Перейти к основному содержимому
Версия: Indeed Certificate Manager 7.3

Типы устройств

Indeed Certificate Manager поддерживает работу с USB-токенами, смарт-картами и комбинированными устройствами.

Список устройств, которые поддерживаются в Indeed CM

Примечание

Поддерживайте список типов и моделей устройств в Indeed CM в актуальном состоянии. Если в вашей организации появились новые типы и модели устройств, или какие-то модели больше не используются, внесите изменения в Indeed CM.

В разделе КонфигурацияТипы устройств вы можете управлять настройками каждого типа устройств:

  • Просмотреть PIN-коды администратора и пользователя, установленные на устройстве по умолчанию
  • Настроить новые PIN-коды по умолчанию в соответствии с политиками безопасности, принятыми в вашей организации
  • Указать новый PIN-код администратора, который автоматически установится вместо PIN-кода по умолчанию при добавлении устройства в Indeed CM
  • Настроить параметры инициализации устройства при добавлении
  • Настроить параметры моделей устройств
подсказка

Файлы типов устройств находятся в дистрибутиве сервера Indeed CM в каталоге \Misc\CardTypes.

Список файлов для типов и моделей устройств
ПроизводительМодель устройстваФайл типа устройства
Аладдин Р.Д.JaCarta PKI
JaCarta PKI/Flash
JaCarta PKI/BIO
JaCarta PKI/ГОСТ
JaCarta PKI/ГОСТ/Flash
JaCarta-2 PKI/ГОСТ
JaCarta-2 PKI/ГОСТ/Flash
JaCarta-2 SE
JaCarta-3 PKI/ГОСТ
JaCarta-3 SE
JaCarta-pin.xml
Компания «Актив»Рутокен Lite 1000
Рутокен Lite 1010
RutokenLite.xml
Смарт-карта Рутокен Lite 1000RutokenLiteSC.xml
Рутокен SRutokenS.xml
Рутокен PKI 1800
Рутокен ЭЦП
Рутокен ЭЦП 2.0 2000
Рутокен ЭЦП 2.0 2100
Рутокен ЭЦП 2.0 3000
Рутокен ЭЦП 2.0 Flash 4500
Рутокен ЭЦП 2.0 Flash 4500
Рутокен ЭЦП 3.0 NFC 3100
Рутокен ЭЦП 3.0 3120
Рутокен ЭЦП 3.0 3150
Рутокен ЭЦП 3.0 3220
Рутокен ЭЦП 3.0 3250 БИО
RutokenECP.xml
Смарт-карты:
Рутокен PKI 1800
Рутокен ЭЦП 2.0 2100
RutokenECPSC.xml
Смарт-карты:
Рутокен ЭЦП 3.0 NFC 3100
Рутокен ЭЦП 3.0 3100
Рутокен ЭЦП 3.0 3100 SAM 3100
RutokenECPNFCSC.xml
Рутокен 2151Rutoken2151.xml
Смарт-карта Рутокен 2151Rutoken2151SC.xml
Компания ИндидAirCardAirCard.xml
ACSACOS5-64Acos5-64.xml
AvestAvest Key 256AAvestKey-256-A.xml
Bit4idID-One CosmoBit4Id.xml
CRYPTASTicTok V2TicTok_v2.xml
TicTok V3TicTok_v3.xml
CryptovisionePasslet Suite v3.0, JCOP V3.0cv-ePassletSuite3.0-JCOP3.0.xml
FeitianePass2003 (A1+, A2)
BioPass2003
ePass2003.xml
HIDCrescendo C1150 SeriesCrescendoC1150.xml
Crescendo C1300 SeriesCrescendoC1300.xml
Crescendo C2300 SeriesCrescendoC2300.xml
ISBCESMART Token USB 64K и ESMART Token CARD 64K EsmartToken64K.xml
ESMART Token USB 192K и ESMART Token CARD 192K EsmartToken192K.xml
ESMART Token ГОСТEsmartTokenGOST.xml
ESMART Token CARD ГОСТEsmartTokenGOST-D.xml
KaztokenKaztokenKaztoken.xml
Kaztoken SCKaztokenSC.xml
MicrosoftРеестр Локального компьютера
Реестр Пользователя
Registry.xml
TPM Virtual Smart Card (Microsoft VSC)Tpm.xml
Windows Hello for Business (WHfB)Whfb.xml
RSARSA SecurID 800RSASecurID.xml
Thales GroupSafeNet eToken PRO 32keTokenPro32K.xml
SafeNet eToken PRO 64keTokenPro4.2B.xml
SafeNet eToken PRO Java 72K OS755
SafeNet eToken 5105
SafeNet eToken 5110
IDCore30B eToken 1.7.7
eTokenProJava72K.xml
SafeNet eToken 5300
SafeNet eToken Fusion
SafeNet eToken Fusion CC
eToken 5300.xml
IDPrime MD 830 FIPS
IDPrime MD 830B FIPS
IDPrime MD 840B
IDPrime 940
IDPrime 940B
IDPrime MD 3810
IDPrime MD 3811
IDPrime 3930
IDPrime 3940
IDPrimeMD T=0.xml
SafeNet eToken 5110 CC (940)IDPrimeMD T=1.xml
IDPrime 930
IDPrime 930nc
IDPrimeMD v2 T=0.xml
IDPrime 3940 FIDOIDPrimeMD Fido T=1.xml
YubicoYubiKey 5 SeriesYubiKey5.xml

Добавление типа устройства

  1. В разделе КонфигурацияТипы устройств нажмите Добавить тип устройства и выберите файл.
    Файлы типов устройств находятся по пути \Misc\CardTypes в дистрибутиве сервера Indeed CM.
  2. (Опционально) Чтобы заменить файл типа устройства, включите опцию Заменить существующий.
  3. Нажмите Добавить.

Удаление типа устройства

  1. В разделе КонфигурацияТипы устройств выберите тип устройства в списке и нажмите .
  2. Нажмите Удалить.

Удалить тип устройства можно только в том случае, если в Indeed CM нет ни одного устройства этого типа.

Редактирование типов устройств

Файл типа устройства содержит PIN-коды администратора и пользователя, установленные на устройстве по умолчанию, в том числе и для ГОСТ-области. Наличие ГОСТ-области зависит от производителя и модели устройства.

Примечание

При удалении устройства из Indeed CM PIN-код администратора сбрасывается на значение, указанное в файле типа устройства.
При изъятии устройства у пользователя PIN-код пользователя сбрасывается на значение, указанное в файле типа устройства.

Чтобы редактировать тип устройства, в разделе КонфигурацияТипы устройств нажмите напротив нужного типа.

Просмотр и изменение PIN-кодов администратора и пользователя

Чтобы просмотреть PIN-коды администратора и пользователя, установленные на устройстве по умолчанию, нажмите .

Чтобы настроить новые PIN-коды по умолчанию, введите новые значения и нажмите Сохранить.

Настройки добавления устройств

Indeed CM позволяет установить отдельные параметры для добавления устройств различных типов.

Инициализировать устройство при добавленииЕсли опция включена, то при добавлении устройства устанавливаются следующие настройки:
  • Устройство очищается – удаляются сертификаты, добавленные с помощью Indeed CM
  • Имя устройства меняется на Empty
  • PIN-код администратора меняется на случайное значение, известное только Indeed CM, или на PIN-код, указанный в опции Установить неслучайный PIN-код администратора
  • Устанавливается 3 попытки ввода PIN-кода администратора до его блокировки
  • PIN-код пользователя, минимальная длина PIN-кода и количество попыток ввода до блокировки меняются на значения, указанные в файле типа устройства
Устанавливать неслучайный PIN-код администратораЕсли опция включена, то при добавлении устройства PIN-код администратора меняется на значение, указанное в поле внутри опции.

Если опция выключена, то при добавлении устройства PIN-код администратора меняется на случайное значение, известное только Indeed CM.
Устанавливать неслучайный PIN-код администратора (ГОСТ)Если опция включена, то при добавлении устройства PIN-код администратора для ГОСТ-области меняется на значение, указанное в поле внутри опции.

Если опция выключена, то при добавлении устройства PIN-код администратора для ГОСТ-области меняется на случайное значение, известное только Indeed CM.
Инициализировать устройство eToken

Устройства eToken поддерживают инициализацию с любым состоянием и значением PIN-кода администратора.

Настройки моделей устройств

Indeed CM позволяет установить отдельные параметры для добавления устройств различных моделей. Функциональность поддерживается для устройств Рутокен, JaCarta, eToken PRO Java 72K и IDPrime MD.

Примечание

Если модель устройства не определилась или настройки моделей не заданы, то устройство настраивается по умолчанию.

Чтобы добавить настройки моделей устройств:

  1. Выберите нужный тип устройства в списке и нажмите .
  2. Нажмите Добавить настройки модели устройства в нижней части окна редактирования.
  3. Выберите нужную модель в выпадающем списке и нажмите Добавить. Откроются настройки модели.
  4. Установите параметры инициализации и PIN-кодов и нажмите Сохранить.

Настройки PIN-кодов для моделей устройств JaCarta с приложением ГОСТ

В зависимости от версии приложения ГОСТ (апплета) на моделях устройств JaCarta различаются PIN-коды по умолчанию.

Версия приложения ГОСТPIN-код пользователяPIN-код администратораPUK-код
2.5.3 – 2.5.9 (апплет Криптотокен 2 ЭП)12345678900987654321
2.5.13 и выше (апплет ВПО JaCarta-3)12345678900987654321
предупреждение

На моделях устройств JaCarta с версией приложения ГОСТ 2.5.3 – 2.5.9 (апплет Криптотокен 2 ЭП) могут быть установлены PIN-коды «наоборот»:

  • PIN-код пользователя: 0987654321
  • PIN-код администратора: 1234567890

Версию приложения ГОСТ можно узнать в ПК «Единый клиент JaCarta».

Подробнее об управлении устройствами JaCarta с приложением ГОСТ