- Как добавить поставщика RuToken в windows server 2016?
- Сообщений 7
- #1 Тема от Fautif 2019-07-25 08:24:40
- Как добавить поставщика RuToken в windows server 2016?
- #2 Ответ от Ксения Шаврова 2019-07-25 11:42:49
- Re: Как добавить поставщика RuToken в windows server 2016?
- #3 Ответ от Fautif 2019-07-25 12:46:54
- Re: Как добавить поставщика RuToken в windows server 2016?
- #4 Ответ от Ксения Шаврова 2019-07-25 13:17:08
- Re: Как добавить поставщика RuToken в windows server 2016?
- #5 Ответ от Fautif 2019-07-25 13:20:01
- Re: Как добавить поставщика RuToken в windows server 2016?
- #6 Ответ от Ксения Шаврова 2019-07-25 13:49:49
- Re: Как добавить поставщика RuToken в windows server 2016?
- #7 Ответ от Fautif 2019-07-25 14:27:21
- Re: Как добавить поставщика RuToken в windows server 2016?
- Etoken windows server 2016
- Etoken в windows 10
- Где скачать etoken драйвер
- Скачать drivers etoken Windows 10, Linux, Mac OS
- Центр загрузки драйверов eToken
- SafeNet Authentication Client (SAC)
- eToken PKI Client 5.1
- eToken PKI Client 4.55
- eToken Runtime Environment (eToken RTE)
- SafeNet Authentication Client — драйверы и утилиты eToken, iKey, Gemalto
Как добавить поставщика RuToken в windows server 2016?
Форум Рутокен → Аутентификация пользователей → Как добавить поставщика RuToken в windows server 2016?
Сообщений 7
#1 Тема от Fautif 2019-07-25 08:24:40
- Fautif
- Посетитель
- Неактивен
Как добавить поставщика RuToken в windows server 2016?
Хочу настроить подключить smartcard авторизацию при помощи RuToken Lite. Судя по описанию ключ не работает со встроенным поставщиком windows и требует свой. Скачиваю дрова с оф.сайта, ставлю их, в оборудовании появляется три доп. считывателя Aktiv Co. Судя по мануалам в сети, после установки дров в винде должен появится доп.поставщик Aktiv RuToken CSP 1.0. Но его при создании шаблонов в списке так и нет.
Уже перепробовал все варианты переустановок восстановлений и т.д., как заставить Win Serv 2016 отображать этого поставщика?
#2 Ответ от Ксения Шаврова 2019-07-25 11:42:49
- Ксения Шаврова
- Администратор
- Неактивен
Re: Как добавить поставщика RuToken в windows server 2016?
Здравствуйте, Fautif.
У вас есть возможность подключить Рутокен напрямую к серверу?
Иногда это помогает появлению криптопровайдера в списке.
После подключения токена к серверу, перезапустите оснастку центра сертификации.
#3 Ответ от Fautif 2019-07-25 12:46:54
- Fautif
- Посетитель
- Неактивен
Re: Как добавить поставщика RuToken в windows server 2016?
Добрый день!
Это это я проделывал ни один раз.
Ключ напрямую подключен в сервер там ОС windows server 2016. Все определяется нормально в диспетчере и т.д.
Но я заметил, что если я запущу ваше ПО, то там написано что служба смарткарта не запущена. Хотя она запущена и работает. Я переставлял службу, перезапускал, менял права учетки для запуска и т.д. делал все что можно было попробовать. Результата нет. Может по этому глючит что-то?
Но повторюсь что ключ rutoken Lite определился нормально, но как базовый модуль системы, а не aktiv CSP
#4 Ответ от Ксения Шаврова 2019-07-25 13:17:08
- Ксения Шаврова
- Администратор
- Неактивен
Re: Как добавить поставщика RuToken в windows server 2016?
Подскажите, вы напрямую работаете на сервере или используете Удаленный рабочий стол (RDP)?
#5 Ответ от Fautif 2019-07-25 13:20:01
- Fautif
- Посетитель
- Неактивен
Re: Как добавить поставщика RuToken в windows server 2016?
А как это влияет на работу ключа который подключен напрямую в сервер?
Я захожу по РДП, под учеткой админа, поэтому сервер воспринимает мою работу как локальную.
#6 Ответ от Ксения Шаврова 2019-07-25 13:49:49
- Ксения Шаврова
- Администратор
- Неактивен
Re: Как добавить поставщика RuToken в windows server 2016?
Работа по RDP с любыми смарт-картами, в том числе и с Рутокенами возможна только по следующей схеме:
Рутокен должен быть подключен в компьютер с которого вы подключаетесь во RDP. Подробнее в этой статье. Поэтому возникает ошибка про службу смарт-карт при открытии «Панели управления Рутокен».
Проблема скорее всего в том, что выбран шаблон сертификата не той версии, который не поддерживает CSP, а только CNG. Эта статья должна помочь.
При настройке CA необходимо правильно задавать настройки совместимости шаблонов. Тогда появится CSP в списке
#7 Ответ от Fautif 2019-07-25 14:27:21
- Fautif
- Посетитель
- Неактивен
Re: Как добавить поставщика RuToken в windows server 2016?
Да, про РДП и службы я понял что накосячил, вы правы.
Про совместимость я не знаю почему, но этот вариант я проверял 4 раза, делая 4 копии шаблонов с разной совместимостью, перезапуская при этом консоль. Только раза с 10-го эта надпись появилась, спасибо.
Etoken windows server 2016
Добрый день, сегодня я хочу с вами поделиться опытом установки драйверов и самого usb ключа etoken в windows 10. Вроде бы дело простое, но у него есть свои нюансы. Если вы попытаетесь найти драйвера для десятки в открытом доступе, то у вас это не выйдет, но обо всем по порядку.
Etoken в windows 10
И так немного напомню, что такое etoken и для чего его используют. USB ключ etoken это защищенная такая флешка на которой находится сертификат безопасности, предназначенный для разных задач, на пример:
Где скачать etoken драйвер
И так, для того чтобы скачать etoken драйвер у вас есть два варианта, официальный с сайта производителя, об этом я напишу, либо с моего сайта, те же драйвера но выложенные на Яндекс диск.
Заходим по ссылке:
Вы видите, что есть поддержка Windows 10, но вот загвоздка в том. что драйвера вы можете получить только по заявке в техническую поддержку компании Аладдин, в том числе и etoket драйвера для mac OS.
В заявке вы указываете стандартно ФИО и название компании, на ваш электронный ящик, придет письмо со ссылками на гугл облако, где вы сможете все скачать, очень странный метод, я если честно не понимаю этого прикола на такую закрытость.
- С моего сайта. Ниже представлены ссылки на драйвера etoken под linux, Windows 10 и Mac OS.
Скачать drivers etoken Windows 10, Linux, Mac OS
- Windows включаем все версии до 10
- Linux
- Mac OS
После того как вы скачали нужную версию, то вы вытаскиваете ваш етокен и ставите для него драйвера, я буду показывать на примере виндоус 10. У вас будет пакет SafeNet Authentication Client 10.0.43-Windows. В мастере установки жмем next.
Выбираем язык, у меня будет родной русский.
Соглашаемся с лицензионным соглашением и жмем next.
При необходимости вы можете выбрать каталог установки программного обеспечения для управления etoken устройствами.
Тип установки можете оставить Typical.
Ну и собственно install, занимает все это дело минуту.
далее после установки. нужно перезагрузиться и можно вставлять наш токен. Если зайти в диспетчер устройств виндоус, то вы в пункте Устройства чтения смарт-карт увидите Aladdin IFD.
В комплекте с драйверами, идет отличная программа управления etoken, под названием SafeNet Authentication Client. Она позволяет администрировать вашу смарт карту.
Как видите все очень просто. надеюсь вы теперь более защищены с вашей смарт картой.
Центр загрузки драйверов eToken
Для корректной работы электронных USB-ключей, именуемых также USB-токенами, и контактных смарт-карт семейства eToken на компьютере, сервере, ноутбуке, необходимо предварительно загрузить и установить драйверы устройств eToken, поддерживающие установленную на вашем оборудовании операционную систему.
Примечание: при использовании идентификаторов eToken, выполненных в виде пластиковых смарт-карт, к компьютеру также должен быть подключен PC/SC совместимый считыватель смарт-карт и установлены соответствующие драйверы подключённого устройства чтения смарт-карт.
Скачать драйверы, а также ознакомиться с условиями приобретения комплектов служебных утилит линеек eToken SafeNet Authentication Client (SAC), eToken PKI Client и eToken Runtime Environment (eToken RTE) для операционных систем семейства Microsoft Windows вы можете по ссылкам, указанным на данной странице.
SafeNet Authentication Client (SAC)
Данный комплект служебных утилит и драйверов USB-токенов и контактных смарт-карт семейства eToken поставляется по подписке. Рекомендуется для установки на Microsoft Windows 10, Server 2016.
Для уточнения цен на приобретение комплекта SAC и условий поставки просьба отправить запрос
eToken PKI Client 5.1
Популярная версия служебных утилит и драйверов электронных USB-ключей и смарт-карт линейки eToken. Рекомендуется для скачивания и установки на компьютеры и серверы под управлением Microsoft Windows.
eToken PKI Client 4.55
Данная версия драйвера и комплекта служебных утилит eToken PKI Client для устройств идентификации линейки eToken рекомендуется только для пользователей операционных систем Microsoft Windows 2000.
eToken Runtime Environment (eToken RTE)
Данная версия комплекта драйверов и служебных утилит для работы с устройствами идентификации eToken рекомендуется для установки на старых операционных системах Windows, а также для поддержки ключей eToken R2.
SafeNet Authentication Client — драйверы и утилиты eToken, iKey, Gemalto
Пакет драйверов и дополнительных утилит SafeNet Authentication Client (SAC) предназначен для обеспечения работы USB-ключей eToken и смарт-карт данного семейства, токенов линейки iKey, а также смарт-карт и токенов Gemalto на персональных компьютерах и ноутбуках, рабочих станциях и серверах корпоративной сети, работающих под управлением операционных систем, которые поддерживаются пакетом SAC.
Отличительной особенностью данного набора является поддержка свежих операционных систем линейки Microsoft Windows 10 и Microsoft Windows Server 2016.
SafeNet Authentication Client объединил в себе возможности комплектов драйверов и служебных утилит предыдущих поколений, а именно eToken PKI Client и SafeNet Borderless Security (BSec), благодаря чему пользователи, развёрнутых на eToken, iKey, Gemalto инфраструктур, могут и далее применять имеющиеся у них устройства аутентификации (токены и карты).
Обзор интерфейса SafeNet Authentication Client
Утилиты, входящие в состав SafeNet Authentication Client, позволяют пользователям eToken, iKey и Gemalto, а также администраторам ИТ-отделов, отвечающим за работу смарт-карт и токенов в компании, выполнять различные операции по их обслуживанию
- Просмотр информации о токене, смарт-карте — позволяет получить информацию о технических характеристиках устройства, оценить количество свободной памяти, определить принадлежность конкретному пользователю
- Работа с ПИН-кодами, паролями администратора — применяется для смены пользовательского пароля токена или смарт-карты, а также пароля администратора, необходимого для доступа к расширенному функционалу SAC
- Импортирование электронных сертификатов — позволяет перемещать в защищённую память токенов и смарт-карт eToken, iKey, Gemalto электронные сертификаты, сохранённые в виде файла на диске, либо в хранилище сертификатов
- Инициализация токена, смарт-карты — обеспечивает обнуление памяти устройств, установку параметров токенов и смарт-карт eToken, iKey, Gemalto, заданных при настройках процесса инициализации
- Настройка качества паролей — позволяет устанавливать различные требования, обеспечивающие сложность и стойкость ПИН-кода пользователя и пароля администратора для устройств eToken, iKey, Gemalto
- Разблокирование токена, смарт-карты — позволяет снять блокировку электронного устройства, произошедшую вследствие превышения разрешённого количества неправильно-введённых паролей, ПИН-кодов
Применение SafeNet Authentication Client обеспечивает внедрение и облегчает обслуживание USB-ключей и смарт-карт eToken, Gemalto, токенов iKey, работающих в составе различных средств защиты информации, аутентификации пользователей.