Дерево страниц

Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

Блок кода
user ~$ 

$ sudo dpkg -i librtpkcs11ecp_1.8.2.0-1_amd64.deb

Проверка работы Рутокен в системе

Для проверки работы Рутокена:
Подключите устройство к компьютеру.

Блок кода
user ~$ 

$ pkcs11-tool --module /usr/lib/librtpkcs11ecp.so -T

Image Removed

Примечание

путь до библиотеки librtpkcs11ecp.so может различаться

Для того чтобы определить путь до библиотеки librtpkcs11ecp.so введите команду:
$ find /usr/*(lib|lib64) -name librtpkcs11ecp.so



Установка и настройка центра сертификации на сервере

...

Блок кода
/etc/init.d/krb5-admin-server restart
/etc/init.d/krb5-kdc restart



Подготовка смарт-карты. Выпуск ключей и сертификата пользователя

...


Подключите устройство, которое следует подготовить.

Проверка работы Рутокен в системе

...


Для проверки работы Рутокена:

Блок кода
user ~$ 

$ pkcs11-tool --module /usr/lib/librtpkcs11ecp.so -T

Image Added


Примечание

путь до библиотеки librtpkcs11ecp.so может различаться

Для того чтобы определить путь до библиотеки librtpkcs11ecp.so введите команду:
$ find /usr/*(lib|lib64) -name librtpkcs11ecp.so


Инициализация устройства

...


Проинициализируйте устройство, установите PIN-код пользователя. Помните, что инициализация устройства удалит все данные на Рутокен ЭЦП без возможности восстановления.

Для инициализации необходимо воспользоваться утилитой pkcs11-tool.


Test

$ pkcs11-tool --slot 0 --init-token --so-pin 87654321 --label 'AstraLinux' --module /usr/lib/librtpkcs11ecp.so


Примечание

--slot 0 — указывает, в какой виртуальный слот подключено устройство. Как правило, это слот 0, но могут быть и другие значения – 1,2 и т.д.; 
--init-token – команда инициализации токена; 
--so-pin 00000000 – PIN-код администратора Рутокен ЭЦП. По умолчанию имеет значение 87654321; 
--label 'AstraLinux' – название устройства; 
--module /usr/lib/librtpkcs11ecp.so — указывает путь до библиотеки librtpkcs11ecp.so


Image Added

Задания PIN-кода пользователя

...


Для задания PIN-кода пользователя используйте команду:

Test

pkcs11-tool --slot 0 --init-pin --so-pin 87654321 --login --pin 12345678 --module /usr/lib/librtpkcs11ecp.so