Page tree

Общая информация 

Инструкция предназначена для macOS Catalina 10.15 и старше. 

Начиная с версии macOS Big Sur 11, устройствами Рутокен можно управлять с помощью Центра управления Рутокен.  

В данной инструкции описана работа с устройствами Рутокен:

  • подключение устройства;
  • проверка работоспособности;
  • изменение PIN-кода Пользователя;
  • просмотр сертификатов и ключевых пар, хранящихся на устройстве.

Для работы с USB-токеном подключите его к USB-порту компьютера.

Для работы со смарт-картой подключите считыватель к USB-порту компьютера и приложите к нему или вставьте в него смарт-карту.

Подготовка к работе

Для проверки подключения смарт-карт, изменения PIN-кода Пользователя, проверки наличия ГОСТ-сертификатов и ключевых пар ГОСТ понадобится:

Для работы с RSA-сертификатами также понадобится специальное приложение, которое зависит от версии macOS:

Установка OpenSC

Чтобы установить OpenSC:

  1. Загрузите установочный пакет OpenSC-<версия>.dmg.
  2. Откройте загруженный файл и следуйте инструкциям установщика.

    Если политики безопасности macOS не дают установить приложение от неизвестного разработчика, воспользуйтесь этой инструкцией.

    В инструкции с помощью выпадающего списка в левом верхнем углу выберите установленную версию macOS.

Установка библиотеки rtPKCS11ecp для macOS

Чтобы установить библиотеку rtPKCS11ecp:

  1. Перейдите в Центр загрузки.
  2. Нажмите на заголовок Пользователям macOS и перейдите по ссылке Установщик библиотеки rtPKCS11ecp для macOS.

  3. Ознакомьтесь с лицензионным соглашением и нажмите Условия приняты. Начнется загрузка установочного файла RutokenInstaller.pkg.

  4. Откройте загруженный файл и выполните инструкции установщика.

Определение пути к библиотеке librtpkcs11ecp.dylib

Прежде чем перейти к определению пути, установите библиотеку.

Чтобы определить путь к библиотеке librtpkcs11ecp.dylib:

  1. Откройте Launchpad и запустите Терминал .
  2. Введите команду:

    sudo find /usr -name librtpkcs11ecp.dylib
  3. Нажмите Enter и подтвердите выполнение команды паролем. В результате в окне программы отобразится путь к библиотеке librtpkcs11ecp.dylib.

  4. Сохраните этот путь. Он понадобится для выполнения команд утилиты pkcs11-tool.

Приложение для работы с RSA-сертификатами для macOS 10.15 и новее

Чтобы установить приложение:

  1. Перейдите в Центр загрузки.
  2. Перейдите по ссылке Рутокен для MacOS.
  3. Ознакомьтесь с лицензионным соглашением и нажмите Условия приняты. Начнется загрузка архива rtmacos.zip.

  4. Распакуйте архив и откройте файл Рутокен для macOS.dmg. На экране отобразится окно Рутокен для macOS.
  5. В этом окне с помощью мыши перенесите значок приложения Рутокен для macOS в папку Applications.
  6. В окне Рутокен для macOS два раза щелкните по папке Applications. Откроется папка Программы.
  7. В этой папке найдите приложение Рутокен для macOS и два раза щелкните по нему.
  8. Чтобы подтвердить открытие приложения, нажмите Открыть.
    В результате на экране отобразится уведомление о том, что система настроена.
  9. Закройте окно с этим уведомлением и окно Рутокен для macOS.

Приложение для работы с RSA-сертификатами для macOS старше 10.15

Чтобы установить приложение:

  1. Перейдите в Центр загрузки.
  2. Перейдите по ссылке Поддержка KeyChain для macOS Mojave и более ранних.
  3. Ознакомьтесь с лицензионным соглашением и нажмите Условия приняты. Начнется загрузка установочного файла RutokenInstaller.pkg.

  4. Откройте загруженный файл и выполните инструкции установщика.

  5. Перезагрузите систему.

Проверка подключения устройства

Для токенов и считывателей смарт-карт

Чтобы проверить подключение токена или считывателя смарт-карт:

  1. Подключите устройство к компьютеру.
  2. Откройте Launchpad и запустите программу Информация о системе .
  3. На боковой панели окна программы выберите пункт USB.
    Если устройство подключено корректно и распознается системой, в окне программы отобразится название модели устройства и информация о нем.

Для смарт-карт

Перед тем, как приступить к проверке подключения смарт-карты, установите дополнительное программное обеспечение и определите путь к библиотеке librtpkcs11ecp.dylib.

Чтобы проверить подключение смарт-карты:

  1. Подключите смарт-карту к считывателю.
  2. Откройте Launchpad и запустите Терминал .
  3. Введите команду:

    pkcs11-tool --module {A} -T

    A — путь к библиотеке librtpkcs11ecp.dylib.

  4. Нажмите Enter.
    Если смарт-карта подключена корректно и распознается системой, в разделе token model отобразится название модели смарт-карты.

 

Проверка работы устройств Рутокен в системе

Чтобы проверить работу токена, смарт-карты или считывателя, воспользуйтесь встроенной утилитой pcsctest:

  1. Подключите устройство к компьютеру.
  2. Откройте Launchpad и запустите Терминал .
  3. Введите команду:

    pcsctest
  4. Нажмите Enter и введите цифру "1".

  5. Нажмите Enter и введите цифру "1".
  6. Нажмите Enter.
    Если отобразилось следующее сообщение:

    Значит, устройство работает.
    Если проверка остановилась на этапе поиска устройства:
     
    Значит, устройство не удалось определить в системе. Для решения этой проблемы перейдите в раздел Решение проблем с определением устройств Рутокен в системе.

Проверка наличия RSA-сертификатов и ключевых пар RSA на устройствах Рутокен

Начиная с macOS версии 10.15, процесс проверки наличия на устройствах Рутокен ключевых пар и RSA-сертификатов изменился. Ниже описаны процессы для разных версий ОС.

Для macOS версии 10.15 и выше

Чтобы проверить наличие RSA-сертификатов и ключевых пар RSA:

  1. Подключите устройство к компьютеру.
  2. Откройте Launchpad и запустите Терминал .
  3. Введите команду:

    sc_auth identities
  4. Нажмите Enter.
    В результате в окне программы отобразится информация обо всех RSA-сертификатах с ключевыми парами RSA, хранящихся на устройстве Рутокен.

Для macOS версии ниже 10.15

Чтобы проверить наличие RSA-сертификатов и ключевых пар RSA:

  1. Подключите устройство к компьютеру.
  2. Откройте Launchpad и запустите программу Связка ключей .
  3. В боковой панели окна программы нажмите на название устройства.
    В окне программы отобразятся RSA-сертификаты и ключевые пары RSA, хранящиеся на устройстве.
  4. Дважды нажмите левой кнопкой мыши на строку с именем объекта, чтобы открыть полную информацию о нем.
    Для RSA-сертификата:

    Для ключевой пары RSA:

Проверка наличия ГОСТ-сертификатов и ключевых пар ГОСТ на устройствах Рутокен

Чтобы проверить наличие ГОСТ-сертификатов и ключевых пар ГОСТ:

  1. Подключите устройство к компьютеру.
  2. Откройте Launchpad и запустите Терминал .
  3. Введите команду:

    pkcs11-tool --module {A} -O

    A — путь к библиотеке librtpkcs11ecp.dylib.

  4. Нажмите Enter.
    В результате в окне программы отобразится информация об объектах, хранящихся на устройстве.

  5. Чтобы посмотреть подробную информацию о сертификате или ключевой паре, введите команду:

    pkcs11-tool --module {A} -r -y cert --id {B} | openssl x509 -inform der -text

    A — путь к библиотеке librtpkcs11ecp.dylib.

    B — ID объекта.

  6. Нажмите Enter.
    В результате в окне программы отобразится полная информация об указанном объекте.

Изменение PIN-кода Пользователя

Перед тем, как приступить к смене PIN-кода Пользователя, установите дополнительное программное обеспечение и определите путь к библиотеке librtpkcs11ecp.dylib.

Чтобы изменить PIN-код Пользователя:

  1. Откройте Launchpad и запустите Терминал .
  2. Введите команду:

    pkcs11-tool --module {A} --login --pin {B} --change-pin --new-pin {C}

    A — путь к библиотеке librtpkcs11ecp.dylib.
    B — текущий PIN-код.
    C — новый PIN-код.

  3. Нажмите Enter
    Отобразится сообщение об успешной смене PIN-кода.

В результате PIN-код Пользователя будет изменен.

Решение проблем с определением устройств Рутокен в системе

Для начала определите версию операционной системы, которую вы используете:

  1. Выберите в меню Apple пункт Об этом Mac.
  2. На вкладке Обзор отображается версия операционной системы.

После этого перейдите к инструкции для своей версии:

Если вы используете версию 10.7 и выше, то устройство Рутокен должно определяться системой автоматически. В таком случае проверьте, корректно ли подключено устройство к компьютеру, и повторите процедуру Проверка работы устройств Рутокен в системе

Если вы используете версию ниже 10.7, необходимо изменить конфигурационный файл и перезагрузить систему.

Для изменения конфигурационного файла:

  1. Откройте Launchpad и запустите Терминал .
  2. Введите команду:

    sudo nano /usr/libexec/SmartCardServices/drivers/ifd-ccid.bundle/Contents/Info.plist
  3. Нажмите Enter. Откроется конфигурационный файл.

  4. Измените конфигурационный файл:
    1. для устройств семейства Рутокен ЭЦП:
      1. в конец массива  <key>ifdVendorID</key> добавьте строку <string>0x0A89</string>;

      2. в конец массива <key>ifdProductID</key> добавьте строку <string>0x0030</string>;

      3. в конец массива <key>ifdFriendlyName</key> добавьте строку <string>Aktiv Rutoken ECP</string>.

    2. для устройств семейства Рутокен Lite:
      1. в конец массива <key>ifdVendorID</key> добавьте строку <string>0x0A89</string>;

      2. в конец массива <key>ifdProductID</key> добавьте строку <string>0x0025</string>;

      3. в конец массива <key>ifdFriendlyName</key> добавьте строку <string>Aktiv Rutoken lite</string>.

  5. Перезагрузите систему.

После этого повторите процедуру Проверка работы устройств Рутокен в системе.

  • No labels