Previous 

Генерация и запись общесистемных ключей в виде файла

Next

Находящиеся в файлах формата *.tm части общесистемного ключа также называются первичными ключами.

С помощью общесистемного ключа для каждого ФПСУ-IP/Клиента вырабаты-ваются пользовательские ключевые данные, которые записываются в устройство «VPN-Key» или в бинарный файл.

Окно генерации серии общесистемного ключа, распределенного в виде набора первичных ключей, запускается выбором пункта «Генерация первичных ключей» меню «Операции».

В появившемся окне для генерации первичных ключей требуется:

1. Нажать кнопку «Загрузить данные о ключевой ТМ» и указать местонахождение данных о Криптосети Клиентов, для которой генерируются первичные ключи (файла формата *.tmk, сформированного при регистрации Криптосети - см. пункт «Регистрация Криптосетей Клиентов»).

2. После указания местоположения файла формата *.tmk, становятся активными кнопки «Сгенерировать ключевую ТМ» и «Сгенерировать ключевой файл», отвечающие за продолжение процесса генерации ключей и записи их на ТМ-носители или в двоичные файлы соответственно.

3. Нажать на кнопку «Сгенерировать ключевую ТМ». По нажатию кнопки «Да» ключ записывается в файл с признаком поддержки алгоритмов шифрования в соответствии с ГОСТ 34.12–2015 (блочный шифр «Магма»), по нажатию кнопки «Нет» - с признаком поддержки алгоритмов шифрования в соответ-ствии с ГОСТ 28147-89.

4. В появившемся окне указать номер серии генерируемых ключевых данных и нажать «ОК». По умолчанию предлагается номер серии, следующий за номером последней созданной серии, начиная с 2.

5. Выбрать место хранения файлов с ключевой информацией. Рекомендуется выбирать в качестве места хранения отчуждаемый носитель. В случае хранения ключевой информации в файловой системе ПЭВМ, внутренний носитель данных ПЭВМ становится ключевым носителем (подробнее требования к ключевым носителям см. документ «Правила пользования» на СКЗИ).

6. Произойдет вызов датчика случайных чисел, в котором требуется сформировать случайное число путем перемещения указателя мыши в пределах окна.

7. После инициализации датчика случайных чисел на экран будет выведено сообщение об успешно записанном ключевом файле.

8. Повторить п. 5 для каждого первичного ключа (см. пункт «Регистрация Криптосетей Клиентов»). Когда все первичные ключи будут записаны, программа выдаст служебное оповещение о завершении процедуры генерации и записи первичных ключей.

Записанные в двоичные файлы первичные ключи потребуются, когда возникнет необходимость инициализировать пользователя этой Криптосети Клиентов или выдать QR-код.