|
Находящиеся на ТМ-идентификаторах и в файлах формата *.tm части общесистемного ключа называются первичными ключами.
С помощью общесистемного ключа для каждого ФПСУ-IP/Клиента вырабатываются пользовательские ключевые данные, которые записываются в устройство «VPN-Key» или в бинарный файл.
Окно генерации серии общесистемного ключа, распределенного в виде набора первичных ключей, запускается выбором пункта «Генерация первичных ключей» меню «Операции».

В появившемся окне для генерации первичных ключей требуется:
1. Нажать кнопку «Загрузить данные о ключевой ТМ» и указать местонахождение данных о Криптосети Клиентов, для которой генерируются первичные ключи (файла формата *.tmk, сформированного при регистрации Криптосети - см. пункт «Регистрация Криптосетей Клиентов»).
|


2. После указания местоположения файла формата *.tmk, становятся активными кнопки «Сгенерировать ключевую ТМ» и «Сгенерировать ключевой файл», отвечающие за продолжение процесса генерации ключей и записи их на ТМ-идентификаторы или в двоичные файлы соответственно.
|

3. Нажать на кнопку «Сгенерировать ключевую ТМ». По нажатию кнопки «Да» ключ записывается в файл с признаком поддержки алгоритмов шифрования в соответствии с ГОСТ 34.12–2015 (блочный шифр «Магма»), по нажатию кнопки «Нет» - с признаком поддержки алгоритмов шифрования в соответствии с ГОСТ 28147-89.
|

4. В появившемся окне необходимо указать номер серии генерируемых ключевых данных и нажать «ОК». По умолчанию предлагается номер серии, следующий за номером последней созданной серии, начиная с 2.
|

5. Произойдет вызов датчика случайных чисел, в котором требуется сформировать случайное число путем перемещения указателя мыши в пределах окна.
|

6. После инициализации датчика случайных чисел в случае формирования ключевых ТМ-носителей программа предложит начать запись первичных ключей в ТМ-идентификатор, предлагая прислонить к ТМ-считывателю или подключить к USB-порту носители в указанном порядке. Критерием успешности записи первичного ключа на ТМ является служебное оповещение «Ключевая ТМ № ХХ записана успешно».
|


7. Повторить п. 6 для каждого первичного ключа (см. пункт «Регистрация Криптосетей Клиентов»). Не следует допускать записи на один ТМ-идентификатор более одного первичного ключа. Когда все первичные ключи будут записаны, программа выдаст служебное оповещение о завершении процедуры генерации и записи первичных ключей.
|

Записанные на ТМ-идентификаторы первичные ключи потребуются, когда возникнет необходимость инициализировать пользователя этой Криптосети Клиентов.
|