Особенности генерации ключевой пары для режима защиты КС2, если для ССДЗ не поддерживается функциональность ДСЧ

Существуют некоторые особенности генерации ключевой пары и создания запроса на сертификат для «С-Терра Клиент», работающего в режиме защиты КС2, т.к. для некоторых ССДЗ не поддерживается функциональность ДСЧ.

Для «С-Терра Клиент» со встроенной криптобиблиотекой компании "S-Terra CSP" возможно использование «биологического» ДСЧ. Также можно в качестве ДСЧ применять внешнюю гамму.

Далее рассмотрим вариант использования внешней гаммы. На компьютере, с установленным средством доверенной загрузки, поддерживающим функциональность ДСЧ, изготавливается файл с внешней гаммой на внешнем носителе. Гамма-материал изготавливается на компьютере пользователя, где потом создаются контейнеры с секретными ключами и запрос на сертификат.