Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline Michaell  
#11 Оставлено : 11 декабря 2019 г. 16:24:31(UTC)
Michaell

Статус: Участник

Группы: Участники
Зарегистрирован: 08.10.2019(UTC)
Сообщений: 13
Российская Федерация
Откуда: Москва

Спасибо, все работает :)
Offline StanislavE  
#12 Оставлено : 16 февраля 2022 г. 16:12:20(UTC)
StanislavE

Статус: Новичок

Группы: Участники
Зарегистрирован: 16.02.2022(UTC)
Сообщений: 2
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: Евгений Афанасьев Перейти к цитате
Добрый день.
Возможно, при установке jcp вы включили усиленную защиту, а она требует доинициализации с помощью БиоДСЧ, он появляется в томкат, который не может отобразить окно. Варианты: отключить защиту в панели управления, вкладка "Дополнительно" или запустить панель, должен появиться ДСЧ, и выполнить, что он требует.


Добрый день,
Установили JCP-2.0.39014 с усиленным контролем ключей на сервер Red Hat Linux без графической оболочки.
При запуске приложения и первом обращении к хранилищу ключей пишет:
INFO: Need physical initialization...
18:02:13,386 INFO [stdout] (SubProcessOutRedirect) Press Enter several times, or type ESC end press Enter for cancel
18:02:13,386 ERROR [stderr] (SubProcessErrRedirect) Feb 15, 2022 6:02:13 PM ru.CryptoPro.JCP.Random.CertifiedRandom h
18:02:13,386 ERROR [stderr] (SubProcessErrRedirect) INFO: Initializing from BIO...

И на этом виснет. Похоже хочет доинициализацию с помощью БиоДСЧ.
Есть ли способ сделать доинициализацию на сервере linux без графической оболочки?
Или лучше не включать усиленный контроль ключей?
Offline Евгений Афанасьев  
#13 Оставлено : 16 февраля 2022 г. 20:53:02(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,921
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 688 раз в 649 постах
Здравствуйте.
Посмотрите раздел "2.9 Биодатчик" в руководстве программиста в папке Doc дистрибутива JCP:
Цитата:

Для переключения между типами датчика (консольный, графический) необходимо запустить соответствующий класс:
ru.CryptoPro.JCP.Random.BioRandomConsole // консольный биодатчик
ru.CryptoPro.JCP.Random.BioRandomFrame // графический биодатчик
При запуске класса прописывается соответствующая настройка, поэтому достаточно запустить его один раз.

т.е. выполнить под управлением администратора команду (будет установлен по умолчанию консольный БиоДСЧ):
Цитата:

JDK8/bin/java ru.CryptoPro.JCP.Random.BioRandomConsole
Offline StanislavE  
#14 Оставлено : 17 февраля 2022 г. 11:04:33(UTC)
StanislavE

Статус: Новичок

Группы: Участники
Зарегистрирован: 16.02.2022(UTC)
Сообщений: 2
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: Евгений Афанасьев Перейти к цитате
Здравствуйте.
Посмотрите раздел "2.9 Биодатчик" в руководстве программиста в папке Doc дистрибутива JCP:
Цитата:

Для переключения между типами датчика (консольный, графический) необходимо запустить соответствующий класс:
ru.CryptoPro.JCP.Random.BioRandomConsole // консольный биодатчик
ru.CryptoPro.JCP.Random.BioRandomFrame // графический биодатчик
При запуске класса прописывается соответствующая настройка, поэтому достаточно запустить его один раз.

т.е. выполнить под управлением администратора команду (будет установлен по умолчанию консольный БиоДСЧ):
Цитата:

JDK8/bin/java ru.CryptoPro.JCP.Random.BioRandomConsole


Евгений, про выбор датчика понятно, но он же все равно потребует нажатия клавиш на сервере для активации генератора.
Если у нас нет возможности на сервере нажимать на клавиши чтобы генератор аквировать - остается не включать усиленный режим?
Offline Евгений Афанасьев  
#15 Оставлено : 17 февраля 2022 г. 11:17:01(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,921
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 688 раз в 649 постах
У вас включен усиленный контроль использования ключей, один раз выполнить инициализацию и заполнить ДСЧ. Сделайте это отдельно, в консоли.
thanks 1 пользователь поблагодарил Евгений Афанасьев за этот пост.
StanislavE оставлено 18.02.2022(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.