Что такое панель управления рутокен
Рутокен: что это и как использовать
Рутокен — это вид ключевого носителя (токена). Он хранит электронную подпись и цифровой сертификат. В отличие от флешки, на токенах данные защищены паролем и дополнительными средствами безопасности. Рутокены имеют сертификацию ФСТЭК/ФСБ, что соответствует требованиям 63-ФЗ.
Что вы узнаете
Популярные варианты
Рутокен Lite
Это базовый и самый бюджетный вариант.
В нем нет встроенного средства криптозащиты, поэтому для использования ЭЦП нужно установить ПО на компьютер. Информация на токене защищена ПИН-кодом владельца — без него получить доступ к ЭЦП нельзя.
Если владелец 10 раз неправильно введет ПИН, устройство заблокируется. Чтобы его разблокировать, нужно скачать драйверы Рутокена и ввести ПИН под учетной записью «Администратор» (стандартно — 87654321). Либо обратиться в удостоверяющий центр.
Рутокен не подходит для работы с алкоголем в ЕГАИС.
Рутокен Lite micrо
Отличие от предыдущего варианта — в размере устройства. Подойдет для пользователей, которые работают на ноутбуках.
СКЗИ приобретается отдельно (для работы в СБИС СКЗИ не требуется).
Не подходит для работы с алкоголем в ЕГАИС.
Рутокен ЭЦП 2.0
Модель содержит встроенное СКЗИ: для использования подписи не нужно устанавливать дополнительные программы.
Токен защищен двухфакторной аутентификацией — для его использования нужен ПИН-код.
Единственная модель Рутокена, которая подходит для работы с ЕГАИС.
Рутокен ЭЦП 2.0 Type-c
Тот же вариант, но с другим разъемом: подходит для ноутбуков с портом USB Type-C или Thunderbolt 3 (кроме Apple iPad Pro 2018 года).
Подходит для работы с алкоголем в ЕГАИС.
Сравнение моделей
Для наглядности мы подготовили таблицу.
Модель | Встроенный СКЗИ | Работа с ЕГАИС | Двухфакторная защита | Сертификаты | ||
---|---|---|---|---|---|---|
Рутокен Lite |
\rtDrivers.exe /QUIET /REPAIR | Переустановка или восстановление комплекта драйверов в «тихом режиме» |
\ rtDrivers.exe /PASSIVE /UNINSTALL | Удаление комплекта драйверов в «пассивном режиме» |
\ rtDrivers.exe VIRTRDR=0 CACHEPIN=NO | Передачи ключей инсталлятора (количество виртуальных считывателей — «0», кэшировать PIN-код — «Нет») |
Чтобы предотвратить перезагрузку компьютера во время работы установщика необходимо добавить /NORESTART. Но после установки комплекта драйверов все равно необходимо перезагрузить компьютер.
Создание файлов отчета об установке комплекта «Драйверы Рутокен Для Windows»
Файлы отчета о ходе процесса установки создаются в системе автоматически и сохраняются в каталоге временных файлов.
По умолчанию путь до них:
«[Системный диск]\Users\[Текущий пользователь]»
Пример пути для Windows 7:
C:\Users\user\AppData\Local\Temp
Существует два вида файла отчета: основной и расширенный.
Основной файл содержит информацию о работе оболочки установщика.
Имя основного файла имеет вид: Rutoken_Drivers_[YYYYMMDDHHMMSS].log
(дата и точное время установки).
Расширенный файл содержит информацию о ходе установки MSI-пакета.
Имя расширенного файла имеет вид: Rutoken_Drivers_[YYYYMMDDHHMMSS]_000_rtDrivers.[разрядность ОС].msi.log (дата, точное время и разрядность ОС).
Имя и расположение файла отчета можно задать при помощи опции:
\ rtDrivers.exe /log ”Путь к файлу отчета/Имя файла отчета”
Если путь или имя файла содержат пробелы, то их значения необходимо заключать в кавычки.
При использовании этой опции указывайте папку, которая доступна вам для редактирования.
Обновление комплекта «Драйверы Рутокен для Windows»
Периодически возникает потребность в обновлении комплекта драйверов Рутокен.
В новые версии могут быть добавлены новые функции и исправлены ошибки в работе уже существующих.
Актуальная версия комплекта драйверов доступна на странице:
Также на этой странице доступна предыдущая стабильная версия комплекта драйверов.
Перед обновлением комплекта драйверов закройте все работающие приложения и отключите устройства Рутокен от компьютера.
Для обновления комплекта драйверов необходимы права администратора системы.
Чтобы обновить комплект драйверов Рутокен:
1) Запустите программу установки нового комплекта драйверов и нажмите Установить.
2) В окне с запросом на разрешение изменений на компьютере нажмите Да. В результате запустится процесс обновления комплекта драйверов Рутокен.
3) Если на компьютере запущены программы или приложения, то на экране отобразится сообщение об этом. В этом окне:
4) Дождитесь завершения процесса обновления и нажмите Закрыть. В результате комплект драйверов Рутокен обновится.
5) Подключите Рутокен к компьютеру и продолжите работу с ним.
Проверка работы устройства Рутокен
Чтобы проверить работу устройства Рутокен:
1) Подключите Рутокен к компьютеру.
2) Запустите Панель управления Рутокен.
3) На вкладке Администрирование в раскрывающемся списке Подключенные Рутокен должно отображаться название подключенного устройства.
4) Если название устройства не отображается, то переподключите его.
5) Если отображается, то устройство работает корректно.
Удаление комплекта «Драйверы Рутокен для Windows»
Перед удалением комплекта драйверов закройте все работающие приложения и отключите устройства Рутокен от компьютера.
Для удаления комплекта драйверов необходимы права администратора системы.
Чтобы удалить комплект драйверов Рутокен:
1) Откройте Панель управления ОС и щелкните по ссылке Программы и компоненты.
2) В открывшемся окне щелкните правой кнопкой мыши по строке Драйверы Рутокен и выберите Удалить. Откроется окно Драйверы Рутокен.
3) В этом окне нажмите Удалить. В результате запустится процесс удаления комплекта драйверов.
4) Дождитесь завершения процесса удаления и нажмите Закрыть. В результате комплект драйверов будет удален.
Если комплект драйверов не удалился, то используйте специальную утилиту для удаления.
Для macOS
В этом разделе описаны процедуры:
Установка драйвера Рутокен S
Для работы с Рутокен S в macOS необходимо установить специальный драйвер.
Актуальная версия драйвера доступна на странице в разделе Пользователям Рутокен S:
Перед установкой драйвера закройте все работающие приложения и отключите устройства Рутокен от компьютера.
Для установки драйвера необходимы права администратора системы.
Процесс установки для учетной записи пользователя отличается от процесса установки для учетной записи администратора.
Выберите свой тип учетной записи:
Установка драйвера для учетной записи пользователя
Чтобы установить драйвер:
1) Запустите программу установки драйвера и нажмите Продолжить.
2) Нажмите Установить.
3) В окне для ввода учетных данных введите логин и пароль администратора.
4) Нажмите Установить ПО.
5) Дождитесь завершения процесса установки и нажмите Закрыть.
6) Если после установки драйвера необходимо удалить установщик, то нажмите В Корзину.
7) Если после установки драйвера необходимо оставить установщик на компьютере, то нажмите Оставить.
8) Подключите Рутокен к компьютеру и продолжите работу с ним.
Установка драйвера для учетной записи администратора
Чтобы установить драйвер:
1) Запустите программу установки драйвера и нажмите Продолжить.
2) В окне для выбора места установки нажмите Продолжить.
2) Нажмите Установить.
3) В окне для ввода учетных данных введите логин и пароль администратора.
4) Нажмите Установить ПО.
5) Дождитесь завершения процесса установки и нажмите Закрыть.
6) Если после установки драйвера необходимо удалить установщик, то нажмите В Корзину.
7) Если после установки драйвера необходимо оставить установщик на компьютере, то нажмите Оставить.
8) Подключите Рутокен к компьютеру и продолжите работу с ним.
Проверка работы устройства Рутокен в macOS
Чтобы проверить работу устройства Рутокен:
1) Подключите Рутокен к компьютеру.
2) Откройте Терминал.
4) Нажмите клавишу Enter.
5) Введите цифру «1«.
6) Нажмите клавишу Enter.
7) Введите цифру «1«.
8) Нажмите клавишу Enter. В окне терминала должно отобразится сообщение о том, что проверка работы устройства прошла успешно.
9) Если это сообщение не отобразилось, то переподключите Рутокен.
10) Если отобразилось, то устройство работает корректно.
Для ОС на базе GNU/Linux
В этом разделе описаны процедуры:
Установка драйвера Рутокен S в ОС на базе GNU/Linux
ОС на базе GNU/Linux делятся на deb-based системы и rpm-based системы.
К deb-based относятся: Debian, Ubuntu, Linux Mint, Astra Linux.
К rpm-based относятся: RedHat, CentOS, Fedora, ALT Linux, ROSA Linux, МСВС, ГосЛинукс.
Перед установкой драйвера закройте все работающие приложения и отключите устройства Рутокен от компьютера.
Для установки драйвера необходимы права администратора системы.
Выберите тип своей системы:
Установка драйвера в deb-based системах
Шаг 1. Установка необходимых библиотек и пакетов на компьютер
Чтобы установить необходимые библиотеки и пакеты:
1) Откройте Терминал.
3) Нажмите клавишу Enter.
4) Введите пароль пользователя с правами администратора системы (пользователя root).
5) Нажмите клавишу Enter.
6) Нажмите клавишу Y. В результате указанная библиотека и пакеты будут установлены.
Для работу с устройством Рутокен S необходимо установить специальный драйвер.
Шаг 2. Загрузка и установка драйвера
Актуальные версии драйвера доступны на странице в разделе Пользователя Рутокен S:
Чтобы установить драйвер:
1) Откройте Терминал.
2) Для перехода в папку со скаченным драйвером введите команду:
3) Нажмите клавишу Enter.
4) Для добавления права на исполнения введите команду:
Пример команды для 32-разрядной версии Ubuntu:
5) Нажмите клавишу Enter.
6) Введите пароль пользователя с правами администратора системы (пользователя root).
7) Нажмите клавишу Enter. В результате права на исполнение будут добавлены.
8) Для запуска процесса установки драйвера введите команду:
Пример команды для 32-разрядной версии Ubuntu:
9) Нажмите клавишу Enter. В результате драйвер будет установлен.
Установка драйвера в rpm-based системах
Шаг 1. Установка необходимых библиотек и пакетов на компьютер
Чтобы установить необходимые библиотеки и пакеты:
1) Откройте Терминал.
2) Введите одну из следующих команд.
Для всех, кроме ALT Linux и Fedora:
Для ALT Linux:
Для Fedora:
3) Нажмите клавишу Enter.
4) Введите пароль пользователя с правами администратора системы (пользователя root).
5) Нажмите клавишу Enter.
6) Нажмите клавишу Y. В результате указанные библиотеки и пакеты будут установлены.
Шаг 2. Загрузка и установка драйвера
Актуальные версии драйвера доступны на странице в разделе Пользователя Рутокен S:
Чтобы установить драйвер (для всех, кроме ALT Linux ) :
1) Откройте Терминал.
2) Для перехода в папку со скаченным драйвером введите команду:
3) Нажмите клавишу Enter.
4) Для добавления права на исполнения введите команду:
Пример команды для 32-разрядной версии Fedora:
5) Нажмите клавишу Enter.
6) Введите пароль пользователя с правами администратора системы (пользователя root).
7) Нажмите клавишу Enter. В результате права на исполнение будут добавлены.
8) Для запуска процесса установки драйвера введите команду:
Пример команды для 32-разрядной версии Fedora:
9) Нажмите клавишу Enter. В результате драйвер будет установлен.
Чтобы установить драйвер в ALT Linux введите команды:
Примеры команд для 64-разрядной версии ALT Linux:
Проверка работы устройства Рутокен в ОС на базе GNU/Linux
Шаг 1. Установка пакета pcsc-tools (выполняется в системе только при первой проверке работы устройства Рутокен).
В deb-based системах:
В rpm-based системах (кроме ALT Linux):
В ALT Linux:
Шаг 2. Запуск утилиты для проверки работы устройства Рутокен.
Если устройство не работает или не подключено к компьютеру, то в окне терминала отобразится сообщение об этом.
Сообщение в системе ALT Linux выглядит следующим образом:
Если устройство работает корректно, то в окне терминала отобразится сообщение об этом.
Сообщение в системе ALT Linux выглядит следующим образом:
Шаг 3. Остановка сервиса pcscd.
Шаг 4. Запуск сервиса pcscd в отладочном режиме.
Удаление драйвера Рутокен в ОС на базе GNU/Linux
Чтобы удалить драйвер введите команду:
В deb-based системах:
Пример команды для 32-разрядной и 64-разрядной версии Ubuntu:
В rpm-based системах (кроме ALT Linux):
Пример команды для 32-разрядной и 64-разрядной версии Fedora:
В ALT Linux:
Правила эксплуатации и хранения Рутокенов
Приложение 1. Параметры командной строки инсталлятора
Команда формируется следующим образом:
Пример: C:\Users\user\Downloads\rtDrivers.exe RTCPDESKTOPSHORTCUT=0
Результат этой команды: ярлык Панели управления Рутокен не будет отображаться на рабочем столе.
Параметр
Описание
Значение по умолчанию (строка
символов)
PPPINLENGTHWEIGHT
Задает вес политики длины PIN-кода в общей (интегральной) оценке PIN-кода с точки зрения надежности. Может принимать значения 0-100
PPBADPINBORDER
Задает границу, разделяющую «слабые» и «средние» PIN-коды. Может принимать значения 0-100
PPGOODPINBORDER
Задает границу, разделяющую «средние» и «надежные» PIN-коды. Может принимать значения 0-100 и должен быть не меньше значения параметра PPBADPINBORDER
Задает способ отображения ярлыка Панели управления Рутокен. Может принимать значения 0-3.
PPMINPINLENGTH
Задает минимальную длину PIN-кода в символах. Может принимать значения 1 – 16
DEFPIN
Задает политику вывода сообщения при использовании PIN-кода по умолчанию. Может принимать значения YES или NO. Если значение параметра YES, то при использовании PIN-кода, заданного по умолчанию, будет выводиться сообщение «Вы используете PIN-код по умолчанию для данного токена. Хотите поменять его сейчас?» Если значение параметра NO, то такое сообщение выводиться не будет
PPDEFAULTPIN
Задает политику использования PIN-кода по умолчанию. Может принимать значения 0 или 1. Если значение параметра 0, то разрешается использовать PIN-код по умолчанию; если 1 — запрещается
PPCURRENTPIN
Задает политику использования PIN-кода, совпадающего с предыдущим PIN-кодом. Может принимать значения 0 или 1. Если значение параметра 0, то разрешается использовать PIN-код, совпадающий с предыдущим PIN-кодом; если 1 — запрещается
PPONESYMBOLPIN
Задает политику использования PIN-кода, состоящего из одного повторяющегося символа. Может принимать значения 0 или 1. Если значение параметра 0, то разрешается использовать PIN-код, состоящий из одного повторяющегося символа; если 1 — запрещается
PPONLYLETTERS
Задает политику использования PIN-кода, состоящего только из букв. Может принимать значения 0 или 1. Если значение параметра 0, то разрешается использовать PIN-код, состоящий только из букв; если 1 — запрещается
PPONLYNUMERALS
Задает политику использования PIN-кода, состоящего только из цифр. Может принимать значения 0 или 1. Если значение параметра 0, то разрешается использовать PIN-код, состоящий только из цифр; если 1 —запрещается
PPBADPINBEHAVIOR
Задает политику использования «слабого» PIN-кода. Может принимать значения 0, 1 или 2. Если значение параметра 0, то разрешается использовать «слабый» PIN-код; если 2 — запрещается. Если значение параметра равно 1, то при смене PIN-кода на «слабый» на экране отобразится предупреждающее сообщение
PPACCEPTABLEPINBEHAVIOR
Задает политику использования «среднего» PIN-кода. Может принимать значения 0 или 1. Если значение параметра 0, то разрешается использовать «средний» PIN-код; если 1, то при смене PIN-кода на «средний» на экране отобразится предупреждающее сообщение
PINENCODING
Задает политику использования символов UTF-8 в PIN-коде и может принимать значения ANSI или UTF8. Если значение параметра UTF8, то разрешается задавать PIN-код, включающий в себя символы UTF-8 (такая возможность существует только для Рутокен ЭЦП). Если значение параметра ANSI — запрещается
CACHEPIN
Задает политику кэширования PIN-кода. Может принимать значения YES или NO. Если значение параметра YES, то PIN-код будет кэшироваться и на операцию и на процесс; если NO — то только на операцию
VIRTRDR
Задает число виртуальных считывателей Рутокен. Может принимать значения 0 – 5
CSPUILEVEL
Задает у ровень отображения необязательных диалоговых окон в Aktiv ruToken CSP v1.0. Чтобы включить отображение необязательных окон нужно выставить в значение 1
- Что такое размер такта
- Что такое секретка в мвд