Перейти к основному содержимому
Версия: Indeed Certificate Manager 7.3

Выпуск

Вы можете получить уже готовое к работе устройство или выпустить устройство самостоятельно, если администратор или оператор выдал вам пустое устройство.

Если вы получили готовое к работе устройство, то при входе в Сервис самообслуживания отобразится вся информация об этом устройстве.

Процесс выпуска

Действия, доступные во время выпуска устройства, зависят от предварительных настроек, заданных администратором в политике использования устройств. Инструкция описывает процесс выпуска устройства с максимальным набором доступных действий.

  1. Подключите устройство к рабочей станции.

  2. Нажмите Выпустить устройство.

  3. Выберите шаблоны, по которым будут сформированы сертификаты для записи на устройство.

    Условие доступности

    Администратор включил опцию Выбирать необязательные сертификаты при выпуске в политике использования устройств в разделе ПоведениеРазрешения пользователяДействия при выпуске устройства.

  4. В форме проверки в СМЭВ проверьте данные и при необходимости отредактируйте или дополните.

    Условие доступности

    Форма проверки в СМЭВ отображается, если администратор настроил интеграцию со СМЭВ в разделе СМЭВ, и сертификат выпускается по шаблону для КриптоПро УЦ 2.0 или Валидата УЦ.

    Пользователь может редактировать данные, если администратор включил опцию Редактировать данные в форме проверки СМЭВ в разделе ПоведениеРазрешения пользователяОбщие разрешения.

  5. Укажите номер и дату нормативного документа, на основании которого вы выпускаете СКЗИ.

    Условие доступности

    Пользователь может выпустить СКЗИ, если выполнены следующие условия:

    • Устройство поддерживает аппаратную криптографию
    • Устройство еще не добавлено в Indeed CM
    • Администратор включил опцию Разрешить пользователю добавлять устройства при выпуске в разделе Поведение → Общие разрешения
  6. В зависимости от настроек, заданных администратором, устройство выпускается с инициализацией или без инициализации.

    1. Введите PIN-код пользователя.
    2. Введите PIN-код администратора.
    Условие доступности

    Поле PIN-код администратора отображается, если устройство не добавлено в Indeed CM и администратор включил опцию Разрешить пользователю добавлять устройства при выпуске в разделе Поведение → Общие разрешения.

    Примечание

    Если поля PIN-код администратора и PIN-код пользователя оставить пустыми, то установятся значения, указанные администратором в разделе Типы устройств.
    Поддерживается ввод PIN-кодов для нескольких областей. Например, для PKI и ГОСТ на устройствах JaCarta.

    1. Нажмите Выпустить.
    2. Если устройство содержит сторонние сертификаты, выберите сертификаты, чтобы внести информацию о них в Indeed CM и отслеживать их срок действия.
    Условие доступности

    Пользователь может выбрать сертификаты для отслеживания, если администратор включил опции Искать сертификаты при выпуске/обновлении устройства для отслеживания срока действия и Разрешить пользователю выбирать отслеживаемые сертификаты в разделе Поведение → Общие разрешения.

  7. Если в процессе выпуска устройства был установлен случайный PIN-код, то он отобразится на экране. При необходимости сохраните свой PIN-код и отправьте его по электронной почте себе или своему руководителю.

    Условие доступности

    Случайный PIN-код устанавливается, если администратор задал опцию Установить случайный PIN-код пользователя в разделе Выпуск.

    PIN-код можно отправить по электронной почте, если администратор настроил рассылку уведомлений по электронной почте в разделе Уведомления.

  8. Нажмите Закрыть.

В Сервисе самообслуживания появится раздел Ваши устройства, где отображаются сведения о выпущенном устройстве – тип, серийный номер, имя, состояние.

Особенности выпуска устройств Рутокен БИО

Если вы выпускаете устройство Рутокен ЭЦП 3.0 3250 БИО (Рутокен БИО), на которое записывается сертификат с биометрической защитой, в процессе выпуска откроется окно биометрической аутентификации. Подключите сканер отпечатков пальцев к рабочей станции и пройдите биометрическую аутентификацию, чтобы подтвердить выпуск.

Если на устройстве не зарегистрирована биометрия, обратитесь к администратору.

Подробнее о работе с устройствами Рутокен БИО

Отправка документов на проверку

Выпуск устройства может быть приостановлен, если по регламенту вашей организации сертификат выпускается только после проверки документов в УЦ или у администратора. В окне выпуска устройства отобразится сообщение Выпуск устройства ожидает решения, устройство перейдет в состояние В ожидании.

Примечание

Настройки проверки документов задает администратор. Инструкция для администратора

Типы документов

В зависимости от регламента набор документов различается:

  • Запрос на сертификат — отправляется в УЦ для одобрения. Администратор может предварительно проверить запрос.
  • Сертификат — отправляется администратору для проверки после того, как УЦ одобрил выпуск сертификата.
  • Запрос на сертификат и сертификат — сначала УЦ одобряет запрос, затем администратор проверяет сертификат.

Как отправить документы

Отправьте документы для получения сертификата:

  • Через Indeed CM, если настроена функция внутреннего электронного документооборота Indeed CM ЭДО.
  • Вне Indeed CM любым другим способом, принятым в вашей организации. Например, по электронной почте.

Чтобы отправить документ на проверку:

  1. Откройте карточку устройства и перейдите на вкладку Содержимое.

  2. Откройте документ:

    • Для запроса на сертификат — нажмите напротив нужного шаблона сертификата.
    • Для сертификата — нажмите напротив нужного шаблона сертификата и выберите Сертификат.
  3. Подпишите документ. Как подписывать документы

    Повторите шаги 2 и 3 для каждого запрошенного документа.

  4. Дождитесь одобрения. Статус сертификата на вкладке Содержимое меняется в зависимости от этапа:

    • В ожидании — запрос отправлен, УЦ или администратор еще не принял решение.
    • Действителен — УЦ одобрил запрос, сертификат ждет проверки администратора.
    • Одобрен — все проверки пройдены, сертификат готов к записи на устройство.
  5. Когда сертификат получит статус Одобрен, в карточке устройства нажмите Продолжить выпуск.

Если запрос отклонен в УЦ, отзовите и очистите устройство, затем начните выпуск устройства заново. Если у вас нет соответствующих прав, обратитесь к администратору.

Если администратор отклонил документ, исправьте ошибки и заново загрузите документ в Indeed CM.

Уведомления

Если администратор настроил автоматическую рассылку уведомлений, вы получите уведомления о ходе проверки на электронную почту:

  • Одобрение документа — администратор одобрил документ.
  • Одобрение выпуска устройства — сертификат готов к записи на устройство.
  • Отклонение выпуска устройства — выпуск устройства отклонен.

Если рассылка не настроена, следите за статусом сертификата на вкладке Содержимое и за появлением кнопки Продолжить выпуск в карточке устройства.

Выпуск специализированных устройств

В Indeed CM можно выпустить следующие специализированные устройства:

  • Registry
  • TPM Virtual Smart Card (VSC)
  • Windows Hello for Business
  • AirCard
Инструкция для администратора по настройке выпуска устройств Registry
  1. Настройте поддержку устройств Registry.
  2. Добавьте тип устройства Registry.xml в конфигурацию Indeed CM.
  3. Установите компонент Cm.Registry.Middleware на рабочую станцию пользователя.
Особенности выпуска устройств Registry
  • Поддерживается выпуск только RSA сертификатов
  • Не поддерживается работа с PIN-кодами
  • Не поддерживается инициализация устройства

Чтобы выпустить устройство Registry:

  1. Нажмите Выпустить устройство.

  2. Задайте имя устройства.

  3. В поле Устройство выберите:

    • Registry - Machine: Registry, чтобы выпустить сертификат в хранилище сертификатов локального компьютера.
    • Registry - User: Registry, чтобы выпустить сертификат в хранилище сертификатов текущего пользователя.
  4. Нажмите Выпустить. Indeed CM отправит запрос на сертификат в УЦ.

  5. В окне создания приватного RSA-ключа создайте пароль для контейнера закрытого ключа.

    Пароль для контейнера закрытого ключа требуется, если в настройках шаблона сертификата в Microsoft CA на вкладке Обработка запроса (Request Handling) включена опция При регистрации выводить запрос и требовать от пользователя ответ, если используется закрытый ключ (Prompt the user during enrollment and require user input when the private key is used).

    1. Нажмите Выбор уровня безопасности.. (Set security Level..) и задайте пароль, удовлетворяющий требованиям безопасности вашей организации.

    2. Нажмите Finish, затем нажмите ОК.

Сертификаты с закрытыми ключами записываются в хранилище сертификатов пользователя или компьютера.

предупреждение

Сбросить пароль на контейнер при его утере невозможно. Перевыпустите сертификат.