kararname

Standart etoken şifresi. Jetonlar için PIN kodu: özel kurallara sahip şifre. Varsayılan PIN nedir

Rutoken ve Rutoken Light akıllı kartları, anahtar bilgilerin taşıyıcıları olarak kullanılır. Bu ortamlar hakkında ayrıntılı bilgi, Rus kimlik doğrulama araçlarının geliştiricisi olan Aktiv'in web sitesinde bulunabilir.

rutoken Rutoken Işık

Standart pin kodları

12345678 - Rutoken ve Rutoken Lite için üretici tarafından belirlenen kullanıcı PIN kodu.

PIN kodu girmenizi isteyen bir pencere açılırsa, 12345678 değerini girmeniz gerekir.

Bir Rutoken taşıyıcısı için, standart PIN kodu (12345678) Rutoken Kontrol Paneli kullanılarak bağımsız olarak değiştirildiyse, bu pencerede değişiklik sırasında atanan yeni PIN kodunu belirtmelisiniz. Yeni pin koduyla ilgili bilgiler yalnızca abone tarafından saklanır ve özel iletişim operatörü tarafından bilinmez.

Rutoken PIN kodunun kilidi nasıl açılır?

PIN kodu, 10 hatalı giriş denemesinden sonra bloke olur.

Rutoken veya Rutoken Light'ın kilidini 2 şekilde açabilirsiniz:

PIN kodunun kilidi nasıl açılır Rutoken kontrol paneli

1. "Başlat" > "Denetim Masası" > " menüsünü açın Rutoken kontrol paneli". "Yönetim" sekmesine gidin ve "PIN kodunu girin" düğmesine tıklayın, öğeyi seçin "Yönetici", standart PIN'i girin kodu - 87654321, Tamam'a tıklayın.

2. Yönetici PIN'ini girdikten sonra, Kilidi Aç düğmesi kullanılabilir hale gelir, üzerine tıklamanız gerekir, bir mesaj görünecektir Başarılı kilit açma hakkında.

aracılığıyla pin kodu nasıl açılırKripto Profesyonel CSP

1. "Başlat" > "Denetim Masası" > "Crypto Pro CSP" menüsünü açın. "Donanım" sekmesine gidin ve "Medya türlerini yapılandır" düğmesini tıklayın.

2. Rutoken veya Rutoken Lite'ı seçin ve "Özellikler" düğmesine tıklayın. Listede böyle bir medya yoksa, destek modülünü güncellemelisiniz. Bunu yapmak için Teşhis hizmetini kullanmanız önerilir.

3. "Bilgi" sekmesine gidin ve "PIN kodunun engellemesini kaldır" düğmesini tıklayın. Bilgi sekmesi eksikse, destek modülü güncellenmelidir. Bunu yapmak için Teşhis hizmetini kullanmanız önerilir.

Akıllı kart kilitli değilse PIN Kilidini Aç düğmesi devre dışı bırakılır. Bu durumda, PIN kodunu girmek için kalan deneme sayısı hakkında bilgi görüntülenecektir.

4. Kilit açmanın başarılı olduğunu belirten bir mesaj görünecektir.

Veri kaybetmeden yönetici pininin kilidini açmak mümkün değildir.

Akıllı kartlar Rutoken (bkz. Şekil 1) ve Rutoken Lite (bkz. Şekil 2), önemli bilgilerin taşıyıcıları olarak kullanılır. Bu ortamlar hakkında ayrıntılı bilgi, Rus kimlik doğrulama araçlarının geliştiricisi olan Aktiv'in web sitesinde bulunabilir.

Pirinç. 1. Rutoken Pirinç. 2. Rutoken Lite

Standart pin kodları

12345678 - üretici tarafından belirlenen Rutoken ve Rutoken Lite için kullanıcı pin kodu.

Bir pin kodu girmenizi isteyen bir pencere görünürse (bkz. Şekil 3), değeri belirtmeniz gerekir. 12345678 . Kolaylık sağlamak için onay kutusunu işaretleyin Pin kodunu hatırla.

Pirinç. 1. PIN kodu giriş penceresi

Rutoken taşıyıcısı için! Standart pin kodu (12345678) Rutoken Kontrol Paneli kullanılarak bağımsız olarak değiştirildiyse, bu pencerede değişiklik sırasında atanan yeni pin kodunu belirtmelisiniz. Yeni pin koduyla ilgili bilgiler yalnızca abone tarafından saklanır ve özel iletişim operatörü tarafından bilinmez.

Rutoken pin kodunun kilidi nasıl açılır?

Pin kodu, 10 hatalı giriş denemesinden sonra bloke edilir.

Rutoken veya Rutoken Lite'ın kilidini açmak için şunları yapmalısınız:

1. Menüyü aç Başlat / Denetim Masası / Crypto Pro CSP. Sekmeye git Teçhizat ve düğmeye basın Medya türlerini ayarla(bkz. Şekil 4).

Pirinç. 4. Crypto Pro CSP'de donanım kurulumu

2. Rutoken veya Rutoken Lite'ı seçin ve düğmesine basın. Özellikleri(bkz. Şekil 5).

Listede böyle bir medya yoksa, destek modülünü güncelleyin. Bunu yapmak için hizmeti kullanmanız önerilir. teşhis .

Pirinç. 5. Akıllı kart seçimi

3. Sekmeye git Bilgi ve düğmeye basın PIN engellemesini kaldır(Bkz. Şekil 6).

Eğer sekmesi Bilgi eksikse, destek modülünü güncellemelisiniz. Bunu yapmak için hizmeti kullanmanız önerilir. teşhis .


Pirinç. 6. Rutoken ve Rutoken Lite'ın kilidini açın

Buton PIN engellemesini kaldır akıllı kart kilitli değilse devre dışı kalacaktır. Bu durumda, PIN kodunu girmek için kalan deneme sayısı hakkında bilgi görüntülenecektir.

4. Kilit açmanın başarılı olduğunu belirten bir mesaj görünecektir (bkz. Şekil 7).

Pirinç. 7. Mesajın kilidini aç

Veri kaybetmeden yönetici pininin kilidini açmak mümkün değildir.

Jacarta PKI/GOST ortamı, yanlış pin kodunu girmek için yapılan birden fazla denemeyle engellendi. Bu durumda FSRAR sunucusu ile bağlantı kesilir ve faturalardaki veriler muhasebe sisteminize girmez. Anahtarın kilidi nasıl hızlı bir şekilde açılır ve EGAIS ile çalışma nasıl geri yüklenir?

Varsayılan olarak, tüm yeni ortamlarda aşağıdaki parolalar ayarlanır:

PKI 11 11 11 11
PKI Yöneticisi 00 00 00 00
GOST 0987654321
GOST yöneticisi 1234567890

Bilgisayarın kilidini açmak için Jacarta Unified Client programı yüklenmelidir. EGAIS'in kurulumu ve kurulumu uzmanlarımız tarafından yapıldıysa, bu programa zaten sahipsiniz.

Programı çalıştırın ve Birleşik İstemci penceresinde Jacarta PKI/GOST ortamı hakkında bilgi görünene kadar bekleyin.

GOST engellemesini kaldır

GOST bölümü, bir sertifika yetkilisi tarafından verilen bir QEP sertifikası içerir. dikkat olmak- bu bölümden herhangi bir bileşeni kaldıramazsınız. Silme işleminden sonra, anahtarı vermek için sertifika yetkilisine yeniden başvurmanız gerekecektir.

GOST pin kodunun kilidini açmak için, "Uygulama işlemleri" üst menüsünde, "Kullanıcı PIN kodunun kilidini aç" ilk öğesini seçin. Kilit açmanın hatalı giriş denemelerinin sayacını sıfırlayacağına dair ekranda bir bildirim belirecektir.

"Tamam" ı tıklayın ve yeni açılan pencerede girin yönetici pin kodu Jacarta GOST 1234567890. Hata sayacını sıfırladıktan sonra, GOST 0987654321 standart kullanıcı pin kodunu girin.

Önemli: Bu prosedür yalnızca sayacın sıfırlanmasına yardımcı olur, unutulan parolayı yenisiyle değiştirmez. Varsayılan GOST parolasını değiştirdiyseniz ve unuttuysanız, başlatmanız ve anahtarı sertifika merkezinde yeniden yazmanız gerekecektir.

PKI engellemesini kaldır

PKI kapsayıcısı, egais.ru web sitesinde hesabınızda oluşturulan bir RSA anahtarı içerir. Pin kodunun kaybolması durumunda, bir sertifika yetkilisine başvurmadan anahtarı kendiniz ve ücretsiz olarak yeniden yazabileceğiniz için bu bölüm başlatılabilir (tamamen silinebilir).

Jetonların verildiği üç ana form faktörü vardır: bir USB jetonu, bir akıllı kart ve bir anahtarlık. PIN güvenliği en çok USB belirteçlerinde bulunur, ancak son USB belirteçleri RFID etiketi özelliği ve tek seferlik şifreler oluşturmak için bir LCD ekran ile birlikte gelir.

PIN kodu ile belirteçlerin çalışma ilkeleri üzerinde daha ayrıntılı duralım. PIN kodu, kimlik doğrulama prosedürünü iki aşamaya bölen özel olarak ayarlanmış bir paroladır: bir bilgisayara bir belirteç eklemek ve gerçek PIN kodunu girmek.

Modern Rus elektronik pazarındaki en popüler jeton modelleri, Aladdin şirketinden Rutoken, eToken ve Aktiv şirketinden bir elektronik anahtardır. Bu üreticilerin jeton örneğini kullanarak jeton PIN kodları ile ilgili en sık sorulan soruları ele alalım.

1. Varsayılan PIN nedir?

Aşağıdaki tablo, Rutoken ve eToken belirteçleri için varsayılan PIN kodları hakkında bilgi sağlar. Varsayılan parola, farklı sahip seviyeleri için farklıdır.

Sahip kullanıcı yönetici
rutoken 12345678 87654321
e-belirteç 1234567890 Varsayılan olarak, yönetici parolası ayarlanmamıştır. Yalnızca eToken PRO, eToken NG-FLASH, eToken NG-OTP modelleri için kontrol paneli üzerinden ayarlanabilir.
JaCarta PKI 11111111 00000000
Jacarta GOST ayarlanmadı 1234567890
JaCarta PKI/GOST PKI işlevselliği için: 11111111

JaCarta PKI'yi "Geriye dönük uyumlu" seçeneğiyle kullanırken - PIN - 1234567890

GOST işlevi için: PIN kodu ayarlanmadı

PKI işlevselliği için: 00000000

JaCarta PKI'yi "Geriye dönük uyumlu" seçeneğiyle kullanırken - PIN kodu ayarlanmadı

GOST işlevi için: 1234567890

JaCarta PKI/BIO 11111111 00000000
JaCarta PKI/Flaş 11111111 00000000
ESMART Simgesi 12345678 12345678

2. Varsayılan PIN'i değiştirmeli miyim? Eğer öyleyse, belirteçle çalışmanın hangi noktasında?

3. Belirteç üzerindeki PIN'ler bilinmiyorsa ve varsayılan PIN zaten sıfırlanmışsa ne yapmalıyım?

Tek çıkış yolu, belirteci tamamen temizlemektir (biçimlendirmektir).

4. Kullanıcı PIN'i bloke olursa ne yapmalıyım?

Kullanıcı PIN'inin kilidini, belirtecin kontrol panelinden açabilirsiniz. Bu işlemi gerçekleştirmek için yönetici PIN'ini bilmeniz gerekir.

5. Yönetici PIN'i bloke olursa ne yapmalıyım?

Yönetici PIN'inin kilidini açamazsınız. Tek çıkış yolu, belirteci tamamen temizlemektir (biçimlendirmektir).

6. Parola tahmin etme riskini azaltmak için üreticiler ne gibi güvenlik önlemleri aldı?

Aladdin ve Active şirketlerinin USB belirteçlerinin PIN kodları için güvenlik politikasının ana noktaları aşağıdaki tabloda sunulmaktadır. Tablodaki verileri analiz ettikten sonra, eToken'ın muhtemelen daha güvenli bir PIN koduna sahip olacağı sonucuna varabiliriz. Rutoken, güvenli olmayan sadece bir karakterlik bir şifre belirlemenize izin vermesine rağmen, diğer açılardan Aladdin ürününden daha düşük değildir.

Parametre e-belirteç rutoken
Minimum PIN uzunluğu 4 1

PIN'in bileşimi

Harfler, sayılar, özel karakterler Latin alfabesinin sayıları, harfleri
7'den büyük veya eşit 16'ya kadar

PIN güvenlik yönetimi

Var Var

Yanlış giriş denemesi sayısı aşıldığında otomatik engelleme

Var Var

PIN kodunu girmek için ilk başarılı denemede sayacı sıfırlama

Var Var

PIN kodunun gizli tutulmasının önemi, jetonları kişisel amaçlarla kullanan, üzerinde elektronik imza saklayan, elektronik anahtara sadece kişisel nitelikteki bilgileri değil, aynı zamanda iş projelerinin detaylarını da emanet eden herkes tarafından bilinir. Aladdin ve Aktiv belirteçleri önceden yüklenmiş koruyucu özelliklere sahiptir ve kullanıcı tarafından alınacak belirli bir önlemle birlikte, şifre tahmini riskini minimuma indirir.

Bir USB belirteci (veya USB anahtarı) yalnızca bir bilgisayar işletim sisteminde kimlik doğrulama için bir araç değil, aynı zamanda kişisel bilgileri depolamak ve sunmak için uygun bir cihazdır: şifreleme anahtarları, sertifikalar, lisanslar, sertifikalar.

Şu anda, jetonlar çok yaygınlaştı. USB anahtarları, iki faktörlü kimlik doğrulama mekanizması nedeniyle standart oturum açma/parola çiftinden çok daha güvenlidir, çünkü anahtarın sahibinin anahtarın (belirteç) kendisine sahip olması, ayrıca ondan gelen PIN'i (parola) da bilmesi gerekir.

Rusya'da kullanılan en popüler USB token modelleri Rutoken, Aladdin şirketinden eToken ve JaCarta'dır. Rusya'da kullanılan jetonlar için PIN kodları ile ilgili en sık sorulan sorulara ve durumlara bakalım.

Soru: Varsayılan PIN nedir?

Cevap: Tarafımdan özel olarak hazırlanmış Rutoken ve eToken ve JaCarta jetonları için varsayılan PIN kodları ile ilgili bilgileri aşağıdaki tabloda bulabilirsiniz:

Jeton Modeli
TOPLU İĞNEkullanıcı kodları
TOPLU İĞNEYönetici kodları

rutoken

12345678

87654321

e-belirteç

1234567890

Varsayılan olarak, yönetici parolası ayarlanmamıştır.

Şifre kontrol paneli üzerinden ayarlanabilir
sadece eToken PRO, eToken NG-FLASH, eToken NG-OTP modelleri için.

JaCarta PKI

11111111



00000000

Seçenek ile JaCarta PKI kullanırken

Jacarta GOST

ayarlanmadı

1234567890

JaCarta PKI/GOST

PKI işlevselliği için: 11111111

Seçenek ile JaCarta PKI kullanırken
"Geriye dönük uyumlu" - PIN kodu - 1234567890

GOST işlevi için: PIN kodu ayarlanmadı

PKI işlevselliği için: 00000000

Seçenek ile JaCarta PKI kullanırken
"Geriye dönük uyumlu" - PIN ayarlanmadı

GOST işlevi için: 1234567890

JaCarta PKI/GOST/SE

(Genellikle
EGAIS sistemi ile çalışmak için kullanılır)

PKI işlevselliği için: 11111111

GOST işlevi için: 0987654321

PKI işlevselliği için: 00000000

GOST işlevi için: 1234567890

JaCarta PKI/BIO

11111111

00000000

JaCarta PKI/Flaş

Soru: Jetondaki PIN'ler bilinmiyorsa ve varsayılan PIN zaten sıfırlanmışsa ne yapmalıyım?

Cevap: Tek çıkış yolu, belirteci tamamen biçimlendirmektir (bu, üzerindeki bilgileri yok eder).

S: Kullanıcının PIN'i bloke olursa ne yapmalıyım?

Cevap: Belirteç yönetimi ek bileşeni aracılığıyla bir kullanıcı PIN'inin kilidini açabilirsiniz. Kilidi açmak için yönetici PIN'ini bilmeniz gerekir.

S: Yönetici PIN'i bloke olursa ne yapmalıyım?

Cevap: Yönetici PIN'inin kilidini açmak mümkün değildir. Tek çıkış yolu, belirteci tamamen biçimlendirmektir (bu, üzerindeki bilgileri yok eder).

Umarım bu makale ile USB jetonları hakkında merak edilen soruları yanıtlamaya yardımcı olmuşumdur ve ayrıca Rusya'da kullanılan en popüler jetonların tümü için mükemmel bir çevrimiçi hile sayfası oluşturmuşumdur.

Bugünlük bahsetmek istediğim tek şey buydu. Herkese iyi şanslar ve yakında görüşürüz!

Temas halinde

sınıf arkadaşları