Использование ДСЧ «Соболь» на Astra Linux
Опубликовано Александр Лавник on 2019-01-14 17:27
|
|
Рассматриваемая конфигурация: - Astra Linux 1.5, 1) Подключение репозитория Debian Wheezy для установки необходимых пакетов: - добавить строку: deb http://deb.debian.org/debian/ wheezy main contrib non-free в файл /etc/apt/sources.list - выполнить команду: sudo apt-get update 2) Установка пакета alien: sudo apt-get install alien 3) Установка пакета gcc: sudo aptitude gcc 4) Сборка пакета драйвера Соболя: rpmbuild --rebuild --define "kernel_release `uname -r`" ./sobol-1-7.src.rpm где sobol-1-7.src.rpm - пакет из состава КриптоПро CSP 4.0 R3 (x64, rpm). 5) Установка базовых пакетов КриптоПро CSP 4.0 R3 (x64, deb) запуском скрипта: ./install.sh 6) Установка пакета lsb-cprocsp-rdr-sobol-64 из состава КриптоПро CSP 4.0 R3: sudo dpkg -i lsb-cprocsp-rdr-sobol-64_4.0.9944-5_amd64.deb 7) Установка пакета драйвера Соболя из шага (4): sudo alien -kci ~/rpmbuild/RPMS/x86_64/sobol-4.2.0-23-generic-1-7.x86_64.rpm 8) Проверка приоритета ДСЧ «Соболь» - должен быть самым высоким (Rndm level – самое маленькое число): /opt/cprocsp/sbin/amd64/cpconfig -hardware rndm -view Если приоритет низкий, то установить более высокий: /opt/cprocsp/sbin/amd64/cpconfig -hardware rndm -configure Sable -level 1 9) При использовании криптопровайдера KC2 необходимо перезапустить службу cprocsp: sudo service cprocsp restart 10) Проверка корректности работы ДСЧ «Соболь»: /opt/cprocsp/bin/amd64/csptest -keyset -verifyc -hard_rng | |
|