База знаний: КриптоПро CSP
Использование ДСЧ «Соболь» на Astra Linux
Опубликовано Александр Лавник on 2019-01-14 17:27

Рассматриваемая конфигурация:

- Astra Linux 1.5,

- КриптоПро CSP 4.0 R3.

1) Подключение репозитория Debian Wheezy для установки необходимых пакетов:

- добавить строку:

deb http://deb.debian.org/debian/ wheezy main contrib non-free

в файл /etc/apt/sources.list

- выполнить команду:

sudo apt-get update

2) Установка пакета alien:

sudo apt-get install alien

3) Установка пакета gcc:

sudo aptitude gcc

4) Сборка пакета драйвера Соболя:

rpmbuild --rebuild --define "kernel_release `uname -r`" ./sobol-1-7.src.rpm

где sobol-1-7.src.rpm - пакет из состава КриптоПро CSP 4.0 R3 (x64, rpm).

5) Установка базовых пакетов КриптоПро CSP 4.0 R3 (x64, deb) запуском скрипта:

./install.sh

6) Установка пакета lsb-cprocsp-rdr-sobol-64 из состава КриптоПро CSP 4.0 R3:

sudo dpkg -i lsb-cprocsp-rdr-sobol-64_4.0.9944-5_amd64.deb

7) Установка пакета драйвера Соболя из шага (4):

sudo alien -kci  ~/rpmbuild/RPMS/x86_64/sobol-4.2.0-23-generic-1-7.x86_64.rpm

8) Проверка приоритета ДСЧ «Соболь» - должен быть самым высоким (Rndm level – самое маленькое число): 

/opt/cprocsp/sbin/amd64/cpconfig -hardware rndm -view

Если приоритет низкий, то установить более высокий:

/opt/cprocsp/sbin/amd64/cpconfig -hardware rndm -configure Sable -level 1

9) При использовании криптопровайдера KC2 необходимо перезапустить службу cprocsp:

sudo service cprocsp restart

10) Проверка корректности работы ДСЧ «Соболь»:

/opt/cprocsp/bin/amd64/csptest -keyset -verifyc -hard_rng

(2 плюсик(ов))
Класс!
Не очень :(