Дерево страниц

Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

Команда pkcs11-tool

Команда для проверки доступности модуля:

Command
pkcs11-tool --module /usr/lib/librtpkcs11ecp.so -T

...

См. Двухфакторная аутентификация: libpam-csp и csp-monitor.

Изменение PIN-кода

Описание настроек PIN-кодов по умолчанию см. Управление PIN-кодами Рутокена.

-csp и csp-monitor.

Работа с токенами

Инициализация токена

Для очистки токенов можно использовать команду pkcs11-tool:

Command

pkcs11-tool --init-token --module /usr/lib/librtpkcs11ecp.so --so-pin 87654321 --label "Astra Linux"

Где:

  • --init-token — команда инициализации;
  • --module — указание интерфейсного модуля токена. Не используется для Рутокен S и Рутокен Lite, обязательно для Рутокен ЭЦП;
  • --so-pin 87654321 — обязательный параметр — действующий PIN-код администратора (офицера безопасности, SO-PIN);
  • --label — обязательный параметр — новая метка токена;


Изменение SO-PIN

Предупреждение
В целях обеспечения защиты принятые по умолчанию PIN-коды администратора и пользователя в обязательном порядке должны быть изменены.

Пример команды:

Command

pkcs11-tool --module /usr/lib/librtpkcs11ecp.so --login --login-type so --so-pin 87654321 --change-pin --new-pin 987654321

Где:

  • --login и --login-type so — параметры входа в сессию администратора;
  • --so-pin — действующий PIN-код администратора;
  • --change-pin — команды смены PIN-кода;
  • --new-pin — новый PIN-код.

Изменение PIN-кода пользователя

Предупреждение
В целях обеспечения защиты принятые по умолчанию PIN-коды администратора и пользователя в обязательном порядке должны быть изменены.

На момент написания статьи заданный по умолчанию PIN-код пользователя был 12345678, PIN-код администратора - 87654321.

Команда изменения PIN-кода пользователяДля изменения pin-кода токена введите команду:
Command
pkcs11-tool --module /usr/lib/librtpkcs11ecp.so --login --pin <старый_pinPIN-код> --change-pin --new-pin <новый_pinPIN-код>

При успешном выполнении будет выдано сообщение о том, что PIN-код успешно изменен:

...

Локальная аутентификация в Astra Linux по токену Рутокен

Установка

...

дополнительных пакетов

Установить следующие пакеты:

...

Command

pkcs15-init --erase-card
pkcs15-init --create-pkcs15 --so-pin "87654321" --so-puk ""
pkcs15-init --store-pin --label 'User PIN' --auth-id 02 --pin '12345678' --puk '' --so-pin '87654321' --finalize


Инструмент командной строки для администрирования токенов Рутокен

...

rtadmin

Инструмент командной строки rtadmin предоставляется производителем оборудования и предназначен для автоматизации процедур форматирования и администрирования устройств Рутокен: смены метки токена, изменения PIN-кодов и их параметров, управления разделами Flash-памяти.  При При работе с инструментом рекомендуется не подключать более одного устройства. Поддерживаемые модели токенов:

...