Обновление микрокода

tkont

Member
Прислали файлики для обновления, а там

Инструкция_по_обновлению_микрокода_v1.pdf,
в которой
А) Проверка условий обновления.
3) Версия микрокода: 2.20.2416 или 2.20.2244.
а у меня текущая прошивка что показывает софт
2.21.3007

То есть мне нельзя обновляться теперь ???,</e>поскольку Проверочные условия обновления<e></e></B> не соответствуют указанным тербованиям в инструкции. :roll:

Актуальные версии микрокода

СКЗИ "Туннель - 2.0"
VPNKey ("зеленый") 3.22.3104
VPNKey ("алюминевый") 3.21.2206
СКЗИ "Туннель/клиент"
VPNKey ("зеленый") 2.22.3107
VPNKey ("алюминевый") 2.22.2234 <e>
</e></QUOTE>

у меня "зеленый" VPNKey, но в каких случаях применяется прошивка"Туннель - 2.0", а в каких <B><s></s>"Туннель/клиент"?
как узнать что прислали мне в прошивке ? а то вдруг не то прошью

PS: я клиент сбербанка
 
Последнее редактирование модератором:
Обновление микрокода требуется произвести, когда номер версии ниже актуальной. Так как Ваша версия 2.21.3007 явно не последняя - рекомендуется ее обновить.

При запросе обновления микрокода Вам будет выслан файл обновления с последней версией, предназначенной именно для Вашего устройства (исходя из серийного номера VPN-key).
 
<r>Добрый день! Есть непростая ситуация.
Сам я из Центрального банка, у нас на сегодня порядка 150 клиентов, которым предстоит перейти на новую транспортную систему. Защищаться трафик должен с помощью ФПСУ-IP/Клиент.
Особенность в том, что клиенты закупают ПАК самостоятельно, а у кого-то он уже есть. Возникает зоопарк VPN-key и прошивок к ним.
Сами ФПСУ, ЦГПК и ЦГКК новые (ПО в. 3.х).

Инициализировать ключи будем у себя, централизованно. При этом возникают вопросы:

1. Когда пришёл ключ, надо ли ему переписывать ФС (ведь там может быть что угодно)? Это и есть запись нового микрокода или нет?

2. "Инициализация" - это запись в ключ PIN, PUK и стартовой ключевой информации?

3. Для каждого ключа мне придётся персонально заказывать микрокод по серийному номеру? Это же сколько времени уйдёт...

4. Один пример: сегодня воткнул в ЦГКК "алюминиевый" VPN-key. ПисАть в него ЦГКК готов с радостью. А вот при попытке "Очистить ФС" даёт сообщение, что не найден файл микрокода для этого устройства. Что делать?

5. По большинству пунктов меню вообще ничего не сказано в документации на ЦГКК. Где можно найти актуальную документацию?

На этом не прощаюсь, так как работа только начинается <E>:shock:</E></r>
 
<r>Впрочем, сразу ещё несколько вопросов <E>:)</E>

6. Клиент спрашивает, как ему быть, если VPN-key выйдет из строя, а сам он в 1000 км на север от нас. Покупать сразу 2 штуки? Тогда сможем ли мы сделать ему <B><s></s>несколько идентичных ключей<e></e></B> (по их внутреннему содержанию)? То есть: сломался ключ - клиент втыкает новый - никаких перенастроек - продолжаем работу? Как максимально упростить переход?

7. По плановой смене ключей - можно ли удалённо менять информацию в VPN-key или придётся опять собирать их к себе? Тогда канал остаётся незащищённым? Рекомендовать всем клиентам закупить сразу по 2 ключа на период плановых смен? Возможна ли плавная смена ключей - в течение месяца, например?

Спасибо! <E>:roll:</E></r>
 
<r><QUOTE author="ОТЗИ"><s>
ОТЗИ написал(а):
</s>
1. Когда пришёл ключ, надо ли ему переписывать ФС (ведь там может быть что угодно)? Это и есть запись нового микрокода или нет?
<e>
</e></QUOTE>
В новом ЦГКК обновление ФС происходит из главного меню. ФС представляет собой файл *.fsu, микрокод -файл *.fwu, то есть это ни одно и то же.
<QUOTE author="ОТЗИ"><s>
ОТЗИ написал(а):
</s>
2. "Инициализация" - это запись в ключ PIN, PUK и стартовой ключевой информации?
<e>
</e></QUOTE>
В процессе инициализации пользователя записываются и эти данные, однако само понятие инициализации несколько шире и также включает запись пользовательской конфигурации.
<QUOTE author="ОТЗИ"><s>
ОТЗИ написал(а):
</s>
3. Для каждого ключа мне придётся персонально заказывать микрокод по серийному номеру? Это же сколько времени уйдёт...
<e>
</e></QUOTE>
Данную процедуру можно выполнять непосредственно из ЦГКК (версия 3.3) Файлы, содержащие обновление ФС и последние версии микрокодов должны быть помещены в каталог updates нового центра.
<QUOTE author="ОТЗИ"><s>
ОТЗИ написал(а):
</s>
4. Один пример: сегодня воткнул в ЦГКК "алюминиевый" VPN-key. ПисАть в него ЦГКК готов с радостью. А вот при попытке "Очистить ФС" даёт сообщение, что не найден файл микрокода для этого устройства. Что делать?
<e>
</e></QUOTE>
Установите последнюю версию ЦГКК (на данный момент версия 3.3) с последними версиями микрокода.
<QUOTE author="ОТЗИ"><s>
ОТЗИ написал(а):
</s>
5. По большинству пунктов меню вообще ничего не сказано в документации на ЦГКК. Где можно найти актуальную документацию?
<e>
</e></QUOTE>
Документацию отправил вам на почту.
<QUOTE author="ОТЗИ"><s>
ОТЗИ написал(а):
</s>
6. Клиент спрашивает, как ему быть, если VPN-key выйдет из строя, а сам он в 1000 км на север от нас. Покупать сразу 2 штуки? Тогда сможем ли мы сделать ему несколько идентичных ключей (по их внутреннему содержанию)? То есть: сломался ключ - клиент втыкает новый - никаких перенастроек - продолжаем работу? Как максимально упростить переход?
<e>
</e></QUOTE>
В принципе можно подстраховаться и выделить клиенту сразу несколько устройств vpn-key с уникальными серийными номерами. Они оба будут работоспособны. Если требуется работоспособность только одного устройства, второй ключ можно временно заблокировать на ФПСУ.
<QUOTE author="ОТЗИ"><s>
ОТЗИ написал(а):
</s>
7. По плановой смене ключей - можно ли удалённо менять информацию в VPN-key или придётся опять собирать их к себе? Тогда канал остаётся незащищённым? Рекомендовать всем клиентам закупить сразу по 2 ключа на период плановых смен? Возможна ли плавная смена ключей - в течение месяца, например?
<e>
</e></QUOTE>
Уточните пожалуйста, о какой "Плановой смене ключей" идет речь? Вряд ли вопрос касается самих устройств vpn-key.</r>
 
Подскажите, где взять файлики *.fsu *.fwu для обновления микрокода через ЦГКК, в апдейте их нету. ЦГКК 3.1.
 
На ЦГКК перепрошивала ФС и микрокод vpn-key. Теперь у него версия 3.21.307, но инициализация не проходит, ЦГКК говорит, что vpn-key не найден. В устройствх он определяется как дисковый накопитель и устройство чтения смарт-карт. В чем пробелма? Версия ЦГКК 3.1. В ФПСУ-Клиенте также пишет, что VPN-key неисправен.
 
<r>Добрый день, Людмила.

1. Версия ЦГКК у Вас старая. Рабочий релиз центра 3.3. Свяжитесь с нами по телефону для обновления версии.
2. При использовании микрокода 3.21.3107 возникает проблема с разрушением файловой системы. Отсюда диагностика в ФПСУ-IP/клиенте, что VPN-key неисправен. Для того, чтобы избежать данной ситуации, необходимо использовать последние версии прошивок (скачать можно с сайта по <URL url="http://www.amicon.ru/microcode/only_cgkk_CLEAR.rar"><s></s>ссылке<e></e></URL>).</r>
 
<r>Здравствуйте! Напишу о развитии ситуации.
Срочно нужна помощь! Скоро придут первые ключи от клиентов, а у нас ничего не работает!

<B><s></s>Первое<e></e></B>
Что такое плановая смена ключей. У нас положено (и в документации ЦГКК тоже) раз в году заменять ключевую информацию. В ЦГКК для этого достаточно, как я понял, инициализировать ДСЧ в VPN-key, для него придётся собирать ключи всех клиентов обратно к нам. Так вот, вопрос в том, можно ли это делать последовательно или только одновременно во всей сети ФПСУ-IP/Клиентов? Ведь первичный ключ при этом не меняется и на ФПСУ ничего не обновляется. Тогда стОит ли вообще переинициализировать ДСЧ? Или логичнее всё-таки полностью поменять ключевую информацию, начиная с первичного ключа?
<B><s></s>Второе<e></e></B>
Большая проблема в том, что у нас используются около 150 алюминиевых ключей со старой прошивкой 2.14.2005. Они работают на такой связке:
ЦГКК в. 1.хз, драйвер VPN в. 2.7.8.0, клиент версии 1.6.хз. Всё работает и менять совершенно не хочется (надо будет прошить все VPN, поменять всех клиентов, купить новый ФПСУ, потому как для старого нет версии 2.50+).
Вторая криптосеть организуется для абонентов с новым клиентом в. 3.0+ и ФПСУ в. 2.50. Вот тут и начинаются большие проблемы.
Совмещение ЦГКК разных версий на одной ПЭВМ, в принципе, возможно (похоже, реестр они не используют). Но вот как быть с драйверами и микрокодами VPN?
Короче говоря, у нас есть ЦГКК в. 3.2 (в котором нет ни ФС, ни микрокода, только пустая папка UPDATE). Установил новые драйвера VPN в. 2.90.6.0. Скачал микрокод для одного ключа, даже успешно прошил его утилиткой до в. 2.22.2234. Тем не менее, при попытке инициализировать абонента сети для ключей и с новым и со старым микрокодом выдаётся итоговое сообщение: <B><s></s><COLOR color="red"><s></s>"Ошибка тестирования обмена с ФПСУ-IP. VPN-key неисправен или повреждено firmware [OK]"<e></e></COLOR><e></e></B>
Какой обмен с ФПСУ?! <E>:evil:</E>

При повторных попытках идёт запрос о вводе PIN юзера и админа, потом запрос новых и в конце - опять ошибка.

Ладно, возвращаемся к старому ЦГКК. Он тоже не хочет работать. Откатываем драйвер VPN назад. Вроде заработал. Но в VPN, оказывается, что-то записалось! Старый ЦГКК не может сделать ничего, пока я не выполню "деинициализацию". Что делать с таким ключом - выбрасывать?

Теперь вопросы <E>:shock:</E> :
1. Как и в какой комбинации мне примирить на одной ПЭВМ: два ЦГКК, драйвер VPN-key, прошивки ключей?

2. Смогу ли я работать со старым ЦГКК и новым микрокодом ключа (если не смогу вернуть назад в. 2.14.2005)?

3. Что такое "деинициализация" в старом ЦГКК? То же самое, что "очистка ФС" в новой версии или нет? Как мне выполнить "деинициализацию" в старом ЦГКК - какой-то утилитой?

4. Для файловой системы у меня есть старинный файл FPSU.FS Но он предназначен только для BUKA (VPN-key без светодиода). Где взять для Шипок? На сайте вообще не нашёл ссылок на очистку ФС.

5. Подложил в новый ЦГКК файл прошивки xxxxxB.fwu для своего VPN-key. Как теперь его использовать для прошивки из ЦГКК? Как написано в документации, сам ЦГКК ничего не предлагает. Может файл должен как-то специально называться (в инструкции написано что-то вроде <номер VPN-key>FClient_VPN-Key_1_0Tun_1_4.fwu)?

6. Ну, и опять по плановой смене, с учётом моих путаных объяснений в самом начале.

7. Общеобразовательный вопрос. PIN\PUK стираются при прошивке микрокода или очистке ФС?

8. Да, еще повторюсь. Можно ли получить универсальную прошивку для всех моих ключей серии 81хххВ? И вообще непонятно, в ЦГКК в. 3.3 в папке UPDATE лежат тысячи индивидуальных прошивок (как высылаются через сайт) или несколько универсальных?

Спасибо за внимание!</r>
 
<r>На сегодняшний день по-прежнему ничего не работает
Переустановил всё на другой машине, где никогда не было ЦГКК и VPN-key. По-прежнему выдаётся сообщение <B><s></s><COLOR color="red"><s></s>"Ошибка тестирования обмена с ФПСУ-IP. VPN-key неисправен или повреждено firmware [OK]"<e></e></COLOR><e></e></B>.
Автообновление микрокода, как оно описано в документации, тоже не наблюдаю <E:mad:</E> <E>:cry:</E></r>
 
<r>Добрый день,

отвечал в этой теме выше (правда не Вам), что рабочий релиз ЦГКК на данный момент 3.3. После обновления центра и обновления "прошивок" большинство вопросов отпадут сами собой))

<QUOTE><s>
</s>Скачал микрокод для одного ключа, даже успешно прошил его утилиткой до в. 2.22.2234. Тем не менее, при попытке инициализировать абонента сети для ключей и с новым и со старым микрокодом выдаётся итоговое сообщение: "Ошибка тестирования обмена с ФПСУ-IP. VPN-key неисправен или повреждено firmware [OK]"
Какой обмен с ФПСУ?! <e>
</e></QUOTE>

Это происходит по тому, что файловая система на ключе осталась старая, а микрокод новый. Необходимо обновление ФС. ЦГКК 3.3 обновляет и микрокод, и ФС (при наличии в папке Updates соответствующих прошивок).

Теперь касаемо вопросов:

<QUOTE><s>
</s>Как и в какой комбинации мне примирить на одной ПЭВМ: два ЦГКК, драйвер VPN-key, прошивки ключей? <e>
</e></QUOTE>

Все работает без проблем. Ваша ошибка - ключ, с новым микрокодом, пытаетесь прошить в старом ЦГКК.

<QUOTE><s>
</s>Для файловой системы у меня есть старинный файл FPSU.FS Но он предназначен только для BUKA (VPN-key без светодиода). Где взять для Шипок? На сайте вообще не нашёл ссылок на очистку ФС.
<e>
</e></QUOTE>

Прошивки всегда доступны на ЭДО 1.5 либо на нашем сайте по <URL url="http://www.amicon.ru/microcode/only_cgkk_CLEAR.rar"><s></s>ссылке.<e></e></URL>
Это прошивки только для ЦГКК с очисткой файловой системы.

<QUOTE><s>
</s>Подложил в новый ЦГКК файл прошивки xxxxxB.fwu для своего VPN-key. Как теперь его использовать для прошивки из ЦГКК? Как написано в документации, сам ЦГКК ничего не предлагает. Может файл должен как-то специально называться (в инструкции написано что-то вроде <номер VPN-key>FClient_VPN-Key_1_0Tun_1_4.fwu)<e>
</e></QUOTE>
Здесь сами ответили на вопрос. Скачайте новые прошивки.

<QUOTE><s>
</s>Общеобразовательный вопрос. PIN\PUK стираются при прошивке микрокода или очистке ФС? <e>
</e></QUOTE>

При обновлении микрокода информация с ключа не удаляется. При обновлении ФС - VPN-Key очищается.

<QUOTE><s>
</s>Да, еще повторюсь. Можно ли получить универсальную прошивку для всех моих ключей серии 81хххВ? И вообще непонятно, в ЦГКК в. 3.3 в папке UPDATE лежат тысячи индивидуальных прошивок (как высылаются через сайт) или несколько универсальных? <e>
</e></QUOTE>

Опять-таки, прошивки для всех серий ключей лежат на ЭДО 1.5 либо на нашем сайте по <URL url="http://www.amicon.ru/microcode/only_cgkk_CLEAR.rar"><s></s>ссылке.<e></e></URL></r>
 
<r>По указанной ссылке: <URL url="http://www.amicon.ru/microcode/only_cgkk_CLEAR.rar">http://www.amicon.ru/microcode/only_cgkk_CLEAR.rar</URL>

просит ввести имя/пароль. Говорит "Administration zone"</r>
 
Рвется VPN при обновлении микрокода

Добрый день!

Запросил по e-mail свежую прошивку микрокода. В ответ получил файл с названием, не соответствующим серийному номеру флешки. Это нормально?

Дальше: при попытке обновить микрокод с помощью указанного файла, происходит разрыв VPN на 3% обновления и сообщение об ошибке.

Вопросы:
1. Чего я делаю неправильно?
2. Как обновить микрокод?

Спасибо.
 
Re: Рвется VPN при обновлении микрокода

<r><QUOTE author="Valerie"><s>
Valerie написал(а):
</s>Добрый день!

Запросил по e-mail свежую прошивку микрокода. В ответ получил файл с названием, не соответствующим серийному номеру флешки. Это нормально?

Дальше: при попытке обновить микрокод с помощью указанного файла, происходит разрыв VPN на 3% обновления и сообщение об ошибке.

Вопросы:
1. Чего я делаю неправильно?
2. Как обновить микрокод?

Спасибо.<e>
</e></QUOTE>

Название файла, который вы получаете на email полностью соответствует вашему запросу на обновление микрокода на нашем сайте. Проверьте правильность вашего запроса.</r>
 
Проверял. Серийный номер в письме был указан верно. Еще раз перезаказал микрокод через вэб сайт Амикона.
Текущая версия микрокода в зеленом "свистке" 2 16 2054. Поддержка Амикона по телефону сходу не смогла однозначно ответить о необходимости обновления микрокода (мнения разделились). Склоняются к тому, что этот микрокод обновлять не надо. Но уверенности нет.
 
После заказа через веб-сайт микрокода - пришел микрокод версии 2.22.3107 с названием, соответствующим номеру серийника. Не уверен, надо ли перепрошивать?
 
<r><QUOTE author="Valerie"><s>
Valerie написал(а):
</s>
Текущая версия микрокода в зеленом "свистке" 2 16 2054. Поддержка Амикона по телефону сходу не смогла однозначно ответить о необходимости обновления микрокода (мнения разделились). Склоняются к тому, что этот микрокод обновлять не надо. Но уверенности нет.<e>
</e></QUOTE>
Технической поддержкой АМИКОН было сказано, что <B><s></s>текущая<e></e></B> версия микрокода - является актуальной и не проблемной. Также было сказано, что <B><s></s>последнюю<e></e></B> версию микрокода можно заказать с нашего сайта.

Информация о проблемных версия микрокода указана на главной страничке сайта( в новостях)</r>
 
Гм, а можно все-таки получить однозначную рекомендацию: перепрошивать мне микрокод 02.16.2054 на микрокод 2.22.3107 или не стоит?
 
<r><QUOTE author="Valerie"><s>
Valerie написал(а):
</s>Гм, а можно все-таки получить однозначную рекомендацию: перепрошивать мне микрокод 02.16.2054 на микрокод 2.22.3107 или не стоит?<e>
</e></QUOTE>

Наша рекомендация: обновляйте микрокод ключа.</r>
 
Назад
Сверху