Token PIN: Lozinka s posebnim pravilima. Pogreške prilikom generiranja RSA ključa Etoken pin koda prema zadanim postavkama

Vaš prijevoznik JaCarta može biti blokiran ako se pogrešan PIN unese nekoliko puta.
Otključati JaCarta slijedite ove upute:
1. Umetnite medij Jacarta u svoje računalo i pokrenite Jedan JaCarta klijent. Da biste to učinili, kliknite Start → Svi programi → Unified JaCarta Client.
2. U prozoru programa koji se otvori kliknite gumb u donjem lijevom kutu Prebacite se u način rada administracije.

3. Idite na željenu karticu, PKI ili GOST odnosno:


4. Pritisnite gumb Deblokirajte korisnički PIN


5.U prozoru koji se otvori navedite Administratorska lozinka.
Zadana lozinka administratora:

Za PKI dio:
Administrator 00000000;

Za GOST dijelove:
Administrator 1234567890;

Pažnja! Ni pod kojim okolnostima ne smijete biti blokirani kao administrator. U tom slučaju uređaj će biti potpuno blokiran bez mogućnosti vraćanja ključa! Ako ne znate lozinku, obratite se tehničkoj podršci za savjet.

6. Ako je PIN kôd ispravno unesen, pojavit će se prozor s porukom Otključavanje uspješno dovršeno.

Jacarta je uspješno otključana.

Jacarta PKI/GOST operater se blokira kada se više puta pokuša unijeti netočan PIN kod. U tom slučaju se gubi veza s FSRAR serverom, a podaci o fakturama ne ulaze u vaš računovodstveni sustav. Kako brzo otključati ključ i vratiti rad s EGAIS-om?

Prema zadanim postavkama, svi novi mediji imaju sljedeće lozinke:

PKI 11 11 11 11
PKI administrator 00 00 00 00
GOST 0987654321
GOST administrator 1234567890

Da biste uklonili zaključavanje, Jacarta Unified Client mora biti instaliran na vašem računalu. Ako su konfiguraciju i instalaciju EGAIS-a izvršili naši stručnjaci, tada već imate ovaj program.

Pokrenite program i pričekajte dok se informacije o Jacarta PKI/GOST mediju ne pojave u prozoru Unified Client.

Uklanjanje GOST brave

Odjeljak GOST sadrži KEP certifikat koji je izdao certifikacijski centar. budi oprezan- Ne možete ukloniti nijednu komponentu iz ovog odjeljka. Nakon brisanja, morat ćete se ponovno obratiti certifikacijskom centru za izdavanje ključa.

Za otključavanje GOST PIN koda, u gornjem izborniku "Operacije aplikacije" odaberite prvu stavku "Deblokiraj korisnički PIN kod". Na zaslonu će se pojaviti obavijest da će se uklanjanjem zaključavanja poništiti brojač netočnih pokušaja unosa.

Pritisnite “OK” i u novootvorenom prozoru unesite Pin kod administratora Jacarte GOST 1234567890. Nakon resetiranja brojača pogrešaka unesite standardni korisnički PIN kod GOST 0987654321.

Važno: ovaj postupak samo će pomoći pri resetiranju brojača, ali neće promijeniti zaboravljenu lozinku u novu. Ako ste promijenili zadanu GOST lozinku i zaboravili je, morat ćete ponovno inicijalizirati i snimiti ključ u certifikacijskom centru.

Deblokiranje PKI-ja

PKI spremnik sadrži RSA ključ koji se generira na vašem osobnom računu na web stranici egais.ru. Ako izgubite svoj PIN kod, ovaj se odjeljak može inicijalizirati (potpuno obrisati), budući da ključ možete ponovno napisati sami i besplatno, bez kontaktiranja certifikacijskog centra.

USB token (ili USB ključ) nije samo sredstvo provjere autentičnosti u OS-u računala, već i prikladan uređaj za pohranjivanje i predstavljanje osobnih podataka: ključeva za šifriranje, certifikata, licenci, identifikacija.

Trenutno su tokeni vrlo rašireni. USB ključevi su puno pouzdaniji od standardnog para “login/password” zbog mehanizma autentifikacije u dva faktora, budući da vlasnik ključa mora imati sam ključ (token), ali i znati PIN kod (password) za njega .

Najpopularniji modeli USB tokena koji se koriste u Rusiji su Rutoken, eToken tvrtke Aladdin, kao i JaCarta. Pogledajmo najčešće postavljana pitanja i situacije u vezi s PIN kodovima za tokene koji se koriste u Rusiji.

Pitanje: Koji je zadani PIN?

Odgovor: Informacije o zadanim PIN kodovima za Rutoken i eToken i JaCarta tokene možete pronaći u tablici koju sam posebno pripremio u nastavku:

Model žetona
PIN-Korisnički kodovi
PIN-Administratorski kodovi

Rutoken

12345678

87654321

eToken

1234567890

Prema zadanim postavkama ne postoji administratorska lozinka.

Lozinka se može postaviti putem upravljačke ploče
samo za modele eToken PRO, eToken NG-FLASH, eToken NG-OTP.

JaCarta PKI

11111111



00000000

Kada koristite JaCarta PKI s opcijom

JaCarta GOST

Nije specificirano

1234567890

JaCarta PKI/GOST

Za PKI funkcionalnost: 11111111

Kada koristite JaCarta PKI s opcijom
"Kompatibilnost unatrag" - PIN - 1234567890

Za GOST funkcionalnost: PIN nije postavljen

Za PKI funkcionalnost: 00000000

Kada koristite JaCarta PKI s opcijom
"Kompatibilnost unatrag" - PIN nije postavljen

Za GOST funkcionalnost: 1234567890

JaCarta PKI/GOST/SE

(Obično
koristi se za rad sa sustavom EGAIS)

Za PKI funkcionalnost: 11111111

Za GOST funkcionalnost: 0987654321

Za PKI funkcionalnost: 00000000

Za GOST funkcionalnost: 1234567890

JaCarta PKI/BIO

11111111

00000000

JaCarta PKI/Flash

Pitanje: Što trebam učiniti ako su PIN kodovi na tokenu nepoznati, a zadani PIN kod je već poništen?

Odgovor: Jedini izlaz je potpuno formatirati token (ovo će uništiti informacije na njemu).

Pitanje: Što trebam učiniti ako je korisnikov PIN blokiran?

Odgovor: Možete otključati PIN korisnika putem dodatka za upravljanje tokenima. Za otključavanje morate znati administratorski PIN kod.

Pitanje: Što trebam učiniti ako je administratorski PIN blokiran?

Odgovor: Nije moguće otključati administratorski PIN. Jedini izlaz je potpuno formatirati token (ovo će uništiti informacije na njemu).

Nadam se da sam ovim člankom pomogao odgovoriti na pitanja o USB tokenima, a također sam napravio izvrsnu internetsku varalicu za sve najpopularnije tokene koji se koriste u Rusiji.

Za danas, to je sve o čemu sam želio razgovarati. Sretno svima i vidimo se opet!

U kontaktu s

Kolege

Mogu se pojaviti pogreške.

Pokušajmo analizirati tipične pogreške koje se javljaju prilikom generiranja transportnih ključeva EGAIS RSA.

Zašto dolazi do pogreške prilikom generiranja EGAIS ključa?

Pogreška prilikom generiranja transportnog ključa za EGAIS ponekad se javlja zbog problema na web stranici EGAIS. Ali to se događa izuzetno rijetko.

Većina pogrešaka tijekom generiranja povezana je s netočnim postavkama računala.

  • Za ispravan rad na vašem EGAIS osobnom računu, preporuča se onemogućiti sve branitelje i antivirusne programe na vašem računalu
  • Operativni sustav mora biti MS Windows i noviji od XP (prikladna je Vista/7/8/8/1/10, podržani su i poslužiteljski operativni sustavi počevši od 2008.). Vrlo je poželjno imati najnovija ažuriranja instalirana.
  • Verzija preglednika Internet Explorer nije niža od 9.
  • Instalirana je trenutna verzija FSRAR Crypto kripto dodatka (verzija nije niža od 2.00).
  • Instalirani i konfigurirani medijski upravljački programi za EGAIS.
  • Dok radite na svom EGAIS osobnom računu i kada radite s EGAIS UTM, treba umetnuti samo jedan ključ za EGAIS.

Pogreška prilikom generiranja RSA ključa "Odaberite čitač pametne kartice..."

Ako ste prilikom generiranja EGAIS ključa umjesto prozora za zahtjev za PIN kodom vidjeli prozor „Odaberite čitač pametne kartice” ili „ Pametna kartica je otkrivena, ali se ne može koristiti za trenutnu transakciju..." ili "Pametna kartica ne može izvršiti traženu operaciju ili operacija zahtijeva drugu pametnu karticu", to znači da morate prilagoditi postavke računala.

Ova se pogreška javlja kao rezultat netočnih postavki na računalu koje zabranjuju generiranje ključa.

Ako koristite nositelja Rutoken EDS 0, morate izvršiti sljedeće radnje:

Odaberite stavku Rutoken upravljačka ploča(može se pokrenuti preko prečaca na radnoj površini, izbornika Start - Programi (ili Svi programi) - Rutoken - Upravljačka ploča Rutokena).

Idite na karticu "Postavke" i odaberite "Postavke..."

Postavite vrijednost nasuprot linije Rutoken EDS .

Pokušajte ponovo generirati prijenosni ključ EGAIS.

Ako ne radi, ponovo konfigurirajte. Odaberite drugog pružatelja kripto usluga, kliknite U redu i odaberite ponovno Microsoft Base Smart Card Crypto Provider .

Ako ponovno ne radi, ažurirajte upravljački program za Rutoken EDS. Upravljački program možete preuzeti s web stranice razvojnog programera. Nakon ažuriranja provjerite postavke davatelja kripto usluga i pokušajte ponovno.

U iznimno rijetkim slučajevima, ako generiranje ključa ne uspije, uslužni program za oporavak Rutokena pomaže (omogućuje vam da ispravno odredite medijske upravljačke programe u sustavu).

Greška u metodi createCertificateRequest Greška: CKR_PNI_INCORRECT

Ova pogreška označava da je PIN kod unesen netočno.

Provjerite jesu li PIN kodovi ispravno uneseni. Ako vaš uređaj za pohranu ima zadani PIN kod. Podsjećamo vas na standardne PIN kodove:

  • za JaCrata RSA iglu - 11111111, GOST iglu - 0987654321
  • za Rutoken RSA pin - 12345678, GOST pin - 12345678

Ako standardni PIN kod ne radi, možda ste ga zamijenili nestandardnim lozinkama ili je najvjerojatnije disk blokiran. U ovoj situaciji, za otključavanje medija, obratite se certifikacijskom centru u kojem je ovaj ključ proizveden.

Greška u metodi createCertificateRequest Greška: CKR_ATTRIBUTE_TYPE_INVALID

Zabilježili smo ovu pogrešku prilikom korištenja ključa JaCarta SE.

Da biste ispravili pogrešku, morate inicijalizirati PKI odjeljak na mediju. Da biste to učinili, otvorite JaCarta Unified Client, po mogućnosti omogućite administratorsko sučelje (donji lijevi gumb “Prebaci na način administracije”).

Idite na karticu PKI na vrhu i kliknite "Inicijaliziraj". Kada se od vas zatraži PIN kod, unesite PIN kod administratora 00000000, PIN kod korisnika 11111111. Nakon uspješne inicijalizacije pokušajte ponovno generirati prijenosni ključ.

Opis problema. Za rad s EGAIS-om koristi se nosač JaCarta PKI/GOST/SE. Često je jedan od odjeljaka blokiran (PKI odjeljak). U ovom slučaju, daljnji rad s EGAIS-om je nemoguć.

Razlog blokiranja– učestali pristup univerzalnog transportnog modula JaCarta medijima. Ako se izvrši deset neuspješnih pokušaja autorizacije, medij zaključava odjeljak i onemogućuje daljnji rad.

Postoje dva načina za rješavanje problema:

  1. Obratite se certifikacijskom centru koji je izdao medij.
  2. Sami otključajte JaCarta medij prema uputama.
Upute koriste Microsoft Windows 10 kao primjer.

Korak po korak upute za otključavanje PKI particije

Korak 1. Prebacite se na način rada administracije

U izborniku Start pronađite aplikaciju JaCarta Unified Client i otvorite je.

Riža. 1. Jedan JaCarta klijent

Otvorit će se radni prostor programa.

Riža. 2. Prebacite se na administrativni način rada

Otvorit će se radni prostor programa. Ako je odjeljak PKI zaključan, kartica PKI bit će crvena.

Riža. 3. Informacije o tokenu

Korak 2. Provjera blokiranja PKI particije

Da biste shvatili da je odjeljak PKI stvarno blokiran, kliknite vezu "Potpune informacije..." na kartici "Informacije o tokenu".

Otvorit će se "Detalji tokena". U novom prozoru pronađite odjeljak Informacije o PKI aplikaciji. Ako je status u retku "PIN kod" "Blokiran", zatvorite prozor i prijeđite na sljedeći korak u uputama.

Riža. 4. Detalji tokena

Korak 3. Otključavanje PKI particije

Idite na karticu "PKI". Na ploči Application Operations odaberite Unblock User PIN....

Otvorit će se prozor “User PIN Unlock” u kojem navedite:

  1. Trenutačni administratorski PIN je 00000000 prema zadanim postavkama;
  2. Novi korisnički PIN - zadani 11111111;
  3. Potvrda koda (misli se na PIN kod korisnika).

Riža. 6. Otključajte korisnički PIN kod

Nakon što navedete PIN kodove, kliknite "Pokreni".

Ako je sve ispravno uneseno, pojavit će se obavijest. Pritisnite "OK" za dovršetak.

Riža. 7. Obavijest o uspješnom otključavanju

Idite na karticu Informacije o tokenu i kliknite na vezu Pune informacije kako biste provjerili trenutni status PKI aplikacije. Status bi trebao biti "Instalirano".

Riža. 8. Provjera stanja

Ako se status promijenio, otključavanje je završeno.



2024 wisemotors.ru. Kako radi. Željezo. Rudarstvo. Kriptovaluta.