05 липня 2023

Підключення AvtorSecureToken 337/338 в ОС Linux Mint

    Пристрої AvtorSecureToken-337/338 працюють через стандартні інтерфейси CCID та бібліотеки PKCS#11.

     Перед інсталяцією PKCS#11 бібліотеки в ОС мають бути встановлені наступні пакети:
        • pcscd (версії 1.4 або вище)
        • libccid (версії вище 1.0)
        • libpcsclite1 (версії 1.4 або вище)
        • pcsc_tools (опціонально, для перевірки зв'язку з токеном)

  1. Інсталяція оновлень та пакетів залежності.

    Інсталювати доступні пакети можна із консолі, по черзі виконуючи наступні
команди:
        sudo apt-get update
        sudo apt-get install libpcsclite1
        sudo apt-get install libccid
        sudo apt-get install pcscd
        sudo apt-get install pcsc-tools (опціонально, для перевірки зв'язку з токеном)

 2. Встановлення PCSC#11

    Після інсталяції залежностей необхідно встановити PKCS#11 бібліотеку, вона міститься в пакетах libav337p11d.so (linux_64). Дану бібліотеку копіюємо в каталог /lib. Для можливості копіювання, файловий менеджер потрібно відкрити з правами адміністратора.

 3. Перевірка підключеного пристрою

    Для того щоб перевірити коректність роботи НКІ в ОС необхідно, після інсталяції пакета  бібліотек, підключити пристрій до ПК і в консолі ввести команду pcsc_scan, в консолі отримаємо інформацію про пристрій:

    По завершенню перегляду інформації про пристрій, підключеного до ПК, необхідно натиснути комбінацію клавіш Ctrl+C для виходу.
    Якщо замість інформації про пристрій буде видано помилку: sCard Establish Context: Service not available, це означає, що не запущений сервіс pcscd. Для запуску вводимо команду:
 
        service pcscd start
 
    Після чого знову перевіряємо доступність пристрою. 

    4. Автоматичний старт  pcscd.socket

        Для автоматичного запуску сервісу, прописуємо команди:

        sudo systemctl enable pcscd.socket
        sudo systemctl start pcscd.socket

    Після  правильного виконання всіх команд, токен повинен автоматично бути доступним під будь яким користувачем, який входить у систему.

 

ARP фільтрація на Mikrotik