Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Удаленная работа с токенами и смарт-картами 

Warning

Если устройство Рутокен подключено к вашему рабочему компьютеру, а для удаленного доступа к нему вы используете логин и пароль, то есть риск перехвата ваших учетных данных и PIN-кода Рутокена.

Это может стать причиной несанкционированного использования вашей электронной подписи. Если токен подключен к удаленной машине, то возможность отключить его

Ни одна программа удаленного доступа не может гарантировать полную безопасность подключения. Всегда остаётся риск перехвата подключения, и, как следствие, риск использования электронной подписи третьими лицами.

При этом, возможность отключить токен физически от компьютера отсутствует.

Tip

Рутокен является персональным устройством и должен находиться при пользователеу пользователя. Его удаленное использование противоречит самой идее применения аппаратных средств подписи и аутентификации.

Самым правильным является способ, когда ваш токен подключен к локальному компьютеру, а подключение производится через "Удаленный рабочий стол" (Remote Desktop Protocol, RDP).

Данная версия помогает работать с контейнерами и сертификатами формата "КриптоПро CSP" содержащимися на токенах, подключенных в удаленную машину при подключении по RDP

Требуется дополнительная настройка компьютера, отключение Службы распространения сертификатов и переустановка личного сертификата.

Для работы с  контейнерами через панель КриптоПро CSP нужно будет указывать нужный провайдер.

Panel
bgColortransparent

Если всё же нет выхода и нужно использовать токен или смарт-карту, подключенные удаленно, рассказываем про варианты удаленного доступа, поддерживающие такую возможность:же устройство Рутокен всё-таки нужно использовать удаленно, то для организации этого процесса существует несколько программ:



Специальная настройка КриптоПро CSP 5.0.12900

По RDP-подключению будет возможно работать с контейнерами "КриптоПро CSP", хранящимися на Рутокенах, которые подключены к удаленной машине.

РешениеОписание

Специальная сборка КриптоПро CSP 4.0.9973

Info
Так как полноценная работа со смарт-картами по протоколу RDP невозможна, в "Панели управления Рутокен" сертификаты не отобразятся. Можно не обращать на это внимания.
TeamViewer
Radmin
Одна из самых популярных программ для удаленного доступа, ее можно быстро загрузить и установить или сразу запустить, без установки, с этим сможет справиться даже не очень опытный пользователь. При запуске программы на экране отображается окно с ID и паролем для доступа к данному компьютеру. Также TeamViewer позволяет подключится к другому компьютеру после указания его ID и пароля. 
RAdminПрограмма предназначена больше для системного администрирования, основной акцент сделан на безопасности. Программа состоит из двух компонентов: сервера и клиента. Требует установки, не опытному пользователю будет не просто с ней разобраться. Программа предназначена в основном для работы по IP адресу, что бывает не всегда удобно. Программа платная, но обладает бесплатным тестовым периодом.
LiteManager

Простая, но мощная по возможностям программа, состоит из двух частей. Первая – это Server который нужно установить или запустить на удаленном компьютере и Viewer, который позволяет управлять другим компьютером. Для работы программа требует больше навыков и опыта от пользователя. Сервер можно один раз установить и больше никаких действий от пользователя не нужно, ID будет всегда постоянный, его даже можно задать самому вручную, что очень удобно для запоминания. Версия LiteManager Free является бесплатной для личного и коммерческого использования.

Ammyy Admin Программа в основном аналогична TeamViewer, но более простая. Присутствуют только основные режимы работы: просмотр и управление, передача файлов, чат. Программа может работать без установки.
NoMachineБесплатный удаленный рабочий стол на русском языке, доступный для Windows, macOS, Linux (в том числе и на ARM), iPhone/iPad и Android.
Ammyy Admin LiteManager