Nyocha nke ihe abụọ na saịtị ahụ site na iji akara USB. Kedu otu esi eme ka ịbanye n'ime ọnụ ụzọ ọrụ nchekwa dị?

Nyocha nke ihe abụọ na saịtị ahụ site na iji akara USB. Kedu otu esi eme ka ịbanye n'ime ọnụ ụzọ ọrụ nchekwa dị?

Ndị na-egwu hackers nwetara ohere na isi ihe nkesa ozi nke ụlọ ọrụ mba ụwa Deloitte. Edobere akaụntụ nchịkwa maka ihe nkesa a naanị site na paswọọdụ.

Onye nyocha Austria nke nweere onwe ya David Wind nwetara ụgwọ ọrụ $5 maka ịchọpụta adịghị ike na ibe nbanye Google intranet.

91% nke ụlọ ọrụ Rọshịa na-ezobe ihichapụ data.

Enwere ike ịchọta ozi dị otú ahụ ihe fọrọ nke nta ka ọ bụrụ ụbọchị ọ bụla na ntanetị akụkọ ntanetị. Nke a bụ ihe akaebe na-egosi na a ga-echeberịrị ọrụ ime ụlọ ọrụ.

Ma ka ụlọ ọrụ ahụ buru ibu, ka ndị ọrụ ọ na-enwe yana mgbagwoju anya akụrụngwa IT dị n'ime ya, ka nsogbu nke ntapu ozi na-akawanye njọ. Kedu ozi na-amasị ndị na-awakpo na otu esi echekwa ya?

Kedu ụdị mgbapu ozi nwere ike imerụ ụlọ ọrụ ahụ?

  • ozi gbasara ndị ahịa na azụmahịa;
  • ozi ngwaahịa teknuzu na ịma ụzọ;
  • ozi gbasara ndị mmekọ na onyinye pụrụ iche;
  • data nkeonwe na akaụntụ.

Ma ọ bụrụ na ị ghọtara na ụfọdụ ozi sitere na ndepụta dị n'elu nwere ike ịnweta site na akụkụ ọ bụla nke netwọk gị naanị mgbe ngosi nke nbanye na paswọọdụ, mgbe ahụ ị kwesịrị iche echiche banyere ịbawanye ọkwa nke nchekwa data na ichebe ya na ịnwetaghị ikike.

Nyocha nke ihe abụọ na-eji mgbasa ozi cryptographic ngwaike (ihe ngosi ma ọ bụ kaadị smart) enwetala aha ọma maka ịbụ ndị a pụrụ ịdabere na ya na n'otu oge ahụ dị mfe iji.

Anyị na-ede banyere uru nke nyocha ihe abụọ na ihe fọrọ nke nta ka ọ bụrụ isiokwu ọ bụla. Ị nwere ike ịgụkwu gbasara nke a na akụkọ gbasara otu esi echekwa akaụntụ na ngalaba Windows и email.

N'ime edemede a, anyị ga-egosi gị otu esi eji nyocha ihe abụọ iji banye n'ime ọnụ ụzọ ụlọ ọrụ gị.

Dịka ọmụmaatụ, anyị ga-ewere ihe nlereanya kachasị mma maka ụlọ ọrụ, Rutoken - akara USB cryptographic Rutoken EDS PKI.

Nyocha nke ihe abụọ na saịtị ahụ site na iji akara USB. Kedu otu esi eme ka ịbanye n'ime ọnụ ụzọ ọrụ nchekwa dị?

Ka anyị malite na nhazi.

Nzọụkwụ 1 - Server Mbido

Ndabere nke ihe nkesa ọ bụla bụ sistemụ arụmọrụ. N'ọnọdụ anyị, nke a bụ Windows Server 2016. Ya na ya na sistemụ arụmọrụ ndị ọzọ nke ezinụlọ Windows, a na-ekesa IIS (Ọrụ Ozi Ịntanetị).

IIS bụ otu sava ịntanetị, gụnyere sava weebụ yana sava FTP. IIS gụnyere ngwa maka ịmepụta na ijikwa weebụsaịtị.

Emebere IIS iji wuo ọrụ webụ site na iji akaụntụ onye ọrụ nke ngalaba ma ọ bụ ndekọ Active nyere. Nke a na-enye gị ohere iji ọdụ data onye ọrụ dị.

В mbụ isiokwu Anyị kọwara n'ụzọ zuru ezu otu esi etinye na hazie ikike asambodo na sava gị. Ugbu a, anyị agaghị etinye aka na nke a n'ụzọ zuru ezu, mana anyị ga-eche na ahazilarị ihe niile. A ga-enyerịrị asambodo HTTPS maka sava weebụ nke ọma. Ọ ka mma ịlele nke a ozugbo.

Windows Server 2016 na-abịa na ụdị IIS 10.0 arụnyere n'ime ya.

Ọ bụrụ na arụnyere IIS, ihe niile fọdụrụ bụ ịhazi ya nke ọma.

Na ọkwa nke ịhọrọ ọrụ ọrụ, anyị na-enyocha igbe ahụ Nyocha ndabere.

Nyocha nke ihe abụọ na saịtị ahụ site na iji akara USB. Kedu otu esi eme ka ịbanye n'ime ọnụ ụzọ ọrụ nchekwa dị?

Mgbe ahụ banye Onye njikwa ọrụ ozi ịntanetị gbanye Nyocha ndabere.

Nyocha nke ihe abụọ na saịtị ahụ site na iji akara USB. Kedu otu esi eme ka ịbanye n'ime ọnụ ụzọ ọrụ nchekwa dị?

Ma gosi ngalaba nke sava weebụ dị na ya.

Nyocha nke ihe abụọ na saịtị ahụ site na iji akara USB. Kedu otu esi eme ka ịbanye n'ime ọnụ ụzọ ọrụ nchekwa dị?

Nyocha nke ihe abụọ na saịtị ahụ site na iji akara USB. Kedu otu esi eme ka ịbanye n'ime ọnụ ụzọ ọrụ nchekwa dị?

Mgbe ahụ, anyị gbakwunyere njikọ saịtị.

Nyocha nke ihe abụọ na saịtị ahụ site na iji akara USB. Kedu otu esi eme ka ịbanye n'ime ọnụ ụzọ ọrụ nchekwa dị?

Ma họrọ nhọrọ SSL.

Nyocha nke ihe abụọ na saịtị ahụ site na iji akara USB. Kedu otu esi eme ka ịbanye n'ime ọnụ ụzọ ọrụ nchekwa dị?

Nke a na-emecha ntọlite ​​​​sava.

Mgbe ịmechara usoro ndị a, ọ bụ naanị onye ọrụ nwere akara nwere asambodo yana PIN token ga-enwe ike ịnweta saịtị ahụ.

Anyị na-echetara gị ọzọ na dị ka mbụ isiokwu, onye ọrụ na mbụ enyela akara ngosi nwere igodo yana asambodo enyere dịka ndebiri dị ka Onye ọrụ nwere kaadị smart.

Ugbu a, ka anyị gaa n'ihu ịtọlite ​​kọmputa onye ọrụ. O kwesịrị ịhazi ihe nchọgharị ọ ga-eji jikọọ na ebe nrụọrụ weebụ echedoro.

Nzọụkwụ 2 - Ịtọlite ​​​​kọmpụta onye ọrụ

Maka mfe, ka anyị were na onye ọrụ anyị nwere Windows 10.

Ka anyị werekwa na o tinyela ngwa ahụ Ndị ọkwọ ụgbọ ala Rutoken maka Windows.

Ịwụnye otu ndị ọkwọ ụgbọala bụ nhọrọ, ebe ọ bụ na nkwado maka akara ngosi ga-abịa site na Windows Update.

Ma ọ bụrụ na nke a emeghị na mberede, ịwụnye otu Rutoken Drivers maka Windows ga-edozi nsogbu niile.

Ka anyị jikọọ token na kọmputa onye ọrụ wee mepee Rutoken Control Panel.

Na taabụ Nkedo Lelee igbe dị n'akụkụ akwụkwọ achọrọ ma ọ bụrụ na enyochaghị ya.

Ya mere, anyị nyochara na token na-arụ ọrụ ma nwee asambodo achọrọ.

Nyocha nke ihe abụọ na saịtị ahụ site na iji akara USB. Kedu otu esi eme ka ịbanye n'ime ọnụ ụzọ ọrụ nchekwa dị?

A na-ahazi ihe nchọgharị niile ma e wezụga Firefox na-akpaghị aka.

 

Ọ dịghị mkpa ka ị na-eme ihe ọ bụla pụrụ iche na ha.

Ugbu a mepee ihe nchọgharị ọ bụla wee tinye adreesị akụrụngwa.

Tupu saịtị ahụ ibu, windo ga-emeghe maka ịhọrọ asambodo, wee mepee windo maka itinye koodu PIN token.

Nyocha nke ihe abụọ na saịtị ahụ site na iji akara USB. Kedu otu esi eme ka ịbanye n'ime ọnụ ụzọ ọrụ nchekwa dị?

Nyocha nke ihe abụọ na saịtị ahụ site na iji akara USB. Kedu otu esi eme ka ịbanye n'ime ọnụ ụzọ ọrụ nchekwa dị?

Ọ bụrụ na ahọpụtara Aktiv ruToken CSP dị ka onye na-eweta crypto maka ngwaọrụ a, mgbe ahụ windo ọzọ ga-emeghe ịbanye koodu PIN.

Nyocha nke ihe abụọ na saịtị ahụ site na iji akara USB. Kedu otu esi eme ka ịbanye n'ime ọnụ ụzọ ọrụ nchekwa dị?

Na naanị mgbe ịbanye na ya nke ọma na ihe nchọgharị weebụ anyị ga-emeghe.

Nyocha nke ihe abụọ na saịtị ahụ site na iji akara USB. Kedu otu esi eme ka ịbanye n'ime ọnụ ụzọ ọrụ nchekwa dị?

Maka ihe nchọgharị Firefox, a ga-emerịrị ntọala ndị ọzọ.

N'ime ntọala ihe nchọgharị gị họrọ Nzuzo na nchekwa... Na ngalaba Nkedo pịa Ngwaọrụ nchekwa... Window ga-emeghe Njikwa ngwaọrụ.

Pịa download, gosi aha Rutoken EDS na ụzọ C:windowssystem32rtpkcs11ecp.dll.

Nyocha nke ihe abụọ na saịtị ahụ site na iji akara USB. Kedu otu esi eme ka ịbanye n'ime ọnụ ụzọ ọrụ nchekwa dị?

Nke ahụ bụ ya, Firefox maara ugbu a ka esi eji akara ngosi ahụ ma na-enye gị ohere iji ya banye na saịtị ahụ.

Nyocha nke ihe abụọ na saịtị ahụ site na iji akara USB. Kedu otu esi eme ka ịbanye n'ime ọnụ ụzọ ọrụ nchekwa dị?

Site n'ụzọ, nbanye site na iji token gaa na weebụsaịtị na-arụkwa ọrụ na Mac na Safari, Chrome na Firefox nchọgharị.

Naanị ịkwesịrị ịwụnye Rutoken na webụsaịtị Modul nkwado Keychain wee hụ asambodo dị na token dị na ya.

Nyocha nke ihe abụọ na saịtị ahụ site na iji akara USB. Kedu otu esi eme ka ịbanye n'ime ọnụ ụzọ ọrụ nchekwa dị?

Ọ dịghị mkpa ịhazi Safari, Chrome, Yandex na ihe nchọgharị ndị ọzọ; naanị ị ga-emepe saịtị na nke ọ bụla n'ime ihe nchọgharị ndị a.

Nyocha nke ihe abụọ na saịtị ahụ site na iji akara USB. Kedu otu esi eme ka ịbanye n'ime ọnụ ụzọ ọrụ nchekwa dị?

A na-ahazi ihe nchọgharị Firefox n'ihe fọrọ nke nta ka ọ bụrụ otu ọ dị na Windows (Ntọala - Advanced - Asambodo - Ngwa nchekwa). Naanị ụzọ ọbá akwụkwọ ahụ dịtụ iche /Library/Akitv Co/Rutoken ECP/lib/librtpkcs11ecp.dylib.

Nchoputa

Anyị gosiri gị otu esi eguzobe nyocha ihe abụọ na webụsaịtị site na iji akara ngosi cryptographic. Dị ka oge niile, anyị achọghị sọftụwia ọzọ maka nke a, belụsọ maka ọba akwụkwọ sistemụ Rutoken.

Ị nwere ike iji ihe ọ bụla dị n'ime gị mee usoro a, ị nwekwara ike ịhazi ndị ọrụ ndị ga-enwe ohere na saịtị ahụ, dị ka ebe ọ bụla ọzọ na Windows Server.

Ị na-eji OS dị iche maka sava ahụ?

Ọ bụrụ na ị chọrọ ka anyị dee banyere ịtọlite ​​​​sistemụ arụmọrụ ndị ọzọ, wee dee banyere ya na nkọwa na isiokwu.

isi: www.habr.com

Tinye a comment