Особенности генерации ключевой пары для режима защиты КС2, если для ССДЗ не поддерживается функциональность ДСЧ

Существуют некоторые особенности генерации ключевой пары и создания запроса на сертификат для «Программного комплекса С-Терра Клиент», работающего в режиме защиты КС2, т.к. для некоторых ССДЗ не поддерживается функциональность ДСЧ.

Для «С-Терра Клиент» со встроенной криптобиблиотекой компании "S-Terra CSP" в этом случае возможно использование «биологического» ДСЧ. Также, независимо от используемой криптобиблиотеки, можно в качестве ДСЧ применять внешнюю гамму.

Далее рассмотрим вариант использования внешней гаммы. На компьютере, с установленным средством доверенной загрузки, поддерживающим функциональность ДСЧ, изготавливается необходимое количество файлов с внешней гаммой на внешнем носителе (для каждого пользователя создается собственный файл). Гамма-материал доставляется на компьютер пользователя, где потом создаются контейнеры с секретными ключами и запрос на сертификат.

Ниже описаны способы изготовления внешней гаммы, в зависимости того, какая криптографическая библиотека применяется в «С-Терра Клиент».