Драйвера для JaCarta

Чтобы работать со смарт-картами и токенами JaCarta недостаточно просто подключить их к компьютеру, для полноценного администрирования нужно устанавливать специальное программное обеспечение.
Разберёмся, как установить драйвер для JaCarta и дополнительные программы.
Установка программного обеспечения
Во время установки важно помнить о двух правилах: носитель не должен быть подключён, а все действия нужно выполнять от имени администратора.
Вы можете приобрести подходящий носитель в нашем каталоге → «Каталог носителей». Драйвер для JaCarta LT — это единый клиент JaCarta, инструкцию к установке которого мы приведём ниже.
Единый клиент JaCarta
Скачать ПО «Единый клиент JaCarta» можно на официальном сайте, нужно только выбрать подходящий под операционную систему дистрибутив. Далее нужно последовательно выполнить следующие действия:
- Запустите установочный файл и нажмите «Далее».
- В окне «Лицензионное соглашение» примите условия и нажмите «Далее».
- Выберите вид установки — «Стандартная» или «Выборочная». Последняя позволяет выбрать компоненты, которые будут установлены, но для работы хватит и стандартной установки.
- В следующем окне нажмите кнопку «Установить».
После того как программа завершит установку, нажмите «Готово» и обязательно перезагрузите компьютер.
ПО для JaCarta PKI
Для токенов и смарт-карта JaCarta PKI предусмотрено дополнительное программное обеспечение, без которого они работать не будут. Скачать их также можно на официальном сайте в разделе «JaCarta PKI (с обратной совместимостью)», выбрав дистрибутив для Windows или Linux.
Порядок установки на Windows следующий:
- Откройте скачанный архив.
- Перейдите в папку «JaCarta_PKI(Aladdin)_for_Windows» и запустите установочный файл, который подходит по разрядности системы.
- Нажмите «Далее», а затем «Установить».
После этого нужно перезагрузить систему, а затем можно приступать к работе с JaCarta PKI.
Утилита для JaCarta Flash
Чтобы иметь возможность работы с Flash-памятью ключей JaCarta ГОСТ/Flash, JaCarta PKI/Flash и JaCarta PKI/ГОСТ/Flash, нужно устанавливать специальную утилиту. Скачать её можно здесь → «JaCarta Flash Utility».
Важно упомянуть, что при работе с утилитой, устройство не должно быть извлечено из компьютера. В скачанном архиве нужно запустить установочный файл и выбрать нужное устройство.
Выводы
Любое программное обеспечение, драйвер или утилиту, которые необходимы для работы с токенами и смарт-картами JaCarta, можно скачать на официальном сайте. Там же представлены ссылки на документацию к программам (инструкции и руководства).
Инструкция по установке JaCarta ГОСТ в связке с SecretNet 7
- Запустите SpIDer Agent, нажав значок на панели задач в области уведомлений.
- Разблокировать SpIDer Agent для внесения изменений нажав кнопку «замок»
- В появившемся окне нажать значок «Настройки»

- В появившемся окне выбрать опцию Компоненты защиты
- В появившемся окне выбрать опцию «Превентивная защита» и установить параметр «Разрешать» в соответствии с рисунком ниже:

- Первичная инициализация токенаJaCarta
- Запустите ПО Единый клиент JaCarta
- Предъявите (подключите к usb порту) токен JaCarta
- Переключитесь в режим администрирования, нажав в нижнем левом углу ссылку окна «Переключиться в режим администрирования»
- Перейдите на вкладку «ГОСТ» и нажмите «Инициализировать»

- Введите pin-код администратора «1234567890»
- Введите «Имя токена» «1234567890»
- Поставьте галку на «Установить pin-код пользователя»
- Введите pin-код пользователя «1234567890» дважды.

- В окне предупреждения об очистке токена нажмите «Продолжить», далее должно появиться уведомление «Приложение успешно проинициализировано».
- НастройкаSecretNet для установки параметров идентификации и аутентификации пользователя.
Подразумевается, что СЗИ Secret Net установлен в систему, и заведены необходимые пользователи.
Чтобы инициализировать токен средствами СЗИ выполните следующие действия:

- Запустите оснастку «Управление компьютером» (Win+R –> compmgmt.msc).
- Зайдите в раздел «локальные пользователи»: Управление компьютером-> Служебные программы -> Локальные пользователи -> Пользователи.
- Выберите нужного пользователя.
- Перейдите в свойства выбранного пользователя: Нажмите правой кнопкой мыши -> Свойства
- Перейдите на вкладку «Secret Net 7» в разделе «Идентификатор»
- Нажмите кнопку «Инициализировать…» -> предъявите (подключите к usb порту) токен JaCarta -> подождите пока появиться идентификатор в списке (не более 1 мин)
- Нажмите «ОК»
- После того как статус перейдет в состояние обработан, нажмите кнопку «закрыть».
- На той же форме нажмите кнопку «Добавить» -> Откроется «Мастер присвоения персональных идентификаторов»
- Проставьте все галки:
Включить режим хранения пароля;
Записать пароль в идентификатор;
Записать в идентификатор закрытый ключ пользователя.
- Нажмите «Далее»
- Введите пароль пользователя и нажмите «ОК»
- При смене статуса – Ввод пароля пользователя на «выполнено», нажмите «Далее».
- При появлении идентификатора в списке нажмите «ОК»
- После того как статус перейдет в состояние обработан, нажмите кнопку «закрыть».

- Результатом будет идентификатор присвоенные пользователю:

Чтобы настроить параметры идентификации и аутентификации пользователя, выполните следующие действия:

Запустите «Локальную политику безопасности»: Пуск -> Код безопасности -> Secret net -> Локальная политика безопасности -> Параметры Secret Net -> Настройки подсистем
Настройте параметры политик входа в систему согласно требованиям:
- Проверка работы токена JaCarta и работы политики безопасности
Для проверки работы токена JaCarta выполните следующие действия:
- измените «Режим идентификации пользователя» на «Смешанный», способом описанном в пункте 3.
- перезагрузите компьютер
- предъявите (подключите к usb порту) токен JaCarta
Если удалось войти в ОС без ручного ввода пароля, то проверка работы механизмов идентификации и аутентификации успешен.
Аладдин RD JaCarta в AstraLinux

ПО для ввода в эксплуатацию, управления и администрирования.
Установка программного обеспечения
Для выполнения действий данной инструкции необходимо установить следующее программное обеспечение:
- ПО из репозиториев Astra Linux:
- библиотека libccid;
- библиотека libengine-pkcs11-openssl1.1 (но не libengine-pkcs11-openssl);
- пакет libpcsclite1;
- пакет pcscd;
- пакет opensc;
пакет pcsc-tools (необязательно, доступен начиная с обновления БЮЛЛЕТЕНЬ № 20190912SE16 (оперативное обновление 1.6.3));
- библиотека libjcPKCS11-2 (пакет jcpkcs11-2);
Для установки пакетов из репозиториев Astra Linux в терминале выполнить команду:
В Astra Linux Special Edition РУСБ.10015-01 очередное обновление 1.6 без установленных оперативных обновлений используется пакет libengine-pkcs11-openssl, несовместимый с библиотекой libjcPKCS11-2.so, а пакет libengine-pkcs11-openssl1.1 отсутствует. Для корректного функционирования токенов следует:
- Либо загрузить и установить подписанный пакет libengine-pkcs11-openssl1.1 версии 0.4.4-4 для Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.6): libengine-pkcs11-openssl1.1_0.4.4-4_amd64.deb;
- Либо установить Оперативные обновления для Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.6) и установить пакет libengine-pkcs11-openssl1.1 из репозитория установленного оперативного обновления;
Для установки библиотеки libjcpkcs11-2 :
-
Загрузить архив с актуальной версией ПО с web-сайта Аладдин: https://www.aladdin-rd.ru/support/downloads/jacarta).
Установить загруженный пакет:
Проверка доступности токена
Проверка с помощью команды pcs_scan
Проверка с помощью команды pkcs11-tool
Проверка с помощью графической утилиты XCA
Инициализация токена
Инициализация устройства удалит все данные на токене без возможности восстановления. Важно: количество попыток ввода паролей ограничено. При превышении ограничения токены блокируются. Если заблокированы (забыты) пароли пользователя и администратора, то токен JaCarta полностью теряет свой функционал, дальнейшая работа с ним невозможна. Восстановление заводских настроек (сброс на заводские настройки) не поддерживаются.
Актуальную информацию о применяемых по умолчанию паролях см. PIN-коды (пароли) ключевых носителей JaCarta по умолчанию.
Далее в примерах используется PIN-код администратора 00000000 (восемь нулей).
В токенах Аладдин JaCarta ГОСТ-2 PIN-код администратора не используется, вместо него используется PUK-код. Подробнее см. документацию, предоставляемую производителем оборудования. Дальнейшие примеры неприменимы к токенамх Аладдин JaCarta ГОСТ-2.
Инициализировать токен командой pkcs11-tool:
- —init-token – команда инициализации токена;
- —pin — PIN-код пользователя JaCarta ;
- —so-pin 00000000 – PIN-код администратора;
- —label ‘JaCarta PKI’ — метка (название) токена;
—module — расположение библиотеки libjcPKCS11-2.so.
Изменение PIN-кода токена
Для изменения PIN-кода токена выполнить команду:
Здесь и далее в примерах используется опция —pin, позволяющая задать PIN-код пользователя в командной строке. В практических применениях эта опция может быть пропущена, в этом случае PIN-код будет запрошен в интерактивном режиме.
Проверка наличия сертификатов и ключевых пар в токене
Чтобы проверить наличие сертификатов и ключевых пар в токене выполнить команду:
Если после сообщения
выводится информация о ключах и сертификатах, то из токена можно считать сертификат (см. ниже). Если после указанного сообщения не выводится никаких данных, то устройство пустое. Следует обратиться к администратору или создать ключи и сертификат самостоятельно.
Экспорт сертификата из токена
Для экспорта сертификата из токена выполнить команду:
Вместо < название_сертификата>.crt указать имя файла, в который будет экспортирован сертификат.