KB0512 При регистрации центра валидации на центре сертификации появляется ошибка "По указанному адресу не удается подключиться к CDP"
Версия ПО: Astra Linux 1.7.6, ядро: 6.1.90. AECA CA - 2.1.0-603, VA - 1.2.1.415 и более новый Токены: Любые Проблема: Вследствие возникающей ошибки не удаётся подключить и запустить корректно ЦВ. Причина: Неправильно заполнен файл настроек cdp.env Решение: Для успешной установки нужно...
![]()
KB0511 Установка deb пакета центра валидации на сервере с функционирующим ЦС приводит к тому, что конфликтуют конфигурационные файлы ЦС и ЦВ.
Версия ПО: Astra Linux 1.7.6, ядро: 6.1.90. AECA CA - 2.1.0-603, VA - 1.2.1.415 Токены: Любые Проблема: По пути /opt/aecaVa/scripts/config.sh лежит текущий конфиг CA Причина: Работа ЦВ и ЦА одном хосте может приводить к конфликту. Решение: Установить ЦВ на отдельном хосте.
![]()
KB0510 В JMS для Linux появляется ошибка, что выдавать ошибки, что внешний каталог учетных записей не зарегистрирован.
Версия ПО: JMS 4LX 4.1.0.6382, Единый Клиент JaCarta 3.3.0.3571, Astra Linux Special Edition 1.7.5.9, версия ядра Linux : 5.15.0-83-hardened Токены: Любые Проблема: Появляются ошибки, что внешний каталог учётных записей не зарегистрирован: Причина: JMS не удалось получить доступ к...
![]()
KB0509 Как отправить токен на почту, отличающуюся от той, что указана в атрибутах учётной записи AD?
Версия ПО: JMS 4.1.0.6367 Токены: Любые Проблема: Есть ли возможность создания токенов для пользователей AD, при этом, чтобы токен отправлялся не на почту указанную в учетной записи AD, а на какую-либо другую? Решение: Можно добавить редактируемый JMS атрибут, на скриншоте (ниже) пример...
![]()
KB0508 План обслуживания настроек личного кабинета JMS заканчивается с ошибкой
Версия ПО: JMS 3.7.1.1974 Токены: Любые Проблема: План обслуживания настроек личного кабинета заканчивается с ошибкой недоступности дополнительного домена: Причина: В одной из групп присутствовали пользователи из внешнего домена, имя которого разрешить не удавалось. Решение: ...
![]()
KB0507 Как отключить JOL на ОС Windows?
Версия ПО: JMS 4.1.x и новее, ОС Windows Токены: JaCarta Проблема: Необходимо временно отключить JOL на рабочей станции с ОС Windows, не удаляя данный компонет. Причина: Необходимо позже вернуть данный компонент в работу. Решение: Без удаления JOL отключить его можно только нештатным...
![]()
KB0506 Краткая инструкция по развертыванию кластера из центра сертификации, с дальнейшим формированием кластера из центра валидации
Установка ЦС (БД сетевая): Задать хосту имя (name.dc.dc) и сетевой адрес, внести данные в /etc/hosts В файле /etc/hosts добавить запись "127.0.0.1 ca_name.dc.dc ca_name", "127.0.0.1 va_name.dc.dc va", по которым мы будем открывать интерфейс на локальном браузере. ca_name/va_name не должны...
![]()
KB0505 В Astra Linux нет взаимодействия демонов с токенами JaCarta PRO и JaCarta PKI
Версия ПО: Astra Linux 1.7.6, ядро 6.1.90-1-generic, Единый Клиент JaCarta 3.1.x Токены: JaCarta Pro и JaCarta PKI Проблема: Нет взаимодействия демонов с токенами JaCarta Pro и JaCarta PKI на Astra Linux. Установлен Единый Клиент плюс SafeNet 10.7 (версия для Debian) . В ЕК оба токена и в...
![]()
KB0504 При подключении токена JaCarta сертификат не виден в хранилище браузера.
Версия ПО: ОС Astra Linux, браузер Mozilla Firefox, Яндекс браузер. Токены: Любые Проблема: При подключении токена к АРМу сертификат в хранилище браузера не виден. Причина: Особенности работы токенов в ОС Linux. Решение: Mozilla Firefox: загрузить модуль libjcPKCS11-2.so в...
![]()
KB0503 Как проверить данные в файле с лицензией AECA
Для того, чтобы проверить какие данные содержатся в файле лицензий (имена ЦС, количество пользователей и прочие подробности) нужно открыть лицензионный файл в текстовом редакторе, и содержимое файла вставить на сайт https://jwt.io/ в форму: Файл с лицензией будет расшифрован, и можно будет...
![]()
KB0502 Как проверить доступноcть КриптоПро HSM
Если на ЦС отображено что ключ ЦС недоступен (а его место хранения HSM), то первое что нужно проверить - это запуск службы stunnel HSM обычно недоступен, потому что не запущен stunnel. Запустите stunnel: Проверить запущен ли stunnel можно следующей командой: ps ax |grep stunnel Конфиг для...
![]()
KB0440 При сканировании QR-кода в приложении Aladdin 2FA не добавляется аккаунт
Источник возникновения симптома (ошибка в EventViewer/JAS/логи A2FA/ошибки мобильного приложения/визуальные ошибки в мобильном приложении): Ошибка мобильного приложения Aladdin 2FA Версия ПО: Мобильное приложение Aladdin 2FA: все версии; Версия ОС: все версии Android с включенным режимом...
![]()
KB0070 Как определить серийный номер JaCarta
Токены: JaCarta Проблема: Чтобы записать, например, лицензию Secret Disk на JaCarta, необходимо знать её серийный номер. Причина: Лицензия Secret Disk выписывается на JaCarta по её уникальному серийному номеру. Решение: Чтобы определить серийный номер JaCarta, необходимо установить...
![]()
KB0501 Инструкция по смене мастер-ключа, в случае окончания его действия, в программе SecureAdmin Aladdin LiveOffice.
Инструкция по смене мастер-ключа, в случае окончания его действия, в программе SecureAdmin. 1. По истечении срока действия мастер-ключа пользователи при загрузке с носителя будут получать сообщения о том, что срок действия закончился, но работать с носителем можно продолжать. Администратору в...
![]()
KB0500 JaCarta не определяется в Windows на компьютере с USB портами только Type-C
Версия ПО: ОС Windows 10, 11 Токены: JaCarta всех типов. Проблема: При подключении токена с разъёмом Type-A к порту Type-C (через переходник) устройство не появляется ни в Едином Клиенте JaCarta, ни в Диспетчере устройств, ни в другом ПО. При этом светодиод токена может светиться как...
![]()
KB0494 После установки обновлений Microsoft на сервер NPS перестала работать RADIUS-аутентификация
Версия ПО: JMS/JAS любой версии Проблема: После установки обновлений Microsoft на сервер NPS перестала работать RADIUS-аутентификация Сценарий проявления проблемы на примере аутентификации в Checkpoint по Messaging-токену: Пользователь вводит пароль на стороне Checkpoint. До формы ввода...
![]()
KB0499 Не устанавливается обновление JMS.Web.Connector с ошибкой регистрации метаданных
Версия ПО: JMS 3.7.1.x, JWM 3.7, ОС Windows Токены: Любые Проблема: Не устанавливается Aladdin.JMS.Web.Connector (обновление) с указанием на ошибку регистрации метаданных. Сценарий проявления проблемы: На одной станции с JMS Server установлен компонент Aladdin.JMS.Web.Connector ...
![]()
KB0096 Заблокирован носитель JaCarta LT. Единый клиент 2.x
Версия ПО: Единый Клиент JaCarta 2.12.2.2260 - 2.13.x Если у вас Единый Клиент версии 3.х - перейдите по ссылке. Токены: JaCarta LT Проблема: Заблокирован или забыт PIN-код пользователя на JaCarta LT, доступ к памяти заблокирован. Разблокировка PIN-кода пользователя невозможна. ...
![]()
KB0377 Основные термины и определения
Биометрические данные Биометрический образец или совокупность биометрических образцов на любой стадии обработки, например биометрический контрольный шаблон, биометрическая проба, биометрический признак или биометрическое свойство Biometric data ГОСТ ISO/IEC...
![]()
KB0451 При сканировании QR-кода в приложении Aladdin 2FA не удалось активировать аккаунт. Ошибка "javax.net.ssl.SSLHandshakeException: Chain validation failed"
Источник возникновения симптома (ошибка в EventViewer/JAS/логи A2FA/ошибки мобильного приложения/визуальные ошибки в мобильном приложении): Ошибки мобильного приложения Версия ПО: Aladdin 2FA: начиная с версии 1.2.2 и выше; Версия ОС: Android Проблема: При сканировании QR-кода в...
![]()
KB0498 Ошибка "No address associated with hostname" в Aladdin 2FA Android
Источник возникновения симптома (ошибка в EventViewer/JAS/логи A2FA/ошибки мобильного приложения/визуальные ошибки в мобильном приложении): Визуальная ошибка в мобильном приложении Версия ПО: Aladdin 2FA: все версии; Версия ОС: все поддерживаемые версии Android Проблема: На этапе...
![]()
KB0490 Ошибка при запуске Aladdin 2FA Service: "Two safe bags in the PFX PDU"
Источник возникновения симптома (ошибка в EventViewer/JAS/логи A2FA/ошибки мобильного приложения/визуальные ошибки в мобильном приложении): Файлы логов Aladdin2FAService: main.log, serverState.txt Версия ПО: До версии 1.3.1 (включая) Проблема: Сервис не запускается. В файле логов main.log...
![]()
KB0497 Не отображается JaCarta SF ГОСТ в Едином Клиенте JaCarta, программе пользователя ЗМНИ и другом ПО.
Версия ПО: Программа Пользователя 3.5.3.555 и позднее, ALT 8.x Linux Токены: JaCarta SF ГОСТ Проблема: Не отображается SF ГОСТ (при корректно работающем сигнальном диоде) в Едином Клиенте, Программе Пользователя, Программе Администратора и т.д. Причина: Повреждён или некорректно дополнен...
![]()
KB0495 Подключенный токен не отображается в Едином Клиенте JaCarta
Версия ПО: Единый Клиент JaCarta 3.x Токены: Любые Проблема: Подключенный токен не отображается в Едином Клиенте JaCarta Причина: В операционной системе Windows отсутствует и/или некорректно работает драйвер считывателя Microsoft Usbccid. Решение: При установке/изменении Единого...
![]()
KB0493 Информация ФСТЭК о сертификации средств защиты информации
Вопрос: Как получить информацию о сертификации продукта ФСТЭК? Ответ: Актуальную информацию о сертификации продукта ФСТЭК, в том числе информацию об окончании срока технической поддержки на сертифицированные средства защиты информации размещен в Государственном реестре сертифицированных...
![]() |
Powered by KBPublisher (Knowledge base software)