тензор пин код эцп по умолчанию

Как и где можно хранить электронную подпись

тензор пин код эцп по умолчанию. Смотреть фото тензор пин код эцп по умолчанию. Смотреть картинку тензор пин код эцп по умолчанию. Картинка про тензор пин код эцп по умолчанию. Фото тензор пин код эцп по умолчанию

тензор пин код эцп по умолчанию. Смотреть фото тензор пин код эцп по умолчанию. Смотреть картинку тензор пин код эцп по умолчанию. Картинка про тензор пин код эцп по умолчанию. Фото тензор пин код эцп по умолчанию

Защищенные носители для квалифицированной электронной подписи

Токен (eToken, Рутокен и др.)

Надежный и удобный носитель в виде USB-брелока. Подходит для большинства применений, кроме ЕГАИС. С его помощью можно отправить отчет в налоговую или Росстат, подписать договор и участвовать в электронных торгах. Чтобы подписывать документы с помощью токена, на компьютер нужно установить средство криптографической защиты информации (СКЗИ).

Токен со встроенным СКЗИ (Рутокен ЭЦП, Рутокен ЭЦП 2.0, JaCarta PKI/ГОСТ/SE)

Носитель, который похож на обычный токен, но обладает встроенным СКЗИ. Используя электронную подпись на таком носителе, вы сможете подписывать документы на любом компьютере без покупки дополнительного ПО. Рутокен ЭЦП подходит для дистанционного банковского обслуживания, работы на госпорталах, сдачи отчетности и документооборота. Он не предназначен для работы с торговыми площадками и ЕГАИС. Рутокен ЭЦП 2.0, как и JaCarta PKI/ГОСТ/SE, используются только для работы с ЕГАИС.

Дополнительная защита электронной подписи

Доступ к подписи по пин-коду

На каждом съемном носителе электронной подписи установлен пин-код — комбинация символов, после ввода которой вы получаете доступ к подписи. Вводится пин-код каждый раз при подписании документа или любом другом обращении к ЭП. По умолчанию код стандартный, но вы можете убрать его совсем или поменять на свой. Мы подготовили инструкцию по смене для Рутокен, eToken, JaCarta. Если нужно, обратитесь в УЦ, и наш специалист поможет сменить пин-код.

Защита подписи от копирования

Ключи электронной подписи по умолчанию разрешено копировать на другие носители. Если хотите, вы можете включить защиту от копирования. Для этого при оформлении заявки сообщите менеджеру, что вам нужен неэкспортируемый ключ электронной подписи. В этом случае скопировать подпись с носителя будет невозможно, так как при любой попытке экспорта файлов система будет выдавать ошибку.

Незащищенные носители для квалифицированной электронной подписи

Теоретически ЭП можно записать на любой съемный носитель. Но файлы на USB-диске, дискете или другом носителе никак не защищены. Если злоумышленники их украдут и расшифруют, то смогут подписывать любые документы. Поэтому мы не рекомендуем хранить файлы электронной подписи на подобных носителях.

Запись ЭП в реестр ноутбука — популярный, но тоже небезопасный вариант хранения подписи. Любой, кто получит доступ к системе, сможет подписывать документы или создать копию ключа. Если понадобится переехать на другое рабочее место, то для переноса ключа электронной подписи понадобится помощь квалифицированного специалиста. ЭП можно и вовсе потерять, если с компьютером что-то случится.

О чем нужно помнить при хранении квалифицированной ЭЦП

Один носитель — для одного сотрудника
Если записать ЭП разных сотрудников на один носитель, то нарушится конфиденциальность закрытых ключей. И по закону все подписи будут считаться недействительными.

Нельзя передавать свою ЭП другому человеку
Электронная подпись — это аналог собственноручной. Она служит идентификатором владельца. Если отдать ЭП другому человеку, а он подпишет документ, с которым вы не согласны, то оспорить это решение не удастся.

Нельзя хранить ЭП в открытом доступе
Квалифицированную электронную подпись нужно хранить в сейфе или другом защищенном месте. Носитель, который просто лежит на столе, легко украсть, чтобы подписать пару «лишних» документов. А когда вы это заметите, то даже в суде не сможете доказать свою непричастность.

При смене реквизитов меняйте и ЭП
Компания изменила свое название, владелец ЭП уволился или поменял должность? Меняйте подпись. Не затягивайте с этим, чтобы не столкнуться с пачкой платежек, подписанных неизвестно кем, и не нарушать п. 1 ст. 2 Федерального закона №63-ФЗ «Об электронной подписи», требующий обеспечить точную идентификацию владельца ЭП. Для замены электронной подписи обратитесь к менеджеру, который ее выдавал. Или свяжитесь с удостоверяющим центром «Тензор» удобным для вас способом.

Вовремя продлевайте ЭП
Если не продлить электронную подпись, она станет недействительной. И вы не сможете подписать ни один электронный документ, пока не получите новую ЭП в удостоверяющем центре. О том, как продлить электронную подпись, читайте в нашей статье.

Защитите рабочее место
Антивирусное ПО защищает вас от любых неприятных сюрпризов. Вирусы способны имитировать поведение владельца подписи, чтобы подписать несколько нужных злоумышленнику документов. И доказать, что подпись ставили не вы, будет тяжело.

Не храните пароли на бумажках
Это правило — основа компьютерной безопасности. Оно относится не только к электронным подписям, но и ко всем другим сферам. Пароль от токена, заботливо записанный на стикере возле компьютера, несказанно обрадует злоумышленника.

Источник

Пин-коды (пароли) ключевых носителей по умолчанию

Пин-коды Рутокен S / Рутокен Lite / Рутокен ЭЦП 2.0

PIN-код Пользователя по умолчанию — 12345678
PIN-код Администратора по умолчанию — 87654321

тензор пин код эцп по умолчанию. Смотреть фото тензор пин код эцп по умолчанию. Смотреть картинку тензор пин код эцп по умолчанию. Картинка про тензор пин код эцп по умолчанию. Фото тензор пин код эцп по умолчанию

Пин-коды JaCarta / JaCarta LT

PIN-код Пользователя по умолчанию — 1234567890
PIN-код Администратора по умолчанию — Не установлен

тензор пин код эцп по умолчанию. Смотреть фото тензор пин код эцп по умолчанию. Смотреть картинку тензор пин код эцп по умолчанию. Картинка про тензор пин код эцп по умолчанию. Фото тензор пин код эцп по умолчанию

Добавить комментарий Отменить ответ

Каталог

Для упрощения термином «ЭЦП» и «электронная подпись» на нашем сайте обозначается квалифицированный сертификат ключа проверки электронной подписи, выпущенный согласно 63-ФЗ «Об электронной подписи» и ГОСТ 34.10-2012

ЭЦП SHOP

В связи с большим количеством заявок нет возможности принять быстрый заказ!
Пожалуйста отправьте заявку с полной формы заказа!
Она будет обработана максимально быстро!

По вопросам выбора позиций звоните на нашу горячую линию!
8 (499) 380-77-01

Спасибо за понимание!

КриптоПро – программа (криптопровайдер), которая обеспечивает работу электронной подписи на компьютере

Без КриптоПро использование ЭЦП невозможно!

Встроенная лицензия позволяет работать с данной ЭЦП на любом компьютере.
Лицензия на рабочее место работает с любым количеством ЭЦП на одном компьютере

Источник

Инструкция по восстановлению забытого пароля ЭЦП

Что делать, если забыл пароль от электронной подписи в налоговой:

Отличие пароля подписи от ПИН-кода токена

Электронная подпись (ЭП) — это программа, призванная заменить ручное визирование при электронном документообороте. Сертификат ЭП выдается конкретному лицу и идентифицирует его личность.

Существует два варианта работы с ЭП, от которых зависит ответ на вопрос, как узнать ПИН-код от ЭЦП. Это:

Таким образом, и пароль ЭЦП, и ПИН-код токена — это средства обеспечения безопасности использования подписи, но один используется для установленного на компьютер программного обеспечения, а другой — при использовании внешнего носителя ЭЦП. Следовательно, инструкции, как узнать пароль ключа ЭЦП и ПИН-код от токена, различны.

Существует несколько видов ЭП. Их выдачей занимаются удостоверяющие центры — специализированные юридические лица. Некоторые интернет-сервисы предоставляют возможность оформить собственные электронные подписи для работы только с ними. Например, такую возможность дает официальный сайт налоговой службы, где в личном кабинете пользователь заказывает выдачу неквалифицированной подписи, которая используется для подачи документов в налоговую через личный кабинет налогоплательщика. Для такой ЭП необходимо подтверждение доступа, которое система запрашивает при каждом использовании. Поскольку эта подпись генерируется и используется только внутри кабинета налогоплательщика, инструкция, как восстановить пароль к сертификату ЭП в личном кабинете налогоплательщика, нужна тоже только при работе в кабинете. Она предполагает два шага: отзыв старого сертификата и выпуск нового.

Эксперты КонсультантПлюс детально разобрали, как работать с электронной подписью. Используйте эти инструкции бесплатно.

тензор пин код эцп по умолчанию. Смотреть фото тензор пин код эцп по умолчанию. Смотреть картинку тензор пин код эцп по умолчанию. Картинка про тензор пин код эцп по умолчанию. Фото тензор пин код эцп по умолчанию

Как узнать пароль ЭП

Если пользователь забыл код доступа от подписи, использование которой осуществляется через установку программы на компьютер, инструкция, где посмотреть пароль к сертификату электронной подписи, следующая:

Пароль для подписи в личном кабинете налогоплательщика указывается при запросе создания ЭП и при каждом использовании. Если пользователь забыл созданный код, способа, как узнать пароль к сертификату ЭП в личном кабинете налогоплательщика, нет: сертификат придется отозвать и создать новый, но это очень простая процедура, которая займет от нескольких минут до суток.

Если пользователь забыл код от электронной подписи в личном кабинете, инструкция, как узнать пароль электронной подписи на сайте налоговой, следующая:

Шаг 1. Зайти в личный кабинет на сайте ФНС: перейти в профиль пользователя, нажав на его Ф. И. О. вверху страницы:

тензор пин код эцп по умолчанию. Смотреть фото тензор пин код эцп по умолчанию. Смотреть картинку тензор пин код эцп по умолчанию. Картинка про тензор пин код эцп по умолчанию. Фото тензор пин код эцп по умолчанию

Шаг 2. Найти вкладку «Получить ЭП»:

тензор пин код эцп по умолчанию. Смотреть фото тензор пин код эцп по умолчанию. Смотреть картинку тензор пин код эцп по умолчанию. Картинка про тензор пин код эцп по умолчанию. Фото тензор пин код эцп по умолчанию

Шаг 3. Внизу этой вкладки расположена информация о выпущенных ЭП, там же — кнопка «Отозвать сертификат». Эту кнопку необходимо нажать, а затем подтвердить решение, нажав «ОК» в появившемся сообщении:

тензор пин код эцп по умолчанию. Смотреть фото тензор пин код эцп по умолчанию. Смотреть картинку тензор пин код эцп по умолчанию. Картинка про тензор пин код эцп по умолчанию. Фото тензор пин код эцп по умолчанию

Шаг 4. Подпись тут же аннулируется, и чтобы продолжить работу на сайте, следует сгенерировать новую. Для этого в той же вкладке введите пароль к сертификату ЭП, подтвердите его и нажмите «Отправить запрос»:

тензор пин код эцп по умолчанию. Смотреть фото тензор пин код эцп по умолчанию. Смотреть картинку тензор пин код эцп по умолчанию. Картинка про тензор пин код эцп по умолчанию. Фото тензор пин код эцп по умолчанию

Генерация нового сертификата займет от получаса до суток.

Способы узнать ПИН-код токена

Есть два способа узнать код от токена:

Поиск забытого кода облегчится, если увеличить количество попыток для подбора вариантов с помощью прав администратора. Для этого необходимо:

Шаг 1. Перейти в панель управления токеном. Вкладка «Панель управления» расположена, как правило, на кнопке «Пуск».

Шаг 2. Система предложит ввести ПИН-код пользователя или администратора. Выберете вариант «Администратор» и введите код. Здесь возможен ПИН-код ЭЦП по умолчанию: для «Рутокена» — 87654321, для Jacarta SE — 00000000 для PKI-части и 1234567890 для ГОСТ части. Если заводской код не подошел, значит, его переустанавливали и необходимо вспомнить новую комбинацию, на что дается десять попыток.

тензор пин код эцп по умолчанию. Смотреть фото тензор пин код эцп по умолчанию. Смотреть картинку тензор пин код эцп по умолчанию. Картинка про тензор пин код эцп по умолчанию. Фото тензор пин код эцп по умолчанию

Шаг 3. В появившемся окне сверху выберите вкладку «Администрирование» и найдите в правой ее части кнопку «Разблокировать». После ее нажатия ПИН-код разблокируется, система оповестит об этом дополнительным сообщением. После нажатия на «ОК» пользователь продолжит перебор возможных кодов от ЭП.

тензор пин код эцп по умолчанию. Смотреть фото тензор пин код эцп по умолчанию. Смотреть картинку тензор пин код эцп по умолчанию. Картинка про тензор пин код эцп по умолчанию. Фото тензор пин код эцп по умолчанию

Разблокировка сертификата доступна и через «КриптоПро CSP», но для этого все равно потребуется подтвердить доступ администратора:

Шаг 1. Открыть программу и найти вкладку «Оборудование», затем нажать «Настроить типы носителей».

тензор пин код эцп по умолчанию. Смотреть фото тензор пин код эцп по умолчанию. Смотреть картинку тензор пин код эцп по умолчанию. Картинка про тензор пин код эцп по умолчанию. Фото тензор пин код эцп по умолчанию

Шаг 2. Выбрать токен и в его свойствах найти раздел «Информация».

тензор пин код эцп по умолчанию. Смотреть фото тензор пин код эцп по умолчанию. Смотреть картинку тензор пин код эцп по умолчанию. Картинка про тензор пин код эцп по умолчанию. Фото тензор пин код эцп по умолчанию

Шаг 3. Нажать кнопку «Разблокировать PIN-код».

После разблокировки ПИН-кода доступ к сертификату у пользователя не появится, но увеличится количество попыток узнать забытый ПИН-код.

Если ни одна из этих схем неосуществима, например потому что у пользователя нет пароля администратора, узнать ПИН-код не получится. В этом случае придется отзывать существующий сертификат и заказывать новую ЭП.

Об авторе этой статьи

тензор пин код эцп по умолчанию. Смотреть фото тензор пин код эцп по умолчанию. Смотреть картинку тензор пин код эцп по умолчанию. Картинка про тензор пин код эцп по умолчанию. Фото тензор пин код эцп по умолчанию

Полина Гольцова Юрист Моя первоначальная специальность — юрист, юрисконсульт. Первые два года практической деятельности работала в общем юридическом отделе организации, где занималась всесторонним правовым сопровождением деятельности работодателя.

Однако с 2013 года основным направлением моей практической деятельности стали госзакупки. Я работала в контрактных службах нескольких крупных бюджетных учреждений федерального и регионального уровня и коммерческой организации, деятельность которой связана с госзакупками.
Занималась юридическим сопровождением госзакупок, договорной и претензионной работой, представляла интересы работодателей в арбитражных судах и УФАС.

Последние три года занимаюсь созданием юридического контента, пишу популярные статьи по актуальным вопросам правоприменения для нескольких информационных порталов.

Источник

Тензор ЭЦП: электронные подписи для любых целей

ЭП Тензор: сферы применения электронной подписи

За время существования (с 1996 года) УЦ Тензор выдал более 7 миллионов квалифицированных и неквалифицированных электронных подписей для любых задач — от сдачи отчетности в контролирующие органы до выдачи банковских гарантий по 223-ФЗ. Количество сфер применения зависит от тарифного плана — можно выбрать как универсальное решение «Для всех и для всего», так и специализированный вариант для определенных целей — например, только для торгов.

Варианты КЭП и НЭП:

Полный перечень государственных и коммерческих систем можно найти в описаниях тарифов на сайте УЦ.

Получение ЭЦП в УЦ Тензор: необходимые документы

Для получения ЭЦП Тензор требуется личное присутствие, но подать заявку можно онлайн. Информация об организации, ИП или физическом лице автоматически переносится в бланк заявления, который необходимо распечатать и подписать от руки. Вместе с заявкой нужно отправить через сайт цветные сканы или фотографии документов.

Завершающий шаг — посещение центра выдачи. Выпуск ЭП занимает не более 20 минут, поэтому сертификат можно забрать практически сразу после совершения заказа. Филиалы находятся в 200 городах России, включая Москву, Санкт-Петербург, Екатеринбург и Красноярск. Но ехать в офис не обязательно — можно заказать доставку службой спецсвязи. Представитель УЦ приедет по указанному адресу, проверит документы и выпустит ЭП.

1. Задай вопрос нашему специалисту в конце статьи.
2. Получи подробную консультацию и полное описание нюансов!
3. Или найди уже готовый ответ в комментариях наших читателей.

Как оформить доверенность на получение ЭЦП Тензор

Если в центр выдачи пойдет представитель, потребуется доверенность. Сотрудник компании может получить сертификат для юридического лица или ИП только в том случае, если на документе будет стоять печать организации, а также «живые» подписи директора и будущего держателя. Для получения ЭЦП Тензор для физлица необходимо заверить доверенность у нотариуса.

Пакет необходимых документов должен включать заверенную копию СНИЛС, а также два паспорта — владельца (копия) и представителя (оригинал). Если ИП или компания работает без печати, необходимо это подтвердить с помощью устава или свидетельства о постановке на учет в ФНС.

Важно: для заверки копии документа необходимо поставить печать организации, подпись уполномоченного лица (директора, бухгалтера и пр.) с расшифровкой и указанием должности, дату (не позднее 7 дней до подачи заявки) и надпись «копия верна».

Установка ЭЦП Тензор

Удостоверяющий центр выдает носитель с ключом ЭП, для работы с которым нужны специальные программы и плагины. С их помощью выполняются все операции с ЭЦП Тензор — включая установку сертификатов и подписание документов. Средства криптозащиты можно использовать только после покупки лицензии (может включаться в тариф), браузерные приложения доступны бесплатно.

Компоненты для настройки рабочего места:

Какие СКЗИ нужны для установки сертификата ЭЦП Тензор

Для установки сертификата ЭЦП Тензор нужны средства криптографического преобразования (защиты) информации. Только с их помощью можно подписывать документы усиленной подписью. СКЗИ — это программный модуль, который работает в тандеме с закрытым (секретным) ключом, отвечая за шифрование данных (сведений о владельце, уникального номера и срока действия сертификата) и генерацию уникальных ЭП.

Получатель подписанного документа может проверить целостность информации и подлинность ЭП также с помощью СКЗИ. Для дешифровки данных потребуется открытый ключ, который принадлежит владельцу сертификата. Доступ к этому компоненту криптосистемы можно предоставить ограниченному количеству адресатов или всем зарегистрированным пользователям информационной системы.

Встроенные СКЗИ и программные модули отвечают требованием российских ГОСТов — Р 34.10-2012, Р 34.11-2012 и 28147-89.

Источник

Тензор пин код эцп по умолчанию

Знание PIN-кодов необходимо для работы с устройством Рутокен.

Для каждого устройства Рутокен задано два PIN-кода:

PIN-код Пользователя используется для доступа к электронной подписи и объектам на устройстве (сертификатам, ключевым парам).

Если при работе с сторонним приложением запрашивается PIN-код устройства Рутокен, то вам надо ввести PIN-код Пользователя.

PIN-код Администратора используется для администрирования устройства и управления PIN-кодами.

PIN-код Администратора используется только в Панели управления Рутокен.

Правила хранения PIN-кодов:

Если вам не сообщили PIN-код Пользователя, вероятнее всего, он задан по умолчанию (12345678).

Если вы купили Рутокен в удостоверяющем центре — PIN-код Администратора вам должен сообщить сотрудник удостоверяющего центра.

Если Рутокен вам выдали на работе — PIN-код Администратора, скорее всего, знает системный администратор, IT-служба или HelpDesk.

Если Рутокен вам выдали в банке — PIN-код Администратора вам должен сообщить сотрудник банка.

Если вы приобрели Рутокен для личных целей, то на нем установлены PIN-коды по умолчанию.

Панель управления Рутокен предназначена для обслуживания устройств Рутокен в операционных системах семейства Microsoft Windows. В Панели управления Рутокен можно изменить и разблокировать PIN-коды.

Установить ее можно вместе с комплектом драйверов Рутокен для Windows. Актуальная версия комплекта драйверов доступна по ссылке:

Работа с PIN-кодом Пользователя

Что такое PIN-код Пользователя, для чего он используется и как его лучше хранить?

PIN-код Пользователя используется для доступа к электронной подписи и объектам на устройстве (сертификатам, ключевым парам).

PIN-код Пользователя необходимо хранить в безопасном месте. Главное чтобы ни у кого кроме пользователя не было доступа к нему.

Какой PIN-код Пользователя установлен по умолчанию?

PIN-код Пользователя по умолчанию — 12345678.

Как ввести PIN-код Пользователя в Панели управления Рутокен?

На устройстве Рутокен существует счетчик неправильных попыток ввода PIN-кода Пользователя.

Обычно задано 10 попыток неправильного ввода PIN-кода Пользователя.

Когда пользователь вводит неправильный PIN-код, значение этого счетчика уменьшается на единицу. Если после этого пользователь вводит правильный PIN-код, то значение счетчика становится изначальным.

Допустимое количество неправильных попыток ввода PIN-кода указано в окне с ошибкой «Неудачная аутентификация» после слов «осталось попыток».

Если там указано значение «1», то после следующей неудачной попытке ввода PIN-кода он заблокируется.

После ввода неправильного PIN-кода Пользователя несколько раз устройство Рутокен блокируется. Разблокировать его может только Администратор устройства.

Что делать, если PIN-код Пользователя заблокирован?

Если пользователь несколько раз ввел неправильный PIN-код Пользователя, то он блокируется.

При попытке ввода уже заблокированного PIN-кода Пользователя в Панели управления Рутокен отобразится следующее сообщение:

тензор пин код эцп по умолчанию. Смотреть фото тензор пин код эцп по умолчанию. Смотреть картинку тензор пин код эцп по умолчанию. Картинка про тензор пин код эцп по умолчанию. Фото тензор пин код эцп по умолчанию

Для того чтобы разблокировать PIN-код Пользователя необходимо обратиться к администратору устройства Рутокен.

Какой PIN-код лучше использовать? Как придумать безопасный PIN-код?

PIN-код не должен быть очень сложным, так как у него есть ограниченное количество попыток ввода.

Использовать PIN-код, который был задан по умолчанию — небезопасно. Рекомендуется его изменить. При этом стоит учитывать некоторые рекомендации:

Как в Панели управления Рутокен изменить PIN-код Пользователя?

Требования к новому PIN-коду описаны в разделе Как придумать безопасный PIN-код?

Работа с PIN-кодом Администратора

Что такое PIN-код Администратора, для чего он используется и как его лучше хранить?

PIN-код Администратора используется в Панели управления Рутокен для администрирования устройства и управления PIN-кодами.

PIN-код Администратора необходимо хранить в безопасном месте. Главное чтобы ни у кого кроме администратора не было доступа к нему.

Какой PIN-код Администратора установлен по умолчанию?

PIN-код Администратора по умолчанию — 87654321.

Как ввести PIN-код Администратора в Панели управления Рутокен?

На устройстве Рутокен существует счетчик неправильных попыток ввода PIN-кода Администратора.

По умолчанию задано 10 попыток неправильного ввода PIN-кода Администратора.

Когда администратор вводит неправильный PIN-код, значение этого счетчика уменьшается на единицу. Если после этого администратор вводит правильный PIN-код, то значение счетчика становится изначальным.

Допустимое количество неправильных попыток ввода PIN-кода указано в окне с ошибкой «Неудачная аутентификация» после слов «осталось попыток».

Если там указано значение «1», то после следующей неудачной попытки ввода PIN-кода он заблокируется.

После ввода неправильного PIN-кода Администратора несколько раз, он блокируется. В этом случае необходимо вернуть устройство Рутокен к заводским настройкам.

Что делать, если PIN-код Администратора заблокирован?

После ввода неправильного PIN-кода Администратора несколько раз он блокируется.

Если PIN-код Администратора заблокирован, то для того чтобы продолжить работу с устройством Рутокен, его необходимо вернуть к заводским настройкам, но при этом будут безвозвратно удалены все данные, хранящиеся на нем.

Как в Панели управления Рутокен изменить PIN-код Администратора?

Требования к новому PIN-коду описаны в разделе Как придумать безопасный PIN-код?

Как разблокировать PIN-код Пользователя?

Как изменить PIN-код Пользователя?

Требования к новому PIN-коду описаны в разделе Как придумать безопасный PIN-код?

Какие настройки необходимо выполнить, чтобы пользователь не смог задать слабый PIN-код?

Все PIN-коды по качеству делятся на три категории:

Можно выбрать политики, которые будут учитываться при оценке качества PIN-кода. Они выглядят следующим образом:

Чтобы пользователь не смог задать слабый PIN-код необходимо настроить политики для PIN-кодов. Это реализуется через групповые политики домена.

Для настройки политик для PIN-кодов существуют следующие ключи инсталлятора:

Задает политику вывода сообщения при использовании PIN-
кода по умолчанию. Может принимать значения YES или NO.
Если значение параметра YES, то при использовании PIN-
кода, заданного по умолчанию, будет выводиться
сообщение «Вы используете PIN-код по умолчанию для
данного токена. Хотите поменять его сейчас?». Если
значение параметра NO, то такое сообщение выводиться не
будет

Задает политику использования символов UTF-8 в PIN-коде и
может принимать значения ANSI или UTF8. Если значение
параметра UTF8, то разрешается задавать PIN-код,
включающий в себя символы UTF-8 (такая возможность
существует только для Рутокен ЭЦП). Если значение
параметра ANSI — запрещается

Задает минимальную длину PIN-кода в символах. Может
принимать значения 1 –16

Задает политику использования PIN-кода, состоящего из
одного повторяющегося символа. Может принимать
значения 0 или 1. Если значение параметра 0, то
разрешается использовать PIN-код, состоящий из одного
повторяющегося символа; если 1 — запрещается

Задает политику использования PIN-кода, состоящего только
из цифр. Может принимать значения 0 или 1. Если значение
параметра 0, то разрешается использовать PIN-код,
состоящий только из цифр; если 1 — запрещается

Задает политику использования PIN-кода, состоящего только
из букв. Может принимать значения 0 или 1. Если значение
параметра 0, то разрешается использовать PIN-код,
состоящий только из букв; если 1 — запрещается

Задает политику использования PIN-кода, совпадающего с
предыдущим PIN-кодом. Может принимать значения 0 или 1.
Если значение параметра 0, то разрешается использовать
PIN-код, совпадающий с предыдущим PIN-кодом; если 1
запрещается

Задает политику использования «слабого» PIN-кода. Может
принимать значения 0, 1 или 2. Если значение параметра 0,
то разрешается использовать «слабый» PIN-код; если 2
запрещается. Если значение параметра равно 1, то при
смене PIN-кода на «слабый» на экране отобразится
предупреждающее сообщение

Задает политику использования «среднего» PIN-кода. Может
принимать значения 0 или 1. Если значение параметра 0, то
разрешается использовать «средний» PIN-код; если 1, то
при смене PIN-кода на «средний» на экране отобразится
предупреждающее сообщение

Задает вес политики длины PIN-кода в общей (интегральной)
оценке PIN-кода с точки зрения надежности. Может
принимать значения 0 – 100

Задает границу, разделяющую «слабые» и «средние» PIN-
коды. Может принимать значения 0 – 100

Задает границу, разделяющую «средние» и «надежные» PIN-
коды. Может принимать значения 0 – 100 и должен быть не
меньше значения параметра PPBADPINBORDER

Чтобы установить (обновить) Панель управления Рутокен с определенными ключами введите команду:

\rt.Drivers.exe ключ инстраллятора = значение

C:\Users\user\Downloads\rtDrivers.exe PPMINPINLENGTH=6 PPONLYNUMERALS=1

(минимальную длину PIN-кода — 6 символов; запрещается использовать PIN-коды, состоящие только из цифр).

Для наглядности в Панели управления Рутокен реализована возможность настройки политик для PIN-кодов.

По умолчанию выбраны все политики, а пароль считается «слабым», если его длина равна одному символу.

Политики для PIN-кодов может изменить пользователь с правами администратора операционной системы или администратора домена.

Политики для PIN-кодов устанавливаются в Панели управления Рутокен для конкретного компьютера.

Для того чтобы выбрать политики, которые будут учитываться при оценке уровня безопасности PIN-кода:

Дополнительный раздел — Возврат устройства к заводским настройкам

Возврат устройства к заводским настройкам возможен только тогда, когда PIN-код Администратора заблокирован.

Сообщение о том, что PIN-код Администратора заблокирован:
тензор пин код эцп по умолчанию. Смотреть фото тензор пин код эцп по умолчанию. Смотреть картинку тензор пин код эцп по умолчанию. Картинка про тензор пин код эцп по умолчанию. Фото тензор пин код эцп по умолчанию

Если пользователь исчерпал все попытки ввода PIN-кода Администратора, то существует возможность вернуть устройство к заводским настройкам. Для этого не надо знать PIN-код Администратора.

При возврате устройства Рутокен к заводским настройкам все данные на нем, в том числе ключи и сертификаты, будут удалены безвозвратно.

При возврате устройства Рутокен ЭЦП Flash к заводским настройкам Flash-память тоже очистится, а информация, сохраненная в ней будет удалена безвозвратно.

В процессе возврата устройства к заводским настройкам не следует отключать его от компьютера, так как это может привести к поломке устройства.

Для запуска процесса возврата устройства Рутокен к заводским настройкам:

В окне с предупреждением об удалении всех данных на устройстве Рутокен нажмите ОК.

В окне с сообщением об успешном форматировании устройства Рутокен нажмите ОК. В результате устройство вернется к заводским настройкам.

Указание имени устройства

Для указания имени устройства Рутокен в поле Имя токена укажите новое имя устройства.

тензор пин код эцп по умолчанию. Смотреть фото тензор пин код эцп по умолчанию. Смотреть картинку тензор пин код эцп по умолчанию. Картинка про тензор пин код эцп по умолчанию. Фото тензор пин код эцп по умолчанию

Изменение политики смены PIN-кода Пользователя

В зависимости от выбранной при форматировании устройства Рутокен политики, PIN-код Пользователя может быть изменен:

Если вы установите переключатель в положение «Пользователь«, то сможете изменить PIN-код Пользователя только, если знаете его.

При установке переключателя в положение «Пользователь» становятся невозможны следующие операции:

Если вы установите переключатель в положение «Администратор«, то сможете изменить PIN-код Пользователя только, если знаете PIN-код Администратора.

При установке переключателя в положение «Администратор» становится невозможна операция смены PIN-кода Администратора при использовании Microsoft Base Smart Card Provider.

Если вы установите переключатель в положение «Пользователь и Администратор», то сможете изменить PIN-код Пользователя, если знаете или PIN-код Администратора, или PIN-код Пользователя.

Для изменения политики в секции PIN-код Пользователя может менять установите переключатель в необходимое положение.

тензор пин код эцп по умолчанию. Смотреть фото тензор пин код эцп по умолчанию. Смотреть картинку тензор пин код эцп по умолчанию. Картинка про тензор пин код эцп по умолчанию. Фото тензор пин код эцп по умолчанию

Указание нового PIN-кода Пользователя (Администратора)

Требования к новому PIN-коду описаны в разделе Как придумать безопасный PIN-код?

Для того чтобы задать новый PIN-код Пользователя (Администратора), который будет доступен только после возврата устройства к заводским настройкам:

Указание минимальной длины PIN-кода Пользователя (Администратора)

Рекомендуемая длина PIN-кода — 6-10 символов. Использование короткого PIN-кода (1-5 символов) снижает уровень безопасности, а длинного PIN-кода (более 10 символов) может привести к увеличению количества ошибок при его вводе.

Для того чтобы задать минимальную длину PIN-кода Пользователя (Администратора), в секции Пользователь (Администратор) из раскрывающегося списка Минимальная длина PIN-кода выберите необходимое значение.
тензор пин код эцп по умолчанию. Смотреть фото тензор пин код эцп по умолчанию. Смотреть картинку тензор пин код эцп по умолчанию. Картинка про тензор пин код эцп по умолчанию. Фото тензор пин код эцп по умолчанию

Указание максимального количества попыток ввода PIN-кода Пользователя (Администратора)

Для повышения уровня безопасности следует изменить максимальное количество попыток ввода PIN-кода Пользователя (Администратора), заданное в Панели управления Рутокен по умолчанию.

Небольшое количество попыток (1-4) может привести к случайной блокировке PIN-кода, большое количество (более 5) — снизит уровень информационной безопасности.

Для того чтобы задать максимальное количество попыток ввода PIN-кода Пользователя (Администратора), в секции Пользователь (Администратор) из раскрывающегося списка Попытки ввода PIN-кода выберите необходимое значение (рекомендуется выбрать значение — 5).
тензор пин код эцп по умолчанию. Смотреть фото тензор пин код эцп по умолчанию. Смотреть картинку тензор пин код эцп по умолчанию. Картинка про тензор пин код эцп по умолчанию. Фото тензор пин код эцп по умолчанию

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

ПараметрОписаниеЗначение по умолчанию (строка символов)
DEFPIN1
PPDEFAULTPINЗадает политику использования PIN-кода по умолчанию. Может принимать значения 0 или 1. Если значение параметра 0, то разрешается использовать PIN-код по умолчанию; если 1 — запрещается0
PPONESYMBOLPIN