7487]: <capi10>CryptGetProvParam!failed: LastError = 0x8009000A<br />авг 02 13:06:51 secrethostname.local cptools[7487]: <capi10>CryptGetProvParam!failed: LastError = 0x8009000A<br />авг 02 13:06:51 secrethostname.local cptools[7487]: <capi10>CryptGetProvParam!failed: LastError = 0x8009000A<br />авг 02 13:06:51 secrethostname.local cptools[7487]: <capi20>CertOpenStore!failed: LastError = 0x2<br />авг 02 13:06:51 secrethostname.local cptools[7487]: <capi20>CertOpenStore!failed: LastError = 0x2<br />авг 02 13:06:51 secrethostname.local cptools[7487]: <capi20>CertOpenStore!failed: LastError = 0x2<br />авг 02 13:07:51 secrethostname.local cptools[7487]: 13:07:51.162941 support_an_fopen:90 p:7487 t:0x0x7f4634e2f390 support_an_fopen("/var/opt/cprocsp/users/global.ini", "rb") = 0x(nil) fail Отказано в доступе(13)<br />авг 02 13:07:51 secrethostname.local cptools[7487]: 13:07:51.162980 support_an_fopen:90 p:7487 t:0x0x7f4634e2f390 support_an_fopen("/etc/opt/cprocsp/policies.ini", "rb") = 0x(nil) fail Нет такого файла или каталога(2)<br />авг 02 13:07:51 secrethostname.local cptools[7487]: 13:07:51.163030 support_an_fopen:90 p:7487 t:0x0x7f4634e2f390 support_an_fopen("/etc/opt/cprocsp/policies.ini", "rb") = 0x(nil) fail Нет такого файла или каталога(2)<br />авг 02 13:07:58 secrethostname.local cptools[7487]: <csp>OpenContainer!OpenContainer kcar_open fail (0x8009001a)<br />авг 02 13:07:58 secrethostname.local cptools[7487]: <capi10>CryptAcquireContextA!failed: LastError = 0x8009001A<br /></div></div><br /><br />Картридер не виден в списке устройств, драйвера на картридер есть, rdr пакеты тоже.. (все работало до сегодняшнего понедельника)<br /><div class="quote"><span class="quotetitle">Цитата:</span><blockquote>/opt/cprocsp/bin/amd64/csptest -enum -info -type PP_ENUMREADERS -flags 32</div></div><br />только облако и hdimage<br /><br />pcscd ругается, процессы могут быть разные, суть одна<br /><div class="quote"><span class="quotetitle">Цитата:</span><blockquote>вг 02 13:14:56 secrethostname.local pcscd[9262]: 00005099 auth.c:139:IsClientAuthorized() Process 9409 (user: 215651267) is NOT authorized for action: acc><br />авг 02 13:14:56 secrethostname.local pcscd[9262]: 00000085 winscard_svc.c:335:ContextThread() Rejected unauthorized PC/SC client<br />авг 02 13:14:56 secrethostname.local pcscd[9262]: 00007355 auth.c:139:IsClientAuthorized() Process 9409 (user: 215651267) is NOT authorized for action: acc><br />авг 02 13:14:56 secrethostname.local pcscd[9262]: 00000141 winscard_svc.c:335:ContextThread() Rejected unauthorized PC/SC client<br />авг 02 13:14:56 secrethostname.local pcscd[9262]: 00007390 auth.c:139:IsClientAuthorized() Process 9409 (user: 215651267) is NOT authorized for action: acc><br />авг 02 13:14:56 secrethostname.local pcscd[9262]: 00000089 winscard_svc.c:335:ContextThread() Rejected unauthorized PC/SC client<br />авг 02 13:14:56 secrethostname.local pcscd[9262]: 00006394 auth.c:139:IsClientAuthorized() Process 9409 (user: 215651267) is NOT authorized for action: acc><br />авг 02 13:14:56 secrethostname.local pcscd[9262]: 00000084 winscard_svc.c:335:ContextThread() Rejected unauthorized PC/SC client<br /></div></div><br /><br />многократные попытки удалить (unistall.sh из инсталяционного архива), и установка заново (install.sh, install_gui.sh) одинаковый эффект..<br /><br />подкскажите куда еще посмотреть, как диагностировать источник проблемы.<br /><br />p.s. от рута, кстати, видит картридеры<br /><br />/opt/cprocsp/bin/amd64/csptest -enum -info -flags 32 -type PP_ENUMREADERS<br /><br /><div class="quote"><span class="quotetitle">Цитата:</span><blockquote>CSP (Type:80) v5.0.10009 KC1 Release Ver:5.0.12222 OS:Linux CPU:AMD64 FastCode:READY:AVX.<br />CryptAcquireContext succeeded.HCRYPTPROV: 32967603<br />GetProvParam(...PP_ENUMREADERS...) until it returns false<br />Flags: 0x20<br /> Len Byte NickName/Name/Media<br />___________________________________<br /> 0x012a 0x00 HDIMAGE<br /> HDD key storage<br /> NO_UNIQUE<br /> 0x012a 0x02 CLOUD<br /> Cloud Token<br /> NO_MEDIA<br /> 0x012a 0x03 AseIIIeUSB 00 00<br /> ALIOTH, SCOne Series<br /> INPASPOT_00000000<br />Cycle exit when getting data. 3 items found. Level completed without problems.<br />Total: SYS: 0,010 sec USR: 0,080 sec UTC: 0,580 sec<br />[ErrorCode: 0x00000000]<br /></div></div></td></tr></table>2021-08-02T12:28:40+03:002021-08-02T12:28:40+03:00x09<table class="content postContainer_Alt" width="100%"><tr><td>altlinux, 9.1, csp 5.x (вплоть до последней версии с сайта)<br /><br />Как обычно - до сего дня все работало, и сегодня в понедельник перестало. Карта в картридере перестала видится, в винде и на других компах все отлично. Про попытке открыть cptoos видим в журнале вот это<br /><br /><div class="quote"><span class="quotetitle">Цитата:</span><blockquote>авг 02 13:06:51 secrethostname.local cptools[7487]: <capi10>CryptGetProvParam!failed: LastError = 0x8009000A<br />авг 02 13:06:51 secrethostname.local cptools[7487]: <capi10>CryptGetProvParam!failed: LastError = 0x8009000A<br />авг 02 13:06:51 secrethostname.local cptools[7487]: <capi10>CryptGetProvParam!failed: LastError = 0x8009000A<br />авг 02 13:06:51 secrethostname.local cptools[7487]: <capi10>CryptGetProvParam!failed: LastError = 0x8009000A<br />авг 02 13:06:51 secrethostname.local cptools[7487]: <capi10>CryptGetProvParam!failed: LastError = 0x8009000A<br />авг 02 13:06:51 secrethostname.local cptools[7487]: <capi10>CryptGetProvParam!failed: LastError = 0x8009000A<br />авг 02 13:06:51 secrethostname.local cptools[7487]: <capi10>CryptGetProvParam!failed: LastError = 0x8009000A<br />авг 02 13:06:51 secrethostname.local cptools[7487]: <capi20>CertOpenStore!failed: LastError = 0x2<br />авг 02 13:06:51 secrethostname.local cptools[7487]: <capi20>CertOpenStore!failed: LastError = 0x2<br />авг 02 13:06:51 secrethostname.local cptools[7487]: <capi20>CertOpenStore!failed: LastError = 0x2<br />авг 02 13:07:51 secrethostname.local cptools[7487]: 13:07:51.162941 support_an_fopen:90 p:7487 t:0x0x7f4634e2f390 support_an_fopen("/var/opt/cprocsp/users/global.ini", "rb") = 0x(nil) fail Отказано в доступе(13)<br />авг 02 13:07:51 secrethostname.local cptools[7487]: 13:07:51.162980 support_an_fopen:90 p:7487 t:0x0x7f4634e2f390 support_an_fopen("/etc/opt/cprocsp/policies.ini", "rb") = 0x(nil) fail Нет такого файла или каталога(2)<br />авг 02 13:07:51 secrethostname.local cptools[7487]: 13:07:51.163030 support_an_fopen:90 p:7487 t:0x0x7f4634e2f390 support_an_fopen("/etc/opt/cprocsp/policies.ini", "rb") = 0x(nil) fail Нет такого файла или каталога(2)<br />авг 02 13:07:58 secrethostname.local cptools[7487]: <csp>OpenContainer!OpenContainer kcar_open fail (0x8009001a)<br />авг 02 13:07:58 secrethostname.local cptools[7487]: <capi10>CryptAcquireContextA!failed: LastError = 0x8009001A<br /></div></div><br /><br />Картридер не виден в списке устройств, драйвера на картридер есть, rdr пакеты тоже.. (все работало до сегодняшнего понедельника)<br /><div class="quote"><span class="quotetitle">Цитата:</span><blockquote>/opt/cprocsp/bin/amd64/csptest -enum -info -type PP_ENUMREADERS -flags 32</div></div><br />только облако и hdimage<br /><br />pcscd ругается, процессы могут быть разные, суть одна<br /><div class="quote"><span class="quotetitle">Цитата:</span><blockquote>вг 02 13:14:56 secrethostname.local pcscd[9262]: 00005099 auth.c:139:IsClientAuthorized() Process 9409 (user: 215651267) is NOT authorized for action: acc><br />авг 02 13:14:56 secrethostname.local pcscd[9262]: 00000085 winscard_svc.c:335:ContextThread() Rejected unauthorized PC/SC client<br />авг 02 13:14:56 secrethostname.local pcscd[9262]: 00007355 auth.c:139:IsClientAuthorized() Process 9409 (user: 215651267) is NOT authorized for action: acc><br />авг 02 13:14:56 secrethostname.local pcscd[9262]: 00000141 winscard_svc.c:335:ContextThread() Rejected unauthorized PC/SC client<br />авг 02 13:14:56 secrethostname.local pcscd[9262]: 00007390 auth.c:139:IsClientAuthorized() Process 9409 (user: 215651267) is NOT authorized for action: acc><br />авг 02 13:14:56 secrethostname.local pcscd[9262]: 00000089 winscard_svc.c:335:ContextThread() Rejected unauthorized PC/SC client<br />авг 02 13:14:56 secrethostname.local pcscd[9262]: 00006394 auth.c:139:IsClientAuthorized() Process 9409 (user: 215651267) is NOT authorized for action: acc><br />авг 02 13:14:56 secrethostname.local pcscd[9262]: 00000084 winscard_svc.c:335:ContextThread() Rejected unauthorized PC/SC client<br /></div></div><br /><br />многократные попытки удалить (unistall.sh из инсталяционного архива), и установка заново (install.sh, install_gui.sh) одинаковый эффект..<br /><br />подкскажите куда еще посмотреть, как диагностировать источник проблемы.<br /><br />p.s. от рута, кстати, видит картридеры<br /><br />/opt/cprocsp/bin/amd64/csptest -enum -info -flags 32 -type PP_ENUMREADERS<br /><br /><div class="quote"><span class="quotetitle">Цитата:</span><blockquote>CSP (Type:80) v5.0.10009 KC1 Release Ver:5.0.12222 OS:Linux CPU:AMD64 FastCode:READY:AVX.<br />CryptAcquireContext succeeded.HCRYPTPROV: 32967603<br />GetProvParam(...PP_ENUMREADERS...) until it returns false<br />Flags: 0x20<br /> Len Byte NickName/Name/Media<br />___________________________________<br /> 0x012a 0x00 HDIMAGE<br /> HDD key storage<br /> NO_UNIQUE<br /> 0x012a 0x02 CLOUD<br /> Cloud Token<br /> NO_MEDIA<br /> 0x012a 0x03 AseIIIeUSB 00 00<br /> ALIOTH, SCOne Series<br /> INPASPOT_00000000<br />Cycle exit when getting data. 3 items found. Level completed without problems.<br />Total: SYS: 0,010 sec USR: 0,080 sec UTC: 0,580 sec<br />[ErrorCode: 0x00000000]<br /></div></div></td></tr></table>