Копирование контейнера закрытого ключа с использованием CSP

Описание работы команд для копирования контейнера закрытого ключа КриптоПро CSP.

Копирование контейнера закрытого ключа Администратора на внешний носитель может быть выполнено средствами утилиты ng-certcfg, если используется внутренний сервис NGate. Но могут быть ситуации, когда внешний носитель не поддерживает возможность копирования закрытого ключа, в этом случае необходимо выполнить эту операцию с использованием консольных команд.

  1. Примонтируйте внешний носитель к узлу:

    mount /dev/sdb1 /mnt/flash/ -o umask=000

  2. Введите на СУ команду КриптоПро CSP для копирования контейнера закрытого ключа на внешний носитель:
    /opt/cprocsp/bin/amd64/csptest -keycopy -contsrc '\\.\HDIMAGE\<contname>' -contdest '\\.\FLASH\<contname-copy>'
    где <contname> – имя исходного контейнера, а <contname-copy> – имя контейнера-копии. Данные имена должны быть разными.
  3. Отмонтируйте внешний носитель:

    umount /mnt/flash/

  4. На Узле NGate выполните:

    /opt/cprocsp/bin/amd64/csptest -keycopy -contsrc '\\.\FLASH\<contname-copy>' -contdest '\\.\HDIMAGE\<contname>'

    Прим.: Во избежание путаницы имена контейнеров на СУ и целевом Узле NGate должны быть одинаковыми.