Previous 

Экспорт центра ЦВК

Next

Зарегистрированные в ЦВК центры криптосетей ФПСУ-IP вместе со всеми созданными в них сериями парно-выборочных ключей могут быть экспортированы из ЦВК на внешний носитель, в зашифрованном на ключе экспорта виде.

Экспорт осуществляется в файл формата "Имя_центра.asX", где "Х" может быть 1, 2 или 3, обозначая класс ключей как СКЗИ, КС1, КС2 или КС3 соответственно. Ключ экспорта может быть записан на USB-носитель или ТМ-идентификатор, и обязателен для предъявления при импорте центра обратно в ЦВК (см. пункт Импорт центра ЦВК).

Экспортированные таким образом центры криптосетей могут быть, при наличии ключа экспорта, импортированы обратно на ЦВК. В процессе импорта имеющиеся в ЦВК данные центра будут полностью перезаписаны импортируемыми.

ВНИМАНИЕ! Для ПО ЦВК не рекомендуется использовать ТМ-идентификатор в качестве носителя ключей. При использовании в качестве носителя ключа экспорта ТМ-Идентификатора Главного Администратора, ключ Главного Администратора на ТМ-Идентификаторе будет перезаписан! Это приведет к потере возможности администрировать ЦВК в дальнейшем! ТМ-идентификатор Главного Администратора ЗАПРЕЩЕНО использовать в качестве места хранения ключа!

Экспорт центра ЦВК может быть выполнен в целях создания резервной копии ключевых и лицензионных данных, а также для переноса центра на другой ЦВК.

Для экспорта серий ключевых и лицензионных данных центра, следует выполнить команду "Экспортировать" окна списка типов ключей центра. Экспортируемые данные будут зашифрованы на специальном ключе экспорта.

6_1_1_210824

При экспорте центра производится инициализация ПДСЧ средствами БиоДСЧ, нажмите «Да» в диалоговом окне для продолжения.

6_1_1q_210824

Запустится интерфейс биологического датчика случайных чисел. От администратора требуется двигать мышью в пределах экрана:

5_3z_2_190824

Переинициализация ПДСЧ завершится успешно, как только будет осуществлён корректный ввод достаточного числа значений. В любой момент до успешного завершения процесс можно отменить, вернувшись по клавише <Esc> обратно в окно центра.

При экспорте центра КС3 запрашивается срок действия ключа экспорта:

5_3z_2z_270824

Затем на экран будет выдано окно выбора внешнего носителя, на который будет записан ключ экспорта, USB-носитель или ТМ-идентификатор.

6_1_1z_270824

Если в качестве места хранения выбран ТМ-идентификатор, то система предложит приложить его к ТМ-считывателю ЦВК для записи ключа экспорта.

Если в качестве места хранения выбран «Флэш-диск», то система предложит подключить к ЦВК USB-носитель для записи на него файла с ключом экспорта.

6_1_1zz_270824

Файл записывается в корневую папку носителя, и в случае конфликта имен перезаписывает файл.

6_1_0_170221

Критерием успешности экспорта ключа является системное оповещение «Запись прошла успешно!». Можно записать копию ключа экспорта на другой носитель, выбрав кнопку «Да».

6_1_1zzz_270824

После записи всех копий ключа экспорта на внешние носители, система предложит подключить USB-носитель, на который будет выдан зашифрованный файл с лицензией и парно-выборочными ключами экспортируемого центра:

6_1_1_4z_270824

После успешной записи система выдаст сообщение «Выполнено». После этого можно отключать USB-носитель и продолжить работу с ЦВК в штатном режиме.

6_1_1_5z_270824