Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline doom  
#1 Оставлено : 8 мая 2008 г. 15:14:37(UTC)
doom

Статус: Новичок

Группы: Участники
Зарегистрирован: 08.05.2008(UTC)
Сообщений: 1
Откуда: Екатеринбург

Здравствуйте.
Пытаюсь перенести секретный ключ на машину с ОС Solaris 9 и КриптоПро v3.0.3303 при помощи образа дискеты.
На машине с центром сертификации создал виртуальную дискету (с помощью продукта Virtual Floppy Daemon), разместил там контейнер с секретным ключом, оснастка КриптоПро этот контейнер прекрасно видит... Переношу образ на Solaris, создаю виртуальный девайс lofiadm /opt/floppy.img, монтирую его - КриптоПро контейнер не видит (здесь и далее, проверку видит или не видит контейнер я осуществлял командой csptest -keyset -verifycontext -enum_containers -fqcn, при этом пробовал как при смонтированной дискете в каталог /floppy/floppy0, так и с несмонтированной). Логично - как он поймет где искать?

Начинаю эксперименты... Для начала убеждаюсь, что КриптоПро работает с дисководом через устройство /dev/rdiskette0 (к слову сказать - где это задается?), делаю /dev/rdiskette0 ссылкой на /dev/lofi/1 (это виртуальный девайс соотвествующий образу), снова проверяю наличие контейнера - пусто, пытаюсь менять права на устройство (сделал их 777), результата 0. Попробовал даже сделать /dev/rdiskette0 ссылкой на /devices/pseudo/lofi@0:1,raw - результата 0. Пробовал при помощи cpconfig пересоздать считыватель для дискеты (cpconfig -hardware reader -del FAT12, cpconfig -hardware reader -add FAT12 -connect 0) - тоже толку 0 (к слову сказать, а есть в природе полноценная справка по cpconfig? А то с настройками лога из встроенно помощи не разобраться, да и параметр -connect 0, тоже не очень ясен, саму команду нашел у вас на старом форуме).

В результате идей больше нет, в чем проблема непонятно - в свое время у меня точно работала подобная конфигурация (не помню только версию КриптоПро, солярис был 8-й), причем все работало без лишний телодвижений... Нет ли идей/рекомендаций, что еще можно сделать? Можно ли как то журналировать происходящее, дабы больше понимать, что собственно происходит и где затык?

Offline Татьяна  
#2 Оставлено : 8 июля 2008 г. 14:17:25(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
В solaris 9 и solaris 10 работа с дискетами осуществляется через volume management. Если Вы сможете примонтировать образ дискеты так, чтобы volrmmount признавал в нём физическую дискету, то работать будет.
Татьяна
ООО Крипто-Про
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.