4.3 Установка клиентских компонентов в ОС Linux
О чём эта страница — установка ПК “Единый Клиент JaCarta®” в ОС семейства GNU/Linux — обязательного базового компонента для большинства сценариев. Включает драйверы, PKCS#11-модули и Программу администрирования.
Назначение Единого Клиента
Заголовок раздела «Назначение Единого Клиента»ПК “Единый Клиент JaCarta” — программное обеспечение, предназначенное для поддержки функций строгой двухфакторной аутентификации, настройки и работы с моделями USB-токенов и смарт-карт JaCarta. ПК “Единый Клиент JaCarta” объединяет в себе все необходимые компоненты для настройки и работы с USB-токенами и смарт-картами JaCarta:
| Что входит | Зачем |
|---|---|
| Драйверы устройств | ОС видит JaCarta как устройство |
| PKCS#11-модули | Криптопровайдеры и приложения могут обращаться к JaCarta |
| АРМ администрирования | Базовые операции с токеном |
Что проверить перед установкой
Заголовок раздела «Что проверить перед установкой»Перед установкой убедитесь, что выполнены следующие условия:
- Компьютер соответствует системным требованиям (поддерживаемая ОС, аппаратные средства, разрешение экрана).
- Используется ОС из числа поддерживаемых: Astra Linux 1.6/1.7/1.8, Альт, РЕД ОС, CentOS, Ubuntu, Debian и др. (полный перечень — в разделе “Поддерживаемые операционные системы”).
- Установка выполняется от имени пользователя с правами администратора (
sudo). - Дистрибутив получен из доверенного источника; при необходимости сверьте контрольные суммы исполняемых файлов с эталонными (см. “Средство многофакторной аутентификации MFA JaCarta-3. Формуляр”).
Описание пакетов установки
Заголовок раздела «Описание пакетов установки»Дистрибутив “Единый Клиент JaCarta” включает пакеты установки, состав которых зависит от семейства ОС.
| Файлы пакета | Назначение (ОС) |
|---|---|
install.shjacartauc_3.x.x.xxxx_x64.rpmjcpkcs11-2_2.x.x.xxx_x64.rpmjcsecurbio_1.x.x.xxx_x64.rpmreadme_JaCartaUC_RPM_x64.txtRPM-GPG-KEY-ALADDIN_RD-AO.public | РЕД ОС 7.3/8, Альт СП, Альт 8 СП, Альт Рабочая станция 10/11, Альт Сервер 10/11, Simply Linux, AlterOS, CentOS 7/8/9/10, СинтезМ Клиент, ОС РОСА КОБАЛЬТ/ХРОМ/ФРЕШ |
install.shjacartauc_3.x.x.xxxx_al_x64.debjcpkcs11-2_2.x.x.xxx_al_x64.debjcsecurbio_1.x.x.xxx_x64.debreadme_JaCartaUC_Astra.txtAO_Aladdin_public.key | Astra Linux 1.6/1.7/1.8 |
install.shjacartauc_3.x.x.xxxx_x64_ru.debjcpkcs11-2_2.x.x.xxx_x64.debjcsecurbio_1.x.x.xxx_x64.debreadme_JaCartaUC_DEB_x64.txt | 64-битные Ubuntu 16/18/20/22/24, Debian 9/10/11/12/13, ОСнова, Стрелец |
install.shjacartauc_3.x.x.xxxx_em1.0_x64.rpmjcpkcs11-2_2.x.x.xxx_x64.rpmjcsecurbio_1.x.x.xxx_x64.debreadme_JaCartaUC_EMIAS.txtRPM-GPG-KEY-ALADDIN_RD-AO.public | EMIAS OS 1.0 |
При приёмке дистрибутива необходимо выполнять контроль (периодический контроль) основных характеристик, таких как контрольная сумма (КС) эталонного дистрибутива и КС неизменяемых файлов.
Режимы установки
Заголовок раздела «Режимы установки»Установка в режиме командной строки
Заголовок раздела «Установка в режиме командной строки»Установка “Единого Клиента JaCarta” выполняется с помощью командной строки путём запуска скрипта install.sh.
В зависимости от операционной системы скрипт install.sh устанавливает следующие пакеты:
- Astra Linux 1.6/1.7/1.8:
jcpkcs11-2(Единая библиотека),jacartauc(Единый Клиент),jcsecurbio(Модуль поддержки биометрии). - РЕД ОС, Альт, Simply Linux, AlterOS, CentOS, СинтезМ Клиент, ОС РОСА:
jcpkcs11-2,jacartauc,jcsecurbio. - Ubuntu, Debian, ОСнова, Стрелец:
jcpkcs11-2,jacartauc,jcsecurbio. - EMIAS OS 1.0:
jcpkcs11-2,jacartauc,jcsecurbio.
Параметры установки в режиме командной строки
Заголовок раздела «Параметры установки в режиме командной строки»При установке в режиме командной строки можно задавать особые параметры и их значения через аргументы скрипта install.sh. Пример:
./install.sh --sys_tray_icon_visible=no --number_days_to_pin_expire=77| Параметр установки | Параметр в конфигурационном файле | Принимаемые значения | Описание |
|---|---|---|---|
--sys_tray_icon_visible | sys-tray-icon-visible | yes или no | Отображать значок Единого Клиента JaCarta в трее |
--certs_expiring_warning_visible | certs-expiring-warning-visible | yes или no | Отображать предупреждения об истекающем сроке действия сертификата |
--certs_expired_warning_visible | certs-expired-warning-visible | yes или no | Отображать предупреждения об истёкшем сроке действия сертификата |
--number_days_to_pin_expire | number-days-to-pin-expire | 0 – 365 | За сколько дней до истечения срока действия PIN-кода уведомить. При значении 0 не уведомлять |
--pin_expiration_as_dialog | pin-expiration-warning-display-as-dialog | yes или no | Выводить уведомление об истечении срока действия PIN-кода в диалоговом окне |
Настройки, заданные при установке, действуют на всех пользователей ОС и записываются в конфигурационный файл /etc/xdg/AladdinRD/JCUC.conf.
Дополнительная настройка области системных уведомлений
Заголовок раздела «Дополнительная настройка области системных уведомлений»В ряде ОС для корректного отображения значка Единого Клиента в области системных уведомлений требуется установить дополнительные пакеты GNOME.
Debian 10/11/12/13:
- Выполнить в терминале команду:
Окно терминала sudo apt-get install gnome-shell-extension-top-icons-plus - Завершить сеанс текущего пользователя (
logout) и открыть повторно (login). - Открыть “Дополнительные настройки” → “Расширения (extensions)”.
- Включить параметр “Topicons plus”.
CentOS 8:
- Выполнить в терминале команды:
Окно терминала yum install gnome-tweaksyum install gnome-shell-extension-top-icons - Завершить сеанс текущего пользователя (
logout) и открыть повторно (login). - Открыть “Дополнительные настройки” → “Расширения (extensions)”.
- Включить параметр “Top icons”.
Проверка корректности установки
Заголовок раздела «Проверка корректности установки»После завершения установки проверьте, что Единый Клиент запускается:
- Нажать кнопку меню “Пуск” и выбрать “Утилиты” → “JaCartaUC”.
- Должно открыться основное окно Единого Клиента JaCarta. По умолчанию оно открывается в стандартном режиме.
- В панели управления в нижней части экрана должен появиться значок вызова меню быстрого запуска программы.
Если основное окно не открывается или значок в трее отсутствует — проверьте установку пакетов jcpkcs11-2, jacartauc, jcsecurbio (для вашей ОС) и наличие прав при запуске.
Удаление и обновление приложения
Заголовок раздела «Удаление и обновление приложения»Изменение (обновление / добавление компонентов)
Заголовок раздела «Изменение (обновление / добавление компонентов)»Для изменения перечня установленных компонентов необходимо вручную установить нужные пакеты одной из следующих команд (в зависимости от типа ОС):
dpkg --install <имя_пакета> # Debian-подобные ОСyum install <имя_пакета> # RPM-подобные ОСУдаление
Заголовок раздела «Удаление»Удаление Единого Клиента JaCarta выполняется путём последовательного удаления пакетов одной из следующих команд (в зависимости от типа ОС):
dpkg --remove <имя_пакета> # Debian-подобные ОСyum remove <имя_пакета> # RPM-подобные ОС
