Previous 

Инициализация пользователя

Next

Инициализация пользователя подразумевает создание для него ключа Клиента, персональных идентификационных и аутентификационных данных, выбор конфигурации подключения к ФПСУ-IP, и запись перечисленных данных в устройство "VPN-Key". Кроме этого, в устройство "VPN-Key" записывается специальное стартовое значение для ДСЧ, используемое встроенными модулями СКЗИ. Это значение требуется раз в год переписывать (командой основного меню ЦГКК "Операции" подпункт "Инициализация ДСЧ VPN‑Key").

В одном устройстве "VPN-Key" программой ЦГКК может быть последовательно инициализировано до семи пользователей. Каждый дополнительный пользователь устройства "VPN-Key" должен принадлежать другой Криптосети Клиентов.

Для инициализации устройства "VPN-Key":

1.Вставьте "VPN-Key" в USB-порт. При этом в строке статуса появится надпись "VPN_KEY".

2.Выберите пользователя, для которого инициализируется "VPN-Key".

3.Нажмите клавишу <Enter>, или вызовите контекстное меню пользователя и выполните команду "Инициализировать пользователя". Для продолжения нажмите "ОК" в появившемся системном окне.

4. Назначьте PIN- и PUK-коды доступа к устройству "VPN-Key" для пользователя (имеющего права оператора) и администратора (обладающего правом менять рабочие параметры Клиента), программа предлагает случайно сгенерированные коды. Нажмите "ОК" для продолжения.

5. Будет выдано окно выбора конфигурации для пользователя инициализируемого устройства "VPN-Key". Выберите из ранее созданных конфигураций или создайте новую – как описано ниже, в пункте Конфигурирование устройства "VPN-Key". Можно пропустить этот пункт, и внести изменению в конфигурацию устройства позднее, с помощью PIN-кода администратора.

6. Критерием успешности процесса инициализации является служебное оповещение "Носитель ключей для пользователя "Username" проинициализирован". Можно извлекать устройство "VPN-Key" из USB-порта.

При попытке удаления пользователя он может быть исключён из списка, если пользователь ещё не был инициализирован. В противном случае пользователь не удаляется, а перемещается в папку "Удалённые", для ожидания деицинициализации. Дальнейшие действия с данным пользователем невозможны.

При инициализации пользователя в устройство "VPN-Key" записываются ключевые данные Криптосети Клиентов, которые помимо системных параметров — номер Криптосети, номер группы и номер пользователя, получают и номер серии ключевых данных. Номер серии инициализированного ЦГКК пользователя можно посмотреть в поле "Серия ключа" при выборе пользователя в основном окне программы. Номер серии начинается с единицы, при повторной инициализации пользователя, номер серии, как правило, увеличивают на один.

Для удобства контроля номера серии большой группы пользователей, в основном окне программы отмечаются одним фоновым цветом иконки тех пользователей, которые имеют одинаковый номер серии (первый, второй, и т.д.).