Dzwon.

Są ci, którzy przeczytali tę wiadomość przed tobą.
Subskrybuj odbieranie artykułów świeżych.
E-mail
Nazwa
Nazwisko
Jak chcesz przeczytać dzwonek
Bez spamu

Token USB (lub klucz USB) to nie tylko środek do uwierzytelniania w systemie operacyjnym komputerowym, a także wygodne urządzenie pamięci masowej i prezentacji danych osobowych: klucze szyfrowania, certyfikaty, licencje, certyfikaty.

W tej chwili tokeny uzyskano bardzo szerokie. Klawisze USB są znacznie bardziej wiarygodne niż standardowe "login / hasło" Para ze względu na dwuczynnikowy mechanizm uwierzytelniania, ponieważ kluczowy właściciel musi mieć klucz (token), ale także poznać kod PIN (hasło) z niego.

Najpopularniejsze modele USB-tokenes stosowane w Rosji - Rategan, Etoken z Aladdin, a także Jacarta. Rozważmy najczęściej zadawane pytania i sytuacje dotyczące kodów PIN dla żetonów stosowanych w Rosji.

Pytanie: Który pin jest domyślnie używany?

Odpowiedź: Informacje na temat domyślnych kodów PIN dla TOcken i Etoken i Jacarta Token można znaleźć w specjalnie przygotowanej tabeli poniżej:

Model Tokenov.
KOŁEKkody użytkownika
KOŁEKkody administratora

Ruczany.

12345678

87654321

eToken.

1234567890

Domyślnie hasło administratora nie jest zainstalowane.

Hasło można ustawić za pomocą panelu sterowania
Tylko dla modeli Etoken Pro, Etoken Ng-Flash, Etoken NG-OTP.

Jacarta PKI.

11111111



00000000

Podczas korzystania z opcji Jacarta PKI

Jacarta Gost.

Nieokreślony

1234567890

Jacarta PKI / GOST

Dla PKI funkcjonalne: 11111111

Podczas korzystania z opcji Jacarta PKI
"Zgodność wsteczna" - kod PIN - 1234567890

Dla Gost-Functional: Kod PIN nie jest określony

Dla PKI funkcjonalne: 00000000

Podczas korzystania z opcji Jacarta PKI
"Wcześniejsza kompatybilność" - kod PIN nie jest zainstalowany

Dla Gost-Functional: 1234567890

Jacarta PKI / GOST / SE

(Zazwyczaj
Używane do pracy z systemem Egais)

Dla PKI funkcjonalne: 11111111

Dla Gost-Functional: 0987654321

Dla PKI funkcjonalne: 00000000

Dla Gost-Functional: 1234567890

Jacarta PKI / Bio

11111111

00000000

Jacarta PKI / Flash

Pytanie: Co zrobić, jeśli kody PIN są nieznane na tokenecie, a domyślny kod PIN został już zresetowany?

Odpowiedź: Jedynym wyjściem jest w pełni sformatowanie tokena (doprowadzi to do zniszczenia informacji na nim).

Pytanie: Co zrobić, jeśli kod PIN jest zablokowany?

Odpowiedź: Odblokuj kod PIN użytkownika przez token tokena. Do odblokowania musisz znać pin administratora.

Pytanie: Co powinienem zrobić, jeśli kod PIN administratora jest zablokowany?

Odpowiedź: Odblokuj kod PIN administratora jest niemożliwe. Jedynym wyjściem jest w pełni sformatowanie tokena (doprowadzi to do zniszczenia informacji na nim).

Mam nadzieję, że ten artykuł pomógł odpowiedzieć na pytania dotyczące żetonów USB, a także utworzył doskonałą arkusz oszustwa online dla wszystkich najpopularniejszych żetonów używanych w Rosji.

Dziś chodzi o to, co chciałem powiedzieć. Powodzenia wszystkim i przed nowymi spotkaniami!

W kontakcie z

Odnoklassnik.

Token Jacarta można zablokować, jeśli wprowadzisz niewłaściwy kod PIN kilka razy z rzędu.

Kod PIN na nowym nośniku Jacarta:

  • Pincode użytkownika (bez spacji): 0987654321
  • Administrator Pincode (bez spacji): 1234567890

Aby odblokować Jacarta, musisz wykonać następujące kroki:

  1. Uruchom program Jacarta Unified Client
  2. Wybierz kartę GOST
  3. Następnie wybierz Ublokuj kod PIN

4. Pojawia się ostrzeżenie, że ten odblokowuje tylko wątek błędu. Jeśli zmieniłeś standardowy kod PIN i zapomniałeś, to tylko generacja nowego wykwalifikowanego podpisu elektronicznego (CEP) w Centrum Certyfikacji pomoże w Twoim przypadku.

5. W otwartym oknie wprowadź kod PIN Kodeksu administratora 1234567890. Kliknij Uruchom

6. Jeśli wszystko jest wykonane poprawnie, okno pojawi się z odblokowaniem napisem przekazywany pomyślnie.

7. Zamknij program. Teraz możesz spróbować ponownie określić kod PIN. Standardowy kod PIN użytkownika - 0987654321. Jeśli zmieniłeś standardowy kod PIN i nie pamiętasz go, będziesz musiał wygenerować nową kwalifikację podpis elektroniczny (Cep).

Żetony, klucze elektroniczne do uzyskania dostępu ważna informacja, zdobywają najpopularniejsze w Rosji. Tokeny są teraz - nie tylko środkiem do uwierzytelniania w systemie operacyjnym komputera, ale także wygodne urządzenie do przechowywania i prezentacji danych osobowych: klucze szyfrowania, certyfikaty, licencje, certyfikaty. Żetony są bardziej wiarygodne niż standardowe "logowanie / hasło" Para ze względu na mechanizm identyfikacja dwustopniowa: Oznacza to, że użytkownik nie tylko powinien mieć medium informacji (bezpośrednio samodzielnego samego siebie), ale także znać szpilkę.

Główne czynniki formularza, w których produkowane są żetony, trzy są token USB, karta inteligentna i brelok. Ochrona przy użyciu kodu PIN jest najczęściej występują w USB-Tokens, chociaż najnowsze modele USB-Tokenes są wydawane z możliwością instalowania etykiet RFID i ciekłym wyświetlaczem kryształu w celu wygenerowania jednorazowych haseł.

Pozwólmy na więcej na zasadach funkcjonowania żetonów za pomocą kodu PIN. Kod PIN jest specjalnie określonym hasłem, który przerywa procedurę uwierzytelniania na dwa etapy: Weź token do komputera i wprowadź rzeczywisty kod PIN.

Najpopularniejsze modele żetonów na nowoczesnym rynku elektronicznym Rosji - Rodobanie, Etoken z Aladdin i klucz elektroniczny z firmy "Active". Rozważ najczęściej zadawane pytania dotyczące kodów PIN dla tokena na przykładzie żetonów tych producentów.

1. Jaki kod PIN jest domyślnie używany?

Poniższa tabela zawiera informacje o domyślnych kategoriach PIN dla TOCKEN I ETOKEN TOKEN. Domyślne hasło jest inne dla różnych poziomów właścicieli.

Właściciel Użytkownik Administrator
Ruczany. 12345678 87654321
EToken.
1234567890 Domyślnie hasło administratora nie jest zainstalowane. Można go zainstalować za pomocą panelu sterowania tylko dla modeli Etoken Pro, Etoken NG-Flash, Etoken NG-OTP.
Jacarta PKI. 11111111 00000000
Jacarta Gost. Nieokreślony 1234567890
Jacarta PKI / GOST Dla PKI funkcjonalne: 11111111

Podczas korzystania z Jacarta PKI z opcją "Włącznik odwrotnej" - kod PIN - 1234567890

Dla Gost-Functional: Kod PIN nie jest określony

Dla PKI funkcjonalne: 00000000

Podczas korzystania z opcji Jacarta PKI z opcją "Compatibility zwrotności" - kod PIN nie jest zainstalowany.

Dla Gost-Functional: 1234567890

Jacarta PKI / GOST / SE Dla PKI funkcjonalne: 11111111

Dla Gost-Functional: 0987654321

Dla PKI funkcjonalne: 00000000

Dla Gost-Functional: 1234567890

Jacarta PKI / Bio 11111111 00000000
Jacarta PKI / Flash 11111111 00000000
Esmart zrobiony. 12345678 12345678
Karta idprime. 0000 48 Zerule.
Jacarta Pro / Jacarta LT 1234567890 1234567890

2. Czy muszę zmienić domyślny kod PIN? Jeśli tak, w jakim punkcie pracy z tokenem?

3. Co jeśli kody PIN na token są nieznane, a domyślny kod PIN jest już zresetowany?

Jedynym wyjściem jest całkowicie czysty (format) token.

4. Co jeśli kod PIN użytkownika jest zablokowany?

Możesz odblokować kod PIN użytkownika za pomocą panelu sterowania Token. Aby wykonać tę operację, musisz znać kod PIN administratora.

5. Co powinienem zrobić, jeśli kod PIN administratora jest zablokowany?

Odblokuj administrator PIN, którego nie można odblokować. Jedynym wyjściem jest całkowicie czysty (format) token.

6. Jakie środki bezpieczeństwa są podejmowane przez producentów w celu zmniejszenia ryzyka wyboru hasła?

Główne punkty polityki bezpieczeństwa dla pinów firmy USB-token Aladdin i aktywne są prezentowane w poniższej tabeli. Po przeanalizowaniu danych tabeli można stwierdzić, że Etoken prawdopodobnie będzie bardziej zabezpieczony kod PIN. Wózek, chociaż pozwala ustawić hasło wszystkiego z jednego symbolu, co jest niebezpieczne, ponieważ pozostałe parametry nie jest gorsze od produktu Aladdin.

Parametr eToken. Ruczany.
Minimalna długość pinezki 4 1

Kompozycja kodowa

Listy, cyfry, znaki specjalne Dane, litery alfabetu łacińskiego
Więcej lub równa 7 Do 16 lat.

Administracja bezpieczeństwa kodu PIN

jest jest
jest jest

Znaczenie zachowania kodu PIN w tajemnicy jest znane wszystkim, którzy używają żetonów do celów osobistych, utrzymuje podpis elektroniczny na nim, Trusts klucz elektroniczny Informacje to nie tylko osobisty charakter, ale także szczegóły ich projektów biznesowych. Tokeny spółek aladdinowych i "Asset" mają wstępnie zainstalowane właściwości ochronne i wraz z pewnym udziałem środków ostrożności, które będą objawiane przez użytkownika, zmniejszają ryzyko wyboru hasła do minimum.

Rodzaj i produkty oprogramowania ETOKEN są prezentowane w różnych konfiguracjach i czynnikach formularzy. Proponowany zakres pozwoli Ci wybrać dokładnie model tokeny, które większość spełnia twoje wymagania, czy

Mogą wystąpić błędy.

Spróbujmy zdemontować typowe błędy, które występują podczas generowania kluczy transportowych RSA Egais.

Dlaczego wystąpi błąd podczas generowania Kelyi Egais?

Błąd podczas generowania klucza transportowego dla Egais pojawia się czasem z powodu problemów na stronie internetowej Egais. Ale to jest niezwykle rzadkie.

Głównie błędy podczas generowania są powiązane z nieprawidłowymi ustawieniami komputerowymi.

  • Za poprawną pracę personal Cabinet. Egoa jest zalecany do wyłączania wszystkich obrońców i programy antywirusowe na komputerze
  • System operacyjny Nadaje się również system Windows MS i świeże niż XP (Vista / 7/8 / 8/1/10, są również obsługiwane przez serwer OS, począwszy od 2008). Niezwykle pożądane, aby ustalić aktualne aktualizacje.
  • Przeglądarka internetowa Wersja Explorer. Nie niższy niż 9.
  • Aktualna wersja wtyczki Crypto wtyczki FSRAR Kripto (wersja nie jest niższa niż 2,00).
  • Zainstalowane i dostosowane sterowniki multimedialne dla Egais.
  • Podczas pracy należy wstawić na koncie Yehogis, tylko jeden klucz dla Egais.

Błąd podczas generowania klucza RSA "Wybierz czytnik kart inteligentnych ..."

Jeśli widziałeś okno podczas generowania klucza Egais zamiast okna okna PIN Query, widziałeś "Wybierz czytnik kart inteligentnych" lub " Wykryto inteligentne kartę, ale nie można go użyć do bieżącej pracy... "lub" Smart Card nie może wykonać żądanej operacji lub operacji wymaga kolejnej karty inteligentnej ", oznacza to, że musisz dostosować ustawienia komputera.

Ten błąd występuje w wyniku nieprawidłowych ustawień na komputerze, zakazując formacji klucza.

Jeśli używasz przewoźnika Ruket EDS 0, musisz wykonać następujące operacje:

Wybierz Panel sterowania rourseen.(Możesz uruchomić za pomocą skrótu pulpitu, menu Start - Programy (lub wszystkie programy) - Rateg - panel sterowania rustanem).

Kliknij zakładkę "Ustawienia" i wybierz "Ustawienia ..."

Zainstaluj naprzeciwną wartość RTOCEN EDS .

Spróbuj ponownie wygenerować klucz transportu pojazdu.

Gdyby nie zadziałało - znów spróbuj migracji. Wybierz inną kryptoproderder, kliknij przycisk OK, i wybierz ponownie Microsoft Base Smart Card Dostawca Crypto .

Jeśli nie działa ponownie, odśwież kierowcę do rukowanych ed. Możesz pobrać sterownik z witryny programisty. Po aktualizacji sprawdź ustawienia kryptoprodera i spróbuj ponownie.

W wyjątkowo rzadkich przypadkach, jeśli generowanie klucza nie przechodzi, pomaga narzędzie do przywrócenia wsparcia PowerTrock (umożliwia prawidłowe zdefiniowanie sterowników przewoźników w systemie).

Błąd w błędzie CreateCerificATerequest: ckr_pni_incorrect

Ten błąd stwierdza, że \u200b\u200bkod PIN jest nieprawidłowo wprowadzony.

Sprawdź, czy wejście PIN jest poprawne. Jeśli domyślny kod PIN jest zainstalowany na nośniku. Przypominamy standardowe kody PIN:

  • dla Jacrata Pin RSA - 11111111, Pin Gost - 0987654321
  • w przypadku półpiętra RSA - 12345678, Pin Gost - 12345678

W przypadku, gdy standardowy kod IDU nie przejdzie, być może zastąpiono ich niestandardowymi hasłami lub najprawdopodobniej przewoźnik został zablokowany. W tej sytuacji, aby odblokować media, aby skontaktować się z centrum certyfikującemu, gdzie dokonano klucza.

Błąd w błędzie CreateCerificATerequest: ckr_attribute_type_invalid

Taki błąd został naprawiony za pomocą klucza Jacarta SE.

Aby poprawić błąd, musisz zainicjować sekcję PKI na nośniku. Aby to zrobić, otwórz Unified Jacarta Client. Wskazane jest włączenie interfejsu administratora (z dolnego lewy przycisk "Przełącz w trybie administracyjnym").

Przełącz na górze do zakładki PKI i kliknij "Initalizuj". Podczas żądania kodu PIN wprowadź kod PIN administratora 00000000, PIN-User 11111111. Po udanej inicjalizacji spróbuj ponownie wygenerować klucz transportowy.

Twoje media. Jacarta. Można go zablokować, jeśli niewłaściwy kod PIN został wprowadzony kilka razy.
Do odblokowania Jacarta. Postępuj zgodnie z poniższami tego podręcznika:
1. Włóż przewoźnik Jacart. do komputera i uruchom Unified Jacarta Client. Aby to zrobić kliknięcie Uruchom → Wszystkie programy → Unified Jacarta Client.
2. W oknie programowym, które otwiera się, naciśnij przycisk w lewym dolnym rogu. Przełącz na tryb administracji.

3. Przejdź do żądanej karty, PKI. lub Gost odpowiednio:


4. Kliknij przycisk Odblokuj PIN użytkownika.


5. W oknie, które otwiera się, określ Hasło administratora.
Domyślne hasło administratora:

Dla części PKI:
Administrator 00000000;

Dla części Gost:
Administrator 1234567890;

Uwaga! W żadnym przypadku nie pozwalaj na blokowanie pod administratorem. W tym przypadku urządzenie jest pełne blokowanie bez możliwości odzyskiwania klucza! Jeśli nie znasz hasła, skonsultuj się z pomocy technicznej.

6. Jeśli kod PIN został poprawnie określony, pojawi się okno z odblokowaniem napisu powiodło się.

Jacarta jest pomyślnie odblokowana.

Dzwon.

Są ci, którzy przeczytali tę wiadomość przed tobą.
Subskrybuj odbieranie artykułów świeżych.
E-mail
Nazwa
Nazwisko
Jak chcesz przeczytać dzwonek
Bez spamu