подтверждение использования эп сбис пин код

Установить защиту для НЭП

В СБИС уже реализован высокий уровень защиты. Если вы хотите дополнительно обезопасить свою неквалифицированную ЭП, сделать это можно с помощью:

Запрашиваться код будет при каждом использовании подписи.

Если вы забудете пин-код и потеряете доступ к email либо поменяете номер телефона, восстановить пароль не удастся. Придется оформить новую НЭП.

Включить защиту

Перейдите в раздел « /Подписи» и откройте НЭП.

open nep

Выберите вариант дополнительной защиты.

Этот тип защиты установлен по умолчанию. При использовании ЭП от вас не потребуется никаких дополнительных действий. При этом любой, кто знает логин и пароль пользователя-владельца НЭП, сможет подписать документы в СБИС.

Если вы поменяли тип защиты, а теперь хотите его вернуть:

protection nep 01

protection nep 02

protection nep 03

​При попытке подписать документ система

protection nep 05

Дополнительная защита для неквалифицированной ЭП установлена.

Источник

Настроить подтверждение входа в СБИС

Установите дополнительную защиту для аккаунта организации — подключите подтверждение входа. При авторизации с нового устройства пользователю придет пуш-уведомление в мобильное приложение или на номер телефона поступит автоматический звонок с кодом подтверждения.

Настроить двухфакторную аутентификацию можно для всех пользователей аккаунта или только для своей учетной записи.

security7

Либо выберите «Настраиваемый уровень безопасности» и включите двухфакторную аутентификацию.

security10

Подтверждение входа будет выполнено одним из способов:

mobil

Вход из доверенных сетей

Чтобы облегчить вход с рабочего устройства или из локальной сети компании, настройте доверенные сети. Для таких входов СБИС не будет требовать обязательного подтверждения номера телефона.

Если IP-адрес устройства попадает в доверенные, будет работать мягкая двухфакторная аутентификация. В этом случае, даже если номер телефона не подтвержден, сотрудник сможет войти в кабинет СБИС — в окне предупреждения достаточно нажать «Отмена».

security11

Сотрудник может настроить двухфакторную аутентификацию в своем личном кабинете. В этом случае СБИС пришлет пуш-уведомление в мобильном приложении или позвонит на телефон.

aut1

aut2

aut2 1

aut3

Подтверждение входа будет выполнено одним из способов:

На email придет уведомление о входе в личный кабинет с нового устройства.

mobil

Для дополнительной защиты кабинета СБИС выполните настройку безопасности. Если одним компьютером пользуются несколько человек, рекомендуем после завершения работы в системе выйти из личного кабинета.

Чтобы указать один номер телефона или адрес почты для нескольких аккаунтов, объедините профили пользователей.

Источник

Что делать, если забыл пароль к сертификату электронной подписи?

Пароль или пин-код электронной подписи (ЭП или ЭЦП) схож с пин-кодом банковской карты. Он защищает подпись от мошенников, его нужно запомнить или записать на листочек и хранить подальше от самой подписи. Но, в отличие от пин-кода карточки, пароль ЭП редко используют и часто забывают.

Возьмем экономиста Василия. Он получил электронную подпись, установил ее на компьютер, задал пароль, поставил галочку «Запомнить» — и все, больше никогда эту комбинацию не вводил. Но через полгода Василий переехал в другой кабинет и сел за новый компьютер. Попытался установить на него свою подпись, но не получилось — он забыл пароль электронной подписи, а листочек, на который записывал символы, потерял.

В своей беде Василий не одинок — многие владельцы ЭП не могут вспомнить или не знают, где взять пароль электронной подписи. В этой статье расскажем, что делать в подобной ситуации и когда нужно получать новую ЭП.

Что такое пароль и пин-код электронной подписи

На электронную подпись устанавливают один из типов защиты: пароль или пин-код. Разберемся, чем они отличаются.

Пароль от контейнера электронной подписи

Пароль используют для подписи, сохраненной в память компьютера. Он защищает контейнер ЭП — папку с файлами подписи: сертификатом, закрытым и открытым ключами.

Впервые с паролем владелец ЭП встречается, когда выпускает сертификат ЭП и записывает его в реестр компьютера или на обычную флешку (не токен). Придумать пароль нужно самостоятельно — при записи программа КриптоПро CSP покажет окошко, в которое нужно ввести комбинацию чисел, символов и латинских и русских букв.

1

Далее этот пароль будет запрашиваться при установке подписи на компьютер, ее копировании и при каждом использовании — подписании документов, работе на электронной торговой площадке или входе в сервисы. Если, конечно, не установить галочку «Запомнить пароль».

Пин-код от токена электронной подписи

Пин-код используется для электронной подписи, которая записана на носитель в виде usb-флешки — на токен. Пин защищает токен, поэтому, если мошенники украдут носитель ЭП, то самой подписью они воспользоваться не смогут.

Впервые владелец ЭП должен ввести пин-код при выпуске подписи — когда ее записывают на токен. Если носитель новый, то нужно ввести «заводское» стандартное значение, например, 12345678 для Рутокена. «Заводское» значение лучше сразу изменить на собственное, чтобы его не смогли подобрать злоумышленники.

После этого пин-код понадобится вводить, чтобы установить сертификат подписи на компьютер, использовать и копировать ЭП, работать с ней за новым компьютером. Чтобы не вводить комбинацию каждый раз, можно нажать галочку «Запомнить пароль». Главное в таком случае самим не забыть последовательность символов.

Как восстановить пароль электронной подписи

Если пароль и пин-код подписи не удается вспомнить, то восстановить его не получится. В этом не поможет даже удостоверяющий центр, выпустивший сертификат, — он не хранит пароли ЭП. Поэтому нужно пытаться вспомнить заветную комбинацию или подобрать ее.

Забыл пароль подписи

Пароль от контейнера ЭП можно вводить неограниченное количество раз. Поэтому можно спокойно подбирать к подписи все знакомые комбинации: важные даты или код из смс, которую при выпуске сертификата присылал удостоверяющий центр. Возможно, именно этот код случайно установили на контейнер в качестве защиты.

Если подобрать пароль не удается, то доступ к сертификату можно вернуть в некоторых случаях. Если раньше пароль сохраняли на компьютере — нажимали галочку «Запомнить», то иногда такой контейнер можно скопировать без ввода пароля. Попытайтесь скопировать папку со всеми файлами подписи на другое устройство или токен. Если в процессе у вас не спросят пароль, то можно продолжать работать с ЭП.

Если не получается ни скопировать подпись, ни вспомнить пароль ЭЦП, то остается только одно — получить новый сертификат ЭП. Для этого нужно отозвать старый в удостоверяющем центре и подать документы и заявку на выпуск нового. На контейнер новой подписи стоит установить пароль, который легко запомнить, но который не угадают мошенники.

Забыл пин-код токена

Восстановить забытый пин-код токена тоже невозможно. Именно из-за этого токен — надежный носитель ЭП: если его украдут мошенники, то пин-код защитит подпись от них.

Однако для владельца ЭП есть два способа, которые помогут подобрать нужную комбинацию.

Решение №1. Заводской пароль.

По умолчанию на новом токене установлен стандартный пин-код от производителя. Можно ввести его, чтобы вернуть доступ к сертификату ЭП. Для разных носителей подойдут разные значения:

Если «заводская» комбинация к токену не подходит, значит ее сменили при записи сертификата. Тогда вернуть доступ к ЭП можно только одним способом — подобрать правильные символы.

Решение №2. Подбор пин-кода и права администратора

На то, чтобы подобрать пин-код к токену, есть десять попыток. После десятого неверного ввода символов заблокируется.

Иногда количество попыток ввода можно увеличить. Для этого нужно зайти на токен в качестве администратора и разблокировать пин-код:

2

3

Также, если пин-код администратора известен, то можно сбросить попытки ввода другим способом — через КриптоПро CSP:

4

5

После разблокировки счетчик попыток ввода сбросится. Но даже тогда, пока правильную комбинацию к токену не введут, доступ будет закрыт и использовать подпись не получится.

Если вспомнить или изменить нужную комбинацию не удалось, придется получать новый сертификат подписи в УЦ: отозвать старый сертификат и получить новый. Токен можно использовать старый — можете отформатировать носитель, тогда старый пин-код и сертификат удалятся. Отметим, что отформатировать токены марок Рутокен, eToken, JaCarta LT можно без прав администратора. Но для форматирования носителя Jacarta SE нужно знать администраторский пин.

При записи подписи на новый токен советуем поменять стандартный пин-код носителя на собственный. Это, конечно, может привести к тому, что комбинация вновь потеряется. Но лучше получить новый сертификат, чем пострадать от мошенников, которые смогли взломать «заводское» значение на токене и подписали украденной ЭП важные документы.

Источник

Разблокировать JaCarta SE и JaCarta LT

Если больше 10 раз неправильно ввести пин-код, носитель блокируется. Разблокировать его можно при помощи единого клиента JaCarta. Порядок действий зависит от вида носителя.

ju

ju1 1

Когда пин-код приложения ГОСТ будет разблокирован, появится еще 10 попыток ввода пароля, но сам код останется прежним. Инициализируйте носитель, чтобы изменить пользовательский пин-код ГОСТ или пин-код администратора, если он был забыт, но не заблокирован. При этом все ключи будут удалены.

Если пин-код администратора был заблокирован, доступ к JaCarta SE не восстановить. Приобретите ЭП на новом носителе.

ju

ju1

ju2

Если оставить носитель в USB-порте компьютера на сутки, появится одна попытка ввода пароля.

Чтобы изменить пользовательский пин-код ГОСТ или пин-код администратора (если он был забыт, но не заблокирован), выполните инициализацию. При этом все ключи будут удалены.

PUK-код поменять нельзя.

4 4

5 5

Сменить пин-код пользователя можно только с помощью инициализации. При этом все ключи будут удалены.

Если носитель заблокирован, а во время инициализации был указан только пин-код пользователя, при разблокировке появится сообщение: «Ошибка авторизации. Пин-код пользователя еще не был проинициализирован».

Источник

Ключевые носители и считыватели

На ключевом носителе хранятся электронные подписи. Носителями могут быть:

drive 01 drive 05 drive 04 drive 06
Защищенный флеш-накопитель (JaCarta-2, Рутокен, Рутокен ЭЦП 2.0 и др.) Флеш-накопитель Реестр Мобильный телефон

ЭП нельзя хранить на компакт-диске, потому что при работе с подписью СКЗИ перезаписывает файлы, расположенные на носителе. Технические характеристики компакт-диска не позволяют использовать его для этой операции.

Пользователь может выбрать для хранения подписи любой подходящий носитель. Мы рекомендуем использовать Рутокен, Рутокен ЭЦП 2.0 или JaCarta-2, так как эти устройства:

ЭП, которые хранятся на мобильном телефоне, можно использовать только для работы в СБИС.

Технические требования

У каждого типа носителей свои требования к операционной системе.

Источник