PKCS11 драйвер для CAC card / card reader - PullRequest
0 голосов
/ 26 августа 2010

У меня есть сомнения относительно того, как получить драйвер pkcs11 для взаимодействия с картами CAC. Насколько я понял, драйвер устройства чтения карт должен предоставлять драйвер. Я только что проверил устройство чтения карт памяти SCR331 и у них, похоже, нет драйвера pkcs11. Однако, похоже, что у ActivClient, подписанного Министерством обороны США, есть тот, который работает с SCR331. Также я узнал, что в OpenSC есть драйвер windows pkcs11 opensc-pkcs11.dll. Будет ли это работать с кард-ридером SCR331. Также из проекта Putty-CAC я обнаружил, что кардридер Litronics NetSign поставляет свой собственный драйвер pkcs11? "C: \ WINNT \ system32 \ core32. Это немного сбивает с толку, некоторые устройства чтения карт не предоставляют, а некоторые, кажется, предоставляют.

Ранее мы использовали карту криптоускорителя Sun SCA6000 и взаимодействовали с ней, используя предоставленный файл библиотеки;

Так не должен ли драйвер pkcs11 в идеале поставляться с устройством чтения карт? Как это возможно, что драйвер pkcs11 от OpenSC работает с проприетарным устройством чтения карт? Возможно ли, что он может работать с различными кард-ридерами?

Спасибо за разъяснение

1 Ответ

4 голосов
/ 26 августа 2010

Устройство чтения карт НЕ предоставляет драйвер PKCS # 11.Поставщик смарт-карты может предоставить один.Обычно вы получаете поставщика PKCS # 11, который работает с вашей конкретной картой и любым совместимым устройством для чтения смарт-карт.Я знаю, что OpenSC поддерживает карты PIV, не знаю, насколько хорошо это соответствует CAC.ActiveClient определенно должен предоставить модуль PKCS # 11 для карт CAC, насколько я слышал.

Производитель устройства чтения карт предоставляет драйверы только для устройства чтения карт, а не для смарт-карт.

...