Перейти к основному содержимому
Версия: Indeed Certificate Manager 7.3

Indeed CM Middleware

Indeed CM Middleware — клиентский компонент, необходимый для работы с устройствами (USB-токенами и смарт-картами).

Примечание

Для работы Indeed CM Middleware установите на рабочие станции пользователей драйверы и сервисные утилиты для используемых устройств и считывателей. Драйверы и утилиты не входят в дистрибутив Indeed CM.

Установка Middleware

  1. В дистрибутиве Indeed CM перейдите в каталог CM.Client.
  2. Запустите файл Cm.<имя типа устройства>.Middleware-<номер версии>.ru-ru.msi. Для разных типов устройств предусмотрены разные файлы Indeed CM Middleware.
  3. Следуйте указаниям мастера установки.
Таблица соответствия производителей, моделей устройств и файлов Indeed CM Middleware
ПроизводительМодели устройствMiddleware
Аладдин Р.Д.JaCarta PKI
JaCarta PKI/Flash
JaCarta PKI/BIO
JaCarta PKI/ГОСТ
JaCarta PKI/ГОСТ/Flash
JaCarta-2 PKI/ГОСТ
JaCarta-2 PKI/ГОСТ/Flash
JaCarta-2 SE
JaCarta-3 PKI/ГОСТ
JaCarta-3 SE
IndeedCM.JaCarta.Middleware-<номер версии>.ru-ru.msi
Компания «Актив»Рутокен PKI 1800
Рутокен Lite 1000
Рутокен Lite 1010
Рутокен S
Рутокен ЭЦП
Рутокен ЭЦП 2.0 2000
Рутокен ЭЦП 2.0 2100
Рутокен ЭЦП 2.0 3000
Рутокен ЭЦП 2.0 Flash 4500
Рутокен 2151
Рутокен ЭЦП 3.0 3100
Рутокен ЭЦП 3.0 NFC 3100
Рутокен ЭЦП 3.0 3100 SAM
Рутокен ЭЦП 3.0 3120
Рутокен ЭЦП 3.0 3150
Рутокен ЭЦП 3.0 3220
Рутокен ЭЦП 3.0 3250 БИО
IndeedCM.Rutoken.Middleware-<номер версии>.ru-ru.msi
Компания ИндидСетевая смарт-карта AirCardIndeedCM.AirCard.Middleware-<номер версии>.ru-ru.msi
ACSACOS5-64IndeedCM.ACOS.Middleware-<номер версии>.ru-ru.msi
AvestAvest Key 256AIndeedCM.Avest.Middleware-<номер версии>.ru-ru.msi
Bit4idID-One CosmoIndeedCM.Bit4Id.Middleware-<номер версии>.ru-ru.msi
CRYPTASTicTok V2/V3IndeedCM.TicTok.Middleware-<номер версии>.ru-ru.msi
CryptovisionePasslet Suite v3.0, JCOP V3.0IndeedCM.Cryptovision.Middleware-<номер версии>.ru-ru.msi
FeitianePass2003 (A1+, A2)
BioPass2003
IndeedCM.ePass.Middleware-<номер версии>.ru-ru.msi
HIDCrescendo C1150 Series
Crescendo C1300 Series
Crescendo C2300 Series
IndeedCM.HID.Middleware-<номер версии>.ru-ru.msi
ISBCESMART Token USB 64K
ESMART Token USB 192K
ESMART Token USB ГОСТ
ESMART Token CARD 64K
ESMART Token CARD 192K
ESMART Token CARD ГОСТ
IndeedCM.ESMART.Middleware-<номер версии>.ru-ru.msi
KaztokenKaztoken, Kaztoken SCIndeedCM.Kaztoken.Middleware-<номер версии>.ru-ru.msi
MicrosoftРеестр Локального компьютера
Реестр Пользователя
IndeedCM.Registry.Middleware-<номер версии>.ru-ru.msi
TPM Virtual Smart Card (Microsoft VSC)IndeedCM.TPM.Middleware-<номер версии>.ru-ru.msi
Windows Hello for Business (WHfB)IndeedCM.WHfB.Middleware-<номер версии>.ru-ru.msi
RSARSA SecurID 800IndeedCM.RSA.Middleware-<номер версии>.ru-ru.msi
Thales (SafeNet и Gemalto)SafeNet eToken PRO 32k
SafeNet eToken PRO 64k
eToken PRO Java 72K OS755
SafeNet eToken 5105
SafeNet eToken 5110
IDCore30B eToken 1.7.7
IndeedCM.eToken.Middleware-<номер версии>.ru-ru.msi
IDPrime MD 830 FIPS
IDPrime MD 830B FIPS
IDPrime MD 840B
IDPrime 930
IDPrime 930nc
IDPrime 940
IDPrime 940B
IDPrime MD 3810
IDPrime MD 3811
IDPrime 3930
IDPrime 3940
IDPrime 3940 FIDO
SafeNet eToken 5300
SafeNet eToken Fusion
SafeNet eToken Fusion CC
SafeNet eToken 5110 CC (940)
IndeedCM.IDPrime.Middleware-<номер версии>.ru-ru.msi
YubicoYubiKey 5 SeriesIndeedCM.YubiKey.Middleware-<номер версии>.ru-ru.msi

Установка браузерного расширения

Для доступа к веб-приложениям Indeed CM установите расширение Indeed CM Middleware в браузеры на рабочих станциях администраторов, операторов и пользователей.

Расширение можно установить следующими способами:

Чтобы установить расширение через файл CRX:

  1. Запустите браузер и откройте страницу со списком расширений:
    • chrome://extensions для Google Chrome и Chromium
    • browser://extensions для Яндекс.Браузера
  2. Откройте каталог CM.Client-v<номер версии>\cm.middleware.chrome.extension.
  3. Перетащите файл CRX на страницу браузера со списком расширений.
  4. Во всплывающем окне нажмите Установить расширение.

Работа с устройствами в ОС Astra Linux SE в режиме ЗПС

Indeed CM поддерживает работу с устройствами в ОС Astra Linux SE в режиме замкнутой программной среды (ЗПС). Для поддержки режима ЗПС исполняемые файлы компонента Indeed CM Middleware подписаны встроенной подписью.

Предварительные настройки

Для работы с устройствами в режиме ЗПС установите следующие компоненты:

Проверка подписи

Чтобы подпись прошла проверку для работы в режиме ЗПС, установите открытый ключ Indeed CM Middleware:

  1. Установите пакет cm.digsig.key_1.0.0-1_all.deb.

    sudo dpkg -i cm.digsig.key_1.0.0-1_all.deb

    После установки пакета ключ находится по пути /etc/digsig/keys.

  2. Чтобы ключ стал доверенным, перезагрузите операционную систему.

Поддержка устройств Registry

Чтобы пользователи могли выпускать устройства Registry, настройте поддержку устройств Registry одним из способов:

  • Групповые политики — для рабочих станций в домене Windows
  • Реестр Windows — для рабочих станций вне домена Windows

Настройте возможность выпуска устройств Registry через групповую политику с административными шаблонами Indeed CM:

  1. Добавьте административные шаблоны Indeed CM: скопируйте содержимое каталога CM.Client\Misc в центральное хранилище ADMX-файлов контроллера домена C:\Windows\SYSVOL\domain\Policies\PolicyDefinitions.
    Если ADMX-файлы хранятся локально, поместите шаблоны в каталог C:\Windows\PolicyDefinitions.

  2. Откройте консоль Управление групповой политикой (Group Policy Management).

  3. В дереве консоли создайте новый объект групповой политики или выберите существующий.

  4. Нажмите правой кнопкой мыши на объект групповой политики и выберите Изменить (Edit). Откроется окно Редактор управления групповыми политиками (Group Policy Management Editor).

  5. Выберите Конфигурация компьютера (Computer Configuration) → Политики (Policies) → Административные шаблоны (Administrative Templates) → Indeed CMClient.

  6. Включите политики:

    • Включить устройство 'Реестр' (компьютер) (Enable 'Registry' card (Machine)), чтобы выпускать сертификаты в локальное хранилище рабочей станции.
    • Включить устройство 'Реестр' (пользователь) (Enable 'Registry' card (User)), чтобы выпускать сертификаты в хранилище пользователя.

  7. Свяжите этот объект политики с группой, членами которой являются рабочие станции пользователей Indeed CM.

  8. Нажмите Применить (Apply).

  9. Обновите политики одним из следующих способов:

    • Перезагрузите рабочую станцию
    • В терминале выполните команду gpupdate /force