Настоящее руководство описывает процесс установки, настройки и удаления программы Рутокен Агент.
Сотрудники, осуществляющие настройку Рутокен Агента, должны обладать знанием и опытом работы с операционными системами семейств Linux и Windows на уровне администратора.
Термины, определения и аббревиатуры
Термины, определения и аббревиатуры Электронная подпись — аналог собственноручной подписи для подписания электронных документов. Сертификат — электронный документ, который подтверждает связь электронной подписи с ее владельцем. Ключевая информация — специальным образом организованная совокупность криптоключей, предназначенная для осуществления криптографической защиты информации в течение определенного срока. Ключевой носитель — устройства или носители информации, предназначенные для хранения криптографических ключей. Эти ключи используются для выполнения различных криптографических операций, таких как шифрование, дешифрование, создание и проверка цифровых подписей. Ключевой документ — ключевая информация, записанная на ключевом носителе. Криптопровайдер — модуль для операционной системы, необходимый для выполнения различных криптографических операций: шифрования данных, формирования и проверки электронной подписи, хранения ключей. АРМ — автоматизированное рабочее место. Обычно представляет собой персональный компьютер с предустановленным специализированным программным обеспечением. СЗИ (средство защиты информации) — собирательное название технических приборов, электрических или электронных систем и устройств, программных комплексов, а также организационных и правовых мер для защиты информации. СКЗИ (средство криптографической защиты информации) — аппаратные или программные средства, которые используются для защиты информации от несанкционированного доступа, изменения или уничтожения с помощью криптографических методов. СКЗИ предназначены для обеспечения конфиденциальности, целостности и подлинности информации. |
Рутокен Агент (далее — Агент) — программа, предназначенная для автоматического обнаружения и внесения в учетную систему Рутокен База ключевых носителей и сертификатов. Она устанавливается на каждое рабочее место, на котором предполагается работа с СКЗИ.
При первом запуске и затем раз в несколько часов Агент проверяет рабочее место. Данные об обнаруженных криптопровайдерах, подключенных ключевых носителях, ключевых документах и сертификатах, записанных на эти носители, передаются на сервер для обработки. После этого информация о новых СКЗИ появляется в Рутокен Базе.
Агент может работать в двух режимах: в режиме консольного приложения и в режиме службы.
Перед началом работы получите ссылку на облачное хранилище, в котором находятся необходимые файлы. |
Агент
.config.json
— из каталога /Агент
;agent.exe
— из каталога /Агент
/Windows
/.Установите необходимые библиотеки:
sudo apt-get install libccid pcscd libpcsclite1 pcsc-tools opensc |
sudo yum install pcsc-lite-ccid pcsc-lite pcsc-tools opensc |
su -c "apt-get install pcsc-lite-ccid libpcsclite pcsc-tools opensc" |
/Агент
.config.json
— из корня каталога /Агент
;agent.v2
— из каталога /Агент
/Linux
/РедОС
для АРМ с РЕД ОС или из каталога /Агент
/Linux
для АРМ с другими ОС Linux.config.json
в любом текстовом редакторе."ConfigDownloadURL"
, "CommandsDownloadURL"
, "RabbitMQServer"
, "IgnoredDownloadURL"
и "NATSServer"
на адрес сервера, где установлена Рутокен База.Перед началом работы убедитесь, что файлы agent.exe и config.json находятся в одном каталоге. |
В командной строке перейдите в каталог с файлами agent.exe
и config.json
:
|
Запустите Агент из командной строки:
|
Закройте командную строку, чтобы прекратить отслеживать подключенные ключевые носители.
Чтобы для работы Агента не нужно было держать командную строку открытой, установите его в качестве службы.
Перед началом работы убедитесь, что файлы agent.v2 и config.json находятся в одном каталоге. |
В терминале перейдите в каталог с файлами agent.v2
и config.json
:
|
Запустите Агент:
sudo ./agent.v2 run |
Закройте терминал, чтобы прекратить отслеживать подключенные ключевые носители.
Чтобы для работы Агента не нужно было держать терминал открытым, установите его в качестве службы.
Перед началом работы убедитесь, что файлы agent.exe и config.json находятся в одном каталоге. |
В командной строке перейдите в каталог с файлами agent.exe
и config.json
:
|
Установите службу Агента:
|
Чтобы Агент автоматически включался при каждом запуске системы, включите автозапуск службы:
|
Чтобы убедиться, что служба установлена и работает:
Остановите службу Агента:
|
Удалите службу:
|
Перед началом работы убедитесь, что файлы agent.v2 и config.json находятся в одном каталоге. |
В терминале перейдите в каталог с файлами agent.v2
и config.json
:
|
Сделайте файл agent.v2
исполняемым:
|
Установите службу Агента:
|
Запустите службу:
|
Чтобы Агент автоматически включался при каждом запуске системы, включите автозапуск службы:
|
Запросите состояние службы:
|
В терминале перейдите в каталог с файлами agent.v2
и config.json
:
|
Удалите службу:
|