Athena ID Protect v2 Token запускает диалог выбора карты в PKCS # 11 C_Login
1604
eckes
Я играю с токеном Athena IDProtect v2 от NXP (совместимым с линейкой продуктов IDProtect Laser) в Windows 10 Pro (x64 German).
После установки промежуточного ПО клиента Athena 7.10.00 (x64) - с настройкой поставщика Athena CSP по умолчанию для Windows и без нее - и после форматирования токена я могу использовать его из инструмента Pkcs11Admin, а также из OpenSC pkcs11-tool .
Используемая библиотека взятаC:\Windows\System32\asepkcs.dll из ASE Cryptoki 3.1 .
«Диалоговое окно« Выбрать смарт-карту »появляется в функции PKCS # 11 C_Login, и это происходит независимо от того, присутствует ли у меня один или несколько читателей. Это происходит в нескольких клиентах PKCS11 (включая Java keytool):
Извините за немецкий, в сообщении говорится, что "запрошенная операция не может быть выполнена или требуется другая смарт-карта".
Шпионский журнал PKCS11 от инструмента PKCS11Admin наиболее показателен. В C_Loginвиснет, пока не будет нажата «Отмена» в диалоговом окне, а затем возвращается с CKR_OK :
Я заметил, что когда я использую certutil.exe -SCInfoего, он имеет ту же проблему, но может быть подавлен с помощью -silent(но я думаю, что certutil использует не PKCS # 11, а непосредственно драйверы CNG. В Certutil это происходит как с драйвером базовой карты Microsoft, так и с Athena карточка водителя ).
Кстати, только certutil и всплывающее окно Windows называют эту карту "CJCOP3", другое имя предоставляется в профиле.
Есть идеи, что это может быть?
Является ли модуль PKCS # 11 открытым исходным кодом? (Наверное, нет.) Вероятно, это связано с тем, как модуль взаимодействует с картой через подсистему смарт-карт Windows, а не с самими драйверами карты.
grawity 7 лет назад
1
Правильно, это не OSS. OpenSC не знает об этих картах, поэтому я не могу использовать их PKCS11 для этого. Афина работала с OpenSC на другой линейке карт. В этом случае это их опора. водители.
eckes 7 лет назад
0
1 ответ на вопрос
0
eckes
Я получил ответ от своего выбранного дилера Crypto (крик на cryptoshop.com). Это известное ограничение для самых последних клиентов промежуточного программного обеспечения Athena, и оно помогает удалить эти смарт-карты из платформы, удалив следующие ключи реестра: