Indeed CM Middleware
Indeed CM Middleware — клиентский компонент, необходимый для работы с устройствами (USB-токенами и смарт-картами).
Для работы Indeed CM Middleware установите на рабочие станции пользователей драйверы и сервисные утилиты для используемых устройств и считывателей. Драйверы и утилиты не входят в дистрибутив Indeed CM.
Установка Middleware
- Windows
- Linux
- В дистрибутиве Indeed CM перейдите в каталог CM.Client.
- Запустите файл Cm.<имя типа устройства>.Middleware-<номер версии>.ru-ru.msi. Для разных типов устройств предусмотрены разные файлы Indeed CM Middleware.
- Следуйте указаниям мастера установки.
Таблица соответствия производителей, моделей устройств и файлов Indeed CM Middleware
| Производитель | Модели устройств | Middleware |
|---|---|---|
| Аладдин Р.Д. | JaCarta PKI JaCarta PKI/Flash JaCarta PKI/BIO JaCarta PKI/ГОСТ JaCarta PKI/ГОСТ/Flash JaCarta-2 PKI/ГОСТ JaCarta-2 PKI/ГОСТ/Flash JaCarta-2 SE JaCarta-3 PKI/ГОСТ JaCarta-3 SE | IndeedCM.JaCarta.Middleware-<номер версии>.ru-ru.msi |
| Компания «Актив» | Рутокен PKI 1800 Рутокен Lite 1000 Рутокен Lite 1010 Рутокен S Рутокен ЭЦП Рутокен ЭЦП 2.0 2000 Рутокен ЭЦП 2.0 2100 Рутокен ЭЦП 2.0 3000 Рутокен ЭЦП 2.0 Flash 4500 Рутокен 2151 Рутокен ЭЦП 3.0 3100 Рутокен ЭЦП 3.0 NFC 3100 Рутокен ЭЦП 3.0 3100 SAM Рутокен ЭЦП 3.0 3120 Рутокен ЭЦП 3.0 3150 Рутокен ЭЦП 3.0 3220 Рутокен ЭЦП 3.0 3250 БИО | IndeedCM.Rutoken.Middleware-<номер версии>.ru-ru.msi |
| Компания Индид | Сетевая смарт-карта AirCard | IndeedCM.AirCard.Middleware-<номер версии>.ru-ru.msi |
| ACS | ACOS5-64 | IndeedCM.ACOS.Middleware-<номер версии>.ru-ru.msi |
| Avest | Avest Key 256A | IndeedCM.Avest.Middleware-<номер версии>.ru-ru.msi |
| Bit4id | ID-One Cosmo | IndeedCM.Bit4Id.Middleware-<номер версии>.ru-ru.msi |
| CRYPTAS | TicTok V2/V3 | IndeedCM.TicTok.Middleware-<номер версии>.ru-ru.msi |
| Cryptovision | ePasslet Suite v3.0, JCOP V3.0 | IndeedCM.Cryptovision.Middleware-<номер версии>.ru-ru.msi |
| Feitian | ePass2003 (A1+, A2) BioPass2003 | IndeedCM.ePass.Middleware-<номер версии>.ru-ru.msi |
| HID | Crescendo C1150 Series Crescendo C1300 Series Crescendo C2300 Series | IndeedCM.HID.Middleware-<номер версии>.ru-ru.msi |
| ISBC | ESMART Token USB 64K ESMART Token USB 192K ESMART Token USB ГОСТ ESMART Token CARD 64K ESMART Token CARD 192K ESMART Token CARD ГОСТ | IndeedCM.ESMART.Middleware-<номер версии>.ru-ru.msi |
| Kaztoken | Kaztoken, Kaztoken SC | IndeedCM.Kaztoken.Middleware-<номер версии>.ru-ru.msi |
| Microsoft | Реестр Локального компьютера Реестр Пользователя | IndeedCM.Registry.Middleware-<номер версии>.ru-ru.msi |
| TPM Virtual Smart Card (Microsoft VSC) | IndeedCM.TPM.Middleware-<номер версии>.ru-ru.msi | |
| Windows Hello for Business (WHfB) | IndeedCM.WHfB.Middleware-<номер версии>.ru-ru.msi | |
| RSA | RSA SecurID 800 | IndeedCM.RSA.Middleware-<номер версии>.ru-ru.msi |
| Thales (SafeNet и Gemalto) | SafeNet eToken PRO 32k SafeNet eToken PRO 64k eToken PRO Java 72K OS755 SafeNet eToken 5105 SafeNet eToken 5110 IDCore30B eToken 1.7.7 | IndeedCM.eToken.Middleware-<номер версии>.ru-ru.msi |
| IDPrime MD 830 FIPS IDPrime MD 830B FIPS IDPrime MD 840B IDPrime 930 IDPrime 930nc IDPrime 940 IDPrime 940B IDPrime MD 3810 IDPrime MD 3811 IDPrime 3930 IDPrime 3940 IDPrime 3940 FIDO SafeNet eToken 5300 SafeNet eToken Fusion SafeNet eToken Fusion CC SafeNet eToken 5110 CC (940) | IndeedCM.IDPrime.Middleware-<номер версии>.ru-ru.msi | |
| Yubico | YubiKey 5 Series | IndeedCM.YubiKey.Middleware-<номер версии>.ru-ru.msi |
В Indeed CM для OC Linux поддерживаются устройства Рутокен, JaCarta, ESMART и SafeNet eToken. Для всех типов устройств предусмотрен единый Indeed CM Middleware.
Таблица моделей устройств, поддерживаемых Indeed CM в ОС Linux
| Производитель | Модели устройств |
|---|---|
| Аладдин Р.Д. | JaCarta PKI JaCarta PKI/Flash JaCarta PKI/BIO JaCarta PKI/ГОСТ JaCarta PKI/ГОСТ/Flash JaCarta-2 PKI/ГОСТ JaCarta-2 PKI/ГОСТ/Flash JaCarta-2 SE JaCarta-3 PKI/ГОСТ JaCarta-3 SE |
| Компания «Актив» | Рутокен PKI 1800 Рутокен ЭЦП Рутокен ЭЦП 2.0 2000 Рутокен ЭЦП 2.0 2100 Рутокен ЭЦП 2.0 3000 Рутокен ЭЦП 2.0 Flash 4500 Рутокен 2151 Рутокен ЭЦП 3.0 3100 Рутокен ЭЦП 3.0 NFC 3100 Рутокен ЭЦП 3.0 3100 SAM Рутокен ЭЦП 3.0 3120 Рутокен ЭЦП 3.0 3150 Рутокен ЭЦП 3.0 3220 Рутокен ЭЦП 3.0 3250 БИО |
| ISBC | ESMART Token USB 64K ESMART Token USB 192K ESMART Token USB ГОСТ ESMART Token CARD 64K ESMART Token CARD 192K ESMART Token CARD ГОСТ |
| Thales (SafeNet и Gemalto) | SafeNet eToken PRO 32k SafeNet eToken PRO 64k eToken PRO Java 72K OS755 SafeNet eToken 5105 SafeNet eToken 5110 IDCore30B eToken 1.7.7 |
Чтобы установить Indeed CM Middleware:
Выберите дистрибутив Indeed CM Middleware в зависимости от версии OpenSSL в операционной системе:
- OpenSSL 3.x — IndeedCM.Client-v<номер версии>-linux
- OpenSSL 1.1.1 — IndeedCM.Client-v<номер версии>-linux-openssl-1.1
Чтобы проверить версию OpenSSL, в терминале выполните команду
openssl version.Выполните команду установки:
Debian-basedsudo dpkg -i cm.middleware_<номер версии>_amd64.debRHEL-basedsudo rpm -i cm.middleware-<номер версии>.x86_64.rpm
Установка браузерного расширения
Для доступа к веб-приложениям Indeed CM установите расширение Indeed CM Middleware в браузеры на рабочих станциях администраторов, операторов и пользователей.
- Google Chrome, Chromium, Яндекс.Браузер
- Mozilla Firefox
Расширение можно установить следующими способами:
- Через интернет-магазин Chrome
- Через файл CRX из каталога CM.Client
Чтобы установить расширение через файл CRX:
- Запустите браузер и откройте страницу со списком расширений:
chrome://extensionsдля Google Chrome и Chromiumbrowser://extensionsдля Яндекс.Браузера
- Откройте каталог CM.Client-v<номер версии>\cm.middleware.chrome.extension.
- Перетащите файл CRX на страницу браузера со списком расширений.
- Во всплывающем окне нажмите Установить расширение.
- Запустите браузер и откройте страницу со списком расширений
about:addons. - Нажмите
и выберите Установить дополнение из файла….
- Выберите файл cm.middleware-1.0.xpi из каталога CM.Client-v<номер версии>\cm.middleware.chrome.extension и нажмите Открыть.
- Во всплывающем окне нажмите Добавить.
Работа с устройствами в ОС Astra Linux SE в режиме ЗПС
Indeed CM поддерживает работу с устройствами в ОС Astra Linux SE в режиме замкнутой программной среды (ЗПС). Для поддержки режима ЗПС исполняемые файлы компонента Indeed CM Middleware подписаны встроенной подписью.
Предварительные настройки
Для работы с устройствами в режиме ЗПС установите следующие компоненты:
- Indeed CM Middleware для OC Linux
- Подписанные версии драйверов и сервисных утилит устройств и считывателей
Проверка подписи
Чтобы подпись прошла проверку для работы в режиме ЗПС, установите открытый ключ Indeed CM Middleware:
Установите пакет cm.digsig.key_1.0.0-1_all.deb.
sudo dpkg -i cm.digsig.key_1.0.0-1_all.debПосле установки пакета ключ находится по пути /etc/digsig/keys.
Чтобы ключ стал доверенным, перезагрузите операционную систему.
Поддержка устройств Registry
Чтобы пользователи могли выпускать устройства Registry, настройте поддержку устройств Registry одним из способов:
- Групповые политики — для рабочих станций в домене Windows
- Реестр Windows — для рабочих станций вне домена Windows
- Групповые политики
- Реестр Windows
Настройте возможность выпуска устройств Registry через групповую политику с административными шаблонами Indeed CM:
Добавьте административные шаблоны Indeed CM: скопируйте содержимое каталога CM.Client\Misc в центральное хранилище ADMX-файлов контроллера домена C:\Windows\SYSVOL\domain\Policies\PolicyDefinitions.
Если ADMX-файлы хранятся локально, поместите шаблоны в каталог C:\Windows\PolicyDefinitions.Откройте консоль Управление групповой политикой (Group Policy Management).
В дереве консоли создайте новый объект групповой политики или выберите существующий.
Нажмите правой кнопкой мыши на объект групповой политики и выберите Изменить (Edit). Откроется окно Редактор управления групповыми политиками (Group Policy Management Editor).
Выберите Конфигурация компьютера (Computer Configuration) → Политики (Policies) → Административные шаблоны (Administrative Templates) → Indeed CM → Client.
Включите политики:
- Включить устройство 'Реестр' (компьютер) (Enable 'Registry' card (Machine)), чтобы выпускать сертификаты в локальное хранилище рабочей станции.
- Включить устройство 'Реестр' (пользователь) (Enable 'Registry' card (User)), чтобы выпускать сертификаты в хранилище пользователя.

Свяжите этот объект политики с группой, членами которой являются рабочие станции пользователей Indeed CM.
Нажмите Применить (Apply).
Обновите политики одним из следующих способов:
- Перезагрузите рабочую станцию
- В терминале выполните команду
gpupdate /force
Настройте возможность выпуска устройств Registry в реестре каждой клиентской рабочей станции:
Создайте файл реестра с расширением .reg со следующими параметрами:
MachineRegistryCardEnabled— установите значениеdword:00000001, чтобы выпускать сертификаты в локальное хранилище рабочей станции.UserRegistryCardEnabled— установите значениеdword:00000001, чтобы выпускать сертификаты в хранилище пользователя.
Пример файла реестра
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\CM\Client]
"MachineRegistryCardEnabled"=dword:00000001
"UserRegistryCardEnabled"=dword:00000001Примените файл реестра на каждой клиентской рабочей станции.
Перезагрузите рабочие станции, чтобы применить изменения.