Meny
Är gratis
registrering
Hem  /  Firmware/ Standardlösenordet är jacarta. Självinstallation av utm, transportmodul för egas

Standardlösenordet för jacarta. Självinstallation av utm, transportmodul för egas

Rutoken och Rutoken Light smartkort används som bärare av nyckelinformation. Detaljerad information om dessa medier finns på webbplatsen för företaget Aktiv, en utvecklare av ryska autentiseringsverktyg.

Rutoken Rutoken ljus

Standard pinkoder

12345678 - användar-PIN-kod för Rutoken och Rutoken Lite, inställd av tillverkaren.

När ett fönster visas som ber dig att ange PIN-koden måste du ange värdet 12345678.

För Rutoken-operatören, om standard-PIN-koden (12345678) ändrades oberoende med hjälp av "Rutoken-kontrollpanelen", bör du i det här fönstret ange den nya PIN-koden som tilldelades under ändringen. Information om den nya pinkoden lagras endast av abonnenten och är inte känd för den speciella kommunikationsoperatören.

Hur avblockerar jag Rutoken PIN?

PIN-koden spärras efter 10 felaktiga inmatningsförsök.

Det finns två sätt att avblockera Rutoken eller Rutoken Lite:

Hur man avblockerar en PIN-kod med Rutoken kontrollpanel

1. Öppna Start-menyn> Kontrollpanelen> Rutoken kontrollpanel". Gå till fliken "Administration" och klicka på knappen "Ange PIN-kod", välj objektet "Administratör", ange standard-PIN-till od - 87654321, tryck på OK.

2. Efter att ha angett administratörens PIN-kod kommer knappen "Avblockera" att bli tillgänglig, du behöver bara klicka på den, ett meddelande visas om framgångsrik upplåsning.

Hur man låser upp pinkoden viaCrypto Pro CSP

1. Öppna Start-menyn> Kontrollpanelen> Crypto Pro CSP. Gå till fliken "Hårdvara" och klicka på knappen "Konfigurera mediatyper".

2. Välj Rutoken eller Rutoken Lite och klicka på knappen "Egenskaper". Om det inte finns några sådana media i listan bör supportmodulen uppdateras. För att göra detta rekommenderas att du använder tjänsten Diagnostik.

3. Gå till fliken "Information" och klicka på knappen "Avblockera PIN-kod". Om fliken "Information" saknas, bör supportmodulen uppdateras. För att göra detta rekommenderas att du använder tjänsten Diagnostik.

Knappen Unblock PIN-code kommer att vara inaktiv om smartkortet inte är blockerat. I det här fallet kommer information om det återstående antalet försök att ange PIN-koden att visas.

4. Ett meddelande om lyckad upplåsning visas.

Det är inte möjligt att låsa upp administratörens pinkod utan att förlora din data.

Jacarta PKI / GOST media blockeras av flera försök att ange fel PIN-kod. I det här fallet försvinner anslutningen till FSRAR-servern, och informationen på fakturor kommer inte in i ditt redovisningssystem. Hur låser man upp nyckeln snabbt och återställer arbetet med EGAIS?

Som standard har alla nya medier följande lösenord inställda:

PKI 11 11 11 11
PKI-administratör 00 00 00 00
GOST 0987654321
GOST-administratör 1234567890

För att låsa upp datorn måste programmet Jacarta Unified Client vara installerat. Om konfigurationen och installationen av EGAIS utfördes av våra specialister, har du redan det här programmet.

Kör programmet och vänta på att information om Jacarta PKI / GOST-media visas i Single Client-fönstret.

Ta bort GOST-låset

GOST-sektionen innehåller CEP-certifikatet utfärdat av certifieringscentret. var försiktig- du kan inte ta bort några komponenter från det här avsnittet. Efter raderingen måste du kontakta certifieringscentret igen för att utfärda nyckeln.

För att avblockera GOST PIN, in topp meny"Operationer med applikation" välj det första alternativet "Lås upp användar-PIN". Ett meddelande visas på skärmen om att upplåsning återställer räknaren för felaktiga inmatningsförsök.

Klicka på "OK" och skriv in i det nyöppnade fönstret Jacarta GOST administratör PIN 1234567890. Efter att ha nollställt felräknaren anger du standardanvändar-PIN-koden GOST 0987654321.

Viktigt: denna procedur hjälper bara till att kasta bort disken, men inte ändra glömt lösenord på nytt. Om du ändrade standardlösenordet för GOST och glömde det, måste du initiera och skriva om nyckeln i certifieringscentret.

Ta bort PKI-lås

PKI-behållaren innehåller en RSA-nyckel som genereras i personligt konto på webbplatsen egais.ru. Om du tappar bort din pinkod kan denna sektion initieras (helt rensad), eftersom du kan skriva om nyckeln själv och gratis utan att kontakta ett certifieringscenter.

Polletter, elektroniska nycklar för åtkomst viktig information, blir allt populärare i Ryssland. Token är nu inte bara ett sätt att autentisera sig in operativ system dator, men också en bekväm enhet för lagring och presentation personlig information: krypteringsnycklar, certifikat, licenser, referenser. Tokens är mer tillförlitliga än standardparet "inloggning / lösenord" på grund av tvåfaktorsidentifieringsmekanismen: det vill säga att användaren inte bara måste ha ett lagringsmedium (själva tokenet), utan också känna till PIN-koden.

Det finns tre huvudsakliga formfaktorer där tokens utfärdas: USB-token, smartkort och nyckelbricka. PIN-skydd finns dock oftast i USB-tokens senaste modellerna USB-tokens finns med möjlighet att installera en RFID-tagg och med en LCD-skärm för att generera engångslösenord.

Låt oss uppehålla oss vid principerna för funktion av tokens med en PIN-kod. En PIN-kod är ett speciellt tilldelat lösenord som delar upp autentiseringsproceduren i två steg: bifoga en token till en dator och ange den faktiska PIN-koden.

De mest populära tokenmodellerna på den moderna elektroniska marknaden i Ryssland är Rutoken, eToken från Aladdin och en elektronisk nyckel från Aktiv. Låt oss överväga de vanligaste frågorna om PIN-koder för en token med hjälp av exemplet med tokens från dessa tillverkare.

1. Vilken är standard-PIN?

Tabellen nedan ger information om standard PIN-koder för Rutoken och eToken tokens. Standardlösenordet är annorlunda för olika nivåerägare.

Ägare Användare Administratör
Rutoken 12345678 87654321
eToken
1234567890 Som standard är inget administratörslösenord inställt. Kan endast installeras via kontrollpanelen för modellerna eToken PRO, eToken NG-FLASH, eToken NG-OTP.
JaCarta PKI 11111111 00000000
JaCarta GOST Inte inställd 1234567890
JaCarta PKI / GOST För PKI-funktionalitet: 11111111

När du använder JaCarta PKI med bakåtkompatibel - PIN - 1234567890

För GOST-funktionalitet: PIN-kod inte inställd

För PKI-funktionalitet: 00000000

När du använder JaCarta PKI med bakåtkompatibelt alternativ - PIN-kod inte inställd

För GOST-funktionalitet: 1234567890

JaCarta PKI / GOST / SE För PKI-funktionalitet: 11111111

För GOST-funktionalitet: 0987654321

För PKI-funktionalitet: 00000000

För GOST-funktionalitet: 1234567890

JaCarta PKI / BIO 11111111 00000000
JaCarta PKI / Flash 11111111 00000000
ESMART-token 12345678 12345678
IDprime-kort 0000 48 nollor
JaCarta PRO / JaCarta LT 1234567890 1234567890

2. Behöver jag ändra standard-PIN? Om så är fallet, vid vilken tidpunkt i arbetet med token?

3. Vad ska man göra om PIN-koderna på token är okända, men standard PIN-koden redan har återställts?

Den enda utvägen är att helt rensa (formatera) token.

4. Vad händer om användarens PIN-kod är spärrad?

Du kan avblockera användarens PIN-kod via tokenkontrollpanelen. För att utföra denna operation måste du känna till administratörs-PIN.

5. Vad händer om Admin PIN är blockerad?

Du kan inte låsa upp Admin PIN. Den enda utvägen är att helt rensa (formatera) token.

6. Vilka säkerhetsåtgärder har vidtagits av tillverkare för att minska risken för brute-forcing av ett lösenord?

Huvudpunkterna i säkerhetspolicyn för PIN-koder för USB-tokens för Aladdin och Aktiv företag presenteras i tabellen nedan. Efter att ha analyserat uppgifterna i tabellen kan vi dra slutsatsen att eToken förmodligen kommer att ha en säkrare PIN-kod. Rutoken, även om det låter dig ställa in ett lösenord på bara ett tecken, vilket är osäkert, är i andra parametrar inte sämre än produkten från Aladdin-företaget.

Parameter eToken Rutoken
Minsta pinkodslängd 4 1

PIN-kods sammansättning

Bokstäver, siffror, Specialsymboler Siffror, bokstäver i det latinska alfabetet
Större än eller lika med 7 Upp till 16

Administrera PIN-säkerhet

Det finns Det finns
Det finns Det finns

Vikten av att hålla PIN-koden hemlig är känd för alla som använder tokens för personliga ändamål, behåll sina elektronisk signatur, litar elektronisk nyckel information inte bara av personlig karaktär, utan även detaljerna i deras affärsprojekt. Tokens från företagen "Aladdin" och "Aktiv" har fördefinierade skyddsegenskaper och tillsammans med en viss grad av försiktighet, som kommer att visas av användaren, minskar de risken för att gissa ett lösenord till ett minimum.

Programvaruprodukterna Rutoken och eToken presenteras i olika konfigurationer och formfaktorer. Det erbjudna sortimentet låter dig välja exakt den symbolmodell som bäst passar dina krav, oavsett om det är

Beskrivning av problemet. För att arbeta med EGAIS används JaCarta PKI / GOST / SE-bärare. Ofta är en av sektionerna låst (PKI-sektion). I detta fall ytterligare arbete med EGAIS är omöjligt.

Anledning till blockering- frekvent åtkomst av den universella transportmodulen till JaCarta-bäraren. Vid tio misslyckade auktoriseringsförsök låser media partitionen och utesluter ytterligare arbete.

Det finns två sätt att lösa problemet:

  1. Kontakta certifieringsmyndigheten som har utfärdat media.
  2. Lås upp JaCarta media själv enligt instruktionerna.
Exempel instruktion Microsoft Windows 10.

Steg-för-steg-instruktioner om hur du låser upp PKI-sektionen

Steg 1. Byt till administrationsläge

Från Start-menyn, lokalisera och öppna JaCarta Unified Client-applikationen.

Ris. 1. Enskild klient JaCarta

Kommer öppna Arbetsyta program.

Ris. 2. Växla till administrationsläge

Arbetsytan för programmet öppnas. Om PKI-sektionen är låst kommer PKI-fliken att vara röd.

Ris. 3. Information om token

Steg 2. Kontrollera PKI-partitionslåsningen

För att förstå att PKI-sektionen verkligen är låst, klicka på fliken "Token Information" på länken " Fullständig information…».

Öppnar" detaljerad information om token". I det nya fönstret hittar du avsnittet "PKI Application Information". Om statusen på raden "PIN-kod" är "Blockerad", stäng sedan fönstret och gå till nästa steg i instruktionen.

Ris. 4. Detaljerad information om token

Steg 3. Lås upp PKI-partitionen

Gå till PKI-fliken. I panelen "Åtgärder med applikationen" väljer du posten "Avblockera användar-PIN ...".

Fönstret "Lås upp användar-PIN" öppnas, där du anger:

  1. Aktuell administratörs PIN-kod - som standard 00000000;
  2. Ny användar-PIN - 11111111 som standard;
  3. Bekräftelse av koden (avser användarens PIN-kod).

Ris. 6. Låsa upp användar-PIN

Efter att ha angett PIN-koder, klicka på "Execute".

Om allt har skrivits in korrekt kommer ett meddelande att visas. Klicka på "OK" för att avsluta.

Ris. 7. Meddelande om lyckad upplåsning

Gå till fliken Token Information och klicka på länken Fullständig information för att kontrollera PKI-applikationens aktuella status. Statusen måste vara installerad.

Ris. 8. Kontrollera status

Om statusen har ändrats är upplåsningen klar.

JaCarta-token kan spärras om fel PIN-kod anges flera gånger i rad.

PIN-kod på nya JaCarta media:

  • Användar-PIN (inga mellanslag): 0987654321
  • Admin-PIN (inga mellanslag): 1234567890

För att avblockera JaCarta måste du göra följande:

  1. Starta JaCarta Single Client-programmet
  2. Välj fliken GOST
  3. Välj sedan Unblock User PIN

4. En varning visas som säger att denna version endast rensar felräknaren. Om du har ändrat standard-PIN-koden och glömt den, hjälper i ditt fall bara genereringen av en ny kvalificerad elektronisk signatur (CEP) i certifieringscentret.

5. I fönstret som öppnas anger du administratörs-PIN-koden 1234567890 i fältet Klicka på Kör

6. Om allt är gjort korrekt kommer ett fönster att visas med inskriptionen Upplåsning lyckades.

7. Stäng programmet. Nu kan du försöka ange pinkoden igen. Standardanvändarpinkoden är 0987654321. Om du har ändrat standardpinkoden och inte kommer ihåg den måste du skapa en ny kvalificerad elektronisk signatur (CEP).