Любое количество контакта или бесконтактных устройств микросхемы, которые служат криптографическим или функциям аутентификации. Они обычно зависят от некоторого демона для взаимодействия с компьютером и имеют зависимости как *PCSC-Lite*.

Смарт-карты все больше используются для большего количества безопасной аутентификации или для PKCS#11 и криптографии OpenPGP (для использования с полным шифрованием диска FDE или зашифрованных электронных писем, и т.д.) В среде unix/linux, смарт-карты часто используются с приложениями, такими как GnuPG (GPG) или Картопостроитель Устройства LUKS (Склеп DM) файловые системы.

Несколько общих смарт-карт включают:

  • Американское правительство "общие платы доступа"
  • YUBIKEY Yubico
  • Нитроключ устройства

В то время как другие устройства могут также технически быть смарт-картами, они, скорее всего, заслуживают отдельных тегов или за пределами объема форума unix/linux (такого как SIM-карты мобильного телефона или банковская микросхема (EMV) карты).

3
ответа

PAM — полностью отключить вход в систему по паролю.

Я пытаюсь повысить безопасность всей своей ИТ-инфраструктуры, поэтому начал использовать смарт-карту для входа в систему. Мне удалось настроить смарт-карту PIV с закрытым ключом и x.509 ...
24.01.2020
2
ответа

Считыватель смарт-карт не работает в Manjaro 19

Я использую Manjaro 19.0.2, и я изо всех сил пытаюсь заставить его даже обнаружить устройство чтения смарт-карт, которое я использую: SCR3310v2.0. Мне нужно, чтобы это работало, чтобы получить доступ к военным ресурсам США в Интернете с помощью ...
24.04.2020
2
ответа

SSH к хосту Linux со смарт-картой не работает

Я хочу подключиться к хосту ssh с помощью следующей команды: ssh -I /usr/lib/x86_64-linux-gnu/opensc-pkcs11.so HOSTNAME Ошибка говорит, что библиотека не вернула слотов.. debug1: provider /...
27.11.2019
1
ответ

scdaemon.conf отсутствует в каталоге gpg

Я попытался настроить gpg для использования со смарт-картой, но в инструкциях указаны изменения в файле scdaemon.conf, который по какой-то причине отсутствует в папке.gnupg в домашнем каталоге. Папка содержит другие файлы
04.09.2021
1
ответ

Можно ли расшифровать файлы с помощью смарт-карты GPG?

Я пытаюсь выяснить, что я могу и что не могу делать с моим ключом Librem в отношении использования слотов для ключей. Я сгенерировал битовый ключ RSA 4096 -с подразделами подписи, шифрования и аутентификации, сделал его резервную копию...
28.02.2021
1
ответ

Сетевая карта eth0 не может быть обнаружена после очистки pcscd libpcsclite1

Я на Ubuntu 18.04 и столкнулся со странной ситуацией :После выполнения sudo apt -get purge pcscd и sudo apt -get purge libpcsclite1 :john@home :~/$ sudo apt -получить чистку pcscd Чтение списков пакетов......
01.02.2021
1
ответ

Приведёт ли удаление ключа SSH во время активного сеанса к выходу из сеанса?

Я ношу свой SSH-ключ на смарт-карте NitroKey, а это означает, что для подключения SSH к удаленному серверу мне сначала нужно подключить NitroKey, чтобы локальный компьютер мог прочитать закрытый ключ. Однако я...
04.09.2020
1
ответ

list usb устройство чтения смарт-карт

У меня есть виртуальная машина Centos с подключенным устройством чтения смарт-карт или которое должно быть подключено. Как я могу указать, к какому usb-порту подключен и правильно ли его распознает ОС? У меня есть ...
03.07.2019
1
ответ

Как я могу просмотреть информацию о сертификате на смарт-карте

Я использую p11tool на CentOS для чтения PIV смарт-карты. Карта считывается через драйвер пакета coolkey (используя libcoolkeypk11.so, по списку модулей p11-kit) Я могу получить список сертификатов на ...
09.10.2018
1
ответ

Используя “LuxTrust, Подписывая Палку” на Fedora (это характерно для Люксембурга),

Это - вопрос, характерный для страны Люксембург: В Люксембурге инфраструктура электронной подписи для официального и банковского бизнеса обеспечивается компанией LuxTrust S.A.. Они предлагают USB...
27.10.2015
1
ответ

Интеграция ePass2003Auto в Linux

Я пытаюсь интегрировать ePass2003Auto метку USB в Ubuntu 14.04, так, чтобы я мог передать это устройство для xfreerdp соединения. Я следовал инструкциям по гусю для ePass2003 маркера. Но когда я выполняю их...
13.01.2015
1
ответ

Локальная аутентификация Смарт-карты

Действительно ли возможно использовать смарт-карту для локальной аутентификации? Так, чтобы, комбинация довольно идентификатора пользователя/пароля, пользователь мог аутентифицировать себя путем вставки карты и тем, если это - Номер контакта. RDesktop...
06.11.2014
0
ответов

Использование смарт-карты с GPG в CentOS 8 Stream

Я не могу получить свою смарт-карту (Yubikey 5 Nano, настроенную с помощью CCID и ключей, установленных в системе Windows )для работы на моем компьютере с CentOS 8 Stream. Я хотел бы подписать с ним коммиты Github. Это buildroot...
09.08.2021
0
ответов

Как импортировать секретный ключ на смарт-карту OpenGPG (, скопированную с одной машины/ОС на другую )?

Я запускаю пару ПК, и они оба мульти -загружаются в более чем одну ОС (Win10/Linux{Devuan}/FreeBSD и Win10/Linux{Devuan} соответственно ). Я использую Thunderbird + Enigmail (с версией 68.x из...
09.10.2020
0
ответов

Проблема со смарт-картой Ubuntu 16.04 LTS Freerdp

Мы используем Ubuntu 16.04, и мы должны запустить карту электронной подписи на сервере терминалов Windows Server 2012. Я установил пакеты libccid, libusb-0.1-4, pcscd, libpcsclite1 и вижу устройство вывода lsusb. Автобус 001 ...
13.12.2017
0
ответов

pam_pkcs11 - Издатель сертификата однорангового узла отмечен пользователем как недоверенный

Каждый раз, когда я пытаюсь использовать PAM со смарт-картой через pam_pkcs11., я получаю следующую ошибку: ОТЛАДКА: cert_vfy.c: 38: Не удалось проверить Сертификат: Эмитент ceritifacte однорангового узла был помечен как недоверенный ...
13.01.2016