Bifit signer ошибка записи клиентских свойств

Содержание

  1. 990x.top
  2. Простой компьютерный блог для души)
  3. BIFIT Signer — что это за программа и нужна ли она?
  4. Разбираемся
  5. По поводу устройств
  6. Можно ли удалить?
  7. Хочу удалить!
  8. Вывод
  9. Объявление
  10. Комментарий
  11. Комментарий
  12. Комментарий
  13. Комментарий
  14. Комментарий
  15. Комментарий
  16. Комментарий
  17. Комментарий
  18. Комментарий
  19. Комментарий
  20. Комментарий
  21. Комментарий
  22. Инструкция по установке, настройке и предварительной регистрации в Системе «Банк-Клиент iBank2»

990x.top

Простой компьютерный блог для души)

190412074824

Приветствую друзья! Сегодня мы поговорим о программе BIFIT Signer, но скажу сразу.. оказывается это серьезная программа. Прежде чем удалять или вообще что-то с ней делать — узнайте для чего она нужна. И потом уже сможете решить — удалять вам ее или нет.

Разбираемся

BIFIT Signer — программа/плагин/дополнение для электронной подписи контента. Может использоваться для доступа к онлайн-банкингу в браузере. Скажу сразу — если вы пользуетесь онлайн-банкингом, личным банковским кабинетом, либо у вас прога от банка — то удалять BIFIT Signer нельзя.

190412053727Официальная картинка, на которой собственно все понятно — программа для электронной подписи документов)) А кто сказал что для доступа в онлайн-банкинг — не нужна такая подпись? Неважно будете ли вы подписывать документы либо нет — без наличия BIFIT Signer вас могут не пустить..

Например BIFIT Signer для Хрома позволяет подписывать контент при помощи аппаратных криптопровайдеров в виде USB-токенов и смарт-карт. Расширение можно скачать с официального магазина Хрома. Важно — пользователей почти полмиллиона, поэтому расширение не левое, а достаточно популярное:

190412053513Страница скачивания расширения в магазине Хрома.

Хромовское расширение поддерживает такие устройства:

Но вообще поддержка может быть и других устройств, например:

Может плагин уже поддерживает и эти устройства.. — но гадать не стоит. Если плагин нужен — то сайт или виндовс скорее всего сама скажет какой нужно скачать и откуда))

Смысл плагина? Дело в том, что банковские операции как и ваш личный банковский кабинет — дело серьезное. Нужна максимальная безопасность, которую обеспечивает дополнительный софт, плагины (антивирус само собой нужен). Поэтому кроме плагина BIFIT Signer у вас на ПК могут быть установлены и другие проги, необходимые для банковских дел.

Также данное ПО или плагин нужен для работы в iBank2 WEB:

190412054151

Система Мобильный банк ПСКБ (скорее всего имеется ввиду сайт ibank2.pscb.ru) тоже для работы требует данный плагин!

По поводу устройств

Что это вообще за устройства такие… вот например Рутокен ЭЦП 2.0? В общем это устройство, напоминает внешне флешку, именуется как USB-токен, поддерживает новые российские криптографические стандарты ГОСТ Р 34.10-2012,
ГОСТ Р 34.11-2012, VKO ГОСТ Р 34.10-2012 (RFC 7836) с длиной ключа 256 и 512 бит. Представляет из себя аппаратный ключ криптографической защиты информации.

Основу Рутокен ЭЦП 2.0 составляет современный защищенный микроконтроллер, также там есть защищенная память, где и хранятся секретные данные — ключи шифрования, пароли, подписи, сертификаты.. То есть реально секретная инфа.

Срок действия ключей — ограничен, например в Рутокен ЭЦП 2.0 он вроде бы 3 года..

Это все написал о версии 2.0. Но есть и 1.0 — она скорее всего попроще, возможно уже не везде подходит, но.. в плане безопасности думаю там тоже все неплохо.

Ну а вот как выглядит Рутокен ЭЦП 2.0:

190412060609Почти как флешка))

А это посовременнее.. может новая версия, а может это и есть 2.0.. либо просто другой тип устройства:

190412060750Сначала показалось что это приемник банковских карт))

Кстати для работы Рутокена нужно ставить дровишки:

190412060937Все очень серьезно.

Вот например как выглядит JaCarta:

190412074226Как видите — могут быть разного размера.. но самый маленький имеет вообще другой порт, не стандартный USB.. может для смартфонов? Вполне возможно..

А вот iBank 2 Key — ну реально вылитая флешка:

190412074504На устройстве так и написано — электронный банкинг)) Собственно надпись и выдает что это не флешка..

Можно ли удалить?

Собственно можно подвести итоги и ответить на вопрос — можно ли удалить BIFIT Signer?

Мое мнение — если у вас установлен данный плагин/программа, то удалять не нужно:

Хочу удалить!

Только что мне в голову пришла идея. Если вы ну очень хотите удалить, план такой:

По поводу создания точки. Зажимаете Win + R, пишите команду:

190412063240

Нажали ОК. Далее появится небольшое окошко — активируете там вкладку Защита системы, после — выбираете системный диск:

190412063344Диск может называться например как у меня — Локальный диск (Csmile. Если вдруг.. в колонке Защита у вас будет написано отключено — выделите диск, нажмите Настроить, включите защиту системы.

Диск выбрали — нажимаете кнопку Создать:

190412063516

И все — потом указываете название и создаете точку, никакого сложняка))

Вывод

Коротко можно подвести итоги:

Источник

Объявление

default avatar medium

Комментарий

Подробнее о чём? О планах развития Web и Java версий?

Из рабочих браузеров с плагинами только IE остался (и то там ActiveX), благо он есть и в 10ке.

UPD: Посмотрел у КриптоПро появился плагин без NPAPI, через расширения браузера, нужно освежить знания в этой области. )))
UPD2: Да, в Chromium есть Native Messaging API, которое может вызывать внешние приложения в отдельном процессе и обмениваться с ними через стандартный консольный поток. Что там будет у FF, пока не ясно, у КриптоПро поддержка сделана пока через NPAPI.

Комментарий

default avatar medium

Комментарий

default avatar medium

Комментарий

Комментарий

default avatar medium

О «задержке» документации.

Uncle Dima, только что разговаривал с суппортом. Ситуация следующая.

07.12.2015 в 16:06 согласно обращения 316003 Банк запросил описание форматов платежного требования для НОВОГО АДАПТЕРА, который пока еще находится в тестировании и отладке в нескольких банках. Пример формата Вам был выслан суппортом сразу же. Официальная документация к еще не выпущенному в продакшн новому адаптеру пока в разработке.

Три десятка небольших банков, которые эксплуатировали iBank2 и у которых ЦБ РФ в 2015 году отозвал лицензии, значимого объема доработок по выше перечисленным направлениям не давало.

Комментарий

Комментарий

куда они их девать будут??

Комментарий

Комментарий

default avatar medium

И чего в новом Internet-Банкинге (на HTML 5.0, без Java на клиенте) системы ДБО «iBank2» вашему банку прям сегодня не хватает?!

Уже 79 банков из продакшена работает на новом Internet-Банкинге (HTML 5.0) для юриков.

Комментарий

А можете кратенько плюсы HTML5+Java Script платформы расписать? PC-Банкинг чем клиента не устраивает? Тем что на iPad не работает? Дык, там HTML5 с ГОСТовой криптографией тоже не работает. Более глючную платформу чем браузеры себе трудно представить, да, они немного подтянулись в плане производительности, но криптография будет реализовываться или внешними модулями через типа безопасные расширения браузеров, которые позиционируется как замена NPAPI или навесными криптопрокси.

Что действительно было бы интересно услышать от БИФИТ, это хотя бы примерный роадмап того, что планируется делать, какие стеки технологий будут использоваться на клиентской стороне, какие СКЗИ. Примерно, оно, конечно, видно, но нужно какое-то официальное разъяснение.

Комментарий

default avatar medium

Zuz, я попросил прокомментировать Ваши вопросы ведущих разработчиков БИФИТа. Ответы ниже.

Сейчас сложно найти компьютер, на котором не установлен браузер. Плюс HTML+JavaScript в браузере — мощная и гибкая презентационная часть. Не случайно последние приложения от Microsoft, Google создаются с использованием именно этих технологий. Некоторые нативные приложения под Windows 10 в качестве основы имеют под собой браузер.

Что касается NPAPI: npapi сейчас поддерживается для следующих браузеров: Firefox, старые версии Chrome и Opera.

Если вы используете последние версии Chrome и Opera — автоматически будет использоваться Native Messaging API (расширения для которого опубликованы в Chrome Store и Opera add-ons).

Firefox планирует включить поддержку NMAPI в своих следующих версиях (https://wiki.mozilla.org/WebExtensions). Предварительная поддержка уже вышла в 45 версии (https://developer.mozilla.org/en-US/. ns/API/runtime). Как только выйдет полноценная версия API — поддержка будет включена в BIFIT Signer.

Особняком идет Microsoft Edge, в котором поддержка все еще обещается ( http://news.softpedia.com/news/micro. o-488282.shtml, http://arstechnica.com/information-t. ns-until-2016/), поэтому пока в качестве альтернативы предлагается использовать IE11.

В качестве стека технологий на клиенте будет использоваться HTML+JS.

Для подписи необходима установка нативного плагина BIFIT Signer. Платформы Windows, Mac OS, Linux.

Для PC-Банкинга будет по-прежнему использоваться java, но в качестве презентационного слоя планируется использование HTML+JS.

В ближайшей версии выйдет полная локализация Internet-Банкинга для корпоративных клиентов (web).

Планируется механизм гибкой кастомизации интерфейса.

В рамках нативного плагина для подписи BIFIT Signer будет выпущен детектор угроз для web.

Планируется перевод АРМ операционистов на веб-интерфейс.

На текущий момент BIFIT Signer поддерживает следующие СКЗИ:

— USB-токен «iBank 2 Key» (СКЗИ «Криптомодуль C»)

— USB-токен «iBank 2 Key» (СКЗИ «Криптомодуль C23»)

— USB-токен «iBank 2 Key» (СКЗИ «ФОРОС. Исполнение №1)

— Смарт-карта «iBank 2 Key» (СКЗИ «Криптомодуль C»)

— Смарт-карта «iBank 2 Key» (СКЗИ «Криптомодуль C23»)

— СКЗИ USB-токен «РУТОКЕН ЭЦП»

— СКЗИ USB-токен «MS_KEY K» Исп.5.1.1′

— СКЗИ «Криптотокен» в составе USB-токена «JaCarta ГОСТ»

— Трастскрин версии 1.0 (СКЗИ «ФОРОС. Исполнение №1»),

В ближайших планах добавить поддержку следующих СКЗИ:

— Персональное средство электронной подписи «Криптотокен ЭП»

— СКЗИ «Криптотокен» в составе USB-токена «JaCarta ГОСТ»

— СКЗИ USB-токен «РУТОКЕН ЭЦП 2.0» (новый ГОСТ Р34.10-2012)

Также планируется поддержка средств ЭП с визуализацией:

— Трастскрин версии 2.0

Комментарий

Спасибо интересно, но мало! ) Фактически вы меняете презентационный слой и всё.

Наверное, всё же это развитие позитивно, JRE на клиентской стороне часто вызывала вопросы в сопровождении. По возможности проработайте риски связанные с HTTPS вместо GSL (в основном они связаны с регуляторами).

Источник

Инструкция по установке, настройке и предварительной регистрации в Системе «Банк-Клиент iBank2»

15141211111bpto

Инструкция по установке, настройке и предварительной регистрации в Системе

Перед началом регистрации Клиенту необходимо ознакомиться с «Общими условиями», оформить «Заявление о присоединении к Общим условиям» и «Заявление на дополнительное подтверждение электронных расчетных документов SMS-ключами» и получить в Банке ПАК (персональный аппаратный криптопровайдер) «iBank 2 key»-устройство, необходимое для генерации и хранения ключей ЭП.

Драйвер ПАК «iBank 2 Key» необходим для работы с ПАК «iBank 2 Key» в системе «Банк-Клиент iBank2».

Драйвер ПАК «iBank 2 Key» устанавливается до подключения устройства! Во время установки драйвера все приложения должны быть закрыты во избежание ошибки разделения файлов. Для установки драйвера пользователю необходимы права администратора системы.

Для установки драйвера ПАК «iBank 2 Key» зайдите на сайт https://ibank2.ru/ (см. рис. 2). Скачайте и установите драйвер в зависимости от вашей операционной системы.

· Windows 32-bit (для 32-разрядной операционной системы)

· Windows 64-bit (для 64-разрядной операционной системы)

Примечание: Узнать разрядность системы можно, нажав на клавиатуре одновременно кнопки Win+Pause (см. рис. 1) и посмотрев параметр «тип системы»

image001 188

Рис. 1. Клавиша Win+Pause

image002 117

Рис. 2. Окно Выбора драйвера на сайте ibank2.ru.

2.Установка плагина «Bifit Signer»

Поддержка плагина обеспечена в следующих браузерах:

• Internet Explorer версия 9 и выше;

• Firefox версия 23 и выше;

• Opera версия 15 и выше;

• Safari версия 5 и выше;

• Chrome версия 23 и выше.

Для установки плагина выполните следующие действия:

1. Зайдите на сайт Банка www. strat. ru. В правом верхнем углу страницы нажмите «Интернет-Банк для юридических лиц» (см. рис. 1),

image003 98

откроется страница входа клиентов в систему «iBank 2″(см. рис. 2). Далее нажмите «Новая версия» откроется страница входа в сервис (см. рис. 3).

image004 86

Рис. 2. Страница входа клиентов

image005 85

Рис. 3. Страница входа в сервис до установки плагина «Bifit Signer»

2. На странице входа в сервис выберите ссылку для скачивания установщика плагина в зависимости от операционной системы:

3. Сохраните на компьютер установщик.

4. Запустите установщик и следуйте стандартным действиям по установке приложений.

5. Настройте в браузере необходимые разрешения для плагина (при запуске сервиса, браузер

автоматически предложит указать разрешения для плагина «BIFIT Signer»).

Для браузера Chrome дополнительно необходимо установить расширение «Bifit Signer». Для этого в браузере Chrome перейдите на страницу входа в сервис и нажмите на ссылку установить расширение. Откроется страница с информацией о расширении «Bifit Signer». Нажмите кнопку Установить.

После установки плагина перезапустите браузер.

1. Подключите USB-токен к компьютеру.

2. Зайдите на сайт Банка https://ibank. strat. ru/ (см. рис. 2).

3. Нажмите Новая версия напротив «Обслуживание корпоративных клиентов» для перехода на страницу входа в сервис (см. рис. 4).

4. Нажмите Новый клиент (см. рис. 4) для перехода к регистрации нового клиента.

Рис. 4. Страница входа в сервис

Шаг 1. Ввод реквизитов организации

На этом этапе (см. рис. 1) введите реквизиты организации клиента. Обязательными для заполнения являются поля отмеченные *. Для перехода к следующему шагу нажмите кнопку «Вперед» (кнопка «Вперед» становится доступной только после заполнения обязательных полей).

image007 69

Рис. 1. Окно Регистрация нового клиента

Шаг 2. Ввод рублевых и валютных счетов организации

На данном этапе (см. рис. 2) введите номера рублевых и валютных счетов организации. Введите номер счета в поле Счет и нажмите кнопку «Добавить». Если при нажатии кнопки «Добавить» на экран выводится сообщение об ошибке ключевания счета, это означает, что введен неверный номер счета или номер счета не соответствует номеру БИК банка. Для устранения ошибки проверьте правильность введенных данных. Если сообщение об ошибке повторяется при верно введенной информации, обратитесь за помощью в Банк. Аналогичным образом внесите в список другие необходимые счета, указанные в заявке на подключение к системе «Банк-Клиент iBank2». Для удаления счета из списка счетов выберите номер счета в списке и нажмите кнопку «Удалить».

Для перехода к следующему шагу нажмите кнопку «Вперед».

image008 53

Рис. 2. Предварительная регистрация. Шаг 2 из 11

Шаг 3. Ввод информации о контактном лице организации

На данном этапе (см. рис. 3) введите информацию о контактном лице организации в соответствующие поля. Обязательными для заполнения являются поля отмеченные *. Для перехода к следующему шагу нажмите кнопку «Вперед».

image009 51

Рис. 3. Предварительная регистрация. Шаг 3 из 11

Шаг 4. Ввод «блокировочного слова»

На данном этапе (см. рис. 4) заполните поле Блокировочное слово. «Блокировочное слово» предназначено для аутентификации клиента при телефонном звонке в банк с целью временно блокировать работу клиента в системе «Банк-Клиент iBank2». Блокирование клиента может потребоваться в случае компрометации ПАК «iBank 2 Key» (см. Общие условия). Для перехода к следующему шагу нажмите кнопку «Вперед».

image010 42

Рис. 4. Предварительная регистрация. Шаг 4 из 11

Шаг 5. Проверка введенной информации

На данном этапе (см. рис. 5) осуществляется проверка введенной пользователем информации на предыдущих шагах. В случае обнаружения ошибки вернитесь с помощью кнопки «Назад» к тому шагу, на котором была допущена ошибка, и введите верную информацию. Для перехода к следующему шагу нажмите кнопку «Вперед».

image011 42

Рис. 5. Предварительная регистрация. Шаг 5 из 11

Шаг 6. Ввод информации о владельце ключа ЭП

На данном этапе (см. рис. 6) введите информацию о владельце ключа ЭП и данные документа удостоверяющего его личность в соответствующие поля (все поля заполняются в обязательном порядке). Для перехода к следующему шагу нажмите кнопку «Вперед».

image012 41

Рис. 6. Предварительная регистрация. Шаг 6 из 11

Шаг 7. Добавление нового ключа в Хранилище ключей

На данном этапе (см. рис. 7) происходит сохранение пары ключей ЭП. В качестве Хранилища ключей используются только ПАК «iBank 2 Key», в соседнем поле отображается серийный номер ПАК «iBank 2 Key» (при этом ПАК «iBank 2 Key» должен быть подключен к USB-порту компьютера). Для выбора другого ПАК «iBank 2 Key» воспользуйтесь кнопкой «Выбрать». Для перехода к следующему шагу нажмите кнопку «Вперед».

image013 41

Рис. 7. Предварительная регистрация. Шаг 7 из 11 Шаг 8.Ввод имени и пароля секретного ключа

На данном этапе (см. рис. 8) введите пароль для доступа к ключу в поля Пароль и Пароль еще раз. Пароль должен содержать не менее шести символов. При вводе пароля учитываются язык (кириллица/латиница) и регистр (заглавные/прописные буквы).

Ø Запоминайте введенный пароль! Если Вы забыли пароль, то вход в Систему будет невозможен и процедуру генерации ключей необходимо будет повторить заново. На стороне Банка пароли владельца ни в каком виде не хранятся.

Для перехода к следующему шагу нажмите кнопку «Вперед».

image014 38

Рис. 8. Предварительная регистрация. Шаг 8 из 11

Шаг 9. Завершение генерации ключа

Для перехода к следующему шагу нажмите кнопку «Вперед».

image015 38

Рис. 9. Предварительная регистрация. Шаг 9 из 11

Шаг 10. Тестирование новой пары ключей ЭП

На данном этапе (рис. 10) производится тестирование новой пары ключей ЭП. Для этого введите пароль, который был задан на предыдущем шаге, и нажмите кнопку «Вперед».

Если при вводе пароля допущена ошибка, на экран будет выведено соответствующее сообщение. Если пароль введен верно, при переходе к следующему шагу осуществится тестирование новой пары ключей ЭП. В процессе тестирования производится проверка правильности записи секретного ключа ЭП клиента в Хранилище ключей и корректность регистрации в банке открытого ключа ЭП клиента.

image016 35

Рис. 10. Предварительная регистрация. Шаг 10 из 11

Шаг 11. Печать сертификата открытого ключа ЭП

На данном этапе (см. рис. 11) производится печать сертификата открытого ключа ЭП клиента. Для вывода на печать сертификата открытого ключа ЭП клиента нажмите кнопку «Вперед». При этом на экран выведется завершающее окно (см. рис. 12). В распечатанном сертификате следует поставить личную подпись в полях «Настоящим подтверждаю согласие на хранение и обработку банком моих персональных данных», «Личная подпись владельца ключа ЭП» и в поле «Достоверность приведенных данных подтверждаю», поставить личную подпись руководителя (с расшифровкой) и печать организации.

При наличии в «Карточке с образцами подписей и оттиска печати» двух и более лиц, имеющих право подписи, необходимо сгенерировать ключи и на них. Для создания ключей поставьте метку в поле Создать еще ключ ЭП и ключ проверки ЭП перед нажатием кнопки «Вперед» (см. рис. 11). Вы перейдете на шаг 6 процедуры предварительной регистрации, после чего необходимо повторить описанные выше действия по созданию пары ключей ЭП.

image017 32

Рис. 11. Предварительная регистрация. Шаг 11 из 11

image018 29

Рис. 12. Последнее окно АРМ «Регистратор для корпоративных клиентов»

На этом процесс предварительной регистрации клиента завершен, при этом клиент имеет статус «Новый». Для окончательной регистрации необходимо лично явиться в офис банка. (см. раздел Регистрация клиента в офисе банка).

Информация о Клиенте со статусом «Новый» сохраняется в системе в течение 30 дней. Если к моменту окончания этого срока Клиент не прошел окончательную регистрацию в офисе Банка, то информация о Клиенте удаляется с банковского сервера и процедуру генерации ключей необходимо будет повторить заново.

4.Регистрация клиента в офисе банка

Для окончательной регистрации Владельцу ЭП Клиента лично или уполномоченному представителю Клиента (с оформленной Доверенностью) необходимо явиться в офис банка. Бланк доверенности находится на сайте банка https://ibank. strat. ru/doc/general_terms. pdf на 31 стр.)

При себе ему следует иметь:

· распечатанные сертификаты открытого ключа ЭП (в двух экземплярах)

· документ, удостоверяющий личность.

После предъявления сертификата открытого ключа ЭП администратор Системы Окончательно зарегистрирует Клиента в системе в течение суток. После завершения регистрации в офисе Банка, Клиент может осуществлять работу в системе «Банк-Клиент iBank2».

Техническая поддержка Системы осуществляется в дни и часы работы Банка по телефону (499) 681-21-00 по Москве и области, а также (800) 775-38-38 по России.

Источник

glGizma

Admin$
Сообщения: 40
Зарегистрирован: Вт июн 20, 2017 2:33 pm

Ошибка при входе в систему (ibank) — решение/ремонт

Если Вы пытаетесь войти в левобережный банк для юридических лиц и Вам выдаёт ошибку «Ошибка при входе в систему» нужно:

1) скачать актуальную версию BIFIT Signer
2) скачать компоненты криптографии (необходимы для работы программы) и распаковать в папку C:\Windows\SysWOW64 (если у вас х64 ОС) / если у Вас х32 то в : «C:\Windows\System32»
3) остановить BIFIT Signer и запустить BIFIT Signer

Вложения
ibank.png
ibank.png (52.01 КБ) 10478 просмотров


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 0 гостей

BIFIT Signer иконкаПродолжая серию обучающих статей по различным приложениям для Microsoft Windows, сегодня мы поговорим о еще одной интересной программе, созданной для того, чтобы производить цифровую подпись различных сайтов. ПО выполнено в качестве дополнения для различных браузеров. Это может быть Google Chrome, Яндекс.Браузер, Mozilla Firefox, Opera или Microsoft Edge. Итак, что же это за программа BIFIT Signer, для чего нужен данный плагин, и как бесплатно скачать его последнюю русскую версию с официального сайта. Давайте разбираться.

Содержание

  1. Описание приложения
  2. Как скачать и установить
  3. Как пользоваться
  4. Достоинства и недостатки
  5. Похожие приложения
  6. Системные требования
  7. Видеообзор
  8. Вопросы и ответы

Описание приложения

Что за приложение носит название BIFIT Signer? Это специальная утилита, которая при помощи программно-аппаратного комплекса создает максимальную защиту при интернет-банкинге. Тут используется специальный ключ, который сохраняется на компьютере клиента. При этом поддерживаются следующие устройства:

  • ИБанк 2 ключа;
  • Трастскрин 1.0;
  • Рутокен ЭЦП;
  • JaКарта-2 ГОСТ;
  • Рутокен ЭЦП 2.0;
  • JaКарта ГОСТ;
  • MS_KEY K.

Перечень мобильных банков, которые поддерживают данный алгоритм защиты, тоже довольно широк. Мало того, некоторые из них самостоятельно предлагают установить данное расширение со своей домашней странички. Это означает, что ведущие банковские системы доверяют плагину и верят в стопроцентную безопасность при проведении транзакций с его помощью.

Программный интерфейс BIFIT Signer

Положительной особенностью программного обеспечения, о котором мы сегодня рассказываем, является тот факт, что оно работает даже не на самых новых версиях интернет-обозревателей.

Как скачать и установить

Теперь, когда мы рассмотрели теорию и разобрали, что за приложение BIFIT Signer, давайте переходить дальше и смотреть, как его бесплатно скачать с официального сайта, а также правильно установить на компьютер или ноутбук. На самом деле, сложного тут ничего нет. Придерживайтесь следующей подробной пошаговой инструкции:

Приведенная ниже последовательность шагов будет показана на базе обозревателя Google Chrome. Все то же самое можно выполнить в Mozilla Firefox, Opera, Microsoft Edge или Яндекс.Браузер. Поддерживаются и другие интернет-обозреватели, которые для своей работы используют движок Chromium.

  1. Сначала мы открываем меню браузера, кликнув по иконке с изображением трех вертикальных точек. Дальше в контекстном меню выбираем пункт с названием «Дополнительные инструменты», а затем кликаем по ссылке «Расширения».

Расширения в Google Chrome

  1. В открывшемся окне, точнее, в его верхней левой части, находим кнопку, отмеченную на скриншоте ниже.

Кнопка меню расширений в Google Chrome

  1. Переместившись немного ниже, кликаем по пункту запуска интернет-магазина Chrome.

Запуск Интернет-магазина Google Chrome

  1. На следующем этапе в поисковой форме прописываем название искомого расширения. Как только нужный результат появится в выдаче, жмем по нему.

Поиск расширения BIFIT Signer в Интернет-магазине Google Chrome

  1. Дальше жмем кнопку инсталляции дополнения BIFIT Signer для нашего браузера.

Кнопка установки BIFIT Signer в Google Chrome

  1. Появится окно, в котором мы должны подтвердить свои намерения. Для этого достаточно утвердительно ответит, нажав кнопку, которую мы обозначили на картинке.

Подтверждение установки расширения BIFIT Signer для Google Chrome

  1. После этого расширение будет установлено, а его иконка появится на панели дополнений браузера. В данном случае оно не активно, так как мы находимся на страничке, на которой отсутствует интернет-банкинг.

Расширение BIFIT Signer установлено в браузере Google Chrome

После того как процесс инсталляции дополнения был рассмотрен, переходим к обзору того, как пользоваться данным расширением на вашем ПК. Если после перезагрузки браузер не видит плагин, попробуйте переустановить его.

Для того чтобы удалить BIFIT Signer из браузера, сделайте правый клик по иконке и воспользуйтесь контекстным меню. С ПК софт удаляется при помощи одной из этих программ.

Как пользоваться

Итак, как же работать с дополнением, которое мы только что установили? В этом нет ничего сложного. Попав на сайт, который поддерживает алгоритмы шифрования, мы просто жмем по иконке BIFIT Signer.

BIFIT Signer в работе

В результате меню нашего плагина откроется, и уже в данном списке мы сможем выбрать систему банкинга, которая поддерживается на данном сайте. Как видите, в нашем случае это Приват24. Но это может быть и плагин, например, для ibank2, ВТБ и т. д.

Меню расширения BIFIT Signer

Более детально ознакомиться с использованием дополнения можно, например, при помощи данной инструкции.

Достоинства и недостатки

Дальше давайте переходить к разбору положительных и отрицательных особенностей, с которыми мы сталкиваемся, работая с приложением BIFIT Signer.

Плюсы:

  • Программа полностью переведена на русский язык.
  • Данная защита на 100% бесплатна.
  • Качественные алгоритмы шифрования соединения при интернет-банкинге.
  • Простота установки и отсутствие необходимости настройки.

Минусы:

  • Нам необходимо устанавливать не только дополнение к браузеру, но и приложение для самой операционной системы.
  • Некоторые банковские системы все же не поддерживают данное дополнение.

Похожие приложения

Данное ПО, что довольно редко, не имеет аналогов вовсе.

Системные требования

Программа выделяется ровно теми же системными требованиями, какими обладает обозреватель, на который она устанавливается. Например, это может быть следующая конфигурация:

  • Центральный процессор: 1.8 ГГц и выше.
  • Оперативная память: от 2 Гб.
  • Пространство на жестком диске: от 20 Мб.
  • Платформа: Microsoft Windows XP, 7, 8 или 10 x32/64-Bit, Apple macOS, Linux.

При сбое: ошибка определения/обращения доменного имени signer.bifit.com host:1111 (когда программа не запускается) проверьте свое интернет-соединение.

Видеообзор

Для того чтобы вы могли более детально понять, что такое BIFIT Signer и для чего он нужен, мы подготовили для вас обучающий ролик по этой теме. Потратив всего несколько минут, вы максимально вникните в тему и сможете начать работать с дополнением.

Вопросы и ответы

Завершая нашу статью, мы напомним, если в процессе скачивания, использования или установки программы у вас возникнут какие-то проблемы, просто опишите ситуацию, воспользовавшись прикрепленной ниже формой комментирования. Мы обязательно откликнемся и поможем каждому, кому понадобится поддержка.

Содержание

  1. Не установлены драйвера или не запущена служба smart card ibank2 windows 10
  2. Вопрос
  3. Устранение неполадок смарт-карт
  4. Certutil
  5. Сертификаты списка, доступные на смарт-карте
  6. Удаление сертификатов на смарт-карте
  7. Отладка и отслеживание с помощью WPP
  8. Включить трассировка
  9. Остановка трассировки
  10. Примеры:
  11. Протокол Kerberos, KDC и отладка и отслеживание NTLM
  12. Протокол NTLM
  13. Проверка подлинности Kerberos
  14. Настройка отслеживания с помощью реестра
  15. Служба смарт-карт
  16. Считыватели смарт-карт
  17. Диагностика CryptoAPI 2.0
  18. Не установлены драйвера или не запущена служба smart card ibank2 windows 10
  19. Служба смарт карта не запускается windows 10
  20. Криптопро не видит ключ JaCarta, решаем за минуту
  21. Криптопро не видит ключ JaCarta, решаем за минуту
  22. Описание окружения
  23. Алгоритм решения проблем с JaCarta
  24. Возможные причины с определением контейнера
  25. Как решить проблему, что криптопро не видит USB ключ?
  26. Установка единого клиента JaCarta PKI
  27. Установка КриптоПРО
  28. Не возможно подключиться к службе управления смарт-картами

Не установлены драйвера или не запущена служба smart card ibank2 windows 10

trans

Вопрос

trans

trans

1) Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID
<6b3b8d23-fa8d-40b9-8dbd-b950333e2c52>
и APPID
<4839ddb7-58c2-48f5-8283-e1d1807d0d7d>
пользователю NT AUTHORITYLOCAL SERVICE с ИД безопасности (S-1-5-19) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.

2) Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID

и APPID
<316cded5-e4ae-4b15-9113-7055d84dcc97>
пользователю NT AUTHORITYLOCAL SERVICE с ИД безопасности (S-1-5-19) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.

3) Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID
<6b3b8d23-fa8d-40b9-8dbd-b950333e2c52>
и APPID
<4839ddb7-58c2-48f5-8283-e1d1807d0d7d>
пользователю NT AUTHORITYLOCAL SERVICE с ИД безопасности (S-1-5-19) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.

4) Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID

и APPID
<316cded5-e4ae-4b15-9113-7055d84dcc97>
пользователю NT AUTHORITYLOCAL SERVICE с ИД безопасности (S-1-5-19) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.

Что делал для решения проблемы:

1) Обновил Windows до последней сборки

2) Пробовал решения по аналогичным событиям- 10016. Решения связанные с разрешениями на разделы в реесте и разрешениями DCOM

Проблема очень актуальна, т.к. из-за этой службы не работает ПО «Алладин Единый клиент Jacarta» необходимое для клиент-банк.

Источник

Устранение неполадок смарт-карт

Применяется к: Windows 10, Windows 11, Windows Server 2016 и выше

В этой статье рассказывается о средствах и службах, которые разработчики смарт-карт могут использовать для выявления проблем с сертификатами при развертывании смарт-карт.

Отладка и отслеживание проблем смарт-карт требуют различных средств и подходов. В следующих разделах указаны инструменты и подходы, которые можно использовать.

Certutil

Полное описание Certutil, включая примеры, которые показывают, как его использовать, см. в примере Certutil [W2012].

Сертификаты списка, доступные на смарт-карте

Ввод ПИН-кода не требуется для этой операции. Вы можете нажать ESC, если вам будет предложен ПИН-код.

Удаление сертификатов на смарт-карте

Каждый сертификат заключен в контейнер. При удалении сертификата на смарт-карте удаляется контейнер для сертификата.

Чтобы удалить контейнер, введите certutil-delkey-csp «Microsoft Base Smart Card Crypto Provider»

Отладка и отслеживание с помощью WPP

WPP упрощает отслеживание работы поставщика трассировки. Он предоставляет поставщику трассировки механизм для входа двоичных сообщений в режиме реального времени. Зарегистрированные сообщения можно преобразовать в понятный для человека след операции. Дополнительные сведения см. в блоге Diagnostics with WPP — блог NDIS.

Включить трассировка

С помощью WPP используйте одну из следующих команд, чтобы включить отслеживание:

Параметры можно использовать в следующей таблице.

Понятное имя Код GUID Флажки
scardsvr 13038e47-ffec-425d-bc69-5707708075fe 0xffff
winscard 3fce7c5f-fb3b-4bce-a9d8-55cc0ce1cf01 0xffff
basecsp 133a980d-035d-4e2d-b250-94577ad8fced 0x7
scksp 133a980d-035d-4e2d-b250-94577ad8fced 0x7
msclmd fb36caf4-582b-4604-8841-9263574c4f2c 0x7
credprov dba0e0e0-505a-4ab6-aa3f-22f6f743b480 0xffff
certprop 30eae751-411f-414c-988b-a8bfa8913f49 0xffff
scfilter eed7f3c9-62ba-400e-a001-658869df9a91 0xffff
wudfusbccid a3c09ba3-2f62-4be5-a50f-8278a646ac9d 0xffff

Чтобы включить трассировку для службы SCardSvr:

Чтобы включить трассировку для scfilter.sys:

Остановка трассировки

С помощью WPP используйте одну из следующих команд, чтобы остановить трассировку:

Примеры:

Чтобы остановить след:

Протокол Kerberos, KDC и отладка и отслеживание NTLM

Эти ресурсы можно использовать для устранения неполадок этих протоколов и KDC:

Протокол NTLM

Чтобы включить трассировку для проверки подлинности NTLM, запустите следующую команду в командной строке:

Чтобы остановить отслеживание для проверки подлинности NTLM, запустите эту команду:

Проверка подлинности Kerberos

Чтобы включить трассировку для проверки подлинности Kerberos, запустите эту команду:

Чтобы остановить отслеживание проверки подлинности Kerberos, запустите эту команду:

Чтобы включить трассировку для KDC, запустите следующую команду в командной строке:

Чтобы остановить отслеживание для KDC, запустите следующую команду в командной строке:

Настройка отслеживания с помощью реестра

Вы также можете настроить трассировку, редактировать значения реестра Kerberos, показанные в следующей таблице.

Элемент Параметр ключа реестра
Протокол NTLM HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaMSV1_0
Имя значения: NtLmInfoLevel
Тип значения: DWORD
Данные значения: c0015003
Kerberos HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaKerberos
Имя значения: LogToFile
Тип значения: DWORD
Данные значения: 00000001

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaKerberosParameters
Имя значения: KerbDebugLevel
Тип значения: DWORD
Данные значения: c0000043

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaKerberosParameters
Имя значения: LogToFile
Тип значения: DWORD
Данные значения: 00000001

KDC HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesKdc
Имя значения: KdcDebugLevel
Тип значения: DWORD
Данные значения: c0000803

Если вы использовали, посмотрите следующий файл журнала в текущем Tracelog каталоге: kerb.etl/kdc.etl/ntlm.etl.

Если вы использовали параметры ключей реестра, показанные в предыдущей таблице, посмотрите на файлы журнала трассировки в следующих расположениях:

Служба смарт-карт

Служба диспетчера ресурсов смарт-карт работает в контексте локальной службы. Он реализуется в качестве общей службы процесса хост-службы (svchost).

Чтобы проверить, запущена ли служба Смарт-карты

Нажмите кнопку CTRL+ALT+DEL, а затем выберите start Task Manager.

В диалоговом окне Windows Диспетчер задач выберите вкладку Services.

Выберите столбец Name для сортировки списка в алфавитном порядке, а затем введите s.

В столбце Имя посмотрите на SCardSvr, а затем посмотрите в столбце Состояние, чтобы узнать, запущена или остановлена служба.

Перезапуск службы смарт-карт

Запустите в качестве администратора в командной подсказке.

Если появится диалоговое окно «Управление учетной записью пользователя», подтвердите, что отображаемая в нем акция является нужным, а затем выберите Да.

В следующем примере кода приводится пример вывода из этой команды:

Считыватели смарт-карт

Как и любое устройство, подключенное к компьютеру, диспетчер устройств можно использовать для просмотра свойств и начала процесса отлаговки.

Чтобы проверить, работает ли считыватель смарт-карт

Перейдите к компьютеру.

Щелкните правой кнопкой мыши Компьютер, а затем выберите Свойства.

В статье Задачивыберите диспетчер устройств.

В диспетчере устройств раздайте считывателисмарт-карт, выберите имя считывателей смарт-карт, которые необходимо проверить, а затем выберите Свойства.

Если считыватель смарт-карт не указан в диспетчере устройств, в меню Action выберите scan для изменения оборудования.

Диагностика CryptoAPI 2.0

Диагностика CryptoAPI 2.0 доступна в Windows версиях, которые поддерживают CryptoAPI 2.0 и могут помочь устранить проблемы с инфраструктурой ключей общего ключевых (PKI).

CryptoAPI 2.0 Диагностика регистрит события в журнале Windows событий. Журналы содержат подробные сведения о проверке цепочки сертификатов, операциях хранения сертификатов и проверке подписи. Эта информация упрощает определение причин проблем и сокращает время, необходимое для диагностики.

Дополнительные сведения о диагностике CryptoAPI 2.0 см. в Enterprise PKI.

Источник

Не установлены драйвера или не запущена служба smart card ibank2 windows 10

Возможно, эта информация будет интересна

При открытии Панели управления Рутокен на вкладке Администрирование отображается ошибка: «Системная служба «Смарт-карты» не отвечает на запросы. Операции с по этой причине невозможны. Проверьте состояние и настройки службы».

image2018 8 16 13 14 1

Существуют разные причины возникновения этой ошибки, в зависимости от схемы работы:

2. Попробуйте запустить или перезапустить службу.

45454

3. Если служба не работает (не запускается или не перезапускается), то может понадобиться ее переустановка (это могут сделать только системным администраторы).

1) Win7, Vista, Win8/8.1, Win10

•Запустите файл (smart-card-7) из вложения

•Переустановите службу смарт-карт согласно инструкции из вложения (Smart-Card-XP)

4. Возможно, какое-либо ПО может блокировать службу Смарт-карта. Совместно с системным администратором произведите поиск ПО, которое может вызывать проблемы.

Если Рутокен вставлен в компьютер (в сервер), а к нему пытаются обратиться удаленно, такая схема работать не будет.

Протокол RDP (Remote Desktop Protocol) не позволяет удаленно работать со смарт-картами, так как это противоречит безопасности.

Рекомендуем подключать Рутокен в компьютер, с которого будет осуществляться удаленное подключение (в клиент).

В качестве альтернативного варианта, вы можете использовать средства удаленного подключения, не использующие протокол RDP (TeamViewer, Radmin, AmmyyAdmin и т.д.), однако такое подключение противоречит самой логике двухфакторной аутентификации и является небезопасным.

2. Попробуйте Запустить/Перезапустить службу.

45454

1) Win7, Vista, Win8/8.1, Win10

•Запустите файл (smart-card-7) из вложения

•Переустановите службу смарт-карт согласно инструкции из вложения (Smart-Card-XP)

4. Возможно, какое-либо ПО может блокировать службу «Смарт-карта». Совместно с системным администратором произведите поиск ПО, которое может вызывать проблемы со службой «Смарт-карта».

Источник

Служба смарт карта не запускается windows 10

Иногда при добавлении смарт-карты может появиться ошибка. Эта ошибка связана с определением устройств на компьютере и установкой для него драйвера. Самостоятельно компьютер не сможет найти подходящий драйвер так как почти все смарт карты снабжаются специальным программным обеспечением куда входит и драйвер для них.

Однако некоторые смарт карты могут работать на компьютере даже с не установленным программным обеспечением. В таком случае можно отключить сообщение об ошибке.
Для этого находите в Windows 10 смарт карты в диспетчере устройств. Наводите курсор на этот пункт и нажимаете правую кнопку мыши, откроется контекстное меню в котором выбираете пункт Другие устройства — Отключить. После этого появится окно Смарт-карта в котором нужно нажать Да.

Проблема:
При добавлении новой карты в систему Indeed CM появляется сообщение об ошибке:

Диспетчер ресурсов смарт-карт не выполняется

Решение 1:
Убедитесь в том, что на рабочей станции, к которой подключена добавляемая смарт-карта, запущена и работает служба Смарт-карта. Для управления работой служб необходимо обладать правами Локального администратора.

Чтобы просмотреть состояние службы Смарт-карта выполните следующие действия (для русскоязычных ОС):
Откройте меню Панель управления – Администрирование – Службы, найдите в списке службу Смарт-карта
CM ServicesRU

Для англоязычных ОС:
Откройте меню Control Panel – Administrative Tools – Services найдите службу Smart Card
CM ServicesEN

Решение 2:
Убедитесь в том, что адрес сервера Indeed CM добавлен в зону Местная интрасеть (Local Intranet) браузера рабочей станции, к которой подключена смарт-карта.

Для русскоязычных ОС: Свойства браузера – Безопасность – Местная интрасеть – Сайты. Добавить зону следующий узел: https://»DNS-имя сервера CM» и wss://localhost/

Криптопро не видит ключ JaCarta, решаем за минуту

Криптопро не видит ключ JaCarta, решаем за минуту

klyuch JaCartaДобрый день! Уважаемые читатели и подписчики IT блога Pyatilistnik.org. Последние два дня у меня была интересная задача по поиску решения на вот такую ситуацию, есть физический или виртуальный сервер, на нем установлена наверняка многим известная КриптоПРО. На сервер подключен USB ключ JaCarta, который используется для подписи документов для ВТБ24 ДБО. Локально на Windows 10 все работает, а вот на серверной платформе Windows Server 2016 и 2012 R2, Криптопро не видит ключ JaCarta. Давайте разбираться в чем проблема и как ее поправить.

Описание окружения

Есть виртуальная машина на Vmware ESXi 6.5, в качестве операционной системы установлена Windows Server 2012 R2. На сервере стоит КриптоПРО 4.0.9944, последней версии на текущий момент. С сетевого USB хаба, по технологии USB over ip, подключен ключ JaCarta. Ключ в системе видится, а вот в КриптоПРО нет.

Алгоритм решения проблем с JaCarta

КриптоПРО очень часто вызывает различные ошибки в Windows, простой пример (Windows installer service could not be accessed). Вот так вот выглядит ситуация, когда утилита КриптоПРО не видит сертификат в контейнере.

JaCarta klyuch ne viditsya v kriptopro na terminalnoms servere 03

Как видно в утилите UTN Manager ключ подключен, он видится в системе в смарт картах в виде Microsoft Usbccid (WUDF) устройства, но вот CryptoPRO, этот контейнер не определяет и у вас нет возможности установить сертификат. Локально токен подключали, все было то же самое. Стали думать что сделать.

Возможные причины с определением контейнера

Как решить проблему, что криптопро не видит USB ключ?

Создали новую виртуальную машину и стали ставить софт все последовательно.

Установка единого клиента JaCarta PKI

Единый Клиент JaCarta – это специальная утилита от компании «Аладдин», для правильной работы с токенами JaCarta. Загрузить последнюю версию, данного программного продукта, вы можете с официального сайта, или у меня с облака, если вдруг, не получиться с сайта производителя.

jacarta drayver

Далее полученный архив вы распаковываете и запускаете установочный файл, под свою архитектуру Windows, у меня это 64-х битная. Приступаем к установке Jacarta драйвера. Единый клиент Jacarta, ставится очень просто (НАПОМИНАЮ ваш токен в момент инсталляции, должен быть отключен). На первом окне мастера установки, просто нажимаем далее.

Ustanovka edinogo klienta JaCard 01

Принимаем лицензионное соглашение и нажимаем «Далее»

Ustanovka edinogo klienta JaCard 02

Чтобы драйвера токенов JaCarta у вас работали корректно, достаточно выполнить стандартную установку.

Ustanovka edinogo klienta JaCard 03

Если выберете «Выборочную установку», то обязательно установите галки:

Vyiborochnaya ustanovka drayverov JaCarta

Далее нажимаем «Установить».

Ustanovka edinogo klienta JaCard 04

Через пару секунд, Единый клиент Jacarta, успешно установлен.

Ustanovka edinogo klienta JaCard 05

Обязательно произведите перезагрузку сервера или компьютера, чтобы система увидела свежие драйвера.

Ustanovka edinogo klienta JaCard 06

Установка КриптоПРО

После установки JaCarta PKI, нужно установить КриптоПРО, для этого заходите на официальный сайт.

Ustanovka KriptoPRO

На текущий момент самая последняя версия КриптоПро CSP 4.0.9944. Запускаем установщик, оставляем галку «Установить корневые сертификаты» и нажимаем «Установить (Рекомендуется)»

Ustanovka KriptoPRo dlya Jacarta 01

Инсталляция КриптоПРО будет выполнена в фоновом режиме, после которой вы увидите предложение, о перезагрузке браузера, но я вам советую полностью перезагрузиться.

Ustanovka KriptoPRo dlya Jacarta 02

После перезагрузки подключайте ваш USB токен JaCarta. У меня подключение идет по сети, с устройства DIGI, через клиента Anywhere View. В клиенте Anywhere View, мой USB носитель Jacarta, успешно определен, но как Microsoft Usbccid (WUDF), а в идеале должен определиться как JaCarta Usbccid Smartcard, но нужно в любом случае проверить, так как все может работать и так.

JaCarta klyuch ne viditsya v kriptopro na terminalnoms servere 01

Открыв утилиту «Единый клиент Jacarta PKI», подключенного токена обнаружено не было, значит, что-то с драйверами.

JaCarta klyuch ne viditsya v kriptopro na terminalnoms servere 02

Microsoft Usbccid (WUDF) – это стандартный драйвер Microsoft, который по умолчанию устанавливается на различные токены, и бывает, что все работает, но не всегда. Операционная система Windows по умолчанию, ставит их в виду своей архитектуры и настройки, мне вот лично в данный момент такое не нужно. Что делаем, нам нужно удалить драйвера Microsoft Usbccid (WUDF) и установить драйвера для носителя Jacarta.

Откройте диспетчер устройств Windows, найдите пункт «Считыватели устройств смарт-карт (Smart card readers)» щелкните по Microsoft Usbccid (WUDF) и выберите пункт «Свойства». Перейдите на вкладку «Драйвера» и нажмите удалить (Uninstall)

JaCarta klyuch ne viditsya v kriptopro na terminalnoms servere 04

Согласитесь с удалением драйвера Microsoft Usbccid (WUDF).

JaCarta klyuch ne viditsya v kriptopro na terminalnoms servere 05

Вас уведомят, что для вступления изменений в силу, необходима перезагрузка системы, обязательно соглашаемся.

JaCarta klyuch ne viditsya v kriptopro na terminalnoms servere 06

После перезагрузки системы, вы можете увидеть установку устройства и драйверов ARDS Jacarta.

JaCarta klyuch ne viditsya v kriptopro na terminalnoms servere 07

Откройте диспетчер устройств, вы должны увидеть, что теперь ваше устройство определено, как JaCarta Usbccid Smartcar и если зайти в его свойства, то вы увидите, что смарт карта jacarta, теперь использует драйвер версии 6.1.7601 от ALADDIN R.D.ZAO, так и должно быть.

JaCarta klyuch ne viditsya v kriptopro na terminalnoms servere 09

Если открыть единый клиент Jacarta, то вы увидите свою электронную подпись, это означает, что смарт карта нормально определилась.

JaCarta klyuch ne viditsya v kriptopro na terminalnoms servere 11

Открываем CryptoPRO, и видим, что криптопро не видит сертификат в контейнере, хотя все драйвера определились как нужно. Есть еще одна фишка.

JaCarta klyuch ne viditsya v kriptopro na terminalnoms servere 13

ОБЯЗАТЕЛЬНО снимите галку «Не использовать устаревшие cipher suite-ы» и перезагрузитесь.

JaCarta klyuch ne viditsya v kriptopro na terminalnoms servere 12

После этих манипуляций у меня КриптоПРО увидел сертификат и смарт карта jacarta стала рабочей, можно подписывать документы.

JaCarta klyuch ne viditsya v kriptopro na terminalnoms servere 08

Еще можете в устройствах и принтерах, увидеть ваше устройство JaCarta,

Jacarta

Если у вас как и у меня, токен jacarta установлен в виртуальной машине, то вам придется устанавливать сертификат, через console виртуальной машины, и так же дать на нее права ответственному человеку. Если это физический сервер, то там придется давать права на порт управления, в котором так же есть виртуальная консоль.

Не возможно подключиться к службе управления смарт-картами

Когда вы установили все драйвера для токенов Jacarta, вы можете увидеть при подключении по RDP и открытии утилиты «Единый клиент Jacarta PKI» вот такое сообщение с ошибкой:

Ne vozmozhno podklyuchitsya k sluzhbe upravleniya smart kartami

Как исправить ошибку «Не возможно подключиться к службе управления смарт-картами».

token jacarta

Вот такой вот был траблшутинг по настройке токена Jacarta, КриптоПРО на терминальном сервере, для подписи документов в ВТБ24 ДБО. Если есть замечания или поправки, то пишите их в комментариях.

Источник

Содержание

  1. Windows 10 не видит ibank2 токен
  2. Установка драйверов iBank2 в Windows 8.1
  3. Популярные Похожие записи:
  4. 2 Responses to Windows 8.1 не видит iBank2 токен
  5. Установка iBank2 Key Driver для Microsoft Windows
  6. Установка iBank2 Key Driver для Microsoft Windows
  7. Windows 10 не видит ibank2 токен

Windows 10 не видит ibank2 токен

Добрый день, рад, что вы снова заглянули ко мне на огонек, это приятно. В прошлый раз я вам рассказал, о том как решалась проблема, что не найден сценарий run vbs в 8.1, сегодня на рисовалась еще одна проблема, что в Windows 8.1 не видит iBank2 токен. Напомню, токены используются для хранения на них сертификатов, самые распространенные для входа в клиент банк, как раз мой случай, синий токен горел, но не виделся в специальной утилите, так, что давайте разбираться.

Установка драйверов iBank2 в Windows 8.1

Для того, чтобы у вас данный токен работал, вам требуется:

  • Скачать с сайта ibank2.ru нужный вам дистрибутив
  • Установить драйвера в вашу систему с вытащенным токеном

И так вы скачиваете драйвера iBank2, так как у меня система Windows 8.1 x64, то я ставлю именно их.

Сама установка драйверов очень тривиальна, запускаете установщик, выбираем при необходимости другой язык.

В мастере установки жмем далее.

жмем далее, при желании можно указать другой каталог установки драйвера iBank2.

Тут вы можете выбрать полная установка или выборочная, я советую поставить полную.

Ну и собственно установить драйвера.

Все готово. Перезагружаемся обязательно.

После перезагрузки, пробуете открыть java программу через сайт. Если у вас как и у меня выставлен тип хранилища (Аппаратное устройство), но идентификатор пустой, то это значит криво установились драйвера iBank2.

Плакать сразу не нужно :)) делаем, вот что. Щелкаем правым кликом по кнопке пуск и выбираем из контекстного меню Диспетчер устройств.

Находите в нем пункт Устройства чтения смарт-карт. В нем должен быть пункт Устройство чтения смарт-карт Microsoft Usbccid (WUDF), это и есть ваш токен iBank2, как видите, системой он видится, якобы, но на самом деле нет.

Щелкаете по нему правым кликом мыши и выбираете Обновить драйвера.

Выбираете пункт Выполнить поиск драйверов на этом компьютере.

Жмем Выбрать драйвер из списка уже установленных драйверов, iBank2 мы же ставили.

Снимаем галку Только совместимые устройства.

Ищем пункт BIFIT, выбираем драйвер iBank2 и жмем далее.

Начнется процедура установки.

Все видим BIFIT iBank2 установлен.

После перезагрузки если ключ не видится, снова откройте Диспетчер устройств Windows. Если у вас есть на токене восклицательный знак, то, щелкаем по нему правым кликом.

Говорите, автоматический поиск обновленных драйверов.

Начнется поиск драйверов, подходящих для токена.

Все Майкрософт подсунуло теперь нормально свой драйвер.

Открываем Лайт Банк java приложение и идентификатор обнаружился.

Вот так вот товарищи, можно заставить Windows 8.1 увидеть токен iBank2.

Популярные Похожие записи:

2 Responses to Windows 8.1 не видит iBank2 токен

Нет, не работает этот опус.
Пока в системе в скрытых устройствах не появится пункт Смарт-Карты.
Ключ не видно, а чтоб они появились необходимо удалить Устройство чтения смарт-карт microsoft.
Засунуть ключ обратно, дождаться установки и перегрузится.
после этого появляется пункт в скрытых устройствах смарт-карты, и можно работать и так до следующей перезагрузки или до вставления другого ключа.
Глюк проявляется на 64 битных windows 8/8.1/10
Глюк стабилен.
Уже 3 года так живем.

Установка iBank2 Key Driver для Microsoft Windows

Установка iBank2 Key Driver для Microsoft Windows

После загрузки со страницы https://ibank. . ru запускаем программу установки.

Рис 1. Запуск программы установки. Выбираем Выполнить.

Рис 2. Выбор языка установки. Выбираем Русский. Нажимаем ОК.

Рис 3. Приветствие программы установки. Нажимаем Далее.

Рис 4. Выбор пути установки. Ничего не меняя нажимаем Далее.

Рис 5. Выбор типа установки. Выбираем Полная, затем Далее

Рис 6. Экран программы установки. Выбираем Установить.

Рис 7. Успешное окончание установки. Нажимаем Готово.

Проверить успешную установку можно, запустив Диспетчер устройств Windows.

Рис 8. Менеджер устройств при отключенных токенах.

В группе Устройства чтения смарт-карт могут быть другие устройства, но обязательно должны быть четыре USB Token Holder.

Рис 9. Диспетчер устройств при подключенном токене типа “M”и отсутствии ошибок.

Видим, что здесь вдобавок к четырем USB Token Holder добавился USB Token Device.

Рис 10. Диспетчер устройств при подключенном ”синем” токене и отсутствии ошибок.

Видим, что здесь вдобавок к четырем USB Token Holder добавился BIFIT iBank2Key USB Token.

Если при подключении “синего” токена он не распознается автоматически то мы получаем Запрос на подключение нового оборудования.

Рис 11. Экран мастера подключения оборудования. Выбрав Нет, не в этот раз нажимаем Далее.

Рис 12. Экран мастера подключения оборудования. Выбираем Установка из указанного места и Далее.

Рис 13. Экран мастера подключения оборудования. Выбирем Не выполнять поиск. Я сам выберу нужный драйвер. Затем Далее.

Рис 14. Экран мастера подключения оборудования. Выбрав правильное устройство из списка (BIFIT iBank2KeyUSB Token), нажимаем Далее.

Рис 15 Окончание установки. Нажимем Готово.

В случае успешной переустанвки драйверов ”синего” токена в Диспетчере устройств Windows увидим картину, изображенную на Рис.12.

В случае неправильной установки драйвера мы можем видеть синий токен либо как нераспознанное (Другое устройство), либо как USB Smart Card Reader.

Рис 16. Ошибка — Токен виден как нераспознанное устройство

Рис 17. Ошибка — Токен виден как USB Smart Card Reader.

Рис 18. Исправление ошибки установки драйвера

При обнаружении вышеописанных ошибок необходимо правой кнопкой мыши выбрать USB Smart Card reader (или нераспознанное устройство), затем пункт меню Свойства.

Рис 19. Исправление ошибки установки драйвера

Во вкладке Драйвер выбираем Обновить и Далее.

И затем проходим все этапы мастера обновления оборудования, как изображено на рисунках 11-15.

Windows 10 не видит ibank2 токен

Описание проблемы.

Система Windows XP Professional SP3 (32 бит, рус, сборка, установлены все обновления).

Как сказано в руководстве по установке системы интернет-банк, до подключения USB-токена следует установить драйверы (iBank2Key-Driver-Windows-x86-1.11.exe), а после установки драйверов в Диспетчере устройств должны появиться 4 новых устройства «USB Token Holder«. Но этого не произошло и никаких новых устройств не появилось, хотя установка драйверов прошла успешно. При подключении USB-токена отображалось окно с сообщением «Требуемая секция в INF-файле не найдена«. Дальнейшие действия по установке системы «Клиент Банк» не имели смысла.

Решение.

Как уже говорилось выше, на компьютере стояла «урезанная» сборка Windows XP, а переустановить на полную версию не представлялось возможным, т.к. ещё установлена рабочая 1С. Поэтому пришлось шаманить.

4 новых устройства «USB Token Holder» должны были появиться в Диспетчере устройств в разделе «Устройства чтения смарт-карт«. За этот раздел отвечает ветка реестра
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlClass<50dd5230-ba8a-11d1-bf5d-0000f805f530>.
Но, как оказалось этого класса в реестре не существовало. Появиться и корректно работать он мог только при установке нового оборудования. Поэтому в inf-файл драйвера USB-токена, была встроена секция, которая создаёт этот класс.

[ClassInstall32]
AddReg = SmartCardReaderClassAddReg

[SmartCardReaderClassAddReg]
HKR. Устройства чтения смарт-карт
HKR,,Icon,,»-25″
HKR,,NoInstallClass,,1

Готовый inf-файл можно скачать отсюда.

Теперь, как воспользоваться этим inf-файлом. Если ранее установили iBank2Key-Driver-Windows-x86-1.11.exe, то удаляем. Вставляем USB-токен, в окне установки драйверов указываем папку куда сохранили скачанный inf-файл. Далее в окне установки оборудования нажимаем «Прекратить установку«. Всё! Раздел создан и класс прописан в реестре. Отключаем USB-токен. Если inf-файл не подхватился вашим токеном, то подправьте inf-файл, прописав вместо USBVID_096e&PID_0005 значения VID и PID вашего токена. Узнать их можно во вкладке СВЕДЕНИЯ диспетчера устройств, выбрав свойства вашего токена.

Если на этом этапе запустить установку iBank2Key-Driver-Windows-x86-1.11.exe, то в Диспетчере устройств уже появляется раздел «Устройства чтения смарт-карт«, но четыре новых устройства «USB Token Holder» выделяются желтым кружком с восклицательным знаком, а в их свойствах указано «Не удалось загрузить драйвер этого устройства. Возможно, драйвер поврежден или отсутствует. (Код 39)». Как выяснилось, не хватало файла smclib.sys, который должен находиться в папке WINDOWSSYSTEM32DRIVERS. Поэтому перед запуском инсталляции драйверов iBank2Key-Driver-Windows-x86-1.11.exe, надо убедиться в наличии этого файла. При необходимости восстановить его, разархивировав из оригинального дистрибутива WINDOWS, например, с помощью WINRAR. Для версии Windows XP Professional SP3 (32bit, rus) можно скачать отсюда. Проделав всё это, запускаем установку (USB-токен не подключен), драйвера 4-х устройств «USB Token Holder» должны установиться корректно. Подключаем USB-токен, драйвер подхватывается автоматически, появляется пятое устройство «USB Token Device«.

Далее, как написано в руководстве по установке системы интернет-банк, скачиваем и устанавливаем JAVA и пробуем войти в систему. При этом если в окне входа в систему не отображается (не считывается) ИДЕНТИФИКАТОР с USB-токена, то скорее всего в WINDOWS удалена служба «Смарт-карты«. Д ля восстановления службы «Смарт-карты» в Windows XP необходимо сделать следующее:

  1. Проверьте наличие в папке Windowssystem32 файлов scardssp.dll и scardsvr.exe. Если их нет, то восстановить (разархивировать) из оригинального дистрибутива Windows. Для версии Windows XP Professional SP3 (32bit, rus) можно скачать отсюда.
  2. Зарегистрируйте библиотеку scardssp.dll, выполнив команду: Regsvr32 C:Windowssystem32scardssp.dll
  3. Запустите установку подсистемы смарт-карт: Scardsvr reinstall
  4. Для корректной работы Rutoken необходимо чтобы вход в систему производился с учетной записью Local Service. Для проверки (установки) заходим в » Службы » выбираем » Smart Card » -> вторая закладка » Log On » (» Вход в систему «) -> выбираем второй пункт сверху » This account » (» С учетной записью «) -> нажимаем кнопку » Browse » (» Обзор «) -> набираем пару букв » Lo » -> нажимаем кнопку » Check Names » (» Проверить имена «) должно появится LOCAL SERVICE . Нажимаем ОК, еще раз ОК. Если появляется окно с сообщением о неверном пароле, то стираем пароли в предыдущем окне. Делаем рестарт службы. Запускаем службу «Пуск«.

После всех этих действий система Клиент Банк благополучно заработала.

Понравилась статья? Поделить с друзьями:

Интересное по теме:

  • Bfbc2game exe системная ошибка
  • Biasi ошибка e01
  • Bfadi sys ошибка при установке windows 10
  • Biasi verona ошибки
  • Bfadfcoei sys ошибка

  • 0 0 голоса
    Рейтинг статьи
    Подписаться
    Уведомить о
    guest

    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии