Особенности генерации ключевой пары для исполнения класса защиты КС2/КС3, если для АПМДЗ не поддерживается функциональность ДСЧ

 

Существуют некоторые особенности генерации ключевой пары и создания запроса на сертификат в случае использования ПК «С-Терра Шлюз DP ST. Версия 4.3» класса защиты КС2/КС3, т.к. для некоторых АПМДЗ не поддерживается функциональность ДСЧ.

При использовании криптобиблиотеки, разработанной компанией «С-Терра СиЭсПи», при генерации ключевой пары возможно использование как биологического ДСЧ, так и использование внешней гаммы.

Рассмотрим один из вариантов с использованием внешней гаммы.

Администратор, используя С-Терра Шлюз с установленным средством доверенной загрузки, поддерживающим функциональность ДСЧ, создает необходимое количество файлов с внешней гаммой на внешнем носителе и доставляет их на шлюзы, где потом создает контейнеры с секретными ключами и запрос на сертификат. Подробное описание изготовления внешней гаммы смотрите в разделе "Использование внешней гаммы".