Перейти к основному содержимому

Режим восстановления

Режим восстановления - это процедура единого восстановления системы. Режим позволяет сбросить пароль учетной записи super_admin, сменить TLS сертификаты и домен, на котором будет доступно устройство.

Когда использовать

  1. Забыли пароль от учетной записи super_admin и не хотите терять все данные.
  2. Закончился TLS сертификат.
  3. Хотите загрузить свои сертификаты и настроить свой домен.

Восстановление при помощи USB-накопителя

Подготовка USB-накопителя

USB-накопитель используется как переносное устройство для хранения настроек Ключника. Для корректной работы накопитель должен быть отформатирован в файловую систему exFAT. В зависимости от вашей ОС, способ подготовки может различаться.

к сведению

Все данные будут потеряны во время подготовки USB-накопителя. Рекомендуется использовать свободный накопитель.

Для Windows
  1. Подключите USB-накопитель к комьютеру.

  2. Откройте Этот Компьютер

  3. Найдите USB-накопитель

  4. Нажмите по нему правой кнопкой мыши выберите Форматировать

USB-накопитель в системе
  1. Выберите следующие опции при форматировании:
Форматирование USB
  • Файловая система - exFAT
  • Размер единицы распределения - оставьте значение по умолчанию
  • Включить параметр быстрого форматирования

Нажмите Начать и подтвердите форматирование.

Для Linux
  1. Для работы с exFAT установите необходимые пакеты:
sudo apt update && sudo apt install exfatprogs
  1. Подключите USB накопитель и выполните:
lsblk

Найдите ваше устройство по размеру. Например:

sda 28.9G
└─sda1 28.9G

В этом примере USB-накопитель - /dev/sda.

к сведению

Далее в примера используется /dev/sda. На вашей системе имя устройства может отличаться. Ошибка в имени устройства может приветси к удалению данных с другого диска.

  1. Если раздел USB-накопителя был смонтирован, размонтируйте его:
sudo umount /dev/sda1

Если на накопителе несколько разделов, их также нужно размонтировать.

  1. Запустите fdisk для USB-накопителя:
sudo fdisk /dev/sda

В интерактивном режиме сначала посмотрите текущую таблицу разделов:

p

Если на устройстве есть старые разделы, удалите их командой:

d

Если разделов несколько, fdisk будет спрашивать номер раздела. Повторяте команду d, пока все старые разделы не будут удалены.

После удаления можно снова проверить таблицу:

p

В списке разделов ничего не должно остаться.

Выполните команды:

g
n
1
<Enter>
<Enter>
t
11
w

Расшифровка команд:

КомандаЗначение
gСоздать новую GPT-таблицу разделов
nСоздать новый раздел
1Номер раздела
<Enter>Принять начало раздела по умолчанию
<Enter>Принять конец раздела по умолчанию, то есть использовать весь накопитель
tИзменить тип раздела
11Выбрать тип раздела Microsoft basic data
wЗаписать изменения на устройство
  1. После выхода из fdisk отформатируйте созданный раздел:
sudo mkfs.exfat /dev/sda1

Скопируйте файлы на USB-накопитель

Напишите в чат технической поддержки о необходимости восстановить устройство. Команда технической поддержки отправит вам 2 файла: recovery.env и recovery.env.sig - сохраните их на подготовленный USB-накопитель.

Подключите USB и перезагрузите устройство

Подключите USB-носитель к Ключнику и перезапустите устройство.

Завершение восстановления

  1. Откройте административную страницу Ключника и выполните необходимые настройки (смена пароля, загрузка TLS сертификатов, настройка домена).
  2. Извлеките USB-накопитель из устройства.
  3. После извлечения накопителя система вернётся в обычный режим работы.

Восстановление при помощи FTP подключения

Данный режим восстановления используется в случае если с устройством есть связь по сети. Подключение к устройству производится при помощи FTP клиента. Поддерживается как активный так и пассивный режим работы FTP.

Принцип работы восстановления аналогичен USB накопителю. Необходимо подключиться к устройству через FTP клиент и загрузить на него два файла: recovery.env и recovery.env.sig. После проверки подписи система автоматически перезапустит внутренние службы и применит настройки восстановления.

Подготовка к восстановлению

  1. Напишите в чат технической поддержки о необходимости восстановить устройство. Команда поддержки отправит вам:

    • Логин и пароль для FTP-доступа
    • Два файла: recovery.env и recovery.env.sig
  2. Определите IP-адрес Ключника в вашей локальной сети. Актуальный IP-адрес устройства можно получить, подключив Ключник к монитору (см. раздел Первое подключение и Удалённый доступ к устройству → Определение IP-адреса).

  3. Убедитесь, что устройство доступно по сети (проверьте с помощью ping <IP-адрес>).

Подключение и загрузка файлов (Проводник Windows)

  1. Откройте Проводник (сочетание клавиш Win+E).

  2. В адресной строке введите ftp://<IP-адрес-Ключника> и нажмите Enter.

    Адресная строка Проводника с ftp адресом
  3. В появившемся окне введите логин и пароль, полученные от службы поддержки. При необходимости отметьте «Сохранить пароль».

    Диалог входа на FTP-сервер
  4. После успешной аутентификации откроется папка FTP-диска Ключника.

  5. Скопируйте файлы recovery.env и recovery.env.sig в открытую FTP-папку (перетащите мышью или используйте Ctrl+C / Ctrl+V).

    Файлы recovery.env и recovery.env.sig в FTP папке
подсказка

Если FTP не подключается или выдаёт ошибку авторизации (например, из-за неверно сохранённых учётных данных), щёлкните правой кнопкой мыши на пустом месте внутри папки FTP и выберите Войти как... (Login As...). Затем введите правильные логин и пароль — это сбросит текущую сессию и позволит выполнить повторную авторизацию.

Запуск настройки режима восстановления

  1. Система обнаружит загруженные файлы и проверит цифровую подпись файла recovery.env.
  2. Если подпись верна — Ключник автоматически перезапустит внутренние службы с новыми настройками восстановления.
  3. Не выключайте устройство во время этого процесса.

Журнал выполнение запуска режима восстановления

  1. После завершения процесса на FTP-диске рядом с файлами настроек появится файл recovery.log.

    Файл recovery.log в FTP папке
  2. Скачайте файл recovery.log — он содержит журнал процесса применения настроек восстановления.

  3. Передайте этот файл в службу технической поддержки для анализа.

Завершение восстановления

  1. Откройте административную страницу Ключника http://<IP-адрес-Ключника> и выполните необходимые настройки (смена пароля, загрузка TLS сертификатов, настройка домена).
Предупреждение

Если административная страница восстановления по каким-то причинам не запустилась, удалите файлы recovery.env и recovery.env.sig с FTP-диска — это вернёт Ключник в исходное состояние. Также напишите в службу поддержки и приложите файл recovery.log.

  1. После завершения настройки удалите файлы recovery.env, recovery.env.sig и recovery.log с FTP-диска. Это вернет систему в обычный режим работы.

Другие FTP клиенты

Вы также можете воспользоваться альтернативными FTP клиентами:

  • FileZilla: Заполните поля:

    • Хост — <IP-адрес-Ключника>
    • Порт — 21
    • Протокол — FTP
    • Пользователь и Пароль — от службы поддержки Нажмите Быстрое соединение.
  • WinSCP: При создании сессии выберите протокол FTP, порт 21, без шифрования. Укажите IP-адрес Ключника, логин и пароль от поддержки.

  • Total Commander: Нажмите Ctrl+F, выберите FTP-соединение, создайте новый профиль с IP-адресом, логином и паролем.