Изготовление внешней гаммы

Внешнюю гамму можно применять на «С-Терра Шлюз», независимо от используемой криптобиблиотеки.

На отдельной машине должно быть установлено СКЗИ «КриптоПро CSP» (класс защиты КС2/КС3) и электронный замок «Соболь».

Для изготовления внешней гаммы в командной строке запустите утилиту genkpim, например:

genkpim.exe  500 12121111 f:\gamma 

500 – необходимое количество случайных отрезков гаммы для записи на носитель,

12121111 – номер комплекта внешней гаммы (8 символов в 16-ричном коде),

f:\gamma – путь на носителе, по которому будет записан файл с внешней гаммой.

В результате выполнения команды создается файл kis_1, который записывается на носитель по пути f:\gamma дублированием в два каталога: DB1 и DB2.

Далее действия будут различаться в зависимости от используемого СКЗИ:

·      В случае использования СКЗИ «КриптоПро CSP», выполните копирование файлов с внешней гаммой с носителя на «С-Терра Шлюз» в следующие каталоги: /var/opt/cprocsp/dsrf/db1/ и /var/opt/cprocsp/dsrf/db2/ соответственно.

·      В случае использования криптобиблиотеки от компании «С-Терра СиЭсПи», выполните копирование одного файла с внешней гаммой с носителя на «С-Терра Шлюз», в каталог /var/s-terra/ext-gamma. Переименуйте файл с внешней гаммой в eg_data.
В конфигурационном файле /etc/S-Terra/skzi.conf пропишите путь до каталога с внешней гаммой:

ExtGammaPath=/var/s-terra/ext-gamma

Надёжно удалите файлы с внешней гаммой с носителя. Перезагрузите «С-Терра Шлюз».