Page tree

Рутокен KeyBox поддерживает работу с USB-токенами, смарт-картами и комбинированными устройствами.

В разделе Конфигурация → Типы устройств вы можете управлять настройками каждого типа устройств:

  • просмотреть PIN-коды Администратора и пользователя, установленные на устройстве по умолчанию;
  • настроить новые PIN-коды по умолчанию в соответствии с политиками безопасности, принятыми в вашей организации;
  • указать новый PIN-код Администратора, который автоматически установится вместо PIN-кода по умолчанию при добавлении устройства в Рутокен KeyBox;
  • настроить параметры инициализации устройства при добавлении;
  • настроить параметры моделей устройств.

Файлы устройств различных типов находятся в каталоге \Misc\CardTypes дистрибутива Rutoken KeyBox Server.

Количество поддерживаемых устройств аутентификации и типов постоянно увеличивается. Если в вашей организации появились устройства нового типа, или наоборот, устройства одного типа перестали использоваться, внесите изменения в Рутокен KeyBox.

ПроизводительМодель устройстваФайл типа устройства
Аладдин Р.Д.JaCarta PKI
JaCarta PKI/Flash
JaCarta PKI/BIO
JaCarta PKI/ГОСТ
JaCarta PKI/ГОСТ/Flash
JaCarta-2 PKI/ГОСТ
JaCarta-2 PKI/ГОСТ/Flash
JaCarta-2 SE
JaCarta-3 PKI/ГОСТ
JaCarta-3 SE
JaCarta.xml
Компания «Актив»






Рутокен Lite 1000
Рутокен Lite 1010
RutokenLite.xml
Смарт-карта Рутокен Lite 1000RutokenLiteSC.xml
Рутокен SRutokenS.xml

Рутокен PKI 1800
Рутокен ЭЦП
Рутокен ЭЦП 2.0 2000
Рутокен ЭЦП 2.0 2100
Рутокен ЭЦП 2.0 3000
Рутокен ЭЦП 2.0 Flash 4500
Рутокен ЭЦП 2.0 Flash 4500
Рутокен ЭЦП 3.0 NFC 3100
Рутокен ЭЦП 3.0 3120
Рутокен ЭЦП 3.0 3150
Рутокен ЭЦП 3.0 3220
Рутокен ЭЦП 3.0 3250 БИО

RutokenECP.xml

Смарт-карты:
Рутокен PKI 1800
Рутокен ЭЦП 2.0 2100

RutokenECPSC.xml

Смарт-карты:
Рутокен ЭЦП 3.0 NFC 3100
Рутокен ЭЦП 3.0 3100
Рутокен ЭЦП 3.0 3100 SAM 3100

RutokenECPNFCSC.xml
Рутокен 2151Rutoken2151.xml
Смарт-карта Рутокен 2151Rutoken2151SC.xml
Компания ИндидAirCardAirCard.xml
ACSACOS5-64Acos5-64.xml
AvestAvest Key 256AAvestKey-256-A.xml
Bit4idID-One CosmoBit4Id.xml
CRYPTASTicTok V2TicTok_v2.xml
TicTok V3TicTok_v3.xml
CryptovisionePasslet Suite v3.0, JCOP V3.0cv-ePassletSuite3.0-JCOP3.0.xml
FeitianePass2003 (A1+, A2)
BioPass2003
ePass2003.xml
HID

Crescendo C1150 SeriesCrescendoC1150.xml
Crescendo C1300 SeriesCrescendoC1300.xml
Crescendo C2300 SeriesCrescendoC2300.xml
ISBC


ESMART Token USB 64K
ESMART Token CARD 64K
EsmartToken64K.xml
ESMART Token USB 192K
ESMART Token CARD 192K
EsmartToken192K.xml
ESMART Token ГОСТEsmartTokenGOST.xml
ESMART Token CARD ГОСТEsmartTokenGOST-D.xml
KaztokenKaztokenKaztoken.xml
Kaztoken SCKaztokenSC.xml
Microsoft

Реестр Локального компьютера
Реестр Пользователя
Registry.xml
TPM Virtual Smart Card (Microsoft VSC)Tpm.xml
Windows Hello for Business (WHfB)Whfb.xml
RSARSA SecurID 800RSASecurID.xml
Thales Group






SafeNet eToken PRO 32keTokenPro32K.xml
SafeNet eToken PRO 64keTokenPro4.2B.xml

SafeNet eToken PRO Java 72K OS755
SafeNet eToken 5105
SafeNet eToken 5110
IDCore30B eToken 1.7.7

eTokenProJava72K.xml

SafeNet eToken 5300
SafeNet eToken Fusion
SafeNet eToken Fusion CC

eToken 5300.xml

IDPrime MD 830 FIPS
IDPrime MD 830B FIPS
IDPrime MD 840B
IDPrime 940
IDPrime 940B
IDPrime MD 3810
IDPrime MD 3811
IDPrime 3930
IDPrime 3940

IDPrimeMD T=0.xml
SafeNet eToken 5110 CC (940)IDPrimeMD T=1.xml

IDPrime 930
IDPrime 930nc

IDPrimeMD v2 T=0.xml
IDPrime 3940 FIDOIDPrimeMD Fido T=1.xml
YubicoYubiKey 5 SeriesYubiKey5.xml

Добавление типа устройств

Чтобы добавить тип устройства:

  1. В разделе Конфигурация → Типы устройств нажмите Добавить тип устройства и выберите файл.
    Файлы устройств различных типов находятся в каталоге \Misc\CardTypes дистрибутива Rutoken KeyBox Server.
  2. (Опционально) Чтобы заменить файл типа устройства, включите опцию Заменить существующий.
  3. Нажмите Добавить. 

Удаление типа устройства

Чтобы удалить тип устройства:

  1. В разделе Конфигурация → Типы устройств выберите тип устройства в списке и нажмите.
  2. Нажмите Удалить.

Удалить тип устройства можно только в том случае, если в Rutoken KeyBox нет ни одного устройства этого типа.

Редактирование типов устройств

Для редактирования типа устройства нажмите напротив нужного типа.

В файле типа устройства можно увидеть PIN-коды Администратора и Пользователя, установленные на устройстве по умолчанию, в том числе и для ГОСТ-области. Наличие ГОСТ-области зависит от производителя и модели устройства.

При удалении устройства из Rutoken KeyBox PIN-код Администратора сбрасывается на значение, указанное в файле типа устройства.
При изъятии устройства у пользователя PIN-код Пользователя сбрасывается на значение, указанное в файле типа устройства.

При редактировании типа устройства вам доступны следующие возможности:

  • просмотреть и изменить значения PIN-кодов Администратора и Пользователя, установленных на устройстве;
  • указать параметры инициализации и PIN-кодов, которые конфигурируют процесс добавления устройств различных типов.

Просмотр и изменение PIN-кодов Администратора и Пользователя

Для просмотра значений PIN-кодов Администратора и Пользователя нажмите . Для изменения значений PIN-кодов введите новое значение и нажмите Сохранить в нижней части окна редактирования.

Настройки добавления устройств

Rutoken KeyBox позволяет задать отдельные параметры для добавления устройств различных типов:

Инициализировать устройство при добавлении

Если опция включена, то при добавлении устройства произойдет следующее:

  • устройство очищается — удаляются сертификаты, добавленные с помощью Рутокен KeyBox;
  • имя устройства меняется на Empty;
  • PIN-код Администратора меняется на случайный, известный только Рутокен KeyBox, или на PIN-код, указанный в опции Установить неслучайный PIN-код администратора;
  • устанавливается 3 попытки ввода PIN-кода Администратора до его блокировки;
  • PIN-код Пользователя, его минимальная длина и количество попыток ввода до блокировки меняются на значения, указанные в файле типа устройства
Устанавливать неслучайный PIN-код администратора

Если опция включена, то при добавлении устройства PIN-код Администратора меняется на значение, указанное в поле внутри опции.

Если опция выключена, то при добавлении устройства PIN-код Администратора меняется на случайное значение, известное только Рутокен KeyBox

Устанавливать неслучайный PIN-код администратора (ГОСТ)

Если опция включена, то при добавлении устройства PIN-код Администратора для ГОСТ-области меняется на значение, указанное в поле внутри опции.

Если опция выключена, то при добавлении устройства PIN-код Администратора для ГОСТ-области меняется на случайное значение, известное только Рутокен KeyBox

Устройства eToken поддерживают инициализацию с любым состоянием и значением PIN-кода Администратора.

Настройки моделей устройств

Рутокен KeyBox позволяет установить отдельные параметры для добавления устройств различных моделей. Функциональность поддерживается для устройств Рутокен, JaCarta, eToken PRO Java 72K и IDPrime MD.

Если модель добавляемого устройства не найдена или настройки моделей отсутствуют, то устройство настраивается по умолчанию.

Если в вашей организации используются модели устройств, которых нет в списке моделей, поддерживаемых РутокенKeyBox , обратитесь в службу технической поддержки.

Чтобы добавить настройки моделей устройств:

  1. Выберите нужный тип устройства в списке и нажмите .
  2. Нажмите Добавить настройки модели устройства в нижней части окна редактирования.
  3. Выберите нужную модель в выпадающем списке и нажмите Добавить.
    Откроются настройки модели.
  4. Установите параметры инициализации и PIN-кодов и нажмите Сохранить.

Настройки PIN-кодов для моделей устройств JaCarta с приложением ГОСТ

В зависимости от версии приложения ГОСТ (апплета) на моделях устройств JaCarta различаются PIN-коды по умолчанию.

Версия приложения ГОСТPIN-код ПользователяPIN-код АдминистратораPUK-код
2.5.3 – 2.5.9 (апплет Криптотокен 2 ЭП)1234567890—0987654321
2.5.13 и выше (апплет ВПО JaCarta-3)12345678900987654321—

На моделях устройств JaCarta с версией приложения ГОСТ 2.5.3 – 2.5.9 (апплет Криптотокен 2 ЭП) могут быть установлены PIN-коды «наоборот»:

  • PIN-код Пользователя: 0987654321
  • PIN-код Администратора: 1234567890

Версию приложения ГОСТ можно узнать в ПК «Единый клиент JaCarta».


  • No labels