2010-08-26 34 views
0

Je doute de la façon d'obtenir le pilote pkcs11 pour interagir avec les cartes CAC. Pour autant que je comprenne, le lecteur de carte doit fournir le pilote. Je viens de vérifier le lecteur de carte SCR331 et ils ne semblent pas avoir un pilote pkcs11. Cependant, le DoD américain contracté ActivClient semble en avoir un qui fonctionne avec le SCR331. Aussi, j'ai appris que OpenSC a un pilote windows pkcs11 opensc-pkcs11.dll. Est-ce que cela fonctionnera avec le lecteur de carte SCR331. J'ai également trouvé dans le projet Putty-CAC que le lecteur de cartes Litronics NetSign fournit son propre pilote pkcs11? "C: \ WINNT \ system32 \ core32 Il semble un peu déroutant, certains lecteurs de cartes ne fournissent pas et certains semblent fournirPilote PKCS11 pour lecteur de carte/carte CAC

Nous avions précédemment utilisé la carte d'accélérateur de cryptage Sun SCA6000 et avons interagi avec elle en utilisant le fichier de bibliothèque

Le pilote pkcs11 ne devrait-il pas idéalement venir avec le lecteur de carte? Comment est-il possible que le pilote pkcs11 d'OpenSC fonctionne avec un lecteur de carte propriétaire? Est-il possible qu'il puisse fonctionner avec une autre carte? lecteurs?

Merci d'avoir clarifié

Répondre

3

Un lecteur de carte ne fournit PAS de pilote PKCS # 11. Un fournisseur de carte à puce peut en fournir un. Habituellement, vous obtenez un fournisseur PKCS # 11 qui fonctionne avec votre carte spécifique et tout lecteur de carte à puce compatible. Je sais qu'OpenSC supporte les cartes PIV, je ne sais pas si cela correspond à CAC. ActiveClient devrait certainement fournir un module PKCS # 11 pour les cartes CAC, d'après ce que j'ai entendu.

Un fabricant de lecteurs de cartes fournit uniquement des pilotes pour le lecteur de carte, pas pour les cartes à puce.