PU1019 – База знаний – Сервер документации Рутокен

PU1019 - База знаний - Сервер документации Рутокен Электронная цифровая подпись
Содержание
  1. Получается, что рутокен эцп и jacarta гост не являются токенами с неизвлекаемым ключом?
  2. Как сделать, чтобы все было хорошо?
  3. Как решить проблему, что криптопро не видит usb ключ?
  4. Что такое microsoft usbccid smartcard reader (wudf)?
  5. Описание окружения
  6. #1 тема от joystik 2022-11-09 17:50:11
  7. #1 тема от maksim 2022-07-17 08:26:31
  8. #2 ответ от антон тихиенко 2022-11-10 11:47:32
  9. #2 ответ от ирина богданова 2022-07-17 08:34:33
  10. Microsoft usbccid smartcard reader wudf
  11. Re: win 7 не видит rutoken
  12. Re: устанвока рутокен
  13. Related articles
  14. Win 7 не видит rutoken
  15. Алгоритм решения проблем с jacarta
  16. Возможные причины с определением контейнера
  17. Генератор запросов
  18. Драйверы для windows
  19. Драйверы рутокен для windows, exe
  20. Как исправить код 31 в диспетчере устройств, когда устройство чтения смарт-карт microsoft usbccid находится в состоянии проблемы?
  21. Классификация устройств чтения смарт-карт, которые могут быть в “диспетчере устройств”:
  22. Конфигурация тестового стенда
  23. Криптопро не видит ключ jacarta, решаем за минуту
  24. Матчасть
  25. Методика тестирования
  26. Не возможно подключиться к службе управления смарт-картами
  27. Обратите внимание!
  28. По-новому взглянем на наш тестовый стенд
  29. Проблема:
  30. Проведение тестирования
  31. Решение:
  32. Установка единого клиента jacarta pki
  33. Установка криптопро
  34. Устройство чтения смарт карт microsoft usbccid wudf драйвер windows 7 рутокен

Получается, что рутокен эцп и jacarta гост не являются токенами с неизвлекаемым ключом?

Опять нет. Данные устройства могут реализовывать функционал ФКН (но, возможно, в меньшем объеме, чем при использовании их совместно с СКЗИ КриптоПРО), но для этого нужен софт, который умеет работать с апплетами размещенными на токенах. Таким софтом может быть

. Он это

. При генерации ключевой пары в мастере КриптоАРМ можно выбрать криптопровайдер, который будет использоваться, например, Rutoken ECP или eToken GOST. Это и позволит использовать токен как ФКН.

Как сделать, чтобы все было хорошо?


Чтобы с помощью продуктов ООО “КРИПТО-ПРО” реализовать технологию ФКН, необходимо:

1. Купить специальную версию библиотеки СКЗИ: — для Рутокен ЭЦП — СКЗИ КриптоПРО Рутокен CSP. — для JaCarta ГОСТ – СКЗИ КриптоПро ФКН CSP.

2. Одновременно с библиотекой СКЗИ необходимо приобрести специально подготовленные токены, содержащие в себе программные части (апплеты), с которыми умеет работать КриптоПРО Рутокен CSP или КриптоПро ФКН CSP соответственно.

Как решить проблему, что криптопро не видит usb ключ?

Создали новую виртуальную машину и стали ставить софт все последовательно.

  • Первым делом обновляем вашу операционную систему, всеми доступными обновлениями, так как Microsoft исправляет много ошибок и багов, в том числе и драйверами.
  • Вторым пунктом является, в случае с физическим сервером, установить все свежие драйвера на материнскую плату и все периферийное оборудование.
  • Далее устанавливаете Единый Клиент JaCarta.
  • Устанавливаете свежую версию КриптоПРО

Что такое microsoft usbccid smartcard reader (wudf)?

Microsoft Usbccid Smartcard Reader — это простое в установке устройство, которое используется для подключения смарт-карты к компьютеру через протокол USB, а именно CCID или устройство интерфейса чип-карты. Преимущество использования этого протокола заключается в том, что он устраняет необходимость для каждого производителя смарт-карт предоставлять свой собственный считыватель или протокол.

Описание окружения

Есть виртуальная машина на Vmware ESXi 6.5, в качестве операционной системы установлена Windows Server 2022 R2. На сервере стоит КриптоПРО 4.0.9944, последней версии на текущий момент. С сетевого USB хаба, по технологии USB over ip, подключен ключ JaCarta. Ключ в системе видится, а вот в КриптоПРО нет.

#1 тема от joystik 2022-11-09 17:50:11

  • joystik
  • Посетитель
  • Неактивен

#1 тема от maksim 2022-07-17 08:26:31

  • Maksim
  • Посетитель
  • Неактивен

#2 ответ от антон тихиенко 2022-11-10 11:47:32

  • Антон Тихиенко
  • Администратор
  • Неактивен

#2 ответ от ирина богданова 2022-07-17 08:34:33

  • Ирина Богданова
  • Посетитель
  • Неактивен

Microsoft usbccid smartcard reader wudf

  • Тип драйвера: USBSTUBDRIVER
  • Производитель: SysNucleus
  • Версия: 2.0.1.0 (15 янв 2022)
  • Файл *.inf: ushare-stub.inf
  • Тип драйвера: USBSTUBDRIVER
  • Производитель: SysNucleus
  • Версия: 1.4.0.1 (12 июн 2022)
  • Файл *.inf: oem_no_drivermax.inf

Re: win 7 не видит rutoken

Rutoken lite (который мы получили) есть в списке носителей, но скорее всего он там не виден, так как нет ни одного контейнера. все остальные носители тоже отображаются как подключенные с 0 контейнеров

Источник

Re: устанвока рутокен

То, что электронный идентификатор Рутокен Lite обнаруживается ОС как «Устройство чтения смарт-карт Windows Usbccid (WUDF)» совершенно нормально.

Чтобы попытаться локализовать вероятные причины «отсутствия» данного идентификатора в интерфейсе утилиты Панель управления Рутокен, нужны дополнительные данные, а именно:

Скриншоты утилиты Панель управления Рутокен (ПускПанель управленияПанель управления Рутокенвкладка «Сертификаты», вкладка «Настройки» и вкладка «О программе») для проблемного компьютера.

Скриншот диспетчера устройств Windows данного компьютера с раскрытой веткой «Устройства чтения смарт-карт».

Скриншот вкладки «Общие», диалогового окна со свойствами устройства «Устройство чтения смарт-карт Windows Usbccid (WUDF)».

Выложите указанные скриншоты на файлообменнике и укажите ссылку на них.

Источник

Содержимое с указанными метками не найдено.

Источник

Win 7 не видит rutoken

Недавно получили Rutoken для Контур Экстерн. Утановил все дравйвера. Критпо про в упор не видит ключа. В панеле управления Rutoken (которая идет с драйверами) ни одного считывателя не обнаруживается. В диспетчере устройств определяется как устройство чтения смарт карт Microsoft Usbccid (WUDF). Несколько раз драйвера переустанавливал, безрезультатно. Операционка Win 7 x64, драйвера устанавливал соответствующие.

Заранее спасибо за ответ

Алгоритм решения проблем с jacarta

КриптоПРО очень часто вызывает различные ошибки в Windows, простой пример (Windows installer service could not be accessed). Вот так вот выглядит ситуация, когда утилита КриптоПРО не видит сертификат в контейнере.

Как видно в утилите UTN Manager ключ подключен, он видится в системе в смарт картах в виде Microsoft Usbccid (WUDF) устройства, но вот CryptoPRO, этот контейнер не определяет и у вас нет возможности установить сертификат. Локально токен подключали, все было то же самое. Стали думать что сделать.

Читайте также:  Диагностика «Контур.Маркет»

Возможные причины с определением контейнера

  1. Во первых, это проблема с драйверами, например, в Windows Server 2022 R2, JaCarta в идеале должна определяться в списке смарт карт как JaCarta Usbccid Smartcard, а не Microsoft Usbccid (WUDF)
  2. Во вторых если устройство видится как Microsoft Usbccid (WUDF), то версия драйверов может быть устаревшей, и из-за чего ваши утилиты будут не определять защищенный USB носитель.
  3. Устарелая версия CryptoPRO

Генератор запросов

Предназначен для генерации ключевых пар и создания запросов на сертификаты на криптографических устройствах семейства ЭЦП 2.0 и 3.0. Входит в состав комплекта драйверов Рутокен для Windows. Инструкция по работе размещена на нашем Портале разработчика .

Версия: 2.3 от 02.03.2020 Поддерживаемые ОС: Microsoft Windows 11/10/8.1/2022/2022/2022R2/8/2022/7/2008R2/Vista/2008/XP/2003 Генератор запросов предназначен для генерации ключевых пар и создания запросов на криптографических устройствах семейства Рутокен ЭЦП 2.0.

Драйверы для windows

С инструкциями и техническими рекомендациями по использованию продуктов и программного обеспечения Рутокен можно ознакомиться в разделе Документация .

Чтобы установить Драйверы Рутокен для Windows, загрузите установочный файл, запустите его и следуйте указаниям установщика. После завершения процесса установки подключите Рутокен к компьютеру.

Драйверы рутокен для windows, exe

Установочные файлы предназначены для централизованной установки драйверов Рутокен в сетях Windows при помощи групповых политик.

Как исправить код 31 в диспетчере устройств, когда устройство чтения смарт-карт microsoft usbccid находится в состоянии проблемы?

Чтобы обеспечить успешную инициализацию драйвера, вам потребуется добавить раздел реестра RetryDeviceInitialize и перезагрузить компьютер.

  1. Откройте редактор реестра.
  2. Перейдите к этому ключу — Cryptography Calais Readers.
  3. Создайте новое значение DWORD (32-битное).
  4. Назовите его RetryDeviceInitialize.
  5. Дважды щелкните его и введите значение 1.
  6. Перезагрузите компьютер.

Метод требует, чтобы вы внесли изменения в редактор реестра. Если вы внесете неправильные изменения в редактор реестра, это может привести к серьезным последствиям. Прежде чем продолжить, создайте точку восстановления системы.

Нажмите сочетание клавиш Win R, чтобы открыть диалоговое окно «Выполнить».

Введите Regedit.exe в пустое поле и нажмите Enter.

Когда откроется редактор реестра, перейдите по следующему адресу пути —

HKEY_LOCAL_MACHINE SOFTWARE Microsoft Cryptography Calais Readers.

Переключитесь на правую панель, щелкните правой кнопкой мыши и выберите «Создать»> «Значение DWORD (32 бита)».

Назовите его RetryDeviceInitialize.

Дважды щелкните запись, чтобы изменить ее значение, и в появившемся поле «Изменить строковое значение» введите значение 1.

Перезагрузите компьютер.

После этого устройство чтения смарт-карт Microsoft Usbccid (WUDF) должно начать правильно работать в Windows 10.

Прочтите: сообщение «Исправить устройство не мигрировано».

Программы для Windows, мобильные приложения, игры – ВСЁ БЕСПЛАТНО, в нашем закрытом телеграмм канале – Подписывайтесь:)

Классификация устройств чтения смарт-карт, которые могут быть в “диспетчере устройств”:

  1. Виртуальные считыватели – предназначены для возможности отображения определенных моделей токенов и создаются при установке драйверов на устройства различных производителей. Виртуальные считыватели отображаются всегда, вне зависимости от наличия подключенного устройства:
  • Aktiv Co. IFD Handler – виртуальный считыватель, необходимый только для работы с ключом модели Рутокен S.

Для работоспособности данного ключа количество устройств Aktiv Co. IFD Handler в “Диспетчере устройств” должно быть равно количеству ключевых идентификаторов Рутокен S, которые необходимо одновременно подключить к компьютеру (не более 5).

Таким образом, если у вас на руках есть только один Рутокен S, можно уменьшить количество считывателей до 1. Если ключей Рутокен S нет – наличие виртуальных считывателей Aktiv Co. IFD Handler не требуется.

Уменьшить количество Aktiv Co. IFD Handler можно через “Панель управления Рутокен” – вкладка “Настройки”:

  • Aladdin IFD Handler – виртуальный считыватель, предназначенный для работы ключевого идентификатора Etoken производства компании “Аладдин Р. Д.”
  • Aladdin VR Handler – виртуальный считыватель, предназначенный для работы ключевого идентификатора Etoken производства компании “Аладдин Р. Д.”
  • USB Token Holder – виртуальный считыватель, предназначенный для работы ключевого идентификатора iBank 2 Key производства компании “Бифит”
  • Rainbow iKey Virtual Reader – виртуальный считыватель, предназначенный для работы ключевого идентификатора iKey производства компании “SafeNet”

Виртуальные считыватели, созданные при установке драйверов сторонних производителей, можно удалить вручную из “Диспетчера устройств” или удалив само ПО, если использование данных токенов или смарт-карт больше не планируется.

       2. Реальные считыватели – токены и смарт-карты, подключенные в текущий момент к компьютеру. Появляются в списке только при подключении устройства.

  • USB Smart Card reader 
  • Устройство чтения смарт-карт Microfoft Usbccid (WUDF)
  • Rutoken ECP
  • Rutoken Lite

Конфигурация тестового стенда


Соберем тестовый стенд с конфигурацией, типовой для машин, участвующих в электронном документообороте (ЭДО):

  1. ОС MS Windows 7 SP1
  2. СКЗИ КриптоПРО CSP 3.9.8423
  3. Драйверы Рутокен для Windows (x86 и x64). Версия: v.4.1.0.0 от 20.06.2022, WHQL-certified
  4. Единый Клиент JaCarta и JaCarta SecurLogon. Версия 2.9.0 сборка 1531
  5. КриптоАРМ Стандарт Плюс 5. Версия 5.2.0.8847.

Для тестирования будут использоваться токены с неизвлекамым ключом:

  1. Рутокен ЭЦП. Версия 19.02.14.00 (02)
  2. JaCarta ГОСТ. Номер модели JC001-2.F09 v2.1

Криптопро не видит ключ jacarta, решаем за минуту

Добрый день! Уважаемые читатели и подписчики IT блога Pyatilistnik.org. Последние два дня у меня была интересная задача по поиску решения на вот такую ситуацию, есть физический или виртуальный сервер, на нем установлена наверняка многим известная КриптоПРО. На сервер подключен

USB ключ JaCarta

, который используется для подписи документов для

ВТБ24 ДБО

. Локально на Windows 10 все работает, а вот на серверной платформе Windows Server 2022 и 2022 R2,

Криптопро не видит ключ JaCarta

. Давайте разбираться в чем проблема и как ее поправить.

Читайте также:  Можно ли передать эцп другому лицу. Передача ключа электронной подписи Можно ли передавать электронную подпись

Матчасть


То, что на рынке принято называть токеном с неизвлекаемым ключом, правильно называется

Главным отличием ФКН от обычных токенов (Рутокен S, JaCarta PKI, …) в том, что при выполнении криптографических преобразований (например, формирование электронной подписи) закрытый ключ не покидает устройство. В то время как при использовании обычных токенов закрытый ключ копируется с токена в память комптьютера.

Использование ФКН требует особой организации взаимодействия между прикладным криптографическим ПО и библиотекой СКЗИ (криптопровайдером или, по-другому, CSP).

Здесь важно увидеть, что программная часть библиотеки СКЗИ должна знать о существовании на токене апплета, реализующего криптографический функционал (например, генерация ключа, подпись данных и т.д.) и уметь с ним работать.

Методика тестирования


Смоделируем типовой процесс подготовки Администратором информационной безопасности ключевых документов для организации ЭДО:

  1. генерируется контейнер закрытого ключа и запрос на сертификат открытого ключа;
  2. после прохождения в удостоверяющем центре процедуры сертификации из запроса получается сертификат;
  3. сертификат в совокупности с контейнером закрытого ключа образует готовую для использования ключевую информацию. Данную ключевую информацию, записанную на носителе, будем называть исходным ключевым документом;
  4. с исходного ключевого документа изготавливаются копии, которые записываются на отчуждаемые носители (далее будем называть их рабочими ключевыми документами) и передаются уполномоченным пользователям;
  5. после изготовления необходимого количества рабочих ключевых документовисходный ключевой документ уничтожается или депонируется на хранение в орган криптографической защиты информации.

В нашем случае мы не будем пользоваться услугами центров сертификации, а сгенерируем ключевой контейнер с самоподписанным сертификатом и разместим его в реестре компьютера (АРМа генерации ключевой информации), это и будет

исходный ключевой документ

. Затем скопируем ключевую информацию на Рутокен ЭЦП и JaCarta ГОСТ, изготовив

рабочие ключевые документы

. После этого уничтожим

исходный ключевой документ

, удалив из реестра ключевой контейнер. И, наконец, попробуем скопировать ключевую информацию с рабочих ключевых документов обратно в реестр.

Не возможно подключиться к службе управления смарт-картами

Когда вы установили все драйвера для токенов Jacarta, вы можете увидеть при подключении по RDP и открытии утилиты «Единый клиент Jacarta PKI» вот такое сообщение с ошибкой:

  1. Не запущена служба смарт-карт на локальной машине. Архитектурой RDP-сессии, разработанной Microsoft, не предусмотрено использование ключевых носителей, подключенных к удалённому компьютеру, поэтому в RDP-сессии удалённый компьютер использует службу смарт-карт локального компьютера. Из этого следует что, запуска службы смарт-карт внутри RDP-сессии недостаточно для нормальной работы.
  2. Служба управления смарт-картами на локальном компьютере запущена, но недоступна для программы внутри RDP-сессии из-за настроек Windows и/или RDP-клиента.

Как исправить ошибку «Не возможно подключиться к службе управления смарт-картами».

  • Запустите службу смарт-карт на локальной машине, с которой вы инициируете сеанс удалённого доступа. Настройте её автоматический запуск при старте компьютера.
  • Разрешите использование локальных устройств и ресурсов во время удалённого сеанса (в частности, смарт-карт). Для этого, в диалоге «Подключение к удалённому рабочему столу» в параметрах выберите вкладку «Локальные ресурсы», далее в группе «Локальные устройства и ресурсы» нажмите кнопку «Подробнее…», а в открывшемся диалоге выберите пункт «Смарт-карты» и нажмите «ОК», затем «Подключить».

Вот такой вот был траблшутинг по настройке токена Jacarta, КриптоПРО на терминальном сервере, для подписи документов в ВТБ24 ДБО. Если есть замечания или поправки, то пишите их в комментариях.

Источник

Обратите внимание!

Не применяйте данную утилиту к Рутокен ЭЦП 2.0 Flash, используемому в составе продукта Рутокен Диск. Запись образа и возврат к заводским настройкам удалят программу Рутокен Диск, включая все данные в защищенном разделе.

Утилита предпродажной подготовки Рутокен 2.0 ЭЦП Flash для операторов удостоверяющих центров. При помощи инструмента Flash-память устройства может быть разделена на две части, одна из которых эмулирует CD-ROM.

Источник

По-новому взглянем на наш тестовый стенд


В качестве одного из ключевых носителей использовался Рутокен ЭЦП. Через «Панель управления Рутокен» о нем можно получить следующую информацию:

В последней строке указана фраза «Поддержка КриптоПРО ФКН: Нет», а это значит, что на токене нет апплета, с которым умеет работать СКЗИ КриптоПРО CSP. Таким образом, реализация технологии ФКН с использованием СКЗИ и токенов, описанных в конфигурации тестового стенда, невозможна.

Аналогичная ситуация и с JaCarta ГОСТ. Более того, СКЗИ КриптоПРО CSP, по крайней мере та версия, которая использовалась в тестовом стенде, использует данные ключевые носители как «обычные токены», которые, в свою очередь, являются просто носителями ключа.

Это утверждение очень просто подтвердить. Для этого надо поставить СКЗИ КриптоПРО CSP на чистую машину без драйверов от токенов и подключить токен JaCarta ГОСТ. ОС Windows 7 обнаружит токен JaCarta ГОСТ как «Устройство чтения смарт-карт Microsoft Usbccid (WUDF)». теперь можно попробовать создать ключ на токене и скопировать его в реестр компьютера. Весь функционал СКЗИ успешно отработает.

Проблема:

При подключении токена возникает ошибка установки драйвера. В диспетчере устройств в свойствах устройства «Устройство чтения смарт-карт Microsoft Usbccid (WUDF)» в окне состояния устройства могут быть ошибки:

– Код 37 – Windows не может инициализировать драйвер устройства для данного оборудования;

– Код 19 – Windows не удалось запустить это устройство, поскольку сведения о его конфигурации (в реестре) неполны или повреждены;

– Код 31 – Это устройство работает неправильно, поскольку не удалось загрузить драйверы для этого устройства.

Проведение тестирования

1. Создадим

исходный ключевой документ

2.Сформируем

рабочие ключевые документы

3.Уничтожим исходный ключевой документ

4. Скопируем ключевую информацию из

рабочих ключевых документов

Как мы видим, ключевая информация успешно скопирована или, другим языком, извлечена из токенов с неизвлекаемым ключом. Получается, что производители токенов и СКЗИ врут? На самом деле нет, и ситуация сложнее, чем кажется на первый взгляд. Исследуем матчасть по токенам.

Читайте также:  Как установить сертификаты Удостоверяющего центра

Решение:

Обновить драйвер на более стабильную версию (6.3.9600 или ниже), для этого необходимо выполнить ряд действий.

В диспетчере устройств открыть вкладку » Устройства чтения смарт-карт «, выбрать устройство «Устройство чтения смарт-карт Microsoft Usbccid (WUDF)» , «Обновить драйверы».

В открывшемся окне выбрать «Выполнить поиск драйверов на этом компьютере. Поиск и установка драйверов вручную».

Выбрать пункт «Установка с диска», указать путь к драйверу.

Из списка устройств выбрать «Устройство чтения смарт-карт Microsoft Usbccid (WUDF)». Нажать «Далее».

Дождаться окончания процесса установки драйвера.

Появится сообщение «Обновление программного обеспечения для данного устройства завершено успешно. Закончена установка для этого устройства: Устройство чтения смарт-карт Microsoft Usbccid (WUDF)». Нажать «Закрыть».

Переподключить токен и проверить его работу в клиенте.

Если при ручном обновлении драйвера возникает ошибка «Уже установлена более новая версия драйвера», тогда необходимо предварительно удалить предыдущую версию драйвера:

В диспетчере устройств выбрать «Устройство чтения смарт-карт Microsoft Usbccid (WUDF)» , в меню выбрать «Удалить». Отключить само устройство от USB-порта.

Удалить файл WUDFUsbccidDriver.dll по пути C:WindowsSystem32driversUMDF.

Подключить устройство. Если начнётся автоматическая установка драйвера из Windows Update, нажать «Отмена» и повторить обновление драйвера в ручном режиме.

Для Windows 10 летом 2022 года Microsoft выпустил обновление драйвера Microsoft Usbccid (WUDF) .

Установка единого клиента jacarta pki

Единый Клиент JaCarta – это специальная утилита от компании «Аладдин», для правильной работы с токенами JaCarta. Загрузить последнюю версию, данного программного продукта, вы можете с официального сайта, или у меня с облака, если вдруг, не получиться с сайта производителя.

Далее полученный архив вы распаковываете и запускаете установочный файл, под свою архитектуру Windows, у меня это 64-х битная. Приступаем к установке Jacarta драйвера. Единый клиент Jacarta, ставится очень просто (НАПОМИНАЮ ваш токен в момент инсталляции, должен быть отключен). На первом окне мастера установки, просто нажимаем далее.

Принимаем лицензионное соглашение и нажимаем «Далее»

Чтобы драйвера токенов JaCarta у вас работали корректно, достаточно выполнить стандартную установку.

Если выберете «Выборочную установку», то обязательно установите галки:

  • Драйверы JaCarta
  • Модули поддержки
  • Модуль поддержки для КриптоПРО

Далее нажимаем «Установить».

Через пару секунд, Единый клиент Jacarta, успешно установлен.

Обязательно произведите перезагрузку сервера или компьютера, чтобы система увидела свежие драйвера.

Установка криптопро

После установки JaCarta PKI, нужно установить КриптоПРО, для этого заходите на официальный сайт.

На текущий момент самая последняя версия КриптоПро CSP 4.0.9944. Запускаем установщик, оставляем галку «Установить корневые сертификаты» и нажимаем «Установить (Рекомендуется)»

Инсталляция КриптоПРО будет выполнена в фоновом режиме, после которой вы увидите предложение, о перезагрузке браузера, но я вам советую полностью перезагрузиться.

После перезагрузки подключайте ваш USB токен JaCarta. У меня подключение идет по сети, с устройства DIGI, через клиента Anywhere View. В клиенте Anywhere View, мой USB носитель Jacarta, успешно определен, но как Microsoft Usbccid (WUDF), а в идеале должен определиться как JaCarta Usbccid Smartcard, но нужно в любом случае проверить, так как все может работать и так.

Открыв утилиту «Единый клиент Jacarta PKI», подключенного токена обнаружено не было, значит, что-то с драйверами.

Microsoft Usbccid (WUDF) – это стандартный драйвер Microsoft, который по умолчанию устанавливается на различные токены, и бывает, что все работает, но не всегда. Операционная система Windows по умолчанию, ставит их в виду своей архитектуры и настройки, мне вот лично в данный момент такое не нужно. Что делаем, нам нужно удалить драйвера Microsoft Usbccid (WUDF) и установить драйвера для носителя Jacarta.

Откройте диспетчер устройств Windows, найдите пункт «Считыватели устройств смарт-карт (Smart card readers)» щелкните по Microsoft Usbccid (WUDF) и выберите пункт «Свойства». Перейдите на вкладку «Драйвера» и нажмите удалить (Uninstall)

Согласитесь с удалением драйвера Microsoft Usbccid (WUDF).

Вас уведомят, что для вступления изменений в силу, необходима перезагрузка системы, обязательно соглашаемся.

После перезагрузки системы, вы можете увидеть установку устройства и драйверов ARDS Jacarta.

Откройте диспетчер устройств, вы должны увидеть, что теперь ваше устройство определено, как JaCarta Usbccid Smartcar и если зайти в его свойства, то вы увидите, что смарт карта jacarta, теперь использует драйвер версии 6.1.7601 от ALADDIN R.D.ZAO, так и должно быть.

Если открыть единый клиент Jacarta, то вы увидите свою электронную подпись, это означает, что смарт карта нормально определилась.

Открываем CryptoPRO, и видим, что криптопро не видит сертификат в контейнере, хотя все драйвера определились как нужно. Есть еще одна фишка.

  1. В RDP сессии вы не увидите свой токен, только локально, уж такая работа токена, либо я не нашел как это поправить. Вы можете попробовать выполнить рекомендации по устранению ошибки «Не возможно подключиться к службе управления смарт-картами».
  2. Нужно снять одну галку в CryptoPRO

ОБЯЗАТЕЛЬНО снимите галку «Не использовать устаревшие cipher suite-ы» и перезагрузитесь.

После этих манипуляций у меня КриптоПРО увидел сертификат и смарт карта jacarta стала рабочей, можно подписывать документы.

Еще можете в устройствах и принтерах, увидеть ваше устройство JaCarta,

Если у вас как и у меня, токен jacarta установлен в виртуальной машине, то вам придется устанавливать сертификат, через console виртуальной машины, и так же дать на нее права ответственному человеку. Если это физический сервер, то там придется давать права на порт управления, в котором так же есть виртуальная консоль.

Устройство чтения смарт карт microsoft usbccid wudf драйвер windows 7 рутокен

Вы просматриваете старую версию данной страницы. Смотрите текущую версию.

Оцените статью
ЭЦП Эксперт
Добавить комментарий