Подключение ПАК исполнения класса защиты КС2 и КС3 с АПМДЗ

Для защиты от несанкционированного доступа к ПАК могут использоваться следующие аппаратно-программные модули доверенной загрузки (АПМДЗ): ПАК «Соболь», «Аккорд-АМДЗ», «КРИПТОН-ЗАМОК». Если на АП не установлена плата АПМДЗ, необходимо её подключить и инициализировать, руководствуясь эксплуатационной документацией на АПМДЗ.

Шаг 1:     К АП с установленным Продуктом С-Терра Шлюз подключите к разъемам монитор и клавиатуру в качестве терминала.

               Для АП, где Video-выход (VGA или HDMI) отсутствует, используйте консольный порт (подключение консоли осуществляется консольным кабелем DE-9 - DE-9 или DE-9 female - RJ45 в зависимости от АП).

               К  консольному порту АП с разъемом RJ-45 подключите прямой кабель (straight through cable) по стандарту TIA/EIA-568B, далее подсоедините переходник RS232 DE-9 female - RJ45 и затем, используя USB-to-COM кабель USB - DE9 male, подключите компьютер.

               На компьютере используйте программу-эмулятор терминалов для настройки по COM-порту, например, Putty. В программе Putty выберите Connection type - Serial, Serial line - номер COM-порта, к которому подключена АП, в разделе Connection\Serial установите следующие настройки COM-порта:

  Bits per second: 115200

  Data bits: 8

  Parity: None

  Stop bits: 1

  Flow control: None

               Нажмите кнопку Open.

Шаг 2:     При необходимости подключите внешний считыватель идентификаторов (для iButton) или (USB-токен Рутокен) АПМДЗ к USB-разъему платформы.

Шаг 3:     Подключите шнур питания АП к источнику бесперебойного питания (ИБП), который включен в сеть переменного тока, и нажмите кнопку питания на АП.

Шаг 4:     При появлении на экране запроса от АПМДЗ предъявите идентификатор.

               Выполните необходимые настройки в соответствии с руководством администратора АПМДЗ.

Шаг 5:      Убедитесь, что настройки BIOS для определенных АП выставлены в соответствии с Приложением к «Инструкции по восстановлению и обновлению ПАК «С-Терра Шлюз»» (Начальное конфигурирование, техническое обслуживание и восстановление ПАК «С-Терра Шлюз»). Приложение входит в комплект поставки в печатном виде.

                Установите пароль для входа в BIOS.

Шаг 6:     При загрузке на экране появится окно для выбора. Укажите, что будет использоваться в качестве терминала для аппаратной платформы (Рисунок 1):

               S-Terra Gate - монитор и клавиатура

               или

               S-Terra Gate (serial) - компьютер, подключенный к последовательному порту АП.

Шаг 7:     После загрузки войдите в консоль разграничения доступа:

S-Terra administrative console

login as: administrator (заводская настройка)

administrator’s password: s-terra (заводская настройка)

Шаг 8:     Выполните процедуру инициализации программного комплекса С-Терра Шлюз, описанную в разделе «Инициализация С-Терра Шлюз при первом старте».