Використання Rutoken для зберігання сертифікатів WM Keeper WebPro
- Імпорт сертифіката в Rutoken ¶
- Реєстрація сертифіката в сховище Mozilla Firefox ¶
- оновлення сертифіката ¶
Щоб використовувати електронний ідентифікатор Rutoken для входу в WM Keeper WebPro (Light) , А також для авторизації на сервісах WebMoney , Вам необхідно мати:
Увага! Якщо файл резервної копії вашого сертифіката має розширення .p12, то для того, щоб його перевести в формат .PFX, вам необхідно спочатку імпортувати сертифікат в локальне сховище сертифікатів , А потім виконати експорт сертифіката на локальний носій в форматі PFX.
Перед початком установки сертифіката ознайомтеся з рекомендаціями користувачеві на сайті виробника пристрою.
Імпорт сертифіката в Rutoken ¶
- Чи не підключаючи брелок Rutoken до USB-порту комп'ютера, встановіть драйвера пристрою.
- Підключіть Rutoken до USB-порту комп'ютера. Далі переходимо в розділ "Сертифікати".
- Виберіть пункт меню Імпортувати і вкажіть місце розташування файлу сертифіката. Натисніть кнопку "Відкрити".
- Введіть пароль для закритого ключа вашого сертифіката. Задайте ім'я контейнера, в якому буде зберігатися ваш сертифікат на пристрої (наприклад, "WM Keeper WebPro"). Встановіть галочку в полі "дозволити експорт закритого ключа" (це дозволить вам надалі здійснювати експорт сертифіката назад в файл особистої інформації .pfx). І натисніть кнопку "Імпортувати"
- Введіть pin-код Вашого пристрою та натисніть "Ok"
- Через кілька секунд переконайтеся, що операція пройшла успішно. Перегляньте параметри вашого сертифіката на Rutoken
Реєстрація сертифіката в сховище Internet Explorer ¶
Для того, щоб браузер Internet Explorer "бачив" сертифікат, записаний на Rutoken, його необхідно зареєструвати в сховище сертифікатів комп'ютера.
Для цього потрібно перевести контейнер, де зберігається сертифікат, в стан "за замовчуванням".
- В цьому випадку, якщо перевести контейнер, де зберігається сертифікат, в стан "за замовчуванням", то сертифікат буде додаватися в сховище щоразу при підключенні Rutoken до USB-порту комп'ютера. Для цього натисніть правою кнопкою миші на сертифікаті і виконайте команду Контейнер за замовчуванням.
- Введіть пароль від Rutoken і натисніть "Ок"
- Після виконання команди, зробіть перепідключення Rutoken до USB-порту комп'ютера.
- Перевірте реєстрацію сертифіката в сховище, вибравши меню Сервіс-Властивості оглядача, вкладка Зміст, кнопка Сертифікати, вкладка Особисті.
Реєстрація сертифіката в сховище Mozilla Firefox ¶
Браузер Mozilla Firefox має власне сховище сертифікатів. Тому для роботи з Rutoken необхідно встановити в його настройках відповідний пристрій захисту.
- Відкрийте вікно налаштувань (меню Інструменти-Налаштування), перейдіть в розділ Додаткові, на вкладці Шифрування знайдіть кнопку "Пристрої захисту" та натисніть на неї.
- У вікні Менеджера пристроїв натисніть кнопку "Завантажити", введіть ім'я модуля (наприклад, "Rutoken") і натисніть кнопку "Огляд" для вибору підключається файлу динамічної бібліотеки.
- У вікні вибору файлу перейдіть в системну папку x: \ Windows \ System32 і знайдіть в ній файл rtPKCS11.dll і натисніть кнопку "Відкрити".
- У вікні завантаження пристроїв виберіть кнопку "Ок".
- Далі закрийте вікно Менеджера пристроїв і в вікні Налаштування натисніть кнопку "Перегляд сертифікатів".
- При необхідності введіть pin-код пристрою.
- Переконайтеся, що сертифікат був доданий на вкладку Ваші сертифікати, а в якості пристрою захисту визначено Rutoken.
оновлення сертифіката ¶
В даний час оновлення сертифіката необхідно проводити тільки тоді, коли сертифікат і ключі знаходяться в сховищі браузера. Якщо для зберігання персонального сертифіката ви використовуєте тільки пристрій Rutoken, то для перенесення ключів в сховище браузера необхідно скористатися функцією "Експортувати" Панелі управління Рутокен (див. Вище), якщо при встановленні сертифіката ви включили опцію "Дозволити експорт закритого ключа", або скористатися збереженою резервною копією ключа. Детальніше про оновлення сертифіката дивіться відповідну інструкцію .
Див. також
Апаратні засоби персональної ідентифікації