Установка драйвера рутокен на компьютер
Если компьютер не видит Рутокен, то в первую очередь необходимо установить драйвер Рутокена.
Драйвер поддерживает 32-х и 64-х разрядные Microsoft Windows 10/8.1/2012R2/8/2012/7/2008R2/Vista/2008/XP/2003
Версия: 4.7.0.0 от 04.04.2019
Функционал и назначение
Как видно из вышеизложенного, Рутокен несет на себе функцию ключа при осуществлении 2FA (или двухфакторной аутентификации). Затем данное приспособление может выполнять функцию сохранения ЭЦП (так называемые электронные цифровые подписи) и сертификатов. Данные возможности практически незаменимы в организациях, которые идут по пути использования электронного оборота документов.
Устройство предполагает именно физическое применение, чтобы получить возможность входа в рабочее месту на компьютере. В связи с этим аспектом проникнуть в сеть извне не представляется возможным. Рутокен и аналогичные ему ключи внедряются почти во всех больших компаниях, где внедрена сеть интранет.
Установка в Windows через командную строку
Процесс может идти в одном из трёх дополнительных:
- пассивный (на экране идёт индикация процесса установки);
- тихий (на экране отсутствует графический интерфейс);
- с указанием расположения отчётного файла о процедуре.
Для активации набора драйверов в стандартном режиме в командной строке используйте команду следующего типа: rtDrivers.exe. Затем на мониторе появится окно с выбором одного из следующих действий:
- установка (вариант актуален для случаев, когда ранее на компьютере не было драйверов Рутокен);
- переустановка (вариант актуален для случаев, когда на компьютере уже был установлен набор драйверов);
- удаление.
Для завершения процесса необходимо перезагрузить компьютер.
Проконтролировать корректность установки комплекта драйверов можно через Панель управления, где в списке «Подключённые Рутокен» (находится во вкладке Администрирование) должен быть указан подключённый носитель ЭЦП. Если этого не произошло, то подключите токен повторно (в противном случае понадобится переустановка комплекта драйверов).
Как настроить
Для работы с носителями без встроенного СКЗИ нужно устанавливать ПО на компьютер. Самая распространенная программа — это КриптоПро CSP. Установить программу и драйверы можно самостоятельно либо обратиться в удостоверяющий центр.
Мы предлагаем упрощенное решение — запустить мастер настройки рабочего места. Он установит не только драйвер, но и другое ПО, которое требуется для работы с электронной подписью. С мастером не нужно устанавливать драйверы вручную.
-
Запустите мастер настройки ПК.
Мастер проверит, есть ли на вашем компьютере приложения для работы с ЭП. Выполняя рекомендации, установите или обновите ПО — напротив всех пунктов должна появиться зеленая галочка.
Выберите вашу электронную подпись.
Когда все работы будут завершены, появится кнопка «Начать работу». Нажмите ее, чтобы перейти в личный кабинет и отправить первый отчет или утвердить отгрузочные документы на приобретенную ЭП.
Ваш компьютер будет готов к работе с ЭП.
В состав драйверов Рутокен входит специальное приложение — «Панель управления Рутокен». В ней можно:
Установка драйвера рутокен на компьютер
«Рутокен ЭЦП» (далее Рутокен) представляет собой компактное USB-устройство с аппаратной реализацией российского стандарта электронной подписи (ЭП), шифрования и хеширования.
Рис. 1. Рутокен ЭЦП
- конфиденциальность обрабатываемой информации при передаче и хранении;
- целостность обрабатываемой информации;
- подтверждение авторства посредством электронной подписи.
Подготовка «Рутокен ЭЦП» к работе
Настройка для Windows
Для полноценной работы Рутокена необходимо установить драйверы.
Для установки драйвера необходимо загрузить установочный файл, запустить его и следовать указаниям мастера установки. После завершения процесса установки необходимо подключить Рутокен к свободному USB-порту.
Установочный файл можно получить с сайта разработчика Рутокена компании ЗАО «Актив-софт»:
• для 64-битных систем
Поддерживаемые ОС: 64-разрядные MS Windows 8/2012/7/2008/Vista/2003/XP
• для 32-битных систем
Поддерживаемые ОС: 32-разрядные MS Windows 8/7/2008/Vista/2003/XP
Перед началом установки драйверов рекомендуется отсоединить Рутокен от USB-порта компьютера.
Запустите программу установки драйверов Рутокена и следуйте ее указаниям. Далее представлены основные этапы работы мастера установки (см. рис. 2 – рис. 5 ).
Рис. 2. Мастер установки драйверов
- задание PIN-кода доступа к устройству;
- управление политиками качества PIN-кодов;
- форматирование устройства.
По умолчанию мастер установки предлагает создать ярлык для панели управления на рабочем столе
Рис. 3. Мастер установки драйверов
Для продолжения установки нажмите кнопку Установить.
Рис. 4. Мастер установки драйверов
Далее необходимо дождаться окончания установки драйвера и нажать кнопку Готово (см. рис. 5 ).
Рис. 5. Мастер установки драйверов
После окончания установки драйверов подключите Рутокен к USB-порту компьютера. В области уведомлений Панели задач появится сообщение, свидетельствующие об обнаружении системой подключенного устройства и готовности его к использованию (см. рис. 3 ).
Рис. 6. Панель задач
Настройка для Linux и Mac OS X
- пользователям устаревших дистрибутивов GNU/Linux;
- пользователям Мас OS X 10.4 Tiger, Mac OS X 10.5 Leopard и Mac OS X 10.6 Snow Leopard
В Mac OS X конфигурационный файл находится в /usr/libexec/SmartCardServices/drivers/
- в массиве ifdVendorID добавить 0x0A89
- в массиве ifdProductID добавить 0x0030
- в массиве ifdFriendlyName добавить Aktiv Rutoken ECP
Также Вы можете скачать уже исправленный файл и заменить им свой –
- Установите утилиту pcsc_scan (обычно в пакете pcsc-tools ) и запустите её. Если утилита выдает длинный лог, в котором есть упоминание нужного устройства, то все в порядке.
- Остановите сервис pcscd , если он запущен. Запустите pcscd вручную в отладочном режиме: # /usr/ sbin/pcscd -afddddd если устройство работает, то при подключении/отключении вы заметите его упоминание в отладочном логе
Работа с «Рутокен ЭЦП»
Требования к эксплуатации
- Оберегайте устройство от механических воздействий (ударов, падения, сотрясения, вибрации и т. п.), от воздействия высоких и низких температур, агрессивных сред, высокого напряжения — все это может привести к его поломке.
- Не прилагайте излишних усилий при подсоединении устройства к порту компьютера.
- Не допускайте попадания на устройство (особенно на его разъем) пыли, грязи, влаги и т. п. При засорении разъема примите меры для его очистки. Для очистки корпуса и разъема устройства используйте сухую безворсовую ткань. Использование растворителей и моющих средств недопустимо.
- Не разбирайте устройство! Кроме того, что при этом будет утрачена гарантия на устройство, такие действия могут привести к поломке корпуса, а также к порче или поломке элементов печатного монтажа и, как следствие — к ненадежной работе или выходу из строя самого устройства.
- Разрешается подключать Рутокен только к исправному оборудованию. Параметры USB-порта должны соответствовать спецификации для USB.
- Не рекомендуется использовать длинные переходники или USB-хабы без дополнительного питания, поскольку из-за этого на вход, предназначенный для устройства, может подаваться несоответствующее напряжение.
- Запрещается извлекать Рутокен из порта компьютера, если на устройстве мигает индикатор, поскольку это обозначает работу с данными, и прерывание работы может негативно сказаться как на данных, так и на работоспособности устройства.
- Запрещается оставлять подключенным к компьютеру Рутокен во время включения, выключения, перезагрузки, ухода в режимы sleep или hibernate, поскольку в это время возможны перепады напряжения на USB-порте и, как следствие, выход устройства из строя.
- Не рекомендуется оставлять Рутокен подключенным к компьютеру, когда он не используется.
- В случае неисправности или неправильного функционирования Рутокена обращайтесь в ваш банк.
- Не передавайте Рутокен третьим лицам! Не сообщайте третьим лицам пароли от ключей электронной подписи!
- Подключайте Рутокен к компьютеру только на время работы с системой «iBank 2».
- В случае утери (хищения) или повреждения Рутокена немедленно свяжитесь с банком.
Использование «Рутокен ЭЦП» при регистрации в системе «iBank 2»
- Для регистрации подключитесь к Интернету, запустите Web-браузер и перейдите на страницу для клиентов банка системы «iBank 2».
- На странице входа клиентов банка системы «iBank 2» выберите пункт «Вход в систему» («Новая версия»)-«Новый клиент», в результате чего загрузится html- страница, для проведения процедуры регистрации нового клиента.
- Подключите Рутокен к USB — порту компьютера.
- Пройдите все этапы регистрации. На восьмом шаге в качестве Хранилища ключей выберите из списка пункт USB-токен или смарт-карта (см. рис. 7 ).
Рис. 7. «Internet-Банкинг для корпоративных клиентов». Предварительная регистрация. Шаг 8 из 11
На следующих шагах регистрации Вам необходимо указать наименование и пароль к создаваемому ключу ЭП.
В одном Рутокене может содержаться несколько ключей ЭП ответственных сотрудников разных корпоративных клиентов, обслуживаемых в разных банках с разными экземплярами системы «iBank 2».
- пароль не должен состоять из одних цифр (так его легче подсмотреть из-за спины);
- пароль не должен быть слишком коротким и состоять из символов, находящихся на одной линии на клавиатуре;
- пароль должен содержать в себе как заглавные, так и строчные буквы, цифры и знаки препинания;
- пароль не должен быть значимым словом (Ваше имя, дата рождения, девичья фамилия жены и т.д.), которое можно легко подобрать или угадать.
Неправильно ввести пароль к ключу ЭП, который находится в памяти Рутокена, можно не более 15 раз подряд. После этого ключ ЭП блокируется навсегда.
Администрирование
- Запустите соответствующий АРМ и перейдите в раздел Ключи ЭП/Администрирование ключей ЭП
- Укажите тип хранилища ключей ЭП — USB-токен или смарт-карта.
- В поле выбора USB-токенов и смарт-карт отобразится серийный номер подключенного к компьютеру устройства. При необходимости Вы можете выбрать другое подключенное устройство, нажав кнопку Выбрать. Под серийным номером отобразится список ключей ЭП (см. рис. 8 );
- Выберите ключ ЭП и для выполнения необходимого действия нажмите соответствующую кнопку возможные действия с ключами ЭП см. в разделе Администрирование ключей ЭП ).
Рис. 8. АРМ «Internet-Банкинг для корпоративных клиентов». Администрирование ключей ЭП
- Печать сертификата ключа проверки ЭП
- Смена пароля для доступа к ключу ЭП
- Смена наименования ключа ЭП
- Удаление ключа ЭП
Печать сертификата ключа проверки ЭП
Выберите в списке требуемый ключ ЭП и нажмите кнопку Печать (частные клиенты — ссылку Экспортировать сертификат в RTF). Укажите пароль для доступа к ключу ЭП. Нажмите кнопку Принять (частные клиенты — кнопку Экспортировать сертификат в RTF). Далее откроется стандартное окно вывода документа на печать.
Смена пароля для доступа к ключу ЭП
Выберите в списке требуемый ключ ЭП и нажмите кнопку Сменить пароль (частные клиенты — ссылку Сменить пароль ). Укажите текущий пароль ключа ЭП и дважды новый пароль. Нажмите кнопку Принять частные клиенты — кнопку Сменить пароль ). Новый пароль к ключу ЭП будет установлен.
Смена наименования ключа ЭП
Выберите в списке требуемый ключ ЭП и нажмите кнопку Переименовать частные клиенты — ссылку Переименовать ключ). Укажите пароль для доступа к ключу ЭП и новое наименование ключа ЭП в Хранилище ключей. Нажмите кнопку Принять частные клиенты — кнопку Переименовать ключ). Новое наименование ключа ЭП в Хранилище будет установлено.
Удаление ключа ЭП
Если ключ ЭП удалить из Хранилища ключей, восстановить его будет невозможно. Поэтому удалять можно ключи, которые в дальнейшем не будут использоваться при работе с системой (ключи с истекшим сроком действия, скомпрометированные ключи и т.д.).
Выберите в списке требуемый ключ ЭП и нажмите кнопку Удалить (частные клиенты — ссылку Удалить ключ). Укажите пароль для доступа к ключу ЭП. После нажатия кнопки Принять частные клиенты — кнопку Удалить ключ) ключ ЭП будет безвозвратно удален из Хранилища.
Администрирование «Рутокен ЭЦП»
- Задание PIN-кода доступа
- Политики безопасности PIN-кодов
- Разблокировка PIN-кода
- Форматирование Рутокена
Задание PIN-кода доступа к «Рутокен ЭЦП»
Для обеспечения дополнительной защиты от несанкционированного доступа к ключам ЭП, хранящимся на Рутокене, реализована возможность задавать PIN-код доступа к Рутокену.При обращении к Рутокену с заданным PIN-кодом отсутствует возможность получения списка ключей Рутокена и каких-либо действий с ними, до момента ввода корректного PIN- кода.
- аутентификация в Internet-Банкинге;
- обращение к Рутокену в случае его отключения и последующего подключения;
- обращение к Рутокену в ходе администрирования ключей ЭП;
- подпись документов и синхронизация данных с банком во время работы в PC-Банкинге.
Задание PIN-кода устройства осуществляется через Панель управления Рутокен , которая устанавливается вместе с драйвером устройства. Запуск панели управления можно осуществить, например через Пуск-Программы-Rutoken-Панель управления Рутокен .Откроется главное окно программы (см. рис. 9 ).
Рис. 9. Панель управления Рутокен. Закладка Администрирование
Для аутентификации в программе нажмите кнопку Ввести PIN-код. В открывшемся окне (см. рис. 10 ) выберите тип пользователя, под которым необходимо работать, укажите значение PIN-кода и нажмите кнопку ОК
Рис. 10. Панель управления Рутокен
PIN-коды Рутокен, установленные по умолчанию
- Смена PIN-кода;
- Задание политик безопасности PIN-кодов;
- Разблокировка PIN-кода;
- Форматирование Рутокена.
Для смены PIN-кода в блоке Управление PIN-кодами нажмите кнопку Изменить. В открывшемся окне дважды укажите новое значение PIN-кода (см. рис. 11 ).
Значение PIN-кода должно соответствовать политикам безопасности.
Рис. 11. Панель управления Рутокен
Назначенный PIN-код удалить нельзя, его можно лишь сменить.
Внимание!
Неправильно ввести PIN-код доступа к Рутокену можно не более 9 раз подряд. После этого Рутокен блокируется для использования и его может разблокировать пользователь с правами администратора.
Политики безопасности PIN-кодов Рутокен
- Минимальная длина PIN-кода.
- Длина PIN-кода.
- Политика использования PIN-кода, заданного по умолчанию.
- Политика использования PIN-кода, состоящего из одного повторяющегося символа.
- Политика использования PIN-кода, состоящего только из цифр.
- Политика использования PIN-кода, состоящего только из букв.
- Политика использования PIN-кода, совпадающего с предыдущим PIN-кодом.
При установке драйверов Рутокена значения параметров политик контроля качества PIN-кодов установлены по умолчанию.
На компьютере с установленными драйверами Рутокен политики контроля качества PIN-кода могут быть изменены пользователем с правами администратора с помощью Панели управления Рутокен.
Для изменения политик контроля качества перейдите на закладку Настройки панели управления Рутокен. В блоке Политики качества PIN-кодов нажмите кнопку Настройка. Откроется окно рис. 12 .
Рис. 12. Политики качества PIN-кодов
Для изменения настроек установите необходимые значения или задайте настройки по умолчанию нажатием соответствующей кнопки.
Разблокирование PIN-кода пользователя Рутокена выполняется в тех случаях, когда он был заблокирован после определенного числа последовательных неудачных попыток ввода PIN-кода.
Разблокировку должен осуществлять пользователь с правами администратора.
При выполнении разблокировки счетчик попыток ввода PIN-кода восстанавливается в свое исходное значение, заданное при инициализации токена. Сбрасывается именно счетчик попыток, а не сам PIN- код!
Для разблокировки запустите Панель управления Рутокена. На закладке Администрирование нажмите кнопку Ввести PIN-код. В открывшемся окне (см. рис. 13 ) выберите тип пользователя «Администратор», укажите его значение PIN-кода и нажмите кнопку ОК .Затем нажмите кнопку Разблокировать
Далее необходимо залогиниться с правами «Пользователя» и продолжить попытки восстановления значение PIN-кода. Если сделать это не удается, то можно лишь отформатировать Рутокен с потерей всей информации на нем.
Форматирование Рутокена приводит к потери всей информации на нем! Удаленная информация восстановлению не подлежит!
Для форматирования токена запустите Панель управления Рутокена. На закладке Администрирование нажмите кнопку Ввести PIN-код. В открывшемся окне (см. рис. 13 ) выберите тип пользователя «Администратор», укажите его значение PIN-кода и нажмите кнопкуОК Нажмите ставшей активной кнопку Форматировать. В открывшемся окне, если не требуется дополнительных настроек, нажмите кнопку Начать (см. рис. 13 ).
Рис. 13. Форматирование токена
Для продолжения подтвердите свои намерения
Рис. 17. Предупреждение
Дождитесь окончания форматирования.
Рис. 14. Предупреждение
Рис. 15. Предупреждение
Если операция форматирования Рутокена не будет завершена (Рутокен будет отключен, программа будет принудительно закрыта, питание компьютера будет выключено. ), то это приведет к неработоспособности Рутокена!
Если неизвестен (заблокирован) PIN-код администратора, то в большинстве случаев Вы, все равно, можете отформатировать Рутокен самостоятельно. После исчерпания попыток ввода корректного PIN- кода администратора кнопка Форматировать становится доступной.
Обновление драйверов «Рутокен ЭЦП» для Windows
Перед началом обновления драйверов рекомендуется отключить «Рутокен ЭЦП» от USB-порта компьютера.
Загрузите новую версию пакета драйверов со страницы:
Поддерживаемые ОС: MS Windows 8/2012/7/2008/Vista/2003/XP/2000
Запустите загруженный файл и следуйте указаниям мастера установки (см. рис. 16 – рис. 20 ).
Рис. 16. Мастер установки драйверов
Для продолжения установки нажмите кнопкуДалее.
Рис. 17. Мастер установки драйверов
Для продолжения выберите пунктПереустановить и нажмите кнопкуДалее
Рис. 18. Мастер установки драйверов
Для продолжения установки нажмите кнопкуУстановить.
Далее необходимо дождаться окончания установки драйвера (см. рис. 19 ) и нажать кнопкуГотово (см. рис. 20 ).
Как перенести контейнер на «Рутокен»
Перенос тоже выполняют с помощью программы «КриптоПро CSP»:
- Вставляют носитель в разъем компьютера.
- Переходят во вкладку «Сервис» и нажимают на кнопку «Скопировать».
- В появившемся окне кликают по надписи «Обзор» и находят нужный контейнер.
- Нажимают «Далее» и вводят ПИН-код.
- Набирают имя для копии контейнера.
- Указывают «Рутокен» в качестве пункта назначения.
- Вводят пароль для доступа к нему.
Настройка считывателя в КриптоПро
- Вставьте ruToken в USB-порт
- Запустите Пуск >Программы >КриптоПро CSP (нажмите на ярлык программы правой кнопкой мыши, выберите Запуск от имени Администратора)
- Перейдите на вкладку Оборудование
- Нажмите на кнопку «Настроить считыватели»
Откроется окно со списком установленных считывателей. Если в списке нет считывателя Все считыватели смарт-карт, нажмите кнопку «Добавить»
Если кнопка «Добавить» не активна, то нужно перейти на вкладку «Общие» и нажать на ссылку «Запустить с правами администратора».
Для продолжения установки считывателя нажмите кнопку «Далее»
В следующем окне выберите считыватель Все считыватели смарт-карт и нажмите кнопку «Далее»
Для продолжения установки нажмите кнопку «Далее»
Входим в личный кабинет ФНС
Для входя в Личный кабинет ФНС Юридического лица подключаем Рутокен ЭЦП 2.0 и переходим по ссылке http://lkul.nalog.ru/check_rutoken.php
Ссылка для входа в Личный кабинет индивидуального предпринимателя — https://lkip.nalog.ru/rutoken
Пункты диагностики должны окрасится зеленым цветом и должен появится запрос на выбор сертификата:
В случае удачной проверки условий подключения нажимаем «Перейти в личный кабинет юридического лица». Выбираете еще раз сертификат и вводите пин-код.
В итоге Вы зашли в личный кабинет юридического лица ФНС.
Если Вы самостоятельно не сможете справиться с настройкой Рутокен ЭЦП для входа в Личный кабинет юридического лица на сайте ФНС — обратитесь в нашу платную техническую поддержку . Обычно наши специалисты справляются с настройкой за 15 минут и стоимость наших услуг выйдет всего 1000 рублей.
Если помогла статья — скажите Спасибо автору:
Нужна наша помощь в настройке? Сэкономьте свое время и обратитесь в нашу платную техническую поддержку!