Инструменты пользователя

Инструменты сайта


forgot-pincode

Это старая версия документа!


Проблема

Я забыл PIN-код Security Server и больше не могу войти в программный токен.

PIN-код используется для защиты ключей, хранящихся в программном токене. ПИН-код должен храниться в надежном месте, поскольку после его утери невозможно будет использовать или восстановить закрытые ключи в токене. Security Server не может обмениваться сообщениями без PIN-кода.

PIN-код нельзя восстановить, но его можно сбросить. Однако сброс PIN-кода означает, что необходимо настроить новые ключи подписи и аутентификации, а также сертификаты. Security Server остается неактивным до тех пор, пока не будут выполнены все шаги настройки.

Решение

  1. Подключитесь к серверу безопасности с помощью SSH.
  2. Переключитесь на пользователя xroad.
    $ sudo su - xroad
  3. Инициализируйте программный токен с помощью signer-console. На практике это означает сброс PIN-кода. После этого шага ключи, сгенерированные со старым PIN-кодом, больше нельзя использовать.
    $ signer-console init-software-token
  4. Следуйте сообщениям в консоле.
  5. Выйдите из сервера и войдите в консоль администратора Security Server по адресу
    https://ВАШАЙПИАДРЕССЕРВЕРАБЕЗОПАСНОСТИ:4000

    .

  6. Создайте реквесты на AUTH и SIGN, зарегистрируйте их у ГП Инфоком и подтвердите у системных администраторов ГП Тундук сертификат AUTH.
forgot-pincode.1690966974.txt.gz · Последние изменения: 2023/08/02 09:02 — infra