Unser OMNIKEY-Fall
Bei einer getesteten HID-OMNIKEY-3021/3121-Konfiguration funktionierten Karte, BOK und Zertifikate, C_Sign schlug jedoch fehl. Windows benötigte den richtigen Windows-Update-Treiber; unter unserer Linux-Konfiguration fanden wir keine funktionierende Kombination. Ein anderer CCID-Leser löste das Problem. Dies ist ein Einzelfall und keine generelle Inkompatibilität aller OMNIKEY-Leser.
Auswahlkriterien
Kontaktleser nach ISO/IEC 7816 mit USB CCID, PC/SC, T=0/T=1 und Unterstützung des Betriebssystems wählen. Unter Linux libccid-Unterstützung prüfen und möglichst ein Modell aus der offiziellen Testliste verwenden.
Warum Anmeldung funktioniert
Identitäts- und Zertifikatszugriff verwenden einen anderen Ablauf als PKCS#11 C_Sign. Der Fehler kann erst beim eigentlichen Signieren auftreten.