Kaspersky Endpoint Security for Windows 11.4.0

Usar um token ou cartão inteligente com o Agente de Autenticação

É possível usar um token ou cartão inteligente para a autenticação quando acessar discos rígidos criptografados. Para fazer isso, você deve adicionar o arquivo de certificado eletrônico de um token ou cartão inteligente à tarefa Gerenciar contas do Agente de autenticação.

O uso de um token ou cartão inteligente estará disponível somente se os discos rígidos do computador tiverem sido criptografados usando o algoritmo de criptografia AES256. Se os discos rígidos do computador foram criptografados usando o algoritmo de criptografia AES56, a adição do arquivo de certificado eletrônico ao comando será negada.

O Kaspersky Endpoint Security suporte os seguintes tokens, leitores de cartões inteligentes e cartões inteligentes:

  • SafeNet eToken PRO 64K (4.2b) (USB).
  • SafeNet eToken PRO 72K Java (USB).
  • SafeNet eToken PRO 72K Java (Cartão inteligente).
  • SafeNet eToken 4100 72K Java (Cartão inteligente).
  • SafeNet eToken 5100 (USB).
  • SafeNet eToken 5105 (USB).
  • SafeNet eToken 7300 (USB).
  • EMC RSA SecurID 800 (USB).
  • Rutoken EDS (USB).
  • Rutoken EDS (Flash).
  • Aladdin-RD JaCarta PKI (USB).
  • Aladdin-RD JaCarta PKI (Cartão inteligente).
  • Athena IDProtect Laser (USB).
  • Gemalto IDBridge CT40 (Leitor).
  • Gemalto IDPrime .NET 511.

Para adicionar o arquivo de certificado eletrônico de um token ou cartão inteligente ao comando para criar uma conta do Agente de autenticação, primeiro salve o arquivo usando software de terceiros para gerenciar certificados.

O certificado do token ou cartão inteligente tem as seguintes propriedades:

  • O certificado deve ser compatível com a norma X.509 e o arquivo do certificado deve ter a codificação DER.
  • O certificado contém uma chave RSA com um comprimento de pelo menos 1.024 bits.

Se o certificado eletrônico do token ou cartão inteligente não atender a esses requisitos, você não poderá carregar o arquivo de certificado no comando para criar uma conta do Agente de autenticação.

O parâmetro KeyUsage do certificado deve ter o valor keyEncipherment ou dataEncipherment. O parâmetro KeyUsage determina a finalidade do certificado. Se o parâmetro tiver um valor diferente, o Kaspersky Security Center fará o download do arquivo de certificado, mas exibirá um aviso.

Se um usuário perdeu um token ou um cartão inteligente, o administrador deverá adicionar o arquivo de um certificado eletrônico do token ou do cartão inteligente ao comando para criar uma conta do Agente de Autenticação. Em seguida, o usuário deve concluir o procedimento para receber acesso a dispositivos criptografados ou restaurar dados em dispositivos criptografados.

Início da página
[Topic 133615]