Page tree

Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Table of Contents

Общая информация 

Устройства семейства Рутокен ЭЦП используются для безопасного хранения и предъявления персональной информации: ключей шифрования, сертификатов, лицензий, удостоверений и других данных.

...

  1. Подключите USB-токен к компьютеру
  2. Откройте программу Launchpad.
    Image RemovedImage Added
  3. В строке поиска введите слово "информация" (information).
    Image RemovedImage Added
  4. Откройте программу Информация о системе (System Information).
    Image RemovedImage Added
  5. На боковой панели окна программы выберите пункт USB.
  6. Для USB-токена в окне программы отобразится название модели устройства и информация о нем:
    Image RemovedImage Added

Проверка корректности подключения считывателя для смарт-карт к компьютеру

...

Warning

...

Если вы работаете с USB-токеном, то

...

выполнять процедуру, описанную в этом разделе, не надо.

Для проверки корректности подключения считывателя для смарт-карт к компьютеру:

  1. Подключите считыватель для смарт-карт к компьютеру и вставьте в него смарт-карту
  2. Откройте программу Launchpad.
    Image AddedImage Removed
  3. В строке поиска введите слово "информация" (information).
    Image RemovedImage Added
  4. Откройте программу Информация о системе (System Information).
    Image RemovedImage Added

  5. На боковой панели окна программы выберите пункт USB.
  6. Для считывателя в окне программы отобразится название модели считывателя и информация о нем.

    Image RemovedImage Added

Это означает, что считыватель для смарт-карт подключен корректно.

Определение названия модели смарт-карты

...

Warning

...

Если вы работаете с USB-токеном

...

, то выполнять процедуру, описанную в этом разделе, не надо.

Перед запуском процесса определения названия модели смарт-карты:

...

https://github.com/OpenSC/OpenSC/wiki

Image RemovedImage Added

Для установки пакета OpenSC:

  1. Запустите программу установки пакета OpenSC.
  2. В окне с уведомлением о том, что автор программы является неустановленным разработчиком нажмите на кнопку  [ОК].
    Image Removed
  3. Выберите в меню Apple (Image RemovedImage Added) пункт Системные настройки (System Preferences).
  4. Выберите настройку Защита и безопасность (Security & Privacy).
    Image RemovedImage Added
  5. Нажмите на кнопку  [Подтвердить вход].
    Image AddedImage Removed
  6. Чтобы подтвердить открытие установочного пакета OpenSC нажмите на кнопку  [Открыть].
    Image RemovedImage Added
  7. Снова запустите программу установки пакета OpenSC и нажмите на кнопку  [Продолжить].
    Image RemovedImage Added
  8. Чтобы начать процесс установки нажмите на кнопку  [Установить].
    Image RemovedImage Added
  9. В окне для ввода учетных данных укажите пароль пользователя и нажмите на кнопку [нажмите Установить ПО].
    Image RemovedImage Added
  10. После завершения процесса установки нажмите на кнопку  [Закрыть]. В результате пакет OpenSC будет установлен.
    Image RemovedImage Added
  11. Если после установки пакета необходимо остановить установщик, то нажмите на кнопку  [Остановить]

Для того чтобы загрузить библиотеку PKCS#11 перейдите по указанной ссылке и выберите необходимую
версию:
https://www.rutoken.ru/support/download/pkcs/

Image RemovedImage Added

Для установки библиотеки PKCS#11:

  1. Запустите программу установки библиотеки PKCS#11 и нажмите на кнопку  [Продолжить].Image Removed
  2. Чтобы запустить процесс установки нажмите на кнопку  [Установить].
    Image RemovedImage Added
  3. В окне для ввода учетных данных укажите пароль пользователя и нажмите на кнопку  [Установить ПО].
    Image RemovedImage Added
  4. После завершения процесса установки нажмите на кнопку  [Закрыть]. В результате библиотека PKCS#11 будет установлена.
    Image RemovedImage Added
  5. Если после установки библиотеки необходимо остановить установщик, то нажмите на кнопку  [Остановить].

Для того чтобы определить путь до библиотеки librtpkcs11ecp.dylib:

  1. Откройте программу Launchpad.
    Image RemovedImage Added
  2. В строке поиска введите слово "терминал" (terminal).
    Image RemovedImage Added
  3. Откройте Терминал (Terminal).
    Image RemovedImage Added
  4. Введите команду:

    sudo find /usr -name librtpkcs11ecp.dylib
  5. Нажмите на клавишу  [Enter]. В результате в окне Терминала отобразится путь до библиотеки librtpkcs11ecp.dylib.
    Image RemovedImage Added

Чтобы определить название модели смарт-карты введите команду:

...

В разделе token model отобразится название модели смарт-карты.

 Image RemovedImage Added     

Проверка работы Рутокен ЭЦП в системе

...

  1. Подключите устройство к компьютеру.
  2. Откройте программу Launchpad.
    Image AddedImage Removed
  3. В строке поиска введите слово "терминал" (terminal).
    Image RemovedImage Added

  4. Откройте Терминал (Terminal).
    Image RemovedImage Added

  5. Введите команду:

    pcsctest
  6. Нажмите на клавишу  [Enter] и введите цифру "1".

  7. Нажмите на клавишу  [Enter] и введите цифру "1".
  8. Нажмите на клавишу  [Enter]
  9. Если отобразилось следующее сообщение:
    Для USB-токена:
    Image RemovedImage Added
    Значит USB-токен работает.

    Для смарт-карты:
    Image RemovedImage Added
    Значит смарт-карта работает.
  10. Если отобразилось сообщение:
    Image RemovedImage Added 
    Значит Рутокен ЭЦП не работает. Для решения данной проблемы перейдите в раздел  Рутокен ЭЦП в операционных системах macOS#Решение Решение проблем с Рутокен ЭЦП в системе.


Проверка наличия RSA сертификатов и ключевых пар RSA на Рутокен ЭЦП

...

Перед проверкой наличия RSA сертификатов и ключевых пар RSA с ключевыми парами на Рутокен ЭЦП загрузите и установите на компьютер специальное приложение для работы с RSA-сертификатами.

...

https://www.rutoken.ru/support/download/drivers-for-mac/

Image RemovedImage Added

Для установки приложения:

  1. Запустите программу установки. На экране отобразится окно Рутокен для macOS.
  2. В этом окне с помощью мыши перенесите значок приложения Рутокен для macOS в папку Applications.
    Image RemovedImage Added
  3. В окне Рутокен для macOS два раза щелкните по папке Applications. Откроется папка Программы.
  4. Найдите в этой папке приложение Рутокен для macOS и два раза щелкните по нему.
    Image RemovedImage Added
  5. Чтобы подтвердить открытие приложения, нажмите на кнопку  [Открыть]. В результате на экране отобразится уведомление о том, что система настроена.
    Image RemovedImage Added
    Image Removed
    Image Added
  6. Закройте окно с этим уведомлением и окно Рутокен для macOS.

...

Для проверки наличия RSA сертификатов и ключевых пар с ключевыми парами RSA на Рутокен ЭЦП:

  1. Подключите устройство к компьютеру.
  2. Откройте программу Launchpad.
    Image RemovedImage Added
  3. В строке поиска введите слово "терминал" (terminal).
    Image RemovedImage Added
  4. Откройте Терминал (Terminal).
    Image RemovedImage Added
  5. Введите команду:

    sc_auth identities

    В результате в окне Терминала отобразится информация обо всех RSA-сертификатах и ключевых парах с ключевыми парами RSA, хранящихся на устройстве Рутокен ЭЦП.

    Image RemovedImage Added

До версии 10.15

...

https://www.rutoken.ru/support/download/drivers-for-mac/

Image RemovedImage Added

Для установки модуля поддержки Связки Ключей (KeyChain) запустите программу установки модуля и следуйте инструкциям, отображающимся на экране.

...

  1. Подключите устройство к компьютеру.
  2. Откройте программу Launchpad.
    Image RemovedImage Added
  3. В строке поиска введите слово "связка" (keychain).
    Image RemovedImage Added
  4. Откройте программу Связка ключей (Keychain Access).
    Image RemovedImage Added
  5. В боковой панели окна программы выберите название устройства. В окне программы отобразятся RSA сертификаты и ключевые пары RSA, хранящиеся на устройстве.
    Image RemovedImage Added
  6. Щелкните левой кнопкой мыши в строке с необходимым RSA сертификатом или ключевой парой RSA.
     - для RSA сертификата в верхней части окна программы отобразится информация о выбранном сертификате. У действительного сертификата отобразится сообщение "Сертификат действителен";
    Image RemovedImage Added
    - для ключевой пары RSA в верхней части окна программы отобразится информация о выбранной ключевой паре.
    Image RemovedImage Added

    Чтобы открыть RSA сертификат или ключевую пару RSA щелкните два раза по строке с именем необходимого объекта. В результате откроется окно с полной информацией о нем.
    Для RSA сертификата:
    Image RemovedImage Added
    Для ключевой пары RSA:
    Image RemovedImage Added
    Если для Рутокен ЭЦП вы используете стандартный PIN-код (12345678), то следует его изменить на более сложный.

...

  1. Подключите устройство к компьютеру.
  2. Откройте программу Launchpad.
    Image RemovedImage Added
  3. В строке поиска введите слово "терминал" (terminal).
    Image RemovedImage Added
  4. Откройте Терминал (Terminal).
    Image RemovedImage Added
  5. Введите команду:

    pkcs11-tool --module {A} -O

    A — путь до библиотеки librtpkcs11ecp.dylib.
    В результате в окне Терминала отобразится информация обо всех сертификатах, хранящихся на Рутокен ЭЦП.
    Image RemovedImage Added


Чтобы открыть сертификат или ключевую пару скопируйте ID необходимого объекта и введите команду:

...

В результате в окне Терминала отобразится полная информация об указанном объекте.

Image RemovedImage Added

Чтобы скопировать сертификат в файл введите команду:

...

https://github.com/OpenSC/OpenSC/wiki

Image RemovedImage Added

Для установки пакета OpenSC запустите программу установки пакета и следуйте инструкциям, отображающимся на экране.

Для того чтобы загрузить библиотеку PKCS#11 перейдите по указанной ссылке и выберите необходимую
версию:
https://www.rutoken.ru/support/download/pkcs/

Image RemovedImage Added

Для установки  библиотеки PKCS#11 запустите программу установки библиотеки и следуйте инструкциям, отображающимся на экране.

...

  1. Откройте программу Launchpad.
    Image RemovedImage Added
  2. В строке поиска введите слово "терминал" (terminal).
    Image RemovedImage Added
  3. Откройте Терминал (Terminal).
    Image RemovedImage Added

  4. Введите команду:

    sudo find /usr -name librtpkcs11ecp.dylib
  5. Нажмите на клавишу  [Enter]. В результате в окне Терминала отобразится путь до библиотеки librtpkcs11ecp.dylib.
    Image RemovedImage Added

Для изменения PIN-кода введите команду:

...

A — путь до библиотеки librtpkcs11ecp.dylib.
B — текущий PIN-код устройства.
C — новый PIN-код устройства.

Image RemovedImage Added

В результате PIN-код устройства будет изменен.

...

  1. Выберите в меню «Apple» (Image RemovedImage Added) пункт «Об этом Mac» (About This Mac).
  2. На вкладке Обзор (Overview) отображается версия операционной системы.
    Image RemovedImage Added

Если вы используюте используете версию 10.7 и выше, то устройство семейства Рутокен ЭЦП должно определяться системой автоматически. В таком случае проверьте корректно ли подключено устройство к компьютеру и снова повторите процедуру Рутокен ЭЦП в операционных системах macOS#Проверка Проверка работы Рутокен ЭЦП в системе. 


Если вы используете версию ниже чем 10.7, то необходимо изменить конфигурационный файл и перезагрузить систему.

...

Warning

...

Будьте очень внимательны при работе с конфигурационным файлом

...

info.plist

...

Для изменения конфигурационного файла:

  1. Откройте программу Launchpad.
    Image RemovedImage Added
  2. В строке поиска введите слово "терминал" (terminal).
    Image RemovedImage Added
  3. Откройте Терминал (Terminal).
  4. Откройте конфигурационный файл. Для этого введите команду:

    sudo nano /usr/libexec/SmartCardServices/drivers/ifd-ccid.bundle
    /Contents/Info.plist
  5. В конфигурационный файл добавьте следующие строки:
    1. в массив <key>ifdVendorID</key> строку <string>0x0A89</string>;

    2. в массив <key>ifdProductID</key> строку <string>0x0030</string>.

    3. в массив <key>ifdFriendlyName</key> строку <string>Aktiv Rutoken ECP</string>.

  6. Перезагрузите систему.

После этого снова проверьте работу устройства в системе, а именно повторите процедуру Рутокен ЭЦП в операционных системах macOS#Проверка Проверка работы Рутокен ЭЦП в системе.