белинфоналог пин код по умолчанию

Белинфоналог пин код по умолчанию

Электронные ключи eToken – персональное средство аутентификации и защищённого хранения данных, аппаратно поддерживающее работу с цифровыми сертификатами и электронной цифровой подписью (ЭЦП).

Электронный документооборот с государственными органами власти становится все более востребованным среди предприятий и учреждений Белгородской области. Клиенты Удостоверяющего центра «Белинфоналог» уже в полной мере оценили преимущества сдачи электронной отчетности через Интернет и участия в открытых электронных аукционах. Пользователей привлекает снижение временных и финансовых затрат, возможность отправки документов и заявок со своего непосредственного рабочего места, прозрачность взаимодействия с контрольными рганами и партнерами. Вместе с тем, заказчиков интересуют и такие вопросы, как безопасность и юридическая чистота электронного документооборота.

Как обеспечивается защита Вашего документооборота?

Для подтверждения юридической значимости Вашего взаимодействия на электронных торговых площадках, а также защиты информации при передаче ее в ФНС, ПФР, и Росстат применяется электронная цифровая подпись (ЭЦП).

Использование ЭЦП позволяет:

В соответствии с Федеральным законом N 1-ФЗ от 10 января 2002 года «Об электронной цифровой подписи», документы, подписанные ЭЦП, имеют одинаковую юридическую силу с традиционными, «бумажными» документами, удостоверенными печатью и подписью руководителя предприятия.

Удостоверяющий центр «Белинфоналог» предоставляет возможность подписания документов Вашей электронной цифровой подписью — он осуществляет выпуск сертификатов ЭЦП и поставляет средства криптографической защиты информации (СКЗИ). Для того чтобы подписывать свои электронные документы, Вам выдается сертификат ключа ЭЦП и соответствующий ему закрытый ключ. При этом безопасность Вашего взаимодействия с партнерами и государственными органами зависит от того, где Вы храните полученный сертификат и закрытый ключ.

Надежное хранение ключевой информации

Хранить сертификат ключа ЭЦП и закрытый ключ в памяти компьютера, а также на других неспециализированных носителях недопустимо. Так, используя для этих целей дискету или CD-диск, Вы подвергаете себя неоправданно высокому риску. Эти носители представляют собой небезопасную среду, поскольку могут быть заражены компьютерными вирусами или попросту взломаны. Кроме того, дискету или flash-диск можно легко украсть. Их ненадежность очевидна: если Вы потеряли такой носитель, информация на нем станет доступна любому нашедшему.

Удостоверяющий центр «Белинфоналог» рекомендует использовать в качестве надежного носителя ключевой информации специализированное устройство — электронный ключ eToken. Если для хранения сертификата ключа ЭЦП и закрытого ключа Вы применяете eToken, то Ваши данные записываются в его защищенной памяти, из которой их невозможно извлечь без знания PIN-кода. Таким образом, eToken надежно защищает Вашу ключевую информации,а вместе с ней — Ваш электронный документооборот.

Преимущества электронных ключей eToken

Источник

Белинфоналог пин код по умолчанию

Знание PIN-кодов необходимо для работы с устройством Рутокен.

Для каждого устройства Рутокен задано два PIN-кода:

PIN-код Пользователя используется для доступа к электронной подписи и объектам на устройстве (сертификатам, ключевым парам).

Если при работе с сторонним приложением запрашивается PIN-код устройства Рутокен, то вам надо ввести PIN-код Пользователя.

PIN-код Администратора используется для администрирования устройства и управления PIN-кодами.

PIN-код Администратора используется только в Панели управления Рутокен.

Правила хранения PIN-кодов:

Если вам не сообщили PIN-код Пользователя, вероятнее всего, он задан по умолчанию (12345678).

Если вы купили Рутокен в удостоверяющем центре — PIN-код Администратора вам должен сообщить сотрудник удостоверяющего центра.

Если Рутокен вам выдали на работе — PIN-код Администратора, скорее всего, знает системный администратор, IT-служба или HelpDesk.

Если Рутокен вам выдали в банке — PIN-код Администратора вам должен сообщить сотрудник банка.

Если вы приобрели Рутокен для личных целей, то на нем установлены PIN-коды по умолчанию.

Панель управления Рутокен предназначена для обслуживания устройств Рутокен в операционных системах семейства Microsoft Windows. В Панели управления Рутокен можно изменить и разблокировать PIN-коды.

Установить ее можно вместе с комплектом драйверов Рутокен для Windows. Актуальная версия комплекта драйверов доступна по ссылке:

Работа с PIN-кодом Пользователя

Что такое PIN-код Пользователя, для чего он используется и как его лучше хранить?

PIN-код Пользователя используется для доступа к электронной подписи и объектам на устройстве (сертификатам, ключевым парам).

PIN-код Пользователя необходимо хранить в безопасном месте. Главное чтобы ни у кого кроме пользователя не было доступа к нему.

Какой PIN-код Пользователя установлен по умолчанию?

PIN-код Пользователя по умолчанию — 12345678.

Как ввести PIN-код Пользователя в Панели управления Рутокен?

На устройстве Рутокен существует счетчик неправильных попыток ввода PIN-кода Пользователя.

Обычно задано 10 попыток неправильного ввода PIN-кода Пользователя.

Когда пользователь вводит неправильный PIN-код, значение этого счетчика уменьшается на единицу. Если после этого пользователь вводит правильный PIN-код, то значение счетчика становится изначальным.

Допустимое количество неправильных попыток ввода PIN-кода указано в окне с ошибкой «Неудачная аутентификация» после слов «осталось попыток».

Если там указано значение «1», то после следующей неудачной попытке ввода PIN-кода он заблокируется.

После ввода неправильного PIN-кода Пользователя несколько раз устройство Рутокен блокируется. Разблокировать его может только Администратор устройства.

Что делать, если PIN-код Пользователя заблокирован?

Если пользователь несколько раз ввел неправильный PIN-код Пользователя, то он блокируется.

При попытке ввода уже заблокированного PIN-кода Пользователя в Панели управления Рутокен отобразится следующее сообщение:

белинфоналог пин код по умолчанию

Для того чтобы разблокировать PIN-код Пользователя необходимо обратиться к администратору устройства Рутокен.

Какой PIN-код лучше использовать? Как придумать безопасный PIN-код?

PIN-код не должен быть очень сложным, так как у него есть ограниченное количество попыток ввода.

Использовать PIN-код, который был задан по умолчанию — небезопасно. Рекомендуется его изменить. При этом стоит учитывать некоторые рекомендации:

Как в Панели управления Рутокен изменить PIN-код Пользователя?

Требования к новому PIN-коду описаны в разделе Как придумать безопасный PIN-код?

Работа с PIN-кодом Администратора

Что такое PIN-код Администратора, для чего он используется и как его лучше хранить?

PIN-код Администратора используется в Панели управления Рутокен для администрирования устройства и управления PIN-кодами.

PIN-код Администратора необходимо хранить в безопасном месте. Главное чтобы ни у кого кроме администратора не было доступа к нему.

Какой PIN-код Администратора установлен по умолчанию?

PIN-код Администратора по умолчанию — 87654321.

Как ввести PIN-код Администратора в Панели управления Рутокен?

На устройстве Рутокен существует счетчик неправильных попыток ввода PIN-кода Администратора.

По умолчанию задано 10 попыток неправильного ввода PIN-кода Администратора.

Когда администратор вводит неправильный PIN-код, значение этого счетчика уменьшается на единицу. Если после этого администратор вводит правильный PIN-код, то значение счетчика становится изначальным.

Допустимое количество неправильных попыток ввода PIN-кода указано в окне с ошибкой «Неудачная аутентификация» после слов «осталось попыток».

Если там указано значение «1», то после следующей неудачной попытки ввода PIN-кода он заблокируется.

После ввода неправильного PIN-кода Администратора несколько раз, он блокируется. В этом случае необходимо вернуть устройство Рутокен к заводским настройкам.

Что делать, если PIN-код Администратора заблокирован?

После ввода неправильного PIN-кода Администратора несколько раз он блокируется.

Если PIN-код Администратора заблокирован, то для того чтобы продолжить работу с устройством Рутокен, его необходимо вернуть к заводским настройкам, но при этом будут безвозвратно удалены все данные, хранящиеся на нем.

Как в Панели управления Рутокен изменить PIN-код Администратора?

Требования к новому PIN-коду описаны в разделе Как придумать безопасный PIN-код?

Как разблокировать PIN-код Пользователя?

Как изменить PIN-код Пользователя?

Требования к новому PIN-коду описаны в разделе Как придумать безопасный PIN-код?

Какие настройки необходимо выполнить, чтобы пользователь не смог задать слабый PIN-код?

Все PIN-коды по качеству делятся на три категории:

Можно выбрать политики, которые будут учитываться при оценке качества PIN-кода. Они выглядят следующим образом:

Чтобы пользователь не смог задать слабый PIN-код необходимо настроить политики для PIN-кодов. Это реализуется через групповые политики домена.

Для настройки политик для PIN-кодов существуют следующие ключи инсталлятора:

Задает политику вывода сообщения при использовании PIN-
кода по умолчанию. Может принимать значения YES или NO.
Если значение параметра YES, то при использовании PIN-
кода, заданного по умолчанию, будет выводиться
сообщение «Вы используете PIN-код по умолчанию для
данного токена. Хотите поменять его сейчас?». Если
значение параметра NO, то такое сообщение выводиться не
будет

Задает политику использования символов UTF-8 в PIN-коде и
может принимать значения ANSI или UTF8. Если значение
параметра UTF8, то разрешается задавать PIN-код,
включающий в себя символы UTF-8 (такая возможность
существует только для Рутокен ЭЦП). Если значение
параметра ANSI — запрещается

Задает минимальную длину PIN-кода в символах. Может
принимать значения 1 –16

Задает политику использования PIN-кода, состоящего из
одного повторяющегося символа. Может принимать
значения 0 или 1. Если значение параметра 0, то
разрешается использовать PIN-код, состоящий из одного
повторяющегося символа; если 1 — запрещается

Задает политику использования PIN-кода, состоящего только
из цифр. Может принимать значения 0 или 1. Если значение
параметра 0, то разрешается использовать PIN-код,
состоящий только из цифр; если 1 — запрещается

Задает политику использования PIN-кода, состоящего только
из букв. Может принимать значения 0 или 1. Если значение
параметра 0, то разрешается использовать PIN-код,
состоящий только из букв; если 1 — запрещается

Задает политику использования PIN-кода, совпадающего с
предыдущим PIN-кодом. Может принимать значения 0 или 1.
Если значение параметра 0, то разрешается использовать
PIN-код, совпадающий с предыдущим PIN-кодом; если 1
запрещается

Задает политику использования «слабого» PIN-кода. Может
принимать значения 0, 1 или 2. Если значение параметра 0,
то разрешается использовать «слабый» PIN-код; если 2
запрещается. Если значение параметра равно 1, то при
смене PIN-кода на «слабый» на экране отобразится
предупреждающее сообщение

Задает политику использования «среднего» PIN-кода. Может
принимать значения 0 или 1. Если значение параметра 0, то
разрешается использовать «средний» PIN-код; если 1, то
при смене PIN-кода на «средний» на экране отобразится
предупреждающее сообщение

Задает вес политики длины PIN-кода в общей (интегральной)
оценке PIN-кода с точки зрения надежности. Может
принимать значения 0 – 100

Задает границу, разделяющую «слабые» и «средние» PIN-
коды. Может принимать значения 0 – 100

Задает границу, разделяющую «средние» и «надежные» PIN-
коды. Может принимать значения 0 – 100 и должен быть не
меньше значения параметра PPBADPINBORDER

Чтобы установить (обновить) Панель управления Рутокен с определенными ключами введите команду:

\rt.Drivers.exe ключ инстраллятора = значение

C:\Users\user\Downloads\rtDrivers.exe PPMINPINLENGTH=6 PPONLYNUMERALS=1

(минимальную длину PIN-кода — 6 символов; запрещается использовать PIN-коды, состоящие только из цифр).

Для наглядности в Панели управления Рутокен реализована возможность настройки политик для PIN-кодов.

По умолчанию выбраны все политики, а пароль считается «слабым», если его длина равна одному символу.

Политики для PIN-кодов может изменить пользователь с правами администратора операционной системы или администратора домена.

Политики для PIN-кодов устанавливаются в Панели управления Рутокен для конкретного компьютера.

Для того чтобы выбрать политики, которые будут учитываться при оценке уровня безопасности PIN-кода:

Дополнительный раздел — Возврат устройства к заводским настройкам

Возврат устройства к заводским настройкам возможен только тогда, когда PIN-код Администратора заблокирован.

Сообщение о том, что PIN-код Администратора заблокирован:
белинфоналог пин код по умолчанию

Если пользователь исчерпал все попытки ввода PIN-кода Администратора, то существует возможность вернуть устройство к заводским настройкам. Для этого не надо знать PIN-код Администратора.

При возврате устройства Рутокен к заводским настройкам все данные на нем, в том числе ключи и сертификаты, будут удалены безвозвратно.

При возврате устройства Рутокен ЭЦП Flash к заводским настройкам Flash-память тоже очистится, а информация, сохраненная в ней будет удалена безвозвратно.

В процессе возврата устройства к заводским настройкам не следует отключать его от компьютера, так как это может привести к поломке устройства.

Для запуска процесса возврата устройства Рутокен к заводским настройкам:

В окне с предупреждением об удалении всех данных на устройстве Рутокен нажмите ОК.

В окне с сообщением об успешном форматировании устройства Рутокен нажмите ОК. В результате устройство вернется к заводским настройкам.

Указание имени устройства

Для указания имени устройства Рутокен в поле Имя токена укажите новое имя устройства.

белинфоналог пин код по умолчанию

Изменение политики смены PIN-кода Пользователя

В зависимости от выбранной при форматировании устройства Рутокен политики, PIN-код Пользователя может быть изменен:

Если вы установите переключатель в положение «Пользователь«, то сможете изменить PIN-код Пользователя только, если знаете его.

При установке переключателя в положение «Пользователь» становятся невозможны следующие операции:

Если вы установите переключатель в положение «Администратор«, то сможете изменить PIN-код Пользователя только, если знаете PIN-код Администратора.

При установке переключателя в положение «Администратор» становится невозможна операция смены PIN-кода Администратора при использовании Microsoft Base Smart Card Provider.

Если вы установите переключатель в положение «Пользователь и Администратор», то сможете изменить PIN-код Пользователя, если знаете или PIN-код Администратора, или PIN-код Пользователя.

Для изменения политики в секции PIN-код Пользователя может менять установите переключатель в необходимое положение.

белинфоналог пин код по умолчанию

Указание нового PIN-кода Пользователя (Администратора)

Требования к новому PIN-коду описаны в разделе Как придумать безопасный PIN-код?

Для того чтобы задать новый PIN-код Пользователя (Администратора), который будет доступен только после возврата устройства к заводским настройкам:

Указание минимальной длины PIN-кода Пользователя (Администратора)

Рекомендуемая длина PIN-кода — 6-10 символов. Использование короткого PIN-кода (1-5 символов) снижает уровень безопасности, а длинного PIN-кода (более 10 символов) может привести к увеличению количества ошибок при его вводе.

Для того чтобы задать минимальную длину PIN-кода Пользователя (Администратора), в секции Пользователь (Администратор) из раскрывающегося списка Минимальная длина PIN-кода выберите необходимое значение.
белинфоналог пин код по умолчанию

Указание максимального количества попыток ввода PIN-кода Пользователя (Администратора)

Для повышения уровня безопасности следует изменить максимальное количество попыток ввода PIN-кода Пользователя (Администратора), заданное в Панели управления Рутокен по умолчанию.

Небольшое количество попыток (1-4) может привести к случайной блокировке PIN-кода, большое количество (более 5) — снизит уровень информационной безопасности.

Для того чтобы задать максимальное количество попыток ввода PIN-кода Пользователя (Администратора), в секции Пользователь (Администратор) из раскрывающегося списка Попытки ввода PIN-кода выберите необходимое значение (рекомендуется выбрать значение — 5).
белинфоналог пин код по умолчанию

Источник

Белинфоналог пин код по умолчанию

Мы знаем всё про электронные подписи.

В этом разделе собраны самые популярные вопросы про ЭП (ЭЦП).

Если здесь Вы не найдете ответ, просто позвоните в БелИнфоНалог

8-800-511-82-81 (звонок по России бесплатный)

Электронная подпись для сдачи отчетности в ФНС, сколько стоит изготовление?

Хочу участвовать в электронных торгах. Как зарегистрироваться на электронной торговой площадке (ЭТП)?

Как получить аккредитацию на торговой площадке?

После регистрации на ЭТП, нужно пройти аккредитацию. Для этого требуется квалифицированный сертификат ключа проверки электронной подписи. Получить электронную подпись для торгов можно в нашем удостоверяющем центре.

Правила и сроки аккредитации на электронных торговых площадках могут отличаться. Вы можете оформить ускоренную аккредитацию за дополнительную плату на ЭТП.

Если хотите избежать ошибок и сэкономить время, рекомендуем воспользоваться услугой сопровождения по торгам. В этом случае вся ответственность за подачу заявки и аккредитацию будет возложена на опытных сотрудников отдела торгов БелИнфоНалог.

Мне нужна самая простая электронная подпись для работы на торговых площадках.

Нужна усиленная квалифицированная цифровая подпись, сертифицированная в Росреестре. Сколько стоит весь комплект программного обеспечения? Включая носители, КриптоПро и прочее. В какие сроки может быть получено?

Удостоверяющий центр БелИнфоНалог имеет все необходимые лицензии и свидетельства об аккредитации. Для получения электронной подписи просто обратитесь в УЦ любым удобным способом (по телефону или оставьте заявку на сайте или в соцсетях ).

Мы работаем по всей России. Наши партнеры есть почти в каждом регионе страны.

Офисы БелИнфоНалог открыты в Москве, Белгороде, Старом Осколе, Шебекино, Брянске, Курске, Тамбове, Севастополе и Симферополе.

Как заказать ЭЦП для Госуслуг?

Где можно купить электронную подпись в Москве?

Обратитесь в наш офис в Москве (м. Тульская). Сделаем за 1 день или оформите срочное изготовление.

Банковская гарантия для торгов. Где и как ее оформлять?

Для обеспечения контракта вы можете воспользоваться собственными средствами или оформить банковскую гарантию. В этом может помочь БелИнфоНалог. За оформление Вы нам ничего не платите, только в банк.

Если Вы не нашли ответ на вопрос, просто позвоните нам 8-800-511-82-81 (звонок по России бесплатный)

Источник

Защита информации на Rutoken: как изменить пароль по умолчанию

Электронный идентификатор Рутокен считается одним из самых защищенных носителей информации. В его памяти хранятся сертификаты ключей усиленных электронных подписей, с помощью которых можно заверять документы, участвовать в онлайн-торгах, работать с государственными информационными системами и выполнять множество других юридически значимых действий. Защита секретных данных обеспечивается как самим носителем, так и PIN-кодом, который необходимо вводить при регистрациях, аутентификациях и в ряде других случаев. Из этой статьи узнаете, как сменить пароль по умолчанию, чтобы обезопасить секретные данные на Rutoken.

Пароли пользователя и администратора Rutoken по умолчанию

Носитель Rutoken можно использовать как для подписания электронной документации, так и для безопасного доступа в приложения или на онлайн-площадки. Любые значимые действия подтверждаются путем безопасной двухфакторной аутентификации.

Пароль Пользователя может состоять из произвольных комбинаций цифр и букв латинского и/или кириллического алфавита. Минимальное количество знаков — 1, максимальное — 16. По умолчанию используется стандартный пароль из 8 цифр — 12345678. Этот вариант не обеспечивает защиты информации и нужен только для первоначальной настройки Рутокен.

Если пользовательский PIN-код открывает доступ к приложениям и позволяет осуществлять все операции с ЭЦП, то пароль Администратора дает возможность управлять всеми настройками Rutoken. В панели управления права пользователя существенно ограничены, тогда как администратор может выполнять большинство действий — от установки политик безопасности до форматирования носителя. Для подтверждения операций используется определенная комбинация символов. По умолчанию — 87654321.

Важно: аппаратный идентификатор Рутокен заменяет стандартный логин. Для аутентификации или подтверждения операции владелец должен вставить токен в USB-разъем ПК и ввести пользовательский пароль.

1. Задай вопрос нашему специалисту в конце статьи.
2. Получи подробную консультацию и полное описание нюансов!
3. Или найди уже готовый ответ в комментариях наших читателей.

Как скачать панель управления Rutoken для смены пароля

Настройка PIN-кодов осуществляется в панели управления. Здесь же можно посмотреть сведения о сертификатах ЭЦП, выбрать нужный криптопровайдер и изменить политики безопасности. Вспомогательная утилита входит в комплект драйверов Rutoken, которые необходимо скачать и установить на ПК.

В центре загрузки на сайте разработчика (компания «Актив») доступны дистрибутивы драйверов для операционных систем Windows, MacOS и *nix, а также специальный комплект для ЕГАИС. Для загрузки архива нажмите на нужную ссылку и поставьте флажок напротив «Условия лицензионного соглашения прочитаны и приняты…».

Когда дистрибутив загрузится, запустите инсталлятор, кликнув на файл EXE или PKG. Чтобы упростить работу с панелью управления, во время установки поставьте галочку напротив «Создать ярлык на рабочем столе». Без него утилиту можно найти через поиск в меню «Пуск».

Когда панель запустится, выберите название токена, переключитесь на роль Пользователя/Администратора и введите соответствующий пароль — 12345678 или 87654321.

Как управлять паролями электронного идентификатора Rutoken

Пользователь может сменить стандартный PIN-код на более надежный, но на этом его права по управлению паролями ограничиваются. Администратор имеет гораздо больше полномочий — ему доступны такие функции, как форматирование, управление политиками качества пользовательского PIN-кода, блокировка и разблокировка доступа.

Важно: Администратор может обеспечить себе право на смену пароля Пользователя только при форматировании устройства, в процессе которого стирается вся информация из памяти носителя. По умолчанию этим правом обладает только Пользователь.

Надежный PIN-код сложно угадать или подобрать, поскольку в нем используется довольно длинная цифро-буквенная комбинация из разных символов. Критерии надежности устанавливаются Администратором Rutoken в разделе «Политики качества» — после введения пароля 87654321 можно ограничить минимальное количество символов, запретить использование пароля по умолчанию, а также задать количество попыток ввода и настроить реакцию на «слабый» и «средний» PIN-код.

белинфоналог пин код по умолчанию

Пароль может состоять из цифр и латинских букв. Кодирование в UTF-8 даст возможность комбинировать кириллические и латинские буквы. Эта функция подключается Администратором в «Настройках PIN-кода». Здесь же можно «разрешить» его кэширование (сохранение в памяти приложений) для сокращения количества процедур аутентификации.

Важно: по степени надежности пароли делятся на 3 категории — надежный, средний и слабый. Категорию можно определить по цвету индикатора безопасности рядом с полем «Введите новый PIN-код» (зеленый, желтый и красный). Администратор может установить критерии определения надежности (например, слабый — менее 3 символов) и выбрать реакции — «Предупреждать», «Запретить использование», «Ничего не делать».

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

ПараметрОписаниеЗначение по умолчанию (строка символов)
DEFPIN1
PPDEFAULTPINЗадает политику использования PIN-кода по умолчанию. Может принимать значения 0 или 1. Если значение параметра 0, то разрешается использовать PIN-код по умолчанию; если 1 — запрещается0
PPONESYMBOLPIN