Общая информация
Инструкция применима к macOS Catalina и новее.
Для аутентификации в macOS могут использоваться:
- Рутокен ЭЦП PKI;
- Рутокен ЭЦП 2.0 2000;
- Рутокен ЭЦП 2.0 Flash
- Рутокен ЭЦП 2.0 2100;
- Рутокен ЭЦП 2.0 3000;
- Рутокен ЭЦП 3.0;
- Рутокен 2151;
- Смарт-карта Рутокен ЭЦП 2.0;
- Смарт-карта Рутокен ЭЦП 3.0 NFC;
- Рутокен ЭЦП 2.0 Bluetooth (при подключении по USB-кабелю).
Для аутентификации в системе macOS используются ключевая пара и сертификат RSA.
Перед настройкой двухфакторной аутентификации необходимо установить специальное приложение и проверить наличие ключевой пары и сертификата.
Установка приложения "Рутокен для macOS"
Приложение "Рутокен для macOS" необходимо для настройки двухфакторной аутентификации в macOS с использованием сертификатов, записанных на устройствах семейства Рутокен.
Чтобы установить это приложение:
- Перейдите на страницу:
https://www.rutoken.ru/support/download/mac/ - На странице Драйверы для macOS щелкните по ссылке Рутокен для macOS.
- Загрузите приложение.
- Перейдите в папку Загрузки.
- Дважды щелкните по названию файла Рутокен для macOS.
- В окне Рутокен для macOS перенесите файл с одноименным названием в папку Applications.
- Перейдите в Launchpad и дважды щелкните по названию приложения Рутокен для macOS.
В окне с подтверждением открытия приложения нажмите Открыть. В результате приложение Рутокен для macOS добавит возможность аутентификации по сертификату в систему.
После установки приложения обязательно перезагрузите компьютер.
Далее проверьте наличие ключевой пары и сертификата RSA на Рутокене.
Проверка наличия ключевой пары и сертификата RSA
Чтобы проверить наличие ключевой пары и сертификата RSA, подключите Рутокен к компьютеру. Если на экране отобразилось уведомление о том, что вставлена смарт-карта, с которой не создана пара RutokenCTK, значит сертификат есть.
В таком случае необходимо выполнить только специальную настройку, которая описана в соответствующем разделе.
Генерация ключевой пары и выписывание сертификата RSA
Сгенерировать ключевую пару и выписать сертификат можно на специальном сервисе ra.rutoken.ru.
Для работы с этим сервисом вам необходимо загрузить и установить Рутокен Плагин. Его актуальная версия расположена на странице:
https://www.rutoken.ru/support/download/rutoken-plugin/
в разделе Пользователям macOS.
Процедура загрузки и установки описана в инструкции.
Чтобы снегерировать ключевую пару и выписать сертификат RSA:
- Перейдите на страницу:
https://ra.rutoken.ru/ - Подключите Рутокен к компьютеру.
- Введите PIN-код Рутокена и нажмите Войти.
- На странице Сертификаты и ключи нажмите Создать ключ.
На странице Создание ключей, в разделе Алгоритм установите переключатель в положение RSA и нажмите Сгенерировать ключи.
Генерация ключевой пары может занять 20-30 секунд. Дождитесь окончания этого процесса.- На странице Создание ключей щелкните по ссылке Создать заявку на тестовый сертификат.
На странице Создание заявки на тестовый сертификат, в разделе Пользователь в поле Общее имя введите необходимое значение.
Запомните значение, которое вы ввели в поле Общее имя, оно вам пригодится при настройке аутентификации.
- При необходимости на этой странице введите другие данные пользователя.
- В разделе Применение щелкните по ссылке Шифрование данных.
- В разделе Дополнительное применение щелкните по ссылке Аутентификация клиента.
- Нажмите Создать запрос. В результате на Рутокене будет создан сертификат RSA.
После этого настройте аутентификацию по сертификату в системе.Настойка аутентификации
Чтобы настроить аутентификацию в системе по сертификату, сохраненному на Рутокене:
1. Подключите Рутокен к компьютеру. В правом верхнем углу отобразится уведомление о том, что вставлена смарт-карта, с которой не создана пара RutokenCTK.
2. Щелкните по этому уведомлению.
3. В раскрывающемся списке выберите необходимый идентификатор и нажмите Создать пару.Идентификатор — это значение, которое вы вводили при создании заявки на тестовый сертификат в поле Общее имя.
4. Введите пароль аккаунта пользователя и нажмите Создать пару.
5. Введите PIN-код Рутокена и нажмите ОК.6. Введите пароль от связки ключей и нажмите ОК.
В результате аутентификация будет настроена, и при входе в систему вы будете подключать Рутокен и вводить его PIN-код.