Методические указания для студентов по выполнению практических работ являются частью основной профессиональной образовательной программы Государственного бюджетного


Скачать 2.83 Mb.
Название Методические указания для студентов по выполнению практических работ являются частью основной профессиональной образовательной программы Государственного бюджетного
страница 9/21
Тип Методические указания
rykovodstvo.ru > Руководство эксплуатация > Методические указания
1   ...   5   6   7   8   9   10   11   12   ...   21

Практическая работа №18 Установка и настройка ПО eToken PKI Client

Установка и настройка программного обеспечения eToken PKI Client

Описание упражнения

Данное упражнение предназначено для практического изучения процесса управления ключами eToken с помощью программного обеспечения eToken PKI Client, а также процесса управления программным обеспечением eToken PKI Client с помощью групповых политик.







Примерное время выполнения упражнения

90 минут




Задачи

Описание действий







  1. Установка eToken PKI Client 5.1

  1. Запустите виртуальную машину Corp-DC1 и дождитесь окончания загрузки.

  2. Запустите виртуальную машину Corp-ARM1. По окончании загрузки зарегистрируйтесь от имени учётной записи Администратор@istraining.ru с паролем P@ssw0rd.

  3. Подключите образ диска с дистрибутивами. Запустите программу установки приложения eToken PKI Client 5.1: D:\Aladdin\PKIClient-x32-5.1-SP1.msi.

  4. В окне приглашения мастера установки щёлкните по кнопке Next.

  5. В окне Ready to Install the Application в выпадающем списке выберите язык Russian и щёлкните по кнопке Next.

  6. В окне лицензионного соглашения выберите пункт I accept the licensing agreement и щёлкните по кнопке Next.

  7. В окне Destination Folder оставьте путь к папке установки по умолчанию и щёлкните по кнопке Next.

  8. В окне Updating System дождитесь завершения процесса установки.

  9. В финальном окне мастера щёлкните по кнопке Finish. При появлении запроса разрешения на перезагрузку нажмите Yes.







  1. Начало работы с утилитой eToken Properties

  1. Запустите утилиту Свойства eToken, выбрав последовательно Пуск → Все программы → eToken eToken PKI Client eToken Properties (либо щёлкните правой кнопкой мыши по значку в системной области панели задач и выберите в контекстном меню пункт Открыть eToken Properties).

  2. Подсоедините USB-ключ eToken к USB-порту компьютера, а затем подключите его к виртуальной машине Corp-ARM1. Убедитесь, что в левой панели программы Свойства eToken появилось изображение ключа.

  3. Щёлкните правой кнопкой мыши по значку в системной области панели задач и выберите в контекстном меню пункт Скрыть. Отключите USB-ключ eToken от виртуальной машины Corp ARM1 и через некоторое время вновь подключите. Подождите несколько секунд и убедитесь, что значок утилиты eToken Properties вновь появился в системной области.

  4. Щёлкните правой кнопкой мыши по значку в системной области панели задач и выберите в контекстном меню пункт О программе. Ознакомьтесь с информацией о версии ПО во всплывающем окне.

  5. В окне программы eToken Properties в панели инструментов щёлкните по значку . Ознакомьтесь с информацией о версии ПО в окне eToken PKI Client Properties. Насколько она отличается от информации, которую вы получили на предыдущем шаге через контекстное меню? ________________ ________________________________________________________________________________________

________________________________________________________________________________________

________________________________________________________________________________________

________________________________________________________________________________________

  1. Щёлкните по кнопке OK.







  1. Управление ключом eToken в простом режиме работы утилиты eToken Properties

  1. Убедитесь, что в левой панели программы Свойства eToken присутствует изображение ключа.

  2. В правой панели щёлкните по пункту Переименовать eToken. При появлении окна Вход на eToken введите в поле Пароль текущий PIN-код: 1234567890. Щёлкните по кнопке OK.

  3. В окне Переименовать eToken в поле Новое имя eToken введите DocFlow Token и щёлкните по кнопке OK. Убедитесь, что новое имя ключа появилось рядом с его изображением в левой панели.

  4. В правой панели щёлкните по пункту Изменить пароль eToken. В появившемся окне Изменить пароль введите в поле Текущий пароль для eToken текущий PIN-код: 1234567890. В полях Новый пароль для eToken и Подтверждение введите новое значение PIN-кода: ZaQ1@wSx. Обратите внимание на оценку качества PIN-кода в области справа от поля Подтверждение.

  5. Щёлкните по кнопке OK. В окне уведомления об успешном завершении операции нажмите OK.

  6. В правой панели щёлкните по пункту Разблокировать eToken. Ознакомьтесь с информацией в окне Разблокировать eToken и щёлкните по кнопке Отмена.

  7. В правой панели щёлкните по пункту Удалить содержимое eToken. В окне подтверждения нажмите OK.

  8. В появившемся окне Вход на eToken введите в поле Пароль текущий PIN-код: ZaQ1@wSx и щёлкните по кнопке OK. В окне уведомления об успешном завершении операции нажмите OK.

  9. В правой панели щёлкните по пункту Просмотор данных о eToken. Выпишите основные параметры подключённого к компьютеру ключа eToken:

  • Имя: ________________________________________________________________________________ ;

  • Категория eToken: ____________________________________________________________________ ;

  • Имя устройства считывания: __________________________________________________________ ;

  • Серийный номер: ____________________________________________________________________ ;

  • Общий объём памяти: ________________________________________________________________ ;

  • Свободное место на смарт-карте eToken: ________________________________________________ ;

  • Версия оборудования: ________________________________________________________________ ;

  • Версия встроенного ПО: ______________________________________________________________ ;

  • ID смарт-карты: _____________________________________________________________________ ;

  • Название продукта: __________________________________________________________________ ;

  • Модель: _____________________________________________________________________________ ;

  • Тип смарт-карты: ____________________________________________________________________ ;

  • Версия ОС: __________________________________________________________________________ ;

  • Mask version: ________________________________________________________________________ ;

  • Цвет: _______________________________________________________________________________ ;

  • Поддерживаемый размер ключа: ______________________________________________________ ;

  • Пароль пользователя: ________________________________________________________________ ;

  • Попыток пароля пользователя - Осталось: ______________________________________________ ;

  • Попыток пароля пользователя – Макс.: ________________________________________________ ;

  • Пароль администратора: ______________________________________________________________ ;

  • Попыток пароля администратора - Осталось: ___________________________________________ ;

  • Попыток пароля администратора – Макс.: ______________________________________________ ;

  • CSP: ________________________________________________________________________________ .

Щёлкните по кнопке OK.







  1. Изменение настроек программы eToken PKI Client

  1. В окне программы eToken Properties в панели инструментов щёлкните по значку для переключения в расширенный режим.

  2. В левой панели расширенного режима программы eToken Properties сделайте активным пункт Настройки eToken PKI Client.

  3. На закладке Качество пароля выберите в поле Размер истории паролей значение 0, а в поле Пароль должен отвечать требованиям к сложности пароля значение Вручную. Щёлкните по кнопке Сохранить.

  4. Переключитесь на закладку Дополнительно, отметьте флажок Включить режим единого входа и снимите флажок Возможность настройки для администратора (снимите флажок для пользователя). Щёлкните по кнопке Сохранить.

  5. В левой панели расширенного режима программы eToken Properties сделайте активным пункт Устройства. Выберите из контекстного меню пункт Управление устройствами считывания, либо щёлкните по значку .

  6. В окне Управление считывателями в поле Количество аппаратных считывателей увеличьте количество считывателей до 4-х и щёлкните по кнопке OK. В окне уведомления об успешном завершении операции нажмите OK.







  1. Инициализация ключа eToken

  1. В левой панели расширенного режима программы eToken Properties сделайте активным пункт со значком используемого ключа eToken. Выберите из контекстного меню пункт Инициализировать, либо щёлкните по значку .

  2. В окне Параметры инициализации eToken в поле Имя eToken введите eToken PFRF.

  3. Убедитесь, что флажок Пароль пользователя отмечен и введите в поля Пароль пользователя и Подтверждение значение PIN-кода по умолчанию: 1234567890. Значение поля Максимальное число ошибок при входе оставьте по умолчанию (15).

  4. Отметьте флажок Пароль администратора и введите в поля Пароль администратора и Подтверждение значение пароля администратора по умолчанию: Administrator. Значение поля Максимальное число ошибок при входе оставьте по умолчанию (15).

  5. В области Дополнительные настройки снимите флажок При первом входе необходимо изменить пароль.

  6. Щёлкните по кнопке Дополнительно. В окне Дополнительные настройки eToken ознакомьтесь с настройками по умолчанию и оставьте их неизменными. Щёлкните по кнопке Изменить ключ инициализации.

  7. В окне Ключ инициализации eToken ознакомьтесь с настройками по умолчанию и оставьте их неизменными. Щёлкните по кнопке Отмена. В окне Дополнительные настройки eToken также щёлкните по кнопке Отмена.

  8. В окне Параметры инициализации eToken нажмите Запуск. В окне запроса подтверждения нажмите OK. Дождитесь окончания форматирования (во время форматирования на экране отображается степень завершенности процесса). В окне уведомления об успешном завершении операции нажмите OK.













  1. Изменение пароля пользователя ключа eToken

  1. Убедитесь, что в левой панели расширенного режима программы eToken Properties активен пункт со значком используемого ключа eToken.

  2. Выберите из контекстного меню пункт Изменить пароль, либо щёлкните по значку в левой части, не заключённой в рамку.

  3. В появившемся окне Изменить пароль введите в поле Текущий пароль для eToken текущий PIN-код: 1234567890. В полях Новый пароль для eToken и Подтверждение введите новое значение PIN-кода: ZaQ1@wSx. Обратите внимание на оценку качества PIN-кода в области справа от поля Подтверждение. Щёлкните по кнопке OK. В окне уведомления об успешном завершении операции нажмите OK.







  1. Разблокирование ключа eToken

  1. Откройте сеанс администратора с ключом eToken. Для этого выберите из контекстного меню пункт Вход с правами администратора, либо щёлкните по значку в правой части, заключённой в рамку.

  2. При появлении окна Вход с правами администратора на eToken введите в поле Пароль текущий пароль администратора: Administrator. Щёлкните по кнопке OK. Убедитесь, что в строке состояния появилось сообщение, подтверждающее вход с правами администратора.

  3. Выберите из контекстного меню пункт Изменить пароль, либо щёлкните по значку в левой части, не заключённой в рамку.

  4. В появившемся окне Изменить пароль введите в поле Текущий пароль для eToken текущий PIN-код: ZaQ1@wSx. В полях Новый пароль для eToken и Подтверждение введите новое значение PIN-кода: 1234567890. Обратите внимание на оценку качества PIN-кода в области справа от поля Подтверждение. Щёлкните по кнопке OK. В окне уведомления об успешном завершении операции нажмите OK.







  1. Копирование информации о ключе eToken в буфер обмена

  1. Убедитесь, что в левой панели расширенного режима программы eToken Properties активен пункт со значком используемого ключа eToken.

  2. Щёлкните по значку в левой части, не заключённой в рамку.

  3. Откройте Блокнот и вставьте в документ содержимое буфера обмена.

  4. Сравните информацию в окне приложения Блокнот с информацией выписанной вами ранее. Отличается ли она? _______________________________________________________________________

  5. Закройте приложение Блокнот без сохранения документа.







  1. Переименование ключа eToken

  1. Убедитесь, что в левой панели расширенного режима программы eToken Properties активен пункт со значком используемого ключа eToken.

  2. Выберите из контекстного меню пункт Переименовать, либо щёлкните по значку .

  3. При запросе пароля введите текущий PIN-код: 1234567890 и щёлкните по кнопке OK.

  4. В окне Переименовать eToken в поле Новое имя eToken введите DocFlow Token и щёлкните по кнопке OK. Убедитесь, что новое имя ключа появилось рядом с его изображением в левой панели.







  1. Управление сертификатами и ключевыми контейнерами, хранимыми в памяти ключа eToken

  1. Убедитесь, что в левой панели расширенного режима программы eToken Properties активен пункт со значком используемого ключа eToken.

  2. Выберите из контекстного меню пункт Импорт сертификата, либо щёлкните по значку .

  3. В окне Импорт сертификата выберите Импорт сертификата из файлa и нажмите OK.

  4. В списке выберите сертификат пользователя SecAdmin и щёлкните по кнопке OK. В окне Выбрать сертификат выберите файл D:\Aladdin\Certificates\ SecAdmin.pfx и щёлкните по кнопке Открыть. В окне запроса пароля для файла .pfx введите P@ssw0rd и нажмите OK.

  5. В окне подтверждения успешного завершения операции нажмите OK.

Убедитесь, что в левой панели в дереве объектов под значком используемого ключа eToken появился пункт Сертификаты пользователей, а ниже этого пункта - изображение сертификата пользователя SecAdmin.

  1. Повторите действия п.п. б.-д. для сертификата пользователя Администратор (в списке он фигурирует под именем Users).

  2. Выберите из контекстного меню пункт Импорт сертификата, либо щёлкните по значку .

  3. В окне Импорт сертификата выберите Импорт сертификата из файлa и нажмите OK. В окне Выбрать сертификат выберите файл D:\Aladdin\Certificates\Support.pfx и щёлкните по кнопке Открыть. В окне запроса пароля для файла .pfx введите P@ssw0rd и нажмите OK.

  4. В окне запроса на сохранение сертификатов ЦС нажмите Да. В окне подтверждения успешного завершения операции нажмите OK.

  5. Повторите действия п.п. ж.-и. для сертификатов пользователей User-A и User-C.

  6. В левой панели расширенного режима программы eToken Properties сделайте активным пункт с сертификатом пользователя SecAdmin. Из контекстного меню выберите пункт Установить по умолчанию. Что изменилось в составе информации, отображаемой в правой панели? ______________ ________________________________________________________________________________________

  7. В левой панели расширенного режима программы eToken Properties сделайте активным пункт с сертификатом пользователя Support. Из контекстного меню выберите пункт Установить как вспомогательный. Что изменилось в составе информации, отображаемой в правой панели? _________ ________________________________________________________________________________________

  8. В левой панели сделайте активным пункт Сертификаты пользователей. Выберите из контекстного меню пункт Удалить сертификат по умолчанию, либо щёлкните по значку . В окне подтверждения успешного завершения операции нажмите OK.

Убедитесь, что сертификат пользователя SecAdmin более не отмечен как используемый по умолчанию, а сертификат пользователя Support – как вспомогательный. Убедитесь, что указанные признаки возвращены сертификату пользователя Администратор.

  1. В левой панели расширенного режима программы eToken Properties сделайте активным пункт с сертификатом пользователя User-C. Из контекстного меню выберите пункт Удалить сертификат, либо щёлкните по значку . В окне запроса подтверждения нажмите Да. В окне подтверждения успешного завершения операции нажмите OK.

Убедитесь, что сертификат пользователя User-C отсутствует в списке хранимых на eToken сертификатов.

  1. В левой панели расширенного режима программы eToken Properties сделайте активным пункт с сертификатом пользователя SecAdmin. Из контекстного меню выберите пункт Экспорт сертификата, либо щёлкните по значку . В окне Укажите имя файла в поле File name введите SecAdmin и нажмите Save. В окне подтверждения успешного завершения операции нажмите OK.

Убедитесь, что в папке Мои документы присутствует файл SecAdmin.cer.







  1. Создание ОГП для управления настройками ПО eToken PKI Client

  1. В окне виртуальной машины Corp-ARM1 двойным щелчком по значку на рабочем столе запустите консоль PKI.msc.

  2. В оснастке Group Policy Management создайте неназначенный ОГП Политика для eToken PKI Client. Выполнив Group Policy Management → Forest:ISTraining.ru → Domains → ISTraining.ru → Group Policy Objects. Щёлкните правой кнопкой по пункту Group Policy Objects и выберите в контекстном меню пункт New. В окне New GPO в поле Name: введите имя ОГП - Политика для eToken PKI Client и щёлкните по кнопке OK.

  3. Откройте вновь созданный ОГП на редактирование.

  4. В окне Редактор объектов групповой политики в левой панели в дереве объектов раскройте последовательно Конфигурация компьютера → Административные шаблоны. Щёлкните правой кнопкой по пункту Административные шаблоны и в контекстном меню выберите пункт Добавление и удаление шаблонов....

  5. В окне Добавление и удаление шаблонов щёлкните по кнопке Добавить.... В окне Шаблоны политики в поле Имя файла: выберите файл шаблона D:\Aladdin\eTokenPKIClient_5_1.adm и щёлкните Открыть.

  6. Убедитесь, что в окне Добавление и удаление шаблонов в списке появился шаблон eTokenPKIClient_5_1. Щёлкните Закрыть.

  7. В окне Редактор объектов групповой политики в левой панели в дереве объектов раскройте Конфигурация компьютера → Административные шаблоны → eToken PKI Client Settings.

  8. Ознакомьтесь с доступными настройками eToken PKI Client.

  9. Откройте раздел General Settings политик eToken PKI Client Settings. Назначьте параметрам раздела следующие значения:

  • PCSC Slots - 4;

  • Enable Private Cache - 1.

  1. Откройте раздел Initialization Settings. Назначьте параметрам раздела следующие значения:

  • Load OTP SupportОтключён;

  • Support RSA-2048Отключён;

  • RSA Area Size1;

  • RSA Secondary Authentication Mode0;

  • Private Data Caching1.

  1. Откройте раздел Certificate Store Settings. Назначьте параметрам раздела следующие значения:

  • Propagate User Certificates1;

  • Propagate CA Certificates1;

  • Synchronize Store1;

  • Remove User Certificates Upon Token Removal1;

  • Add to Token Upon New Certificates in Store1;

  • Remove From Store Upon Removal From Token1;

  • Remove From Token Upon Removal From StoreNever.

  1. Откройте раздел Monitor Settings. Назначьте параметрам раздела следующие значения:

  • Notify Password ExpirationОтключён.

  1. Откройте раздел eToken Password Quality Policies. Назначьте параметрам раздела следующие значения:

  • Password - Minimum Length5;

  • Password - Force Mixed CharactersОтключён;

  • Password – Expiry Period0;

  • Password Minimum Period – 0;

  • Password - Expiration Warning Period – 0;

  • Password - History Size – 0;

  • Password - Include Numbers – Permitted;

  • Password - Include Low Case – Permitted;

  • Password - Include Upper Case – Permitted; ;

  • Password - Include Special Characters – Permitted;

  • Password - Password Quality Modifiable – 1;

  • Password - Password Quality Owner – administrator.

  1. Откройте раздел UI Access Control List. Назначьте параметрам раздела следующие значения:

  • Access ControlВключён.

  1. Закройте окно Редактор объектов групповой политики.

  2. Назначьте ОГП Политика для eToken PKI Client подразделению Domains → ISTraining.ru → ЦФО → Компьютеры → АРМы, нажав правую кнопку мыши. Выбрать: Link an Existing GPO. Выбрать из списка Политика для eToken PKI Client и нажать ОК.







  1. Проверка воздействия ОГП на настройки ПО eToken PKI Client

  1. Запустите консольный сеанс командой cmd.exe. В консольном окне выполните команду:

gpupdate.exe /force

  1. Закройте окно программы eToken PKI Client Properties, если оно открыто.

  2. Запустите программу eToken PKI Client Properties вновь. Какие изменения произошли в различных элементах графического интерфейса программы? _____________________________________________ ________________________________________________________________________________________ ________________________________________________________________________________________ ________________________________________________________________________________________ ________________________________________________________________________________________

  3. Закройте окно программы eToken PKI Client Properties

  4. Отмените назначение ОГП Политика для eToken PKI Client для подразделения Domains → ISTraining.ru → ЦФО Компьютеры АРМы. Щелкнуть правой кнопкой по Политика для eToken PKI Client. Выбрать: Delete.

  5. Запустите консольный сеанс командой cmd.exe. В консольном окне выполните команду:

gpupdate.exe /force

  1. Закройте все окна и завершите сеанс текущего пользователя.

  2. Оставьте виртуальные машины запущенными.







Контрольные вопросы:

Для чего применяется токен?

Возможности программы PKI?

Что обеспечивает политика PKI?
Практическая работа №19 Настройка ПО eToken PKI Client с помощью групповых политик
1   ...   5   6   7   8   9   10   11   12   ...   21

Похожие:

Методические указания для студентов по выполнению практических работ являются частью основной профессиональной образовательной программы Государственного бюджетного icon Методические указания для студентов по выполнению практических работ...
«Применение программно-аппаратных, инженерно-технических методов и средств обеспечения информационной безопасности телекоммуникационных...
Методические указания для студентов по выполнению практических работ являются частью основной профессиональной образовательной программы Государственного бюджетного icon Методические указания для студентов по выполнению практических работ...
«Применение программно-аппаратных, инженерно-технических методов и средств обеспечения информационной безопасности телекоммуникационных...
Методические указания для студентов по выполнению практических работ являются частью основной профессиональной образовательной программы Государственного бюджетного icon Методические указания по выполнению
Методические указания по выполнению практических работ являются частью основной профессиональной образовательной программы по мдк...
Методические указания для студентов по выполнению практических работ являются частью основной профессиональной образовательной программы Государственного бюджетного icon Методические указания по выполнению практических работ адресованы...
Методические указания для выполнения практических работ являются частью основной профессиональной образовательной программы огбоу...
Методические указания для студентов по выполнению практических работ являются частью основной профессиональной образовательной программы Государственного бюджетного icon Методические указания по выполнению практических занятий адресованы обучающимся
Методические указания для выполнения практических занятий являются частью основной профессиональной образовательной программы гбпоу...
Методические указания для студентов по выполнению практических работ являются частью основной профессиональной образовательной программы Государственного бюджетного icon Методические указания для студентов по выполнению лабораторных работ...
Лабораторная работа 4, 5 Исследование регистров, счетчиков и дешифраторов Лабораторная работа 6, 7 Исследование генератора псевдослучайной...
Методические указания для студентов по выполнению практических работ являются частью основной профессиональной образовательной программы Государственного бюджетного icon Сборник методических указаний для студентов по выполнению лабораторных работ дисциплина «химия»
Методические указания для выполнения лабораторных работ являются частью основной профессиональной образовательной программы Государственного...
Методические указания для студентов по выполнению практических работ являются частью основной профессиональной образовательной программы Государственного бюджетного icon Методические указания doc Методические указания по выполнению лабораторно...
Данные методические указания для студентов являются частью учебно-методического комплекта по пм 01. «Техническое обслуживание и ремонт...
Методические указания для студентов по выполнению практических работ являются частью основной профессиональной образовательной программы Государственного бюджетного icon Методические указания для студентов по выполнению лабораторных и...
Методические указания для студентов по выполнению лабораторных и практических работ
Методические указания для студентов по выполнению практических работ являются частью основной профессиональной образовательной программы Государственного бюджетного icon Методические указания к практическим работам являются частью основной...
Автономная некоммерческая профессиональная образовательная организация «уральский промышленно-экономический техникум»
Методические указания для студентов по выполнению практических работ являются частью основной профессиональной образовательной программы Государственного бюджетного icon Методические рекомендации по выполнению практических работ по дисциплине «Деловой русский язык»
«Деловой русский язык» предназначены для студентов средних профессиональных учебных заведений, реализующих фгос среднего (полного)...
Методические указания для студентов по выполнению практических работ являются частью основной профессиональной образовательной программы Государственного бюджетного icon Методические рекомендации по выполнению практических работ по дисциплине...
«Русский язык и культура речи» предназначены для студентов средних профессиональных учебных заведений, реализующих фгос среднего...
Методические указания для студентов по выполнению практических работ являются частью основной профессиональной образовательной программы Государственного бюджетного icon Методические рекомендации по выполнению практических работ по дисциплине...
«Русский язык и культура речи» предназначены для студентов средних профессиональных учебных заведений, реализующих фгос среднего...
Методические указания для студентов по выполнению практических работ являются частью основной профессиональной образовательной программы Государственного бюджетного icon Методические указания для выполнения практических работ по общепрофессиональной...
Методические указания для выполнения практических работ по общепрофессиональной дисциплине являются частью программы подготовки специалистов...
Методические указания для студентов по выполнению практических работ являются частью основной профессиональной образовательной программы Государственного бюджетного icon Методические указания по выполнению практических работ по учебной дисциплине
Методические указания для выполнения практических работ разработаны на основе программы учебной дисциплины «Устранение и предупреждение...
Методические указания для студентов по выполнению практических работ являются частью основной профессиональной образовательной программы Государственного бюджетного icon Методические указания по выполнению практических и лабораторных работ...
Учебно-методическое пособие предназначенодля студентов 3 курса, обучающихся по профессии 23. 01. 03 Автомеханик. Пособие содержит...

Руководство, инструкция по применению




При копировании материала укажите ссылку © 2024
контакты
rykovodstvo.ru
Поиск