...
Смарт-карта Рутокен ЭЦП 3.0 NFC — это устройство, предназначенное для хранения формирования и использования безопасного хранения электронной подписи и настройки строгой двухфакторной , а также двухфакторной аутентификации.
Она выглядит следующим образом:
С этой Со смарт-картой можно работать, как на компьютере, так и на мобильном устройстве.
Для работы со смарт-картой:
- на компьютере
...
- . Необходим контактный или
...
- бесконтактный считыватель для смарт-карт
...
- ;
- на мобильном устройстве
...
- . Необходимо, чтобы мобильное устройство было оборудовано специальным NFC-модулем (
...
- это можно проверить в описании его параметров
...
- ).
Для смарт-карты заданы два PIN-кода: PIN-код Пользователя и PIN-код Администратора.
...
Warning |
---|
При первом использовании смарт-карты PIN-коды необходимо изменить. |
В этой инструкции описаны процедуры работы со смарт-картой Рутокен ЭЦП 3.0 NFC в различных мобильных и настольных ОС, а именно:
...
Для подключения смарт-карты к компьютеру используется считыватель :
- Если считыватель контактный, то вставьте в него смарт-
...
- карту.
К USB-порту компьютера можно подключить как пустой считыватель, так и считыватель со вставленной смарт-картой.
Для подключения смарт-карты к компьютеру:
- Если считыватель контактный, то вставьте в него смарт-карту.
- Если считыватель бесконтактный, то Если считыватель бесконтактный, то приложите к нему смарт-карту.
- Подключите считыватель к USB-порту компьютера. Если смарт-карта подключена корректно, то на считывателе начнет светиться индикатор. Если смарт-карта подключена к считывателю некорректно, то индикатор на считывателе может мигать или не светиться (зависит от модели считывателя).
В ОС Windows
Изменение PIN-кода
Перед началом работы со смарт-картой необходимо изменить ее PIN-коды. Чтобы их изменить, загрузите и установите Комплект драйверов Рутокен.
После установки комплекта драйверов на компьютере появится специальная программа для обслуживания устройств Рутокен . Она называется — — Панель управления Рутокен.
...
- Откройте Панель управления Рутокен.
- В раскрывающемся списке Подключенные Рутокен выберите карту NFC Рутокен ЭЦП 3.0 NFC Смарт-карта.
- Нажмите Ввести PIN-код.
- Установите переключатель в положение Администратор, введите PIN-код Администратора и нажмите ОК.
- В разделе Управление PIN-кодами нажмите Изменить.
- Установите переключатель в необходимое положение, введите два раза новый PIN-код и нажмите ОК. В результате выбранный PIN-код будет изменен.
...
- Откройте Панель управления Рутокен.
- В раскрывающемся списке Подключенные Рутокен выберите карту NFC Рутокен ЭЦП 3.0 NFC Смарт-карта.
- В разделе Информация нажмите на одноименную кнопку. Откроется окно Информация о РутокенеРутокен, в этом окне указана вся необходимая информация об устройстве.
Просмотр версии установленного комплекта драйверов Рутокен
...
- Откройте Панель управления Рутокен.
- Перейдите на вкладку О программе. В поле Версия драйверов Рутокен указан номер версии комплекта драйверов, который установлен на компьютере.
Выбор криптопровайдера, используемого по умолчанию, для устройства Рутокен
...
- Открой Панель управления Рутокен.
- Перейдите на вкладку Настройки.
- В разделе Настройки криптопровайдера нажмите Настройка.
- В раскрывающемся списке Семейство Рутокен ЭЦП выберите название криптопровайдера.
- Чтобы применить изменения и продолжить работу с настройками нажмите Применить.
- Чтобы подтвердить выбор криптопровайдера нажмите ОК.
- В окне с запросом на разрешение внесения изменений на компьютере нажмите Да.
Выбор метода генерации ключевых пар RSA
...
...
Не следует использовать для генерации ключевых пар криптопровайдер Microsoft, если нет уверенности в безопасности компьютера.
Чтобы выбрать криптопровайдера для генерации ключевых пар RSA:
- Откройте Панель управления Рутокен.
- Перейдите на вкладку Настройки.
- В разделе Настройки криптопровайдера нажмите Настройка.
- В разделе Настройки криптопровайдера Aktive Co. Rutoken CSP v1.0 выберите способ генерации ключевых пар RSA 2048 бит для Рутокен ЭЦП, для этого установите переключатель в необходимое положение.
- Чтобы применить изменения и продолжить работу с настройками, нажмите Применить.
- Чтобы подтвердить выбор криптопровайдера, нажмите ОК.
- В окне с запросом на разрешение внесения изменений на компьютере нажмите Да.
...
- Откройте Панель управления Рутокен.
- В раскрывающемся списке Подключенные Рутокен выберите карту NFC Рутокен ЭЦП 3.0 NFC Смарт-карта.
- Нажмите Ввести PIN-код.
- Установите переключатель в положение Пользователь.
- Введите PIN-код Пользователя.
- Нажмите ОК.
- В разделе Имя токена нажмите Изменить.
- В поле Имя укажите имя устройства Рутокен.
- Нажмите ОК.
...
- Откройте Панель управления Рутокен.
- В раскрывающемся списке Подключенные Рутокен выберите карту NFC Рутокен ЭЦП 3.0 NFC Смарт-карта.
- Нажмите Ввести PIN-код.
- Установите переключатель в положение Администратор и введите PIN-код Администратора.
- Нажмите ОК.
- В секции Управление PIN-кодами нажмите Разблокировать. В окне с сообщением об успешном выполнении операции нажмите ОК.
В результате PIN-код Пользователя будет разблокирован.
...
- Откройте Панель управления Рутокен.
- В раскрывающемся списке Подключенные Рутокен выберите карту NFC Рутокен ЭЦП 3.0 NFC Смарт-карта.
- Нажмите Ввести PIN-код.
- Установите переключатель в положение Администратор и введите PIN-код Администратора.
- Нажмите ОК.
- В разделе Форматирование токена нажмите Форматировать. Откроется окно Форматирование токена.
- В поле Имя токена введите имя устройства Рутокен.
- В разделе PIN-код Пользователя может менять установите переключатель в необходимое положение.
- В разделе Пользователь укажите новый PIN-код Пользователя или установите галочку Использовать PIN-код по умолчанию.
- В раскрывающемся списке Минимальная длина PIN-кода выберите необходимое значение.
- В раскрывающемся списке Попытки ввода PIN-кода выберите необходимое значение.
- В разделе Администратор укажите новый PIN-код Администратора или установите галочку Использовать PIN-код по умолчанию.
- В раскрывающемся списке Минимальная длина PIN-кода выберите необходимое значение.
- В раскрывающемся списке Попытки ввода PIN-кода выберите необходимое значение.
- Нажмите Начать.
В окне с предупреждением об удалении всех данных на устройстве Рутокен нажмите ОК.
- Дождитесь окончания процесса форматирования.
В окне с сообщением об успешном форматировании устройства Рутокен нажмите ОК.
...
deb-based | rpm-based |
---|---|
Debian, Ubuntu, Linux Mint, Astra Linux | RedHat, CentOS, Fedora, ALT Linux, ROSA Linux, МСВС, ГосЛинукс, РЕД ОС |
Для выполнения действий данной инструкции необходимо установить следующее программное обеспечение:
...
- Подключите ее к компьютеру.
Введите команду:
pcsc_scan
- Если отобразилось следующее сообщение:
Значит смарт-карта работает корректно.
Изменение PIN-кода
...
Пользователя
Перед запуском процесса смены PIN-кода установите библиотеку PKCS#11 и определите путь до библиотеки librtpkcs11ecp.so.
...
- загрузите и установите пакет OpenSC;
- загрузите и установите библиотеку PKCS#11приложение Рутокен для macOS;
- определите определите путь до библиотеки librtpkcs11ecp.dylib.
...
- Запустите программу установки пакета OpenSC.
- В окне с уведомлением о том, что автор программы является неустановленным разработчиком нажмите Отменить.
- Выберите в меню Apple () пункт Системные настройки (System Preferences).
- Выберите настройку Защита и безопасность (Security & Privacy).
- Нажмите Подтвердить вход.
- Чтобы подтвердить открытие установочного пакета OpenSC нажмите Открыть.
- Снова запустите программу установки пакета OpenSC и нажмите Продолжить.
- Чтобы начать процесс установки нажмите Установить.
- В окне для ввода учетных данных укажите пароль пользователя и нажмите Установить ПО.
- После завершения процесса установки нажмите Закрыть. В результате пакет OpenSC будет установлен.
- Если после установки пакета необходимо остановить установщик, то нажмите Остановить.
Для того чтобы загрузить библиотеку PKCS#11 приложение Рутокен для macOS перейдите по указанной ссылке и выберите необходимую версию:
https://www.rutoken.ru/support/download/pkcsmac/
Для установки библиотеки PKCS#11:
- Запустите программу установки библиотеки PKCS#11 и нажмите Продолжить.
- Чтобы запустить процесс установки нажмите Установить.
- В окне для ввода учетных данных укажите пароль пользователя и нажмите Установить ПО.
- После завершения процесса установки нажмите Закрыть. В результате библиотека PKCS#11 будет установлена.
- Если после установки библиотеки необходимо остановить установщик, то нажмите Остановить.
приложения Рутокен для macOS, в окне Рутокен для macOS перетащите значок Рутокен для macOS в папку Application.
Для того Для того чтобы определить путь до библиотеки librtpkcs11ecp.dylib:
...
Изменение PIN-кода смарт-карты
Перед запуском процесса смены Для изменения PIN-кода устройства:
...
введите команду:
pkcs11-tool --module {A} --login --pin {B} --change-pin --new-pin {C}
A —
...
путь до библиотеки librtpkcs11ecp.dylib
...
Для того чтобы загрузить установочный пакет OpenSC перейдите по указанной ссылке и выберите необходимую версию:
https://github.com/OpenSC/OpenSC/wiki
Для установки пакета OpenSC запустите программу установки пакета и следуйте инструкциям, отображающимся на экране.
Для того чтобы загрузить библиотеку PKCS#11 перейдите по указанной ссылке и выберите необходимую
версию:
https://www.rutoken.ru/support/download/pkcs/
Для установки библиотеки PKCS#11 запустите программу установки библиотеки и следуйте инструкциям, отображающимся на экране.
Для того чтобы определить путь до библиотеки librtpkcs11ecp.dylib:
Откройте Терминал (Terminal).
Введите команду:
sudo find /usr -name librtpkcs11ecp.dylib
Нажмите Enter. В результате в окне Терминала отобразится путь до библиотеки librtpkcs11ecp.dylib.
Для изменения PIN-кода введите команду:
pkcs11-tool --module {A} --login --pin {B} --change-pin --new-pin {C}
A — путь до библиотеки librtpkcs11ecp.dylib.
B — текущий PIN-код устройства.
C — новый PIN-код устройства.
В результате PIN-код устройства будет изменен.
Работа со смарт-картой на мобильном устройстве
В ОС Android
Warning |
---|
Работа со смарт-картой возможна если выполняются два условия:
|
При работе со смарт-картой на мобильном устройстве отображается специальное окно с сообщением, которое предупреждает, что карту необходимо приложить.
Смарт-карта прикладывается к мобильному устройству следующим образом:
Смарт-карту необходимо держать так до того момента, пока на экране смартфона отобразится сообщение о том, что работа с картой NFC завершена.
Установка приложения Панель управления Рутокен на Android
Приложение Панель управления Рутокен дает возможность:
- просматривать информацию о подключенных устройствах Рутокен;
- изменять PIN-коды и метки устройств.
Для установки приложения Панель управления Рутокен:
- Запустите Google Play Маркет на устройстве.
- В строке поиска введите название приложения и нажмите ENTER.
- Выберите Панель управления Рутокен в списке результатов поиска. Откроется страница с подробными сведениями о приложении.
- Нажмите Установить.
- Ознакомьтесь со списком прав, которые необходимы приложению.
- Если вы согласны предоставить приложению требуемые права, нажмите Принять. Начнется загрузка и установка приложения.
- Если вы не согласны предоставить приложению требуемые права, нажмите Назад. В этом случае установка приложения будет отменена.
Подключение Рутокена
Info |
---|
Для подключения дуальной смарт-карты с поддержкой NFC необходимо мобильное устройство с NFC-модулем. |
Info |
---|
Для работы с дуальной смарт-картой на мобильном устройстве приложите ее к NFC-модулю мобильного устройства на весь период работы с ней. |
Для проверки отображения названия дуальной смарт-карты в приложении Панель управления Рутокен:
...
.
B — текущий PIN-код устройства.
C — новый PIN-код устройства.
В результате PIN-код устройства будет изменен.
Работа со смарт-картой на мобильном устройстве
В ОС Android
Warning |
---|
Работа со смарт-картой возможна, если выполняются два условия:
|
При работе со смарт-картой на мобильном устройстве отображается специальное окно с сообщением, которое предупреждает, что карту необходимо приложить.
Смарт-карта прикладывается к мобильному устройству следующим образом:
Смарт-карту необходимо держать так до того момента, пока на экране смартфона отобразится сообщение о том, что работа с картой NFC завершена.
Установка приложения Панель управления Рутокен на Android
Приложение Панель управления Рутокен дает возможность:
- просматривать информацию о подключенных устройствах Рутокен;
- изменять PIN-коды и метки устройств.
Для установки приложения Панель управления Рутокен:
- Запустите Google Play Маркет на устройстве.
- В строке поиска введите название приложения и нажмите ENTER.
- Выберите Панель управления Рутокен в списке результатов поиска. Откроется страница с подробными сведениями о приложении.
- Нажмите Установить.
- Ознакомьтесь со списком прав, которые необходимы приложению.
- Если вы согласны предоставить приложению требуемые права, нажмите Принять. Начнется загрузка и установка приложения.
- Если вы не согласны предоставить приложению требуемые права, нажмите Назад. В этом случае установка приложения будет отменена.
Подключение Рутокена
Info |
---|
Для подключения дуальной смарт-карты с поддержкой NFC необходимо мобильное устройство с NFC-модулем. |
Для проверки отображения названия дуальной смарт-карты в приложении Панель управления Рутокен:
- Запустите приложение Панель управления Рутокен.
- Приложите Рутокен ЭЦП 3.0 NFC к мобильному устройству.
- В окне приложения, в карточке устройства нажмите на стрелочку. Откроется окно с основной информацией о смарт-карте.
На иллюстрациях представлен пример корректного отображения названия смарт-карты и информации о ней.
Работа с приложением Панель управления Рутокен
Изменение PIN-кода
Для изменения PIN-кода Пользователя или Администратора в приложении Панель управления Рутокен:
- Подключите смарт-карту к устройству на Android.
- Запустите приложение Панель управления Рутокен.
- Нажмите на карточку устройства.
- Чтобы открыть меню, нажмите в правом верхнем углу на значок .
- Выберите пункт меню Сменить PIN-код. В приложении отобразится окно для ввода нового PIN-кода.
- Перейдите на вкладку Пользователь (для ввода нового PIN-кода Пользователя) или Администратор (для ввода нового PIN-кода Администратора).
- Введите текущий PIN-код.
- Два раза новый PIN-код
- Нажмите ОК.
Изменение метки устройства Рутокен
Для изменения метки устройства:
- Подключите Рутокен к устройству на Android.
- Запустите приложение Панель управления Рутокен.
- Нажмите на карточку устройства.
- Чтобы открыть меню, нажмите в правом верхнем углу на значок .
Выберите пункт меню Сменить метку токена. В приложении отобразится окно для ввода PIN-кода Пользователя и новой метки.
- Введите PIN-код Пользователя.
- Введите новую метку.
- Нажмите ОК.
Разблокировка PIN-кода
Для разблокировки PIN-кода Пользователя:
- Подключите Рутокен к устройству на Android.
- Запустите приложение Панель управления Рутокен.
- Нажмите на карточку устройства.
- Чтобы открыть меню нажмите в правом верхнем углу на значок .
- Выберите пункт меню Разблокировать. В приложении отобразится окно для ввода PIN-кода Администратора и кнопка для разблокировки PIN-кода Пользователя.
- Введите PIN-код Администратора.
- Нажмите ОК.
В iOS
Warning |
---|
Работа со смарт-картой возможна если соблюдаются два условия:
|
При работе со смарт-картой на мобильном устройстве отображается специальное окно с сообщением, которое предупреждает, что карту необходимо приложить.
Смарт-карта прикладывается к мобильному устройству следующим образом:
Верхняя часть смартфона должна находиться в нескольких миллиметрах от смарт-карты.
Смарт-карту необходимо держать так до того момента, пока на экране смартфона отобразится сообщение о том, что работа с картой NFC завершена:
Процесс подписания документа в приложении состоит из следующих шагов:
- Откройте приложение, в котором необходимо подписать документ.
- Откройте документ.
- Нажмите Подписать.
- Введите PIN-код Пользователя и нажмите Продолжить.
- Приложите смарт-карту и дождитесь окончания процесса подписания документа. В результате документ будет подписан.
Технические характеристики смарт-карты Рутокен ЭЦП 3.0 NFC
Критерий | Характеристика смарт-карты |
---|---|
Основные характеристики | |
Аппаратная часть | Защищенный микроконтроллер со встроенной энергозависимой памятью |
EEPROM память | 128 Кбайт |
Габаритные размеры | 85,6 x 53,98 x 0,76 мм |
Масса | 5,5 г |
Поддерживаемые ОС |
|
Поддерживаемые интерфейсы и стандарты | |
PKCS#11 версии 2.20, включая российский профиль (2.30 draft) | да |
Microsoft Crypto API | да |
PC/SC | да |
Microsoft Smartcard API | да |
USB CCID (работа без установки драйверов) | да |
ISO/IEC 7816 |
|
Криптопровайдер | собственный Crypto Service Provider |
Сертификаты X.509 версии 3 на уровне программного обеспечения | да |
Криптографические возможности | |
Поддержка алгоритма ГОСТ 28147-89 | да, аппаратная реализация |
Поддержка алгоритма ГОСТ Р 34.12-2015 (Магма) | да, аппаратная реализация |
Поддержка алгоритма ГОСТ Р 34.12-2015 (Кузнечик) | да, аппаратная реализация |
Режим шифрования |
|
Режим выработки имитовставки | да |
Генерация ключей шифрования | да |
Импорт ключей шифрования | нет |
Запрет экспорта ключей шифрования | да |
Поддержка алгоритма ГОСТ Р 34.10-2012 | да, аппаратная реализация |
Формирование и проверка ЭП | да |
Генерация ключевых пар | да, с проверкой качества |
Импорт ключевых пар | да, с помощью ключа эмитента |
Запрет экспорта ключевых пар | да |
Срок действия закрытых ключей | до 3 лет |
Размер закрытого ключа | 256 и 512 бит |
Поддержка алгоритма ГОСТ 34.11-2012 (256 и 512 бит) | аппаратная реализация |
Вычисление значения хэш-функции | да, в т. ч. с возможностью последующего формирования ЭП |
Формирование и проверка ЭП | да |
Генерация ключевых пар | да, с проверкой качества |
Импорт ключевых пар | да |
Запрет экспорта ключевых пар | да |
Срок действия закрытых ключей | до 3 лет |
Поддержка алгоритма ГОСТ 34.11-94 | аппаратная реализация |
Выработка сессионных ключей (ключей парной связи) | да
|
Расширение по схеме EC El-Gamal | да |
Поддержка алгоритма RSA | аппаратная реализация расшифрования и подписи (RSA-1024, RSA-2048, RSA-4096) |
Формирование электронной подписи | да |
Генерация ключевых пар | да, с проверкой качества |
Импорт ключевых пар | да |
Запрет экспорта ключевых пар | да |
Размер ключей | до 4096 бит |
Поддержка алгоритма ECDSA | да, кривые secp256k1 и secp256r1 |
Поддержка алгоритмов DES (3DES), AES, RC2, RC4, MD4, MD5, SHA-1, SHA-256 | хранение экспортируемых ключей в EF, SHA-1, SHA-256, MD5 в PKCS#11, RC4, MD4, MD5, SHA-1, SHA-256, 3DES, AES в minidriver |
Формирование электронной подписи | да |
Генерация ключевых пар | да, с проверкой качества |
Импорт ключевых пар | да |
Работа с СКЗИ «КриптоПро 5.0» по протоколу защиты канала SESPAKE (ФКН2). | да |
Сведения о сертификации | |
Наличие сертификата ФСТЭК | да |
Наличие сертификата ФСБ | да |
Файловая система | |
Файловая структура | встроенная, по стандарту ISO/IEC 7816-4 |
Тип размещения файловых объектов в памяти (архитектура файловой системы) | использование File Allocation Table (FAT) |
Количество папок и уровень их вложенности | уровень ограничен объемом свободной памяти |
Число файловых объектов внутри папки | до 255 включительно |
Хранение ключевой информации |
|
Запрет экспорта закрытых и симметричных ключей | да |
Шифрование файловой системы | да, прозрачное, алгоритм ГОСТ 28147-89, уникальный ключ шифрования для каждого экземпляра устройства |
Дополнительно | использование Security Environment для удобной настройки параметров криптографических операций |
Аутентификация и конфиденциальность | |
Двухфакторная аутентификация | да, предъявление токена + ввод PIN-кода |
Уровни доступа |
|
Разграничение доступа к файловым объектам в соответствии с уровнем доступа | да |
Ограничение числа попыток ввода PIN-кода | да, настраиваемое |
Поддержка PIN-кодов |
|
Ограничение минимального размера PIN-кода | да, настраивается независимо для любого PIN-кода |
Дополнительно |
|
Возможность встраивания радиочастотной метки | да |
Поддерживаемые типы меток | Работа с системами контроля и управления доступом, поддерживающими протокол NFC |
Встроенный контроль и индикация | |
Контроль целостности прошивки | да |
Контроль целостности системных областей памяти | да |
Проверка целостности RSF-файлов перед использованием | да |
Типы счетчиков |
|
Проверка правильности функционирования криптографических алгоритмов | да |
Режимы работы светодиодного индикатора |
|
Работа с приложением Панель управления Рутокен
Изменение PIN-кода
Для изменения PIN-кода Пользователя или Администратора в приложении Панель управления Рутокен:
- Подключите Рутокен к устройству на Android.
- Запустите приложение Панель управления Рутокен.
- Чтобы открыть меню, нажмите в правом верхнем углу на значок .
- Выберите пункт меню Сменить PIN-код. В приложении отобразится окно для ввода нового PIN-кода.
- Перейдите на вкладку Пользователь (для ввода нового PIN-кода Пользователя) или Администратор (для ввода нового PIN-кода Администратора).
- Введите текущий PIN-код.
- Два раза новый PIN-код
- Нажмите ОК.
Изменение метки устройства Рутокен
Для изменения метки устройства:
- Подключите Рутокен к устройству на Android.
- Запустите приложение Панель управления Рутокен.
- Чтобы открыть меню, нажмите в правом верхнем углу на значок .
Выберите пункт меню Сменить метку токена. В приложении отобразится окно для ввода PIN-кода Пользователя и новой метки.
- Введите PIN-код Пользователя.
- Введите новую метку.
- Нажмите ОК.
Разблокировка PIN-кода
Для разблокировки PIN-кода Пользователя:
- Подключите Рутокен к устройству на Android.
- Запустите приложение Панель управления Рутокен.
- Чтобы открыть меню нажмите в правом верхнем углу на значок .
- Выберите пункт меню Разблокировать. В приложении отобразится окно для ввода PIN-кода Администратора и кнопка для разблокировки PIN-кода Пользователя.
- Введите PIN-код Администратора.
- Нажмите Разблокировать.
В iOS
Warning |
---|
Работа со смарт-картой возможна если соблюдаются два условия:
|
При работе со смарт-картой на мобильном устройстве отображается специальное окно с сообщением, которое предупреждает, что карту необходимо приложить.
Смарт-карта прикладывается к мобильному устройству следующим образом:
Верхняя часть смартфона должна находиться в нескольких миллиметрах от смарт-карты.
Смарт-карту необходимо держать так до того момента, пока на экране смартфона отобразится сообщение о том, что работа с картой NFC завершена:
Процесс подписания документа в приложении состоит из следующих шагов:
- Откройте приложение, в котором необходимо подписать документ.
- Откройте документ.
- Нажмите Подписать.
- Введите PIN-код Пользователя и нажмите Продолжить.
- Приложите смарт-карту и дождитесь окончания процесса подписания документа. В результате документ будет подписан.
...