КАК ОТФОРМАТИРОВАТЬ РУТОКЕН И ИСПОЛЬЗОВАТЬ СНОВА

Содержание
  1. Электронная подпись
  2. Основные моменты работы с Рутокен ЭЦП
  3. Удаление сертификатов с Рутокена методом форматирования
  4. Выборочное удаление сертификатов без форматирования
  5. Как удалить ЭЦП с компьютера
  6. Можно ли восстановить сертификат ЭЦП после удаления
  7. Стоит ли удалять старые ЭЦП
  8. Форматирование токенов
  9. Форматирование ключевого идентификатора Рутокен
  10. Как разблокировать Рутокен с помощью пароля по умолчанию
  11. Смена PIN-кода
  12. Настройка рабочего места под управлением Windows
  13. Как проверить срок действия ЭЦП Рутокен
  14. Инструкция по настройке Рутокена
  15. Поддерживаемые модели
  16. Как разблокировать Рутокен с помощью панели управления Рутокен
  17. Особенности использования токенов
  18. «Рутокен»
  19. Настройка рабочего места под управлением macOS
  20. Как удалить сертификат с Рутокен
  21. JaСarta
  22. Где приобрести Рутокен и ЭЦП
  23. Что делать, если Рутокен заблокирован
  24. Как поставить новый пароль на Рутокен
  25. Применение
  26. EToken
  27. Как задать безопасный PIN-код
  28. Параметры

Электронная подпись


КАК ОТФОРМАТИРОВАТЬ РУТОКЕН И ИСПОЛЬЗОВАТЬ СНОВА

Из нашей статьи вы узнаете:

Рутокен — носитель, на котором можно безопасно хранить электронную подпись. Данные на нём защищены не только PIN-кодом, но и криптографическими средствами, а сам носитель может быть представлен в разных форм-факторах — токене и смарт-карте.


КАК ОТФОРМАТИРОВАТЬ РУТОКЕН И ИСПОЛЬЗОВАТЬ СНОВА

Электронную подпись и сертификат ЭЦП записывают на ключевой носитель — токен. Он выглядит как флешка или смарт-карта. Одним из видов таких носителей является Рутокен. Для подписи документа токен необходимо вставить в компьютер и ввести пароль. Пользователь может забыть пин-код. Если исчерпать попытки ввода, системе придётся заблокировать Рутокен.

В статье подробно расскажем, что делать, если Рутокен заблокирован и как в этом случае сбросить пароль пользователя.

Рутокен нужно форматировать, например, когда пользователь забыл ПИН-код, а права на восстановление есть только у него. При форматировании все объекты на носителе удаляются, освобождается память, сбрасываются пароли. Это позволяет администратору инициализировать рутокен в соответствии со спецификой организации или режимом безопасности.

ЭЦП:  Ошибка формирования запроса в КриптоПро Browser plug-in

Если вы получили электронную подпись в офисе удостоверяющего центра, форматировать носитель нельзя — ЭП будет уничтожена.

Нашли неточность? Выделите текст с ошибкой и нажмите ctrl + enter.

Основные моменты работы с Рутокен ЭЦП

Если при оформлении ЭЦП вам не выдали пароли для доступа, то они имеют первоначально стандартное значение:

Для обеспечения безопасности при работе и предотвращения компрометации токена необходимо после настройки рабочего места изменить PIN-коды. Сделать это можно следующим образом:

откройте панель управления

зайдите на вкладку «Администрирование»

выберите активный токен

нажмите кнопку Login

перейдите в поле «Управление PIN-кодами»

нажмите кнопку «Изменить»

введите новый пин-код, введя действующий

Аналогичным образом меняют пароль администратора. Новое значение желательно держать отдельно от самого токена в недоступном для посторонних месте для предотвращения компрометации данных.

Во время ввода PIN-кода может быть совершена ошибка. По умолчанию, после 10 ошибок ввода PIN-кода устройство блокируется. Разблокировать его поможет ввод пароля администратора. Если и последний заблокирован (для этого также по умолчанию понадобится 10 неудачных попыток), то необходимо форматирование устройства. Во время процедуры полностью удаляются данные на носителе, сбрасываются все пароли и происходит освобождение памяти.


КАК ОТФОРМАТИРОВАТЬ РУТОКЕН И ИСПОЛЬЗОВАТЬ СНОВА

Электронную цифровую подпись выдают на срок 12—15 месяцев для предотвращения компрометации или кражи данных. Ее оформляют на сотрудников, которые могут со временем уволиться, получить ЭЦП иного типа.

Итогом становится образование на носителе довольно большого массива устаревших сертификатов, которые занимают место и путают пользователя при необходимости совершить подпись документа. Выходом станет удаление устаревших из них с Рутокена, что можно сделать с помощью форматирования либо выборочно.

Удаление сертификатов с Рутокена методом форматирования

Это самый радикальный способ действия, предусматривающий полное форматирование устройства. В его рамках происходит удаление объектов, которые были внесены на Рутокен с момента его выпуска, что потребует повторной инициализации. Для совершения процедуры выполните следующие действия:

После завершения успешной авторизации в режиме администратора станет доступна кнопка «Отформатировать». После нажатия на нее будет открыто диалоговое новое окно для указания конкретных параметров. Внеся последние, достаточно нажать кнопку «Начать» и подтвердить действие в дополнительном окне. Мы специализируемся на внедрении IT-решений по автоматизации документооборота, предлагая клиентам выгодные условия и индивидуальный подбор ПО с учетом специфики бизнеса.

Обратим внимание, что нельзя форматировать Рутокен, который был выдан сотрудниками удостоверяющего центра (УЦ) одновременно с электронной подписью. Если вы это сделаете, то полученная ЭЦП будет уничтожена, что потребует повторного обращения за ее оформлением.

Выборочное удаление сертификатов без форматирования

Этот способ подойдет для случаев, когда необходимо удалить действующий сертификат уже уволенного сотрудника компании, очистив реестр от лишних записей. Для операции выполните следующие действия:

Как удалить ЭЦП с компьютера

Удалять электронную подпись с компьютера нужно, если, например, владелец меняет устройство. В этом случае ЭЦП обязательно должно быть удалено со старого компьютера, чтобы никто не смог получить доступ к подписи.

Удалять сертификат при его устаревании не обязательно, — с его помощью можно расшифровывать старые документы. При этом новым сертификатом расшифровать старые документы не получится.

Как удалить ЭЦП с помощью Windows

Чтобы удалить электронную подпись при помощи системных средств Windows, проделайте следующие действия:


КАК ОТФОРМАТИРОВАТЬ РУТОКЕН И ИСПОЛЬЗОВАТЬ СНОВА

КАК ОТФОРМАТИРОВАТЬ РУТОКЕН И ИСПОЛЬЗОВАТЬ СНОВА

КАК ОТФОРМАТИРОВАТЬ РУТОКЕН И ИСПОЛЬЗОВАТЬ СНОВА

Как удалить ЭЦП в Linux

Так как в Linux отсутствуют системные средства, позволяющие удалять сертификаты пользователя, нужно использовать дополнительную программу. В данном случае мы будем использовать одну из самых популярных программ — Mono.

После скачивания и установки программы (инструкция находится на сайте), выполните следующие действия:

Как удалить ЭЦП при помощи «Инструменты КриптоПро»

Для тех, у кого установлен «КриптоПро CSP» версии 5.0, могут воспользоваться «Инструментами КриптоПро» — графическим приложением для Windows, Linux и MacOS. С его помощью можно удалить сертификат электронной подписи.


КАК ОТФОРМАТИРОВАТЬ РУТОКЕН И ИСПОЛЬЗОВАТЬ СНОВА

В программе можно удалять только один сертификат за раз, так что описанные действия придётся выполнять для каждого из сертификатов, которые нужно удалить.

Как удалить закрытый ключ ЭЦП с помощью «КриптоПро CSP»

Обычно удаляют только сертификаты электронной подписи, но если требуется удалить и контейнеры закрытых ключей, это можно сделать с помощью программы «КриптоПро CSP».

Предварительно вытащив носитель с электронной подписи из устройства, выполните следующие действия:


КАК ОТФОРМАТИРОВАТЬ РУТОКЕН И ИСПОЛЬЗОВАТЬ СНОВА

КАК ОТФОРМАТИРОВАТЬ РУТОКЕН И ИСПОЛЬЗОВАТЬ СНОВА

КАК ОТФОРМАТИРОВАТЬ РУТОКЕН И ИСПОЛЬЗОВАТЬ СНОВА

Можно ли восстановить сертификат ЭЦП после удаления

Электронная подпись содержит конфиденциальные данные конкретного пользователя. Для предотвращения их хищения и дополнительной защиты сертификаты удаляются, минуя «Корзину», поэтому восстановить их невозможно.

Доступно только восстановление открытой части сертификата, которая находилась в контейнере вместе с закрытым ключом. Если в нем был только закрытый ключ, то сертификат можно повторно запросить в удостоверяющем центре (УЦ), где была оформлена ЭЦП. При случайном или намеренном удалении сертификата из интернет-браузера можно его восстановить программой «КриптоПро».

При случайном удалении закрытого ключа восстановить его можно только при наличии копии на токене либо USB-накопителе. Если последнего нет, то придется повторно обращаться в удостоверяющий центр для перевыпуска сертификата (отдельные тарифные планы предлагают подобную возможность на платной основе).

Стоит ли удалять старые ЭЦП

При удалении устаревших электронных цифровых подписей необходимо понимать, что затем не удастся открывать зашифрованные с их помощью документы. Произойдет это даже в случае, если новая ЭЦП будет установлена на пользователя, чьи данные были в устаревших сертификатах. Подобное особенно актуально при работе с отчетными документами, которые могут понадобиться в будущем.

Для предотвращения описанной выше проблемы можно не удалять ненужные сертификаты цифровых подписей, а просто скрыть их из общего списка. Это упростит поиск нужной ЭЦП в окне выбора и одновременно сохранит доступ ко всему массиву зашифрованных на компьютере документов.

Форматирование токенов

При форматировании вся информация с токена будет безвозвратно удалена.

Для форматирования токена:

Форматирование ключевого идентификатора Рутокен

Обращаем ваше внимание, что при форматировании всё содержимое идентификатора Рутокен удаляется безвозвратно.

Если PIN-код модели Рутокен ЭЦП 2.0 Flash был заблокирован, то при форматировании удаляется и содержимое флеш-памяти.

Продукт Рутокен Диск после такого форматирования восстановлению не подлежит.

Форматирование заблокированного Рутокена первой аппаратной версии (маркировки на торце носителя 0B0Z или 0D3Z ) невозможно. Если такой Рутокен будет заблокирован, необходимо приобрести новый идентификатор.

Откройте «Пуск» — («Настройка») — «Панель управления» — «Панель управления Рутокен» — вкладка «Администрирование»

Выберите кнопку «Ввести PIN-код» — выберите учетную запись «Администратор» и введите PIN-код.


КАК ОТФОРМАТИРОВАТЬ РУТОКЕН И ИСПОЛЬЗОВАТЬ СНОВА

По умолчанию PIN-код Администратора — 87654321

Если PIN-код Администратора неизвестен — требуется заблокировать Рутокен — для этого необходимо превысить допустимое количество попыток ввода PIN-кода Администратора.

После ввода верного PIN-кода Администратора (или после блокировки идентификатора) кнопка «Форматировать» становится активной.


КАК ОТФОРМАТИРОВАТЬ РУТОКЕН И ИСПОЛЬЗОВАТЬ СНОВА

Перед форматированием ключевого идентификатора Рутокен вы можете задать новые PIN-коды для Пользователя и Администратора.

Если оставить флаг «Использовать PIN-код по умолчанию», то будут установлены PIN-коды по умолчанию.

Также в данном окне вы можете установить дополнительные настройки безопасности:

«Минимальная длина PIN-кода» — ограничение минимальной длины PIN-кода, которую впоследствии можно будет устанавливать для данного идентификатора.

«Попытки ввода PIN-кода» — устанавливает количество попыток ввода PIN-кода, если количество попыток ввода исчерпано — учетная запись блокируется.

«Смену PIN-кода Пользователь может производить» — по умолчанию только сам Пользователь может сменить себе PIN-код, предварительно введя текущий, данный раздел позволяет установить другие права на возможность смены PIN-кода Пользователя.


КАК ОТФОРМАТИРОВАТЬ РУТОКЕН И ИСПОЛЬЗОВАТЬ СНОВА

После нажатия на кнопку «Начать» возникает предупреждение о том, что все данные на электронном идентификаторе Рутокен будут уничтожены. Если вы согласны с этим — выберите кнопку «ОК».

Не отключайте Рутокен и не прерывайте операцию форматирования.

После окончания операции форматирования появится следующее сообщение: «Форматирование успешно завершено».

Как разблокировать Рутокен с помощью пароля по умолчанию

В случае когда пароль от Рутокен забыт или утерян, пользователь может попробовать ввести стандартный пин-код, чтобы разблокировать токен. Его имеют все носители.

Стандартный пин-код от Рутокен — 12345678

Если заводской пароль не подошёл, значит, пин-код был изменён. Пароль от Рутокен не может быть пустым.

Смена PIN-кода

В зависимости от политик смены PIN-кода, указанных при форматировании, PIN-код пользователя могут изменить пользователь и(или) администратор.

Результаты смены PIN-кодов пишутся в лог. Если авторизоваться не удается, в лог-файл пишется ошибка. Поточная смена PIN-кодов не прерывается.

Пользователь может запустить смену PIN-кодов с автоматической генерацией новых PIN-кодов заданной длины, для этого он устанавливает соответствующий параметр. Пользователь может задать дефолтные значения PIN-кодов, тогда все токены будут иметь одинаковые PIN-коды.

Пользователь может задавать PIN-коды или генерировать их автоматически в кодировке UTF-8, установив соответствующую опцию в конфигурационном файле.

Пользователь может использовать заранее сгенерированные сторонними утилитами PIN-коды. Для этого в настройках он указывает файл, в котором хранится список сгенерированных PIN-кодов с символом перевода строки в качестве разделителя. P IN-коды должны быть записаны парами, например:

Протоколирование работы в лог-файл

Лог-файл представляет собой файл со строками следующего содержания:

1. В случае форматирования

2. В случае смены PIN-кода

3. В случае форматирования Flash-памяти

4. В случае изменения атрибутов разделов Flash-памяти

5. В случае получения информации об атрибутах разделов Flash-памяти

Если при повторном запуске утилиты пользователь не указал новое имя лог-файла, то старый файл дополняется.

Настройка рабочего места под управлением Windows

Вместе с комплектом драйверов на компьютер будет установлена панель управления. С её помощью можно управлять политикой качества PIN-кода, задавать последний либо форматировать устройство. Теперь можно подключить Рутокен к USB-разъему и компьютер сразу выдаст сообщение, которое подтвердит наличие нового устройства и готовность к его использованию в работе.

Как проверить срок действия ЭЦП Рутокен

Срок действия сертификатов электронной цифровой подписи составляет стандартно 12 месяцев. Связано это с необходимостью обеспечить безопасность и предотвратить возможную компрометацию данных. Пользователю необходимо знать дату завершения срока действия для своевременного продления. Если последнее будет выполнено до его истечения, то все вопросы можно решить в удалённом формате без посещения удостоверяющего центра «Калуга Астрал» с полным пакетом документов для идентификации пользователя.

Для выполнения операции запустите «КриптоПро CSP» и перейдите во вкладку «Посмотреть сертификат в контейнере», расположенную в разделе «Сервис». Далее через кнопку «Обзор» выберите интересующий вас контейнер с сертификатом и кликните по нему дважды мышкой. В итоге откроется окно, где будет указана дата завершения действия сертификата.

Инструкция по настройке Рутокена

Настройка Рутокена выполняется в несколько этапов:

На этом настройка Рутокен закончена.

При работе с электронной подписью появляется сообщение о том, что пин-код введён неверно. Пользователь мог забыть или потерять записанный пароль от Рутокен. Уведомление выглядит следующим образом:

Поддерживаемые модели

Для корректной работы токена необходимо предварительно настроить ПК или ноутбук. Это можно сделать самостоятельно, а при необходимости консультацию предоставят сотрудники удостоверяющего центра «Калуга Астрал».

Как разблокировать Рутокен с помощью панели управления Рутокен

Если попытки ввода пароля исчерпаны, чтобы разблокировать Рутокен, пользователю необходимо зайти в панель управления. Сделать это можно двумя путями, всё зависит от операционной системы вашего компьютера:

Если пароль забыт или утерян, а попытки ввода исчерпаны, для восстановления пин-кода потребуется выполнить следующие действия:


КАК ОТФОРМАТИРОВАТЬ РУТОКЕН И ИСПОЛЬЗОВАТЬ СНОВА

Стандартный пароль Администратора на Рутокен — 87654321
После ввода пин-кода нажать «ОK».


КАК ОТФОРМАТИРОВАТЬ РУТОКЕН И ИСПОЛЬЗОВАТЬ СНОВА

После данных действий необходимо ввести стандартный пароль по умолчанию. Заводской пароль Рутокен — 12345678.

Особенности использования токенов

На все токены производитель предлагает гарантийный срок эксплуатации сроком в 12 месяцев. На практике срок службы устройства кратно больше и зависит в основном от соблюдения правил использования. Они включают следующие рекомендации:

На практике, идеальным местом для хранения Рутокен на рабочем месте будет сейф, ящик стола, который закрывается на ключ и куда нет доступа у третьих лиц.

«Рутокен»

Чтобы форматировать токен:

Настройка рабочего места под управлением macOS

Установка драйверов проходит следующим образом:

После завершения процедуры необходимо проверить работоспособность в операционной системе macOS. Для этого выполните следующие действия:

Как удалить сертификат с Рутокен

В отдельных случаях может понадобиться удаление действующего сертификата с Рутокен. Обычно это происходит при заполнении памяти (стандартный токен может включать 6-8 ЭЦП) либо истечении срока действия. Сделать это можно через панель управления Рутокен. Мы же делать этого не рекомендуем. Причина в невозможности затем открыть документы, которые были подписаны удалённым сертификатом даже в случае, когда новый выдан на аналогичные реквизиты.

Оптимальным вариантом станет покупка нового токена, где будут храниться новые данные для ЭЦП, что обеспечит доступ ко всему массиву подписанных документов вне зависимости от даты операции.

JaСarta

JaCarta LT с установленным PIN-кодом администратора

Если вы установили на JaCarta LT PIN-код администратора и код был заблокирован или забыт, отформатировать такой токен в «Едином Клиенте JaCarta» нет возможности.


КАК ОТФОРМАТИРОВАТЬ РУТОКЕН И ИСПОЛЬЗОВАТЬ СНОВА

Для форматирования токена в этом случае:

После успешного форматирования удалите JC-PROClient, чтобы дальше корректно управлять токеном через «Единый Клиент JaCarta».

Где приобрести Рутокен и ЭЦП

Если для подписи отчётов, ведения электронного документооборота вам необходима электронная подпись и токены, то обращайтесь в УЦ «Калуга Астрал». Мы специализируемся на оформлении ЭЦП любых типов, предлагая клиентам:

Получить дополнительную информацию можно с помощью , по электронной почте или телефону. Мы поможем сформировать полный пакет документов и оперативно окажем необходимые услуги.

Что делать, если Рутокен заблокирован

Лучше не пытаться вводить пароль наугад. Пользователь может исчерпать все попытки, носитель заблокируется, и разблокировка займёт больше времени. Рассмотрим несколько вариантов, которые могут помочь разблокировать Рутокен.

Как поставить новый пароль на Рутокен

Для безопасности необходимо изменить пароль от Рутокен. Сделать это можно следующим образом:


КАК ОТФОРМАТИРОВАТЬ РУТОКЕН И ИСПОЛЬЗОВАТЬ СНОВА

После данных действий пин-код пользователя изменится на новый.

Утилита предоставляет пользователю возможность поточного форматирования токенов:

Пользователь может запустить форматирование токенов с автоматической генерацией PIN-кода заданной длины, для этого он устанавливает соответствующую опцию в конфигурационном файле.

Применение

При работе с утилитой рекомендуется не подключать больше одного устройства Рутокен.

EToken

Помогла ли статья решить вопрос?

Благодарим за отзыв!

Спасибо, что сообщили нам!

Как задать безопасный PIN-код

Параметры PIN-кода можно задавать во время настройки политик при форматировании Рутокена. В общем случае рекомендуем придерживаться следующих правил:

Параметры

Утилита запускается из командной строки, её параметры представлены в таблице.

При необходимости параметры командной строки могут быть переданы с помощью конфигурационного файла.

В случае отсутствия заданных PIN-кодов при форматировании устанавливаются PIN-коды по умолчанию.

Утилита является циклической и после выполнения заданных действий на подключенном токене ожидает подключения следующего.

Оцените статью
ЭЦП64