Page tree

При использовании устройств JaCarta с PKI/ГОСТ-областями и JaCarta-2 с PKI/ГОСТ1/ГОСТ2-областями следует учитывать следующее:

 

  • PIN-код администратора области ГОСТ по умолчанию меняется на случайный после добавления устройства в Rutoken KeyBox. При удалении устройства из Rutoken KeyBox с подключением устройства к рабочей станции случайный PIN-код администратора области ГОСТ меняется на значение, указанное в разделе КонфигурацияТипы устройств;
  • PIN-код пользователя для области ГОСТ можно установить и изменить только при инициализации устройства после выпуска устройства;
  • При изъятии у пользователя устройства с подключением к рабочей станции нужно ввести PIN-код пользователя для области ГОСТ. Если PIN-код пользователя для области ГОСТ неизвестен, то такое устройство изымается у пользователя без подключения к рабочей станции. Чтобы выпустить такое устройство повторно, устройство нужно инициализировать, и будет задан новый PIN-код пользователя для области ГОСТ, известный пользователю и/или оператору;
  • При разблокировке области ГОСТ PIN-код пользователя не меняется. На счетчике попыток ввода PIN-кода до блокировки устройства устанавливается 10 попыток.

Для PIN-кода пользователя области ГОСТ в политиках Rutoken KeyBox не поддерживаются следующие опции:

Для PIN-кода пользователя области ГОСТ в политиках Rutoken KeyBox поддерживаются следующие опции:

  • опция Установить случайный PIN-код пользователя в разделе Выпуск и инициализация. При этом случайный PIN-код будет одинаковым для областей PKI и ГОСТ;
  • опция Блокировать устройство в разделе Выпуск и инициализация;
  • установка PIN-кода в параметрах инициализации устройства.
  • Управление PIN-кодами пользователей областей ГОСТ1 и ГОСТ2 в Rutoken KeyBox происходит синхронно, т.е. смена PIN-кода ГОСТ1 повлечет за собой смену и PIN-кода ГОСТ2 и наоборот. Аналогично и для прочих операций (сброс, разблокировка);

  • PIN-коды пользователя для обоих ГОСТ-областей можно установить или изменить только при инициализации устройства (при выпуске смарт-карты с включенной опцией Инициализировать устройство), при этом содержимое устройства для ГОСТ2-области не будет очищено. Новое значение PIN-кода необходимо указать в параметрах инициализации для устройств JaCarta-2;

  • Для добавления устройства в Rutoken KeyBox PIN-код администратора ГОСТ1 должен совпадать с PUK-кодом области ГОСТ2. Таким образом, изменить PIN-код администратора ГОСТ1 при выпуске устройства нельзя, т.е. все устройства JaCarta-2 после добавления в Rutoken KeyBox будут иметь PIN-код администратора, заданный производителем (1234567890);

    Чтобы сменить PIN-код администратора ГОСТ1:

    • измените PUK-код через АРМ-администратора JaCarta (предоставляется разработчиком устройств JaCarta);
    • измените PIN-код администратора ГОСТ1 через АРМ или Единый клиент.

    Для работы в Rutoken KeyBox c новым PIN-кодом администратора ГОСТ1 необходимо:

  • Для PKI-области инициализация проходит с очисткой содержимого и изменением PIN-кодов администратора и пользователя согласно заданным политикам инициализации в Rutoken KeyBox.

  • No labels