Дерево страниц

Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

Для установки в терминале введите команду:

Test
$ sudo apt-get install libccid pcscd libpcsclite1 pcsc-tools opensc

...

View file
namejcPKCS11-2_2.4.0.2946_amd64.deb
height250


Test
$ sudo dpkg -i jcPKCS11-2_2.4.0.2946_amd64.deb

...

Способ №1

Введите команду:

Test
$ pcsc_scan


Способ №2

Введите команду:


Test
$ pkcs11-tool --module /usr/lib/libjcPKCS11-2.so -T

...

Информация
titleпуть до библиотеки libjcPKCS11-2.so может различаться

Для того чтобы определить путь до библиотеки libjcPKCS11-2.so введите команду:
$ find /usr/*(lib|lib64) -name libjcPKCS11-2.so

...

Извлечение сертификата из токена

...


Test
$ pkcs11-tool --module /usr/lib/libjcPKCS11-2.so -r -y cert  --id {id} > название_вашего_сертификата.crt

...

Создав свой личный сертификат, его следует загрузить на JaCarta:

Test
$ pkcs11-tool --module /usr/lib/libjcPKCS11-2.so -l -y cert -w название_вашего_сертификата.crt -a "Имя_сертификата_в_токене" --id 45

...

Проверка ключей и сертификатов в JaCarta:
Test
$ pkcs11-tool --module /usr/lib/libjcPKCS11-2.so -O -l


Using slot 0 with a present token (0x0)
Public Key Object; RSA 2048 bits
  label:      название_ключа
  ID:         45
  Usage:      encrypt, verify, wrap
Certificate Object, type = X.509 cert
  label:      имя_сертификата_в_токене
  ID:         45

...

Либо воспользовавшись терминалом FLY:

Test
$ sudo apt-get install opensc libengine-pkcs11-openssl libp11-2 libpam-pkcs11 libpam-p11 pcscd libccid

...

Конвертируем сертификат в текстовый формат

Test
$ OpenSSL>openssl x509 -in название_вашего_сертификата.crt -out certназвание_вашего_сертификата.pem -inform DER -outform PEM


Информация

где certназвание_вашего_сертификата.pem - Ваш сертификат из токена в текстовом формате

...

Пуск - утилиты - Терминал Fly

Test
$ sudo nano /usr/share/pam-configs/p11

...


сохраняем файл, нажимаем Alt + X, а затем Y
после этого выполняем


Test
$ sudo pam-auth-update



в появившемся окне ставим галку в Pam_p11 и нажимаем OK
 

...

Пуск - утилиты - Терминал Fly

$ sudo login

Вход выполняется с подключенным токеном к компьютеру. В момент ввода пароля будет сообщено, что требуется <PIN пользователя>.

...