...
У каждого устройства Рутокен есть PIN-код Пользователя и PIN-код Администратора.
PIN-код Пользователя является паролем, который используется для реализации основных функций устройства Рутокен. PIN-код Пользователя по Его значение по умолчанию — 12345678.
PIN-код Администратора является паролем, который используется для доступа к административным функциям устройства Рутокен. PIN-код Администратора по Его значение по умолчанию — 87654321.
Tip |
---|
Процесс создания сертификата квалифицированной электронной подписи состоит из следующих этапов: 1 этап. Создание запроса на сертификат квалифицированной электронной подписи и сохранение его на компьютере. 2 этап. Подписание запроса на сертификат квалифицированной электронной подписи. 3 этап. Создание сертификата квалифицированной электронной подписи и сохранение его на компьютере. 4 этап. Запись сертификата на устройство Рутокен ЭЦП 2.0. |
Утилита "Генератор запросов сертификатов для Рутокен ЭЦП 2.0" предназначена:
- для создания запроса на сертификат квалифицированной электронной подписи;
- для записи готового сертификата на устройство Рутокен.
Запрос на сертификат используется сертификат используется для указания всей необходимой информации для сертификата квалифицированной электронной подписи.
Доступ к утилите возможен из Панели управления Рутокен, которая устанавливается входит в систему при установке состав комплекта "Драйверы Рутокен для Windows".
...
https://www.rutoken.ru/support/download/drivers-for-windows/
Warning |
---|
Перед началом установки комплекта драйверов рекомендуется закрыть все работающие приложения и |
...
отключить Рутокен от компьютера. |
Warning |
---|
Для установки комплекта драйверов необходимы права администратора системы. |
Для установки комплекта драйверов:
...
Блок [CertificateRequest] используется для указания информации о владельце сертификата. Параметры запроса данного блока описаны в Таблице 1.
Таблица 1
Название поля (параметр запроса) | Требования к данным |
---|---|
Общее имя (commonName) |
|
Организация (organizationName) |
|
Фамилия (surname) |
|
Имя и отчество (givenName) |
|
Эл. почта (email) |
|
СНИЛC (snils) |
|
ИНН (inn) |
|
ОГРН (ogrn) |
|
ОГРНИП(ogrnip) |
|
Неструктурир. имя(un) |
|
Подразделение (organizationUnitName) |
|
Должность (title) |
|
Страна (countryName) |
|
Регион (stateOrProvinceName) |
|
Населенный пункт (localityName) |
|
Улица, дом (streetAddress) |
|
Блок [KeyUsage] используется для указания области использования сертификата. Значения, которые можно указать в данном блоке указаны в Таблице 2.
Таблица 2
Название | Описание |
---|---|
digitalSignature | электронная цифровая подпись |
nonRepudiation | неотрекаемость от авторства |
keyEncipherment | шифрование ключей |
dataEncipherment | шифрование данных |
keyAgreement | согласование ключей |
keyCertSign | электронная цифровая подпись сертификатов ключей подписи |
crlSign | электронная цифровая подпись списков отозванных сертификатов |
encipherOnly | зашифровывание |
decipherOnly | расшифровывание |
Блок [ExtendedKeyUsage] используется для указания параметров расширенного использования сертификата. Здесь указываются идентификаторы необходимых операций, классов пользователей и устройств. Примеры значений смотрите в Таблице 3. В данном блоке вы можете задавать и свои значения.
Таблица 3
Значение | Описание |
---|---|
1.3.6.1.5.5.7.3.2 | проверка подлинности клиента |
1.3.6.1.5.5.7.3.4 | защищенная электронная почта |
1.2.643.2.2.34.6 | пользователь Центра Регистрации, HTTP, TLS клиент |
1.2.643.2.2.34.26 | пользователь службы актуальных статусов |
1.2.643.2.2.34.25 | пользователь службы штампов времени |
Блок [CustomExtension] используется для указания расширений сертификата не предусмотренных в других блоках.
...