1. Установите правильное системное время. Например:
date 032014082015
Что соответствует 20 марта 2015 года 14:08.
2. Подключите носитель с ключевой информацией и установочными пакетами КП к шлюзу. В dmesg отобразится подключенный носитель:
…
[13575.003633] scsi 3:0:0:0: Direct-Access General USB Flash Disk 1.0 PQ:
0 ANSI: 2[13575.020071] sd 3:0:0:0: [sdb] 3915776 512-byte logical blocks: (2.00 GB/1.86 G
iB)[13575.028257] sd 3:0:0:0: [sdb] Write Protect is off
[13575.028267] sd 3:0:0:0: [sdb] Mode Sense: 03 00 00 00
[13575.028271] sd 3:0:0:0: [sdb] Assuming drive cache: write through
[13575.069176] sd 3:0:0:0: [sdb] Assuming drive cache: write through
[13575.069528] sdb: sdb1
[13575.110967] sd 3:0:0:0: [sdb] Assuming drive cache: write through
[13575.112492] sd 3:0:0:0: [sdb] Attached SCSI removable disk
3. Подмонтируйте раздел:
root@sterragate:~# mkdir /flash
root@sterragate:~# mount /dev/sdb1 /flash
4. Для просмотра контейнеров на подключенном носителе можно воспользоваться утилитой csptest.
· Для x64 ОС:
/opt/cprocsp/bin/amd64/csptest -keyset -machinekeyset -verifycontext -enum_containers -fqcn –unique
CSP (Type:75) v3.9.8000 KC1 Release Ver:3.9.8212 OS:Linux CPU:AMD64 FastCode:READ
Y:AVX.AcquireContext: OK. HCRYPTPROV: 14470883
\\.\FLASH\GW101 |\\.\FLASH\FLASH\\GW101.000\2BA0
OK.
Total:
[ErrorCode: 0x00000000]
· Для x32 ОС:
/opt/cprocsp/bin/ia32/csptest -keyset -machinekeyset -verifycontext -enum_containers -fqcn -unique
5. Скопируйте контейнер на жесткий диск устройства; при этом будут запрошены пароли на существующий и создаваемый контейнеры.
Важно: путь до создаваемого контейнера и пароль должен совпадать с настроенным в «С-Терра КП» (п. 4 раздела “Добавление шлюза GW101 в КП”).
· Для x64 ОС:
/opt/cprocsp/bin/amd64/csptest -keycopy -machinekeyset -src '\\.\FLASH\FLASH\\GW101.000' -dest '\\.\HDIMAGE\HDIMAGE\\vpngate101'
CSP (Type:75) v3.9.8000 KC1 Release Ver:3.9.8212 OS:Linux CPU:AMD64 FastCode:READY:AVX.
CryptAcquireContext succeeded.HCRYPTPROV: 11026147
CryptAcquireContext succeeded.HCRYPTPROV: 11193683
CryptoPro CSP: Set password on produced container "HDIMAGE\\vpngate101".
Password:
Retype password:
Total:
[ErrorCode: 0x00000000]
· Для x32 ОС:
/opt/cprocsp/bin/ia32/csptest -keycopy -machinekeyset -src '\\.\FLASH\FLASH\\GW101.000' -dest '\\.\HDIMAGE\HDIMAGE\\vpngate101'