- До версии 10.15
- Драйвер рутокен mac os
- Изменение pin-кода рутокен lite
- Изменение pin-кода рутокен эцп
- Обратите внимание
- Определение названия модели usb-токена
- Определение названия модели смарт-карты
- Поддержка keychain для macos mojave и более ранних
- Проверка корректности работы устройства рутокен в криптопро csp
- Проверка наличия сертификата на устройстве рутокен через криптопро csp
- Проверка работы рутокен lite в системе
- Проверка работы устройства рутокен
- Проверка статуса лицензии криптопро csp
- Тестирование процесса подписания документа
- Установка доверенного корневого сертификата
- Установка доверенного корневого сертификата через инструменты криптопро
- Установка драйвера для macos high sierra и старше
- Установка драйвера для macos mojave и catalina
- Установка драйвера рутокен s для macos
- Установка криптопро csp
- Установка криптопро эцп browser plug-in
- Установка личного сертификата
До версии 10.15
Перед запуском процесса проверки наличия RSA сертификатов и ключевых пар RSA на Рутокен ЭЦП загрузите и установите на компьютер модуль поддержки Связка Ключей (KeyChain).
Для того чтобы загрузить данный модуль поддержки перейдите по указанной ссылке и выберите необходимую версию модуля:
Для установки модуля поддержки Связки Ключей (KeyChain) запустите программу установки модуля и следуйте инструкциям, отображающимся на экране.
После установки модуля перезагрузите систему.
Для проверки наличия RSA сертификатов и ключевых пар RSA на Рутокен ЭЦП:
Чтобы открыть RSA сертификат или ключевую пару RSA щелкните два раза по строке с именем необходимого объекта. В результате откроется окно с полной информацией о нем.
Для RSA сертификата:
Для ключевой пары RSA:
Если для Рутокен ЭЦП вы используете стандартный PIN-код (12345678), то следует его изменить на более сложный.
Драйвер рутокен mac os
КриптоПро CSP — это средство криптографической защиты информации. Он предназначен для защиты открытой информации в системах общего пользования и защиты конфиденциальной информации, не содержащей сведений, составляющих государственную тайну.
КриптоПро CSP работает в следующих версиях операционной системы macOS:
В операционной системе macOS у КриптоПро CSP нет графического интерфейса, поэтому вся настройка выполняется через Терминал.
Процесс настройки КриптоПро CSP в операционной системе macOS состоит из следующих этапов:
- Установка драйвера Рутокен S для macOS (выполняется для устройства Рутокен S).
- Установка КриптоПро CSP.
- Установка КриптоПро ЭЦП Browser plug-in.
- Проверка работы устройства Рутокен.
- Установка личного сертификата.
- Установка корневого сертификата.
- Проверка статуса лицензии КриптоПро CSP.
- Активация лицензии КриптоПро CSP.
После настройки КриптоПро CSP необходимо проверить его работу в системе. Проверка состоит из следующих шагов:
- Проверка корректности работы устройства Рутокен.
- Проверка наличия сертификата на устройстве Рутокен.
- Тестирование процесса подписания документа.
Для выполнения действий данной инструкции вам необходимо зайти в систему под учетной записью пользователя с правами администратора системы.
Изменение pin-кода рутокен lite
Перед запуском процесса смены PIN-кода устройства:
Для того чтобы загрузить установочный пакет OpenSC перейдите по указанной ссылке и выберите необходимую версию:
Для установки пакета OpenSC запустите программу установки пакета и следуйте инструкциям, отображающимся на экране.
Для того чтобы загрузить библиотеку PKCS#11 перейдите по указанной ссылке и выберите необходимую версию:
Для установки библиотеки PKCS#11 запустите программу установки библиотеки и следуйте инструкциям, отображающимся на экране.
Чтобы определить путь до библиотеки librtpkcs11ecp.dylib:
Нажмите клавишу Enter. В результате в окне Терминала отобразится путь до библиотеки librtpkcs11ecp.dylib.
Для изменения PIN-кода:
Изменение pin-кода рутокен эцп
Перед запуском процесса смены PIN-кода устройства:
Для того чтобы загрузить установочный пакет OpenSC перейдите по указанной ссылке и выберите необходимую версию:
Для установки пакета OpenSC запустите программу установки пакета и следуйте инструкциям, отображающимся на экране.
Обратите внимание
Если Рутокен используется в виртуальной среде Windows, запущенной на компьютере Mac через Parallels Desktop, VmWare Fusion или Oracle VirtualBox, то настраивать Рутокен в macOS не обязательно.
Для быстрой настройки Рутокен Lite в macOS 10.9 Maverics или более ранних установите Модуль поддержки Связки Ключей (KeyChain)
Необходимо загрузить установочный файл, запустить его и следовать указаниям установщика. После завершения процесса установки необходимо подключить Рутокен в свободный USB-порт. Если для работы с Рутокен используется виртуальная ОС Microsoft Windows, запущенная на компьютере Mac, то устанавливать Драйверы Рутокен S для Mac не обязательно.
Определение названия модели usb-токена
Если вы работаете со смарт-картой, то выполнять процедуру, описанную в этом разделе, не надо.
Для определения названия модели USB-токена:
Определение названия модели смарт-карты
Если вы работаете с USB-токеном, то выполнять процедуру, описанную в этом разделе, не надо.
Перед запуском процесса определения названия модели смарт-карты:
Актуальная версия установочного пакета OpenSC доступна по ссылке:
Для установки пакета OpenSC:
Поддержка keychain для macos mojave и более ранних
Драйверы для Рутокен Lite в современных операционных системах macOS не требуются. Пользователям операционной системы macOS 10.9 Mavericks и более ранних версий может потребоваться внести изменения в конфигурационный файл в соответствии с инструкцией.
Проверка корректности работы устройства рутокен в криптопро csp
Для проверки корректности работы устройства в КриптоПро CSP:
- Подключите устройство Рутокен к компьютеру.
- Откройте Терминал.
В результате выполнения этой команды отобразится название устройства Рутокен. В нашем примере название устройства “Aktiv Rutoken ECP”. Это означает, что устройство Рутокен в КриптоПро CSP работает корректно. После этого необходимо проверить через КриптоПро CSP наличие сертификата на устройстве Рутокен (этот процесс описан в следующем разделе).
Проверка наличия сертификата на устройстве рутокен через криптопро csp
Для проверки наличия сертификата через КриптоПро CSP:
- Подключите устройство Рутокен к компьютеру.
- Откройте Терминал.
В результате выполнения этой команды отобразится название контейнера c сертификатом. Это означает, что на устройстве Рутокен есть сертификат. После этого необходимо через КриптоПро CSP попробовать подписать любой документ (этот процесс описан в следующем разделе).
Проверка работы рутокен lite в системе
Для проверки работы Рутокен Lite:
Проверка работы устройства рутокен
Для проверки работы устройства Рутокен и определения его названия:
- Подключите устройство Рутокен к компьютеру.
- Откройте Терминал.
Нажмите Enter и введите цифру “1”.
Это сообщение означает, что устройство Рутокен работает.
Также в результате выполнения этой команды отобразится название устройства Рутокен. В нашем примере название устройства “Aktiv Rutoken ECP”.
Проверка статуса лицензии криптопро csp
Для проверки статуса лицензии введите команду:
В результате в окне Терминала отобразится сообщение с серийным номером лицензии и сроком ее действия:
Если лицензия еще не закончилась, то настройка КриптоПро CSP на этом завершена и теперь необходимо проверить работу КрипПро CSP.
Если лицензия закончилась или заканчивается в ближайшее время, то необходимо приобрести новую. После приобретения новой лицензии, ее необходимо активировать (этот процесс описан в следующем разделе).
Тестирование процесса подписания документа
Для начала необходимо записать сертификат в хранилище сертификатов КриптоПро. Для этого введите команду:
В результате сертификат запишется в хранилище сертификатов КриптоПро. Чтобы проверить, что это действительно произошло введите команду:
В результате выполнения этой команды отобразится информация о сертификате, записанном в хранилище сертификатов КриптоПро.
Чтобы протестировать процесс подписания документа:
- Подключите устройство Рутокен к компьютеру.
Перейдите по ссылке:
Не используйте для этого браузер Safari.
Нажмите Подписать. В результате на экране отобразится информация о сертификате (владелец, издатель, когда выдан и т.д) и будет сформирована электронная подпись.
На этом проверка работы КриптоПро CSP в системе завершена.
Источник
Установка доверенного корневого сертификата
Выбор доверенного корневого сертификата для установки зависит от удостоверяющего центра, в котором был выписан личный сертификат.
В предыдущем разделе в результате выполнения команды для просмотра информации об установленном сертификате, отобразилось значение параметра CN.
Это значение и является названием удостоверяющего центра, в котором был выписан личный сертификат. Зафиксируйте это название и, используя любую поисковую системы, найдите официальный сайт удостоверяющего центра и ссылку на его доверенный корневой сертификат.
На сайте удостоверяющего центра выбирайте сертификат в кодировке Base64.
Для установки доверенного корневого сертификата:
- Загрузите необходимую версию сертификата.
- Откройте Finder.
- Откройте папку Загрузки и найдите файл с расширением cer.
- Скопируйте название этого файла (Переименовать — Скопировать). В нашем примере название файла — “8CAE88BBFD404A7A53630864F9033606E1DC45E2.cer”.
- Введите команду:
А — название файла с сертификатом, которое вы скопировали.
Введите пароль администратора системы и нажмите Enter. В результате в системе будет установлен доверенный корневой сертификат и отобразится сообщение:
Установка доверенного корневого сертификата через инструменты криптопро
Запуск приложения осуществляется из Launchpad или из консоли с помощью команды cptools.
Выберите пункт Сертификаты и нажмите кнопку Установить Сертификаты
В открывшемся окне выберите папку Загрузки и найдите файл с расширением cer.
Сертификат будет автоматически установлен в нужное хранилище.
В случае успешного выполнения операции перечень установленных сертификатов в соответствующих хранилищах можно развернуть по кнопке с сообщением об успешной установке внизу окна
Установка драйвера для macos high sierra и старше
Для установки драйвера:
Установка драйвера для macos mojave и catalina
Для установки драйвера:
Установка драйвера рутокен s для macos
Только для работы с Рутокен S необходимо установить «Драйвер Рутокен S для Apple macOS». Если у вас не Рутокен S, то перейдите к следующему этапу.
Процесс установки драйвера в разных версиях операционной системы отличается.
Установка криптопро csp
Для установки КриптоПро CSP:
Установка криптопро эцп browser plug-in
Не используйте браузер Safari.
Для установки КриптоПро ЭЦП Browser plug-in:
Установка личного сертификата
Для установки личного сертификата введите команду:
В результате личный сертификат установится и отобразится сообщение:
Для просмотра информации об установленном сертификате введите команду:
В результате отобразится информация об установленном личном сертификате:
После этого необходимо установить доверенный корневой сертификат (этот процесс описан в следующем разделе).