Перейти к содержимому

4.3 Установка клиентских компонентов в ОС Linux

USB-токены и смарт-карты JaCartaУстановка и развёртываниеUSB-токены и смарт-карты JaCarta

О чём эта страница — установка ПК “Единый Клиент JaCarta®” в ОС семейства GNU/Linux — обязательного базового компонента для большинства сценариев. Включает драйверы, PKCS#11-модули и Программу администрирования.

ПК “Единый Клиент JaCarta” — программное обеспечение, предназначенное для поддержки функций строгой двухфакторной аутентификации, настройки и работы с моделями USB-токенов и смарт-карт JaCarta. ПК “Единый Клиент JaCarta” объединяет в себе все необходимые компоненты для настройки и работы с USB-токенами и смарт-картами JaCarta:

Что входитЗачем
Драйверы устройствОС видит JaCarta как устройство
PKCS#11-модулиКриптопровайдеры и приложения могут обращаться к JaCarta
АРМ администрированияБазовые операции с токеном

Перед установкой убедитесь, что выполнены следующие условия:

  • Компьютер соответствует системным требованиям (поддерживаемая ОС, аппаратные средства, разрешение экрана).
  • Используется ОС из числа поддерживаемых: Astra Linux 1.6/1.7/1.8, Альт, РЕД ОС, CentOS, Ubuntu, Debian и др. (полный перечень — в разделе “Поддерживаемые операционные системы”).
  • Установка выполняется от имени пользователя с правами администратора (sudo).
  • Дистрибутив получен из доверенного источника; при необходимости сверьте контрольные суммы исполняемых файлов с эталонными (см. “Средство многофакторной аутентификации MFA JaCarta-3. Формуляр”).

Дистрибутив “Единый Клиент JaCarta” включает пакеты установки, состав которых зависит от семейства ОС.

Файлы пакетаНазначение (ОС)
install.sh
jacartauc_3.x.x.xxxx_x64.rpm
jcpkcs11-2_2.x.x.xxx_x64.rpm
jcsecurbio_1.x.x.xxx_x64.rpm
readme_JaCartaUC_RPM_x64.txt
RPM-GPG-KEY-ALADDIN_RD-AO.public
РЕД ОС 7.3/8, Альт СП, Альт 8 СП, Альт Рабочая станция 10/11, Альт Сервер 10/11, Simply Linux, AlterOS, CentOS 7/8/9/10, СинтезМ Клиент, ОС РОСА КОБАЛЬТ/ХРОМ/ФРЕШ
install.sh
jacartauc_3.x.x.xxxx_al_x64.deb
jcpkcs11-2_2.x.x.xxx_al_x64.deb
jcsecurbio_1.x.x.xxx_x64.deb
readme_JaCartaUC_Astra.txt
AO_Aladdin_public.key
Astra Linux 1.6/1.7/1.8
install.sh
jacartauc_3.x.x.xxxx_x64_ru.deb
jcpkcs11-2_2.x.x.xxx_x64.deb
jcsecurbio_1.x.x.xxx_x64.deb
readme_JaCartaUC_DEB_x64.txt
64-битные Ubuntu 16/18/20/22/24, Debian 9/10/11/12/13, ОСнова, Стрелец
install.sh
jacartauc_3.x.x.xxxx_em1.0_x64.rpm
jcpkcs11-2_2.x.x.xxx_x64.rpm
jcsecurbio_1.x.x.xxx_x64.deb
readme_JaCartaUC_EMIAS.txt
RPM-GPG-KEY-ALADDIN_RD-AO.public
EMIAS OS 1.0

При приёмке дистрибутива необходимо выполнять контроль (периодический контроль) основных характеристик, таких как контрольная сумма (КС) эталонного дистрибутива и КС неизменяемых файлов.

Установка “Единого Клиента JaCarta” выполняется с помощью командной строки путём запуска скрипта install.sh.

В зависимости от операционной системы скрипт install.sh устанавливает следующие пакеты:

  • Astra Linux 1.6/1.7/1.8: jcpkcs11-2 (Единая библиотека), jacartauc (Единый Клиент), jcsecurbio (Модуль поддержки биометрии).
  • РЕД ОС, Альт, Simply Linux, AlterOS, CentOS, СинтезМ Клиент, ОС РОСА: jcpkcs11-2, jacartauc, jcsecurbio.
  • Ubuntu, Debian, ОСнова, Стрелец: jcpkcs11-2, jacartauc, jcsecurbio.
  • EMIAS OS 1.0: jcpkcs11-2, jacartauc, jcsecurbio.

Параметры установки в режиме командной строки

Заголовок раздела «Параметры установки в режиме командной строки»

При установке в режиме командной строки можно задавать особые параметры и их значения через аргументы скрипта install.sh. Пример:

Окно терминала
./install.sh --sys_tray_icon_visible=no --number_days_to_pin_expire=77
Параметр установкиПараметр в конфигурационном файлеПринимаемые значенияОписание
--sys_tray_icon_visiblesys-tray-icon-visibleyes или noОтображать значок Единого Клиента JaCarta в трее
--certs_expiring_warning_visiblecerts-expiring-warning-visibleyes или noОтображать предупреждения об истекающем сроке действия сертификата
--certs_expired_warning_visiblecerts-expired-warning-visibleyes или noОтображать предупреждения об истёкшем сроке действия сертификата
--number_days_to_pin_expirenumber-days-to-pin-expire0 – 365За сколько дней до истечения срока действия PIN-кода уведомить. При значении 0 не уведомлять
--pin_expiration_as_dialogpin-expiration-warning-display-as-dialogyes или noВыводить уведомление об истечении срока действия PIN-кода в диалоговом окне

Настройки, заданные при установке, действуют на всех пользователей ОС и записываются в конфигурационный файл /etc/xdg/AladdinRD/JCUC.conf.

Дополнительная настройка области системных уведомлений

Заголовок раздела «Дополнительная настройка области системных уведомлений»

В ряде ОС для корректного отображения значка Единого Клиента в области системных уведомлений требуется установить дополнительные пакеты GNOME.

Debian 10/11/12/13:

  1. Выполнить в терминале команду:
    Окно терминала
    sudo apt-get install gnome-shell-extension-top-icons-plus
  2. Завершить сеанс текущего пользователя (logout) и открыть повторно (login).
  3. Открыть “Дополнительные настройки” → “Расширения (extensions)”.
  4. Включить параметр “Topicons plus”.

CentOS 8:

  1. Выполнить в терминале команды:
    Окно терминала
    yum install gnome-tweaks
    yum install gnome-shell-extension-top-icons
  2. Завершить сеанс текущего пользователя (logout) и открыть повторно (login).
  3. Открыть “Дополнительные настройки” → “Расширения (extensions)”.
  4. Включить параметр “Top icons”.

После завершения установки проверьте, что Единый Клиент запускается:

  1. Нажать кнопку меню “Пуск” и выбрать “Утилиты” → “JaCartaUC”.
  2. Должно открыться основное окно Единого Клиента JaCarta. По умолчанию оно открывается в стандартном режиме.
  3. В панели управления в нижней части экрана должен появиться значок вызова меню быстрого запуска программы.

Если основное окно не открывается или значок в трее отсутствует — проверьте установку пакетов jcpkcs11-2, jacartauc, jcsecurbio (для вашей ОС) и наличие прав при запуске.

Изменение (обновление / добавление компонентов)

Заголовок раздела «Изменение (обновление / добавление компонентов)»

Для изменения перечня установленных компонентов необходимо вручную установить нужные пакеты одной из следующих команд (в зависимости от типа ОС):

Окно терминала
dpkg --install <имя_пакета> # Debian-подобные ОС
yum install <имя_пакета> # RPM-подобные ОС

Удаление Единого Клиента JaCarta выполняется путём последовательного удаления пакетов одной из следующих команд (в зависимости от типа ОС):

Окно терминала
dpkg --remove <имя_пакета> # Debian-подобные ОС
yum remove <имя_пакета> # RPM-подобные ОС