Перейти к содержимому

5.1.2. Настройка работы программы

USB-токены и смарт-карты JaCartaАдминистрированиеUSB-токены и смарт-карты JaCarta

Для настройки Единого Клиента JaCarta®:

  1. Активировать пункт “Настройки” в меню быстрого запуска или нажать кнопку “Настройки” в левом нижнем углу основного окна Единый Клиент JaCarta. Будет открыто окно “Настройки” (см. Окно “Настройки”. Вкладка “Основные”).

Иллюстрация к разделу "5.1.2. Настройка работы программы"

  1. Перейти к нужной вкладке:
  • “Основные” — содержит основные настройки Единого Клиента JaCarta;

  • “Логирование” — содержит настройки логирования Единого Клиента JaCarta;

  • “Форматирование” — содержит настройки мастера форматирования электронных ключей;

  • “О программе” — предоставляет информацию о версии Единого Клиента JaCarta.

  1. Внести необходимые изменения в настройки и нажать кнопку “OK”. Изменения будут сохранены, окно настроек будет закрыто. Для выхода из окна настроек без сохранения внесенных изменений нажать кнопку “Отмена”.

Описание настроек на вкладке “Основные” приведено в таблице (см. Вкладка “Основные”. Описание настроек).

НастройкаОписание
Отображать значок приложения в области уведомленийОпределяет, будет ли отображаться значок Элемент интерфейса раздела "Вкладка "Основные". Описание настроек" в панели управления после запуска Единого Клиента JaCarta
Отображать предупреждение об истекающем сроке действия сертификатаОпределяет, будет ли отображаться предупреждение об истекающем сроке действия сертификата, хранимом в памяти приложения
Отображать предупреждение об истекшем сроке действия сертификатаОпределяет, будет ли отображаться предупреждение об истекшем сроке действия сертификата, хранимом в памяти приложения
Выводить уведомление об истечении времени жизни PIN-кода в диалоговом окнеОпределяет, будет ли отображаться уведомление об истечении времени жизни PIN-кода в диалоговом окне (для JaCarta PKI и JaCarta PRO)
За сколько дней до истечения срока действия PIN-кода следует уведомитьОпределяет, за сколько дней до истечения времени жизни PIN-кода выводить уведомление. Доступные значения от 1 до 365 дней. При значении равном 0 уведомление не выводится
Язык интерфейсаПозволяет выбрать язык интерфейса Единого Клиента JaCarta

Вкладка “Логирование” содержит настройки логирования Единого Клиента JaCarta (см. Окно “Настройки”. Вкладка “Логирование”).

Иллюстрация к разделу "Вкладка "Логирование""

Окно “Настройки”. Вкладка “Логирование”

Заголовок раздела «Окно “Настройки”. Вкладка “Логирование”»

Описание настроек вкладки “Логирование” приведено в таблице (см. Вкладка “Логирование”. Описание настроек).

Вкладка “Логирование”. Описание настроек

Заголовок раздела «Вкладка “Логирование”. Описание настроек»
НастройкаОписание
Сегмент “Единый Клиент JaCarta”Задает настройки логирования Единого Клиента JaCarta: • “Статус” — для выбора опций: Выкл. / Вкл.
• Поле “Путь к файлу” — для отображения пути к файлу с логами
• Кнопка “Обзор” — для указания места расположения файла с логами
Сегмент “Единая библиотека PKCS #11”Задает настройки логирования Единой библиотеки PKCS#11: • “Статус” — для выбора опций: Выкл. / Вкл.
• Поле “Путь к файлу” — для отображения пути к файлу с логами
• Кнопка “Обзор” — для указания места расположения файла с логами
Флажок “Сохранять события Единого Клиента JaCarta в лог событий Linux”После установки флажка, в лог по пути /var/log/jacartauc/jcuc_events.log будут записаны следующие события Единого Клиента JaCarta: • Запуск и завершение работы ПО “Единый Клиент JaCarta”;
• Подключение и отключение токена или смарт-карты;
• Успешная или неуспешная аутентификация в приложение;
• Успешная или неуспешная смена PIN-кода пользователя и администратора;
• Форматирование приложения;
• Разблокировка токена

Описание событий, сохраняемых в лог событий Linux, представлено в таблице (см. Описание событий, сохраняемых в лог событий Linux).

Описание событий, сохраняемых в лог событий Linux

Заголовок раздела «Описание событий, сохраняемых в лог событий Linux»
УровеньКод событияОписаниеПодробности
[Info]Код события: 1001Выполнен запуск программы “Единый Клиент JaCarta”Версия: [номер версии] Изготовитель: АО “Аладдин Р. Д.”
[Error]Код события: 1002Ошибка запуска программы “Единый Клиент JaCarta”Ошибка: [код ошибки] Версия: [номер версии] Изготовитель: АО “Аладдин Р. Д.”
[Info]Код события: 1003Выполнено завершение работы программы “Единый Клиент JaCarta”Ошибка: [код ошибки] Версия: [номер версии] Изготовитель: АО “Аладдин Р. Д.”
[Info]Код события: 1004Ошибка контроля целостности программы “Единый Клиент JaCarta”Ошибка: [код ошибки] Версия: [номер версии] Изготовитель: АО “Аладдин Р. Д.”
[Info]Код события: 1005Выполнено подключение устройстваМодель, Серийный номер, Метка
[Info]Код события: 1006Выполнено отключение устройстваМодель, Серийный номер, Метка
[Info\Error]Код события: 1007Выполнена попытка аутентификации пользователя в приложение [имя приложения] в устройствеМодель, Серийный номер, Метка
Подробности аутентификации: Результат, Апплет, Остаток попыток аутентификации
[Info\Error]Код события: 1008Выполнена попытка изменения PIN-кода [пользователя/администратора] приложения [имя приложения] в устройствеМодель, Серийный номер, Метка
Подробности изменения PIN-кода [пользователя/администратора]: Результат, Апплет
[Warning]Код события: 1009Заблокировано приложение [имя приложения] в устройствеМодель, Серийный номер, Метка
Подробности блокировки: Апплет
Причина блокировки: достижение предельного числа последовательных неудачных попыток предъявления PIN-кода пользователя
[Info]Код события: 1010Разблокировано приложение [имя приложения] в устройствеМодель, Серийный номер, Метка
Подробности разблокировки: Апплет
[Info\Error]Код события: 1011Выполнена попытка форматирования приложения [имя приложения] в устройствеМодель, Серийный номер, Метка
Подробности форматирования: Результат, Апплет
[Warning]Код события: 1020Необходимо сменить PIN-код пользователя для приложения [имя приложения]Модель, Серийный номер, Апплет
[Warning]Код события: 1020Срок действия PIN-кода пользователя для приложения [имя приложения] истекает [дата]Модель, Серийный номер, Апплет

Вкладка “Форматирование” предназначена для выбора режима работы мастера форматирования приложений (см. Окно “Настройки”. Вкладка “Форматирование”).

Иллюстрация к разделу "Вкладка "Форматирование""

Окно “Настройки”. Вкладка “Форматирование”

Заголовок раздела «Окно “Настройки”. Вкладка “Форматирование”»

Описание настроек вкладки “Форматирование” приведено в таблице (см. Вкладка “Форматирование”. Описание настроек).

Вкладка “Форматирование”. Описание настроек

Заголовок раздела «Вкладка “Форматирование”. Описание настроек»
НастройкаОписание
РасширенныйПри форматировании приложения будут применены параметры, заданные пользователем
СтандартныйПри форматировании приложения будут применены стандартные параметры. Режим выбран по умолчанию
Форматировать по шаблонуПо умолчанию будет использоваться режим форматирования по ранее настроенному шаблону
Сбросить настройкуВыводить запрос о выборе режима будет при каждом запуске мастера форматирования

Вкладка “О программе” содержит сведения об установленном экземпляре Единого Клиента JaCarta (см. Окно “Настройки”. Вкладка “О программе”).

Иллюстрация к разделу "Вкладка "О программе""

Окно “Настройки”. Вкладка “О программе”

Заголовок раздела «Окно “Настройки”. Вкладка “О программе”»

Смарт-карт ридер JCR: изменение режима работы

Заголовок раздела «Смарт-карт ридер JCR: изменение режима работы»

Для изменения режима работы необходимо:

  1. Подключить смарт-карт ридер JCR к компьютеру;

  2. Вставить смарт-карту в смарт-карт ридер JCR и запустить ПО “Единый Клиент JaCarta” от имени суперпользователя (администратора);

  3. Если подключено несколько электронным ключей, то выбрать значок нужного ключа в области слева и перейти в расширенный режим;

  4. Во вкладке “Информация о токене” вызвать контекстное меню и выбрать желаемый режим (по умолчанию выбран стандартный) (см. Вкладка “Информация о токене”. Контекстное меню выбора режима работы ридера).

Иллюстрация к разделу "Смарт-карт ридер JCR: изменение режима работы"

Вкладка “Информация о токене”. Контекстное меню выбора режима работы ридера

Заголовок раздела «Вкладка “Информация о токене”. Контекстное меню выбора режима работы ридера»
  1. Будет отображено информационное сообщение о необходимости переподключить смарт-карт ридер для изменения режима работы (см. Информационное сообщение о переподключении ридера);

  2. Нажать кнопку “ОК” для закрытия сообщения.

Иллюстрация к разделу "Вкладка "Информация о токене". Контекстное меню выбора режима работы ридера"

Информационное сообщение о переподключении ридера

Заголовок раздела «Информационное сообщение о переподключении ридера»

Aladdin SecurBIO Reader: изменение типа биометрической системы смарт-карт ридера

Заголовок раздела «Aladdin SecurBIO Reader: изменение типа биометрической системы смарт-карт ридера»

Изменять тип биометрической системы смарт-карт ридера Aladdin SecurBIO Reader следует только при неоднократном затруднении при создании биометрического шаблона

Для изменения режима работы необходимо:

  1. Подключить биометрический смарт-карт ридер Aladdin SecurBIO Reader к компьютеру.

  2. Вставить персональную смарт-карту в биометрический смарт-карт ридер Aladdin SecurBIO Reader и запустить ПО “Единый Клиент JaCarta” от имени суперпользователя (администратора);

  3. Если подключено несколько электронным ключей, то выбрать значок нужного ключа в области слева и перейти в расширенный режим;

  4. Во вкладке “Информация о токене” вызвать контекстное меню и выбрать желаемый режим работы биометрической системы (по умолчанию выбран стандартный режим) (см. Вкладка “Информация о токене”. Контекстное меню выбора режима работы ридера);

Иллюстрация к разделу "Aladdin SecurBIO Reader: изменение типа биометрической системы смарт-карт ридера"

Вкладка “Информация о токене”. Контекстное меню выбора режима работы ридера

Заголовок раздела «Вкладка “Информация о токене”. Контекстное меню выбора режима работы ридера»
  1. Будет отображено информационное сообщение о необходимости переподключить смарт-карт ридер для изменения типа биометрической системы (см. Информационное сообщение о переподключении ридера);

  2. Нажать кнопку “ОК” для закрытия сообщения.

Иллюстрация к разделу "Вкладка "Информация о токене". Контекстное меню выбора режима работы ридера"

Информационное сообщение о переподключении ридера

Заголовок раздела «Информационное сообщение о переподключении ридера»

Для ПО Единый Клиент JaCarta доступно два параметра запуска:

  1. -s — параметр соответствует запуску полнофункциональной версии Единый Клиент JaCarta в свернутом режиме. Данный параметр применим при добавлении Единого Клиента JaCarta в автозагрузку, чтобы при каждом запуске системы Единый Клиент JaCarta не разворачивался на весь экран (см. Добавление параметра запуска).

Иллюстрация к разделу "Параметры запуска"

  1. -lsm — параметр соответствует запуску Единого Клиента JaCarta в стандартном режиме: без возможности переключиться в расширенный режим и изменения настроек клиента.

Если ни один из параметров запуска не используется, то Единый Клиент JaCarta будет автоматически запускаться в режиме по умолчанию.

JaCarta SecurBIO - ключевой носитель информации (USB-токен) со встроенным сканером отпечатков пальцев, который идентичен токену, однако контроль доступа к ключевому носителю усилен за счет биометрической идентификации по отпечатку пальца.

JaCarta SecurBIO является CCID-совместимым USB-устройством и сочетает в одном корпусе ёмкостный сканер отпечатков пальцев, вибромотор, светодиоды и другие компоненты.

В данном разделе описаны настройка (регистрация отпечатков пальцев, сброс к заводским настройкам, смена режима биометрической идентификации и т.д.) и работа с JaCarta SecurBIO.

Перед первым использованием JaCarta SecurBIO рекомендуется сменить PIN-код администратора, установленный по умолчанию от приложения BIO Manager.

PIN-коды от приложения BIO Manager указаны в таблице (см. PIN-коды приложения BIO Manager).

ПараметрПриложение BIO Manager
PIN-код администратора по умолчанию1234567890
PIN-код пользователя по умолчаниюне предусмотрен
PIN-код сброса к заводским настройкам0801378717

Для смены PIN-кода администратора необходимо:

  1. Подключить электронный ключ JaCarta SecurBIO к разъему USB компьютера, запустить ПО “Единый Клиент JaCarta” и переключиться в расширенный режим;

  2. Информация об электронном ключе будет отображена в основном окне, выполнения дополнительных действий не требуется. Если подключено несколько электронных ключей, то выбрать значок нужного ключа в области слева;

  3. Перейти на вкладку “BIO Manager” и нажать кнопку “Сменить PIN-код” (см. Вкладка “BIO Manager”. Элемент управления “Сменить PIN-код”);

Иллюстрация к разделу "Изменение PIN-код администратора"

Вкладка “BIO Manager”. Элемент управления “Сменить PIN-код”

Заголовок раздела «Вкладка “BIO Manager”. Элемент управления “Сменить PIN-код”»
  1. В открывшимся окне “Сменить PIN-код” ввести текущий PIN-код (по умолчанию 1234567890), новый PIN-код и нажать кнопку “ОК” (см. Окно “Сменить PIN-код”);

Иллюстрация к разделу "Вкладка "BIO Manager". Элемент управления "Сменить PIN-код""

  1. После завершения процесса смены PIN-кода администратора появится окно с результатом его выполнения (см. Окно “Сменить PIN-код” с результатом). Нажать кнопку “OK”.

Иллюстрация к разделу "Окно "Сменить PIN-код""

Для использования функций с регистрацией отпечатков пальцев пользователя и администратора необходимо ввести PIN-код администратора. Без его ввода эти функции неактивны (см. Окно Единого Клиента JaCarta. Вкладка “BIO Manager”)!

Для ввода PIN-кода администратора от BIO Manager необходимо:

  1. Перейти на вкладку “BIO Manager”, нажать кнопку “Ввести PIN-код” (см. Окно Единого Клиента JaCarta. Вкладка “BIO Manager”);

Иллюстрация к разделу "Ввод PIN-кода Администратора от BIO Manager"

Окно Единого Клиента JaCarta. Вкладка “BIO Manager”

Заголовок раздела «Окно Единого Клиента JaCarta. Вкладка “BIO Manager”»
  1. В открывшимся окне “Аутентификация” ввести текущий PIN-код и нажать кнопку “ОК” (см. Окно “Аутентификация”);

Иллюстрация к разделу "Окно Единого Клиента JaCarta. Вкладка "BIO Manager""

  1. После ввода PIN-кода кнопка “Ввести PIN-код” пропадет и становятся активными кнопки “Отпечатки пользователя” и “Отпечатки администратора”, “Режим биометрической идентификации” (если ранее были зарегистрированы отпечатки пальцев пользователя), “Изменить конфигурацию” и “Изменить качество PIN-кода” (см. Окно Единого Клиента JaCarta. Вкладка “BIO Manager”).

Также после ввода PIN-кода отображается кнопка “Выход” (см. Окно Единого Клиента JaCarta. Вкладка “BIO Manager”), которая позволяет завершить активную сессию пользователя электронного ключа в ПО “Единый Клиент JaCarta”.

Иллюстрация к разделу "Окно "Аутентификация""

Окно Единого Клиента JaCarta. Вкладка “BIO Manager”

Заголовок раздела «Окно Единого Клиента JaCarta. Вкладка “BIO Manager”»

Регистрация отпечатков пальцев администратора

Заголовок раздела «Регистрация отпечатков пальцев администратора»

Для добавления отпечатков пальцев администратора необходимо:

  1. Перейти на вкладку “BIO Manager” и ввести PIN-код администратора (см. п. 6.8.2);

  2. На вкладке “BIO Manager” нажать кнопку “Отпечатки администратора” (см. Окно Единого Клиента JaCarta. Вкладка “BIO Manager”);

Иллюстрация к разделу "Регистрация отпечатков пальцев администратора"

Окно Единого Клиента JaCarta. Вкладка “BIO Manager”

Заголовок раздела «Окно Единого Клиента JaCarta. Вкладка “BIO Manager”»
  1. Будет открыто окно “Регистрация отпечатков” (см. Окно “Регистрация отпечатков”). В окне “Регистрация отпечатков” схематично изображены 2 отпечатка ладоней - левая и правая - и ячейки выбора пальца для регистрации;

Иллюстрация к разделу "Окно Единого Клиента JaCarta. Вкладка "BIO Manager""

  1. Отметить флажком выбранный палец (см. Окно “Регистрация отпечатков”), при этом индикатор на USB-токене начнет прерывисто гореть (быстро) красным цветом;

Иллюстрация к разделу "Окно "Регистрация отпечатков""

  1. Приложить палец к сканеру (администратор);

  2. После того, как палец будет приложен, начнется формирование эталонного шаблона отпечатка пальца, при этом в окне “Регистрация отпечатков” появится надпись “Шаблон отпечатка изготовлен, поднимите палец” (см. Окно “Регистрация отпечатков”);

Иллюстрация к разделу "Окно "Регистрация отпечатков""

  1. Приложить палец к сканеру повторно для проверки сформированного эталонного шаблона, при этом индикатор на USB-токене будет прерывисто гореть (быстро) красным цветом (см. Окно “Регистрация отпечатков”);

Иллюстрация к разделу "Окно "Регистрация отпечатков""

  1. В случае успешной проверки эталонного шаблона появится окно “Успешно”, нажать кнопку “ОК” (см. Окно “Успешно”);

Иллюстрация к разделу "Окно "Регистрация отпечатков""

  1. После эталонный шаблон необходимо зарегистрировать на USB-токене: для этого нажать кнопку “Зарегистрировать” в окне “Регистрация отпечатков” (см. Окно “Регистрация отпечатков”);

Если после формирования эталонного шаблона нажать на кнопку закрытия окна (не нажимая кнопку “Зарегистрировать”), то эталонный шаблон отпечатка пальца не зарегистрируется на USB-токене!

Иллюстрация к разделу "Окно "Успешно""

  1. После регистрации эталонного шаблона отпечатка пальца появится окно “Успешно”, нажать кнопку “ОК” (см. Окно “Успешно”);

Иллюстрация к разделу "Окно "Регистрация отпечатков""

  1. Нажать кнопку “Завершить” (см. Окно “Регистрация отпечатков”).

Иллюстрация к разделу "Окно "Успешно""

Регистрация отпечатков пальцев пользователя

Заголовок раздела «Регистрация отпечатков пальцев пользователя»

Для добавления отпечатков пальцев пользователя необходимо:

  1. Перейти на вкладку “BIO Manager” и ввести PIN-код Администратора (см. п. 6.8.2);

  2. На вкладке “BIO Manager” нажать кнопку “Отпечатки пользователя” (см. Окно Единого Клиента JaCarta. Вкладка “BIO Manager”);

Иллюстрация к разделу "Регистрация отпечатков пальцев пользователя"

Окно Единого Клиента JaCarta. Вкладка “BIO Manager”

Заголовок раздела «Окно Единого Клиента JaCarta. Вкладка “BIO Manager”»
  1. После появится окно “Регистрация отпечатков” (см. Окно “Регистрация отпечатков”). Процесс регистрации отпечатков пользователя полностью аналогичен процессу регистрации отпечатков администратора: см. п. 6.8.3, шаги 3 – 10.

Если после формирования эталонного шаблона нажать на кнопку закрытия окна (не нажимая кнопку “Зарегистрировать”), то эталонный шаблон отпечатка пальца не зарегистрируется на USB-токене!

Рекомендуется зарегистрировать минимум 3 разных отпечатка пальцев Пользователя!

Иллюстрация к разделу "Окно Единого Клиента JaCarta. Вкладка "BIO Manager""

Для удаления отпечатков пальцев необходимо:

  1. Перейти на вкладку “BIO Manager” и ввести PIN-код Администратора (см. п. 6.8.2);

  2. На вкладке “BIO Manager” нажать кнопку “Отпечатки пользователя” или “Отпечатки администратора (см. Окно Единого Клиента JaCarta. Вкладка “BIO Manager”);

Иллюстрация к разделу "Удаление отпечатков пальцев"

Окно Единого Клиента JaCarta. Вкладка “BIO Manager”

Заголовок раздела «Окно Единого Клиента JaCarta. Вкладка “BIO Manager”»
  1. После появится окно “Регистрация отпечатков”, в котором указаны зарегистрированные отпечатки пальцев (см. Окно “Регистрация отпечатков”);

Иллюстрация к разделу "Окно Единого Клиента JaCarta. Вкладка "BIO Manager""

  1. Для удаления отпечатка пальца убрать флажок у выбранного пальца. В окне “Сообщение” нажать кнопку “Да” (см. Окно “Сообщение”);

Иллюстрация к разделу "Окно "Регистрация отпечатков""

  1. Нажать кнопку “Завершить” (см. Окно “Регистрация отпечатков”) или зарегистрировать новый отпечаток (см. п. 6.8.3 или 6.8.4).

Иллюстрация к разделу "Окно "Сообщение""

Смена режима биометрической идентификации

Заголовок раздела «Смена режима биометрической идентификации»

Доступные режимы:

  • Включено — режим работы, при котором на USB-токене зарегистрирован хотя бы 1 отпечаток пальца пользователя, в результате чего токен подключается после предварительной биометрической идентификации;

  • Отключено — режим работы, при котором игнорируется база эталонных шаблонов отпечатков пальца пользователя, в результате чего USB-токен подключается без запроса предварительной биометрической идентификации. USB-токен работает в данном режиме до регистрации отпечатков пальцев пользователя.

    Для смены режима необходимо:

  1. Перейти на вкладку “BIO Manager” и ввести PIN-код администратора (см. п. 6.8.2);
  1. На вкладке “BIO Manager” нажать кнопку “Режим биометрической идентификации” (см. Окно Единого Клиента JaCarta. Вкладка “BIO Manager”);

Иллюстрация к разделу "Смена режима биометрической идентификации"

Окно Единого Клиента JaCarta. Вкладка “BIO Manager”

Заголовок раздела «Окно Единого Клиента JaCarta. Вкладка “BIO Manager”»
  1. В открывшемся окне “Режим биометрической идентификации” выбрать один из двух режимов (например, “Отключено”) и нажать кнопку “ОК” (см. Окно “Режим биометрической идентификации”);

Иллюстрация к разделу "Окно Единого Клиента JaCarta. Вкладка "BIO Manager""

Окно “Режим биометрической идентификации”

Заголовок раздела «Окно “Режим биометрической идентификации”»
  1. После завершения процесса смены режима биометрической идентификации появится окно с просьбой о переподключении USB-токена (см. Окно “Внимание!”). Нажать кнопку “OK”;

Иллюстрация к разделу "Окно "Режим биометрической идентификации""

  1. Переподключить USB-токен.

Режим биометрической идентификации будет изменен.

Изменение режима работы биометрической системы

Заголовок раздела «Изменение режима работы биометрической системы»

Для смены режима работы биометрической системы необходимо:

  1. Перейти на вкладку “BIO Manager” и ввести PIN-код Администратора (см. п. 6.8.2);

  2. На вкладке “BIO Manager” нажать кнопку “Изменить конфигурацию” (см. Окно Единого Клиента JaCarta. Вкладка “BIO Manager”);

Иллюстрация к разделу "Изменение режима работы биометрической системы"

Окно Единого Клиента JaCarta. Вкладка “BIO Manager”

Заголовок раздела «Окно Единого Клиента JaCarta. Вкладка “BIO Manager”»
  1. В появившемся окне “Изменить конфигурацию” выбрать один из двух режимов (например, “Усиленный режим”) и нажать кнопку “ОК” (см. Окно “Изменить конфигурацию”);

Иллюстрация к разделу "Окно Единого Клиента JaCarta. Вкладка "BIO Manager""

  1. В окне “Конфигурация изменена” нажать кнопку “OK” (см. Окно “Конфигурация изменена”).

Иллюстрация к разделу "Окно "Изменить конфигурацию""

Режим работы биометрической системы изменился.

Изменение количества попыток биометрической идентификации

Заголовок раздела «Изменение количества попыток биометрической идентификации»

Для смены количества попыток биометрической идентификации необходимо:

  1. Перейти на вкладку “BIO Manager” и ввести PIN-код администратора (см. п. 6.8.2);

  2. На вкладке “BIO Manager” нажать кнопку “Изменить конфигурацию” (см. Окно Единого Клиента JaCarta. Вкладка “BIO Manager”);

  3. В появившемся окне “Изменить конфигурацию” ввести максимальное количество попыток биометрической идентификации и нажать кнопку “ОК” (см. Окно “Изменить конфигурацию”);

Иллюстрация к разделу "Изменение количества попыток биометрической идентификации"

  1. В окне “Конфигурация изменена” нажать кнопку “OK” (см. Окно “Конфигурация изменена”).

Изменение времени бездействия до перезапуска

Заголовок раздела «Изменение времени бездействия до перезапуска»

Для смены времени бездействия до перезапуска необходимо:

  1. Перейти на вкладку “BIO Manager” и ввести PIN-код Администратора (см. п. 6.8.2);

  2. На вкладке “BIO Manager” нажать кнопку “Изменить конфигурацию” (см. Окно Единого Клиента JaCarta. Вкладка “BIO Manager”);

  3. В появившемся окне “Изменить конфигурацию” ввести максимальное количество попыток биометрической идентификации и нажать кнопку “OK” (см. Окно “Изменить конфигурацию”);

Иллюстрация к разделу "Изменение времени бездействия до перезапуска"

  1. В окне “Конфигурация изменена” нажать кнопку “OK” (см. Окно “Конфигурация изменена”).

Для смены качества PIN-кода необходимо:

  1. Перейти на вкладку “BIO Manager” и ввести PIN-код Администратора (см. п. 6.8.2);

  2. На вкладке “BIO Manager” нажать кнопку “Изменить качество PIN-кода” (см. Окно Единого Клиента JaCarta. Вкладка “BIO Manager”);

Иллюстрация к разделу "Изменение качества PIN-кода"

Окно Единого Клиента JaCarta. Вкладка “BIO Manager”

Заголовок раздела «Окно Единого Клиента JaCarta. Вкладка “BIO Manager”»
  1. После появится окно “Мастер изменения качества PIN-кода приложения BIO Manager” (см. Окно “Мастер изменения качества PIN-кода приложения BIO Manager”);

Иллюстрация к разделу "Окно Единого Клиента JaCarta. Вкладка "BIO Manager""

Окно “Мастер изменения качества PIN-кода приложения BIO Manager”

Заголовок раздела «Окно “Мастер изменения качества PIN-кода приложения BIO Manager”»
  1. Изменить настройки качества PIN-кода желаемым образом, учитывая рекомендации к качеству PIN-кода, указанные в настоящем документе. Нажать кнопку “Применить”;

  2. После появится окно “Установите PIN-код” для назначения нового PIN-кода администратора. Указать новый PIN-код, подтвердите его и нажать кнопку “ОК” (см. Окно “Установите PIN-код”);

Иллюстрация к разделу "Окно "Мастер изменения качества PIN-кода приложения BIO Manager""

  1. После завершения процесса изменения качества PIN-кода появится окно с результатом его выполнения (см. Окно “Качество PIN-кода”). Нажать кнопку “OK”.

Иллюстрация к разделу "Окно "Установите PIN-код""

Для выполнения этого сценария необходимо зарегистрировать отпечатки пальцев Администратора (см. п. 6.8.3) и Пользователя (см. п. 6.8.4)!

Для идентификации необходимо:

  1. Запустить Единый Клиент JaCarta из меню “Пуск” или с панели быстрого доступа;

  2. Подсоединить USB-токен в USB-порт компьютера, при этом индикатор на USB-токене должен мигать красным цветом, а также сработать вибромотор;

  3. Приложить палец к сканеру отпечатков пальцев (в этот момент выполняется сравнение эталонного шаблона с шаблоном-кандидатом);

  4. После успешной идентификации сработает вибромотор и USB-токен отобразиться в окне Единого клиента JaCarta.

Если после установленного количества попыток идентификация не пройдена, то USB-токен переходит в режим администрирования, вкладки апплетов с ключевой информацией становятся недоступны, на вкладке “Информация о токене” не отображается о них информация (см. Окно Единого Клиента JaCarta. Вкладка “Информация о токене”).

Иллюстрация к разделу "Идентификация"

Окно Единого Клиента JaCarta. Вкладка “Информация о токене”

Заголовок раздела «Окно Единого Клиента JaCarta. Вкладка “Информация о токене”»

Разблокирование биометрической идентификации

Заголовок раздела «Разблокирование биометрической идентификации»

Если после установленного количества попыток идентификация не пройдена, то USB-токен переходит в режим администрирования, вкладки апплетов с ключевой информацией становятся недоступны, на вкладке “Информация о токене” не отображается о них информация (см. Рисунок 43).

Для разблокировки биометрической идентификации необходимо:

  1. Перейти на вкладку “BIO Manager” и нажать кнопку “Разблокировать биометрическую идентификацию” (см. Окно Единого Клиента JaCarta. Вкладка “BIO Manager”);

Иллюстрация к разделу "Разблокирование биометрической идентификации"

Окно Единого Клиента JaCarta. Вкладка “BIO Manager”

Заголовок раздела «Окно Единого Клиента JaCarta. Вкладка “BIO Manager”»
  1. В появившемся окне ввести PIN-код администратора, и, при необходимости, настроить максимальное количество попыток биометрической идентификации. Нажать кнопку “ОК” (см. Окно “Разблокировать биометрическую идентификацию”);

Иллюстрация к разделу "Окно Единого Клиента JaCarta. Вкладка "BIO Manager""

Окно “Разблокировать биометрическую идентификацию”

Заголовок раздела «Окно “Разблокировать биометрическую идентификацию”»
  1. После завершения процесса разблокирования биометрической идентификации появится окно с просьбой о переподключении USB-токена (см. Окно “Внимание”). Нажать кнопку “OK”;

Иллюстрация к разделу "Окно "Разблокировать биометрическую идентификацию""

  1. Переподключить USB-токен;

  2. Повторно пройти биометрическую идентификацию.

Элемент интерфейса раздела "Сброс к заводским настройкам"Сброс к заводским настройкам приводит к удалению всех данных из памяти приложений BIO Manager и PKI.

Для сброса к заводским настройкам необходимо:

  1. Подключить электронный ключ к разъему USB компьютера, запустить ПО “Единый Клиент JaCarta” и переключиться в расширенный режим, при этом индикатор на токене должен загореться зеленым цветом, а также сработать вибромотор;

  2. Информация об электронном ключе будет отображена в основном окне, выполнения дополнительных действий не требуется. Если подключено несколько электронных ключей, то выбрать значок нужного ключа в области слева;

  3. Перейти на вкладку “BIO Manager”, нажать кнопку “Сброс к заводским настройкам” (см. Окно Единого Клиента JaCarta. Вкладка “BIO Manager”);

В процессе сброса к заводским настройкам все данные из памяти USB - токена удаляются.

Иллюстрация к разделу "Сброс к заводским настройкам"

Окно Единого Клиента JaCarta. Вкладка “BIO Manager”

Заголовок раздела «Окно Единого Клиента JaCarta. Вкладка “BIO Manager”»
  1. В открывшемся окне “Сброс к заводским настройкам” ввести PIN-код сброса и поставить флажок в строке “Подтверждение сброса к заводским настройкам”. Нажать кнопку “ОК” (см. Окно “Сброс к заводским настройкам”);

PIN-код сброса к заводским настройкам — 0801378717

Иллюстрация к разделу "Окно Единого Клиента JaCarta. Вкладка "BIO Manager""

  1. После завершения процесса сброса к заводским настройкам появится окно с результатом его выполнения (см. Окно “Сброс к заводским настройкам” с результатом). Нажать кнопку “OK”.

Иллюстрация к разделу "Окно "Сброс к заводским настройкам""

Окно “Сброс к заводским настройкам” с результатом

Заголовок раздела «Окно “Сброс к заводским настройкам” с результатом»

Если в режиме администрирования (например, после того как выполнить идентификацию не удалось) сделать сброс к заводским настройкам, то для появления приложения PKI необходимо переподключить USB-токен!

После сброса к заводским настройкам необходимо выполнить форматирование приложения PKI!

Перед использованием электронного ключа JaCarta WebPass® необходимо зарегистрировать его на сервере аутентификации (например, JaCarta Authentication Server) и/или в системах управления жизненным циклом электронных ключей (таких, как JaCarta Management System, Token Management System, SafeNet Authentication Manager).

Регистрация электронного ключа выполняется администратором сервера аутентификации или системы управления жизненным циклом электронных ключей

Единый Клиент JaCarta позволяет создавать конфигурационный файл с информацией о результатах инициализации слота на электронном ключе JaCarta WebPass для его регистрации в системах JMS/JAS. Конфигурационный файл представляет собой файл с расширением *.xml/*.dat и используется для поддержки работы токена в системах JMS/JAS.

Для регистрации электронного ключа необходимо:

  1. Подключить электронный ключ JaCarta WebPass к компьютеру и запустить Единый Клиент JaCarta;

  2. Сгенерировать файл с расширением *.xml / *.dat. Для этого необходимо инициализировать слот с типом “Одноразовый пароль”, в результате чего будет создан файл с расширением *.xml / *.dat (подробнее см. документ *Единый Клиент JaCarta. Руководство пользователя для операционных систем семейства Linux*, п. “Инициализация слота типом “Одноразовый пароль”);

  3. Загрузить на сервер аутентификации или в систему управления жизненным циклом электронных ключей (далее — сервер/система) полученный файл с расширением *.xml / *.dat;

  4. На сервере/в системе выполнить регистрацию токена с помощью экспорта файла с расширением *.xml/ *.dat согласно документации на сервер/систему;

  5. После регистрации электронного ключа на сервере/в системе ключ может быть выдан пользователю для использования.