Summary: | Не работает аппаратная энтропия | ||
---|---|---|---|
Product: | Sisyphus | Reporter: | Евгений Кухтинов <kuhtinov_ev> |
Component: | rng-tools | Assignee: | Nobody's working on this, feel free to take it <nobody> |
Status: | CLOSED NOTABUG | QA Contact: | qa-sisyphus |
Severity: | normal | ||
Priority: | P5 | CC: | klark, nickel, zerg |
Version: | unstable | ||
Hardware: | x86_64 | ||
OS: | Linux |
Description
Евгений Кухтинов
2022-01-21 11:05:00 MSK
> выключил rngd.
> Ошибка исчезла.
Сообщение исчезло, а не ошибка.
2 мантейнеры: а успешной инициализации rdrand и jitter не достаточно? rng-tools - это инструмент сбора энтропии со многих источников. Отсутствие некоторых из них не является блокирующим. Зависимость на /usr/lib64/opensc-pkcs11.so не ставил специально, так как сейчас редко у кого в системе есть специализированный аппаратный генератор. Вот и у Вас нет. "No pkcs11 slots available. Initialization Failed " - Это не ошибка, а констатация факта, что токен с генератором случайных чисел отсутствует. Основным источником энтропии, особенно для виртуальных машин на этапе загрузки, является [jitter]: Enabling JITTER rng support Если Вас смущают сообщения в виде "initialization failed" - давайте подумаем, какую формулировку предложить апстриму взамен. Если токен у Вас есть, но софт его не видит - давайте разбираться. Пока же предлагаю переформулировать заголовок бага как минимум. Закрываю как "Not a bug". > Не работает аппаратная энтропия
А аппаратную ещё поискать надо.
(Ответ для Sergey V Turchin на комментарий #4) > > Не работает аппаратная энтропия > А аппаратную ещё поискать надо. Сообщения вылезали как раз в процессе поиска аппаратного ГСЧ. Установка пакета opensc-pkcs11 решила проблему, так как у подсистемы PKCS#11 появилась свободная реализация soft-токен, которая стала мгновенно сообщать клиентам библиотеки об отсутствии аппаратных токенов. Вообще эту свободную реализацию лучше не использовать, ей стоит предпочитать соответствующие модули от вендоров (с их сайтов) либо опакеченные у нас: Актив/Рутокен (librtpkcs11ecp), Аладдин РД/JaСarta (libjcpkcs11), также входит в состав Единого Клиента JaCarta, и ISBC/ESMART (libisbc_pkcs11_main). При этом на самых простых токенах аппаратного ГСЧ нет. |