Перейти к основному содержимому
Версия: Indeed Certificate Manager 7.2

Выпуск

Вы можете получить уже готовое к работе устройство или выпустить устройство самостоятельно, если администратор или оператор выдал вам пустое устройство.

Если вы получили готовое к работе устройство, то при входе в Сервис самообслуживания отобразится вся информация об этом устройстве.

Процесс выпуска

Действия, доступные во время выпуска устройства, зависят от предварительных настроек, заданных администратором для политики использования устройств. Инструкция описывает процесс выпуска устройства с максимальным набором доступных действий.

  1. Подключите устройство к компьютеру.

  2. Нажмите Выпустить устройство.

  3. Выберите шаблоны, по которым будут сформированы сертификаты для записи на устройство.

    Условие доступности

    Администратор включил опцию Выбирать необязательные сертификаты при выпуске в политике использования устройств в разделе ПоведениеРазрешения пользователяДействия при выпуске устройства.

  4. В форме проверки в СМЭВ внесите недостающие данные или проверьте данные на соответствие и редактируйте при необходимости.

    Условие доступности

    Форма проверки в СМЭВ отображается, если администратор настроил интеграцию со СМЭВ в разделе СМЭВ, и сертификат выпускается по шаблону для КриптоПро УЦ 2.0 или Валидата УЦ.

    Пользователь может редактировать данные, если администратор включил опцию Редактировать данные в форме проверки СМЭВ в разделе ПоведениеРазрешения пользователяОбщие разрешения.

  5. Укажите номер и дату нормативного документа, на основании которого вы выпускаете СКЗИ.

    Условие доступности

    Пользователь может выпустить СКЗИ, если:

    • устройство поддерживает аппаратную криптографию;
    • устройство еще не добавлено в Indeed CM;
    • администратор включил опцию Разрешить пользователю добавлять устройства при выпуске в разделе Поведение→Общие разрешения.
  6. В зависимости от настроек, заданных администратором, устройство выпускается с инициализацией или без инициализации.

    1. Введите PIN-код пользователя.
    2. Введите PIN-код администратора.
    Условие доступности

    Поле PIN-код администратора отображается, если устройство не добавлено в Indeed CM и администратор включил опцию Разрешить пользователю добавлять устройства при выпуске в разделе Поведение→Общие разрешения.

    Примечание

    Если поля PIN-код администратора и PIN-код пользователя оставить пустыми, то установятся значения, указанные администратором в разделе Типы устройств.
    Поддерживается ввод PIN-кодов для нескольких областей. Например, для PKI и ГОСТ на устройствах JaCarta.

    1. Нажмите Выпустить.
    2. Если устройство содержит сторонние сертификаты, выберите сертификаты, чтобы внести информацию о них в Indeed CM и отслеживать их срок действия.
    Условие доступности

    Пользователь может выбрать сертификаты для отслеживания, если администратор включил опции Искать сертификаты при выпуске/обновлении устройства для отслеживания срока действия и Разрешить пользователю выбирать отслеживаемые сертификаты в разделе Поведение→Общие разрешения.

  7. Если в процессе выпуска устройства был установлен случайный PIN-код, то он отобразится на экране. При необходимости сохраните свой PIN-код и отправьте его по электронной почте себе или своему руководителю.

    Условие доступности

    Случайный PIN-код устанавливается, если администратор задал опцию Установить случайный PIN-код пользователя в разделе Выпуск.

    PIN-код можно отправить по электронной почте, если администратор настроил рассылку уведомлений по электронной почте в разделе Уведомления.

  8. Нажмите Закрыть.

В Сервисе самообслуживания появится раздел Ваши устройства, где отображаются сведения о выпущенном устройстве – тип, серийный номер, имя, состояние.

Если вы не установили ответы на секретные вопросы, перейдите к их настройке.

Проверка документов для выпуска устройства

Выпуск устройства может быть приостановлен, если регламент вашей организации предусматривает проверку документов для получения цифровых сертификатов – одобрение.

В окне выпуска устройства появится сообщение Выпуск устройства ожидает решения. Устройству переходит в состояние В ожидании. Это означает, что ваш запрос на выпуск устройства перешел в стадию рассмотрения.

Отправьте документы для получения сертификата:

  • с помощью Indeed CM, если настроена функция внутреннего электронного документооборота Indeed CM ЭДО;
  • вне Indeed CM любым другим способом, принятым в вашей организации. Например, по электронной почте.

Если в Indeed CM настроена функция внутреннего электронного документооборота Indeed CM ЭДО, вы можете отправить документы администратору в Сервисе самообслуживания.

Примечание

Настройки проверки документов задает администратор. Инструкция для администратора

В зависимости от настроек, заданных администратором, вам необходимо подписать и загрузить в Indeed CM следующие документы:

Запрос на сертификат

Предоставьте подписанную форму запроса на сертификат для одобрения в удостоверяющем центре (УЦ). Администратор может предварительно проверить запрос на сертификат перед отправкой запроса в УЦ.

Выполните следующие действия:

  1. Загрузите подписанный запрос на сертификат в Indeed CM:
    1. Распечатайте запрос на сертификат. Перейдите на вкладку Содержимое в карточке устройства и нажмите напротив шаблона сертификата.
    2. Подпишите запрос на сертификат и добавьте в Indeed CM. Как подписать и загрузить документ
  2. Дождитесь одобрения запроса на сертификат в УЦ. На вкладке Содержимое в карточке устройства можно проверить статус сертификата – В ожидании.
  3. Если запрос на сертификат одобрен в УЦ, то сертификат получает статус Одобрен и записывается на устройство. Перейдите в карточку устройства и нажмите Продолжить выпуск устройства.
    Если запрос отклонен, отзовите и очистите устройство самостоятельно или обратитесь к администратору, после чего начните выпуск устройства заново.
Примечание

Если администратор настроил автоматическую рассылку уведомлений пользователя по электронной почте, вы получите уведомление о статусе одобрения – Одобрение документа, Одобрение выпуска устройства или Отклонение выпуска устройства.

Если автоматическая рассылка уведомлений не настроена, дождитесь появления кнопки Продолжить выпуск устройства в карточке устройства.

Сертификат

Если регламент получения сертификата проверки электронной подписи, принятый в вашей организации, предусматривает дополнительную проверку документа о сертификате, то администратор может проверить документ перед записью сертификата на устройство.

В этом сценарии УЦ одобряет сертификат автоматически. На вкладке Содержимое в карточке устройства можно проверить статус сертификата – Действителен. Это означает, что сертификат выпущен в УЦ, но еще не записан на устройство.

Выполните следующие действия:

  1. Загрузите подписанную форму сертификата в Indeed CM:
    1. Распечатайте форму сертификата. Перейдите на вкладку Содержимое в карточке устройства, нажмите напротив шаблона сертификата и выберите Сертификат.
    2. Подпишите форму сертификата и добавьте в Indeed CM. Как подписать и загрузить документ
  2. Дождитесь одобрения документа от администратора.
  3. Если администратор одобрил документ, то сертификат записывается на устройство. Перейдите в карточку устройства и нажмите Продолжить выпуск устройства.
    Если администратор отклонил документ, отредактируйте его, подпишите и заново загрузите в Indeed CM.
Примечание

Если администратор настроил автоматическую рассылку уведомлений пользователя по электронной почте, то вы получите уведомление о статусе одобрения – Одобрение документа.

Если автоматическая рассылка уведомлений не настроена, дождитесь появления кнопки Продолжить выпуск устройства в карточке устройства.

Запрос на сертификат и сертификат

Чтобы продолжить выпуск устройства и записать на него сертификат:

  1. Предоставьте подписанную форму запроса на сертификат и дождитесь одобрения запроса в УЦ.
  2. Предоставьте подписанную форму сертификата и дождитесь одобрения документа от администратора.

Выполните следующие действия:

  1. Загрузите подписанную форму запроса на сертификат в Indeed CM:

    1. Распечатайте запрос на сертификат. Перейдите на вкладку Содержимое в карточке устройства и нажмите напротив шаблона сертификата.
    2. Подпишите запрос на сертификат и добавьте в Indeed CM. Как подписать и загрузить документ
  2. Дождитесь одобрения запроса на сертификат в УЦ. На вкладке Содержимое в карточке устройства можно проверить статус сертификата – В ожидании.

  3. Если запрос на сертификат одобрен в УЦ, то сертификат получает статус Действителен. Это означает, что сертификат выпущен в УЦ, но еще не записан на устройство. Загрузите подписанную форму сертификата в Indeed CM для проверки администратора:

    1. Распечатайте форму сертификата. Перейдите на вкладку Содержимое в карточке устройства, нажмите напротив шаблона сертификата и выберите Сертификат.
    2. Подпишите форму сертификата и добавьте в Indeed CM.

    Если запрос отклонен в УЦ, отзовите и очистите устройство самостоятельно или обратитесь к администратору, после чего начните выпуск устройства заново.

  4. Если администратор одобрил подписанную форму сертификата, то сертификат получает статус Одобрен и записывается на устройство. Перейдите в карточку устройства и нажмите Продолжить выпуск устройства.
    Если администратор отклонил документ, отредактируйте его, подпишите и заново загрузите в Indeed CM.

Примечание

Если администратор настроил автоматическую рассылку уведомлений пользователя по электронной почте, то вы получите уведомление о статусе одобрения – Одобрение выпуска устройства, Одобрение документа или Отклонение выпуска устройства.

Если автоматическая рассылка уведомлений не настроена, дождитесь статуса сертификата Одобрен.

Выпуск специализированных устройств

В Indeed CM можно выпустить следующие специализированные устройства:

  • Registry;
  • TPM Virtual Smart Card (VSC);
  • Windows Hello for Business;
  • AirСard.
Инструкция для администратора по настройке выпуска устройств Registry
  1. Настройте поддержку устройств Registry.
  2. Добавьте тип устройства Registry.xml в конфигурацию Indeed CM.
  3. Установите компонент Cm.Registry.Middleware на рабочую станцию пользователя.
Особенности выпуска устройств Registry
  • поддерживается выпуск только RSA сертификатов;
  • не поддерживается работа с PIN-кодами;
  • не поддерживается инициализация устройства.

Чтобы выпустить устройство Registry:

  1. Нажмите Выпустить устройство.
  2. Задайте имя устройства.
  3. В поле Устройство выберите:
    • Registry - Machine: Registry, чтобы выпустить сертификат в хранилище сертификатов локального компьютера;
    • Registry - User: Registry, чтобы выпустить сертификат в хранилище сертификатов текущего пользователя.
  4. Нажмите Выпустить. Indeed CM отправит запрос на сертификат в УЦ.
  5. Создайте пароль для контейнера закрытого ключа в окне создания приватного RSA-ключа.
    Это необходимо, если в настройках шаблона сертификата в Microsoft CA администратор задал опцию При регистрации выводить запрос и требовать от пользователя ответ, если используется закрытый ключ (Prompt the user during enrollment and require user input when the private key is used) на вкладке Обработка запроса (Request Handling).
    1. Нажмите Выбор уровня безопасности.. (Set security Level..) и задайте пароль, удовлетворяющий требованиям безопасности вашей организации.
    2. Нажмите Finish и ОК.

Сертификаты с закрытыми ключами запишутся в хранилище сертификатов пользователя или компьютера.

предупреждение

Сбросить пароль на контейнер при его утере невозможно. Перевыпустите сертификат.