Page tree

You are viewing an old version of this page. View the current version.

Compare with Current View Page History

« Previous Version 2 Current »

Подготовка

Загрузка необходимого ПО

Для создания и возможности работы с защищенным разделом необходимо загрузить на компьютер Утилиту администрирования Рутокен (далее — утилита rtadmin).

Подробное описание работы с утилитой rtadmin приведено в документе rtadmin 3.2.

Приведение устройства Рутокен к заводским настройкам

Для нового устройства Рутокен ЭЦП 3.0 Flash приведение его к заводским настройкам не является обязательным.
  • метка — no label;
  • PIN-код Администратора — 87654321;
  • PIN-код Пользователя — 12345678;
  • минимальная длина PIN-кода Пользователя (в байтах) — 6;
  • минимальная длина PIN-кода Администратора (в байтах) — 6;
  • максимальная длина PIN-кода Пользователя (в байтах) — 249;
  • максимальная длина PIN-кода Администратора (в байтах) — 249;
  • максимальное количество попыток ввода PIN-кода Пользователя — 10;
  • максимальное количество попыток ввода PIN-кода Администратора — 10;
  • политика смены PIN-кода Пользователя — только пользователь;
  • разделы на flash-памяти:
    • журнал событий безопасности (далее — журнал СБ), если он был создан;
    • раздел со следующими параметрами:
      • размер — размер свободной flash-памяти, за исключением размера журнала СБ;
      • порядковый номер — 1;
      • режим доступа — чтение и запись;
      • владелец — администратор Рутокена;
      • тип раздела — user-files.

Чтобы привести Рутокен к заводским настройкам:

  1. Подключите Рутокен к компьютеру.
  2. Откройте консоль и перейдите в каталог расположения исполняемого файла утилиты rtadmin.
  3. Введите в консоли команду:

    После выполнения этой команды все ключи и сертификаты пользователя, PIN-коды локального пользователя, слепки компьютеров, а также данные на flash-памяти Рутокена будут удалены.

    Если на flash-памяти устройства Рутокен установлено приложение Рутокен Диск, то при форматировании flash-памяти оно будет удалено без возможности последующего восстановления.

    rtadmin format -r

    На Рутокене начнет мигать светодиод.
    После того как мигание прекратится, в консоли отобразится сообщение об успешном выполнении команды — success

Изменение стандартных PIN-кодов Администратора и Пользователя

В целях безопасности рекомендуется сменить стандартные PIN-код Администратора (87654321) и PIN-код Пользователя (12345678) Рутокена.

Чтобы изменить стандартный PIN-код Администратора и/или Пользователя Рутокена:

  1. Подключите Рутокен к компьютеру.
  2. Откройте консоль и перейдите в каталог расположения исполняемого файла утилиты rtadmin.
  3. Введите в консоли команду:

    Для изменения и PIN-кода Администратора, и PIN-кода Пользователя необходимо поочередно ввести в консоль приведенные ниже команды.

    • для изменения PIN-кода Администратора:

      rtadmin set-so-pin -p 87654321 -n [новый PIN-код Администратора]
    • для изменения PIN-кода Пользователя:

      rtadmin set-user-pin -p 12345678 --auth-as user -n [новый PIN-код Пользователя] 

      На Рутокене начнет мигать светодиод.
      После того как мигание прекратится, в консоли отобразится сообщение об успешном выполнении команды — success

В результате на Рутокене будут установлен новый PIN-код Администратора и/или Пользователя.

Создание объектов для защиты раздела на flash-памяти

При создании разделов на flash-памяти Рутокена они могут быть защищены на следующие объекты:

  • PIN-код Администратора;
  • PIN-код Пользователя;
  • PIN-код локального пользователя;
  • комбинацию из PIN-кода Пользователя и слепка компьютера.

PIN-код Администратора и PIN-код Пользователя присутствуют на Рутокене по умолчанию.

Для защиты разделов flash-памяти на PIN-код локального пользователя или на комбинацию PIN-кода Пользователя и слепка компьютера необходимо предварительно создать на Рутокене PIN-код локального пользователя или файл для хранения слепков компьютеров и слепок компьютера.

PIN-код локального пользователя

Чтобы создать на Рутокене PIN-код локального пользователя:

  1. Подключите Рутокен к компьютеру.
  2. Откройте консоль и перейдите в каталог расположения исполняемого файла утилиты rtadmin.
  3. Введите в консоли команду:

    rtadmin create-local-pin -p [PIN-код Пользователя] -n [PIN-код локального пользователя]

    На Рутокене начнет мигать светодиод.
    После того как мигание прекратится, в консоли отобразится сообщение об успешном выполнении команды — success  и идентификационный номер (ID) локального пользователя. Запомните этот ID.

В результате на Рутокене будет создан PIN-код локального пользователя.

Слепок компьютера

Чтобы создать и сохранить на Рутокене слепок компьютера:

  1. Подключите Рутокен к нужному компьютеру.
  2. Откройте консоль и перейдите в каталог расположения исполняемого файла утилиты rtadmin.
  3. Введите в консоли команду для создания на Рутокене файла, в котором будет хранится слепок этого компьютера:

    rtadmin create-mva -p [PIN-код Администратора] 

    На Рутокене начнет мигать светодиод.
    После того как мигание прекратится, в консоли отобразится сообщение об успешном выполнении команды — success и ID файла для хранения слепка компьютера. Запомните этот ID.

  4. Введите в консоли команду для создания и сохранения слепка компьютера на Рутокене:

    rtadmin add-pc-to-mva --mva-id [ID файла для хранения слепка компьютера] -p [PIN-код Администратора]

    На Рутокене начнет мигать светодиод.
    После того как мигание прекратится, в консоли отобразится сообщение об успешном выполнении команды — success.

В результате на Рутокен будет сохранен слепок компьютера, к которому он подключен.

Создание защищенного раздела

Чтобы создать на flash-памяти Рутокена защищенный (скрытый) раздел:

  1. Подключите Рутокен к компьютеру.
  2. Откройте консоль и перейдите в каталог расположения исполняемого файла утилиты rtadmin.
  3. Если раздел будет защищаться на один из следующих объектов:
  4. Введите в консоли команду:

    После выполнения этой команды все данные, находящиеся на flash-памяти Рутокена, будут удалены.

    • если раздел будет защищаться на PIN-код Пользователя:

      rtadmin format-drive --volume [размер защищенного раздела, в Мб]:h:user:user-files -p [PIN-код Администратора]
    • если раздел будет защищаться на комбинацию PIN-кода Пользователя и слепка компьютера:

      rtadmin format-drive --volume [размер защищенного раздела, в Мб]:h:user,mva-[ID файла, в котором хранится слепок компьютера]:user-files -p [PIN-код Администратора]
    • если раздел будет защищаться на PIN-код локального пользователя:

      rtadmin format-drive --volume [размер защищенного раздела, в Мб]:h:local-[ID локального пользователя]:user-files -p [PIN-код Администратора]

      На Рутокене начнет мигать светодиод.
      После того как мигание прекратится, в консоли отобразится сообщение об успешном выполнении команды — success.

В результате на flash-памяти Рутокена будет создан защищенный раздел.

Работа с защищенным разделом

Чтобы работать с защищенным разделом, необходимо временно перевести его в режим доступа чтение и запись:

  1. Подключите Рутокен к компьютеру.
  2. Откройте консоль и перейдите в каталог расположения исполняемого файла утилиты rtadmin.
  3. Введите в консоли команду:

    rtadmin info
  4. Среди выведенной в консоли информации найдите идентификационный номер (ID) защищенного раздела (раздела, у которого напротив Access стоит h, а напротив Typeuser-files). Запомните этот ID.
  5. Введите в консоли команду:

    • если защищенный раздел был защищен на PIN-код Пользователя или PIN-кода Пользователя и слепок компьютера:

      rtadmin set-volume-access-mode --volume-id [ID защищенного раздела] --new-mode rw --temp -p [PIN-код Пользователя] 
    • если защищенный раздел был защищен на PIN-код локального пользователя:

      rtadmin set-volume-access-mode --volume-id [ID защищенного раздела] --new-mode rw --temp -p [PIN-код локального пользователя] 


      На
      Рутокене начнет мигать светодиод.
      После того как мигание прекратится, в консоли 
      отобразится сообщение об успешном выполнении команды — success.
      На предложение ОС компьютера отформатировать созданный раздел ответьте ДА.

Выполните все необходимые действия с защищенным разделом и переподключите Рутокен к компьютеру.

Защищенный раздел снова станет недоступным для работы.

  • No labels