ошибка при выработке эцп неверный pin код

Как восстановить пароль ЭЦП: пошаговая инструкция

Что делать, если забыл пароль от ЭПЦ:

Отличие пароля электронной подписи от ПИН-кода токена

Электронная цифровая подпись (ЭЦП) имеет несколько уровней защиты информации (ст. 5 63-ФЗ от 06.04.2011). Один из них — это пароль ЭПЦ, по умолчанию его устанавливают разработчики ключа. Вот основные значения для ряда носителей:

Стандартные коды доступа присваиваются автоматически во многих аккредитованных удостоверяющих центрах. Но эта опция доступна только для токенов, то есть для ключей на USB-носителях. После установки ЭП на компьютер специалисты сбрасывают заводские настройки и задают пользовательский пароль. Это необходимо для усиления защиты и предотвращения компрометации электронного ключа внешними пользователями. Пользовательская защита USB-токена — это и есть ПИН-код.

В памяти компьютера сохраняют другие сведения — пароль от сертификата ЭПЦ для налоговой, для ПФР, для закупок в ЕИС. Защита необходима для сертификата, открытого и закрытого ключей, то есть для всех файлов, связанных с ЭП. Пользователь задает защитную комбинацию (цифры, строчные и заглавные буквы латинского алфавита) при генерации сертификата на обычном съемном носителе. В этом и есть основное отличие от ПИН-кода, который формируют для специальных флеш-токенов.

ошибка при выработке эцп неверный pin код. s1. ошибка при выработке эцп неверный pin код фото. ошибка при выработке эцп неверный pin код-s1. картинка ошибка при выработке эцп неверный pin код. картинка s1. Что делать, если забыл пароль от ЭПЦ:

Компьютер просит подтвердить защиту при любой операции, связанной с электронной подписью: инсталляции, копировании или переносе на другой ПК, непосредственно подписании документации. Практически каждый пользователь включает функцию «Запомнить пароль». Это облегчает работу — нет необходимости запоминать и каждый раз вводить комбинацию. Но в этом и заключается главный подвох. Многие забывают, куда продублировали защитный код и при необходимости затрудняются его воспроизвести. А такая необходимость возникает, если специалист использует подпись на другом компьютере. Или же на его ПК переустанавливают операционную систему, и вся информация автоматически стирается.

Вам пригодятся эти материалы КонсультантПлюс:

Чтобы прочитать, понадобится доступ в систему: ПОЛУЧИТЬ .

Как восстановить пароль электронной подписи

Пользователь сам задает защитный код. Если он потеряет комбинацию, придется его восстанавливать. Вот инструкция, как восстановить пароль ЭПЦ вручную:

Не получилось восстановить вручную? Тогда отзывайте действующий и выпускайте новый сертификат ЭП. Обращайтесь в удостоверяющий центр, подавайте заявку и генерируйте новый ключ. Других вариантов нет.

Варианты, как восстановить пароль от ЭПЦ в налоговой или Пенсионном фонде, те же:

Звонить в удостоверяющий центр или ТОФК не имеет смысла, они не знают пользовательскую защиту и не помогут ее восстановить или обновить.

ЭЦП функционирует только в том случае, если на ПК установлена программа криптозащиты. Если вы пользуйтесь КриптоПро CSP(речь идет о ПО версии 3.6 и выше) и уже установили ключ сертификата электронной подписи в операционную систему, попробуйте проверить защитный код в криптопрограмме. Инструкция, как узнать пароль ЭПЦ через Крипто-Про (строго соблюдайте регистры и пунктуацию):

Способы восстановления ПИН-кода токена

Восстановить забытый ПИН невозможно, равно как и обычный пароль электронной подписи. Но есть способы подобрать необходимую комбинацию для токена.

В первую очередь попробуйте ввести заводской ПИН-код ЭПЦ, по умолчанию для Рутокена — это 12345678. Если система выдает ошибку, это значит, что ПИН-код заменили при записи сертификата ключа ЭП.

Если с заводской комбинацией не получилось, есть другой вариант — подбор ПИН-кода через администрирование. Предлагаем инструкцию, как узнать пароль от сертификата ЭПЦ через права администратора:

Шаг 1. Нам понадобится панель управления носителем-токеном. Находим раздел «Администрирование».

Шаг 2. Выбираем блок «Администратор». Вводим заводской ПИН-код для администратора: 87654321 (пример для Рутокенов).

Шаг 3. Если код не подходит (сменили при установке), пытаемся подобрать значение. Количество попыток ограничено: их всего 10. После 10-й попытки — автоматическая блокировка.

ошибка при выработке эцп неверный pin код. s2. ошибка при выработке эцп неверный pin код фото. ошибка при выработке эцп неверный pin код-s2. картинка ошибка при выработке эцп неверный pin код. картинка s2. Что делать, если забыл пароль от ЭПЦ:

Шаг 4. Проводим разблокировку: раздел «Администрирование», затем действие «Разблокировать».

ошибка при выработке эцп неверный pin код. s3. ошибка при выработке эцп неверный pin код фото. ошибка при выработке эцп неверный pin код-s3. картинка ошибка при выработке эцп неверный pin код. картинка s3. Что делать, если забыл пароль от ЭПЦ:

Шаг 5. По аналогии пробуем сбросить количество попыток ввода через КриптоПро. Открываем в папке КриптоПро файл «Оборудование» и настраиваем типы носителей.

ошибка при выработке эцп неверный pin код. s4. ошибка при выработке эцп неверный pin код фото. ошибка при выработке эцп неверный pin код-s4. картинка ошибка при выработке эцп неверный pin код. картинка s4. Что делать, если забыл пароль от ЭПЦ:

Шаг 6. Выбираем необходимый токен, изучаем свойства (нажать правой кнопкой мыши) и открываем «Информацию». Теперь разблокируем код.

ошибка при выработке эцп неверный pin код. s5. ошибка при выработке эцп неверный pin код фото. ошибка при выработке эцп неверный pin код-s5. картинка ошибка при выработке эцп неверный pin код. картинка s5. Что делать, если забыл пароль от ЭПЦ:

Шаг 7. Сбрасываем. Опять пробуем подобрать комбинацию.

Но если вы все же не вспомните и не подберете ПИН-код, не теряйте время и сразу же обращайтесь в ТОФК или удостоверяющий центр за новым ключом. Отзовите действующую электронную подпись и заполните заявку на новый сертификат. Не покупайте новый носитель: достаточно отформатировать старый и записать ключ на него. Поменяйте кодировку при установке. Новый код сохраните в защищенном, но доступном для вас месте.

В 2009 году закончила бакалавриат экономического факультета ЮФУ по специальности экономическая теория. В 2011 — магистратуру по направлению «Экономическая теория», защитила магистерскую диссертацию.

Источник

КриптоПро CSP: появляется сообщение «Введите пароль (PIN-код) для контейнера»

ОСНОВНЫЕ ПОНЯТИЯ

Ключевой носитель (Электронный идентификатор) — это компактное устройство в виде USB-брелка, которое служит для авторизации пользователя в сети или на локальном компьютере, защиты электронной переписки, безопасного удаленного доступа к информационным ресурсам, а также надежного хранения персональных данных.

ПИН (англ. Personal Identification Number — персональный идентификационный номер) — аналог пароля

Защищенный носитель — это компактное устройство, предназначенное для безопасного хранения электронной подписи. Представляет собой устройство в виде USB-флешки с защищенной паролем картой памяти, на которой хранится информация для создания электронной подписи. Обеспечивает двухфакторную аутентификацию пользователя: для работы необходимо вставить токен в USB-разъем компьютера и ввести пароль.

Если в качестве ключевого носителя используется защищенный носитель, то следует указать стандартный pin-код ознакомившись со списком ниже в зависимости от того какой носитель используется:

Носители Rutoken S/Lite/ЭЦП 2.0:

Носитель eToken:

Носители eSmart/JaCarta/JaCarta LT:

Носитель Jacarta SE (Обычно используется для работы с системой ЕГАИС):

Стандартный пин-код для PKI-части:

Стандартный пин-код для ГОСТ части:

Если в качестве ключевого носителя используется USB-флеш-накопитель или реестр, то данный пароль (PIN-код) был установлен пользователем при формировании либо копировании контейнера, в этом случае следую выполнить следующие шаги:

1. Попытаться вспомнить пароль. Если он был установлен иным лицом, необходимо обратиться к нему для уточнения пароля. Количество попыток ввода пароля, которое указывается в окне «Осталось попыток ввода пароля», на самом деле не соответствует действительности. После окончания попыток можно пробовать подбирать снова.

2. Если восстановить пароль предложенным выше способом не удалось / не представляется возможным, необходимо обратиться в удостоверяющий центр для выпуска нового ключа.

Остались вопросы?

Отдел технической поддержки

Источник

Что делать, если забыл пароль к сертификату электронной подписи?

Пароль или пин-код электронной подписи (ЭП или ЭЦП) схож с пин-кодом банковской карты. Он защищает подпись от мошенников, его нужно запомнить или записать на листочек и хранить подальше от самой подписи. Но, в отличие от пин-кода карточки, пароль ЭП редко используют и часто забывают.

Возьмем экономиста Василия. Он получил электронную подпись, установил ее на компьютер, задал пароль, поставил галочку «Запомнить» — и все, больше никогда эту комбинацию не вводил. Но через полгода Василий переехал в другой кабинет и сел за новый компьютер. Попытался установить на него свою подпись, но не получилось — он забыл пароль электронной подписи, а листочек, на который записывал символы, потерял.

В своей беде Василий не одинок — многие владельцы ЭП не могут вспомнить или не знают, где взять пароль электронной подписи. В этой статье расскажем, что делать в подобной ситуации и когда нужно получать новую ЭП.

Что такое пароль и пин-код электронной подписи

На электронную подпись устанавливают один из типов защиты: пароль или пин-код. Разберемся, чем они отличаются.

Пароль от контейнера электронной подписи

Пароль используют для подписи, сохраненной в память компьютера. Он защищает контейнер ЭП — папку с файлами подписи: сертификатом, закрытым и открытым ключами.

Впервые с паролем владелец ЭП встречается, когда выпускает сертификат ЭП и записывает его в реестр компьютера или на обычную флешку (не токен). Придумать пароль нужно самостоятельно — при записи программа КриптоПро CSP покажет окошко, в которое нужно ввести комбинацию чисел, символов и латинских и русских букв.

ошибка при выработке эцп неверный pin код. 1. ошибка при выработке эцп неверный pin код фото. ошибка при выработке эцп неверный pin код-1. картинка ошибка при выработке эцп неверный pin код. картинка 1. Что делать, если забыл пароль от ЭПЦ:

Далее этот пароль будет запрашиваться при установке подписи на компьютер, ее копировании и при каждом использовании — подписании документов, работе на электронной торговой площадке или входе в сервисы. Если, конечно, не установить галочку «Запомнить пароль».

Пин-код от токена электронной подписи

Пин-код используется для электронной подписи, которая записана на носитель в виде usb-флешки — на токен. Пин защищает токен, поэтому, если мошенники украдут носитель ЭП, то самой подписью они воспользоваться не смогут.

Впервые владелец ЭП должен ввести пин-код при выпуске подписи — когда ее записывают на токен. Если носитель новый, то нужно ввести «заводское» стандартное значение, например, 12345678 для Рутокена. «Заводское» значение лучше сразу изменить на собственное, чтобы его не смогли подобрать злоумышленники.

После этого пин-код понадобится вводить, чтобы установить сертификат подписи на компьютер, использовать и копировать ЭП, работать с ней за новым компьютером. Чтобы не вводить комбинацию каждый раз, можно нажать галочку «Запомнить пароль». Главное в таком случае самим не забыть последовательность символов.

Как восстановить пароль электронной подписи

Если пароль и пин-код подписи не удается вспомнить, то восстановить его не получится. В этом не поможет даже удостоверяющий центр, выпустивший сертификат, — он не хранит пароли ЭП. Поэтому нужно пытаться вспомнить заветную комбинацию или подобрать ее.

Забыл пароль подписи

Пароль от контейнера ЭП можно вводить неограниченное количество раз. Поэтому можно спокойно подбирать к подписи все знакомые комбинации: важные даты или код из смс, которую при выпуске сертификата присылал удостоверяющий центр. Возможно, именно этот код случайно установили на контейнер в качестве защиты.

Если подобрать пароль не удается, то доступ к сертификату можно вернуть в некоторых случаях. Если раньше пароль сохраняли на компьютере — нажимали галочку «Запомнить», то иногда такой контейнер можно скопировать без ввода пароля. Попытайтесь скопировать папку со всеми файлами подписи на другое устройство или токен. Если в процессе у вас не спросят пароль, то можно продолжать работать с ЭП.

Если не получается ни скопировать подпись, ни вспомнить пароль ЭЦП, то остается только одно — получить новый сертификат ЭП. Для этого нужно отозвать старый в удостоверяющем центре и подать документы и заявку на выпуск нового. На контейнер новой подписи стоит установить пароль, который легко запомнить, но который не угадают мошенники.

Забыл пин-код токена

Восстановить забытый пин-код токена тоже невозможно. Именно из-за этого токен — надежный носитель ЭП: если его украдут мошенники, то пин-код защитит подпись от них.

Однако для владельца ЭП есть два способа, которые помогут подобрать нужную комбинацию.

Решение №1. Заводской пароль.

По умолчанию на новом токене установлен стандартный пин-код от производителя. Можно ввести его, чтобы вернуть доступ к сертификату ЭП. Для разных носителей подойдут разные значения:

Если «заводская» комбинация к токену не подходит, значит ее сменили при записи сертификата. Тогда вернуть доступ к ЭП можно только одним способом — подобрать правильные символы.

Решение №2. Подбор пин-кода и права администратора

На то, чтобы подобрать пин-код к токену, есть десять попыток. После десятого неверного ввода символов заблокируется.

Иногда количество попыток ввода можно увеличить. Для этого нужно зайти на токен в качестве администратора и разблокировать пин-код:

ошибка при выработке эцп неверный pin код. 2. ошибка при выработке эцп неверный pin код фото. ошибка при выработке эцп неверный pin код-2. картинка ошибка при выработке эцп неверный pin код. картинка 2. Что делать, если забыл пароль от ЭПЦ:

ошибка при выработке эцп неверный pin код. 3. ошибка при выработке эцп неверный pin код фото. ошибка при выработке эцп неверный pin код-3. картинка ошибка при выработке эцп неверный pin код. картинка 3. Что делать, если забыл пароль от ЭПЦ:

Также, если пин-код администратора известен, то можно сбросить попытки ввода другим способом — через КриптоПро CSP:

ошибка при выработке эцп неверный pin код. 4. ошибка при выработке эцп неверный pin код фото. ошибка при выработке эцп неверный pin код-4. картинка ошибка при выработке эцп неверный pin код. картинка 4. Что делать, если забыл пароль от ЭПЦ:

ошибка при выработке эцп неверный pin код. 5. ошибка при выработке эцп неверный pin код фото. ошибка при выработке эцп неверный pin код-5. картинка ошибка при выработке эцп неверный pin код. картинка 5. Что делать, если забыл пароль от ЭПЦ:

После разблокировки счетчик попыток ввода сбросится. Но даже тогда, пока правильную комбинацию к токену не введут, доступ будет закрыт и использовать подпись не получится.

Если вспомнить или изменить нужную комбинацию не удалось, придется получать новый сертификат подписи в УЦ: отозвать старый сертификат и получить новый. Токен можно использовать старый — можете отформатировать носитель, тогда старый пин-код и сертификат удалятся. Отметим, что отформатировать токены марок Рутокен, eToken, JaCarta LT можно без прав администратора. Но для форматирования носителя Jacarta SE нужно знать администраторский пин.

При записи подписи на новый токен советуем поменять стандартный пин-код носителя на собственный. Это, конечно, может привести к тому, что комбинация вновь потеряется. Но лучше получить новый сертификат, чем пострадать от мошенников, которые смогли взломать «заводское» значение на токене и подписали украденной ЭП важные документы.

Источник

Вопрос-ответ

Устранение: Данное сообщение выдается при вводе неверного пароля. Поэтому необходимо проверить правильность вводимого пароля и повторить ввод. Если это не помогает — обратиться в Удостоверяющий центр «БУТБ».

Устранение: В данном случае необходимо убедиться:

Выполнение вышеуказанного должно устранить проблему. Если этого не произошло — обращайтесь в Удостоверяющий центр.

В данном случае необходимо убедиться:

В случае невозможности самостоятельно решить проблему обращайтесь в Удостоверяющий центр.

В случае возникновения ошибки при обновлении программного обеспечения биржи следует повторно произвести его установку. Для этого в своем компьютере пройдите по цепочке «Пуск > Панель управления > Программы и компоненты», найдите программу, которую необходимо переустановить, удалите её у себя на компьютере, а затем скачайте её с сайта и установите снова.

В случае, если при работе с Web-приложениями оказались недоступны для использования их отдельные функции, необходимо очистить кэш браузера следующими способами:

В общем случае, для обновления конкретной страницы с очисткой в любом браузере нужно использовать комбинацию клавиш Ctrl + F5.

При использовании этого браузера необходимо выполнить настройки, указанные при входе в Персональный раздел.

Проявление ошибки: В приложении для регистрации внебиржевых сделок при попытке отправить данные на регистрацию выдается сообщение: «Проверьте правильность заполнения полей в разделе [2]».

В данном случае отправку данных необходимо совершить в следующем порядке:

© ОАО «Белорусская универсальная товарная биржа», 2005-2021

ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

1. Настоящая Политика конфиденциальности распространяется на официальный сайт ОАО «Белорусская универсальная товарная биржа» (далее – Биржа) в глобальной компьютерной сети Интернет по адресу www.butb.by (далее – сайт).

2. Используя сайт и (или) оставляя свои персональные данные на сайте, лицо, имеющее доступ к сайту через сеть Интернет и использующее информацию, представленную на сайте, в личных либо служебных целях (далее – Пользователь), выражает свое согласие на использование его персональных данных на условиях, изложенных в настоящей Политике конфиденциальности.

3. Для целей настоящей Политики конфиденциальности под персональными данными Пользователя понимаются данные Пользователя, которые Пользователь предоставляет о себе самостоятельно или в процессе использования функционала сайта, позволяющие идентифицировать такого Пользователя.

4. Биржа ценит доверие Пользователей, уважает их право на конфиденциальность персональных данных и обязуется не допускать их разглашение (передачу), за исключением случаев, установленных законодательством, до их уничтожения, либо до их обезличивания, либо до получения письменного согласия Пользователя, к которому эти данные относятся, на их разглашение (передачу).

5. Отношения, связанные со сбором, обработкой, хранением, предоставлением и защитой персональных данных Пользователей от разглашения, регулируются настоящей Политикой конфиденциальности и законодательством.

Биржа собирает и хранит только те персональные данные, которые необходимы для идентификации Пользователя, оказания услуг и взаимодействия с Пользователем.

6. В случаях, когда Пользователь заполняет заявку на оказание услуг, связывается с Контакт – центром Биржи, подписывается на рассылки Биржи, участвует в любых соответствующих акциях, совершает любые иные действия на сайте и/или использует любую часть сайта, он дает согласие на:

обработку своих персональных данных, включая сбор, систематизацию, накопление, хранение, обработку, уточнение (обновление, изменение), сопоставление, использование, обезличивание, блокирование, уничтожение, а также осуществление любых иных действий с персональными данными с учетом законодательства;

получение рекламных материалов, новостной рассылки и (или) иной информации от Биржи посредством электронной, факсимильной и иных средств связи;

проведение статистических и иных исследований.

7. Пользователь дает согласие на использование персональных данных также в целях:

идентификации Пользователя, зарегистрированного на сайте;

предоставления и предложения товаров, работ (услуг);

улучшения качества предоставления услуг и качества сайта, удобства его использования, разработки новых функций и возможностей;

предоставления сервисов сайта;

установления с Пользователем обратной связи, включая направление уведомлений, касающихся использования сайта, оказания услуг, обработка сообщений от Пользователя;

подтверждения достоверности и полноты персональных данных, предоставленных Пользователем;

создания учетной записи Пользователя;

предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием сайта.

8. Персональные данные, собранные Биржей посредством сайта, могут быть объединены с информацией, которую Пользователь сообщает Бирже другими способами устно или письменно: при посещении Биржи и/или оформлении документов, в том числе посредством личного кабинета, или телефонных звонков в Контакт-центр и иным работникам Биржи.

9. Согласие Пользователя действует до момента его отзыва Пользователем путем направления соответствующего письменного уведомления Бирже по адресу электронной почты: uc@ecp.by.

10. Биржа собирает и обрабатывает следующие персональные данные:

фамилия, имя и отчество;

адрес электронной почты;

контактные номера телефонов;

любая иная информация, связанная с личностью Пользователя.

11. Пользователь имеет право:

узнать (запросить), какие его персональные данные хранятся у Биржи;

требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными;

отозвать свое согласие на сбор и обработку персональных данных.

получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;

обжаловать в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных;

на уничтожение персональных данных в случае отзыва своего согласия в порядке, предусмотренном пунктом 15 настоящей Политики конфиденциальности.

12. Пользователь соглашается с тем, что если он разрешил предоставление его персональной информации третьим лицам, то Биржа не может контролировать использование третьими лицами раскрытых персональных данных Пользователя.

13. Биржа обязуется использовать персональные данные Пользователей в соответствии с законодательством.

В отношении персональных данных Пользователя сохраняется их конфиденциальность, кроме случаев:

когда указанные данные являются общедоступными;

добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц;

использования данных с согласия Пользователя;

необходимости использования Пользователем определенного сервиса сайта либо для оказания услуги Пользователю;

необходимости предоставления такой информации в соответствии с законодательством и (или) на основании требования уполномоченного государственного органа.

14. Биржа осуществляет надлежащую защиту персональных данных в соответствии с законодательством и принимает необходимые и достаточные организационные и технические меры для защиты персональных данных Пользователя.

15. В случае возникновения у Пользователя каких-либо вопросов в отношении настоящей Политики конфиденциальности и (или) об осуществлении своих прав, а также для отзыва своего согласия, Пользователь связывается с ответственным представителем Биржи по адресу электронной почты: uc@ecp.by.

В случае получения отзыва согласия Пользователя на обработку персональных данных Биржа прекращает работу с его персональными данными.

16. На сайте могут размещаться ссылки на сайты иных организаций (учреждений). При переходе по любой из этих ссылок Биржа не несет ответственности за обеспечение конфиденциальности и политику этих сайтов.

17. Биржа имеет право в любой момент изменять настоящую Политику конфиденциальности (полностью или в части) в одностороннем порядке без предварительного согласования с Пользователем.

Новая редакция Политики конфиденциальности вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Политики.

Пользователь обязуется регулярно самостоятельно следить за изменениями настоящей Политики конфиденциальности путем ознакомления с актуальной редакцией.

18. К настоящей Политике конфиденциальности и отношениям между Пользователем и Биржей, возникающим в связи с применением настоящей Политики конфиденциальности, подлежит применению право Республики Беларусь.

19. Переписка между Биржей и Пользователем осуществляется по электронной почте. Биржа направляет письма Пользователю по адресу, указанному Пользователем. Отправленное Биржей письмо по электронной почте считается полученным Пользователем в тот же день.

20. В случае несогласия Пользователя с условиями настоящей Политики конфиденциальности использование сайта должно быть немедленно прекращено.

Источник

Как восстановить доступ к сертификату ЭП при потере пароля

Поскольку ЭЦП является ключевым моментом при подписании документов в рамках ЭДО и имеет большое правовое и финансовое значение, для нее необходима надежная защита. При внедрении ЭЦП в делопроизводство было решено применять защиту паролем и пин-кодом, аналогичным тому, которые используются для защиты банковских кредитных и дебетовых карт. Проверенный годами способ помогает с желаемой степенью надежности обеспечить защиту ЭЦП от посягательств мошенников. Но есть и обратная сторона медали. Пользователь может забыть свой пин-код. И если он не найдет у себя соответствующую запись, то не сможет воспользоваться ЭЦП в нужный момент. Как можно восстановить забытый пароль?

Стандартная ситуация

На самом деле забыть пин-код от ЭЦП гораздо проще, чем пароль от кредитной карты. Дело в том, что карточкой мы пользуемся ежедневно, а пин-код ЭЦП применяем гораздо реже. К примеру, мы вводим пин-код при установке ЭЦП на ПЭВМ, а в следующий раз он может нам понадобиться через несколько месяцев, если мы будем работать на другом компьютере. Мало кто может запомнить код, который использовал один раз полгода назад. Далеко не все надежно хранят записанные пароли. Поэтому потеря пин-кода является стандартной проблемой, и путь ее решения также для всех одинаковый.

Подробнее о пароле

Сразу отметим, что у ЭЦП могут быть два вида защиты: пин-код (как у банковской карты) и пароль (как у учетной записи на сайте того же банка, который выдал кредитную или дебетовую карту).

Продолжая аналогию с банковскими продуктами, рассмотрим особенности пароля. Пароль используется владельцем ЭЦП для внесения сертификата подписи на свой персональный компьютер или на любой обычный переносной диск памяти (флешку, например). Пароль пользователь придумывает сам, стараясь задать достаточно сложный набор из цифр, знаков и букв (как латинского, так и русского алфавита). Тот же пароль пользователь будет вводить при каждом сеансе работы с ЭЦП. Кажется, забыть его будет сложно. Но у браузеров компьютера имеется удобная опция – запоминание паролей. Если ею воспользоваться однажды, то во все последующие сеансы работы с ЭЦП ее владельцу можно будет не вводить пароль, что может спровоцировать его забывание.

Пин-код

Пин-код защищает не только ЦП, но и ее основной физический носитель – токен, выполненный в виде ЮСБ-флешки. Посторонние лица, даже завладев токеном, не смогут воспользоваться ЭЦП, также как не смогли бы снять деньги с чужой банковской карты, не зная ее пин-кода.

Пин-код применяется владельцем ЭЦП сразу после ее выпуска в процессе записи на токен. Токен – стандартное электронной устройство, которое изначально имеет заводской восьмизначный пин-код в виде ряда чисел от 1 до 8 по порядку. Понятно, что такой пин-код использовать небезопасно, поэтому после получения нового токена код нужно сменить.

Далее, как и при использовании пароля, пин-код будет необходим при каждой операции с ЭЦП. И так же, как и в случае с паролем, браузер предложить запомнить код. Чтобы не забыть его, нужно хранить резервную запись на электронном или бумажном носителе (но не держать ее вместе с токеном!).

ошибка при выработке эцп неверный pin код. image1. ошибка при выработке эцп неверный pin код фото. ошибка при выработке эцп неверный pin код-image1. картинка ошибка при выработке эцп неверный pin код. картинка image1. Что делать, если забыл пароль от ЭПЦ:

Если пароль забыт и потерян

Если держатель ЭЦП воспользовался опцией запоминания пароля (пин-кода) и благополучно забыл его, а запись на бумажном носителе потерял или не делал вовсе, то при смене компьютера или при его ремонте после неисправности он уже не сможет использовать ЭЦП. При этом проще восстановить доступ к банковской карте, чем сменить или восстановить забытый код сертификата электронной подписи. Дело в том, что пин-код или пароль не сможет восстановить даже выпустивший ЭЦП удостоверяющий центр. Хорошей новостью будет старинной изречение о том, что безвыходных ситуаций не бывает. Ведь пароль можно вспомнить или подобрать.

Восстанавливаем пароль подписи

Начнем с того, что ограничений на количество неправильных попыток ввода пароля нет, поэтому пароль можно будет подобрать. Проще подбирать пароли, в которых содержится какая-либо значимая для владельца информация (памятные даты, пароли от других сервисов, номера автомобилей, телефонов, кабинетов и т. п.). Можно также поднять СМС переписку с УЦ, который изначально присылает код активации, который также мог быть использован в качестве пароля.

Если пользователь задал пароль по всем правилам безопасности, использовав сложную и бессмысленную комбинацию букв, цифр и знаков, то подобрать забытый пароль, как правило, практически невозможно. В этом случае можно попытаться перенести со старого компьютера на новый всю папку контейнера, которая помимо сертификата ЭЦП может содержать и запомненный пароль. Иногда такой трюк срабатывает и ЭЦП продолжает применяться на новом компьютере без ввода забытого пароля.

Последнее, что можно сделать, если пароль вспомнить не получилось, а фокус с переносом папки не удался, это обратиться в УЦ за новым сертификатом, предварительно отозвав старый. Данный процесс аналогичен получению ЭЦП впервые и занимает определенное время. Поэтому при получении нового сертификата, помня о неприятном опыте, стоит сохранить пароль в надежном месте, а также принять решение о целесообразности его запоминания браузером компьютера. При этом не стоит забывать о безопасности и задавать слишком простой пароль, ведь его сможет подобрать не только пользователь, но и мошенник.

Что делать с забытым пин-кодом токена

Невозможность восстановления пин-кода токена является гарантией его надежности. Очень важно, чтобы, даже завладев устройством, злоумышленники не могли бы использовать ЭЦП. Так что при потере заветной комбинации УЦ не сможет оказать помощь забывчивому владельцу ЭЦП. Остается полагаться только на свои силы и знания и попытаться решить вопрос одним из двух предлагаемых ниже способом.

1. Используем заводские настройки

Можно использовать то обстоятельство, что изначально на новые токены устанавливают стандартные заводские коды, которые, в зависимости от производителя, могут быть следующими:

Следует отметить, что использовать заводские настройки получается далеко не всегда. Поэтому целесообразно заранее вооружиться еще одним способом.

2. Метод подбора

В отличие от пароля, пин-код нельзя подбирать больше чем за 10 попыток. На десятой неверной попытке доступ к токену будет заблокирован. Но при этом есть способ получить возможность дополнительных попыток. Для этого пользователю понадобятся права администратора компьютера. Алгоритм действий будет следующим:

Шаг 1

Открыть панель управления устройством (токеном). Для большинства моделей это можно сделать через меню «Пуск», в котором выбираем кнопку панели управления токеном и открываем раздел администрирования. Важно учесть, что если при создании подписи не применялся пароль администратора, тогда его восстановить невозможно.

Панель eToken

ошибка при выработке эцп неверный pin код. image2. ошибка при выработке эцп неверный pin код фото. ошибка при выработке эцп неверный pin код-image2. картинка ошибка при выработке эцп неверный pin код. картинка image2. Что делать, если забыл пароль от ЭПЦ:

Панель Рутокен

Шаг 2

В открывшейся ячейке вводим код администратора. В зависимости от производителя устройства эти коды будут следующими:

ошибка при выработке эцп неверный pin код. image4. ошибка при выработке эцп неверный pin код фото. ошибка при выработке эцп неверный pin код-image4. картинка ошибка при выработке эцп неверный pin код. картинка image4. Что делать, если забыл пароль от ЭПЦ:

ошибка при выработке эцп неверный pin код. image5. ошибка при выработке эцп неверный pin код фото. ошибка при выработке эцп неверный pin код-image5. картинка ошибка при выработке эцп неверный pin код. картинка image5. Что делать, если забыл пароль от ЭПЦ:

Возможно, что пользователь заменил эти стандартные коды на другие. В этом случае их можно ввести, использовав при этом не более десяти попыток. При десятикратном неверном вводе доступ к токену будет заблокирован.

Шаг 3

Если код администратора подошел, то остается только нажать на клавишу разблокировки пин-кода токена и продолжить подбор пин-кода.

КриптоПро в помощь!

Если пользователю известен код администратора, то «обнулить» количество ввода пробных попыток пин-кода токена можно другим способом, использовав КриптоПроCSP, после входа в который в опции «Оборудование» выбираем команду «Настройка типов носителей». Из предложенных вариантов выбираем тип своего токена и открываем его свойства. После этого входим в раздел информации, где успешно снимаем блокировку пин-кода. Далее продолжаем подбор пин-кода токена.

В обоих случаях мы получаем лишь возможность продолжить подбор пин-кода. И если подобрать его не удается, то, как и в случае с навечно забытым паролем, придется обращаться в УЦ за новым сертификатом ЭЦП. Старый сертификат также потребуется отозвать, но при том можно повторно использовать токен, предварительно отформатировав его.

Если ЭЦП записывается на новое устройство, то не стоит забывать о том, что по умолчанию на нем будут стоять заводские настройки. Несмотря на возможность повторной потери пин-кода, заводской код все же лучше сменить на собственный, более надежный. При этом настоятельно рекомендуется сохранить пин-код, чтобы вновь не сталкиваться проблемой его восстановления.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *