Bug 53802 - Нельзя разблокировать экран с помощью токена
Summary: Нельзя разблокировать экран с помощью токена
Status: NEW
Alias: None
Product: Sisyphus
Classification: Development
Component: kscreenlocker (show other bugs)
Version: unstable
Hardware: x86_64 Linux
: P5 normal
Assignee: Sergey V Turchin
QA Contact: qa-sisyphus
URL:
Keywords:
Depends on:
Blocks:
 
Reported: 2025-04-10 10:45 MSK by Белая Алёна
Modified: 2025-04-10 12:59 MSK (History)
3 users (show)

See Also:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Белая Алёна 2025-04-10 10:45:56 MSK
kscreenlocker-6.3.4-alt1
pam_pkcs11-0.6.13.1-alt1

Система: Alt Workstation K 11RC x86_64

Настроена работа токена Рутокен 3.0 на вход по токену. 

1. Войти в систему пользователем с помощью токена
2. Заблокировать экран
3. Разблокировать экран по токену

Результат: окно блокировки предлагает использовать токен для разблокировки (есть надпись "или подключите смарт-карту"), но экран блокировки никак не определяет, что токен подключен, и не просит ввести пароль от токена. Если переподключить токен, результат остается аналогичным. 

Ожидаемый результат: можно заблокировать экран по токену

Дополнительно: вывод команды "/usr/libexec/kscreenlocker_greet --testing" с ключенным дебагом (дебаг включен для pkcs11 в файле /etc/security/pam_pkcs11/pam_pkcs11.conf) показывает, что сессия для токена открывается:
DEBUG:pkcs11_lib.c:1111: slot 15:
DEBUG:pkcs11_lib.c:1121: - description:
DEBUG:pkcs11_lib.c:1122: - manufacturer:
DEBUG:pkcs11_lib.c:1123: - flags: 0006
DEBUG:pkcs11_lib.c:1410: opening a new PKCS #11 session for slot 1

Т.е. токен распознается (иначе было бы предложение вставить токен), но дальше процесс по какой-то причине не идет. 

Воспроизводится в Р11.
Comment 1 Sergey V Turchin 2025-04-10 11:08:42 MSK
Видимо, требуется настройка pam_pkcs11.conf.
Comment 2 manowar@altlinux.org 2025-04-10 12:43:10 MSK
Так, а давайте дальше на лог посмотрим. "opening a new PKCS #11 session for slot 1" и...?
Comment 3 Белая Алёна 2025-04-10 12:59:12 MSK
(Ответ для manowar@altlinux.org на комментарий #2)
> Так, а давайте дальше на лог посмотрим. "opening a new PKCS #11 session for
> slot 1" и...?

И все. Это конец лога. Дальше только надпись "Unlocked" как результат разблокировки по паролю.