Previous 

Генерация и запись на ТМ-носитель общесистемных ключей

Next

Находящиеся на ТМ-идентификаторах и в файлах формата *.tm части общесистемного ключа называются первичными ключами.

С помощью общесистемного ключа для каждого ФПСУ-IP/Клиента вырабатываются пользовательские ключевые данные, которые записываются в устройство «VPN-Key» или в бинарный файл.

Окно генерации серии общесистемного ключа, распределенного в виде набора первичных ключей, запускается выбором пункта «Генерация первичных ключей» меню «Операции».

В появившемся окне для генерации первичных ключей требуется:

1. Нажать кнопку «Загрузить данные о ключевой ТМ» и указать местонахождение данных о Криптосети Клиентов, для которой генерируются первичные ключи (файла формата *.tmk, сформированного при регистрации Криптосети - см. пункт «Регистрация Криптосетей Клиентов»).

2. После указания местоположения файла формата *.tmk, становятся активными кнопки «Сгенерировать ключевую ТМ» и «Сгенерировать ключевой файл», отвечающие за продолжение процесса генерации ключей и записи их на ТМ-идентификаторы или в двоичные файлы соответственно.

3. Нажать на кнопку «Сгенерировать ключевую ТМ». По нажатию кнопки «Да» ключ записывается в файл с признаком поддержки алгоритмов шифрования в соответствии с ГОСТ 34.12–2015 (блочный шифр «Магма»), по нажатию кнопки «Нет» - с признаком поддержки алгоритмов шифрования в соответствии с ГОСТ 28147-89.

4. В появившемся окне необходимо указать номер серии генерируемых ключевых данных и нажать «ОК». По умолчанию предлагается номер серии, следующий за номером последней созданной серии, начиная с 2.

5. Произойдет вызов датчика случайных чисел, в котором требуется сформировать случайное число путем перемещения указателя мыши в пределах окна.

6. После инициализации датчика случайных чисел в случае формирования ключевых ТМ-носителей программа предложит начать запись первичных ключей в ТМ-идентификатор, предлагая прислонить к ТМ-считывателю или подключить к USB-порту носители в указанном порядке. Критерием успешности записи первичного ключа на ТМ является служебное оповещение «Ключевая ТМ № ХХ записана успешно».

7. Повторить п. 6 для каждого первичного ключа (см. пункт «Регистрация Криптосетей Клиентов»). Не следует допускать записи на один ТМ-идентификатор более одного первичного ключа. Когда все первичные ключи будут записаны, программа выдаст служебное оповещение о завершении процедуры генерации и записи первичных ключей.  

Записанные на ТМ-идентификаторы первичные ключи потребуются, когда возникнет необходимость инициализировать пользователя этой Криптосети Клиентов.