Инструкция по настройке защищенного хранилища на

advertisement
Инструкция по настройке защищенного хранилища на локальном диске
Для работы с защищенным хранилищем на локальном диске должна быть
установлена операционная система Windows XP, 7 и файловая система NTFS.
Создание защищенного хранилища на локальном диске
1. Создать в профайле пользователя папку «key» (C:\Document and
Settings\Имя пользователя\key\).
2. Скопировать в эту папку ключи пользователя.
3. Включить режим шифрования для папки с ключами.
Для того чтобы включить режим шифрования для папки необходимо в
свойствах папки по правому клику мыши в дополнительных настройках
атрибутов установить галочку «шифровать содержимое для защиты
данных»
Выбрать свойства папки
Нажать для выбора
дополнительных
настроек
Установить режим
шифрования для
выбранной папки с
ключами
Подтвердить
выбор
4. Создать в профайле пользователя (C:\Document and Settings\Имя
пользователя) файл с расширением «.bat» со следующим содержимым:
Примечание: символ «Z»можно заменить на любую свободную букву
для обозначения диска.
5. В автозагрузку поместить ярлык созданного bat-файла.
6. После загрузки компьютера появится диск Z: с ключами пользователя.
7. В настройках calcrypt.ini ([drive]:\ CryptoServiceASB\CBCCrypt\
FDD\calcrypt.ini) ]
Найти строки следующего содержания:
;путь к директории либо носителю с личным ключом выработки ЭЦП (
C:\path_name | |DC:\ | TM:\ | IK:\ )
PRIVATE_KEY_PATH = "A:\"
и заменить ее на строку
PRIVATE_KEY_PATH = " Z:\"
8. Настройки КЗИ ПО «Клиент-банк» компонент Клиент проводить на
папку [drive]:\CryptoServiceASB\CBCCrypt\FDD
В случае работы за компьютером нескольких пользователей, для каждого
создается своя учетная запись и осуществляются настройки локального
хранилища для каждой учетной записи.
Download