VPN-key и инициализация/деинициализация

andrew321456

Well-Known Member
Был создан тестовый ключ на тестовом ЦГКК. Распечатана страничка с данными. ЦГКК был удален/перемещен. Соответственно данные ключа остались только на бумажке.
Установлен ЦГКК, вытащены ключи с ТМ и при инициализации VPN-key просит старые ПИН-коды администратора и пользователя. Замечательно, когда есть бумажка, а если надо, чтобы данные были в ключе просто удалены? Что делать?
Как почистить ключ?

Кроме того, если ключ переинициализировать, то фактически в ключе сохраняются данные PIN/PUK и все. Ни названия организации, ни старых комментариев. Имя владельца переписывается.
А восстановить PUK как? При печати показываются только введенные ПИН-ы администратора и пользователя.
 
И еще вопрос в части настройки клиента на ФПСУ:
поле "Диапазон номеров" - в нем номера должны совпадать с теми, что генерятся в ЦГКК или номера в ФПСУ в данном случае никак с ЦГКК не пересекаются?
 
почистить можно так:
Инициализировать ДСЧ VPN-key
Очистить VPN-key
Инициализировать пользователя

Диапазоны должны сопадать
 
<r><QUOTE author="Айдар"><s>
Айдар написал(а):
</s>почистить можно так:
Инициализировать ДСЧ VPN-key
<e>
</e></QUOTE>

В отписании ЦГКК:
<QUOTE><s>
</s>
Инициализация пользователя подразумевает создание для него ключа Клиента, персо-
нальных идентификационных и аутентификационных данных, выбор конфигурации подключения
к Комплексам, и запись перечисленных данных в устройство "VPN-Key". Кроме этого, в устрой-
ство "VPN-Key" записывается специальное стартовое значение для ДСЧ, используемое встроен-
ными модулями СКЗИ. Это значение требуется раз в год переписывать (командой основного меню
ЦГКК "Операции  Инициализация ДСЧ "VPN-Key").
<e>
</e></QUOTE>
Из него мне понятно только, что эта операция проводится раз в год, а какие последствия инициализации ДСЧ мне совсем непонятно, как и причина его ежегодной инициализации, тем более, если это клиентский VPN-ключ, который еще надо у клиента как-то получить.
<QUOTE><s>
</s>
Очистить VPN-key
<e>
</e></QUOTE>
Чем чистить?

<QUOTE><s>
</s>
Инициализировать пользователя
<e>
</e></QUOTE></r>
 
про инициализацию - не всегда. мне порой приходится проводить переинициализацию ДСЧ каждый раз при сбое в процессе обновления прошивки. Иногда с перезагрузкой ЦГКК.

очистка - через меню "Операции". пункт так и называется "Очистить ФС VPN-key"
 
<r><QUOTE author="Айдар"><s>
Айдар написал(а):
</s>про инициализацию - не всегда. мне порой приходится проводить переинициализацию ДСЧ каждый раз при сбое в процессе обновления прошивки. Иногда с перезагрузкой ЦГКК.

очистка - через меню "Операции". пункт так и называется "Очистить ФС VPN-key"<e>
</e></QUOTE>
Нет такого пункта. Версия ЦГКК 3.0
Там всего лишь: Создать (группу, пользователя), Зарегистрировать криптосеть, Переименовать, Удалить, Инициализация ДСЧ VPN-key, Выход.

Где-то на форуме вроде натыкался на сообщения, что каждому клиенту генерят спец.утилиту для очистки ключей, исходя из его зарегистрированного номера в Амиконе. Подождем знающих определенности людей.</r>
 
или ставьте ЦГКК 3.1 или нужна утилита для очистки ФС. она не уникальна - работает со всеми клиентами и с командной строки.
 
<r><QUOTE author="Айдар"><s>
Айдар написал(а):
</s>
или ставьте ЦГКК 3.1 или нужна утилита для очистки ФС. она не уникальна - работает со всеми клиентами и с командной строки.
<e>
</e></QUOTE>

Обращаться к разработчику?
Или ЦГКК где-то есть в доступе на сайте?</r>
 
Назад
Сверху