Size: a a a

2019 April 15

DG

Dmitry Goryunov in ViPNet
локально же есть команда
источник

A

ALEXEY in ViPNet
Дмитрий
А каким образом проверка сможет проверить срок действия ключей дст?(Я так понимаю это можно только в УКЦ посмотреть).
И на основании чего может быть предписание? На основания правил пользования?
Дмитрий, дст - это способ доставки ключей к месту их разворачивания. Вот и всё. Пакет ключей. Важно не то, когда был сделан пакет ключей, а то что сами ключи можно использовать год, затем смена. Как я уже написал - обновление ключей может производиться централизованно автоматически, а может вручную, тогда вы новый дст - пакет ключей сделаете. Как я узнаю, что у вас ключи больше года используются? Посмотрю в УКЦ. Этого достаточно.
источник

DG

Dmitry Goryunov in ViPNet
так это…. iplir show key-info
источник

s

skysilver in ViPNet
Дмитрий
А каким образом проверка сможет проверить срок действия ключей дст?(Я так понимаю это можно только в УКЦ посмотреть).
И на основании чего может быть предписание? На основания правил пользования?
На ПАК в веб-морде видно и для консоли есть команда.
источник

Д

Дмитрий in ViPNet
А на vipnet client for win, ios, android видно?
источник

A

ALEXEY in ViPNet
Дмитрий
А на vipnet client for win, ios, android видно?
Я же говорю УКЦ - если у вас мастер-ключ действующий больше года как работает, то всё - залёт...
источник

Д

Дмитрий in ViPNet
ALEXEY
Я же говорю УКЦ - если у вас мастер-ключ действующий больше года как работает, то всё - залёт...
Насчет УКЦ я в курсе что там можно узнать, я про сам клиент имел ввиду..
источник

A

ALEXEY in ViPNet
Дмитрий
Насчет УКЦ я в курсе что там можно узнать, я про сам клиент имел ввиду..
Дмитрий, а вы какую задачу то решаете?
источник

Д

Дмитрий in ViPNet
ALEXEY
Дмитрий, а вы какую задачу то решаете?
График обновления ключей хочу сделать
источник

A

ALEXEY in ViPNet
Открываете правила пользования, находите там требования к плановой смене ключей - 15 месяцев и составляете график :)
источник

A

ALEXEY in ViPNet
я повторюсь - 15 месяцев, не 12.
источник

Д

Дмитрий in ViPNet
15 мес это же к эп срок
источник

A

ALEXEY in ViPNet
Дмитрий
15 мес это же к эп срок
У ЭП 2 ключа, и открытый вообще 60 месяцев действует
источник

A

ALEXEY in ViPNet
Вот цитата ПП (правил пользования) для HW - 7.4 Плановая смена и обновление ключей
Обновление ключей и справочников при изменении структуры сети производится дистанционно (по сети) в соответствии с документацией [1], [2].
Плановая смена ключей производится в ViPNet УКЦ одним из двух способов:
 путем поднятия варианта ключей узлов и ключей пользователей. Поднятие варианта ключей узла означает увеличение порядкового номера ключей обмена и ключей защиты, которые идут в составе ключей узла. Поднятие варианта ключа пользователя означает увеличение порядкового номера персонального ключа пользователя;
 путем смены мастер-ключа для данного типа ключей.
Срок действия ключей не может превышать 15 месяцев. Контроль за соблюдением сроков действия ключей СУ и своевременностью ее обновления осуществляется группой администраторов ЦУС.
источник

Д

Дмитрий in ViPNet
ALEXEY
У ЭП 2 ключа, и открытый вообще 60 месяцев действует
В пп для вип нет клиента 15 мес для ключей эп
источник

A

ALEXEY in ViPNet
Дмитрий
В пп для вип нет клиента 15 мес для ключей эп
ЭЭээ, попробую предположить, что вы считаете, что ViPNet VPN использует ассиметричные ключи для выработки сеансового ключа VPN. Ответ - нет, для VPN используются симметричные ключи, которые создает УКЦ и при первом разворачивании они попадают на узел в виде дст. Там же - в дст, содержатся и ключи ЭП. Но когда они истекую VPN продолжит работать, т.к. использует другие ключи. И согласно приведенной мной цитате, ответственность за соблюдение сроков ключей лежит на человеке - администраторе ЦУС.
источник

DG

Dmitry Goryunov in ViPNet
Есть тут “Кулибины”?
источник

DG

Dmitry Goryunov in ViPNet
Как в crontab поставить выполнение скрипта
источник

DG

Dmitry Goryunov in ViPNet
так чтобы настройка не затиралась при перезагрузке
источник

K

Kirill in ViPNet
chattr +i FILE
источник