Возможно, имелось в виду обновление мастер-ключей в сети ViPNet. 15
Процесс включает в себя несколько этапов: 1
- Выбор технологического окна для обновления мастер-ключей. 1 Промежуток времени выбирают исходя из масштабов сети, обычно это 5–10 дней. 1 В выбранный период не рекомендуют обрабатывать межсетевую информацию, изменять структуру сети, менять способ аутентификации пользователям сетевых узлов, рассылать обновления CRL. 1
- Оповещение пользователей и администраторов сети. 1 Рекомендуется запросить у пользователей, изменялся ли назначенный ранее пользовательский пароль, используется ли ЭЦП ViPNet во внешних приложениях и т. д.. 1
- Создание обновлений ключей пользователей и узлов. 1 Процедура имеет строгую последовательность: сначала создают ключи пользователей и передают их в ЦУС, затем — ключи узлов и также передают их в ЦУС. 1
- Экспорт отчёта о структуре сети в файл. 1 Это нужно для удобства выбора узлов при планировании рассылки отложенных обновлений и просмотра информации, за каким координатором они расположены. 1
- Рассылка обновлений из ЦУС. 1 Обновления на узлы рассылают с отложенным временем применения. 1 Применение обновлений на оконечных узлах должно производиться раньше координаторов, за которыми зарегистрированы данные узлы. 1
- Контроль доставки конвертов из ЦУС. 1 Для просмотра журнала конвертов открывают интерфейс транспортного модуля и выбирают пункт меню «Журнал». 1
- Завершение процедуры обновления мастер-ключей. 1 Включает в себя удаление неактуальных дистрибутивов ключей, РНПК, резервных копий УКЦ и т. д.. 1
После успешного обновления выполняют следующие действия: 5
- В УКЦ 4.х просматривают список межсетевых мастер-ключей. 5 Если в статусе каких-либо мастер-ключей есть примечание «требуется обновить», то такие мастер-ключи меняют. 5
- Создают межсетевую информацию и отправляют её в доверенные сети. 5