Возникли некоторые вопросы относительно хранения ключей на носителях-идентификаторах iButton при использовании платы "Соболь" совместно с КриптоПро CSP.
- Можно ли для хранения криптографических ключей использовать ту же таблетку, что и для разрешения загрузки системы?
- Как сделать резервные ключевые носители (желательно те же таблетки)? Ведь, насколько я знаю, бэкапирование сертификатов вместе с закрытыми ключами КриптоПро CSP не поддерживает.
- Можно ли на одном идентификаторе хранить несколько криптографических ключей?
Ответы разные для версий КриптоПро CSP 1.1 и 1.2-2.0.
Для 1.1:
- Ключи Соболь и Крипто Про CSP на одной таблетке хранить можно. Поскольку файловые системы Соболь и КриптоПро CSP не совместимы, то способ не очень красивый. Для этого надо прописать в реестр в ключ HKEY_LOCAL_MACHINE \SOFTWARE \Crypto Pro \Cryptography \CurrentVersion \KeyCarriers \DSxxxx два параметра типа DWORD: first_page - первая доступная для CSP страница и page_quant - количество используемых CSP страниц. DSxxxx тип таблетки: DS1995 или DS1996. Размер страницы таблетки 32 байта. Соболь пишет информацию в начало и в конец таблетки, при этом середину не трогает. НИП «Информзащита» устанавливать эти параметры пробовала - удачно. Можно у них узнать или подобрать самостоятельно.
- Если есть средства копирования таблетки, то можно скопировать содержимое таблетки, а затем, при переходе на резервную копию, переустановить собственный сертификат с таблетки. Если средств копирования нет, то копию сделать нельзя.
- На одной таблетке может быть только один ключ.
Для 1.2-2.0:
- КриптоПро CSP версии 1.2-2.0 поддерживает файловую систему Соболь. Ключи Соболя и КриптоПро CSP могут сосуществовать без дополнительных настроек.
- Копирование ключей есть в Контрольной Панели КриптоПро CSP. Собственный сертификат после перехода на резервную копию требуется переустановить. При создании ключа необходимо установить флаг Exportable (Экспортируемый)
- На одном носителе могут находиться несколько ключей. Количество зависит от объема таблетки.