Экспорт центра ЦВК |
Зарегистрированные в ЦВК центры криптосетей ФПСУ-IP вместе со всеми созданными в них сериями парно-выборочных ключей могут быть экспортированы из ЦВК на внешний носитель, в зашифрованном на ключе экспорта виде. Экспорт осуществляется в файл формата "Имя_центра.asX", где "Х" может быть 1, 2 или 3, обозначая класс ключей как СКЗИ, КС1, КС2 или КС3 соответственно. Ключ экспорта может быть записан на USB-носитель или ТМ-идентификатор, и обязателен для предъявления при импорте центра обратно в ЦВК (см. пункт Импорт центра ЦВК). Экспортированные таким образом центры криптосетей могут быть, при наличии ключа экспорта, импортированы обратно на ЦВК. В процессе импорта имеющиеся в ЦВК данные центра будут полностью перезаписаны импортируемыми. ВНИМАНИЕ! Для ПО ЦВК не рекомендуется использовать ТМ-идентификатор в качестве носителя ключей. При использовании в качестве носителя ключа экспорта ТМ-Идентификатора Главного Администратора, ключ Главного Администратора на ТМ-Идентификаторе будет перезаписан! Это приведет к потере возможности администрировать ЦВК в дальнейшем! ТМ-идентификатор Главного Администратора ЗАПРЕЩЕНО использовать в качестве места хранения ключа! Экспорт центра ЦВК может быть выполнен в целях создания резервной копии ключевых и лицензионных данных, а также для переноса центра на другой ЦВК. Для экспорта серий ключевых и лицензионных данных центра, следует выполнить команду "Экспортировать" окна списка типов ключей центра. Экспортируемые данные будут зашифрованы на специальном ключе экспорта. При экспорте центра производится инициализация ПДСЧ средствами БиоДСЧ, нажмите «Да» в диалоговом окне для продолжения. Запустится интерфейс биологического датчика случайных чисел. От администратора требуется двигать мышью в пределах экрана: Переинициализация ПДСЧ завершится успешно, как только будет осуществлён корректный ввод достаточного числа значений. В любой момент до успешного завершения процесс можно отменить, вернувшись по клавише <Esc> обратно в окно центра. При экспорте центра КС3 запрашивается срок действия ключа экспорта: Затем на экран будет выдано окно выбора внешнего носителя, на который будет записан ключ экспорта, USB-носитель или ТМ-идентификатор. Если в качестве места хранения выбран ТМ-идентификатор, то система предложит приложить его к ТМ-считывателю ЦВК для записи ключа экспорта. Если в качестве места хранения выбран «Флэш-диск», то система предложит подключить к ЦВК USB-носитель для записи на него файла с ключом экспорта. Файл записывается в корневую папку носителя, и в случае конфликта имен перезаписывает файл. Критерием успешности экспорта ключа является системное оповещение «Запись прошла успешно!». Можно записать копию ключа экспорта на другой носитель, выбрав кнопку «Да». После записи всех копий ключа экспорта на внешние носители, система предложит подключить USB-носитель, на который будет выдан зашифрованный файл с лицензией и парно-выборочными ключами экспортируемого центра: После успешной записи система выдаст сообщение «Выполнено». После этого можно отключать USB-носитель и продолжить работу с ЦВК в штатном режиме. |