Перейти к основному содержимому
Версия: Indeed Certificate Manager 7.1

Indeed CM Middleware

Indeed CM Middleware – клиентский компонент, необходимый для работы с устройствами (USB-токенами, смарт-картами).

Информация

Для работы Indeed CM Middleware на рабочих станциях пользователей должны быть установлены драйвера и сервисные утилиты устройств и считывателей, которые будут использоваться с Indeed CM. Данное ПО не входит в комплект поставки Indeed CM.

Установите компоненты Middleware на рабочие станции операторов и пользователей под управлением ОС Windows.

Для разных типов устройств предусмотрены разные файлы Middleware.

Запустите файл Cm.<имя типа устройства>.Middleware.<номер версии>.ru-ru.msi из каталога CM.Client дистрибутива системы и выполните установку, следуя указаниям мастера.

Таблица соответствия производителей, моделей устройств и файлов Middleware
ПроизводительМодели устройствMiddleware
Аладдин Р.Д.JaCarta PKI
JaCarta PKI/Flash
JaCarta PKI/BIO
JaCarta PKI/ГОСТ
JaCarta PKI/ГОСТ/Flash
JaCarta-2 PKI/ГОСТ
JaCarta-2 PKI/ГОСТ/Flash
JaCarta-2 SE
IndeedCM.JaCarta.Middleware-<номер версии>.ru-ru.msi
Компания «Актив»USB-токены:
Рутокен PKI 1800
Рутокен Lite 1000
Рутокен Lite 1010
Рутокен S
Рутокен ЭЦП
Рутокен ЭЦП 2.0 2000
Рутокен ЭЦП 2.0 2100
Рутокен ЭЦП 2.0 3000
Рутокен ЭЦП 2.0 Flash 4500
Рутокен ЭЦП 2.0 Flash 4500
Рутокен 2151
Рутокен ЭЦП 3.0 NFC 3100
Рутокен ЭЦП 3.0 3120
Рутокен ЭЦП 3.0 3150
Рутокен ЭЦП 3.0 3220

Смарт-карты:
Рутокен PKI 1800
Рутокен Lite 1000
Рутокен ЭЦП 2.0 2100
Рутокен 2151
Рутокен ЭЦП 3.0 NFC 3100
Рутокен ЭЦП 3.0 3100
Рутокен ЭЦП 3.0 3100 SAM 3100
IndeedCM.Rutoken.Middleware-<номер версии>.ru-ru.msi
Компания ИндидCетевая смарт-карта AirCardIndeedCM.AirCard.Middleware-<номер версии>.ru-ru.msi
ACSACOS5-64IndeedCM.ACOS.Middleware-<номер версии>.ru-ru.msi
AvestAvest Key 256AIndeedCM.Avest.Middleware-<номер версии>.ru-ru.msi
Bit4idID-One CosmoIndeedCM.Bit4Id.Middleware-<номер версии>.ru-ru.msi
CRYPTASTicTok V2/V3IndeedCM.TicTok.Middleware-<номер версии>.ru-ru.msi
CryptovisionePasslet Suite v3.0, JCOP V3.0IndeedCM.Cryptovision.Middleware-<номер версии>.ru-ru.msi
FeitianePass2003 (A1+, A2)
BioPass2003
IndeedCM.ePass.Middleware-<номер версии>.ru-ru.msi
HIDCrescendo C1150 Series
Crescendo C1300 Series
Crescendo C2300 Series
IndeedCM.HID.Middleware-<номер версии>.ru-ru.msi
ISBCESMART Token USB 64K и ESMART Token CARD 64K
ESMART Token USB 192K и ESMART Token CARD 192K
ESMART Token USB ГОСТ и ESMART Token CARD ГОСТ
MS_KEY K-"Ангара"
IndeedCM.ESMART.Middleware-<номер версии>.ru-ru.msi
KaztokenKaztoken, Kaztoken SCIndeedCM.Kaztoken.Middleware-<номер версии>.ru-ru.msi


Microsoft
Реестр Локального компьютера
Реестр Пользователя
IndeedCM.Registry.Middleware-<номер версии>.ru-ru.msi

Для возможности выпуска устройств Registry с записью сертификатов в локальное хранилище компьютера и/или пользователя через Сервис самообслуживания включите поддержку устройств Registry через групповую политику.
TPM Virtual Smart Card (Microsoft VSC) - виртуальная смарт-карта на базе Trusted Platform Module v.2.0IndeedCM.TPM.Middleware-<номер версии>.ru-ru.msi
Windows Hello for Business (WHfB)IndeedCM.WHfB.Middleware-<номер версии>.ru-ru.msi
RSARSA SecurID 800IndeedCM.RSA.Middleware-<номер версии>.ru-ru.msi




Thales (SafeNet и Gemalto)
SafeNet eToken PRO 32k
SafeNet eToken PRO 64k
eToken PRO Java 72K OS755
SafeNet eToken 5105
SafeNet eToken 5110
IDCore30B eToken 1.7.7
IndeedCM.eToken.Middleware-<номер версии>.ru-ru.msi
IDPrime MD 830
IDPrime MD 840
IDPrime MD 3810
IDPrime MD 3811
IndeedCM.IDPrime.Middleware-<номер версии>.ru-ru.msi
YubicoYubiKey 5 SeriesIndeedCM.YubiKey.Middleware-<номер версии>.ru-ru.msi

Поддержка устройств Registry

Настройте поддержку устройств Registry через групповые политики или реестр Windows (для рабочих станций вне домена Windows).

Чтобы разрешить пользователям Indeed CM выпускать устройства Registry с записью сертификатов в локальное хранилище компьютера и/или пользователя через Сервис самообслуживания, настройте соответствующую групповую политику. Политика должна распространяться на рабочие станции пользователей Indeed CM.

Добавьте административные шаблоны компании Индид:

  1. Скопируйте содержимое каталога CM.Client\Misc\ в центральное хранилище ADMX-файлов контроллера домена C:\Windows\SYSVOL\domain\Policies\PolicyDefinitions.
Информация

При использовании локального хранилища ADMX-файлов поместите шаблоны в C:\Windows\PolicyDefinitions.

  1. Откройте консоль Управление групповой политикой (Group Policy Management).
  2. В дереве окна консоли создайте новый объект групповой политики, или выберите существующий.
  3. Вызовите контекстное меню и выберите пункт Изменить (Edit).
  4. В открывшемся Редакторе управления групповыми политиками (Group Policy Management Editor) выберите Конфигурация компьютера (Computer Configuration)→Политики (Policies) →Административные шаблоны (Administrative Templates)→Indeed CMClient.
  5. Включите политики:
  • Включить устройство 'Реестр' (компьютер) (Enable 'Registry' card (Machine)), если требуется выпуск сертификатов в локальное хранилище рабочей станции
  • Включить устройство 'Реестр' (пользователь) (Enable 'Registry' card (User)), если требуется выпуск сертификатов в хранилище пользователя

  1. Свяжите данный объект политики с группой, членами которой являются рабочие станции пользователей системы Indeed CM.
  2. Нажмите Применить (Apply) и обновите политики.