О хранении ключей на "Соболе"

Публикация: 28 Сентябрь 2010 - 20:35, редакция: 19.10.2010 18:15

Возникли некоторые вопросы относительно хранения ключей на носителях-идентификаторах iButton при использовании платы "Соболь" совместно с КриптоПро CSP.

  1. Можно ли для хранения криптографических ключей использовать ту же таблетку, что и для разрешения загрузки системы?
  2. Как сделать резервные ключевые носители (желательно те же таблетки)? Ведь, насколько я знаю, бэкапирование сертификатов вместе с закрытыми ключами КриптоПро CSP не поддерживает.
  3. Можно ли на одном идентификаторе хранить несколько криптографических ключей?

Ответы разные для версий КриптоПро CSP 1.1 и 1.2-2.0.

Для 1.1:

  1. Ключи Соболь и Крипто Про CSP на одной таблетке хранить можно. Поскольку файловые системы Соболь и КриптоПро CSP не совместимы, то способ не очень красивый. Для этого надо прописать в реестр в ключ HKEY_LOCAL_MACHINE \SOFTWARE \Crypto Pro \Cryptography \CurrentVersion \KeyCarriers \DSxxxx два параметра типа DWORD: first_page - первая доступная для CSP страница и page_quant - количество используемых CSP страниц. DSxxxx тип таблетки: DS1995 или DS1996. Размер страницы таблетки 32 байта. Соболь пишет информацию в начало и в конец таблетки, при этом середину не трогает. НИП «Информзащита» устанавливать эти параметры пробовала - удачно. Можно у них узнать или подобрать самостоятельно.
  2. Если есть средства копирования таблетки, то можно скопировать содержимое таблетки, а затем, при переходе на резервную копию, переустановить собственный сертификат с таблетки. Если средств копирования нет, то копию сделать нельзя.
  3. На одной таблетке может быть только один ключ.

Для 1.2-2.0:

  1. КриптоПро CSP версии 1.2-2.0 поддерживает файловую систему Соболь. Ключи Соболя и КриптоПро CSP могут сосуществовать без дополнительных настроек.
  2. Копирование ключей есть в Контрольной Панели КриптоПро CSP. Собственный сертификат после перехода на резервную копию требуется переустановить. При создании ключа необходимо установить флаг Exportable (Экспортируемый)
  3. На одном носителе могут находиться несколько ключей. Количество зависит от объема таблетки.