Стандартные ПИН-коды токенов: Рутокен, JaCarta, eToken, ESMART
Какой пароль у ЭЦП по умолчанию: короткий ответ
Если модель носителя неизвестна, а пароль нужен сейчас — начните с двух самых частых сочетаний. У Рутокена это 12345678 (пользователь) и 87654321 (администратор). У JaCarta зависит от части носителя: PKI — 11111111, ГОСТ — 0987654321.
Универсального «пароля от ЭЦП» не существует: код принадлежит носителю, а не подписи. Один и тот же сертификат на разных токенах будет открываться разными кодами.
Не перебирайте коды наугад. У большинства носителей после нескольких неверных попыток ПИН пользователя блокируется, и разблокировать его можно только кодом администратора.
Сводная таблица: модель, написания, коды
Одну и ту же линейку пишут по-разному — латиницей, кириллицей и с ошибками. Собрали варианты в одну таблицу, чтобы не искать по несколько раз.
| Носитель | Как ещё пишут | ПИН пользователя | ПИН администратора |
|---|---|---|---|
| Рутокен S | Rutoken S, рутокен эс | 12345678 | 87654321 |
| Рутокен Лайт | Rutoken Lite | 12345678 | 87654321 |
| Рутокен ЭЦП 2.0 | Rutoken ЭЦП 2.0 | 12345678 | 87654321 |
| Рутокен ЭЦП 3.0 | Rutoken 3.0, рутокен 3 0 | 12345678 | 87654321 |
| JaCarta PKI | jakarta, джакарта, жакарта | 11111111 | 00000000 |
| JaCarta ГОСТ | jakarta гост | 0987654321 | 1234567890 |
| JaCarta-2 (ГОСТ / SE / CE) | jakarta 2, JaCarta 2 | как у соответствующей части | как у соответствующей части |
| JaCarta LT, PRO | jakarta lt | 1234567890 | по документации |
| ESMART Token | есмарт токен, эсмарт | 12345678 | 12345678 |
Если у вас JaCarta и код не подошёл — почти наверняка вы вводите его не в ту часть носителя. Какая часть используется, видно в «Едином Клиенте JaCarta».
Таблица стандартных ПИН-кодов по умолчанию
| Носитель | ПИН пользователя | ПИН администратора |
|---|---|---|
| Рутокен S, Lite, ЭЦП, ЭЦП 2.0, ЭЦП 3.0 | 12345678 | 87654321 |
| eToken | 1234567890 | 0987654321 |
| JaCarta PKI | 11111111 | 00000000 |
| JaCarta ГОСТ | 0987654321 | 1234567890 |
| JaCarta PKI/ГОСТ/SE, JaCarta-2 SE | PKI: 11111111 ГОСТ: 0987654321 |
1234567890 |
| JaCarta LT | 1234567890 | 87654321 (на носителях, выпущенных до 1 октября 2018 года, не задан) |
| ESMART Token | 12345678 | 12345678 |
Стандартный ПИН работает только до первой смены. Если носитель вам выдал удостоверяющий центр или бухгалтерия компании, код почти наверняка уже поменяли — уточняйте у того, кто выдавал, а не подбирайте заводские значения.
ПИН-код JaCarta (Джакарта): коды различаются по моделям
В поиске эту линейку чаще пишут по-русски — «джакарта», и это тот же носитель JaCarta от компании «Аладдин». Пароль для джакарты по умолчанию зависит не от написания, а от того, какая часть носителя используется.
С JaCarta путаницы больше всего: у линейки несколько моделей, и на одном носителе может быть две независимые части — PKI и ГОСТ, каждая со своим ПИН-кодом.- JaCarta PKI — ПИН пользователя 11111111, администратора 00000000
- JaCarta ГОСТ — ПИН пользователя 0987654321, администратора 1234567890
- JaCarta-2 ГОСТ / SE / CE (в поиске пишут и «JaCarta 2», без дефиса) — коды такие же, но части PKI и ГОСТ разблокируются отдельно
- JaCarta LT, JaCarta PRO — ПИН пользователя 1234567890
- Если включена «обратная совместимость», PKI-часть может принимать код 1234567890
- Управление ПИН-кодами — в программе «Единый Клиент JaCarta»
ПИН-код Рутокен: заводские значения и требования
У всей линейки Рутокен (S, Lite, ЭЦП 2.0, ЭЦП 3.0) заводские коды одинаковые: 12345678 для пользователя и 87654321 для администратора.Это относится к каждой модели по отдельности, поэтому отдельного «своего» кода искать не нужно:
- Рутокен Лайт (Rutoken Lite) — пароль по умолчанию 12345678, администратора 87654321
- Рутокен S (Rutoken S) — 12345678 и 87654321
- Рутокен ЭЦП 2.0 — 12345678 и 87654321
- Рутокен ЭЦП 3.0 — 12345678 и 87654321
Отдельный случай — токен, полученный в налоговой. Подпись от УЦ ФНС записывается на обычный сертифицированный носитель, поэтому ПИН-код у неё тот же заводской: 12345678 для Рутокена. Если инспектор менял код при выдаче, он обязан был сообщить новый — узнать его задним числом нельзя.
Управление кодами — в «Панели управления Рутокен» (устанавливается вместе с драйверами). Там же меняют ПИН, разблокируют носитель и форматируют его.- Подключите носитель и запустите «Панель управления Рутокен».
- Выберите нужное устройство в списке.
- В разделе «Управление PIN-кодами» нажмите «Изменить» или «Разблокировать».
- Введите текущий ПИН (пользователя или администратора) и задайте новый.
ПИН-код eToken и ESMART Token
У eToken заводской ПИН пользователя — 1234567890, администратора — 0987654321. Управление ведётся через утилиту SafeNet Authentication Client. У ESMART Token оба кода по умолчанию совпадают — 12345678. Это делает смену ПИН-кода сразу после получения носителя особенно важной.ПИН-код в СБИС (Saby), Контуре и других программах
Частая путаница: пользователи ищут «ПИН-код СБИС» или «пароль Контура», хотя у самих программ отдельного ПИН-кода нет. Программа лишь запрашивает код того носителя, на котором лежит сертификат.- Работаете в СБИС с подписью на Рутокене — вводите ПИН Рутокена (12345678, если не меняли)
- Подпись на JaCarta — вводите ПИН соответствующей части JaCarta
- Подпись в реестре или на флешке — программа спросит пароль контейнера, а не ПИН
- Свой ПИН в СБИС можно задать длиной от 1 до 16 символов: цифры 0–9 и латинские буквы A–Z
- Ставить простой или стандартный код в рабочей системе — прямой риск компрометации подписи
- Если ПИН задавал сотрудник, который уволился, носитель проще перевыпустить, чем восстанавливать
Чем ПИН-код отличается от пароля контейнера
Формулировка «пароль для доступа к ключевому контейнеру» — это запрос КриптоПро, а не носителя. Если ключ лежит на токене (в окне видно scard, например SCARD utoken), КриптоПро под этим названием спрашивает ПИН-код носителя: для Рутокена — 12345678, для JaCarta — код нужной части. Если ключ скопирован в реестр или на флешку, спрашивается пароль, который задали при копировании контейнера; заводского значения у него нет.
| Критерий | ПИН-код токена | Пароль контейнера |
|---|---|---|
| Что защищает | Сам носитель (USB-токен) и всё, что на нём хранится | Конкретный ключевой контейнер — папку с файлами подписи |
| Когда запрашивается | При обращении к носителю: подписание, установка сертификата | При установке, копировании и использовании ключа |
| Есть ли значение по умолчанию | Да, заводское от производителя | Нет, задаётся при создании контейнера (может быть пустым) |
| Что при утере | Разблокировка ПИНом администратора или форматирование носителя | Восстановить нельзя, ключ придётся перевыпускать |
Как узнать ПИН-код, если он не подходит
Узнать чужой или забытый ПИН технически невозможно — он не хранится в открытом виде ни на компьютере, ни у производителя. Реальные варианты такие:- Попробуйте заводской код из таблицы выше — если ПИН ни разу не меняли, он подойдёт.
- Спросите у того, кто выдавал носитель — удостоверяющий центр, системный администратор или бухгалтерия обычно фиксируют заданный код.
- Разблокируйте ПИН пользователя через ПИН администратора в панели управления носителем.
- Отформатируйте носитель, если утрачен и ПИН администратора. Все ключи при этом стираются, подпись придётся перевыпускать.
Не перебирайте коды наугад. У Рутокена по умолчанию 10 попыток ввода — после их исчерпания ПИН пользователя блокируется, и без ПИН-кода администратора носитель уже не спасти.
Что делать, если токен заблокирован
- Заблокирован ПИН пользователя — запустите панель управления носителем, войдите под ПИН-кодом администратора и нажмите «Разблокировать». Счётчик попыток сбросится.
- Заблокирован ПИН администратора — разблокировка не предусмотрена, остаётся форматирование.
- Форматирование стирает всё: сертификаты, ключи, записанные файлы. Восстановить их с носителя нельзя.
- После форматирования сертификат нужно выпускать заново в удостоверяющем центре.
Зачем менять стандартный ПИН-код
Заводские коды опубликованы в открытом доступе — их знает любой, кто умеет пользоваться поиском. Пока на носителе стоит стандартный ПИН, физический доступ к токену означает полный доступ к вашей подписи: ей можно подписать договор, отчётность или заявку на торгах от вашего имени.
Нужна новая электронная подпись?
Если носитель заблокирован и сертификат утрачен, восстановить старую подпись невозможно — нужен перевыпуск. Оформите электронную подпись у нас: подберём носитель, выпустим сертификат и поможем настроить рабочее место.Не хочется разбираться самому? Посмотреть услуги УЦ — инженер удалённо настроит рабочее место и починит подпись.