Система удаленного доступа 
Руководство администратора (Клиент PKI для macOS)
Краткое руководство
Листов 49

2025Аннотация
Документ предназначен для администраторов системы удаленного доступа PKI.

© ООО «АМИКОН», 1994-2025. Все права защищены.
Все авторские права на эксплуатационную документацию защищены.
Документ входит в комплект поставки изделия.
Без специального письменного разрешения ООО «АМИКОН» настоящий документ или его часть в печатном или электронном виде не могут быть скопированы и переданы третьим лицам с коммерческой целью.
Информация, содержащаяся в настоящем документе, может быть изменена разработчиком без специального уведомления, что не является нарушением обязательств по отношению к пользователю со стороны ООО «АМИКОН».
Оглавление
  1. Список определений и сокращений
  2. Общие сведения
  3. Администрирование Клиента PKI
  4. Инсталляция клиента PKI
  5. Особые требования к установке Клиента на ПК под управлением macOS 15 версии
  6. Установка сертификатов
  7. Установка корневого сертификата
  8. Установка пользовательского сертификата
  9. Запуск клиента PKI
  10. Какие папки и системные компоненты затрагивает установка
  11. НаСТРОЙКА Профиля
  12. Способ двухфакторной аутентификации
Очистка кэш DNS
В приложении АМИКОННЕКТ имеется функция «Очистка кэша DNS». Она предназначена для решения возможных сетевых проблем, связанных с некорректным разрешением доменных имен. При активации этой функции приложение очищает локальный кэш DNS на устройстве, удаляя сохранённые записи о соответствии доменных имён и IP-адресов. После очистки новые DNS-запросы будут выполняться «с нуля». Эта функция абсолютно безопасная. Она не затрагивает никакие данные или настройки. Удаляются только временные записи о доменных именах. Функция «Перезапустить адаптеры»
В приложении АМИКОННЕКТ есть инструмент позволяющий сделать быстрый сброс настроек адаптера при смене сети, что позволяет снизить риск сбоя сетевых подключений. При активации функции перезагрузка сетевых интерфейсов происходит автоматически, в фоновом режиме и не требует от пользователя никаких действий.
Специальные возможности
Статистика
Прочие настройки
  1. Установка VPN-соединения с ФПСУ-IP
  2. Переключение языка
  3. Специальные возможности
Статистика
  1. Удаление ПО АМИКОННЕКТ
  2. Удаление через "Программы"
  3. Удаление через деинсталлятор
Удаление сертификатов
  1. Удаление корневого сертификата
  2. Удаление пользовательского сертификата
  3. Сообщения об ошибках при соединении с ФПСУ-IP
1. Список определений и сокращений

НСД

несанкционированный доступ к информации;

ОС

операционная система;

ПО

Программное обеспечение;

ПЭВМ

персональная электронная вычислительная машина;

ФПСУ

криптомаршрутизатор и межсетевой экран ФПСУ, программный или программно-аппаратный комплекс

OCSP

«Online Certificate Status Protocol», протокол состояния сетевого сертификата

PKI

«Public Key Infrastructure», инфраструктура открытых ключей

UDP

«User Datagram Protocol», протокол транспортного уровня, не требующий подтверждения доставки дейтаграмм

VPN

«Virtual Private Network», виртуальная частная сеть

Клиент PKI

программный комплекс «ФПСУ-IP/Клиент PKI» 

МЭ

межсетевой экран 

УЦ 

Удостоверяющий центр – доверенная третья сторона, ответственная за выдачу и отзыв сертификатов, издает сертификат открытого ключа пользователя на определенный срок и подтверждает, что конкретному пользователю принадлежит открытый ключ и соответствующий ему закрытый ключ 

Хост

узел сети, не являющийся маршрутизатором, т.е. не передающий информацию из одной сети в другую 

Сертификат 

Сертификат открытого ключа – электронный документ, содержащий открытый ключ, информацию о владельце ключа, области применения ключа, подписанный выдавшим его Удостоверяющим центром и подтверждающий принадлежность открытого ключа владельцу 


  1. Общие сведения
Руководство предназначено для администраторов систем удаленного доступа, работающих в операционных системах macOS.
Клиент PKI предназначен для защиты доступа отдельной рабочей станции к ресурсам сети передачи данных. Доступ организуется с использованием инфраструктуры открытых ключей (Public Key Infrastructure, PKI). 
Между ФПСУ-IP и клиентом PKI частями организуется защищенное VPN-соединение, через которое могут передаваться данные L3-L7 уровня OSI.
Взаимная двухсторонняя аутентификация клиентов PKI и ФПСУ-IP производится с использованием сертификата открытого ключа пользователя и собственного сертификата ФПСУ-IP. Пользователь клиента PKI идентифицируется реквизитами своего сертификата. На ФПСУ-IP реализованы PKI алгоритмы RSA и ГОСТ.
VPN-протокол не чувствителен к задержкам и плохим каналам связи и способен функционировать на каналах связи с задержками до 300 мс. Клиент PKI поддерживает работу на каналах связи с задержками более 300 мс.
Организация VPN-соединения между клиентом PKI и ФПСУ-IP для доступа информационными ресурсами реализована с применением технологий, облегчающих конфигурирование и управление сетевыми настройками клиентов, на ФПСУ-IP устанавливаются минимальные настройки клиентов PKI. Дополнительное (после первоначально аутентификации на ФПСУ-IP) решение по доступу клиента PKI к защищаемой сети может быть принято с помощью внешних по отношению к ФПСУ-IP сервисами RADIUS, DHCP, OCSP, Сompliance (интеграция с Комплексом информационной безопасности САКУРА разработки компании «ИТ-Экспертиза»).
Система использует клиент-серверную архитектуру, предусматривающую наличие: 
  • VPN-клиента; 
  • VPN-сервера; 
  • Compliance-клиента; 
  • Compliance-сервера. 
Данное решение может быть внедрено как в действующую систему с инфраструктурой PKI так и при развертывании новой.
Схема взаимодействия клиента PKI и ФПСУ-IP определяет, что пользователь клиента PKI получает от удостоверяющего центра сертификации (далее - УЦ) закрытый ключ и сертификат открытого ключа и устанавливает закрытый ключ и сертификат на рабочую станцию клиента PKI. На ФПСУ-IP должны быть загружены ключевая пара - закрытый ключ и собственный сертификат самого ФПСУ-IP, а также сертификаты Удостоверяющих центров, выдавших клиентские сертификаты клиентам PKI. При подключении клиента PKI к защищенной сети ФПСУ-IP проверяет сертификат, предъявленный клиентом PKI, и отправляет на сервер OCSP запрос о статусе сертификата. Ответчик OCSP возвращает ответ со статусом сертификата. Если статус сертификата действующий, клиент PKI авторизуется в защищенной сети.
Клиент PKI для macOS использует штатные хранилище операционной системы при взаимодействии с локальными сертификатами.
При подключении клиента PKI может быть включена дополнительная проверка устройства. Идентификация устройства клиента PKI реализуется совместно с Compliance-модулем (Комплексом информационной безопасности САКУРА) по MAC-адресу сетевого адаптера, через который осуществляется подключение клиента PKI к ФПСУ-IP.
В зависимости от настроек NAT клиент PKI авторизуется с реальным IP адресом или IP адресом, полученным от настроенного DHCP-сервера.

  1. Администрирование Клиента PKI
  2. Инсталляция клиента PKI
Для установки программного обеспечения клиента PKI компьютер должен отвечать следующим программным и аппаратным требованиям:
  • операционная система MacOs версия 13.x или выше;
  • аппаратные требования: в соответствии с требованиями операционной системы. 
Для установки ФПСУ-IP/Клиента на ПК под управлением операционной системы macOS необходимо:
Открыть пакет «AMICONNECT_X_X_MAC.dmg» с клиентом. Выбрать amiconnect.pkg:
 
2. Система выдаст предупреждение о невозможности открытия файла:
 
Дальнейшие действия по установке ПО на разные версии операционных систем могут отличаться. В данном руководстве представлено описание инсталляции ФПСУ-IP/Клиента на ПК под управлением macOS версии.
1. Для установки Клиента на ПК с операционной системой macOS версии 15 следует выполнить следующие действия:
  • Выбрать «Готово»:
  • Перейти в раздел настроек «Конфиденциальность и безопасность» и в самом низу страницы выбрать «Все равно открыть» для файла «amiconnect.pkg»:
  • В открывшемся окне выбрать «Открыть все равно»:
  • Ввести пароль от учетной записи и подтвердить его ввод нажатием кнопки «ОК»:
  • Далее следует пройти все этапы инсталляции в обычном порядке, а именно:
  • Необходимо убедиться в том, что устанавливаемое программное обеспечение предназначено именно для той операционной системы, под управлением которой работает компьютер. Дистрибутив поставляется в пакете Amicon_FPSU-IP_Client_X_X.dmg. После открытия пакета необходимо запустить «Amicon FPSU-IP/Client.pkg». Откроется приветственное окно мастера установки, в котором необходимо нажать кнопку «Продолжить».
Программа установки выдаст на экран лицензионное соглашение между пользователем ФПСУ‑IP/Клиент и ООО «АМИКОН». Для прочтения условий соглашения необходимо нажать кнопку «Продолжить», в противном случае отказаться от инсталляции при помощи кнопки «Назад».

  • На экране лицензионного соглашения необходимо нажать кнопку «Продолжить», после чего программа выдаст сообщение для принятия соглашения.
После нажатия кнопки «Принять» программа установки выведет информационное окно выбора варианта установки ПО:
 
В открывшемся окне «Выборочная установка на macХХХ» необходимо подтвердить действие так же нажатием кнопки «Продолжить»:

В открывшемся окне, при необходимости, предоставляется возможность изменить каталог установки (нажатием кнопки «Изменить размещение установки...» и выбором необходимого каталога):
 
Подтверждение выбора каталога установки происходит нажатием кнопки «Установить».
  • В открывшемся по кнопке «Установить» окне аутентификации необходимо ввести пароль и нажать кнопку «Установить ПО»:
В некоторых случаях система спрашивает для «Установщика» разрешение на управление приложением «System Events». Необходимо разрешить управление.

Мастер установит файлы ПО ФПСУ-IP/Клиент, по завершении выдав информационное окно «Установка была успешно завершена»:
 
Для завершения процесса следует нажать кнопку «Закрыть». Перед дальнейшим использованием ФПСУ-IP/Клиент необходимо перезагрузить компьютер.
После перезагрузки следует выполнить действия по предоставлению разрешений приложениям (см. п. 3.1.1).
  1. Особые требования к установке Клиента на ПК под управлением macOS 15 версии
После регистрации и входа пользователя в операционную систему после перезагрузки для корректной работы с Клиентом требуется дать разрешение на работу Клиента и разрешение на инспекцию траффика, а именно:
  • В открывшемся после перезапуска сообщении о запросе на использование системного расширения нажать кнопку «Открыть Системные настройки»:
  • Далее необходимо войти в систему и открыть пункт «Настройки→Основные→Объекты входа и расширения»:
  • Далее необходимо нажать на знак «i», расположенный справа от пункта «Сетевые расширения»:
  • В открывшемся окне необходимо установить переключатель для пункта «tunnel» в положение «Вкл» (перевести бегунок вправо):
  • После этого на экран будет выведено окно, в котором следует ввести пароль от учетной записи и подтвердить его ввод нажатием кнопки «ОК»:
  • Далее для корректной работы программы необходимо дать разрешение на фильтрацию сетевого траффика нажатием кнопки «Разрешить»:
  • Переключатель будет переведен в положение «Вкл.»; для завершения процесса в нижней части окна необходимо нажать кнопку «Готово»:
После перезагрузки ОС ФПСУ-IP/Клиент будет активирован .
  1. Установка сертификатов
Даже если не требуется устанавливать сертификаты, всё равно необходимо убедиться, что корневой и пользовательский сертификаты успешно установлены в соответствующие хранилища сертификатов Связка ключей и доступны для использования. Корневой и пользовательский сертификаты доступны в форматах .cer, .crt или .pfx.
  1. Установка корневого сертификата
Откройте размещение сертификата:
  • Выберите необходимый сертификат пользователя и нажмите на него 2 раза.
  • Введите пароль, установленный при генерации сертификата. Сертификат загрузится на рабочую станцию.
  • Пройдите в приложение Связка ключей и выберите загруженный сертификат.
  • В настройках сертификата выберите вкладку Доверие и в пункте Параметры использования сертификата выберите «Всегда доверять».
  • Подтвердите свои полномочия вводом пароля администратора.

  1. Установка пользовательского сертификата
Откройте размещение сертификата:
  • Выберите необходимый сертификат пользователя и нажмите на него 2 раза.
  • Введите пароль, установленный при генерации сертификата. Сертификат загрузится на рабочую станцию.
  • Пройдите в приложение Связка ключей и выберите загруженный сертификат.
  • В настройках сертификата выберите вкладку Доверие и в пункте Параметры использования сертификата выберите «Всегда доверять».
  • Подтвердите свои полномочия вводом пароля администратора.

После установки сертификатов убедитесь, что все они отображаются в приложении АМИКОННЕКТ. Запустив приложение, их можно найти в разделе настроек, связанном с сертификатами: «Профиль и адреса». Там же, на основе установленного пользовательского сертификата, отобразится профиль пользователя. 
  1. Запуск клиента PKI
Программное обеспечение клиента PKI загружается автоматически, при старте операционной системы (до регистрации пользователя в операционной системе).
После авторизации пользователя в операционной системе, в области уведомлений в статус-баре отображается значок клиента PKI: .
Примечание: значок приложения АМИКОННЕКТ имеет несколько цветовых индикаций, которые соответствуют состояниям:
  - подключение не активно
 - процесс подключения
 - подключение активно
 - ошибка подключения

При установке по умолчанию программное обеспечение ФПСУ-IP/Клиента находится в папке «SYSTEMDISK:\Program Files\AMICON\Amiconnect\». Возможен старт ПО ФПСУ-IP/Клиент вручную запуском исполняемого файла «amiconnect.exe», находящегося в папке программного обеспечения.
Для вызова меню необходимо нажать левой клавишей мыши на значке программы. На экран будет выдано меню клиента PKI, содержащее следующие команды:

  1. Какие папки и системные компоненты затрагивает установка 
Администраторам установки важно знать, какие файлы и каталоги создаются или изменяются в процессе установки приложения АМИКОННЕКТ. Эта информация необходима для:
• Контроля корректности установки.
• Поиска и устранения возможных проблем.
• Резервного копирования или переноса данных.
• Обеспечения безопасности и контроля доступа к файлам.
Папка установки клиента по умолчанию: /Library/Amiconnect
  • Общие конфигурационные файлы.
  • Общие пользовательские настройки.
  • Управляющие исполняемые скрипты:
checkhashes - проверка контрольных сумм
restartdaemon - перезапустить демон
startup - запуск демона
uninstall - удаление АМИКОННЕКТ
  • Каталог log с протоколом работы демона: 
  • Логи каждого пользователя находятся в папке настроек пользователя в подпапке log\ClientLog.csv
  • Логи сервиса в папке установки в подпапке log\SrvLog.csv
Папка настроек пользователя: ~/amiconnect
Пакет приложения называется Amiconnect.app, он устанавливается в папку /Applications.
Имя демона amiconnectd, расположение Amiconnect.app/Contents/PlugIns/amiconnectd.app/Contents/MacOS/amiconnectd
Файл настройки автоматического запуска демона расположен в каталоге /Library/LaunchDaemons/amiconnect.dmn.plist
В качестве драйвера-фильтра используется системное расширение (cетевое расширение tunnel), которое необходимо включить после установки программы в объектах входа и расширениях.
Аргументами демона являются следующие команды:
run_as_process - запустить как процесс, а не как демон
instdrv - запрос активации системного расширение tunnel
unistdrv - запрос деактивации системного расширение tunnel
Значение имеет только первый аргумент, остальные игнорируются
Файл настроек пользователя cfg.ini располагается в папке настроек пользователя.
Файл с параметрами сессии status.json, расположенный в папке установки («С:\Program Files\AMICON\Amiconnect\status.json».) необходим для взаимодействия с Сакурой. 
GUI приложение Amiconnect обладает правами пользователя, посылает команды сервису для взаимодействия с драйвером и подключения к серверу ФПСУ.
  1. НаСТРОЙКА Профиля
Если установка прошла должным образом, то при перезагрузке рабочей станции в правой части рабочего стола, в панели задач, появится значок клиента.


Щелкнув правой или левой кнопкой мыши по значку, можно увидеть выпадающее меню клиента АМИКОННЕКТ. Чтобы настроить профили, необходимо выбрать строку «Открыть» и в открывшемся окне приложения нажать на значок «Настройки».

Есть ещё один способ открыть окно соединения. Для его появления необходимо два раза нажать левой кнопкой мыши по значку в панели задач.



Примечание: после настройки профиля в этом окне появится возможность выбора имени туннельной группы. При соответствующей настройке, без выбора имени туннельной группы подключение к ФПСУ-IP будет невозможно.

В окне настроек находятся установленные профили. Они формируются на основе уже имеющихся сертификатов. Каждый новый сертификат автоматически создаст новый профиль, который необходимо настроить. 

ВАЖНО:
Разные профили могут понадобиться в том случае, если сотруднику необходимо иметь доступ к разным защищённым средам, находящимся за разными ФПСУ-IP, и эти среды требуют наличия разных сертификатов для аутентификации пользователя.
Для выбранного профиля настраиваются параметры: «Адрес сервера», «Имя туннельной группы», «Способ двухфакторной аутентификации». Также имеется возможность выбрать язык интерфейса и цвет темы: светлую или тёмную.

«Адрес сервера» и «Имя туннельной группы» не могут быть добавлены через интерфейс ПО. Эти данные загружаются автоматически при установке ПО. Они настраиваются и изменяются за счет входящего в состав инсталлятора специального файла.

3.6 Имя туннельной группы
Пользователи имеющие доступ к защищённым областям сети могут быть отнесены к разным туннельным группам. Такая настройка производится на центральном компоненте ПАК ФПСУ-IP и нужна для обеспечения дополнительного уровня безопасности путём предоставления или ограничения доступа к сегментам сети. Имена туннельным группам присваиваются в настройках центрального компонента ПАК. Формируются туннельные группы на основе информации о издателе сертификата.

Списки названий туннельных групп добавляются в ПО автоматически, при установке АМИКОННЕКТА. Информация о них берётся из конфигурационного файла входящего в состав инсталляционного пакета файлов.

В случае необходимости списки туннельных групп могут быть изменены путём загрузки в дистрибутив специального файла. В этой инструкции шаги изменения такой конфигурации не описываются.

  1. Способ двухфакторной аутентификации

В строке выбора способа двухфакторной аутентификации есть возможность выбрать один из трех доступных и настроенных системой способов: OTP, HWOTP и PUSH
OTP – одноразовый пароль
HWOTP – пароль с внешнего носителя
PUSH – подтверждение через SberOTP

О том, какой именно способ необходим конкретному пользователю или группе пользователей, определяется специальным подразделением ответственным за настройку уровней доступа интеграции ПАК ФПСУ. До пользователей доводится эта информация и каждый из них самостоятельно выбирает в настройке подходящий ему способ аутентификации.

Дополнительные возможности

Получение информации о сертификате пользователя

В приложении АМИКОННЕКТ реализована возможность получения информации о имении сертификата и сроке его действия прямо из приложения. Для получения этой информации достаточно навести курсор на значок «i» (см. изображение ниже). Информация о сертификате активного профиля появится в небольшом информационном окне.

Экспорт логов

В приложении АМИКОННЕКТ имеется функция выгрузки логов. Для формирования файла с записями необходимо нажать на соответствующую кнопку (см. изображение ниже). После нажатия откроется системная папка, в которой можно будет увидеть архив с записями.

Дополнительные настройки

Настройка аутентификаторов

В приложении АМИКОННЕКТ есть возможность выбора типа аутентификатора – OTP, HWOTP и PUSH. Для корректного подключения к ФПСУ необходимо поставить выбор аутентификатора аналогичный тому, что был настроен в центральной части ПАКа:

- OTP – для стандартного аутентификатора
- HWOTP – (hardware) для аутентификаторов на физических устройствах в виде токенов
- PUSH – для сервиса аутентификации работающих через уведомления


Настройка туннельной группы

Обеспечить дополнительный уровень безопасности, управлять группами пользователей, их доступом к ресурсам – позволяет настройка «Туннельные группы». Разделение пользователей на группы осуществляется на основе разных издателей сертификатов позволяет, а также МЭ в центральной части ПАК ФПСУ.

Если настройка была осуществлена и группы пользователей получили названия, то для доступа к ресурсам необходимо вписать имя туннельной группы в соответствующее окно настроек. Без этого шага подключение к ФПСУ будет невозможно.



Очистка кэш DNS
В приложении АМИКОННЕКТ имеется функция «Очистка кэша DNS». Она предназначена для решения возможных сетевых проблем, связанных с некорректным разрешением доменных имен.

При активации этой функции приложение очищает локальный кэш DNS на устройстве, удаляя сохранённые записи о соответствии доменных имён и IP-адресов. После очистки новые DNS-запросы будут выполняться «с нуля».

Эта функция абсолютно безопасная. Она не затрагивает никакие данные или настройки. Удаляются только временные записи о доменных именах.

Функция «Перезапустить адаптеры»
В приложении АМИКОННЕКТ есть инструмент позволяющий сделать быстрый сброс настроек адаптера при смене сети, что позволяет снизить риск сбоя сетевых подключений.

При активации функции перезагрузка сетевых интерфейсов происходит автоматически, в фоновом режиме и не требует от пользователя никаких действий. 



Специальные возможности

Статистика
В строке «Статистика» содержится подробная информация о сетевой активности, проходящей через VPN-туннель. Во время существования VPN-туннеля с ФПСУ-IP и Клиентом АМИКОННЕКТ осуществляет сбор общей статистики по количеству переданных данных и ошибках на всех сетевых интерфейсах рабочей станции пользователя.
Убедитесь, что клиент корректно отображает статистику соединения, включая адреса и данные о передаче трафика. Установите соединение с ФПСУ-IP.
  1. Проверка статистики
  2. Выберите профиль подключения к ФПСУ-IP.
  3. Нажмите кнопку "Подключиться" и дождитесь успешного установления соединения.
  4. Убедитесь, что статус подключения отображается как "Подключено".
  5. Зайдите в настройки приложения.
  6. Найдите в интерфейсе приложения раздел "Статистика" и откройте его.
  7. Убедитесь, что IP-адрес ФПСУ-IP отображается в статистике и статистика обновляется в реальном времени

Прочие настройки

В строках «Язык приложения» и «О приложении» можно выбрать язык ПО и узнать информацию о актуальности версий компонентов приложения.

Кроме того, в разделе «О приложении» можно осуществить выгрузку логов. При нажатии соответствующей кнопки произойдёт выгрузка логов и откроется системная папка, в которой сохранится файл с логами.

  1. Установка VPN-соединения с ФПСУ-IP
Основным назначением клиента PKI является организация соединения с ФПСУ-IP для безопасного доступа к защищаемым ФПСУ-IP рабочим станциям и серверам.
Для установления соединения клиента PKI с ФПСУ-IP необходимо выполнить следующие действия:
  1. Выбрать VPN-профиль для соединения. Профили создаются в интерфейсе клиента PKI исходя из найденных в локальном хранилище операционной системы пользовательских сертификатов. Выбирая профиль, пользователь выбирает в том числе и используемый для соединения пользовательский сертификат;
  2. Перевести переключатель в положение «Вкл».
Следует иметь в виду, что для автоматического соединения применяется последний профиль, с помощью которого происходило соединение. 

  1. Переключение языка
Для выбора языка интерфейса необходимо перейти к пункту «Язык приложения». 
Установите переключатель в значение "Русский" для отображения интерфейса клиента PKI на русском языке, или "English" для отображения интерфейса клиента PKI на английском языке.
  1. Специальные возможности
  2. Статистика
В строке «Статистика» содержится подробная информация о сетевой активности, проходящей через VPN-туннель. Во время существования VPN-туннеля с ФПСУ-IP и Клиентом АМИКОННЕКТ осуществляет сбор общей статистики по количеству переданных данных и ошибках на всех сетевых интерфейсах рабочей станции пользователя. Для того, чтобы просмотреть статистику:
  1. Выберите профиль подключения к ФПСУ-IP.
  2. Нажмите кнопку "Подключиться" и дождитесь успешного установления соединения.
  3. Убедитесь, что статус подключения отображается как "Подключено".
  4. Зайдите в настройки приложения.
  5. Найдите в интерфейсе приложения раздел "Статистика" и откройте его.
  6. Убедитесь, что IP-адрес ФПСУ-IP отображается в статистике и статистика обновляется в реальном времени.

  1. 12.10.Удаление ПО АМИКОННЕКТ
АМИКОННЕКТ полностью удаляется с устройства, включая все связанные файлы, настройки и записи в реестре. Удаление можно произвести двумя способами:
  1. Через "Программы".
  2. С помощью деинсталлирующего файла, расположенного /Library/Amiconnect/uninstall
  3. Удаление через "Программы"
1. Закройте приложение в статус-баре, если оно открыто.
2. Откройте библиотеку приложений "Программы".
3. Найдите АМИКОННЕКТ в списке.
4. Нажмите правой кнопкой мыши на иконку приложения. Выберите пункт "Удалить".
5. Дождитесь завершения процесса удаления.
6. Убедитесь, что приложение больше не отображается в списке установленных программ.
  1. Удаление через деинсталлятор
1. Откройте папку с компонентами приложения АМИКОННЕКТ (/Library/Amiconnect/uninstall).
2. Запустите файл деинсталлятора.
3. Введите пароль администратора в окне деинсталлятора и нажмите «return».
4. После процесса удаления закройте окно деинсталлятора.
Для завершения процесса удаления ПО требуется перезагрузить рабочую станцию.

  1. Удаление сертификатов
В целях безопасности после удаления с рабочей станции приложения АМИКОННЕКТ рекомендуем удалить корневые и пользовательские сертификаты из соответствующих хранилищ сертификатов.
  1. Удаление корневого сертификата
Откройте хранилище сертификатов Связка ключей:
• Выберите целевой сертификат и нажмите на него правой кнопкой мыши.
• Выберите пункт «Удалить»
• Убедитесь, что сертификат больше не отображается в списке сертификатов.
  1. Удаление пользовательского сертификата
Откройте хранилище сертификатов Связка ключей:
• Выберите целевой сертификат и нажмите на него правой кнопкой мыши.
• Выберите пункт «Удалить»
• Убедитесь, что сертификат больше не отображается в списке сертификатов.
После выполнения всех описанных шагов убедитесь, что приложение АМИКОННЕКТ, а также связанные с ним сертификаты и настройки полностью удалены с вашей рабочей станции. Это обеспечит чистоту системы и предотвратит возможные конфликты при повторной установке или использовании других программ.
  1. Сообщения об ошибках при соединении с ФПСУ-IP
При ошибках соединения клиента PKI с ФПСУ-IP могут быть выданы указанные в таблице сообщения:

Ошибки PKI

"Неизвестная ошибка соединения с ФПСУ-IP"

Необходимо обратиться к администратору.

"Необходимо принудительное пересоединение"


"Подсистема клиентов V2 недоступна"


"Неверное состояние сессии (очередность пакетов, сбитая сессия)"


"Превышение числа подключенных клиентов"

Закончились свободные лицензии на одновременное подключение к ФПСУ-IP. Необходимо обратиться к администратору ФПСУ-IP.

"Дублирование NAT адреса"


"Не удалось найти ни одного действующего сертификата."

В системе не удалось обнаружить ни одного действующего сертификата пользователя. Необходимо обратиться к администратору ФПСУ-IP.

"Неверный сессионный ключ"


"Внутренняя ошибка (повод для дебага)"


"Ошибочный SYN пакет"


"Отсутствие критичных аттрибутов (к разработчику)"

Необходимо обратиться к администратору.

"Нет цепочки доверия к сертификату"

Не удалось проверить сертификат по установленной цепочке сертификатов издателей. Необходимо обратиться к администратору ФПСУ-IP.

"Срок действия сертификата истек"


"Неверное назначение ключа"


"Статус сертификата не подтвержден"


"Неверный формат сертификата"


"Неверный формат ЭП"


"Неверная подпись ЭП"


"Ошибка связи с OCSP сервисом"


"Отказ аутентификации от RADIUS" "Отказ от сервера аутентификации"

На ФПСУ-PKI задействована дополнительная авторизация с использованием RADIUS-сервера. RADUIS-сервер отказал в авторизации с указанными пользователем клиента Амиконнект учетными данными. Обратитесь к администратору ФПСУ-PKI.

"Ошибка связи с RADIUS сервером" "Ошибка связи с сервером аутентификации"

На ФПСУ-PKI задействована дополнительная авторизация с использованием RADIUS-сервера. RADIUS-сервер не отвечает. Следует обратиться к администратору ФПСУ-IP.

"Ошибка связи с DHCP сервером"


"Ошибочные данные от OCSP сервиса"


"Ошибка с доверием к цепочке сертификатов на клиенте"

Не удалось проверить сертификат по установленной цепочке сертификатов издателей. Необходимо обратиться к администратору ФПСУ-IP.

"Ошибка проверки подписи на клиенте"


"Ошибка создания подписи на клиенте"


"Несовместимые СКЗИ на ФПСУ и на Амиконнекте"


"Неизвестная туннельная группа"


"Запрещенная туннельная группа"


Ошибки соединения с ФПСУ

"ФПСУ-IP недоступен\Проверьте настройки межсетевого экрана и IP-адрес ФПСУ-IP"

Необходимо обратиться к администратору ФПСУ-IP.

"Неизвестная ошибка соединения с ФПСУ - IP"


"Неверный адрес ФПСУ-IP"


"AMICONNECT: Ошибка установки VPN адаптера"


"Используется другой адаптер"


"Нет соединения с ФПСУ-IP"


"Неизвестный адаптер"


"Адаптер не готов"


"Исчерпано число попыток соединения!"

ФПСУ Клиент PKI не получил ответа от ФПСУ-PKI за отведенное время. Ошибка может быть связана с неполадками или перегрузками в сети, а также с неполадками на ФПСУ-IP. Необходимо повторить попытку соединения, отправить на ФПСУ-IP ICMP-запрос (Ping). Можно обратиться к администраторам сети и ФПСУ-IP.

"Отказ сетевой подсистемы"

Ошибка в сетевом адаптере/драйвере сетевого адаптера рабочей станции ФПСУ-IP/Клиента, необходимо обратиться к системному администратору

"Широковещательный адрес запрещен"

Ошибка в настройках сетевого адаптера: адрес ФПСУ-IP трактуется как широковещательный. Необходимо обратиться к администратору сети.

"Сокет закрыт"

Ошибка в сетевом адаптере/драйвере сетевого адаптера рабочей станции ФПСУ-IP/Клиент, необходимо обратиться к системному администратору.


"Удаленный хост недоступен"

Данные не доходят до ФПСУ-IP по причине отсутствия маршрута. Необходимо обратиться к администратору сети

ПРОЧЕЕ

"Ошибка чтения файла конфигурации."


"Неустранимая ошибка \Необходимо переустановить программу\Если ошибка будет повторяться, обратитесь к разработчикам"

Необходимо попытка переустановки программы.

"Проблемы с подключением к сервисной части АМИКОННЕКТа"


"Не указан адрес ФПСУ в настройках"

В настройках Клиента не указан ip-адрес ФПСУ.

Уведомления

"Подключено. Соединение защищено. Можно безопасно работать"

Сообщение об успешном установлении соединения.

"Произошло отключение. Будьте аккуратнее, соединение теперь небезопасно!"

Сообщение об отключении Клиента от ФПСУ.

"Внимание! Исчерпаны попытки установки соединения!"

ФПСУ Клиент PKI не получил ответа от ФПСУ-PKI за отведенное время. Ошибка может быть связана с неполадками или перегрузками в сети, а также с неполадками на ФПСУ-IP. Необходимо повторить попытку соединения, отправить на ФПСУ-IP ICMP-запрос (Ping). Можно обратиться к администраторам сети и ФПСУ-IP.