【发布时间】:2015-03-12 20:43:52
【问题描述】:
我正在使用智能卡在 Ubuntu 12.04.5 TLS 下进行身份验证。 我使用的智能卡是 Gemalto v2 .net。
我按照here列出的说明进行操作
总结一下我的步骤:
- 首先我安装了必要的软件,并让pkcs11-tool读/写卡OK。
- 我将
pam sudo配置为使用选择智能卡身份验证。 - 我使用 Openssl engine-pkcs11 插件生成自签名证书。然后在 Ubuntu 上注册证书,并将密钥和证书写入智能卡。
- 最后,我执行命令:
sudo -i
然后,系统提示我输入智能卡 PIN 码。 输入后,我收到一些错误,例如:
DEBUG:cert_vfy.c:350: Adding hash dir '/etc/pam_pkcs11/cacerts' to CACERT checks
ERROR:pam_pkcs11.c:595: verify_certificate() failed: certificate is invalid: self signed certificate
ERROR:pam_pkcs11.c:658: no valid certificate which meets all requirements found
Error 2336: No matching certificate found
有人知道错误的含义吗?
【问题讨论】: