Page tree

Устройство необходимо обновить в следующих случаях:

  • срок действия одного или нескольких сертификатов истек или истекает;
  • администратор Рутокен KeyBox назначил пользователю новую политику;
  • на устройство добавлены сертификаты вне Rutoken KeyBox;
  • в политике использования устройств:
    • изменилось количество шаблонов сертификатов;
    • изменены отслеживаемые атрибуты пользователя в шаблонах сертификатов;
    • добавлены или удалены общие сертификаты;
    • настроен хотя бы один необязательный сертификат (для записи сертификата на устройство или удаления с устройства);
    • включена или отключена интеграция с Indeed Access Manager;
    • включена или отключена интеграция с Secret Net Studio.

Если вы назначили пользователю новую политику, то при обновлении устройства произойдет следующее:

  1. С устройства удалятся сертификаты, которые есть в текущей политике, но отсутствуют в новой.
  2. На устройство запишутся сертификаты, которые есть в новой политике, но отсутствуют в текущей.

  3. Сертификаты, которые есть в обеих политиках, останутся без изменений.

Процедура обновления

Для обновления устройства выполните следующие действия:

  1. Перейдите в раздел Пользователи и выполните поиск пользователя.

  2. Нажмите на логин и перейдите в карточку пользователя.

  3. В карточке устройства выберите действие Обновить.

  4. Введите PIN-код Пользователя.

    Если поле PIN-код пользователя оставить пустым, Рутокен KeyBox подставит значение из настроек типа устройства (Конфигурация → Типы устройств).

  5. Подключите устройство и нажмите Обновить.

    Если устройство недоступно, включите опцию Обновить устройство на агенте, чтобы создать задачу для агента, установленного на рабочей станции пользователя. Опция Обновить устройство на агенте недоступна, если содержимое устройства защищено биометрией.

  6. Выберите шаблоны, по которым формируются сертификаты для записи на устройство. Обязательные сертификаты запишутся на устройство автоматически.

  7. Если в политике настроена интеграция со СМЭВ и сертификат выпускается по шаблону для КриптоПро УЦ 2.0 или Валидата УЦ, отобразится форма проверки СМЭВ. Проверьте данные пользователя.

  8. Если в политике настроено отслеживание сторонних сертификатов и на устройстве найдены такие сертификаты, отобразится их список.

    Отметьте сертификаты, которые нужно отслеживать, и нажмите OK.

  9. Нажмите Обновить.

Особенности обновления устройств Рутокен БИО

Если вы обновляете устройство Рутокен ЭЦП 3.0 3250 БИО (Рутокен БИО) и в процессе обновления записывается или удаляется сертификат, защищенный биометрией, откроется окно биометрической аутентификации. Пользователь должен пройти биометрическую аутентификацию, чтобы подтвердить обновление или удаление сертификата. Аутентификация может потребоваться несколько раз — например, при создании нового защищенного сертификата и удалении старого.

Подтверждение не требуется, если в параметрах шаблона сертификата включена опция Не удалять сертификат при обновлении/очистке устройства.

Подробнее о работе с устройствами Рутокен БИО

Проверка запроса на обновление сертификата в УЦ

Если в шаблоне сертификата отключена автоматическая обработка запроса на обновление, обновление устройства приостанавливается до решения УЦ. В окне обновления устройства появляется сообщение Обновление устройства ожидает решения. Устройство переходит в состояние В ожидании.

  1. В разделе Конфигурация перейдите в настройки политики.
  2. В разделе Настройки PKI выберите УЦ и перейдите в раздел Шаблоны.
  3. Выберите шаблон, нажмите и отключите опцию Автоматически одобрять подписанный запрос на обновление сертификата.

Когда УЦ обработает запрос:

  • Если запрос одобрен, сертификат получает статус Одобрен и записывается на устройство. В карточке устройства нажмите Продолжить обновление устройства. Если устройство недоступно, включите опцию Продолжить обновление на агенте — опция недоступна, если содержимое устройства защищено биометрией.
  • Если запрос отклонен — отзовите и очистите устройство и выпустите его заново, либо отмените обновление и обновите устройство заново.

Настройки УЦ могут ограничивать автоматическое обновление сертификатов — обновлять только действующие сертификаты. В этом случае опция Автоматически одобрять подписанный запрос на обновление сертификата в Рутокен KeyBox не регулирует автоматическое обновление сертификатов.

Вы можете настроить рассылку уведомлений по электронной почте, чтобы получать уведомления о статусе проверки.

Отмена обновления

Вы можете отменить обновление устройства на агенте, если в разделе Поведение политики использования устройств включена опция Разрешить отмену обновления устройства.

Чтобы отменить обновление устройства:

  1. Нажмите Отменить обновление в карточке устройства.
  2. Введите PIN-код пользователя.
  3. Подключите устройство и нажмите Отменить обновление.

    Если у вас нет доступа к устройству, задайте опцию Отменить обновление на агенте. Клиентский агент, установленный на рабочей станции пользователя, отменит задачу по обновлению.

Особенности отмены обновления устройств Рутокен БИО

Отмена обновления на агенте недоступна для устройства Рутокен ЭЦП 3.0 3250 БИО (Рутокен БИО), которое содержит сертификат, защищенный биометрией.
Подробнее о работе с устройствами Рутокен БИО


Обновление и отмена обновления устройств в Сервисе самообслуживания

Вы можете разрешить или запретить пользователям обновлять устройства и отменять обновление самостоятельно в Сервисе самообслуживания. Чтобы настроить разрешения:

  1. Перейдите в настройки политики использования устройств.
  2. Перейдите в раздел Поведение → Разрешения пользователя → Действия с выпущенным устройством.
  3. Включите нужные опции:
    • Обновлять — пользователь может обновлять устройства.
    • Отменять обновление — пользователь может отменить запрос на обновление, если сертификат имеет статус В ожидании или Отклонен.
  • No labels