2017-12-11 25 views
0

ソースから公開cryptokiライブラリを作成し、ソフトウェアトークンを初期化しようとしました。OpenCryptoki SWトークンをリセットする

Enter the SO PIN: 
Enter a unique token label: poef 
Error initializing token: 0xA4 (CKR_PIN_LOCKED) 

トークン情報は、次のようになります:running pkcsconf -I -c 3がトークンを初期化するため、私は次のエラーメッセージを取得するとき が、だから私は、私は、ソフトウェアトークンをリセットする必要があります理解し

$ pkcsconf -t 
Token #3 Info: 
    Label: IBM OS PKCS#11     
    Manufacturer: IBM Corp.      
    Model: IBM SoftTok  
    Serial Number: 123    
    Flags: 0xD80045 (RNG|LOGIN_REQUIRED|CLOCK_ON_TOKEN|USER_PIN_TO_BE_CHANGED|SO_PIN_COUNT_LOW|SO_PIN_LOCKED|SO_PIN_TO_BE_CHANGED) 
    Sessions: 0/18446744073709551614 
    R/W Sessions: 18446744073709551615/18446744073709551614 
    PIN Length: 4-8 
    Public Memory: 0xFFFFFFFFFFFFFFFF/0xFFFFFFFFFFFFFFFF 
    Private Memory: 0xFFFFFFFFFFFFFFFF/0xFFFFFFFFFFFFFFFF 
    Hardware Version: 1.0 
    Firmware Version: 1.0 
    Time: 08:07:03 

を取得しますデフォルトのSO PINを使用し、トークンを初期化して使用することができます。しかし、私は公式の文書でそれについて何も見つけることができません。

+1

通常、これらの非常に(商業的な)製品固有の質問については、サプライヤーにお問い合わせください。 –

+0

@MaartenBodewesそれは自分のためのtestsetupなので、サプライヤはありません。これは単なるテストセットなので、実際のハードウェアに対して開発する前に私は周りに夢中になります – Florian

+0

オープンソースプロジェクト(https://github.com/opencryptoki/opencryptoki)は商業エンティティから来ていますが、彼らのハードウェアを必要としている場合は、オープンソースコミュニティーに使用方法を知っているかどうかを聞くのはかなり妥当と思われます。 – rmhrisk

答えて

0

あなたはhttps://www.ibm.com/support/knowledgecenter/en/linuxonibm/com.ibm.linux.z.lxce/lxce_initializing_ep11token.html

このページを見たことがあり、私は、この特定のSWのP11の実装とは馴染みがありませんが、ここではコマンドシーケンスは意味をなさないように思われます。

デフォルトピンは12345678です。これを変更したい場合は、ユーザーピンを初期化してそれを変更します。理論的には、その順序であなたはロックされていません。

関連する問題