Почему мак не видит рутокен
Перейти к содержимому

Почему мак не видит рутокен

  • автор:

Рутокен не определяется системой macOS

Носитель вставлен в компьютер, но не отображается в операционной системе macOS.

Причина №1. Для Рутокен S не установлены драйверы

Скачайте и установите драйверы.

Причина №2. Для Рутокен TLS не установлена библиотека PKCS#11

  1. Откройте «Finder/Программы/cptools». Убедитесь, что версия КриптоПро CSP не ниже 5.0.12000.

Причина №3. ПО повреждено или не хватает элементов

  1. Подключите токен к компьютеру.
  2. Откройте программу Launchpad и введите в строке поиска слово «терминал» (terminal).

Сообщение «Please insert a working reader» говорит о том, что USB-токен не работает. В операционных системах версий 10.7 и выше токен должен определяться автоматически. Проверьте подключение устройства к компьютеру и повторно выполните команду «pcsctest». Если версия macOS ниже 10.7, обратитесь в техническую поддержку.

Причина №4. На Parallels Desktop не настроена работа с рутокеном

В меню операционной системы включите параметр одним из способов:

    «II/Devices (Устройства)/USB & Bluetooth/Rutoken ECP (или Lite, S)»

Не видит Рутокен на Mac OS

Вставляю Рутокен ничего не происходит, горит красным.
Не видно диска.
Драйверы устанавливал, Модуль поддержки Связки Ключей (KeyChain) устанавливал.

https://forum.rutoken.ru/uploads/images/2020/04/7012b5f31f5a71d5047ea5d9bd3ccd3e.jpg
https://forum.rutoken.ru/uploads/images/2020/04/c994f5e1120fa5d4b74f61178151f69f.jpg
https://forum.rutoken.ru/uploads/images/2020/04/09142964b3b7ce807def5100ced2db7f.jpg

#2 Ответ от Николай Киблицкий 2020-04-29 13:19:58

  • Николай Киблицкий
  • Техническая поддержка
  • Неактивен
Re: Не видит Рутокен на Mac OS

Здравствуйте.
Для корректной работы носителя Рутокен lite, нужно только вставить носитель в компьютер.
Для проверки работы носителя Рутокен в macOS необходимо в «Terminal macOS» ввести команду «pcsctest» и посмотреть результат, подробнее в инструкции по ссылке.

#3 Ответ от onesign 2020-04-29 13:30:08

Re: Не видит Рутокен на Mac OS

Спасибо. Уже разобрался.

MUSCLE PC/SC Lite Test Program

Testing SCardEstablishContext : Command successful.
Testing SCardGetStatusChange
Please insert a working reader : Command successful.
Testing SCardListReaders : Command successful.
Reader 01: Aktiv Rutoken lite

#4 Ответ от onesign 2020-04-29 13:34:36

Re: Не видит Рутокен на Mac OS

Сделал все по инструкции как здесь описано
https://habr.com/ru/post/450516/

А на гос услуги не могу зайти с помощью электроном подписи.
Не подскажите что попробовать?

https://forum.rutoken.ru/uploads/images/2020/04/57e310c589e33066eeb93f69a9150c6a.jpg
https://forum.rutoken.ru/uploads/images/2020/04/cc03f2cf8e798ef1440b12f3ff3a2cb5.jpg

#5 Ответ от Николай Киблицкий 2020-04-29 14:00:27

  • Николай Киблицкий
  • Техническая поддержка
  • Неактивен
Re: Не видит Рутокен на Mac OS

Попробуйте заменить старую библиотеку librtpkcs11ecp.dylib в папке: Библиотеки/Internet Plug-Ins/IFCPlugin.plugin/Contants Frameworks (чтобы открыть папку IFCPlugin.plugin, нужно нажать на нее правой кнопкой мыши и выбрать пункт «Показать содержимое пакета») на новую, скачав ее по ссылке.
Сообщите, пожалуйста, результат.

#6 Ответ от Abakar 2022-10-14 19:23:43

Re: Не видит Рутокен на Mac OS

Не знаю получилось ли увидеть скрин, но он с ошибкой, которую выдает мне при попытке входа в лк еис, мак не видит подпись, флешка в тестах активна.

#7 Ответ от Николай Киблицкий 2022-10-17 13:14:09

  • Николай Киблицкий
  • Техническая поддержка
  • Неактивен
Re: Не видит Рутокен на Mac OS

Здравствуйте Abakar.
Ваш скриншот увидеть не удалось.
Выполните проверку работы носителя Рутокен в macOS, как это описано в инструкции по ссылке. Пришлите, пожалуйста, результат проверки скриншот проблемного окна.

#8 Ответ от vasiliymoiseenko 2022-11-02 14:05:32 (2022-11-02 14:07:39 отредактировано vasiliymoiseenko)

  • vasiliymoiseenko
  • Посетитель
  • Неактивен
Re: Не видит Рутокен на Mac OS

Здравствуйте.
Центр сертификации https://ra.rutoken.ru/devices не видит рутокен лайт

Получаю следующее сообщение:
«Аппаратная ошибка
Попробуйте переподключить устройство»

Рутокен плагин установлен, адаптер рутокен плагина в браузере Chrome тоже, MacOS
С рутокеном все ок, переподключение не помогает.
При этом КриптоПро браузер плагин на странице «Проверить работу плагина» рутокен видит.

Утилита pcsctest рутокен тоже видит

vasilijmoiseenko@iMac-Vasilij ~ % pcsctest MUSCLE PC/SC Lite Test Program Testing SCardEstablishContext : Command successful. Testing SCardGetStatusChange Please insert a working reader : Command successful. Testing SCardListReaders : Command successful. Reader 01: Aktiv Rutoken lite Enter the reader number : 1 Waiting for card insertion : Command successful. Testing SCardConnect : Command successful. Testing SCardStatus : Command successful. Current Reader Name : Aktiv Rutoken lite Current Reader State : 0x54 Current Reader Protocol : 0x1 Current Reader ATR Size : 15 (0xf) Current Reader ATR Value : 3B 8B 01 52 75 74 6F 6B 65 6E 6C 69 74 65 C2 Testing SCardDisconnect : Command successful. Testing SCardReleaseContext : Command successful. Testing SCardEstablishContext : Command successful. Testing SCardGetStatusChange Please insert a working reader : Command successful. Testing SCardListReaders : Command successful. Reader 01: Aktiv Rutoken lite Enter the reader number : 1 Waiting for card insertion : Command successful. Testing SCardConnect : Command successful. Testing SCardStatus : Command successful. Current Reader Name : Aktiv Rutoken lite Current Reader State : 0x54 Current Reader Protocol : 0x1 Current Reader ATR Size : 15 (0xf) Current Reader ATR Value : 3B 8B 01 52 75 74 6F 6B 65 6E 6C 69 74 65 C2 Testing SCardDisconnect : Command successful. Testing SCardReleaseContext : Command successful. PC/SC Test Completed Successfully !

Подскажите, в чем может быть проблема?

Версия Рутокен плагина:
4.7.0.0 от 06.09.2022

Версия браузера:
107.0.5304.87 (Официальная сборка), (x86_64)

Версия расширения Адаптер:
1.0.4.0

Почему мак не видит рутокен

EN

  • Актуально для:
    • Parallels Desktop for Mac App Store Edition
  • Последняя проверка: Фев 3, 2020
  • Доступные переводы:
  • Получить обновленияСкачать

Симптомы

При подключении USB ключа с функцией аутентификации (eToken/ruToken) к виртуальной машине Windows возникает ошибка:

 В данный момент не удалось подключить "Token JC" к вашей виртуальной машине. 

Причина

Ввиду ряда ограничений со стороны Apple устройства типа eToken/ruToken не поддерживаются в Parallels Desktop для Mac App Store Edition.

Решение

Для использования таких устройств в Windows обновитесь до полной версии Parallels Desktop.

Была ли эта статья полезной?

Как, по вашему мнению, можно улучшить эту статью?

Как настроить работу Рутокена для использования на Mac OS

В России выдано 5 миллионов квалифицированных электронных подписей (КЭП), которые можно использовать для отправки документов в госорганы.

Это 60% от всех зарегистрированных предприятий и ИП. Кроме КЭП популярны универсальные электронные подписи, позволяющие заходить под собственным аккаунтом на государственные порталы, отправлять через них документы.

Сертификат КЭП на флешке позволяет:

  • подписать договор с удаленным сотрудником/контрагентом;
  • отправить документы в судебные органы;
  • подать заполненную декларацию в налоговые службы;
  • определить наличие задолженности по различным платежам и грядущим проверкам;
  • зарегистрировать новую онлайн-кассу и так далее.

КЭП была выпущена для Windows, но настроить её можно и для OS X.

  • действительная ЭЦП на Рутокен либо USB-токене облегченной версии Рутокен Lite;
  • криптографический контейнер КриптоПро;
  • лицензированная версия КриптоПро CSP;
  • сертификат открытого типа (он расположен в контейнере вместе с комплектом закрытых ключей).

Обратим внимание, что в связке непосредственно с КриптоПро на компьютере под управлением Mac OS не работают носители типа JaCarta, eToken. На практике оптимальным вариантом будет носитель Рутокен Lite. Он хранит в себе до 15 ключей, быстро работает и стоит 500-1000 рублей.

Также в Mac OS не будет работать ряд криптографических провайдеров (Лисси, VipNet и некоторые другие), поэтому выбирайте классический КриптоПро. Стоимость подобного сертификата для юридических лиц составит 1 600 рублей, а для ИП она будет на 300 рублей меньше.

Пакет КриптоПром CSP обычно зашит в сертификат и предоставляется удостоверяющими центрами бесплатно. В противном случае ее необходимо купить отдельно. Для использования ЭЦП на Mac OS необходима строго версия 4, а стоимость бессрочной лицензии обойдется в 2 700 рублей.

Открытый ключ обычно находится в контейнере закрытого ключа. Для предотвращения проблем при оформлении ЭЦП сообщите это сотруднику УЦ. В противном случае импорт можно выполнить самостоятельно на компьютере под управлением Windows с помощью встроенных средств КриптоПро CSP.

  • все скачиваемые из интернета файлы помещаются по умолчанию в каталог ~/Downloads/;
  • при установке оставляем все параметры «по умолчанию» без внесения изменений;
  • если компьютер выдает предупреждение о попытке установки ПО от неизвестного источника, то подтвердите эту возможность в настройках, перейдя по следующему пути: System -> Preferences -> Security&Privacy -> Open Anyway;
  • при необходимости ввести пользовательский пароль и дать разрешение на внесение изменений в компьютере с последующим подтверждением.
Установка ЭЦП на компьютере под Mac OS. Основные этапы
Установка КриптоПро CSP

Предварительно проходим регистрацию на сайте криптопровайдера и со страницы загружаем на жесткий диск приложение КриптоПро CSP 4.0 R4, которое разработано специально для компьютеров под управлением Mac OS.

Устанавливаем комплект драйверов для накопителя Рутокен

Достаточно предварительно скачать и установить Модуль поддержки для использования связки ключей (сделать это можно со страницы «Загрузки»).

Запустите на компьютере терминал и для подключения USB-токена введите /opt/cprocsp/bin/csptest -card -enum. Если все прошло правильно, то будет выдан ответ с подтверждением активации Рутокена без ошибок.

Установка сертификатов

Если ранее вы уже пытались установить ЭЦП на этот компьютер под управлением Mac OS, то сначала важно удалить все имеющиеся уже сертификаты. Для этого в терминале выполните по очереди 3 команды (они удалят лишь сертификаты из КриптоПро и обойдут стороны иные, находящиеся в KeyChain):

  • sudo /opt/cprocsp/bin/certmgr -delete -all -store mroot;
  • sudo /opt/cprocsp/bin/certmgr -delete -all -store uroot;
  • sudo /opt/cprocsp/bin/certmgr -delete -all.

Ответом на каждую из команд будет сообщение про успешное удаление либо отсутствие подходящих под требования сертификатов, которые находились в определенных папках.

Теперь можно установить заново корневые сертификаты, которые выступают в качестве общих для каждой квалифицированной электронной подписи, выдаваемых УЦ. Загрузить их можно с сайта УФО Министерства коммуникаций и связи. Для их установки выполните в терминале команды типа sudo /opt/cprocsp/bin/certmgr -inst -store mroot -f pathSertif, где pathSertif – путь и имя конкретного скачанного сертификата (их 3). Ответом на каждую команду будет системное сообщение об установке и отсутствии ошибок.

Теперь можно установить на компьютер сертификаты конкретного удостоверяющего центра, где была выпущена КЭП любой категории. Их можно найти на официальном интернет-сайте в разделе с файлами для установки либо на диске, выданном при оформлении ЭЦП. Получить их можно и на сайте Минкомсвязи, где представлен весь перечень УЦ и сертификатов для последующей работы (там вам необходимы только действующие файлы). Их также надо установить, выполнив в терминале компьютера команду типа sudo /opt/cprocsp/bin/certmgr -inst -store mroot -f pathSertificatName, где pathSertificatName – путь к загруженному сертификату вашего УЦ. Ответом на команду должно быть сообщение об успешной операции и отсутствии ошибок при ее выполнении.

Следующим этапом здесь будет непосредственно установка сертификата с Рутокен. Сделать это можно командой /opt/cprocsp/bin/csptestf -absorb -certs, которая должна быть выполнена успешно и без ошибок.

Завершающей стадией установки станет настройка конфигурация КриптоПро для работы с сертификатами. Здесь в соответствии с рекомендациями на сайте разработчика выполните 2 операции (они не возвращают каких-либо сообщений): sudo /opt/cprocsp/sbin/cpconfig -ini ‘\cryptography\OID\1.2.643.7.1.1.1.1!3’ -add string ‘Name’ ‘GOST R 34.10-2012 256 bit’. Во второй команде кусок кода 256 bit поменяйте на 512 bit.

Установка и настройка для работы интернет-браузера

Для корректной работы с российскими официальными порталами с компьютера под управлением Mac OS необходима особая сборка браузера Chromium-GOST. Его исходный код находится в открытом доступе на официальном репозитории КриптоПро, расположенном в репозитории GitHub. Идеальной на сегодня остается довольно старая версия сборки 71.0.3578.98, так как на более поздних иногда подвисает личный кабинет пользователя на сайте nalog.ru. Для установки браузера выполните следующие действия:

  • скачайте и распакуйте архив;
  • установите в каталог Applications браузер методом копирования либо drag&drop;
  • принудительно закройте новый браузер командой killall Chromium-Gost (открывать повторно не нужно).

Дальнейшие действия пока выполняем через браузер Safari. Для корректной стабильной работы Chromium-Gost загрузите и установите ряд плагинов:

  • КриптоПро ЭЦП Browser plug-in0 (его можно загрузить с сайта криптографического провайдера);
  • плагин для работы с официальным порталом Госуслуг (он находится в соответствующем разделе портала, версия должна поддерживать Mac OS);
  • файл конфигурации для поддержки системы Mac OS, новых ЭП в соответствии со стандартом ГОСТ2012 (он также находится на портале Госуслуг в разделе «Скачать»).

Теперь надо выполнить команды для активации плагинов и конфигурационного файла:

  • sudo rm /Library/Internet\ Plug-Ins/IFCPlugin.plugin/Contents/ifc.cfg;
  • sudo cp ~/Downloads/ifc.cfg /Library/Internet\ Plug-Ins/IFCPlugin.plugin/Contents;
  • sudo cp /Library/Google/Chrome/NativeMessagingHosts/ru.rtlabs.ifcplugin.json;
  • /Library/Application\ Support/Chromium/NativeMessagingHosts.

Теперь можно запустить установленный нами браузер и после набора в адресной строке последнего команды chrome://extensions/ активируем расширения CryptoPro и специальное приложение для Госуслуг.

Настройте КриптоПро ЭЦП Browser:

  • наберите команду в терминале: /etc/opt/cprocsp/trusted_sites.html;
  • добавьте в перечень доверенных пользователю узлов поочередно три сайта: https://*.cryptopro.ru, https://*.nalog.ru, https://*.gosuslugi.ru;
  • сохраните изменения, которые должны быть подтверждены соответствующим сообщением.

Проверка правильности настройки ЭЦП для работы на Mac OS

  • Перейдите на интернет-адрес https://www.cryptopro.ru/sites/default/files/products/cades/demopage/cades_bes_sample.html, где перед вами должно появиться сообщение «Плагин загружен», а в перечне сертификатов присутствовать ваш. Теперь достаточно выбрать вашу ЭЦП и нажать кнопку «Подписать», введя затем Pin-код вашего сертификата. Если все в порядке, то появится на мониторе сообщение «Подпись сформирована».
  • Зайдите в ЛК пользователя на сайте nalog.ru (желательно перейти по прямым интернет-ссылкам).
  • Зайдите на сайт Госуслуги и авторизуйтесь на нем с помощью вашей ЭЦП.
Что делать, если не работает?
  • Подключите повторно ваш токен и проверьте его видимость через терминал командой типа sudo /opt/cprocsp/bin/csptest -card -enum.
  • Очистите кэш браузера вашей специальной сборки Chromium-Gost стандартной командой: chrome://settings/clearBrowserData.
  • Установите заново сертификат вашей квалифицированной ЭЦП через терминал командой /opt/cprocsp/bin/csptestf -absorb -certs.

Если проблема не ушла, то можно переустановить полностью все программное обеспечение. Также клиенты могут обратиться в компанию Астрал, где можно как получить ЭЦП любого типа, так и выполнить все настройки для работы с подписью.

Как подписать документ в Mac OS

Есть два варианта. Первый предусматривает использование специального программного обеспечения КриптоАрм (лицензия обойдется в 2 500 рублей). Альтернативой станет использование терминала (здесь процедура будет бесплатной для пользователя).

Если вы остановились на втором варианте, то с помощью команды /opt/cprocsp/bin/certmgr -list нужно определить HASH код (он включает 40 символов и находится в строке SHA1 Hash). Непосредственно подпись через терминал идет командой из каталога, где находится интересующий нас документ: /opt/cprocsp/bin/cryptcp -signf -detach -cert -strict -der -thumbprint Hash-код FileName.

При корректном выполнении перечисленных выше действий на экране всплывет сообщение «Signed message is created», а на компьютере появится файл формата *.sgn. Автоматизировать процесс поможет скрипт Automator Script, позволяющий подписывать документы напрямую через контекстное меню. Для этого сохраните на жестком диске приложение и выполните следующие действия:

  • распакуйте архив;
  • запустите исполняемый файл;
  • откройте файл под названием Sign with CryptoPro.workflow;
  • найдите блок под именем Run Shell Script и строку XXXXXXXXXX замените на Hash-код вашего сертификата (как его найти мы описали выше);
  • сохраните скрипт;
  • запустите повторно Sign with CryptoPro и установите его;
  • вызовите в Finder контекстное меню какого-либо файла и в подразделе Servises выберите пункт под названием Sign with CryptoPro;
  • в диалоговом окне введите Pin-код владельца ЭЦП.

При возникновении проблем с использованием электронной цифровой подписи на компьютерах под управлением Mac OS обратитесь в нашу компанию. Наши сотрудники оперативно помогут вам, проконсультируют и настроят корректную работу КриптоПро со всеми необходимыми сервисами.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *