it-advisor.ru: Подключение PKCS11 для VMWare Horizon View (3/3) | Thinstation по русски
Добро пожаловать, Гость
Логин: Пароль: Запомнить меня
Отключите пожалуйста ADblock, если включен...
  • Страница:
  • 1
  • 2
  • 3

ТЕМА: Подключение PKCS11 для VMWare Horizon View

Подключение PKCS11 для VMWare Horizon View 19 Фев 2016 15:48 #3530

  • admin
  • admin аватар
  • Не в сети
  • Администратор
  • Сообщений: 1808
  • Спасибо получено: 270
  • Репутация: 153
6342 пишет:
Нужно токен прописать в info.plist. Делал?
На скрине же видно - ключ определился.
Нужна индивидуальная помощь - обращайтесь shweew[кобель]it-advisor.ru
Реквизиты для материальной поддержки проекта =>
Администратор запретил публиковать записи гостям.

Подключение PKCS11 для VMWare Horizon View 19 Фев 2016 16:20 #3531

  • kfa2002
  • kfa2002 аватар
проверил другой ключ. но на 32к, этого же производителя. с этим ключем нет.
Администратор запретил публиковать записи гостям.

Подключение PKCS11 для VMWare Horizon View 19 Фев 2016 16:28 #3532

  • 6342
  • 6342 аватар
Ставь SAC на виртуалку и в образ.
Администратор запретил публиковать записи гостям.

Подключение PKCS11 для VMWare Horizon View 05 Апр 2016 19:39 #3611

  • alish
  • alish аватар
Весь Интернет прочел, всю голову изломал, но так и не смог запустить VM View с авторизацией по eToken. :-woll:
View Client запускается и пишет "No certificate available. Please insert your Smart Card."
Под Windows View Client видит этот же eToken нормально и присоединяется к VDI спокойно.
Причем даже не пойму - видится ли eToken в образе или View Client его подхватить не может. Как это можно определить?

build.conf:
package ts-classic
pkg xorg7-intel
package vmviewpcoip
package xfwm4
package terminal
package ccidreader

thinstation.conf.buildtime:
VMVIEW_PKCS11="/lib/pkcs11/librtpkcs11ecp.so"

Библиотеку librtpkcs11ecp.so засунул в образ, как и написано выше в других сообщениях. Пытался OPENCT собрать по статье habrahabr.ru/post/123142/ но не сработало - ошибка синтаксиса. Там в файле openct-tools какие-то кракозябры по всему файлу идут - может скомпилировалось не так как-то?.. Хотел поставить etoken PKI Client на образ установить - тоже облом, ругается на установочный скрипт, а как из rpm-пакета ставить программы на Linux пока не знаю. Может кто-то сталкивался с подобным на форуме?

И еще: листинг вывода команды pcscd -adf могу предоставить, но он огромный и обновляется раз в секунду. Какую часть лучше выставить - начало или окончание после нажатия Ctrl+C?
Последнее редактирование: 05 Апр 2016 19:52 от alish. Причина: Уточнение
Администратор запретил публиковать записи гостям.

Подключение PKCS11 для VMWare Horizon View 05 Апр 2016 19:51 #3612

  • admin
  • admin аватар
  • Не в сети
  • Администратор
  • Сообщений: 1808
  • Спасибо получено: 270
  • Репутация: 153
alish пишет:
Причем даже не пойму - видится ли eToken в образе или View Client его подхватить не может. Как это можно определить?
В теме что-то на эту тему есть.
Нужна индивидуальная помощь - обращайтесь shweew[кобель]it-advisor.ru
Реквизиты для материальной поддержки проекта =>
Последнее редактирование: 05 Апр 2016 19:52 от admin.
Администратор запретил публиковать записи гостям.
Спасибо сказали: alish

Подключение PKCS11 для VMWare Horizon View 05 Апр 2016 19:53 #3613

  • alish
  • alish аватар
это вывод результатов команды pcscd -adv ?
Администратор запретил публиковать записи гостям.

Подключение PKCS11 для VMWare Horizon View 08 Апр 2016 15:56 #3622

  • alish
  • alish аватар
В общем, удалось победить проблему с авторизацией по eToken'у в VMware View.

Для этого надо:
1) добавить пакет ccireader в образ (добавить строку package ccireader в файле build.conf)
2) добавить драйвер libeTPkcs11.so в папку /thinstation/build/packages/vmviewpcoip/lib/vmware/view/pkcs11/
3) добавить библиотеку libhal.1.so в папку .thinstation/build/packages/vmviewpcoip/lib/
4) собрать образ
5)???
6) PROFIT!

Драйвер и библиотеку я получил, установив eToken PKI Client 5.0 в среде CentOS6 x86. Использовать надо обязательно x86-версии драйвера и библиотеки, т.к. сам Thinstation тоже имеет архитектуру x86.
Прикладываю эти файлы к сообщению.

Может кому и пригодится сиё. :)


Это вложение скрыто для гостей.
Пожалуйста, зарегистрируйтесь или войдите, чтобы увидеть его.

Это сообщение содержит прикрепленные файлы.
Пожалуйста, войдите или зарегистрируйтесь, чтобы увидеть их.

Последнее редактирование: 08 Апр 2016 16:25 от alish.
Администратор запретил публиковать записи гостям.

Подключение PKCS11 для VMWare Horizon View 01 Март 2021 14:28 #5419

  • awsswa
  • awsswa аватар
  • Не в сети
  • Новый участник
  • Сообщений: 15
  • Спасибо получено: 3
  • Репутация: 0
Раз гугл ведет суда - тогда поправлю
для Thinstation 6.2.9

в build.conf
package p11-kit

в thinstation.conf
PKCS11_MODULE=/lib/pksc11/librtpkcs11ecp.so

библиотеку librtpkcs11ecp.so закинуть по адресу

/build/packages/p11-kit/lib/pksc11/librtpkcs11ecp.so

качал от сюда
download.rutoken.ru/Rutoken/PKCS11Lib/2....inux/x64?action=show

ставите драйвера для windows с сайта в тонком клиенте

посмотреть загрузилась ли библиотека можно
cat /tmp/vmware-root/vmware-horizon-client-*

ищем строчку
Initializing smartcard modules
Attempting to load cryptoki module /usr/lib/vmware/view/pkcs11/librtpkcs11ecp.so

готово
Последнее редактирование: 01 Март 2021 19:59 от awsswa.
Администратор запретил публиковать записи гостям.

Подключение PKCS11 для VMWare Horizon View 01 Март 2021 17:00 #5421

  • admin
  • admin аватар
  • Не в сети
  • Администратор
  • Сообщений: 1808
  • Спасибо получено: 270
  • Репутация: 153
Ну можно и не искать, а грепнуть
cat /tmp/vmware-root/vmware-horizon-client-* | grep "Initializing smartcard modules"
Нужна индивидуальная помощь - обращайтесь shweew[кобель]it-advisor.ru
Реквизиты для материальной поддержки проекта =>
Администратор запретил публиковать записи гостям.
  • Страница:
  • 1
  • 2
  • 3