Вы можете получить уже готовое к работе устройство или выпустить устройство самостоятельно, если администратор или оператор Rutoken KeyBox выдал вам пустое устройство.
Если вы получили готовое к работе устройство, то при входе в Сервис самообслуживания отобразится вся информация об этом устройстве.
Дополнительные опции:
Установить секретные вопросы и ответы на них. Опция доступна при первом входе в Сервис самообслуживания перед выпуском устройства. Количество секретных вопросов и необходимость установки ответов задает администратор Rutoken KeyBox в разделахПоведениеиАутентификацияполитики использования устройств;
Выпустить устройство самостоятельно. Опция доступна, если выпущенных устройств нет, и администратор разрешил вам выпускать устройства.
Процедура выпуска
НажмитеВыпустить устройство.
Если администратор задал опциюРазрешить пользователю выбор необязательных сертификатов при выпуске устройствав разделеПоведениеполитики использования устройств, отобразится окно выбора шаблонов сертификатов. Выберите шаблоны, по которым будут сформированы сертификаты для записи на устройство.
Если администратор настроил интеграцию в разделеСМЭВполитики использования устройств и сертификат выпускается по шаблону для КриптоПро УЦ 2.0 или Валидата УЦ, отобразится форма проверки СМЭВ. Вы можете проверить данные на соответствие и изменить их, если администратор задал опциюРазрешить пользователю редактирование данных в форме проверки в СМЭВв разделеПоведение.
Если устройство поддерживает аппаратную криптографию, не добавлено в Rutoken KeyBox, и администратор включил опциюРазрешить пользователю добавление устройствав разделеПоведение, то в окне выпуска устройства отобразится поле Номер и дата документа. Выставите данные о документе, на основании которого будет изготовлено СКЗИ с информацией об устройстве.
Если администратор задал опцию Инициализировать устройство в разделе Выпуск и настроил параметры инициализации в разделе Инициализация устройства политики использования устройств, устройство будет инициализировано.
При выпуске устройства с инициализацией все данные на устройстве будут удалены.
Введите PIN-код администратора. Поле отображается, если устройство не добавлено в Rutoken KeyBox и администратор включил опциюРазрешить пользователю добавление устройствав разделеПоведение.
Если полеPIN-код администратораоставить пустым, то установится значение, указанное администратором в разделе Типы устройств. Поддерживается ввод PIN-кодов для нескольких областей. Например, для PKI и ГОСТ на устройствах JaCarta.
НажмитеВыпустить.
ВведитеPIN-код пользователя.
Введите PIN-код администратора. Поле отображается, если устройство не добавлено в Rutoken KeyBox и администратор включил опциюРазрешить пользователю добавление устройствав разделеПоведение.
Если поляPIN-код администратораиPIN-код пользователяоставить пустыми, то установятся значения, указанные администратором в разделе Типы устройств. Поддерживается ввод PIN-кодов для нескольких областей. Например, для PKI и ГОСТ на устройствах JaCarta.
НажмитеВыпустить.
Если устройство содержит сторонние сертификаты, Rutoken KeyBox может их обнаружить и внести информацию о таких сертификатах в систему – отследить. Вы можете выбрать сертификаты для отслеживания, если администратор задал опцииВключить отслеживание сертификатовиРазрешить пользователю выбор сертификатов для отслеживанияв разделеПоведениеполитики использования устройств.
Если администратор задал опциюУстановить случайный PIN-код пользователяв разделеВыпускполитики использования устройств, то после выпуска устройства вы увидите свой PIN-код. Если администратор настроил рассылку уведомлений по электронной почте в разделеУведомления, PIN-код можно отправить на вашу электронную почту или почту руководителя.
По завершении выпуска устройства нажмитеЗакрыть.
В Сервисе самообслуживания появится разделВаши устройства, где отображаются сведения о выпущенном устройстве – тип, серийный номер, имя, статус.
Одобрение выпуска
Выпуск устройства может быть приостановлен, если регламент вашей организации предусматривает проверку документов для получения цифровых сертификатов – одобрение.
В окне выпуска устройства появится сообщениеВыпуск устройства ожидает решения. Устройству присваивается статусВ ожидании. Это означает, что ваш запрос на выпуск устройства перешел в стадию рассмотрения.
Отправьте документы для получения сертификата:
с помощью Rutoken KeyBox, если настроена функция внутреннего электронного документооборота Rutoken KeyBox ЭДО;
вне Rutoken KeyBox любым другим способом, принятым в вашей организации. Например, по электронной почте.
Если в Rutoken KeyBox настроена функция внутреннего электронного документооборота Rutoken KeyBox ЭДО, вы можете отправить документы администратору в Сервисе самообслуживания.
Настройки одобрения задает администратор в разделе Шаблоны политики использования устройств.
В зависимости от настроек, заданных администратором, вам необходимо подписать и загрузить в Rutoken KeyBox следующие документы:
Предоставьте подписанную форму запроса на сертификат для одобрения в удостоверяющем центре (УЦ). Администратор может предварительно проверить запрос на сертификат перед отправкой запроса в УЦ.
Выполните следующие действия:
Загрузите подписанный запрос на сертификат в Rutoken KeyBox:
Распечатайте запрос на сертификат. Перейдите на вкладкуСодержимоев карточке устройства и нажмите напротив шаблона сертификата.
Дождитесь одобрения запроса на сертификат в УЦ. На вкладкеСодержимоев карточке устройства можно проверить статус сертификата –В ожидании.
Если запрос на сертификат одобрен в УЦ, то сертификат получает статусОдобрени записывается на устройство. Перейдите в карточку устройства и нажмитеПродолжить выпуск устройства. Если запрос отклонен,отзовите и очистите устройствосамостоятельно или обратитесь к администратору, после чегоначните выпуск устройства заново.
Если администраторнастроилавтоматическую рассылку уведомлений пользователя по электронной почте, вы получите уведомление о статусе одобрения –Одобрение документа,Одобрение выпуска устройстваилиОтклонение выпуска устройства.
Если автоматическая рассылка уведомлений не настроена, дождитесь появления кнопкиПродолжить выпуск устройствав карточке устройства.
Если регламент получения сертификата проверки электронной подписи, принятый в вашей организации, предусматривает дополнительную проверку документа о сертификате, то администратор может проверить документ перед записью сертификата на устройство.
В этом сценарии УЦ одобряет сертификат автоматически. На вкладкеСодержимоев карточке устройства можно проверить статус сертификата –Действителен. Это означает, что сертификат выпущен в УЦ, но еще не записан на устройство.
Выполните следующие действия:
Загрузите подписанную форму сертификата в Rutoken KeyBox:
Распечатайте форму сертификата. Перейдите на вкладкуСодержимоев карточке устройства, нажмитенапротив шаблона сертификата и выберитеСертификат.
Если администратор одобрил документ, то сертификат записывается на устройство. Перейдите в карточку устройства и нажмитеПродолжить выпуск устройства. Если администратор отклонил документ, отредактируйте его, подпишите и заново загрузите в Rutoken KeyBox.
Если администраторнастроилавтоматическую рассылку уведомлений пользователя по электронной почте, то вы получите уведомление о статусе одобрения –Одобрение документа.
Если автоматическая рассылка уведомлений не настроена, дождитесь появления кнопкиПродолжить выпуск устройствав карточке устройства.
Чтобы продолжить выпуск устройства и записать на него сертификат:
Предоставьте подписанную форму запроса на сертификат и дождитесь одобрения запроса в УЦ.
Предоставьте подписанную форму сертификата и дождитесь одобрения документа от администратора.
Выполните следующие действия:
Загрузите подписанную форму запроса на сертификат в Rutoken KeyBox:
Распечатайте запрос на сертификат. Перейдите на вкладкуСодержимоев карточке устройства и нажмите напротив шаблона сертификата.
Дождитесь одобрения запроса на сертификат в УЦ. На вкладкеСодержимоев карточке устройства можно проверить статус сертификата –В ожидании.
Если запрос на сертификат одобрен в УЦ, то сертификат получает статусДействителен. Это означает, что сертификат выпущен в УЦ, но еще не записан на устройство. Загрузите подписанную форму сертификата в Rutoken KeyBox для проверки администратора:
Распечатайте форму сертификата. Перейдите на вкладкуСодержимоев карточке устройства, нажмите напротив шаблона сертификата и выберитеСертификат.
Подпишите форму сертификата и добавьте в Rutoken KeyBox. Если запрос отклонен в УЦ,отзовите и очистите устройствосамостоятельно или обратитесь к администратору, после чегоначните выпуск устройства заново.
Если администратор одобрил подписанную форму сертификата, то сертификат получает статус Одобрен и записывается на устройство. Перейдите в карточку устройства и нажмите Продолжить выпуск устройства. Если администратор отклонил документ, отредактируйте его, подпишите и заново загрузите в Rutoken KeyBox.
Если администраторнастроилавтоматическую рассылку уведомлений пользователя по электронной почте, то вы получите уведомление о статусе одобрения –Одобрение выпуска устройства,Одобрение документаилиОтклонение выпуска устройства.
Если автоматическая рассылка уведомлений не настроена, дождитесь статуса сертификатаОдобрен.
Предоставьте документы администратору согласно регламенту получения сертификата проверки электронной подписи, принятому в вашей организации.
Выполните следующие действия:
Предоставьте администратору подписанную форму запроса на сертификат для одобрения в удостоверяющем центре (УЦ).
Дождитесь одобрения запроса на сертификат в УЦ. На вкладкеСодержимоев карточке устройства можно проверить статус сертификата –В ожидании.
Если запрос на сертификат одобрен, то сертификат получает статусОдобрени записывается на устройство. Перейдите в карточку устройства и нажмитеПродолжить выпуск устройства. Если запрос отклонен, вам необходимоотозвать и очистить устройствосамостоятельно или обратиться к администратору, после чегоначать выпуск устройства заново.
Если администраторнастроилавтоматическую рассылку уведомлений пользователя по электронной почте, то вы получите уведомление о статусе одобрения –Одобрение выпуска устройстваилиОтклонение выпуска устройства.
Если автоматическая рассылка уведомлений не настроена, дождитесь появления кнопкиПродолжить выпуск устройствав карточке устройства.
Выпуск специализированных устройств
В Rutoken KeyBox можно выпустить следующие специализированные устройства:
Установитекомпонент Cm.Registry.Middleware на рабочую станцию пользователя.
Особенности выпуска устройств Registry
поддерживается выпуск только RSA сертификатов;
не поддерживается работа с PIN-кодами;
не поддерживается инициализация устройства.
Чтобы выпустить устройство Registry, выполните следующие действия:
НажмитеВыпустить устройство.
Задайте имя устройства.
В полеУстройствовыберите:
Registry - Machine: Registry, чтобы выпустить сертификат в хранилище сертификатов локального компьютера;
Registry - User: Registry, чтобы выпустить сертификат в хранилище сертификатов текущего пользователя.
НажмитеВыпустить. Rutoken KeyBox отправит запрос на сертификат в УЦ.
Создайте пароль для контейнера закрытого ключа в окне создания приватного RSA-ключа. Это необходимо, если в настройках шаблона сертификата в Microsoft CA администратор задал опциюПри регистрации выводить запрос и требовать от пользователя ответ, если используется закрытый ключ(Prompt the user during enrollment and require user input when the private key is used) на вкладкеОбработка запроса(Request Handling).
НажмитеВыбор уровня безопасности..(Set security Level..) и задайте пароль, удовлетворяющий требованиям безопасности вашей организации.
НажмитеFinishиОК.
Сертификаты с закрытыми ключами запишутся в хранилище сертификатов пользователя или компьютера.
Сбросить пароль на контейнер при его утере невозможно. Перевыпустите сертификат.
Чтобы иметь возможностьразблокироватьустройство TPM, придобавлении типа устройствав Rutoken KeyBox PIN-код администратора должен меняться на случайный или на любой неслучайный Triple DES.
Установите Доверенный платформенный модуль 2.0 (Trusted Platform Module) на рабочую станцию пользователя.
Установитекомпонент Cm.TPM.Middleware на рабочую станцию пользователя.
Особенности выпуска устройств TPM VSC
поддерживается выпуск только RSA сертификатов;
не поддерживается инициализация устройства.
Чтобы выпустить устройство TPM VSC, выполните следующие действия:
НажмитеВыпустить устройство.
Задайте имя устройства.
ВыберитеCоздать виртуальное устройство TPMили выберите уже созданное устройство.
НажмитеВыпустить.
Rutoken KeyBox создаст виртуальную карту. Виртуальную карту TPM можно использовать как аппаратное устройство на вашей рабочей станции. Например, для аутентификации в домене.
Добавьтетип устройстваWhfb.xmlв конфигурацию системы.
Установите Доверенный платформенный модуль 2.0 (Trusted Platform Module) на рабочую станцию пользователя.
Установитекомпонент Cm.WHfB.Middleware на рабочую станцию пользователя.
Особенности выпуска устройств Windows Hello for Business
поддерживается выпуск сертификатов RSA 2048;
для пользователя на компьютере можно создать только одно устройство WHfB;
максимальное количество устройств WHfB на одном компьютере с Windows 10 - 10;
не поддерживается инициализация устройства.
Чтобы выпустить устройство Windows Hello for Business, выполните следующие действия:
НажмитеВыпустить устройство.
Задайте имя устройства.
Выберите Настроить WHfB.
НажмитеВыпустить.
Настройте PIN-код в окне настройки PIN-кода для Windows Hello:
НажмитеЗадать PIN-код (Set up PIN).
Введите учетные данные для основной и пользовательской проверки подлинности (с помощью Rutoken KeyBox MFA адаптера) и нажмитеSubmit.
Создайте PIN-код и нажмитеОК.
После создания PIN-кода Rutoken KeyBox продолжит выпуск устройства.
Windows Hello for Business может использоваться как аппаратное устройство на вашей рабочей станции пользователя. Например, для аутентификации в домене.
Добавьтетип устройстваAirCard.xmlв конфигурацию системы.
Установитекомпоненты Cm.AirCard.Middleware и Cm.AirCard.Runtime на рабочую станцию пользователя.
Настройте сетевую доступность сервера Indeed AirCard Enterprise с рабочей станции пользователя.
Особенности выпуска устройств AirCard
Поддерживается выпуск только RSA сертификатов.
После установки Indeed AirCard Runtime в области уведомлений панели задач Windows появится индикатор подключенных устройств AirCard.
Чтобы выпустить виртуальную смарт-карту AirCard, выполните следующие действия:
НажмитеВыпустить устройство.
Задайте имя устройства.
Выберите Cоздать новое устройство AirCardили выберите уже созданное устройство.
НажмитеВыпустить.
После выпуска устройство AirCard автоматически привяжется к вашей рабочей станции. Список разрешенных компьютеров для подключения выпущенного устройства отображается в карточке устройства AirCard.
Подключение AirCard к рабочей станции
AirCard можно подключить двумя способами:
автоматически в Rutoken KeyBox;
вручную в панели управления Indeed AirCard Enterprise.
После выпуска устройство AirCard автоматически подключится к разрешенным компьютерам, если они находятся в корпоративной сети предприятия.
Индикатор подключенных устройств AirCard находится в области уведомлений панели задач Windows. Если к рабочей станции не подключено ни одного устройства, или связь с Indeed AirCard Enterprise Server не установлена, то индикатор будет серого цвета , если подключено хотя бы одно устройство – красного.
Применяется, если устройство нельзя подключить автоматически (например, если компьютер находится за пределами корпоративной сети предприятия). В этом случае устройство может выпустить только администратор Rutoken KeyBox.
Добавьте устройство вручную в приложении Indeed AirCard Enterprise и подключите его к рабочей станции:
Откройте панель управления Indeed AirCard Enterprise.
Нажмите и .
В полеКодвведите код, полученный от администратора. Код действителен в течение часа, его можно использовать только один раз. Адрес сервера Indeed AirCard Enterprise подставляется автоматически.
НажмитеДобавить.
После добавления устройство AirCard отобразится в панели управления.
В разделеАктивные смарт-картыпанели управления Indeed AirCard Enterprise можно просмотреть устройства, автоматически подключенные к рабочей станции. Для каждого устройства указан ID (серийный номер), который отображается в сервисах Rutoken KeyBox.
Индикатор подключенных устройств AirCard находится в области уведомлений панели задач Windows. Если к рабочей станции не подключено ни одного устройства, или связь с Indeed AirCard Enterprise Server не установлена, то индикатор будет серого цвета, если подключено хотя бы одно устройство – красного.