Почему мак не видит рутокен
Перейти к содержимому

Почему мак не видит рутокен

  • автор:

Почему мак не видит рутокен

Устройства семейства Рутокен ЭЦП используются для безопасного хранения и предъявления персональной информации: ключей шифрования, сертификатов, лицензий, удостоверений и других данных.

Для работы с USB-токеном подключите его к USB-порту компьютера.

Для работы со смарт-картой вставьте ее в считыватель для смарт-карт и подключите считыватель к USB-порту компьютера.

Чтобы проверить корректность работы Рутокен ЭЦП в операционных системах macOS необходимо выполнить действия, указанные в данной инструкции.

Если вы используете для устройства стандартный PIN-код (12345678), то рекомендуется его изменить на более сложный.

Определение названия модели USB-токена

Если вы работаете со смарт-картой, то выполнять процедуру, описанную в этом разделе, не надо.

Для определения названия модели USB-токена:

  1. Подключите USB-токен к компьютеру
  2. Откройте программу Launchpad.
  3. В строке поиска введите слово "информация" (information).
  4. Откройте программу Информация о системе (System Information).
  5. На боковой панели окна программы выберите пункт USB.
  6. Для USB-токена в окне программы отобразится название модели устройства и информация о нем:

Проверка корректности подключения считывателя для смарт-карт к компьютеру

Если вы работаете с USB-токеном, то выполнять процедуру, описанную в этом разделе, не надо.

Для проверки корректности подключения считывателя для смарт-карт к компьютеру:

  1. Подключите считыватель для смарт-карт к компьютеру и вставьте в него смарт-карту
  2. Откройте программу Launchpad.

  3. В строке поиска введите слово "информация" (information).
  4. Откройте программу Информация о системе (System Information).

Для считывателя в окне программы отобразится название модели считывателя и информация о нем.

Это означает, что считыватель для смарт-карт подключен корректно.

Определение названия модели смарт-карты

Если вы работаете с USB-токеном, то выполнять процедуру, описанную в этом разделе, не надо.

Перед запуском процесса определения названия модели смарт-карты:

  • загрузите и установите пакет OpenSC;
  • загрузите и установите библиотеку PKCS#11;
  • определите путь до библиотеки librtpkcs11ecp.dylib.

Актуальная версия установочного пакета OpenSC доступна по ссылке:

Для установки пакета OpenSC:

  1. Запустите программу установки пакета OpenSC.
  2. В окне с уведомлением о том, что автор программы является неустановленным разработчиком нажмите ОК.
  3. Выберите в меню Apple ( ) пункт Системные настройки (System Preferences).
  4. Выберите настройку Защита и безопасность (Security & Privacy).
  5. Нажмите Подтвердить вход.

  6. Чтобы подтвердить открытие установочного пакета OpenSC нажмите Открыть.
  7. Снова запустите программу установки пакета OpenSC и нажмите Продолжить.
  8. Чтобы начать процесс установки нажмите Установить.
  9. В окне для ввода учетных данных укажите пароль пользователя и нажмите Установить ПО.
  10. После завершения процесса установки нажмите Закрыть. В результате пакет OpenSC будет установлен.
  11. Если после установки пакета необходимо остановить установщик, то нажмите Остановить.

Для того чтобы загрузить библиотеку PKCS#11 перейдите по указанной ссылке и выберите необходимую версию:
https://www.rutoken.ru/support/download/pkcs/

Для установки библиотеки PKCS#11:

  1. Запустите программу установки библиотеки PKCS#11 и нажмите Продолжить.
  2. Чтобы запустить процесс установки нажмите Установить.
  3. В окне для ввода учетных данных укажите пароль пользователя и нажмите Установить ПО.
  4. После завершения процесса установки нажмите Закрыть. В результате библиотека PKCS#11 будет установлена.
  5. Если после установки библиотеки необходимо остановить установщик, то нажмите Остановить.

Для того чтобы определить путь до библиотеки librtpkcs11ecp.dylib:

  1. Откройте программу Launchpad.
  2. В строке поиска введите слово "терминал" (terminal).
  3. Откройте Терминал (Terminal).

Нажмите Enter. В результате в окне Терминала отобразится путь до библиотеки librtpkcs11ecp.dylib.

Чтобы определить название модели смарт-карты введите команду:

A — путь до библиотеки librtpkcs11ecp.dylib.

В разделе token model отобразится название модели смарт-карты.

Проверка работы Рутокен ЭЦП в системе

Для проверки работы Рутокен ЭЦП:

  1. Подключите устройство к компьютеру.
  2. Откройте программу Launchpad.

В строке поиска введите слово "терминал" (terminal).

Откройте Терминал (Terminal).

Нажмите Enter и введите цифру "1".

Проверка наличия RSA сертификатов и ключевых пар RSA на Рутокен ЭЦП

Процесс проверки наличия RSA сертификатов изменился в операционной системе с версии 10.15.

В первом подразделе описан текущий процесс проверки, а во втором — тот, что был раньше.

Начиная с версии 10.15

Перед проверкой наличия RSA сертификатов с ключевыми парами на Рутокен ЭЦП загрузите и установите на компьютер специальное приложение для работы с RSA-сертификатами.

Для того чтобы загрузить это приложение перейдите по указанной ссылке:

Для установки приложения:

  1. Запустите программу установки. На экране отобразится окно Рутокен для macOS.
  2. В этом окне с помощью мыши перенесите значок приложения Рутокен для macOS в папку Applications.
  3. В окне Рутокен для macOS два раза щелкните по папке Applications. Откроется папка Программы.
  4. Найдите в этой папке приложение Рутокен для macOS и два раза щелкните по нему.
  5. Чтобы подтвердить открытие приложения, нажмите Открыть. В результате на экране отобразится уведомление о том, что система настроена.

Для проверки наличия RSA сертификатов с ключевыми парами RSA на Рутокен ЭЦП:

  1. Подключите устройство к компьютеру.
  2. Откройте программу Launchpad.
  3. В строке поиска введите слово "терминал" (terminal).
  4. Откройте Терминал (Terminal).

В результате в окне Терминала отобразится информация обо всех RSA-сертификатах с ключевыми парами RSA, хранящихся на устройстве Рутокен ЭЦП.

До версии 10.15

Перед запуском процесса проверки наличия RSA сертификатов и ключевых пар RSA на Рутокен ЭЦП загрузите и установите на компьютер модуль поддержки Связка Ключей (KeyChain).

Для того чтобы загрузить данный модуль поддержки перейдите по указанной ссылке и выберите необходимую версию модуля:

Для установки модуля поддержки Связки Ключей (KeyChain) запустите программу установки модуля и следуйте инструкциям, отображающимся на экране.

После установки модуля перезагрузите систему.

Для проверки наличия RSA сертификатов и ключевых пар RSA на Рутокен ЭЦП:

  1. Подключите устройство к компьютеру.
  2. Откройте программу Launchpad.
  3. В строке поиска введите слово "связка" (keychain).
  4. Откройте программу Связка ключей (Keychain Access).
  5. В боковой панели окна программы выберите название устройства. В окне программы отобразятся RSA сертификаты и ключевые пары RSA, хранящиеся на устройстве.
  6. Щелкните левой кнопкой мыши в строке с необходимым RSA сертификатом или ключевой парой RSA.
    — для RSA сертификата в верхней части окна программы отобразится информация о выбранном сертификате. У действительного сертификата отобразится сообщение "Сертификат действителен";

    — для ключевой пары RSA в верхней части окна программы отобразится информация о выбранной ключевой паре.

Проверка наличия ГОСТ сертификатов и ключевых пар ГОСТ на Рутокен ЭЦП

Для проверки наличия ГОСТ сертификатов и ключевых пар ГОСТ на Рутокен ЭЦП:

  1. Подключите устройство к компьютеру.
  2. Откройте программу Launchpad.
  3. В строке поиска введите слово "терминал" (terminal).
  4. Откройте Терминал (Terminal).

A — путь до библиотеки librtpkcs11ecp.dylib.
В результате в окне Терминала отобразится информация обо всех сертификатах, хранящихся на Рутокен ЭЦП.

Чтобы открыть сертификат или ключевую пару скопируйте ID необходимого объекта и введите команду:

A — путь до библиотеки librtpkcs11ecp.dylib.

B — ID сертификата.

В результате в окне Терминала отобразится полная информация об указанном объекте.

Чтобы скопировать сертификат в файл введите команду:

A — путь до библиотеки librtpkcs11ecp.dylib.
B — ID сертификата.
C — имя файла.

Изменение PIN-кода Рутокен ЭЦП

Перед запуском процесса смены PIN-кода устройства:

  • загрузите и установите пакет OpenSC;
  • загрузите и установите библиотеку PKCS#11;
  • определите путь до библиотеки librtpkcs11ecp.dylib.

Для того чтобы загрузить установочный пакет OpenSC перейдите по указанной ссылке и выберите необходимую версию:

Для установки пакета OpenSC запустите программу установки пакета и следуйте инструкциям, отображающимся на экране.

Для того чтобы загрузить библиотеку PKCS#11 перейдите по указанной ссылке и выберите необходимую
версию:
https://www.rutoken.ru/support/download/pkcs/

Для установки библиотеки PKCS#11 запустите программу установки библиотеки и следуйте инструкциям, отображающимся на экране.

Для того чтобы определить путь до библиотеки librtpkcs11ecp.dylib:

  1. Откройте программу Launchpad.
  2. В строке поиска введите слово "терминал" (terminal).

Откройте Терминал (Terminal).

Нажмите Enter. В результате в окне Терминала отобразится путь до библиотеки librtpkcs11ecp.dylib.

Для изменения PIN-кода введите команду:

A — путь до библиотеки librtpkcs11ecp.dylib.
B — текущий PIN-код устройства.
C — новый PIN-код устройства.

В результате PIN-код устройства будет изменен.

Решение проблем с Рутокен ЭЦП в системе

Для начала определите версию операционной системы, которую вы используете. Для этого:

  1. Выберите в меню «Apple» ( ) пункт «Об этом Mac» (About This Mac).
  2. На вкладке Обзор (Overview) отображается версия операционной системы.

Если вы используете версию 10.7 и выше, то устройство семейства Рутокен ЭЦП должно определяться системой автоматически. В таком случае проверьте корректно ли подключено устройство к компьютеру и снова повторите процедуру Проверка работы Рутокен ЭЦП в системе.

Если вы используете версию ниже чем 10.7, то необходимо изменить конфигурационный файл и перезагрузить систему.

Будьте очень внимательны при работе с конфигурационным файлом info.plist

Для изменения конфигурационного файла:

  1. Откройте программу Launchpad.
  2. В строке поиска введите слово "терминал" (terminal).
  3. Откройте Терминал (Terminal).

Откройте конфигурационный файл. Для этого введите команду:

в массив <key>ifdVendorID</key> строку <string>0x0A89</string>;

в массив <key>ifdProductID</key> строку <string>0x0030</string>.

в массив <key>ifdFriendlyName</key> строку <string>Aktiv Rutoken ECP</string>.

После этого снова проверьте работу устройства в системе, а именно повторите процедуру Проверка работы Рутокен ЭЦП в системе.

Как настроить работу Рутокена для использования на Mac OS

В России выдано 5 миллионов квалифицированных электронных подписей (КЭП), которые можно использовать для отправки документов в госорганы.

Это 60% от всех зарегистрированных предприятий и ИП. Кроме КЭП популярны универсальные электронные подписи, позволяющие заходить под собственным аккаунтом на государственные порталы, отправлять через них документы.

Сертификат КЭП на флешке позволяет:

  • подписать договор с удаленным сотрудником/контрагентом;
  • отправить документы в судебные органы;
  • подать заполненную декларацию в налоговые службы;
  • определить наличие задолженности по различным платежам и грядущим проверкам;
  • зарегистрировать новую онлайн-кассу и так далее.

КЭП была выпущена для Windows, но настроить её можно и для OS X.

  • действительная ЭЦП на Рутокен либо USB-токене облегченной версии Рутокен Lite;
  • криптографический контейнер КриптоПро;
  • лицензированная версия КриптоПро CSP;
  • сертификат открытого типа (он расположен в контейнере вместе с комплектом закрытых ключей).

Обратим внимание, что в связке непосредственно с КриптоПро на компьютере под управлением Mac OS не работают носители типа JaCarta, eToken. На практике оптимальным вариантом будет носитель Рутокен Lite. Он хранит в себе до 15 ключей, быстро работает и стоит 500-1000 рублей.

Также в Mac OS не будет работать ряд криптографических провайдеров (Лисси, VipNet и некоторые другие), поэтому выбирайте классический КриптоПро. Стоимость подобного сертификата для юридических лиц составит 1 600 рублей, а для ИП она будет на 300 рублей меньше.

Пакет КриптоПром CSP обычно зашит в сертификат и предоставляется удостоверяющими центрами бесплатно. В противном случае ее необходимо купить отдельно. Для использования ЭЦП на Mac OS необходима строго версия 4, а стоимость бессрочной лицензии обойдется в 2 700 рублей.

Открытый ключ обычно находится в контейнере закрытого ключа. Для предотвращения проблем при оформлении ЭЦП сообщите это сотруднику УЦ. В противном случае импорт можно выполнить самостоятельно на компьютере под управлением Windows с помощью встроенных средств КриптоПро CSP.

    все скачиваемые из интернета файлы помещаются по умолчанию в каталог

Установка ЭЦП на компьютере под Mac OS. Основные этапы
Установка КриптоПро CSP

Предварительно проходим регистрацию на сайте криптопровайдера и со страницы загружаем на жесткий диск приложение КриптоПро CSP 4.0 R4, которое разработано специально для компьютеров под управлением Mac OS.

Устанавливаем комплект драйверов для накопителя Рутокен

Достаточно предварительно скачать и установить Модуль поддержки для использования связки ключей (сделать это можно со страницы «Загрузки»).

Запустите на компьютере терминал и для подключения USB-токена введите /opt/cprocsp/bin/csptest -card -enum. Если все прошло правильно, то будет выдан ответ с подтверждением активации Рутокена без ошибок.

Установка сертификатов

Если ранее вы уже пытались установить ЭЦП на этот компьютер под управлением Mac OS, то сначала важно удалить все имеющиеся уже сертификаты. Для этого в терминале выполните по очереди 3 команды (они удалят лишь сертификаты из КриптоПро и обойдут стороны иные, находящиеся в KeyChain):

  • sudo /opt/cprocsp/bin/certmgr -delete -all -store mroot;
  • sudo /opt/cprocsp/bin/certmgr -delete -all -store uroot;
  • sudo /opt/cprocsp/bin/certmgr -delete -all.

Ответом на каждую из команд будет сообщение про успешное удаление либо отсутствие подходящих под требования сертификатов, которые находились в определенных папках.

Теперь можно установить заново корневые сертификаты, которые выступают в качестве общих для каждой квалифицированной электронной подписи, выдаваемых УЦ. Загрузить их можно с сайта УФО Министерства коммуникаций и связи. Для их установки выполните в терминале команды типа sudo /opt/cprocsp/bin/certmgr -inst -store mroot -f pathSertif, где pathSertif – путь и имя конкретного скачанного сертификата (их 3). Ответом на каждую команду будет системное сообщение об установке и отсутствии ошибок.

Теперь можно установить на компьютер сертификаты конкретного удостоверяющего центра, где была выпущена КЭП любой категории. Их можно найти на официальном интернет-сайте в разделе с файлами для установки либо на диске, выданном при оформлении ЭЦП. Получить их можно и на сайте Минкомсвязи, где представлен весь перечень УЦ и сертификатов для последующей работы (там вам необходимы только действующие файлы). Их также надо установить, выполнив в терминале компьютера команду типа sudo /opt/cprocsp/bin/certmgr -inst -store mroot -f pathSertificatName, где pathSertificatName – путь к загруженному сертификату вашего УЦ. Ответом на команду должно быть сообщение об успешной операции и отсутствии ошибок при ее выполнении.

Следующим этапом здесь будет непосредственно установка сертификата с Рутокен. Сделать это можно командой /opt/cprocsp/bin/csptestf -absorb -certs, которая должна быть выполнена успешно и без ошибок.

Завершающей стадией установки станет настройка конфигурация КриптоПро для работы с сертификатами. Здесь в соответствии с рекомендациями на сайте разработчика выполните 2 операции (они не возвращают каких-либо сообщений): sudo /opt/cprocsp/sbin/cpconfig -ini ‘\cryptography\OID\1.2.643.7.1.1.1.1!3’ -add string ‘Name’ ‘GOST R 34.10-2012 256 bit’. Во второй команде кусок кода 256 bit поменяйте на 512 bit.

Установка и настройка для работы интернет-браузера

Для корректной работы с российскими официальными порталами с компьютера под управлением Mac OS необходима особая сборка браузера Chromium-GOST. Его исходный код находится в открытом доступе на официальном репозитории КриптоПро, расположенном в репозитории GitHub. Идеальной на сегодня остается довольно старая версия сборки 71.0.3578.98, так как на более поздних иногда подвисает личный кабинет пользователя на сайте nalog.ru. Для установки браузера выполните следующие действия:

  • скачайте и распакуйте архив;
  • установите в каталог Applications браузер методом копирования либо drag&drop;
  • принудительно закройте новый браузер командой killall Chromium-Gost (открывать повторно не нужно).

Дальнейшие действия пока выполняем через браузер Safari. Для корректной стабильной работы Chromium-Gost загрузите и установите ряд плагинов:

  • КриптоПро ЭЦП Browser plug-in0 (его можно загрузить с сайта криптографического провайдера);
  • плагин для работы с официальным порталом Госуслуг (он находится в соответствующем разделе портала, версия должна поддерживать Mac OS);
  • файл конфигурации для поддержки системы Mac OS, новых ЭП в соответствии со стандартом ГОСТ2012 (он также находится на портале Госуслуг в разделе «Скачать»).

Теперь надо выполнить команды для активации плагинов и конфигурационного файла:

  • sudo rm /Library/Internet\ Plug-Ins/IFCPlugin.plugin/Contents/ifc.cfg;
  • sudo cp

Теперь можно запустить установленный нами браузер и после набора в адресной строке последнего команды chrome://extensions/ активируем расширения CryptoPro и специальное приложение для Госуслуг.

Настройте КриптоПро ЭЦП Browser:

  • наберите команду в терминале: /etc/opt/cprocsp/trusted_sites.html;
  • добавьте в перечень доверенных пользователю узлов поочередно три сайта: https://*.cryptopro.ru, https://*.nalog.ru, https://*.gosuslugi.ru;
  • сохраните изменения, которые должны быть подтверждены соответствующим сообщением.

Проверка правильности настройки ЭЦП для работы на Mac OS

  • Перейдите на интернет-адрес https://www.cryptopro.ru/sites/default/files/products/cades/demopage/cades_bes_sample.html, где перед вами должно появиться сообщение «Плагин загружен», а в перечне сертификатов присутствовать ваш. Теперь достаточно выбрать вашу ЭЦП и нажать кнопку «Подписать», введя затем Pin-код вашего сертификата. Если все в порядке, то появится на мониторе сообщение «Подпись сформирована».
  • Зайдите в ЛК пользователя на сайте nalog.ru (желательно перейти по прямым интернет-ссылкам).
  • Зайдите на сайт Госуслуги и авторизуйтесь на нем с помощью вашей ЭЦП.
Что делать, если не работает?
  • Подключите повторно ваш токен и проверьте его видимость через терминал командой типа sudo /opt/cprocsp/bin/csptest -card -enum.
  • Очистите кэш браузера вашей специальной сборки Chromium-Gost стандартной командой: chrome://settings/clearBrowserData.
  • Установите заново сертификат вашей квалифицированной ЭЦП через терминал командой /opt/cprocsp/bin/csptestf -absorb -certs.

Если проблема не ушла, то можно переустановить полностью все программное обеспечение. Также клиенты могут обратиться в компанию Астрал, где можно как получить ЭЦП любого типа, так и выполнить все настройки для работы с подписью.

Как подписать документ в Mac OS

Есть два варианта. Первый предусматривает использование специального программного обеспечения КриптоАрм (лицензия обойдется в 2 500 рублей). Альтернативой станет использование терминала (здесь процедура будет бесплатной для пользователя).

Если вы остановились на втором варианте, то с помощью команды /opt/cprocsp/bin/certmgr -list нужно определить HASH код (он включает 40 символов и находится в строке SHA1 Hash). Непосредственно подпись через терминал идет командой из каталога, где находится интересующий нас документ: /opt/cprocsp/bin/cryptcp -signf -detach -cert -strict -der -thumbprint Hash-код FileName.

При корректном выполнении перечисленных выше действий на экране всплывет сообщение «Signed message is created», а на компьютере появится файл формата *.sgn. Автоматизировать процесс поможет скрипт Automator Script, позволяющий подписывать документы напрямую через контекстное меню. Для этого сохраните на жестком диске приложение и выполните следующие действия:

  • распакуйте архив;
  • запустите исполняемый файл;
  • откройте файл под названием Sign with CryptoPro.workflow;
  • найдите блок под именем Run Shell Script и строку XXXXXXXXXX замените на Hash-код вашего сертификата (как его найти мы описали выше);
  • сохраните скрипт;
  • запустите повторно Sign with CryptoPro и установите его;
  • вызовите в Finder контекстное меню какого-либо файла и в подразделе Servises выберите пункт под названием Sign with CryptoPro;
  • в диалоговом окне введите Pin-код владельца ЭЦП.

При возникновении проблем с использованием электронной цифровой подписи на компьютерах под управлением Mac OS обратитесь в нашу компанию. Наши сотрудники оперативно помогут вам, проконсультируют и настроят корректную работу КриптоПро со всеми необходимыми сервисами.

Рутокен не определяется системой macOS

Носитель вставлен в компьютер, но не отображается в операционной системе macOS.

Причина №1. Для Рутокен S не установлены драйверы

Скачайте и установите драйверы.

Причина №2. Для Рутокен TLS не установлена библиотека PKCS#11

  1. Откройте «Finder/Программы/cptools». Убедитесь, что версия КриптоПро CSP не ниже 5.0.12000.

Причина №3. ПО повреждено или не хватает элементов

  1. Подключите токен к компьютеру.
  2. Откройте программу Launchpad и введите в строке поиска слово «терминал» (terminal).

Сообщение «Please insert a working reader» говорит о том, что USB-токен не работает. В операционных системах версий 10.7 и выше токен должен определяться автоматически. Проверьте подключение устройства к компьютеру и повторно выполните команду «pcsctest». Если версия macOS ниже 10.7, обратитесь в техническую поддержку.

Причина №4. На Parallels Desktop не настроена работа с рутокеном

В меню операционной системы включите параметр одним из способов:

    «II/Devices (Устройства)/USB & Bluetooth/Rutoken ECP (или Lite, S)»

Почему мак не видит рутокен

Устройства семейства Рутокен ЭЦП используются для безопасного хранения и предъявления персональной информации: ключей шифрования, сертификатов, лицензий, удостоверений и других данных.

Для работы с USB-токеном подключите его к USB-порту компьютера.

Для работы со смарт-картой вставьте ее в считыватель для смарт-карт и подключите считыватель к USB-порту компьютера.

Чтобы проверить корректность работы Рутокен ЭЦП в операционных системах macOS необходимо выполнить действия, указанные в данной инструкции.

Если вы используете для устройства стандартный PIN-код (12345678), то рекомендуется его изменить на более сложный.

Определение названия модели USB-токена

Если вы работаете со смарт-картой, то выполнять процедуру, описанную в этом разделе, не надо.

Для определения названия модели USB-токена:

  1. Подключите USB-токен к компьютеру
  2. Откройте программу Launchpad.
  3. В строке поиска введите слово "информация" (information).
  4. Откройте программу Информация о системе (System Information).
  5. На боковой панели окна программы выберите пункт USB.
  6. Для USB-токена в окне программы отобразится название модели устройства и информация о нем:

Проверка корректности подключения считывателя для смарт-карт к компьютеру

Если вы работаете с USB-токеном, то выполнять процедуру, описанную в этом разделе, не надо.

Для проверки корректности подключения считывателя для смарт-карт к компьютеру:

  1. Подключите считыватель для смарт-карт к компьютеру и вставьте в него смарт-карту
  2. Откройте программу Launchpad.

  3. В строке поиска введите слово "информация" (information).
  4. Откройте программу Информация о системе (System Information).

Для считывателя в окне программы отобразится название модели считывателя и информация о нем.

Это означает, что считыватель для смарт-карт подключен корректно.

Определение названия модели смарт-карты

Если вы работаете с USB-токеном, то выполнять процедуру, описанную в этом разделе, не надо.

Перед запуском процесса определения названия модели смарт-карты:

  • загрузите и установите пакет OpenSC;
  • загрузите и установите библиотеку PKCS#11;
  • определите путь до библиотеки librtpkcs11ecp.dylib.

Актуальная версия установочного пакета OpenSC доступна по ссылке:

Для установки пакета OpenSC:

  1. Запустите программу установки пакета OpenSC.
  2. В окне с уведомлением о том, что автор программы является неустановленным разработчиком нажмите ОК.
  3. Выберите в меню Apple ( ) пункт Системные настройки (System Preferences).
  4. Выберите настройку Защита и безопасность (Security & Privacy).
  5. Нажмите Подтвердить вход.

  6. Чтобы подтвердить открытие установочного пакета OpenSC нажмите Открыть.
  7. Снова запустите программу установки пакета OpenSC и нажмите Продолжить.
  8. Чтобы начать процесс установки нажмите Установить.
  9. В окне для ввода учетных данных укажите пароль пользователя и нажмите Установить ПО.
  10. После завершения процесса установки нажмите Закрыть. В результате пакет OpenSC будет установлен.
  11. Если после установки пакета необходимо остановить установщик, то нажмите Остановить.

Для того чтобы загрузить библиотеку PKCS#11 перейдите по указанной ссылке и выберите необходимую версию:
https://www.rutoken.ru/support/download/pkcs/

Для установки библиотеки PKCS#11:

  1. Запустите программу установки библиотеки PKCS#11 и нажмите Продолжить.
  2. Чтобы запустить процесс установки нажмите Установить.
  3. В окне для ввода учетных данных укажите пароль пользователя и нажмите Установить ПО.
  4. После завершения процесса установки нажмите Закрыть. В результате библиотека PKCS#11 будет установлена.
  5. Если после установки библиотеки необходимо остановить установщик, то нажмите Остановить.

Для того чтобы определить путь до библиотеки librtpkcs11ecp.dylib:

  1. Откройте программу Launchpad.
  2. В строке поиска введите слово "терминал" (terminal).
  3. Откройте Терминал (Terminal).

Нажмите Enter. В результате в окне Терминала отобразится путь до библиотеки librtpkcs11ecp.dylib.

Чтобы определить название модели смарт-карты введите команду:

A — путь до библиотеки librtpkcs11ecp.dylib.

В разделе token model отобразится название модели смарт-карты.

Проверка работы Рутокен ЭЦП в системе

Для проверки работы Рутокен ЭЦП:

  1. Подключите устройство к компьютеру.
  2. Откройте программу Launchpad.

В строке поиска введите слово "терминал" (terminal).

Откройте Терминал (Terminal).

Нажмите Enter и введите цифру "1".

Проверка наличия RSA сертификатов и ключевых пар RSA на Рутокен ЭЦП

Процесс проверки наличия RSA сертификатов изменился в операционной системе с версии 10.15.

В первом подразделе описан текущий процесс проверки, а во втором — тот, что был раньше.

Начиная с версии 10.15

Перед проверкой наличия RSA сертификатов с ключевыми парами на Рутокен ЭЦП загрузите и установите на компьютер специальное приложение для работы с RSA-сертификатами.

Для того чтобы загрузить это приложение перейдите по указанной ссылке:

Для установки приложения:

  1. Запустите программу установки. На экране отобразится окно Рутокен для macOS.
  2. В этом окне с помощью мыши перенесите значок приложения Рутокен для macOS в папку Applications.
  3. В окне Рутокен для macOS два раза щелкните по папке Applications. Откроется папка Программы.
  4. Найдите в этой папке приложение Рутокен для macOS и два раза щелкните по нему.
  5. Чтобы подтвердить открытие приложения, нажмите Открыть. В результате на экране отобразится уведомление о том, что система настроена.

Для проверки наличия RSA сертификатов с ключевыми парами RSA на Рутокен ЭЦП:

  1. Подключите устройство к компьютеру.
  2. Откройте программу Launchpad.
  3. В строке поиска введите слово "терминал" (terminal).
  4. Откройте Терминал (Terminal).

В результате в окне Терминала отобразится информация обо всех RSA-сертификатах с ключевыми парами RSA, хранящихся на устройстве Рутокен ЭЦП.

До версии 10.15

Перед запуском процесса проверки наличия RSA сертификатов и ключевых пар RSA на Рутокен ЭЦП загрузите и установите на компьютер модуль поддержки Связка Ключей (KeyChain).

Для того чтобы загрузить данный модуль поддержки перейдите по указанной ссылке и выберите необходимую версию модуля:

Для установки модуля поддержки Связки Ключей (KeyChain) запустите программу установки модуля и следуйте инструкциям, отображающимся на экране.

После установки модуля перезагрузите систему.

Для проверки наличия RSA сертификатов и ключевых пар RSA на Рутокен ЭЦП:

  1. Подключите устройство к компьютеру.
  2. Откройте программу Launchpad.
  3. В строке поиска введите слово "связка" (keychain).
  4. Откройте программу Связка ключей (Keychain Access).
  5. В боковой панели окна программы выберите название устройства. В окне программы отобразятся RSA сертификаты и ключевые пары RSA, хранящиеся на устройстве.
  6. Щелкните левой кнопкой мыши в строке с необходимым RSA сертификатом или ключевой парой RSA.
    — для RSA сертификата в верхней части окна программы отобразится информация о выбранном сертификате. У действительного сертификата отобразится сообщение "Сертификат действителен";

    — для ключевой пары RSA в верхней части окна программы отобразится информация о выбранной ключевой паре.

Проверка наличия ГОСТ сертификатов и ключевых пар ГОСТ на Рутокен ЭЦП

Для проверки наличия ГОСТ сертификатов и ключевых пар ГОСТ на Рутокен ЭЦП:

  1. Подключите устройство к компьютеру.
  2. Откройте программу Launchpad.
  3. В строке поиска введите слово "терминал" (terminal).
  4. Откройте Терминал (Terminal).

A — путь до библиотеки librtpkcs11ecp.dylib.
В результате в окне Терминала отобразится информация обо всех сертификатах, хранящихся на Рутокен ЭЦП.

Чтобы открыть сертификат или ключевую пару скопируйте ID необходимого объекта и введите команду:

A — путь до библиотеки librtpkcs11ecp.dylib.

B — ID сертификата.

В результате в окне Терминала отобразится полная информация об указанном объекте.

Чтобы скопировать сертификат в файл введите команду:

A — путь до библиотеки librtpkcs11ecp.dylib.
B — ID сертификата.
C — имя файла.

Изменение PIN-кода Рутокен ЭЦП

Перед запуском процесса смены PIN-кода устройства:

  • загрузите и установите пакет OpenSC;
  • загрузите и установите библиотеку PKCS#11;
  • определите путь до библиотеки librtpkcs11ecp.dylib.

Для того чтобы загрузить установочный пакет OpenSC перейдите по указанной ссылке и выберите необходимую версию:

Для установки пакета OpenSC запустите программу установки пакета и следуйте инструкциям, отображающимся на экране.

Для того чтобы загрузить библиотеку PKCS#11 перейдите по указанной ссылке и выберите необходимую
версию:
https://www.rutoken.ru/support/download/pkcs/

Для установки библиотеки PKCS#11 запустите программу установки библиотеки и следуйте инструкциям, отображающимся на экране.

Для того чтобы определить путь до библиотеки librtpkcs11ecp.dylib:

  1. Откройте программу Launchpad.
  2. В строке поиска введите слово "терминал" (terminal).

Откройте Терминал (Terminal).

Нажмите Enter. В результате в окне Терминала отобразится путь до библиотеки librtpkcs11ecp.dylib.

Для изменения PIN-кода введите команду:

A — путь до библиотеки librtpkcs11ecp.dylib.
B — текущий PIN-код устройства.
C — новый PIN-код устройства.

В результате PIN-код устройства будет изменен.

Решение проблем с Рутокен ЭЦП в системе

Для начала определите версию операционной системы, которую вы используете. Для этого:

  1. Выберите в меню «Apple» ( ) пункт «Об этом Mac» (About This Mac).
  2. На вкладке Обзор (Overview) отображается версия операционной системы.

Если вы используете версию 10.7 и выше, то устройство семейства Рутокен ЭЦП должно определяться системой автоматически. В таком случае проверьте корректно ли подключено устройство к компьютеру и снова повторите процедуру Проверка работы Рутокен ЭЦП в системе.

Если вы используете версию ниже чем 10.7, то необходимо изменить конфигурационный файл и перезагрузить систему.

Будьте очень внимательны при работе с конфигурационным файлом info.plist

Для изменения конфигурационного файла:

  1. Откройте программу Launchpad.
  2. В строке поиска введите слово "терминал" (terminal).
  3. Откройте Терминал (Terminal).

Откройте конфигурационный файл. Для этого введите команду:

в массив <key>ifdVendorID</key> строку <string>0x0A89</string>;

в массив <key>ifdProductID</key> строку <string>0x0030</string>.

в массив <key>ifdFriendlyName</key> строку <string>Aktiv Rutoken ECP</string>.

После этого снова проверьте работу устройства в системе, а именно повторите процедуру Проверка работы Рутокен ЭЦП в системе.

Рутокен не определяется системой MacOS

Носитель вставлен в компьютер, но не отображается в операционной системе MacOS.

Причина №. 1 Для Рутокен S не установлены драйверы

Скачайте и установите драйверы.

Причина №. 2 ПО повреждено или не хватает элементов
  1. Подключите токен к компьютеру.
  2. Откройте программу Launchpad и введите в строке поиска слово «терминал» (terminal).

Сообщение «Please insert a working reader» говорит о том, что USB-токен не работает. В операционных системах версий 10.7 и выше токен должен определяться автоматически. Проверьте подключение устройства к компьютеру и повторно выполните команду «pcsctest». Если версия MacOS ниже 10.7, обратитесь в техническую поддержку.

Причина №. 3 На Parallels Desktop не настроена работа с рутокеном

В меню операционной системы включите параметр одним из способов:

    «II/Devices (Устройства)/USB & Bluetooth/Рутокен ECP (или Lite, S)»

Как установить электронную подпись на носителе на Mac

Маша Луценко

Эта инструкция о том, как установить уже выпущенную подпись на носителе на macOS. Носитель — это флешка, жесткий диск или токен.

  • Шаг 1. Установить расширение «Помощник диагностики»
  • Шаг 2. Установить плагин Диагностики
  • Шаг 3. Установить КриптоПро, ещё одно расширение и компонент к нему
  • Шаг 4. Установить подпись на мак

Оцените все возможности онлайн-бухгалтерии бесплатно

Шаг 1. Установить расширение «Помощник диагностики»

Сразу предупредим, что в Safari с подписью работать не получится, поэтому зайдите по этой ссылке через Хром, Оперу, Яндекс браузер или Мозиллу.

Первым делом скачайте и установите расширение, оно поможет вашему браузеру работать с подписью без ошибок. Это довольно легко — достаточно два раза нажать «Установить».

Шаг 2. Установить плагин Диагностики

Плагин поможет сервисам Контура быстро находить подпись на вашем маке.

Процесс его установки — стандартный, нажимаете: Продолжить → Установить → вводите пароль → успех.

Шаг 3. Установить КриптоПро, ещё одно расширение и компонент к нему

Возвращаемся на установочный диск, там нас ждёт ещё одна установка.

Появится всплывающее окно с просьбой установить расширение, нажимаем «Установить».

Оно снова установится в вашем браузере.

Остаётся установка последних программ: КриптоПро CSP и компонента Контур.Плагина.

Установка этих программ должна начаться автоматически — сразу после успешной установки расширения Контур.Плагина.

В процессе мак может попросить ввести пароль от учётной записи macos — введите.

11 видеоуроков для уверенного старта бизнеса

Шаг 4. Установить подпись на мак

Вставьте флешку с подписью в компьютер, зайдите на https://auth.kontur.ru/, выберите подпись как способ входа — сертификат найдётся и установится автоматически.

Такая авторизация — это просто способ автоматически установить подпись на компьютер. После этого вы сможете работать с подписью в Эльбе.

Статья актуальна на 20.01.2022

Как подключить ЭДО для ИП

Как изменить коды ОКВЭД

Санузел для клиентов в кафе: когда нужен, когда нет

Рассылка для бизнеса

Подписываясь, вы соглашаетесь на обработку персональных данных и получение информационных сообщений от группы компании СКБ Контур

Как настроить электронную подпись на macOS?

Эльба

Пользователи macOS до последнего времени были обделены вниманием в сфере электронной подписи, поскольку часто используемые ресурсы не поддерживали работу средств электронной подписи в этой операционной системе.

Пару лет назад случились небольшие подвижки в этой сфере — стали появляться программные решения, позволяющие применять квалифицированную электронную подпись на macOS.

В этой статье мы расскажем как сравнительно быстро настроить работу с электронной подписью в macOS. С этими настройками можно будет работать на многих популярных ресурсах, в том числе на популярнейших среди предпринимателей — Личном кабинете налогоплательщика и сайте Госуслуг.

Данная инструкция подходит для электронной подписи, изготовленной средствами КриптоПро CSP, в том числе полученная в Федеральной налоговой службе (ФНС) России.

Установка КриптоПро CSP на macOS

Установка КриптоПро CSP на сегодняшний день достаточно простая. На сайте разработчика есть описание установки КриптоПро CSP , мы всего лишь визуализируем ее.

Для установки скачиваем дистрибутив программы . Распаковываем его и запускаем установщик ru.cryptopro.csp-5.0.ХХХХХХ.pkg.

установка криптопро csp для macos из пакета

Следуя шагам мастера установки соглашаемся со всеми сообщениями. Рекомендуем на шаге «Тип установки» установить дополнительные компоненты, которые не отмечены по умолчанию:

  • CPROrdcryptoki — модуль поддержки внешних носителей, работающих с PKCS#11, он находится в разделе Readers/Media. Этот модуль пригодится тем, кто использует такие носители для хранения электронной подписи, как Рутокен ЭЦП 2.0, JaCarta ГОСТ и пр.
  • CPROstnl — универсальный SSL-тунель;

включение модуля CPROstnl

включение модуля pkcs11 в криптопро csp для macos

Продолжаем работу мастера до установки КриптоПро CSP на macOS.

Установка КриптоПро ЭЦП Browser plugin

Если Вы планируете работать с квалифицированной электронной подписью на сайтах, то с вероятностью 99,9% потребуется установка плагина для браузера.

После скачивания запускаем файл установки cprocsp-pki-2.0.ХХХХХХ.pkg.

установка криптопро эцп browser plugin на macos

Следуя подсказкам мастера установки, соглашаемся с сообщениями и устанавливаем плагин.

Важно! Для работы электронной подписи и плагина в браузере необходимо установить расширения для вашего браузера! После установки плагина расширение автоматически должно появиться в браузере Safari, его требуется только включить. Для включения необходимо перейти в «Настройки» — «Расширения» — поставить галочку на включение расширения.

включение расширения криптопро эцп browser plugin в браузере safari

Для других браузеров нужно выполнить аналогичные операции. Например, для браузера Google Chrome нужно будет скачать и установить это расширение по ссылке .

Если Вы самостоятельно не можете произвести установку и настройку КриптоПро CSP и плагина на macOS, можете обратиться в нашу платную техническую поддержку в чат на сайте или по телефону +7 (342) 2700146. Обычно мы справляемся с такой настройкой за 30 минут.

Установка личного сертификата в macOS

Прежде чем начать работать с вашей квалифицированной электронной подписью, необходимо установить ваш личный сертификат в систему.

Для установки личного сертификата подключите носитель вашей электронной подписи к компьютеру.

Внимание! В зависимости от модели вашего защищенного носителя, может потребоваться дополнительная установка драйвера в macOS. Для защищенный носителей Рутокен Лайт установка дополнительных драйверов не требуется! Порядок установки драйверов для вашго защищенного носителя — уточните у вашего поставщика порядок установки драйверов для macOS.

Запускаем установленный компонент Инструменты КриптоПро.

запускаем инструменты криптопро в macos

В разделе «Контейнеры» выбираем контейнер с вашей электронной подписью и нажимаем кнопку «Установить сертификат».

установка личного сертификата в криптопро csp в macos

После этой процедуры ваша система macOS знает о существовании сертификата и знает на каком защищенном носителе. Можно приступать к работе.

Если Вы не можете справится с установкой личного сертификата — можете обратиться в нашу платную техническую поддержку в чат на сайте или по телефону +7 (342) 2700146.

Проверка установки электронной подписи.

проверка работы электронной подписи в браузере safari

При переходе на страницу проверки работы плагина выйдет сообщение (запрос на разрешение запуска плагина), необходимо разрешить запуск плагина кнопкой «ОК». Такое сообщение Вы будете получать на любой странице, где будете работать с электронной подписью.

Нас странице должна появиться версия установленного плагина. Выбираем наш установленный сертификат и нажимаем «Подписать».

выбор подписи для диагностики плагина криптопро

Если все настроено корректно — Вы увидите результат в качестве данных base64.

проверка настройки криптопро на macos

Если Вы увидели такой результат — ваш компьютер корректно настроен для работы с подписью.

Если у Вас не получается корректно настроить macOS для работы с электронной подписью — можете обратиться в нашу платную техническую поддержку .

Для некоторых ресурсов (например, для Личного кабинета налогоплательщика или Единый реестр участников закупок) требуется особая настройка — защищенного TLS-соединения. Для macOS такое защищенное соединение возможно только в специальном браузере — Chomium GOST.

Установка Chromium GOST для macOS

Компанией КриптоПро был разработан программный продукт — Интернет-браузер, адаптированный под работу с отечественной криптографией. Называется этот браузер Chromium GOST . Подробнее о браузере можно почитать на сайте разработчика .

Установка крайне простая — скачать, распаковать, запустить. Готово!

При первом запуске Вы увидите сообщение об ошибке. Но это не ошибка ��

Просто расширение для браузера просит подтверждения для установки. Нажимаем на сообщение и разрешаем установку и запуск расширения.

ошибка в chromium gost установки плагина

разрешение на установку плагина в хромиум гост

Как зайти в Личный кабинет налогоплательщика на сайте ФНС в macOS?

В личных кабинетах налогоплательщика есть страницы диагностики настроек электронной подписи.

При выполнении ВСЕХ настроек, описанных выше, невозможно пройти эту диагностику на macOS, но это не значит, что электронная подпись работать не будет. Для входа по электронной подписи нужно перейти по прямой ссылке личных кабинетов и авторизоваться по электронной подписи через браузер Chromium GOST:

  • Для личного кабинета индивидуального предпринимателя — https://lkipgost2.nalog.ru/lk
  • Для юридического лица — https://lkul.nalog.ru/

При переходе по прямой ссылке Вы увидите запрос на выбор сертификата. Выбираете Ваш сертификат и входите без проблем!

выбор электронной подписи при входе в личный кабинет налогоплательщика

Закономерный результат — успешный вход в личный кабинет (в примере — личный кабинет юридического лица).

успешный вход в лк фнс по электронной подписи macos

Если у Вас не получается выполнить вход в Личный кабинет налогоплательщика — обратитесь в нашу платную техническую поддержку .

Настройка электронной подписи для портала Госуслуг

Если Вы планируете использовать вашу квалифицированную электронную подпись на портале Госуслуг, то кроме вышеуказанных настроек необходимо установить еще плагин портала Госуслуг.

Для настройки плагина Госуслуг на macOS необходимо выполнить простые действия:

  • скачиваем и устанавливаем сам плагин с официальной страницы плагина ;
  • Для работы плагина в браузере Chromium GOST устанавливаем расширение для браузера ;
  • Скачиваем файл ifc.cfg и копируем его в папку /Library/Internet Plug-Ins/IFCPlugin.plugin/Contents с заменой имеющегося файла.

На этом настройка плагина Госуслуг окончена — электронная подпись готова к работе на Госуслугах.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *