Общая информация
Инструкция предназначена для macOS Catalina 10.15 и старше.
Начиная с версии macOS Big Sur 11, устройствами Рутокен можно управлять с помощью Центра управления Рутокен.
В данной инструкции описана работа с устройствами Рутокен:
- подключение устройства;
- проверка работоспособности;
- изменение PIN-кода Пользователя;
- просмотр сертификатов и ключевых пар, хранящихся на устройстве.
Для работы с USB-токеном подключите его к USB-порту компьютера.
Для работы со смарт-картой подключите считыватель к USB-порту компьютера и приложите к нему или вставьте в него смарт-карту.
Подготовка к работе
Для проверки подключения смарт-карт, изменения PIN-кода Пользователя, проверки наличия ГОСТ-сертификатов и ключевых пар ГОСТ понадобится:
- установить пакет OpenSC и библиотеку rtPKCS11ecp для macOS;
- определить путь к библиотеке
librtpkcs11ecp.dylib.
Для работы с RSA-сертификатами также понадобится специальное приложение, которое зависит от версии macOS:
- для macOS 10.15 — Рутокен для macOS;
- для macOS более ранних версий — Поддержка KeyChain для macOS Mojave и более ранних.
Установка OpenSC
Чтобы установить OpenSC:
- Загрузите установочный пакет
OpenSC-<версия>.dmg. Откройте загруженный файл и следуйте инструкциям установщика.
Если политики безопасности macOS не дают установить приложение от неизвестного разработчика, воспользуйтесь этой инструкцией.
В инструкции с помощью выпадающего списка в левом верхнем углу выберите установленную версию macOS.
Установка библиотеки rtPKCS11ecp для macOS
Чтобы установить библиотеку rtPKCS11ecp:
- Перейдите в Центр загрузки.
Нажмите на заголовок Пользователям macOS и перейдите по ссылке Установщик библиотеки rtPKCS11ecp для macOS.
Ознакомьтесь с лицензионным соглашением и нажмите Условия приняты. Начнется загрузка установочного файла
RutokenInstaller.pkg.Откройте загруженный файл и выполните инструкции установщика.
Определение пути к библиотеке librtpkcs11ecp.dylib
Прежде чем перейти к определению пути, установите библиотеку.
Чтобы определить путь к библиотеке librtpkcs11ecp.dylib:
- Откройте Launchpad и запустите Терминал .
Введите команду:
sudo find /usr -name librtpkcs11ecp.dylib
Нажмите Enter и подтвердите выполнение команды паролем. В результате в окне программы отобразится путь к библиотеке
librtpkcs11ecp.dylib.- Сохраните этот путь. Он понадобится для выполнения команд утилиты
pkcs11-tool.
Приложение для работы с RSA-сертификатами для macOS 10.15 и новее
Чтобы установить приложение:
- Перейдите в Центр загрузки.
- Перейдите по ссылке Рутокен для MacOS.
Ознакомьтесь с лицензионным соглашением и нажмите Условия приняты. Начнется загрузка архива
rtmacos.zip.- Распакуйте архив и откройте файл
Рутокен для macOS.dmg. На экране отобразится окно Рутокен для macOS. - В этом окне с помощью мыши перенесите значок приложения Рутокен для macOS в папку Applications.
- В окне Рутокен для macOS два раза щелкните по папке Applications. Откроется папка Программы.
- В этой папке найдите приложение Рутокен для macOS и два раза щелкните по нему.
- Чтобы подтвердить открытие приложения, нажмите Открыть.
В результате на экране отобразится уведомление о том, что система настроена. - Закройте окно с этим уведомлением и окно Рутокен для macOS.
Приложение для работы с RSA-сертификатами для macOS старше 10.15
Чтобы установить приложение:
- Перейдите в Центр загрузки.
- Перейдите по ссылке Поддержка KeyChain для macOS Mojave и более ранних.
Ознакомьтесь с лицензионным соглашением и нажмите Условия приняты. Начнется загрузка установочного файла
RutokenInstaller.pkg.Откройте загруженный файл и выполните инструкции установщика.
- Перезагрузите систему.
Проверка подключения устройства
Для токенов и считывателей смарт-карт
Чтобы проверить подключение токена или считывателя смарт-карт:
- Подключите устройство к компьютеру.
- Откройте Launchpad и запустите программу Информация о системе .
- На боковой панели окна программы выберите пункт USB.
Если устройство подключено корректно и распознается системой, в окне программы отобразится название модели устройства и информация о нем.
Для смарт-карт
Перед тем, как приступить к проверке подключения смарт-карты, установите дополнительное программное обеспечение и определите путь к библиотеке librtpkcs11ecp.dylib.
Чтобы проверить подключение смарт-карты:
- Подключите смарт-карту к считывателю.
- Откройте Launchpad и запустите Терминал .
Введите команду:
pkcs11-tool --module {A} -TA — путь к библиотеке
librtpkcs11ecp.dylib.- Нажмите Enter.
Если смарт-карта подключена корректно и распознается системой, в разделе token model отобразится название модели смарт-карты.
Проверка работы устройств Рутокен в системе
Чтобы проверить работу токена, смарт-карты или считывателя, воспользуйтесь встроенной утилитой pcsctest:
- Подключите устройство к компьютеру.
- Откройте Launchpad и запустите Терминал .
Введите команду:
pcsctest
Нажмите Enter и введите цифру "1".
- Нажмите Enter и введите цифру "1".
- Нажмите Enter.
Если отобразилось следующее сообщение:
Значит, устройство работает.
Если проверка остановилась на этапе поиска устройства:
Значит, устройство не удалось определить в системе. Для решения этой проблемы перейдите в раздел Решение проблем с определением устройств Рутокен в системе.
Проверка наличия RSA-сертификатов и ключевых пар RSA на устройствах Рутокен
Начиная с macOS версии 10.15, процесс проверки наличия на устройствах Рутокен ключевых пар и RSA-сертификатов изменился. Ниже описаны процессы для разных версий ОС.
Для macOS версии 10.15 и выше
Чтобы проверить наличие RSA-сертификатов и ключевых пар RSA:
- Подключите устройство к компьютеру.
- Откройте Launchpad и запустите Терминал .
Введите команду:
sc_auth identities
Нажмите Enter.
В результате в окне программы отобразится информация обо всех RSA-сертификатах с ключевыми парами RSA, хранящихся на устройстве Рутокен.
Для macOS версии ниже 10.15
Чтобы проверить наличие RSA-сертификатов и ключевых пар RSA:
- Подключите устройство к компьютеру.
- Откройте Launchpad и запустите программу Связка ключей .
- В боковой панели окна программы нажмите на название устройства.
В окне программы отобразятся RSA-сертификаты и ключевые пары RSA, хранящиеся на устройстве. - Дважды нажмите левой кнопкой мыши на строку с именем объекта, чтобы открыть полную информацию о нем.
Для RSA-сертификата:
Для ключевой пары RSA:
Проверка наличия ГОСТ-сертификатов и ключевых пар ГОСТ на устройствах Рутокен
Перед тем, как приступить к проверке, установите дополнительное программное обеспечение и определите путь к библиотеке librtpkcs11ecp.dylib.
Чтобы проверить наличие ГОСТ-сертификатов и ключевых пар ГОСТ:
- Подключите устройство к компьютеру.
- Откройте Launchpad и запустите Терминал .
Введите команду:
pkcs11-tool --module {A} -OA — путь к библиотеке
librtpkcs11ecp.dylib.Нажмите Enter.
В результате в окне программы отобразится информация об объектах, хранящихся на устройстве.Чтобы посмотреть подробную информацию о сертификате или ключевой паре, введите команду:
pkcs11-tool --module {A} -r -y cert --id {B} | openssl x509 -inform der -textA — путь к библиотеке
librtpkcs11ecp.dylib.B — ID объекта.
Нажмите Enter.
В результате в окне программы отобразится полная информация об указанном объекте.
Изменение PIN-кода Пользователя
Перед тем, как приступить к смене PIN-кода Пользователя, установите дополнительное программное обеспечение и определите путь к библиотеке librtpkcs11ecp.dylib.
Чтобы изменить PIN-код Пользователя:
- Откройте Launchpad и запустите Терминал .
Введите команду:
pkcs11-tool --module {A} --login --pin {B} --change-pin --new-pin {C}A — путь к библиотеке
librtpkcs11ecp.dylib.
B — текущий PIN-код.
C — новый PIN-код.Нажмите Enter.
Отобразится сообщение об успешной смене PIN-кода.
В результате PIN-код Пользователя будет изменен.
Решение проблем с определением устройств Рутокен в системе
Для начала определите версию операционной системы, которую вы используете:
- Выберите в меню Apple пункт Об этом Mac.
- На вкладке Обзор отображается версия операционной системы.
После этого перейдите к инструкции для своей версии:
















